adf

lundi 29 septembre 2014

سارع بالحصول على VPN مجاني في متصفحك Firefox مع اضافة ZenMate

0 commentaires
لعل أكثر الطرق انتشارا على الانترنت لاخفاء الIP أو ولوج محتوى غير مسموح به في منطقة معينة استعمال ال VPN وتعني Virtual Private Network أي شبكة افتراضة خاصة توفر لمستعمليها مجموعة من الامتيازات عن المستعمل العادي كتشفير الترافيك لمنع بعض أشكال الهجوم مثل network traffic dumping وغيرها من الامور، لكن الشائع بين المستخدمين أنه يجب عليهم تحميل برامج باكملها من أجل الحصول على هذه الخدمة وغالبا هذه البرامج تكون مدفوعة او إن كانت مجانية ستجعل مستعملها بكثرة الاعلانات المنبثقة هنا وهناك مما يدفعه للتخلي عنها.
في هذه التدوينة سنتطرق لأحد أشهر وأفضل إضافات المتصفح للحصول على vpn مجاني حيث يمكنك تصفح الأنترنت كأنما أنت وجود بأمريكا او غيرها من البلدان التي يمكنك الاختيار منها.
طبعا قد تدرك أننا نتحدث عن اضافة ZenMate الشهيرة، وبالفعل لقد سبق وتحدثنا عنها في مقالة بعنوان  " سارع بالحصول على خدمات vpn مجانية على متصفحك غوغل كروم " طبعا الاضافة كنت أستخدمها كثيرا على متصفح غوغل كروم لكن الآن يمكنك الاستمتاع بها مجانا على متصفح فايرفوكس، فقد تم تطوير نسخة خاصة من الاضافة لمتصفح فايرفوكس الأمر الذي سيتيح لك التصفح بكل أريحية من على متصفحك فايرفوكس حيث ستستفيد من بعض المميزات الاضافية ومنها :
(طبعا يجب أن لا تستعمل الاضافة في أمور خارجة عن القانون فهي مصممة للاستعمال العادي والشخصي من طرف المستعمل)
الوصول إلى أي موقع محجوب في منطقتك الجغرافية!
تشفير بيانات التصفح
حمايتك أثناء الاتصال بشبكة wifi عمومية
حماية الخصوصية
التصفح بشكل مجهول ومتخفي..
التصفح بشكل أسرع...

إذن كل ما عليك دخول موقع
ZenMate ثم تثبيت الاضافة على المتصفح (الاضافة غير متاحة بعد على متجر فايرفوكس)
عند الانتهاء من التثبيت ستقوم بإدخال بريدك الالكتروني
ثم سيظهر لك كلمة سرية تم اختيارها من طرف الخدمة حيث يمكنك تغييرها بكل بساطة.
بعد ذلك ستشتغل الاضافة حيث يمكنك اختيار البلد الذي تريد أن تحاكي اتصال منه
أنا اخترت في هذا المثال الولايات المتحدة الأمريكية لأقوم بولوج موقع hulu الذي لا يمكنك أن تلجه فقط من الولايات المتحدة الأمريكية.

تنويه : الاضافة خاصة بالمتصفح فقط إذ لا يمكنك استخدام الVPN في برامج أخرى متصلة بالأنترنت.

تابع القراءة Résuméabuiyad

mercredi 24 septembre 2014

اختبر جهازك أندرويد هل هو مصاب بالثغرة الأخيرة المكتشفة بوضع SOP الأمني

0 commentaires
الكل يعلم أن غوغل تقوم بمجهودات كبيرة فيما يخص ترقيع الثغرات الأمنية و المحافظة على أمن المستخدمين، إذ تعمل على حث المستخدمين لتحديث نظام الأندرويد الخاص بهم للإصدار 4.4 حيث أن ربع مستخدمي أندرويد فقط يستخدمون هذا الإصدار إذ يتميز بكون الثغرات المكتشفة به محدودة وأغلبها يتم ترقيعه، عكس الإصدارات القديمة التي تحتوي العديد من الثغرات الأمنية منها ما يتم ترقيعه ومنها الذي لا يزال العديد من الهاكرز يستخدمونه ليومنا هذا، وبخصوص هذا الأمر تم اكتشاف ثغرة أمنية مؤخرا تعد من الثغرات الخطيرة، لذا فمن الضروري معرفة ما إذا كان جهازك مصابا بهذه الثغرة الخطيرة وهذا ما سنتطرق إليه في هذه التدوينة.

الثغرة على مستوى المتصفحات الافتراضية أو ال Android Browser بالاصدارات القديمة حيث قامت شركة غوغل بتغيير المتصفح الافتراضي لمتصفحها غوغل كروم بالاصدار 4.2 لكن مع ترك متصفح الأندرويد القديم، عكس إصدار 4.4 والذي يتوفر على غوغل كروم كمتصفح افتراضي فقط، الشيء الذي لا يجعله عرضة لهذه الثغرة، لذا فالمسؤولية تقع على مصنعي الهواتف وليس المستخدمين الذين لا يحدثون إصداراتهم و إن صح القول فأغلبهم لا يعرف كيف يقوم بذلك .

