adf
lundi 22 octobre 2012
FBI تستعين ب فيسبوك من اجل إلقاء القبض على إرهابي
إستعان مكتب التحقيقات الفيديرالي بالشبكة الإجتماعية فيسبوك من اجلإلقاءالقبض على إرهابي
قاضي محمد نفيس بنغالي الاصل البالغ من العمر 21 عاما، دخل الولايات المتحدة بتأشيرة دخول طالب في يناير الماضي ، قبل ان يدخل في محادثاث مع عميل سري من مكتب التحقيقات الفيديرالي على الشبكة الإجتماعية فيسبوك، الاخير الذي كان يناقشة في مجموعة من الامور التي تهم الإسلام وكذلك تنظيم القاعدة . حيث حاول محمد نفيس إقناع العميل السري بضرورة الجهاد
فيسبوك على غرار عدة مواقع إجتماعية ، اضحى إستخدامه من اجل الكشف والقبض على المجرمين ، وكذلك الإرهابين يتزايد بشكل ملحوظ في الآونة الاخيرة ، خصوصا وان مكتب التحقيقات الفيديرالي اضحى يحاول اخد صلاحيات اكثر في الموقع الإجتماعي فيسبوك من اجل الوصول الى بعض الجمعات او التنظيمات ، بل واصبح المكتب الفيديرالي يطالب عدة شركات مثل ميكروسفت ، فيسبوك ، ياهو ، جوجل بفتح قناة خاصة للحكومات يمكن من خلالها التتبع والمراقبة ، من اجل
إختراق منظمة الصحة العالمية
والتي سبق لها قبل NullCrew مرة اخرى موقع منظمة الصحة العالمية يقع ضحية هجوم مجموعة
اسبوعين بإخترراق نفس الموقع عن طريق ثغرة إيسكيول انجكشن ، المجموعة التي تترصد موقع الصحة العالمية ليس لها دافع اساسي حول هذه الهجمات المتتالية التي تشنها على الموقع ، اللهم فقط من اجل العبث.
الهجوم الثاني الذي شنته المجموعة على الموقع هذه المرة إستهدف الحصول على بيانات تسجيل الدخول الى لوحة تحكم الموقع ، الامر الذي سمح للمهاجمين تحميل قواعد بيانات الموقع ، بل والسيطرة الكاملة على الموقع .
المجموعة نشرت صورة مستفزة لمدراء موقع who.int تضهر فيها عثورها على لوحة تحكم
الموقع وتحصلها على باينات تسجيل الدخول ، الاخيرة التي تمكنت المجموعة من الحصول عليها إنطلاقا من ثغرة إسكيول في إحدى مربعات تسجيل الدخول مما مكن المهاجمين من الدخول على قاعدة بيانات الموقع والحصول على معلومات تسجيل الدخول .
مغربي يخترق موقع ميكروسفت
تمكن مغربي قبل يومين ممن دعس كامل للموقع البرتغالي التابع لميكروسفت saude.pt.msn.com مرتين على التوالي في اقل من مدة 24 ساعة حيث قامت الشركة فور دعسها للمرة الاولى بصيانة الموقع وإرجاعه للعمل ،
قبل ان يتكمن المهاجم والمدعدوmarocain x-line من دعسه مرة اخرى ونشر رسالته على اندكس
الإختراق .
المهاجم marocain x-line المعروف بعدائه للمواقع الإسرائلية ، حيث اسقط العديد منها ، هذه هي
المرة الاولى التي يسقط فيها موقع كبير تابع لميكروسف ، حيث عمد المهاجم على تسجيل الإختراق في عدة مواقع : http://www.zone-h.org/mirror/id/18480504 إختراق مثل هذا النوع ودعس كامل للموقع يوضح مدى الضعف الشديد لمواقع ميكروسفت ، خصوصا وانها ليست المرة الاولى التي تغتصب فيها مواقع ميكروسفت بهذا الشكل المتوحش .
المرة الاولى التي يسقط فيها موقع كبير تابع لميكروسف ، حيث عمد المهاجم على تسجيل الإختراق
في عدة مواقع :
http://www.zone-h.org/mirror/id/18480504dimanche 21 octobre 2012
نشرة المحترف الاسبوعية لأهم اخبار الهاكرز والحماية 21/10/2012
موجز جديد اسبوعي هذه المرة ، من خلاله نتطرق الى اهم اخبار الحماية والهاكرز في العالم الإفتراضي خلال الاسبوع ، حيث كان هذا الاسبوع حافلا بين عدة احداث لعل اهمها هي اكتشاف مجموعة انونيموس هوية الشخص الذي دفع بفتاة مراهقة الى الإنتحار حيث كانت المفاجئة ان البيانات التي نشرتها المجموعة غير صحيحة . كذلك من الاحداث المهمة هذا الاسبوع الهجوم على
بنك HSBC للمرة الثانية إلا ان هذه المرة مجموعة انونيموس اعلنت مسؤوليتها عن الهجوم مباشرة
بعد تبني مجموعة كتائب الشهير عز الدين القسام مسؤولية الهجوم ليطرح السؤال من المسؤول الحقيقي ! ؟؟؟ .
