Showing posts with label الحماية. Show all posts
Showing posts with label الحماية. Show all posts

Wednesday, 8 January 2014

الحلقة 27 : موقع مجاني لفحص الملفات و الروابط المشبوهه


بسم الله الرحمان الرحيم


أهلا وسهلا بكم في كلفين للمعلوميات








اليوم سوف نشرح خدمة مجانية لفحص وتحليل الملفات والروابط المشبوهه والخبيثة أو أي أداة غير متأكد من سلامتها أو خلوها من الفيروسات ،التروجينات ، أو أي برامج أخرى تضر بجهازك ...

مشاهدة ممتعة



رابط فحص ملفات في جهازك اضغط هنا

رابط فحص الروابط الخارجية من هنا


Tuesday, 7 January 2014

طريقة معرفة البرامج التي تستهلك الأنترنيت من حاسوبك

هناك العديد من البرامج التي تعمل على فحص البورتات و الاتصالات و بالتالي تتعرف على البرامج التي تستهلك الأنترنيت من حاسوبكو هدا يسبب ثقل في التصفح و الألعاب أونلاين لذلك فالامر هام جداً بالنسبة لك لمعرفة ما هي البرامج التي تستخدم الانترنت علي جهازك. وبالاضافة الى أن بعض هذه البرامج قد تسبب اضرار في جهازك ، فانت لا تعرف لماذا تستخدم هذه البرامج الانترنت؟!. فقد يكون جهازك مخترق وهذه البرامج تقوم باستخدام الانترنت في ارسال واستقبال بيانات من المخترق. 


شرح برنامج TCPView



برنامج TCPView هو برنامج لنظام الويندوز يقوم بعرض قائمة مفصلة عن البرامج التي تقوم باستخدام الانترنت علي جهازك .  البرنامج يعمل بدون تثبيت. فقط تقوم بتحميل وتشغيل البرنامج مباشرة وستجد جميع البرامج التي تقوم باستخدام الانترنت في قائمة مفصلة. واذا اردت ايقاف اي برنامج فتقوم بالضغط كليك يمين ثم اختيار End process. بالتأكيد برنامج مميز ويقوم بعرض معلومات اخري كالبورت المفتوحة لهذا البرنامج. البرنامج يعمل بشكل مستمر ويعرض لك البرامج التي انتهي استخدامها للانترنت ليعلمك بذلك ويعرض لك اي برنامج جديد يقوم باستخدام الانترنت. 
تحميل البرنامج 
Box
مركز رفع الخليج 

Sunday, 5 January 2014

حماية حسابك hotmail الى اقصى درجة [Outlook]


بسم الله الرحمان الرحيم

أهلا وسهلا بكم في كلفين للمعلوميات

حماية حسابك في الهوتميل الى اقصى درجة

حماية حسابك hotmail الى اقصى درجة [Outlook]

الاختراق اصبح هاجس يطارد اي شخص يدخل على الشبكة العنكبوتية . في هذا الموضوع سنقوم بشرح كيفية حماية حسابك في الهوتميل الى اقصى درجة [Outlook] عن طريق خاصية التحقق بخطوتين (vèrification en deux étapes)  .حيث لايمكن لاي شخص الدخول على حسابك دون كود سري يتم ارساله الى هاتفك 

قم بالدخول لحسابك في هوتميل [Outlook] 
ثم اذهب الى Paramètres de compte

حماية حسابك في الهوتميل الى اقصى درجة

ثم اختر من القائمة الجانبية Informations de sècuritè

حماية حسابك في الهوتميل الى اقصى درجة

سيتم مطالبتك بايميل بديل قم بوضع ايميل اخر تملكه واضغط Next

حماية حسابك في الهوتميل الى اقصى درجة

 سيصلك كود التحقق في الايميل البديل الذي ادخلته 
قم بنسخ الكود وضعه في الخانة واضغط Submit

حماية حسابك في الهوتميل الى اقصى درجة

بعد ذالك اضغط على اضافة رقم هاتفك Ajouter

حماية حسابك في الهوتميل الى اقصى درجة

قم باختيار دولتك وضع رقم هاتفك واضغط Suivant

حماية حسابك في الهوتميل الى اقصى درجة

الان من القائمة الرئيسية في Informations de sècuritè 
اضغط على Configurer la vèrification en deux ètapes

حماية حسابك في الهوتميل الى اقصى درجة

بعد ذالك اضغط Suivant 
اذا ظهرت لك الاعدادت الخاصة بالهواتف الذكية اضغط Ignorer واكمل الخطوات .

