الهاكر الجزائري الذي أذهل محققي الــF.B.I

0 التعليقات
منذ يوم امس وبعض وسائل الاعلام العربية (الغير رسمية) تنشر خبر الحكم بالاعدام على الهاكرز الجزائري حمزة  "حمزة بن دلاج" الذي تم اعتقاله سنة 2013 بتايلاندا، والذي كان  مبحوثا من قبل الأنتربول لأكثر من 3 سنوات.

الشاب الجزائري المبتسم ،  ،تم القبض عليه في مطار بنكوك بتايلاندا قادما من ماليزيا و متوجه بعد ذلك للقاهرة عبر رحلة جوية من بانكوك الى القاهرة و من تم الدخول الى الاراضي الجزائرية و التخفي عن الانظار بعد ان علم بانه متابع من طرف الاف بي اي.

حمزة حسب عدة تقارير استطاع اختراق أكثر 200 بنك،وكلفها خسارة أكثر من 3.5 مليار دولار ، مما جعله يكون ممن بين اخطر الهاكرز المبحوث عنهم في العالم .

تم القبض عليه وتم ترحيله إلى الولايات المتحدة ، ومنذ ذلك الحين لم تنشر عنه اي اخبار سواء في ما يتعلق بمحاكمته أو إصدار اي حكم عليه ؛ لكننا تفاجئنا امس واليوم بخبر غير مؤكد وبدون مصادر موثوقة عن اعدام الهاكرز المبتسم حمزة .طبعا قمنا بالبحث والتحري عن عن صحة هذا الخبر لكننا لم نجد اي تأكيد ولم يذكر موقع مهتم باخبار الهاكرز اي خبر من هذا النوع . لذلك الخبر غير حقيقي لأسباب عدة ، أولا غياب اي اخبار عن محاكمة الرجل ، ثانيا لم يذكر عنه اي خبر في المواقع المتابعة لجديد الهاكرز . ثالثا عقوبة الاعدام غير واردة في مثل هذه الجرائم بالنسبة للقانون الأمريكي (خاصة إذا ما علمنا ان اخطر الهاكرز لم يحاكموا الا بالسجن في الولايات المتحدة الأمريكية .رابعا ، المواقع التي نقلت الأخبار ،ليست موثوقة وهي غير رسمية .خامسا ، الولايات المتحدة لن تغامر باعلان خبر مثل هذا ، وهي تعرف جيدا كيف سيكون رد الهاكرز في ربوع العالم .

لهذا عزيزي المتابع ، خبر الحكم بالاعدام على حمزة بن دلاج لا اساس له من الصحة (لغياب اي مصادر موثوقة لحد الآن .

كاسبرسكي تحذر من " صقور الصحراء " أخطر مجموعة تجسس عربية

0 التعليقات
كاسبرسكي تحذر من " صقور الصحراء " أخطر مجموعة تجسس عربية

كشفت الشركة الأمنية الروسية المعروفة " كاسبرسكي " عن أول و أخطر مجموعة هاكرز عربية على صعيد منطقة الشرق الأوسط و المنطقة العربية بشكل عام و مختصة في التجسس كما نفذت هذه المجموعة منذ تحديد نشاطها عددا كبيرا من الهجمات استهدفت أكثر من 3000 ضحية عبر العالم من جميع الجهات و المستويات.

و في حين أن الكثير من أخبار مجموعات القراصنة و التجسس و الهجمات الإلكترونية تأتينا من الغرب، فإن شركة كاسبرسكي المتخصصة كشفت لأول مرة عن أخطر مجموعة تجسس إلكتروني عربية في منطقة الشرق الأوسط، هذه المجموعة تحمل إسم " صقور الصحراء ".