هنا نأتي لشرح مبسط للثغرة؛ فالكل يعلم بأنه عند ولوج موقع معين فأنت تقوم باستيراد بيانات السيرفر أو محتوى الموقع بشكل عام حيث أن سكريبت معين يعمل على هذا الموقع للتعديل على بعض خصائصه ليس بإمكانه التعديل على خصائص موقع آخر وهذا أمر واضح تماما، حيث توجد خاصية أمنية أو وضع أمني يسمى SOP اختصارا ل (Same-origin policy) وهو الوضع المسؤول عن منع حدوث مثل هذا الأمر. حيث إذا تم تشغيل الجافا سكريبت بموقع خبيث (ملغم) قمت بولوجه  فلا يمكن له الاشتغال بموقع آخر وهنا تكمن خطورة هذه الثغرة حيث بإمكانها تجاوز هذا الوضع الأمني. الشيء الذي يعني أنه عندما تلج موقع معين بواسطة Android Browser أو عن طريق التطبيقات التي تستخدم هذا الأخير فإنه يمكن سرقة بياناتك الحساسة مثل الكوكيز و غيرها باستعمال ثغرات (أكواد خبيثة) أخرى.

ولعمل اختبار بسيط يطلعك ما إذا كان نظامك مصاب بالثغرة قم بزيارة صفحة الاختبار التالية  واضغط على اختبار أو test .

إذا كان جهازك مصاب بالثغرة فستظهر لك رسالة منبثقة أو Popup Message غير ذلك فجهازك ليس مصاب بالثغرة .

إذن ما الحل؟
تعمل غوغل على ترقيع الثغرة معتبرة نشر الترقيع أمر جد صعب، وتحمل المصنعين مسؤولية ذلك، خاصة و أن الدعم الفني من هذه الشركات ينتهي في مدة سنتين وبالتالي فأغلب الأجهزة ستكون متضررة في ظل عدم التحديث، و ما يجعل الأمر أكثر سوءا هو أنه لا تزال العديد من التطبيقات تعمل على قاعدة المتصفح الافتراضي القديم لاستيراد محتوى الأنترنت بهذه بالتطبيقات، الشيء الذي يعني أن الثغرة لا يزال يمكن استغلالها. ويبقى الحل الجزئي الذي نقترحه هو العمل على متصفحات أخرى ككروم و فايرفوكس وجعلها المتصفحات الافتراضية و تجنب التطبيقات التي تدمج Android Browser في عملها .
صفحة الاختبار
تابع القراءة Résuméabuiyad

mardi 23 septembre 2014

تأكد من أن كلمة مرور حسابك Gmail لم تنشر في عملية نشر كلمات مرور 5 ملايين حساب الأخيرة

0 commentaires
قبل أسبوع تقريبا تم نشر خبر مزعج يأكد اختراق ونشر 5 ملايين من حسابات جميل بكلماتها السرية، الشيء الذي شكل صدمة للمجتمع الأمني خاصة مع توالي الاخترافات من هذا النوع، والذي أكده معضم خبراء الأمن المعلوماتي هو أنه ليس نتيجة لاختراق الخدمات بحد ذاتها بل إنه مجرد جمع عدد ضخم من البيانات من مختلف المصادر و استخدام مختلف الطرق المتداولة كاختراق الحواسيب مباشرة وهذا ما أكدته شركة غوغل في مقال رسمي لها ، وقد تم نشر جل الحسابات المخترقة كما ذكر سابقا في العديد من مواقع التحميل كموقع Mega على شكل ملف نصي ذو حجم 100 ميغا، الشيء الذي يجعل العديد من رواد النت بإمكانهم الاستيلاء على الحسابات المسربة و استخدامها لأغراض أخرى، خاصة و أنه تم الاعتراف بأن أكثر من نصف الحسابات المسربة لا تزال تعمل، إذ من الضروري التحقق من الأمر و تغيير كلمة مرور الحساب إذ أن معضم الحسابات ستكون مرتبطة بمواقع حساسة كفيسبوك و غيرها ...

وفي ما يخص هذا الأمر قامت شركة knowem المشهورة بتضمينها لقائمات للحسابات المخترقة من مختلف الخدمات و الشبكات الاجتماعية بإطلاق صفحة خاصة بالاختراق الأخير، حيث بإمكان المستخدمين التحقق من ما إذا كان حسابهم هل اخترق أو لا، الشيء الذي يغنيك عن البحث في الأعداد الضخمة من الحسابات المسربة و المنتشرة بالنت هذه الأيام.

أولا ستحتاج ولوج صفحة التأكد عبر الرابط أسفل التدوينة ثم كتابة عنوان بريد الجيميل .

بعد ذلك تنتظر بضع ثوان لتظهر نتيجة التحقق حيث ستنبثق رسالة تخبرك أن عنوان البريد خاصتك لا يندرج ضمن قائمة الحسابات المخترقة أو العكس.