وبذالك تكون قد فعلت خاصية التحقق بخطوتين (vèrification en deux étapes)
 ووفرت حماية حسابك في الهوتميل الى اقصى درجة [Outlook]

اذا اردت تعطيل الخاصية ستجد في  Informations de sècuritè 
Dèsactiver configurer la vèrification en deux ètapes

Tuesday, 31 December 2013

تعرف على انواع الفيروسات



لا تتصرف كل فيروسات الكمبيوتر أو تصيب بنفس الطريقة فهناك عدة فئات مختلفة من الفيروسات والبرامج الخبيثة والمقال التالى يناقش بعض هذة الانواع الأكثر شيوعا.

Trojan horse :
برنامج حصان طروادة قد يكون له مظهر عادى لكن عند تشغيله تظهر نواياه الحقيقية فهذا البرنامج قد ينفذ سرا بعض الوظائف الغير مرغوب فيها ، وحصان طروادة لا يتطابق ولا ينسخ نفسه ولكن يسبب ضررا أو يهدد أمن الكمبيوتر بما في ذلك تدمير البيانات أو اختراق النظام من خلال توفير وسيلة لكمبيوتر آخر للاتصال بدون علم صاحب الجهاز.

Worms :
الدودة هى البرنامج الذي يقوم بتوزيع نسخ من نفسه، على سبيل المثال، من محرك قرص واحد إلى آخر، أو من خلال نسخ نفسه باستخدام البريد الإلكتروني أو اى آلية نقل آخرى ,الدودة قد تلحق ضررا ويمس بأمن الكمبيوتر ,قد تصل عبر استغلال نقطة ضعف النظام أو بفتح البريد الإلكتروني المصاب.

Bootsector Virus :
وهو الفيروس الذي يثبت نفسه على الجزء الأول من القرص الصلب الذى يتم قراءته لتحميل نظام التشغيل لبدأ عمل الكمبيوتر وينتشر هذا النوع فى العادة عن طريق الأقراص المرنة.


Memory Resident Viruses :
يتم تشغيلها على الكمبيوتر من قبل فيروس اخر و تبقى في الذاكرة بعد اغلاق برنامج الفيروس الاصلى.

Rootkit Virus :
هو فيروس غير قابل للكشف و يسعى للسماح لشخص ما بالسيطرة على نظام الكمبيوتر وعادة ما يتم تثبيت هذه الفيروسات وأحصنة طروادة والتي تقوم بالتمويه عادة كملفات نظام التشغيل.

Polymorphic Viruses :
فيروس متعدد الأشكال يعيد نفسه ليس فقط عن طريق إنشاء نسخ متعددة من نفسه ولكنه يغير أيضا انها التوقيع الرقمي في كل مرة هذا يجعل من الصعب على برامج مكافحة الفيروسات الأقل تطوراً كشفه.

Logic Bombs/Time Bombs :
هذه هي الفيروسات التي يتم برمجتها للبدء في تاريخ معين أو عند حدوث حدث معين بعض الأمثلة على ذلك الفيروس الذي يحذف الصور الخاصة بك فى عيد رأس السنة ، أو الفيروس الذي يحذف جداول قاعدة البيانات إذا ما تم طرد موظف معين.

Wednesday, 25 December 2013

فتح حساب وهمي على الفيسبوك دون الحاجة إلى بريد إلكتروني

فتح حساب وهمي على الفيسبوك دون الحاجة إلى بريد إلكتروني



نعم هناك الكثير من يحتاج الى أكثر من حساب واحد على الفيسبوك و لكن كلما تنشئ حساب ستحتاج الى اميل
لكن هناك طرقة سهلة للحصول على حساب فيسبوك دون الحاجة الى بريد الكتروني و هو عبارة عن حساب وهمي
أول شيئ ندخل الموقع الدي يقدم لك هده الخدمة
تابع الطريقة بالصور

نضغط على الزر على اساس انشاء حساب وهمي جديد


 بعد هذا كله جرب أن تقوم بتسجيل الدخول إلى الفيسبوك وقم بوضع البريد الإلكتروني ، وكلمة السر التي تم اقتراحها ويمكنك تغييرها فيما بعد ، وسوف تشاهد أنه يتم الدخول إلى حساب آخر مع محدودية استعمالاته  ، لكنه قد تقوم بتوظيفه لحماية صفحتك على الفيسبوك