و كشفت كاسبرسكي في تقريرها التي نقلته وسائل إعلام مختلفة أن مجموعة صقور الصحراء تستخدم تكنولوجيات جد متطورة و أنها نفذت عددا كبيرا من عمليات التجسس على الآف الأهداف في عدد من الدول و على رأسها فلسطين و مصر و الكيان الصهيوني و الأردن، بالإضافة إلى لائحة طويلة تضم أكثر من 50 بلدا عبر العالم، و حسب كاسبرسكي فإن هذه المجموعة بدأت نشاطاتها منذ سنة 2011 و ما زالت تعمل إلى الآن و استهدفت العديد من المؤسسات الحكومية الحساسة في هذه الدول بالإضافة إلى شخصيات و مؤسسات إعلامية و صحية و تعليمية و مالية و غيرها بالإضافة إلى  شركات كبيرة و بلغ عدد ضحاياها أكثر من 3000.

و حسب خبراء الشركة الأمنية الروسية فإن الطريقة التي يتم اعتمادها من طرف الهاكرز هي طريقة تقليدية و تتعلق بتقنية " phishing " عبر إرسال رسائل إلكترونية وهمية و روابط حسابات مواقع تواصل اجتماعية و رسائل شات و غيرها من المعلومات التي تبدو طبيعية و عادية لكنها تحتوي على برمجيات تجسسية و يتم اختيار الضحايا بعناية على هذا الأساس و بعد وقوع الضحية في شراك القراصنة التي قدرتهم الشركة بـ 30 عنصرا موزعين على فلسطين، تركيا و مصر يتم تجميع المعطيات الخاصة بالضحية التي تم اختراقه، و تشير تقديرات كاسبرسكي أن المجموعة حصلت على أكثر من مليون وثيقة و ملف عبر هذه الطريقة.

أنونيموس تتوعد بنقل هجماتها إلى مواقع التواصل الاجتماعي (فيديو)

0 التعليقات
أنونيموس تتوعد بنقل هجماتها إلى مواقع التواصل الاجتماعي (فيديو)

توعدت مجموعة الهاكرز العالمية " أنونيموس " بشن مزيد من الهجمات على مصالح من وصفتهم الإرهابيين التابعين لما يسمى بتنظيم الدولة " داعش " و نقل المعركة إلى مواقع التواصل الاجتماعي من خلال مهاجمة حسابات أعضائه و المتعاطفين مع التنظيم المتطرف على فايسبوك و تويتر من أجل الحد من الدعاية التي يستخدمها التنظيم على المواقع.

و نشرت المجموعة فيديو على منصة يوتيوب تقدم فيه حصيلة الهجمات الإلكترونية التي أطلقتها أنونيموس على تنظيم الدولة خلال حملتها الأخيرة بعد الهجمات المسلحة التي تعرضت لها الجريدة الفرنسية الساخرة " شارلي إيبدو "، لكن هذه المرة توعد الأنونيموس بتكثيف هجماتهم على هذا التنظيم على مستوى مواقع التواصل الاجتماعي خصوصا فايسبوك و تويتر، حيث ينشط أعضائه و المتعاطفون معه في الترويج لدعايته بالإضافة إلى تجنيد الشباب من أجل الالتحاق به و القتال في بؤر التوتر خصوصا في دولتي سوريا و العراق.

مجموعة أنونيموس أشارت إلى أنها أنشأت لائحة مكونة من عدد من الحسابات على موقعي فايسبوك و تويتر و التي ستقوم في الفترة القادمة بمهاجمتها و من بينها حساب لمسؤولة كبيرة في تنظيم داعش مكلفة بتجنيد الشباب، بالإضافة إلى فضح حسابات الأعضاء و المتعاطفين مع التنظيم المتطرف على هذه المواقع ، و أشار الأنونيموس إلى أنهم ينتمون إلى جميع الأديان بما فيها الإسلام و أن هدفهم هو محاربة الإرهاب.