ملحوضة : لا تزال قائمة ببيانات الموقع في تحديث مستمر بالتعاون مع شركة غوغل لتضمين جميع الإيميلات التي تنشر على النت، و لمزيد من التأكد من أن حسابك لم يتم اختراقه يمكنك ولوج الرابط التالي و التأكد من أن أحدا لم يلج حسابك من بلد أو مدينة أخرى كما هو مبين في الصورة .
رابط خدمة التحقق knowem
تابع القراءة Résuméabuiyad

lundi 15 septembre 2014

كيف تحذف وتتعرف على البرامج والتطبيقات التي تسبب تشنج غوغل كروم أو تؤدي لاختراقك عبره

0 commentaires

كما يعلم الجميع متصفح غوغل كروم يعتبر المتصفح الأكثر أمنا من حيث الثغرات والتهديدات كما انه الأكثر شعبية بين جميع المتصفحات سواء بالنسبة للحواسيب أو للهواتف الذكية، وأظن شخصيا ان أكبر سبب في هذه الشعبية والإقبال الذي يحظى به هذا المتصفح يرجع لمتجره المليء بالتطبيقات المفيدة جدا مما يجعل اللمتصفح يقوم بخصائص إضافية تعزز من قدرة هذا المتصفح، لكن غوغل ما زالت تعاني الأمرين مع تطبيقات وبرامج الأدوير (adware) وغيرها من البرامج الخبيثة الاخرى التي تسبب مشاكل ضخمة للمتصفح فتارة يتشنج بكل بساطة مما يجعل المستعمل في غاية الانفعال (انا شخصيا لست من أصحاب الدم البارد في مثل هذه الأمور) مما يعجل بالتخلي عن المتصفح ومحاولة استعمال متصفحات أخرى نظرا لأن المستعمل يظن ان المتصفح هو السبب في ذلك وطبعا غوغل تأخذ ذلك بعين الاعتبار.

في هذه التدوينة سأقدم لك الحل النهائي للتعرف والقضاء على كل التطبيقات والبرامج الخبيثة التي قد تسبب مشكل لمتصفح غوغل كروم عبر أداة جديدة قامت غوغل بإطلاقها مؤخرا وهي في نسختها التجريبية.

أداة "Software removal " أداة بسيطة تقوم باختبار جميع البرامج و التطبيقات التي على جهازك معتمدة على قاعدة بيانات كبيرة تخص التطبيقات والبرامج الخبيثة التي تؤثر على غوغل كروم فقط (يعني أنه ليس أنتفيروس ولن يحميك من الفيروسات التي تصيب حاسوبك ولن يعمل مع متصفحات أخرى) هذه البرامج والتطبيقات التي تكون غالبا هي المسؤولة عن تثبيت ملحقات خبيثة للمتصفح أو تقوم بالتعديل على إعدادات المتصفح ليتم إعادة توجيهك لروابط خبيثة وبالتالي قد تتعرض لعملية نصب أو اختراق لا قدر الله .. هذا فضلا عن برامج الأدوير التي تنهك المتصفح حيث تجعل النوافذ الإعلانية "الخبيثة" تنبثق هنا وهناك.....طبعا القليل القليل فقط من يستطيع حذفها يدويا والتعرف على مصدرها لأن الانتفيرس نفسها قد لا تتعرف على مصدر هذا الإزعاج في بعض الأحيان.

إذن كل ما تحتاجه هو تحميل البرنام بحجم بسيط (4.4 MB) وهو برنام لا يحتاج تنصيب.

بعد الدخول للبرنام سيقوم بالبحث فإن وجد بعض هذه البرامج الخبيثة سيقدمها لك لتقوم بالموافقة على حذفها بالكامل، ثم سيقوم بإعادة غوغل كروم لحالته الأولى أي كما ثبثته اول مرة (لا تقلق فلن تفقد سجلات التصفح أو المواقع المفضلة) مع أنه سيقوم بحذف بيانات التخزين المؤقت والكوكيز وبيانات المواقع التي تقوم بتخزينها على جهازك وأظن أنها أمور غير ضرورية ولا أمانع في حذفها وذلك للتخلص من كل المشاكل التي قد تترتب عنها.

إذا كان جهازك لا يحتوي على برامج أو تطبيقات ستضر بغوغل كروم سيكتفي البرنامج بإعادة غوغل كروم لإعداداته الأصلية فقط.


تنويه : الأداة ما زالت في نسختها التجريبية فقط ونتوقع تعديلات وتغييرات تزيد من إمكانياتها في قادم الأيام، وهي أداة لن ولن تعوض أو تقوم بدور برامج مكافحة الفيروسات.

تحميل Software removal

تابع القراءة Résuméabuiyad

mercredi 10 septembre 2014

تعرف على الأساليب والطرق التي يستخدمها الهاكرز في اختراق الواي فاي

0 commentaires
سنتطرق في هذا الموضوع إلى أشهر وأهم طرق اختراق الواي فاي. الهدف من معرفة هذه الطرق فهي للحماية فقط،وهذا الموضوع ليس دعوة لتعلم اختراق الشبكة اللاسلكية الخاصة بالأخرين أو الشبكات اللاسلكية العامة .
 تعرف على الأساليب والطرق التي يستخدمها الهاكرز في اختراق الواي فاي

اولا: ما يجب ان تعرفه عن الواي فاي "بإيجاز"

ما هو WiFi :

هو اختصار لكلمة Wireless Fidelity , أي البث اللاسلكي الفائق الدقة والسرعة. فهذا البث يستخدم موجات الراديو بدلا من الاسلاك لتبادل البايانات كما انها قادرة على اختراق الجدران والحواجز , وذات سرعة عالية في نقل واستقبال البيانات.