Sunday, 15 December 2013

احمى متصفح "فايرفوكس" × 5 خطوات

 متصفح "فايرفوكس"متصفح "فايرفوكس"
كشف انزار مغيث، خبير التكنولوجيا 5 خطوات لتأمين متصفح "فايرفوكس" من الاختراق وجعله أكثر أمانا فى حالة الإقلاع منه:
1-كتابة كلمة السر الرئيسية وهذه ميزة يوفرها متصفح "فايرفوكس" التى تشفر كلمة السر الخاصة بالمواقع المسجلة ويمكن إدخالها عن طريق دخول المستخدم إلى قائمة خيارات options أعلى المتصفح، ثم الضغط على قائمة الحماية وكتابة كلمة السر الرئيسية.
2-يتميز الفايرفوكس عن باقى المتصفحات بالقدرة على تشفير جميع البيانات التى تم الدخول إليها بعد وضع كلمة السر لخاصية المزامنة، فهنا ينبغى على المستخدم كتابة كلمة سر قوية تتكون من الحروف الصغيرة والكبيرة مع أرقام ورموز، من خلال الضغط على options ثم Sync Tab لتفعيل الخاصية.
3-تحقق المستخدم من تشغيل خيارات الأمان وأنها لم تعطل، فهى تبلغه عند محاولة الاختراق على محتويات جهازه والتى تمنع دخول أى برامج هاكرز أو تجسس.
4-ولمزيد من الحماية لابد من إضافة برنامج NoScript للتعرف على المواقع المستخدمة للغة جافا سكريبت، ويمكن إضافة برنامج silverlight لزيادة قوة المتصفح الأمنية ومنع الإزعاج من إعلانات الإنترنت وغيرها.
5-متابعة آخر الإصدارات للبرامج التى تم تنزيلها، لأن قراصنة الإنترنت يستغلون هذه النقطة ويتسللون إلى المتصفح لاختراق الجهاز.