خدمتي بلايستيشن و إكس بوكس تتعرض للقرصنة

0 التعليقات
تعرض خدمتي بلايستيشن و إكس بوكس للقرصنة

أعلن مجموعة من الهاكرز مسؤوليتهم عن العطل الذي أصاب خدمتي منصتي ألعاب (بلايستيشن) التابعة للشركة اليابانية سوني و (إكس بوكس) التابعة للشركة الأمريكية مايكروسوفت مما أدى للتوقف المؤقت للخدمتين على الأراضي الأمريكية.

و نقلت وكالة الأنباء الفرنسية أن فريقا من الهاكرز أعلن مساء أمس الخميس عن مسؤوليته في توقيف خدمتي بلايستيشن و إكس بوكس في الولايات المتحدة الأمريكية، العطل الذي استمر لعدة ساعات تسبب في توقف نشاط مستخدمي منصتي سوني و مايكروسوفت للألعاب و تزامن مع فترة أعياد رأس السنة الميلادية.

و كان أحد المستخدمين على تويتر و يحمل الإسم الحركي " Lizard Squad " قد تبنى الهجوم الإلكتروني الذي استهدف خدمتي بلايستيشن و إكس بوكس، و فيما أكدت كل من سوني و مايكروسوفت صحة هذه المعلومات على موقع التوصل الإجتماعي تويتر فإنه تم التأكيد على أنهما يعملان على حل هذا المشكل

أنونيموس تشن غدا هجوما إلكترونيا ضد المواقع الصهوينية نصرة لفلسطين

0 التعليقات
أنونيموس تشن غدا هجوما إلكترونية ضد المواقع الصهوينية نصرة لفلسطين

أعلنت مجموعة الهاكرز العالمية (أنونيموس) عن استعدادها لإطلاق هجمة إلكترونية ضخمة ضد المواقع الصهيونية غدا الجمعة 14 نوفمبر وذلك نصرة للشعب الفلسطيني ضد الاعتداءات الأخيرة التي يتعرض لها.
مجموعة الهاكرز أنونيموس تنوي إطلاق هجمات إلكترونية ضخمة ابتداءا من يوم غد الجمعة، و يتوقع أن تستهدف هذه الهجمات بالأساس مواقع حكومية صهيونية بالإضافة إلى المواقع التابعة لجيش الاحتلال الصهيوني.
و لا تعتبر هذه الهجمة الأولى التي تشنها مجموعة أنونيموس على المواقع و المصالح الإلكترونية الصهيونية دعما للقضية الفلسطينية فقد سبق لها أن قامت بهجمة مماثل خلال العدوان الصهيوني الأخير على قطاع غزة بالإضافة إلى عمليات اختراق و تسريب لمعلومات بنكية حساسة في شهر أبريل الماضي.

إكتشاف ثغرة خطيرة في خدمة سامسونج Find My Mobile

0 التعليقات






إكتشف الباحث الأمني المصري محمد عبد الباسط ثغرة خطيرة من نوع Cross Site Request Forgery في خدمة سامسونج Find My Mobile هذه ثغرة تسمح للمهاجم بقفل جهاز الضحية وتغير رمز القفل إلى رمز من إختيار المهاجم.
قام محمد بارسال تقرير بثغرة إلى شركة سامسونج وقاموا بتأكيد ثغرة وإصلاحها وشكر الباحث الأمني المصري محمد عبد الباسط