ملحوظة : الواي فاي يلوث البيئة نتيجة المجال الكهرومغناطيسي المنبعث منه حيث انه يتلِف أنسجة الاشجار.


هناك 3 تشفيرات لبيانات الواي فاي:-
-WEP "Wired Equivalent Privacy"
هي اضعف تشفيرات والتي اصبح من السهل اختراقها وسوف نعرف كيف يقوم الهاكر بكسر هذه التشفيرة
لذلك لا يفضل استخدام هذه التشفيرة بعد الأن.
WPA/WPA2 "WiFi Protected Access"
تشفيرة WPA2 أقوي من تشفيرة WPA لأنها تستخدم خوارزم CCMP"Counter Mode CBC-MAC Protocol" الذي يتخذ نوع تشفير قوي يسمي AES"Advanced Encryption Standard"
بينما WPA نوع تشفير يسمي TKIP"Temporal Key Integrity Protocol" والتي تدور حول الخوارزميات المستخدمة في WEP .
فيفضل استخدام تشفيرة WPA2 رغم انه يمكن اختراقها ببعض ادوات اللينيكس "وسنتطرق إلى بعض هذه الادوات" .

ملحوظة : اختراق الواي فاي يشكل خطر كبير جدا على الاجهزة .. حيث إن الهاكر يمكن ان يقوم بعمل sniffer أو يقوم بأختراق الاجهزة الموجودة معه على الشبكة.

هذه الصورة توضح عمل ال sniffer

-والأن لنعرف معاً كيف يقوم الهاكر بأختراق الواي فاي والحماية من هذه الطرق:

*أولا : عن طريق الويندوز :-

الطرق التي تستخدم في الويندوز للهاكرز المبتدئين لذلك فهي خطرة جدا لأن اي مبتدأ يمكنه استغلالها
وطرق الويندوز :-

ـ الطريقة الأولي : ما يسمي ب WPS injection وهو استغلال خاصية ال WPS كانت مفتوحة في الروتر فالهاكر يمكنه بكل سهولة ان يدخل الي الواي فاي الخاص بك اذا كنت مفعل خاصية ال WPS وذالك عن طريق برنامجين فقط الاول يجلب للهاكر ال Pin الخاص ب WPS مثلا بأحد الادوات ويقوم بعمل اتصال بهذا الpin عن طريق الهاتف الذكي او اداة للويندوز..وللحماية من هذه الطريقة فيجب عليك تعطيل خاصية WPS في الروتر..وسوف اشرح طريقة تعطيلها .

الطريقة الثانية : وهذه الطريقة غير مباشرة وهي تعتمد على الاي بي

يجب ان تعرف ان الاي بي الخاص بك يكون قريب جدا من اي بي جيرانك وخاصة لو نفس شركة الانترنت .. حيث ان الهاكر يقوم بعمل نطاق لأي بي المنطقة .. كيف؟ مثلا الاي بي الخاص بالهاكر هو 111.111.111.11 فيقوم الهاكر بعمل نطاق مثلا يكون النطاق 111.111.111.0إلي 111.111.111.255 ويقوم بعمل سكان علي هذا النطاق ليعرف الايبيهات المفتوح بها بورت 80 باستخدام احد ادوات الويندوز .. يعني الاداة بتفحص كل اي بي من 111.111.111.0 الي 111.111.111.255 وتخرج للهاكر كل الاي بي المفتوح بها بورت 80 فكل ما يفعله الهاكر ان يدخل ل الاي بي عن طريق المتصفح تفتح له لوحة تسجيل الدخول لو صاحب الروتر لم يغيرها سيكون اليوزر admin والباسورد admin وهناك مواقع تعرض بيانات تسجيل الدخول الاساسية لكل روتر مثلا هذا الموقع الشهير : routerpasswords.com وسوف يتم شرحه  بالتفصيل فقط تختار نوع الروتر وهو يعطي لك البيانات غالبا بتكون admin و admin .. لو انت مغير الباسورد يوجد في اغلب الروتر ثغرة rom-0 .. ماهي؟

فالنفترض ان اي بي الضحية 4.4.4.4فيقوم الهاكر بوضع /rom-0 فتصبح 4.4.4.4/rom-0 اذا تم تنزيل ملف فالروتر مصاب فيأخذ الهاكر الملف ويرفعه علي هذا الموقع http://198.61.167.113/zynos فيظهر له الباسورد الخاص بالروتر.