Friday, 13 December 2013

الخوف و التخويف و أمن المعلومات


مرحبا بكل زوار كلفين للمعلوميات
يحصل متصفحوا الانترنت و مستخدموا الحاسوب على الكثير من النصائح و التحذيرات عند الاتصال بالانترنت.
من الامثلة الشائعة:
  1. لاتعطي معلومات شخصية لأي شخص.
  2. لاتشارك كلمة السر مع أحد
  3. قم باستخدام برامج مكافحة الفيروسات.
  4. لاتستخدم الشبكات العمومية للمعاملات المصرفية على الانترنت
  5. لاتستخدم برامج لاتعرف مصدرها
  6. انتبه من الهندسة الاجتماعية والاحتيال و مواقع النصب
  7. لا و لا و لا
قائمة طويلة  لدرجة ان المؤسسات يجب ان تصدر سياسة أمن معلومات   يتبعها موظفيها لحماية المعلومات الخاصة بهذه الشركة من السرقة أو العبِث. وطبعا يكون هناك عقوبات وغرامات مالية وقد يصل الموضوع  للفصل من العمل. وهذه القائمة تصل للبيوت حيث تجد دائما ذلك الشخص في كل عائلة ينبهك ويحذرك من خطورة الانترنت عليك و على عائلتك.
حتى الأطفال لهم نصيب، فهناك دائما محاذير من شبكات التواصل الاجتماعي. و الخوف من التواصل مع مجرمين الانترنت و المسيئين للأطفال. ولنكن صريحين فهناك بعض العائلات العربية التي تمنع الإناث من الانترنت كنوع من اتباع التقاليد المضادة للحرية الزائدة.
قائمة طويلة تصل الى البيع والشراء، الناس تعي الآن ان استخدام بطاقات الاعنماد (الكردت كارد) يجب ان يتم في أماكن آمنة وأن يراقب البائع عند الاستخدام. وعند سحب النقود من آلات الصرف الآلية (ATM) تجد الشخص يلتفت يمينا ويسارا ويغطي المفاتيح عند طباعة رقم التعريف الشخصي.
نتائج هذه التخويفات كثيرة منها:
  1.  أصبحت ما أسميها عقيدة الخوف هي المسيطرة في مجال أمن المعلومات. حيث أصبحت أنظمة أمن المعلومات (برمجيات و أجهزة و طرق إدارية) تبنى على هذه العقيدة. حيث تصمم هذه الأنظمة لمنع وصول أي شي إلى أي شي آخر . ثم يتم السماح فقط بدخول أشياء محددة.
  2. انعدام الثقة بين المستخدمين و شركات البرمجيات و الهاردوير. حاول الدخول في نقاش لينوكس أ و ماكريوسف ويندوز. مكافي أو نورتون.  من منا لم يسمع أحدهم يحلف أغلظ الأيمان انه في  كل الهواتف المحمولة يوجد هناك رقاقة صغيرللتجسس تعمل حتى في انعدام وجود بطارية؟ . من منا لم يسمع أحدهم يحلف أغلظ الأيمان ان شركات أمن المعلومات تدفع للمبرمجين لتصنيع الفايروسات و البرمجيات الخبيثةاا
  3. صرف المليارات على برامج و أجهزة و استشارات ادارية في مجال أمن المعلومات
  4. تقليل درجة أداء انظمة المعلومات بسب كثرة القيود الامنية و البرامج و تعقيد أمن المعلومات. حيث أصبح موضوع ( أمن المعلومات ضد استخدام المعلومات) تحديا إضافيا يجب حله رغم صعوبته.
  5. أصبح بند الإختراق و سرقة المعلومات اساسيا يوضع بجانب الكوارث الطبيعية و الحرائق والحروب عند وضع سياسات النسخ الاحتياطي وخطط الازمات و المواقع الرديفة.
  6. أصبحت الحرب الالكترونية لها جيوشها و كتائبها و عصاباتها وتنظيماتها التي تعتمد على ضعف أمن المعلوات تشكل خطرا حقيقيا قد يسبب أزمات سياسية
النتائج كثيرة و لكن من المستفيد منها هل هي صناعة أمن المعلومات. هل هم عصابات الانترنت و المافيا . هل المستخدم العادي يستفيد من الخوف لحماية معلوماته وامواله ؟ هل فعلا يحتاج الموضوع كل هذا الخوف.
كتاب كثر تطرقوا للموضوع في عدة كتب :
  1. Beyond Fear - Schneier on Security
  2. Secrets & Lies by Bruce Schneier
  3. The Myths of Security
عزيزي القارئ:
أتمنى منك ان تقوم بالانتباه عند الاتصال بالانترنت و عدم التوسوس الشديد. فالموضوع بسيط. كما يوجد مجرمين و طماعين وأشرار في العالم الطبيعي؛ فإنهم بشكل طبيعي سيتواجدون على الانترنت.
هل كل البيوت فيها كاميرات مراقبة؟ كلا
هل تسرق البيوت او المحال التي فيها كاميرات مراقبة ؟ طبعا
هل هناك حصن آمن بنسبة ١٠٠٪ ؟ كلا
هل تتذكر النصائح تعيدها لك السيدة الوالدة عندما تخرج من البيت للعب في الخارج أو المدرسة ؟
-يا بني لا تكلم الغربا و لاتاخد منهم شي
-يا بني لا تبعد كثيرا عن البيت
-يا بني ارجع قبل الساعة ٦
-يابني انتبه من السيارات  وتأكد من خلو الشارع عند المرور
وبالرغم من كل هذه الأمور يضيع أطفال ويختطف أطفال من داخل البيوت و يحدث الكثير من حوادث السير في وجود الاهل . نلاحظ معا وقوع الحوادث السيئة رغم التحذيرات و التنبيهات
وجهة نظري ان الانسان العادي اذا اتبع الارشادات العامة عند الاتصال بالانترنت فهو في امان معقول ومع هذا لابد أن يقع ضحية حوادث أو سرقات للبعض . اما الشركات فبعضها يحتاج إلى نسبة أمان أعلى من المستخدم العادي لحماية بيانات العملاء والموظفين. واتمنى منكم المحافظة على بياناتكم الشخصية وملفاتكم بشكل يسهل الوصول اليه ولكن آمن.
وتفضلوا بقبول فائق الاحترام