للمزيد من المعلومات حول ثغرة شاهدوا الفيديو أسفله

hackerexperience، لتعلم القرصنة وأساليب الحماية اون لاين

0 التعليقات
في هذه التدوينة سأكون سعيد بأن أقترح عليك hackerexperience أحد الخدمات المميزة لتعلم الهكر والحماية مباشرة من متصفحك فقط.
hackerexperience، لتعلم القرصنة وأساليب الهاكرز اون لاين
تاريخ وبدايات المشروع
hackerexperience هو مشروع محاكاة على شبكة الانترنت لتعلم الهكر وسبل الحماية مباشرة من المتصفح ،الذي أطلقه ريناتو ماسارو(21 عاما) ويدرس علوم الحاسوب في ساو باولو. بدأ المطور هذا المشروع ووضع الأفكار على الورق في عام 2005، عندما كانت تفصله بضع سنوات من دخول الجامعة .
المشروع مرعلى ثلاث مراحل ،في المحاولات الأولى والثانية، توقف في منتصف الطريق،إما لضيق الوقت عن المطور أو لقلة معرفته . لكن الإنطلاقة الرسمية له كانت في فبراير 2012،وانتهت في في أوائل سبتمبر 2014. وبعبارة أخرى، استغرق المشروع سنتين ونصف لإنشاء الإصدار الحالي من التطبيق الذي يعمل مباشرة على المتصفح.
ما الذي يمكنني فعله في هذه اللعبة؟
طبعا كما أشرت أعلاه هذا المشروع عبارة عن جهاز محاكاة لتعلم القرصنة والهكر مع لاعبين آخرين ويشمل هذا تثبيت الفيروسات والحصول على المال (بعملة البتكوين )  وتحديث الأجهزة، وخلق البرمجيات الضارة ، والهجوم على السرفرات وأجهزة الأخرين ،بمعنى اخر يمكنك ان تنفذ هجمات القرصنة الخطيرة بجميع أنواعها، وهذه المحاكاة ستساعدك على التعرف وتعلم المصطلحات المستخدمة في هذه الفئة من الهجمات.
هل الخدمة قانونية ؟
طبعا قد تسأل هل هذا قانوني ؟ نعم هذا قانوني ولا تخف من متابعة FBI لك . فكما أن هناك ألعاب التي تقتل من خلالها الناس من دون تحويل اللاعبين إلى القتلة، يمكنك خلق بيئة من هذا النوع دون تحويل الناس إلى قراصنة حقيقيين.
طريقة التسجيل 
إذا كنت تريد تعلم الهكر والحماية ، يمكن تجربة هذه اللعبة التي يمكنك الوصول اليها من هنا يمكنك الدخول عن طريق تويتر أو الفيسبوك أو إنشاء حساب على الموقع. لعبة مجانية، ولكن يعطيك الخيار لدفع مبلغ صغير للتخلص من الإعلانات التي قد تعيقك أثناء بعض الغزوات الافتراضية.
بعد التسجيل تذهب لقسم university ثم تختار Certifications للحصول على بعض الشهادات الافتراضية التي تؤهلك لمتابعة باقي المراحل ، في هذه المرحلة ستتعرف على بعض المصطلحات التي تستعمل في مجال الهكر والقرصنة . 
لمزيد من المعلومات يمكن مشاهدة هذا الفيديو :

إفحص متصفحك إن كان مصاب بثغرة POODLE والتي تمكن الهاكرز من إختراقك + طريقة سد الثغرة

0 التعليقات
إكتشف إن كان متصفحك مصاب بثغرة خطيرة تمكن الهاكرز من إختراقك + طريقة سد الثغرة
كما أشرت ، فإنه تمت ثغرة خطيرة في بروتوكول التشفير SSL 3.0 وهذا يعني ان جميع مديري السرڤرات وكذلك مستعملوا برامج التصفح مثل فايرفوكس جوجل كروم او كذلك انترنت إكسبلورر فهم معرضون لعدة مخاطر لها علاقة ببياناتهم الحساسة . حيث يستطيع الهاكرز الكشف عن باسورداتك وكذلك معلومات البطاقات الإئتمانية بسهولة .  لهذا وجب عليك الآن ان تتأكد ما إذا كان متصفحك مؤمن ضد ثغرة POODLE ام لا .
طريقة معرفة إذا كان متصفحك مصابا : 
طريقة معرفة إذا ماكان متصفحك مصابا بثغرة POODLE بسيطة جدا ، اولا عليك الدخول إلى الرابط اسفله ، بعد ذلك إذا ظهرت رسالة : (Warning! Your browser supports SSLv3. To disable SSLv3, follow these instructions.) هذا يعني ان متصفحك مصاب ويجب عليك ان ترقع الثغرة في متصفحك . أما إذا لم تظهر الرسالة او ظهرت اي رسالة أخرى فهذا يعني انك غير مصاب بالثغرة .
كيف تسد الثغرة في متصفحك : 
الطريقة كذلك بسيطة وساقسم هذا الشرح إلى قسمين ، قسم لمستخدمي جوجل كروم وقسم لمستخدمي فايرفوكس :