كيف تحمي نفسك من هذه الطريقة :

 أولا يجب ان تغير الباسورد الاساسي للروتر الخاص بك

لكي تغير الباسورد تجيب الDefault Gateway عن طريق ال cmd تفتح الstart ثم run وتكتب فيها cmd

تظهر لك شاشة سوداء تكتب فيها ipconfig

وتبحث عن كلمة Default Gateway ستجد الاي بي بجوارها غالبا بيكون 192.168.1.1

تفتحه في المتصفح هيطلب منك يوزر نيم وباسورد

لو لم تقم بتغييرهم مسبقا تسطيع ان تأتي بهم من هذا الموقع

routerpasswords.com تحدد نوع الروتر وتضغط find password

وتطلع لك البيانات في حالة فشل تسجيل الدخول ما عليك الا عمل reset  للروتر

وهو زر صغير جدا في الروتر تضغط عليه وإن شاء الله تسطيع الدخول .. وبعد تسجيل الدخول تبحث عن كلمة Management ويطلب منك تضع الباسورد القديم ثم تضع الباسورد الجديد مرتين ..الآن أنت غيرت باسورد الروتر.
 وايضا لتعطيل خاصية ال WPS تقم بعمل كل هذا لتدخل إلى لوحة تحكم الروتر وتقوم بتعطيلها بالبحث عنها في اعدادات الواي فاي .

أما ثغرة rom-0 يجب عليك تغيير اليوزر نيم للدخول لأن هذه الثغرة تعطي للهاكر الباسورد فقط
وأغلب اجهزة الروتر لا تدعم تغيير اليوزر نيم فيجب تغييره بالكالي لينيكس او باك تراك

وسوف يتم وضع شرح لتنصيب الكالي لينيكس كنظام وهمي على الويندوز

الشرح:

اولا تفتح التريمنال وتكتب فيه nmap 192.168.1.1

وتستبدل الاي بي ب Default Gateway للروتر الخاص بك ثم تنتظر قليلا فتظهر هذه النافذة

يجب ان يكون بورت 23 الخاص ب telnet مفتوح

ثم تكتب telnet 192.168.1.1
وطبعا تستبدل الاي بي ب Default Getaway

فتظهر لك هذه النافذة

تكتب باسورد الروتر وتضغط انتر

سيظهر لك نوع الروتر الموضح باللون الابيض فتكتب LS وتضغط انتر ثم sys وتضغط انتر

ثم تكتب sys adminname mohamed

تستبدل mohamed بالاسم الذي تريده

الموضح في الصورة باللون الأحمر يبين أنه تم تغيير اسم المستخدم إلى الاسم الجديد الذي اخترناه

هكذا يمكننا الدخول إلى إعدادات المودم بهذا الاسم + لا يمكن لأحد ان يدخل إلى اعدادات المودم حتى وان حصل على ملف rom-0 لأنه لا يحتوي على إسم المستخدم.

الطريقة الثالثة :-

هي تعتبر خدعه نتيجة خطأ فادح في نظام الويندوز

يقوم الهاكر بصنع شبكة كاذبة (وهمية) تشبه الشبكة التي لدى الضحية ولكن يضعها بدون باسورد

الذي يحدث لدى الضحية أن الشبكة الحقيقية تختفي نتيجة الخطأ في الويندوز.. "تم اصلاح هذا الخطأ في ويندوز7 و8 "

وسوف تظهر عند الضحية شبكة اخري نسخة طبق الأصل عن الشبكة الحقيقية ... بعد ان يقوم الضحية بالربط مع الشبكة الوهمية فقد وقع في الفخ .. لان الهاكر سوف يخترق حاسوبه عن طريق ميتاسبلويت ويسحب الباسورد المخزون ف ال Registry في حاسوب الضحية
وللحماية من هذه الخدعة .. يجب عليك الحذر من الشبكات الكاذبة وأن تتجنب ويندوز XP .

طرق الاختراق لأنظمة linux وتوزيعة WiFislax :-

هذه الطرق تعد من أقوي انواع الطرق في اختراق الواي فاي .
أنظمة linux تستخدم بشكل كبير في اختبار الاختراق ومن اهم هذه الانظمة نظام باك تراك والذي كان مبني على أبونتو ثم تم اعادة بناؤه على ديبيان واطلق عليه اسم kali linux وتعد من افضل التوزيعات في اختبار الاختراق والحماية ويوجد بها الكثير من الادوات اللي تتخصص في فك تشفيرات الواي فاي .

اما توزيعة WiFislax هي تختص فقط في فك تشفيرات الواي فاي وهي توزيعة قوية جدا حيث إن يوجد بها ادوات تؤدي جميع الوظائف التي يحتاجها الهاكر في فك تشفيرات الواي فاي .

وكل هذه التوزيعات تساعد الهاكر في عمل ال sniffer للأجهزة .. فما هو ال sniffer ؟

عندما يتم اختراق الواي فاي الخاص بك يمكن الهاكر ان يقف وسيط بينك وبين الانترنت فيستطيع ان يسحب كلمات المرور التي تدخلها إن لم تكن مشفرة .. ويستطيع سرقة الحسابات البنكية الخاصة بك إن قمت بعمل شراء عن طريقها 
وقد تم شرح كيفية عمل هذه العميلة في مدونة المحترف من قبل .. فلذلك يجب عليك حماية الواي فاي الخاص بك

طريقة الحماية من اختراق الواي فاي عن طريق توزيعات linux و WiFislax ؟

1ـ عمل باسورد معقد جدا للواي فاي لأن معظم هذه الادوات تقوم بالتخمين على الشبكة"ان يكون عدد الحروف كثيرة ومزيج بين الحروف الكبيرة والصغيرة والرموز والارقام" .