شرح ثغرات Unvalidated Redirects وتطبيقها علي موقع Kaspersky




قبل أن أبدأ بشرح ثغرات ال Unvalidated Redirects
دعونا نعطي مثال بسيط حتي نفهم فكرة ال  (التحويل)Redirection
المستخدم تلقي رسالة علي بريده الإلكتروني بالمحتوي التالي:
عزيزي المستخدم .. يمكنك زيارة المدونة الخاصة بموقعنا من خلال الرابط التالي:
http://www.infokelvin.com/link.php?url=http://blog.infokelvin.com
إذا عندما يقوم المستخدم بالضغط علي الرابط بالإعلي فإنه سيتم توجيهة إلي http://blog.infokelvin.com
إذا كيف يمكن إستغلال الرابط أعلاه؟
الأمر بسيط جدا .. حيث سيقوم المهاجم/المخترق بإستبدال الرابط الذي سيتم تحويل المستخدم إليه برابط آخر تابع له حتي يتم تحويل المستخدم إلي موقع المهاجم.
مثال:
عزيزي المستخدم .. يمكنك زيارة المدونة الخاصة بموقعنا من خلال الرابط التالي:
http://www.infokelvin.com/link.php?url=http://blog.attacker.com
إذا عندما يقوم المستخدم بالضغط علي الرابط بالإعلي فإنه سيتم توجيهة إليhttp://blog.attacker.com
ولكن كما تري فقد تم تحويل المستخدم من خلال موقع goodsite.com والذي يفترض به ان يكون موقع موثوق لدي المستخدمين.
ما هي الخطورة التي ستقع علي المستخدم من خلال هذا النوع من الثغرات؟
1- تحويل المستخدم إلي صفحات تسجيل دخول مزورة شبيهه تماما لنفس صفحة تسجيل الدخول الخاصة بالموقع الأصلي وربما يكون إسم النطاق(Domain name)  أيضا شبيه لنفس إسم النطاق الخاص بالموقع الأصلي وبالتالي سرقة بيانات تسجيل الدخول الخاصة بالمستخدم.
مثال: بدلا من أن يتم تحويلك لموقع الفيس بوك www.facebook.com يتم تحويلك لموقعwww.faecbook.com   هل لاحظت الفارق؟
2- تنزيل ملفات خبيثة (Trojans) علي أجهزة المستخدمين .. حيث يمكن للمهاجم تحويل المستخدم علي صفحه تستغل ثغرة في البرمجيات المنصبة علي جهاز المستخدم .. برمجيات مثل Java, Flash Player, Adobe Reader وغيرها
إذا ما السبب في حدوث تلك الثغرة؟ وكيف للمبرمج أن يحمي نفسه منها؟
الخطأ ان المبرمج لا يستخدم أي نوع من أنواع التحقق(validation) حتي يتأكد من الرابط الذي سيتم تحويل المستخدم إليه!
بعض طرق الحماية من تلك الثغرة:
1- Security Tokens
ما هي ال Security tokens
هي أرقام يتم تكوينها بنوع ما من التشفير(علي حسب المبرمج) وكمثال فهي تكون تجميعه من رابط الموقع + التوقيت الحالي + Salt
مثال:
“TRIffZRIE_yke-3Z1pxFaHaDC5FOPEXEGx6LpRZdjW”
فيصبح الرابط بالشكل التالي:
http://www.infokelvin.com/link.php?url=http://blog.infokelvin.com&token=TRIffZRIE_yke-3Z1pxFaHaDC5FOPEXEGx6LpRZdjW
اذا وظيفة الToken في هذه الحالة هي التأكد من أن الرابط الذي سيتم تحويل المستخدم إليه هو رابط موثوق منه ومسجل في قاعدة بيانات الموقع ولم يتم التلاعب به لان كل رابط يكون له Security Token واحد فقط.
2- Black & White List
حيث يقوم المبرمج بإنشاء قائمة من المواقع الموثوق بها والتي يتم تحويل المستخدمين إليها وما عدا تلك المواقع فلا يتم تحويل المستخدم الي أي شئ اخر بل يظهر صفحة خطا في حالة تم التلاعب بالموقع الذي يتم تحويل المستخدم إليه.
نأتي هنا لمثال عملي علي موقع شركة Kaspersky عملاق شركات إنتاج برمجيات الأمن المعلوماتي .. حيث كان الموقع مصاب بثغرة من هذا النوع الذي نتحدث عنه اليوم
وفي الفيديو التالي نجد انه تم إستغلال الثغرة بطريقة المحاكاة لمحاكاة إستغلال الثغرة من قبل الهاكرز واستخدامها في نشر الملفات الخبيثة (Trojans) مستغلين إسم وثقة Kaspersky لدي المستخدمين.
تخيل معي عزيزي القارئ  رابط يأتيك من شركة كاسبرسكي(وهي مصدر موثوق لا محاله) ويطلب منك تحميل ملف! أو صفحه يتم تحويلك إليها من موقع كاسبركي وتطلب منك بيانات معينه او تعرض عليك تنزيل آخر إصدار من برنامج كاسبرسكي المدفوع وبشكل مجاني!
“أكثر المصادر ثقة لك .. قد يكون هو عدوك الأسوء!”
الفيديو للمزيد من التفاصيل:



تم إبلاغ شركة كاسبرسكي بالتغرة وهي مرقعه في الوقت الحالي.