  • بالنسبة لمستخدمي جوجل كروم : 
اولا عليك النقر بزر الفأرة الايمن على ايقونة جوجل كروم ثم الذهاب الى خصائص  proprieties بعد ذلك توجه الى shortcuts  وقم بنسخ ولصق الكود اسفله مباشرة بعد"chrome.exe كما هو مبين في الصورة اسفله . (لاتنسى إضافة مسافة بين'' و ( --ssl-version-min=tls1) )

 الكود : --ssl-version-min=tls1
  • بالنسبة لمستخدمي فايرفوكس : 
قم فقط بتحميل هذه الإضافة : SSL Version Control وستتولى تعطيل بروتوكول SSL V3 المسؤول عن الثغرة الامنية . 
وهكذا تكون قد قمت بحماية نفسك من ثغرة POODLE الموجودة في جميع متصفحات الويب .




موقع الكشف عن الثغرة :  ZAMP

أشهر الادوات التي يستخدمها الهاكرز في إختراق المواقع

0 التعليقات

6 أفضل وأشهر الادوات التي يستخدمها الهاكرز في إختراق المواقع
العديد من المواقع يتم اختراقها يوميا  ، ومن اهم اسباب حصول هذه الإختراقات ان مسيري المواقع لايقومون بالبحث عن ثغرات امنية في مواقعهم بإستخدام بعض الادوات المتاحة على الانترنت من جهة ، اما من جهة اخرى فإستخدام هذه الادوات يبقى حكرا على الهاكرز ! إذ ان هذه الفئة هي من تستخدمها بشكل كبير في إكتشاف الثغرات الامنية في المواقع وإختراقها . لهذا في هذه التدوينة احببت ان اسرد لكم قائمة باشهر التطبيقات التي يستخدمها الهاكر في إكتشاف الثغرات الامنية في المواقع .
تطبيق Vega
ڤيجا ، تعد من اشهر ادوات إكتشاف الثغرات الامنية في المواقع والتي يستخدمها الهاكرز ، إذ انها قادرة على إكتشاف ثغرات امنية كـ (cross site scripting, file inclusion SQL injection, directory listing, shell injection,)  . الاداة والمبنية على الجاڤا تتمع بواجهة رسومية تسهل الحياة على من يستعملها فيبقى على مستخدمها ان يقوم بتحديد فقط بعض الإعدادات حول كيف تتعامل الاداة مع الهدف ليتم بدأ عمل مسح شامل للموقع والكشف عن ثغراته الامنية .
رابط الاداة : subgraph.com/vega


تطبيق W3af

W3afيعد من أخطر الادوات ، عن نفسي احترم هذه الاداة بشكل كبير . فغير انها اداة مشهورة جدا بين خبراء الحماية والهاكرز فإنها قوية جدا ! . حيث ان الاداة قادرة على الكشف جميع انواع ثغرات (SQL injection) و ثغرات (Cross-Site Scripting)  ، كما انها تأتي بواجهتين واجهة رسومية وواجهة تيرمينال .
طبعا الواجهة الرسومية سهلة جدا ولن يجد من يستعملها اي مشاكل في التشغيل ، حيث يبقى كما هو الامر بالنسبة لاداة Vega القيام فقط بتحديد بعض الاختيارات تم الإنطلاق !
رابط الاداة : http://w3af.org/