2ـ استخدام تشفيرة WPA2 كما قلنا سابقا لأنها اقوة من اي تشفيرة اخري.

3ـ تغيير الباسورد الخاص بك بشكل دوري ومتابعة المتصلين بشبكتك حتى تعرف ان تم اختراقها .

وذلك لان لا يوجد طريقة مباشرة للحماية من كسر التشفير .



الموضوع من طرف : محمد أيمن
تابع القراءة Résuméabuiyad

mardi 9 septembre 2014

تعرف على برنامج الحماية sophos لأجهزة الأندرويد

0 commentaires
أصبحت الهواتف الذكية كالماء والهواء لا يستغنى عنها مهما كلف الثمن ، فهي بوابة الوصول الأساسية لشبكة الأنترنت لأغلبية الناس، لكن الأمر البارز هو أنه رغم كل هذا التطور الملحوظ فإن الجانب الأمني لا يتم أخذه بعين الاعتبار بالقدر نفسه الذي يتم تناوله مع أجهزة الحاسوب العادية والمحمولة.الأمر الغريب هو أن هذه الأجهزة نخزن فيها صورنا الشخصية ومستنداتنا ومعلومات جهات الاتصال وبياناتنا ، الأولى أن نتقن هذا الجانب أولا ثم نتفرغ لما هو موالي .

هناك العديد من التطبيقات التي تساعد على حماية الهواتف تماما كالموجودة في أجهزة الحاسوب لكن لا يجب الاعتماد عليها كليا ببساطة لأنه لا يوجد برنامج يستطيع إغلاق كافة الثغرات والتهديدات على هذه الهواتف.

من بين هذه التطبيقات برنامج سوفوس sophos وهو برنامج جميل مجاني متاح للهواتف التي تعمل بنظام التشغيل أندرويد هذا التطبيق يحتوي على عدد من الأدوات التي تقوم بحماية المعلومات في الهاتف، كفحص الفيروسات والملفات الخبيثة، وأدوات تقوم بإعطاء النصائح حول كيفية حماية بياناتكم وخصوصيتكم.
بعد تحميل التطبيق من متجر غوغل و بعد تشغيل التطبيق ستظهر على الشاشة أربع خيارات سأقوم  بشرحها كلّ على حدة  
         
لفحص الهاتف ننقر على سكانر ثم فحص ليبدأ في عمله وإذا تم إيجاد شيء، سيخيركم التطبيق بين حذف الملف المصاب أو تعطيل عمله.
وفي حال كنتم  على اتصال بالانترنت سيقوم التطبيق بشكل دوري بتحديث قاعدة بياناته عن الفيروسات والمخاطر الأمنية، ويقوم التطبيق أيضاً بالعمل في الخلفية أي أنكم لستم مضطرين لإبقائه مفتوحاً حتى انتهاء الفحص، حتى وإن كان يعمل في الخلفية ووجد شيئاً سيقوم بتحذيركم. إلا أنه من المستحسن أن تقوموا بإجراء الفحص عبر قائمة التطبيق.

لحماية هاتفكم من الضياع أو السرقة ننقر على فقدان/سرقة في القائمة الرئيسية لتظهر لكم قائمة أخرى

على سبيل المثال، إذا تم مصادرة هاتفكم من قبل عناصر الأمن، وكنتم لا تريدون لبياناتكم ودليل الهاتف والصور أن تقع بيدهم، تستطيعون أن تطلبوا من صديق موثوق بأن يقوم بإرسال رسالة من رقمه المحدد من خلال التطبيق مسبقاً.
حال وصول هذه الرسالة إلى الهاتف سيقرأها التطبيق ويقوم بإجراء العملية التي قمتم بتحديدها، قد تكون مثلاً إزالة كافة البيانات والصور وجهات الاتصال والرسائل – وبالطبع الرسالة التي أرسلها الصديق ستتم إزالتها أيضاً.

إضافة لذلك يستطيع سوفوس إجراء ما يلي :
إعلامكم في حال تم تغيير الشريحة الهاتفية ،قفل الهاتف  إرسال أمر يجعله يرن بصوتٍ عالٍ  
تفعيل واستخدام نظام تتبع لتحديد مكان الهاتف      
طبعا يجب إعطاء التطبيق الصلاحية لإجراء هذه العمليات وفقا للشروط كما عليكم تحديد نص الرسالة التي سيتم استعمالها ككلمة سر لتفعيل العملية المعينة.
إذا حرّكتم الشاشة إلى اليمين، سيعرض لكم خيار يتيح إمكانية تفعيل أو تعطيل خدمة أو أكثر.
الأوامر الأخرى التي تستطيعون استخدامها هي:
Alarm: تقوم بتفعيل الرنين بصوت عالي
Locate: تقوم بتحديد مكان الجهاز
Lock: تقوم بقفل الجهاز
Wipe: تقوم بإزالة كافة البيانات والمعلومات الموجودة على الهاتف         
أما لمعاينة إعدادات الأمان ننقر على  سيكيريتي أدفايزر
أخضر= آمن، أحمر= غير مفعّل (لذا فهو غير آمن). سينصحكم بتفعيل كل ما يظهر بجانبه اللون الأحمر مع تبيان أهمية الخيار