Wednesday, 11 December 2013

طريقة إنشاء كلمة سر قوية يصعب على الهاكر العثور عليها

أهلا و مرحبا بكل زوار كلفين للمعلوميات 

اليوم سوف نتعلم طريقة ستفيدنا كثيرا في الحفاظ على حساباتنا على شتى المواقع وتجنب إختراقها .
ففي درس اليوم سنحاول التحدث عن الطريقة الصحيحة لإنشاء كلمة السر حساباتك ( 
Password ) .
طريقة إنشاء كلمة سر قوية يصعب على الهاكر العثور عليها

سنأخد facebook كمثال في هذا الدرس ولك أن تطبقها على باقي المواقع التي تعد مهمة عنك ، مصدر رزقك بها معلومات شخصية ...
فكما نعلم كلمة السر هي منطلق المشاكل فكلما كانت كلمة السر ضعيفة يسهل معرفتها ...
لدى ينصح بتجنب إنشاء كلمة سر مكونة من أقل من 8 عناصر أن تكون مكونة من أرقام أو حروف فقط أو أرقام وحروف ...

قد يتبادر إلى ذهنك سؤال وهو لماذا كل هذا ؟؟؟ 

بكل بساطة فالهاكر الذي سيستهدف حسابك سيستعمل تقنية تدعى Brute force و التي ستمكنه من تجربة كل الكلمات السرية المتوقعة حتى يعثر عليها ، فالأول سيبدو لك الموضوع سخيف لكن تخيل معي لو كان الحساب المستهدف هو حساب فيسبوك لأدمين يتوفر على صفحة تتعتبر مصدر رزقه أو أي موقع أخر من غير الفيسبوك به معلومات شخصية ... لدى فالإحتياط واجب .

النصائح التي يجب عليك إتباعها لحماية حسابك .

1- عليك إنشاء كلمة سر ( Password ) تحتوي على أكثر من 8 عناصر ما ينصح هو أن تتوفر على كلمة سر فيها أكثر من 15 عنصر .
2- أن تقوم بإنشاء كلمة سرية مركبة من حروف و أرقام و رموز كالUnderscore (_) و backslash (\) و at sign (@) وغيرها من الرموز المتداولة على الوب .

- كما تجدر الإشارة إلى تواجد مواقع تولد لك كلمات سرية صعبة (Password Generator) إبحث عنها في قوقل وإختر منها واحدة و إحفظها في Bloc-notes ...
*هنا مثال عن كلمة سرية أمنة ويصعب العثور عليها : f5_586,-7b!U7n8

بتنفيدك لكل هذه التعليمات ستكون قد قللت من الخطر بنسبة مهمة فحتى لو أراد الهاكر أن يستخدم معك تقنية Brute force سيتطلب منه العثور على كلمة سرك شهورا أو حتى سنوات ...

Tuesday, 3 December 2013

كيف تحميي نفسك من الروابط المختصرة

أهلا و مرحبا بكل زوار كلفين للمعلوميات

اليوم سوف أقدم لكم موقع جميل جدا سوف يحميك إذا صح القول من الروابط المختصرة ، فكثير منا يصادفها عندما يريد تحميل برنامج أو حتى عند تصفك للشبكات التواصل الإجتماعية فتلاحظ أن معظم الناس ينشرون مقالات و روابط مواقع تهمك لكن تشك في مصداقية الروابط ، و الغرض من هذه الروابط المختصرة و إختار لروابط تكون طويلة و يصعب تذكرها ، لكن هنالك طبقة تستفيد منها في ما لا يرضي ، لكن مع هذا الموقع كل الروابط المختصرة أصبح من الممكن معرفتها أي معرفة الرابط الأصلي وبهذا ستساهم ولو بالقليل في معرفة على الأقل الرابط الذي ستتوجه إليه .
طريقة حمايتك من الروابط المختصرة

ننتقل الآن إلى شرح الموقع :
الموقع هو : untiny اضغط هنا لدخول الى الموقع   

و لإستخدام الموقع عليك فقط كتابة الرابط المختر في المكان المخصص له ثم تضغط على Extract .
بعد ذلك سوف يعطيك الرابط الأصلى للرابط المختصر الذي أدخلته .

- سنعمل تجربة سوف أدخل رابط المدونة لكنني سوف أختصره بواسطة خدمةgoo.gl ثم سنجرب هل سيكتشفه الموقع .


كما تلاحظون عند قيامي بكل الخطوات المذكورة سابقا إستطاع الموقع الكشف عن الرابط المختصر .


هذا الموقع لا يكشف عن الروابط المختصر لمواقع الربح !!!