تطبيق SQLMap
SQLMap

ومن لايعرفه ! إسكيول ماب معروف بقوته وجبروته فيما يخص إكتشاف جميع انواع ثغرات الاسكيول إنجكشن فهو يعمل على أتمتة عملية البحث عن ثغرات الاسكيول في تطبيقات الويب ، كما ان الاداة تدعم معضم قواعد البيانات المشهورة والتي تعتمدها العديد من المواقع مثل (MySQL, Oracle, PostgreSQL, Microsoft SQL Server, Microsoft Access, IBM DB2, SQLite, Firebird, Sybase and SAP MaxDB) .
رابط الاداة : https://github.com/sqlmapproject/sqlmap


تطبيق Wfuzz

آه ! Wfuzz هذا الاخير  مختص في إختبار دالة ال (POST) و الـ (GET) من اجل الكشف عن بعض الثغرات في (SQL, XSS, LDAP) كما انه يمكنك إستخدامه في كشف ثغرات الالبروكسي ، نظام التحقق (Authentication ) و كذلك يمكن إستخدامه في عمل كوكيز فوزينغ cookies fuzzing .للإشارة في إن تطبيق  Wfuzz لايتوفر على واجهة رسومية لهذا فإن تشغيله سيكون عن طريق كتابة مجموعة من الاوامر في التيرمينال .
رابط الاداة : http://code.google.com/p/wfuzz


تطبيق  Grendel-Scan

اداة ستجد لها العديد من الشروحات في الويب ، فهي تقوم باتمتة عملية الكشف عن الثغرات الامنية في المواقع ، حيث يمكنها الكشف عن معضم الثغرات المعروفة ، كما انها تدعم جميع أنظمة التشغيل كويندوز لينكس وماك 
رابط الاداة:http://sourceforge.net/projects/grendel



تطبيق Arachni

اداة Arachni هي اداة تقوم بالكشف عن معضم ثغرات الويب في الموقع الهدف ، من اهمها ثغرات (Local File inclusion) و ثغرات (remote file inclusion) المعروفة بخطورتها . الاداة تعمل فقط على الماك و لينكس كما انها عبارة عن فيرموورك متكامل يمكن تحميله من الرابط اسفله .
رابط الاداة: http://www.arachni-scanner.com