أيضا إذا شككتم في تطبيق ما على هاتفكم أو تم تحميله من مصدر لا تتقون فيه ننقر على برايڢسي أدڢايزر ليعطيكم الصلاحيات التي منحتموها لهذا التطبيق :إمكانية تعديل الملفات على بطاقة الذاكرة، والوصول إلى دليل الهاتف أو تفعيل وتعطيل البلوتوث من دون إعلامكم.

هذا ما تيسر مع هذا التطبيق الراقي ، الذي يجب على كل من يستعمل الأندرويد أن لا يغض الطرف عنه لأنه فعلا برنامج يستحق أن يستقر في أجهزتنا الذكية  ولا تنسوا العمل بالأسباب ، نسأل الله الإخلاص و الله من وراء القصد وفوق كل ذي علم عليم .

الموضوع من طرف : معاذ التاسفي.
تابع القراءة Résuméabuiyad

كيف تتعرف على مختلف الأنشطة التي يجريها حاسوبك على شبكة الأنترنت

0 commentaires


Glasswire برنامج مجاني لمراقبة مدى إستعمال شبكة الأنترنت على حاسوبك و بالتفصيل , يتوفر هذا البرنامج على جدار ناري وخاصية الإشعارات لإعلامك بجميع النشاطات التي يجريها حاسوبك على الشبكة .

 بالإضافة إلى كل هذا , برنامج Glasswire يقوم بتسجيل جميع التغيرات في الشبكة مما يتيح لك إمكانية مراقبة حركة مرور البيانات , كما يتضمن مجموعة من الأدوات المفيدة مثل نظام لكشف أي تغيير في ملفات متواجدة على حاسوبك , يستطيع هذا البرنامج أيضا مراقبة وكشف هجمات ARP Spoofing و أيضا أي محاولة إتصال لحاسوبك مع أي IP غير مرغوب فيها .


برنامج جد رائع لفهم والتعمق أكثر ما يحصل في خلفية تظام التشغيل وكشف أي محاولة إختراق أو دخول برامج ضارة .




 الموضوع من طرف : مهدي حميم
تابع القراءة Résuméabuiyad

vendredi 5 septembre 2014

كيف تهدد الروابط القصيرة أمن حاسوبك وكيفية الحماية منها.

0 commentaires

كيف تهدد الروابط القصيرة أمن حاسوبك وكيفية الحماية منها.

أولا ما هي الروابط القصيرة : الروابط قصيرة (Short-Link) كما تعلمون تلعب دورا هاما جدا في شبكة الإنترنت، وخصوصا في الشبكات الاجتماعية. إذا كان لديك رابط طويل وتريد تحويله إلى رابط قصير فالحل هو : Short-Link

كيفية تقصير الروابط :
انه سهل جدا, هناك العديد من المواقع التي تقدم هذه الخدمة كموقع : bit.ly ، goo.gl وغيرها.

 ما هي مخاطر الـ short-Link :

 لنفرض انه عندك رابط من هذا الشكل www.verryloooooooonglink.urlعن طريق عملية تقصير الروابط اصبح هكذا www.short.url,اذا فالرابط الذي يراه المستخدم هو الرابط القصير , في هذه الحالة الرابط الأصلي كما يمكن ان يكون عبارة عن صورة او فيديو او موقع ... يمكن ان يكون موقع خبيث او « server trojan » فبمجرد ان تضغط على الرابط القصير يمكن ان تحمل فيروس وهذا الفيروس سيشتغل اتوماتيكيا في حاسوبك مما يهدد أمنه.

كيفية تجنب خطر الروابط القصير:
العملية ببساطة هي معرفة الرابط الأصلي, اذا سأقدم لكم طريقتين لكيفية فعل ذلك:

 الطريقة الأولى: استخدام موقع يريك الرابط الأصلي ,و من هذه المواقع : Unshorten.it

الطريقة الثانية: وهي استخدام إضافات في جوجل كروم و فايروفوكس( انظر الصورة).

كما تلاحظ في الصورة تجد « unshorten this link… » وبعد الضغط ستتنتقل الى صفحة تجد فيها الرابط الأصلي:


لتحميل الإضافة  لجوجل كروم  | فايرفوكس 

الموضوع من طرف : bouthina saib
تابع القراءة Résuméabuiyad

lundi 25 août 2014

الأسرار الأربعة التي لا يريدك الهاكرز أن تعرفها عن الشبكات اللاسلكية

0 commentaires
من المؤكد انك تستخدم نقطة وصول لاسلكية مع كلمة مرور مشفرة لتكون بأمان وانت تتصفح وتبحر في عالم الانترنت ، اليس كذلك ؟ إذا لا تعتقد انك في أمان فأنت لا تزال عرضة للهجوم.في هذه المقالة سأكلمك عن أربعة أسرار لا يريد الهاكرز ان تعرفها عن الشبكات اللاسلكية .
الأسرار الأربعة التي لا يريدك الهاكرز أن تعرفها عن الشبكات اللاسلكية

1. تشفير WEP لا طائل منه لحماية الشبكة اللاسلكية الخاصة بك. بل يعطي للمستخدمين شعورا زائفا بالأمن.