غير ذلك هذا الاسبوع كان اسبوع سيئ بالنسبة لشركة تسجيل النطاق في البيرو والتي إستطاع هاكر إختراقها وسحب 207116 نطاق الامر الذي كان اشبه منه الى فيلم سنيمائي . المضحك كذلك هذا الاسبوع هي طريقة الهجوم الغريبة التي إستخدمها احد الهاكرز الفرنسين في إصطياد 17 الف ضحية وسرقت ازيد من 500.000 اورو بدمج ڤيروس مع بعد تطبيقات الهواتف النقالة ونشرها في الانترنت ، حيث يعمد التطبيق على الإتصال خفية ببعض الارقام الربحية التي تساعد الهاكر على جني
المال ...والمزيد من خلال نشرة الاسبوع فرجة ممتعة .
غير ذلك هذا الاسبوع كان اسبوع سيئ بالنسبة لشركة تسجيل النطاق في البيرو والتي إستطاع هاكر إختراقها وسحب 207116 نطاق الامر الذي كان اشبه منه الى فيلم سنيمائي . المضحك كذلك هذا الاسبوع هي طريقة الهجوم الغريبة التي إستخدمها احد الهاكرز الفرنسين في إصطياد 17 الف ضحية وسرقت ازيد من 500.000 اورو بدمج ڤيروس مع بعد تطبيقات الهواتف النقالة ونشرها في الانترنت ، حيث يعمد التطبيق على الإتصال خفية ببعض الارقام الربحية التي تساعد الهاكر على جني
المال ...والمزيد من خلال نشرة الاسبوع فرجة ممتعة .
المال ...والمزيد من خلال نشرة الاسبوع فرجة ممتعة .
FIFA 13 | مراجعة فيفا 13
FIFA 13 هي إصدار محسَّن لإحدى الألعاب الناجحة وليست لعبة جديدة بالكامل. على الرغم من أن التغييرات في أسلوب اللعب كانت متقنة ومحكمة، ولكنها تعد تكملة لنجاحات وابتكارات FIFA 12. ولكن النجاح لا يعني التكاسل، فاللعبة تحتوي على مزايا وخدمات وحتى دوريات جديدة. إن كنتَ أحد عشاق
سلسلة FIFA، فمن الصعب تخيل لعبة ستستمتع بها أكثر من هذه. و على كل حال اطيل عليكم و أراكم إن شاء الله في الفيديو. فلا تحرموا أنفسكم من متابعة و معرفة اللعبة الخ …و مشاهدة طيبة للجميع.مراجعة من طرف رامي إستمتعوا !!!
الحلقة 602: تعرف على ASLR وكيف يقوم بحمايتك من الهاكرز
السلام عليكم ، موضوع حلقة اليوم سنتطرق فيه الى تقنية ASLR . تقنية ASLR والتي تم إبتكارها
مند سنة 2001 تأتي لكي تغطي خلل امني حقيقي يكمن في سهولة إستهداف البرامج داخل الذاكرة الحية ، فكلنا نعلم انه عندما نشغل اي برنامج فإن هذا الاخير يأخد مساحة على الرام ،
هذه المساحة التي نشير اليها ب العنوان Address تمكن المهاجم بكل بساطة من معرفة عنوان
البرنامج الذي يودإستهدافه داخل الذاكرة من اجل اكتشاف ثغراته الامنية ، نفس الامر يتعلق بتصميم البرامج الضارة.

هكذا فإن تقنية Address space layout randomization تأتي لحل المشكلة ، وذلك كون انه في كل مرة يشغل فيها البرنامج سيقوم ASLR بإعطاء عنوان عشوائي للبرنامج داخل الذاكرة ، الامر
الذي سيصعب على الهاكر مهمة إستهداف البرنامج من اجل اكتشاف ثغراته الامنية لأنه بكل بساطة يصعب عليه تخمين مكان تواجد ذلك البرنامج قبل شن عليه هجوم Buffer overflow .
تعرف اكثر على تقنية Address space layout randomization من خلال حلقة اليوم ولاتنسى مشاركة اصدقائك .

هكذا فإن تقنية Address space layout randomization تأتي لحل المشكلة ، وذلك كون انه