أشياء يجب أن تعرفها عن الأنونيموس

0 التعليقات
إذا لم تكن قد سمعت عن الأنونيموس،فقد تأكد أنك كنت على كوكب آخر في السنوات القليلة الماضية. هذه المجموعة التي خلقت ضجة اعلامية في الأعوام الأخيرة على مستوى الويب وحتى في كافة وسائل الإعلام الأخرى ، هناك من يصفها بجماعة النضال الثوري الرقمي لقيامها بعمل اختراقات وهجومات على شركات والمنظمات العالمية ، بل وعلى البلدان .من يكونوا هؤلاء المجهولون؟ وكيف يعملون ؟ هناك العديد من الأسئلة حول هذه المجموعة ونحن اليوم نريد أن نسلط الضوء على بعض الأشياء والحقائق التي قد لا يعرفها الجميع عن هؤلاء الأنونيموس .
6 أشياء يجب أن تعرفها عن الأنونيموس !
الأنونيموس كانوا منذ 2003
قد تستغرب من الأمر لكن الأنونيموس كان موجدين منذ عام 2003 ولكن اشتهروا أكثر في عام 2008.
نشأت هذه المجموعة اللامركزية في 4chan، وهو نوع من المنتدى غير المنظم مقره في الولايات المتحدة. أعضائها من جميع أنحاء العالم.وهو بالمناسبة المنتدى الذي تم تسريب فيه صور المشاهير في قضية iCloud.
على الرغم من أنها ولدت في عام 2003، فقط في عام 2008 أصبحت تعرف بعد أول عملية كبيرة لها، والتي كانت موجهة ضد كنيسة السيانتولوجيا.بسبب ان الكنيسة أصدرت دعوى ضد يوتيب لانتهاكه حقوق التأليف والنشر، وهذا ما دعى هذه المجموعة لشن هجامات على مواقع الكنيسة وتخريبها وأساليب غير عنيفة أخرى.
 قناع جاي فوكس المميز 
لعل من أبرز الرموز شهرة في عالم الهاكرز هو قناع جاي فوكس الشهير الذي اتخذته مجموعة الانيموس كرمز لها ووسيلة للتخفي .على الرغم من أن الغالبية العظمى من الناس شاهدوا هذا القناع في فيلم V for Vendetta.الذي يحكي عن جاي فوكس واحدة من قادة مؤامرة البارود في إنجلترا للعام 1604 وكان هدفه هو اغتيال الملك جيمس الأول، فوكس كان المسؤول عن إشعال براميل البارود تحت سراديب البرلمان ، ولكن تم كشف تلك المؤامرة .
حوكم فوكس وحكم عليه بالإعدام شنقا 1606، لكن ظلت شخصيته على قيد الحياة. 
الأنونيموس وشبكات المواد الإباحية 
الأنونيموس كمجموعة من الأشخاص ذو قدرات ومهارات عديدة في مجال  الهاكرز ، كانوا قادرين على تعطيل شبكة تنشر في نشر المواد الإباحية عن الأطفال . هذه العملية اطلق عليها اسم (DarkNet) واعلن عنها في أكتوبر من سنة 2011 . في هذه العملية لم تستعمل المجموعة حجب الخدمة فقط بل قامت باختراق خوادم المحتوى واخذ الملفات منها وتدمير هذه الشبكات التي تنشط في المواد الإباحية المتعلقة بالأطفال .
الأنونيموس يكرهون سوني 
هجمة اخرى من الهجمات المثير للاهتمام ، كان هذه المرة مع عملاق الإلكترونيات الياباني سوني . حيث اتهمت سوني مجموعة الأنونيموس بتدمير شبكتها الترفيهة على الانترنت اثر الهجمات المدمرة الواسعة النطاق لحجب الخدمة التي شنتها المجموعة والتي على اثرها تم اسقاط سيرفرات شركة سوني .
طبعا هذا الهجوم لم يكن فقط نزوة أو شيء من هذا القبيل ، بل جاء كرد من المجموعة على قيام سوني برفع دعوة قضائية ضد شخص قام بتعديل على جهازها البلاي ستيشن. وكانت هذه العملية التي اطلق عليها "Payback" واحدة من أكبر العمليات لهذه المجموعة .

الأنونيموس لا يمتلكون أي زعيم
من الأمور المثيرة للإهتمام حول هذه المجموعة هو أنها لا تمتلك قادة أو زعيم لها ، بل بعضهم لا يعرف بعضا لإن التفاعل بين أعضاء المجموعة يحدث عادةً من خلال قنوات وبرامج مثل IRC. وغالبا ما تتم الهجمات من قبل فصائل من الهاكرز الذين لا تجمعهم حدود معينة . لكن رغم ذلك هم لا يتصرفون بفوضوية. على الرغم من تعدد مصادرها وعملياتها تبين أن هناك تعاون بين مؤيديها خصوصا عندما تتطب هذه العمليات الوجود المادي للاحتجاج .