حتى القراصنة متوسطي الخبرة ​​يمكنهم فك تشفير والحصول على كلمة المرور في دقائق للشبكات اللاسلكية التي تستعمل (WEP) ، مما يجعلها عديمة الفائدة أساسا كآلية وقائية .هذا النوع من التشفير أصبح معروف بضعفه لذلك يلجىء العديد من الناس لتغيير التشفير اللاسلكي الخاص بهم منWEP إلى أحدث وأقوى تشفير كـ WPA2. تحديث جهاز التوجيه الخاص بك إلى WPA2 هو عملية بسيطة إلى حد ما.فكل ما عليك القيام به هو زيارة موقع الشركة المصنعة لجهاز التوجيه اللاسلكي للحصول على تعليمات. 

2. خاصية MAC address لمنع الأجهزة غير مصرح بها من الوصول إلى شبكتك ،غير فعالة ويمكن اختراقها بسهولة !

كل قطعة من الأجهزة القائمة على بروتوكول الإنترنت، كجهاز كمبيوتر، الروتر، الطابعة، الخ، لديها عنوان MAC فريد. العديد من الموجهات تسمح لك لتمكين أو الوصول إلى الشبكة استنادا إلى عنوان MAC للجهاز. جهاز التوجيه اللاسلكي يتفقد عنوان MAC  للجهاز الذي يطلب الوصول إلى الشبكة ويقارنه بالعناوين المسموح بها في قائمته  أو يتم رفض MAC . طبعا هذه الطريقة  تبدو وكأنها آلية أمان كبيرة، ولكن المشكلة هي أن المتسللين والهاكرز يمكنهم "محاكاة" أو وضع عنوان MAC  وهمي الذي يتوافق مع احد العناوين المسموح بها. كل ما عليك القيام به هو استخدام برنامج لالتقاط حزم اللاسلكية (sniffing) حول حركة المرور اللاسلكية ونرى ما هي عناوين MAC التي تعبر الشبكة. يمكنهم بعد ذلك تحديد عنوان MAC الخاص بك لمطابقته مع احد العناوين المسموح بها للانضمام إلى الشبكة. 

3. تعطيل ميزة الإدارة الموجه عن بعد، هو تدبير فعال جدا لمنع القراصنة من الاستيلاء على شبكتك اللاسلكية .

العديد من الموجهات اللاسلكية تسمح لك لإدارة جهاز التوجيه عبر اتصال لاسلكي أي عن بعد. هذا يعني أنه يمكنك الوصول إلى كافة إعدادات الأمان من أجهزة التوجيه وغيرها من الإعدادات دون أن تكون على جهاز كمبيوتر متصل إلى جهاز التوجيه باستخدام كابل إيثرنت. طبعا هذه الطريقة مريحة للمستخدم ليكون قادر على إدارة جهاز التوجيه عن بعد،  لكن في المقابل هذه الميزة توفر مدخلا آخر للقراصنة للحصول على إعدادات الأمان وتغييرها وفقا لأهوائهم.طبعا هذه الميزة خطيرة جدا لان كثير من الناس لا يغيرون كلمات مرور المسؤول الافتراضي لجهاز التوجيه اللاسلكي . أوصي بمنع هذه الميزة (إذا امكن) في جهاز التوجيه الخاص بك وجعلها فقط خاصة بالشخص الذي يكون على اتصال (سلكي) فعلي بالشبكة.

4. أهمية VPN إذا كنت تستخدم نقاط الاتصال اللاسلكي العامة والتي تشكل هدفا سهلا للهجمات !

الهاكرز يمكنهم استخدام أدوات مثلFiresheep وAirJack  لتنفيذ الهجمات عبر نقط الارسال والاستقبال اللاسلكية.ويمكنهم بذلك الحصول على كلمات سر لحسابتك، وقراءة البريد الإلكتروني الخاص بك، وعرض الرسائل الفورية .. الخ .ويمكنهم أيضا استخدام أدوات مثل SSLstrip  للحصول على كلمات المرور التي تستعملها حتى في المواقع "الآمنة" التي تقوم بزيارتها. لذلك أوصي باستخدام خدمة VPN لحماية كل حركة المرور عند استخدام شبكات واي فاي عمومية ،لان VPN  يوفر طبقة إضافية من الأمن التي من الصعب للغاية اختراقها. 

تابع القراءة Résuméabuiyad

جميع الحقوق محفوظة TH3 Professional security ©2010-2013 | جميع المواد الواردة في هذا الموقع حقوقها محفوظة لدى ناشريها ، نقل بدون تصريح ممنوع . Privacy-Policy| اتفاقية الاستخدام|تصميم : ألوان بلوجر