Sunday, 1 December 2013

كيف يتم إختراق حسابك في Facebook وكيف تحمي نفسك



عام 2013 .. حيث اقتحمت المواقع الاجتماعية حياتنا بشكل كامل .. فلم يعد يمر يوم علي أحدنا إلا وقد فتح ال Facebook و Twitter و Youtube وغيرها ليتابع الجديد مع عائلته وأصدقاءه وما يحدث ..وبهذا أصبحت حياتنا الخاصة كاملة معرضة لكسر خصوصيتها وإذاعتها علي المشاع!
سنتحدث اليوم عن الطرق التي يتمكن من خلالها الهاكرز اختراق حساب ال Facebook الخاص بك حتي نعرف كيف نحمي خصوصيتنا من الاختراق .. وتنطبق نفس الطرق علي باقي المواقع الاجتماعية.
والطرق كالتالي:
1- صفحات تسجيل الدخول المزيفة (Phishing Attacks)
2- برمجيات الطرف الثالث المستخدمة في حساباتنا (Third party Applications)
3- تخمين كلمة المرور (Brute force attacks)
4- تخمين الإجابات لطرق استعادة كلمة المرور
5- كلمات المرور المسجلة في متصفحك
الآن دعونا نفصل كل نقطة علي حدي حتي نفهمها جيدا.
1- صفحات تسجيل الدخول المزيفة (Phishing Attacks)
بالطبع هذا هو أكثر أنواع الهجوم إنتشارا فمن منا لم يصله رابط يشبه رابط موقع الفيس بوك ويطلب منه تسجيل الدخول حتي يمكنه رؤية الفيديو الفلاني او الصورة التالية الخ
وفي هذا الهجوم يستخدم المخترق أسماء نطاقات(domains) تشبه نطاقات الفيس بوك .. مثال:

هل لاحظت الفارق؟
كيف أحمي نفسي من هذا النوع من الاختراقات؟
1-  تأكد بأن الرابط انت من كتبته بيدك ولم يأتيك من خلال رساله علي الفيس بوك او رساله علي بريدك الإلكتروني.
2- عليك بالتأكد من ان الموقع الذي تقوم بإدخال بياناتك فيه هو رابط موثوق يبدأ ب https
2- برمجيات الطرف الثالث المستخدمة في حساباتنا (Third party Applications)
المقصود بهذه الجملة هي البرمجيات (applications) التي لم يتم برمجتها بواسطة الفيس بوك ولكنها تستخدم لإضافة ميزات لحسابك في فيس بوك .. مثل برمجيات الألعاب, وبرمجيات المحادثة او برمجيات الأخبار .. أمثلة علي ذلك:
المزرعة السعيدة .. Skype .. اعرف من اكثر صديق مقرب إليك .. اعرف من زار بروفايلك .. اعرفي اسم زوجك المستقبلي!
وغيرها من البرمجيات التي نستخدمها في حساباتنا . ولكن!
عندما تقوم بالإشتراك في أحد هذه البرمجيات ستأتيك رسالة تخبرك بالتالي وتطلب منك تأكيد ذلك:


هل تري مقدار البيانات التي سيتمكن هذا التطبيق من الحصول عليها في حسابك بمجرد الموافقة علي الاشتراك فيه؟!!
ولكن للأسف المشكلة انه ﻻ أحد يقرأ اصلا ما هو مكتوب .. فلدينا ثقافة “أضغط Next حتي النهاية!”
الكثير من هذه البرمجيات يكون خطير جدا حيث يمكن لصاحب هذه البرمجيات التحكم في حساباتنا بشكل كامل مثل النشر علي صفحتنا والحصول علي نسخه من البريد ألإلكتروني و الصور الخاصة بنا إلخ.
وهنا شرح فيديو لأحد مكتشفي الثغرات يستخدم ثغره في أحد البرمجيات علي الفيس بوك لإختراق المستخدمين والتحكم بحساباتهم:



1- ﻻ توافق علي هذه البرمجيات إلا الموثوق منها فقط
2- لا تسمح بالبرمجيات التي ستحصل علي صلاحية كاملة علي حسابك!
3- تأكد من البرمجيات الموجودة في حسابك من خلال الرابط التالي وقم بحذف البرمجيات التي تشك بأمرها أو لم تعد تستخدمها
https://www.facebook.com/settings?tab=applications
3- تخمين كلمة المرور (Brute force attacks)
هناك العديد من الأشخاص يستخدمون كلمات مرور سهله يمكنه تخمينها بسهوله مثل رقم هاتفه او اسمه او ارقام مثل 123456789 او 123qwe وغيرها من كلمات المرور التي يسهل تخمينها .. وكلمات المرور كهذه تجعل حسابك معرض للاختراق في أي لحظة!
1- قم بعمل كلمة مرور صعبه تحتوي علي حروف صغيرة وكبيرة + أرقام
فمثلا لو كنت تنسي كلمة مرورك كثيرا لذلك اخترت ان تكون كلمة المرور هي اسمك .. فيمكنك ايضا عملها بشكل صعب ﻻ يمكن تخمينه
فمثلا لو أن اسمك هو mohamed واردت ان تكون كلمة محمد هي كلمة مرورك فيمكنك تعديلها بحيث تصبح كلمة مرورك هي M0hAmeD!$
هو نفس الاسم ولكن تم استبدال حرف O برقم صفر واستخدام حروف صغيره وكبيرة + بعض الرموز
هذا مثال بسيط وبالطبع يمكنك زيادة ارقام او التعديل عليها كما تشاء المهم ان لا تجعلها سهلة التخمين
4- تخمين الإجابات لطرق استعادة كلمة المرورحيث يفوم المخترق بمحاولة إستعادة كلمة المرور الخاصة بك .. وفي هذه الحالة سيظهر له سؤال الأمان الذي قمت أنت باختياره حتي تتمكن من خلاله بإسترجاع كلمة مرورك في حالة فقدانها .. للاسف كثيرون يختارون أسئله سهله مثل محل الميلاد .. المنطقة التي تعيش بها .. اسم الأب وخلافه من هذه الأسئلة التي يمكن تخمينها بسهوله وهو ما يعرض حسابك للاختراق.


1-قم بإختيار سؤال سري يصعب تخمين إجابته
2- حاول تجنب طريقة استرجاع بريدك من خلال السؤال السري ويفضل ان يكون إستعادة كلمة مرورك من خلال بريد إلكتروني آخر تملكه أو من خلال رقم هاتفك.
5- كلمات المرور المسجلة في متصفحكحينما تقوم بتسجيل الدخول إلي موقع الفيس بوك أو اي موقع آخر فان المتصفح سيقوم بسؤالك .. هل تود حفظ كلمة المرور في المتصفح؟
هذا الخيار يتيح لك ان تقوم بحفظ كلمة المرور في المتصفح وعندما تقوم بتسجيل الدخول في المره القادمه لن يتوجب عليك كتابة كلمة المرور مره اخري فهي محفوظه في المتصفح كل ما عليك هو الضغط علي زر تسجيل الدخول فقط.
نعم هو خيار يسهل عليك الموضوع ويساعدك أيضا علي ان ﻻ تحفظ كلمات مرورك أًصلا!  ولكن ما مدي خطورة هذه الميزة؟
تخيل ببساطة انك قمت بعمل ذلك علي جهازك في العمل .. أي شخص يمكنه الجلوس علي حاسوبك لن يستغرق اكثر من دقيقتين لاستخراج كلمات المرور التي قمت بحفظها في متصفحك!
فلو أنك تستخدم متصفح ال Firefox علي سبيل المثال فيمكنك التأكد من كلمات المرور المسجلة في متصفحك من خلال الخطوات التالية:
1- من قائمة متصفح الفايرفوكس قم بالذهاب الي Tools ثم Options وفي إصدارات اخري من المتصفح تكون باسم Edit ثم Preferences
2- من القائمة التي ستظهر لك اختار Security ثم Saved Passwords
3- ستظهر لك قائمة بكل المواقع وكلمات المرور واسم المستخدم التي قمت بحفظها في متصفحك!!!

اذا كما تري فالأمر ﻻ يستغرق سوي بضع ثواني حتي يمكن لأي شخص يمكنه الجلوس علي حاسوبك حتي يقوم بأخذ كلمات المرور الخاصة بك!
1- ﻻ تقم بحفظ كلمات المرور الخاصه بك في المتصفح بالطبع!
2- اذا كنت تواجه مشكلة النسيان فإرجع للحل رقم 1 في طريقة الاختراق رقم 3 في نفس الموضوع.
3- ان كنت لا محالة تريد حفظ كلمات المرور الخاصة بك فيمكنك استخدام احد برامج حفظ وتشفير كلمات المرور الخاصة بك مثل KeePass وغيره
4- ان كنت ﻻ محالة تريد فعل ذلك وتتكاسل عن استخدام برامج حفظ وتشفير كلمات المرور فيمكنك علي الأقل حفظ كلمات المرور الخاصه بك في ملف Text وحفظه في مكان ليس بالسهل إيجاده داخل حاسوبك.
5- إن كنت لا محالة تريد فعل ذلك وﻻ يمكنك استخدام اي من الطرق أعلاه .. فاكتب كلمة مرورك في Post علي الفيس بوك وأرح عقلك 
شكرا لمتابعتكم.