العقيدة المجهولة ، 
ما يميز كذلك هذه المجموعة هو عقيدتها المجهولة ، وهو كذلك من الأسباب لنجاحها فهي تدافع عن الحرية ونصرة المظلومين أينما كانوا ،هم المقاتلون بلا سلاح وهم الثوار الجدد الذين يُسمع صوتهم عبر نقرات لوحة المفاتيح رافعين شعارهم الشهير "نحن المجهولين. نحن الفيلق. نحن لا نغفر. نحن لا ننسى"

موقع روسي ينشر كلمات السر الخاصة بـ 5 مليون حساب جيميل Gmail

0 التعليقات
نشر كلمات السر الخاصة بـ 5 مليون حساب جيميل على موقع روسي

يبدو أن  مشاكل كبريات شركات العالم الرقمي مع القرصنة و المشاكل الأمنية ما زالت متواصلة, فبعد أن عشنا خلال الأيام الماضية على وقع قرصنة صور النجوم على خدمة التخزين السحابي لـ آبل (iCloud) تفجرت مساء أمس قضية جديدة تتعلق بقرصنة 5 ملايين حساب على خدمة البريد الإلكتروني لجوجل (جيميل).
و قد طفت على السطح بالأمس قضية جديدة على المستوى الأمني, حيث أن معلومات تتعلق بكلمات المرور و كلمات السر لخمسة ملايين حساب على خدمة البريد الإلكتروني لجوجل (جيميل) تم نشرها على الإنترنيت و بالضبط في أحد المواقع الروسية و هو (btcsec.com).
من جهتها نفت جوجل أن تكون قد تعرضت للاختراق و أنه لا يوجد أي دليل على حصول هذا الأمر, فيما أشار باحثون أمنيون أن الأمر لا يتعلق باختراق لجوجل, و قد يتعلق الأمر بقاعدة بيانات قديمة تم جمعها على مراحل منذ مدة طويلة, و هو ما يعني أن هذه الهجمة مشابهة لما حصل في موضوع iCloud.
الحسابات التي تم نشر معلوماتها أغلبها هي حسابات إسبانية, إنجليزية و روسية و رغم أن الخبراء الأمنيين يشيرون إلى أن قاعدة البيانات تتعلق بثلاث سنوات ماضية و أن بعض كلمات المرور غير صالحة فإن الهاكر الذي نشر هذه المعلومات أشار إلى أن 60 في المئة من كلمات المرور ما زالت صالحة.

بعض الأساليب والطرق التي يستخدمها الهاكرز في اختراق الواي فاي

1 التعليقات
سنتطرق في هذا الموضوع إلى أشهر وأهم طرق اختراق الواي فاي. الهدف من معرفة هذه الطرق فهي للحماية فقط،وهذا الموضوع ليس دعوة لتعلم اختراق الشبكة اللاسلكية الخاصة بالأخرين أو الشبكات اللاسلكية العامة .
 تعرف على الأساليب والطرق التي يستخدمها الهاكرز في اختراق الواي فاي
اولا: ما يجب ان تعرفه عن الواي فاي "بإيجاز"
ما هو WiFi :
هو اختصار لكلمة Wireless Fidelity , أي البث اللاسلكي الفائق الدقة والسرعة. فهذا البث يستخدم موجات الراديو بدلا من الاسلاك لتبادل البايانات كما انها قادرة على اختراق الجدران والحواجز , وذات سرعة عالية في نقل واستقبال البيانات.
ملحوظة : الواي فاي يلوث البيئة نتيجة المجال الكهرومغناطيسي المنبعث منه حيث انه يتلِف أنسجة الاشجار.

هناك 3 تشفيرات لبيانات الواي فاي:-
-WEP "Wired Equivalent Privacy"
هي اضعف تشفيرات والتي اصبح من السهل اختراقها وسوف نعرف كيف يقوم الهاكر بكسر هذه التشفيرة
لذلك لا يفضل استخدام هذه التشفيرة بعد الأن.
WPA/WPA2 "WiFi Protected Access"
تشفيرة WPA2 أقوي من تشفيرة WPA لأنها تستخدم خوارزم CCMP"Counter Mode CBC-MAC Protocol" الذي يتخذ نوع تشفير قوي يسمي AES"Advanced Encryption Standard"
بينما WPA نوع تشفير يسمي TKIP"Temporal Key Integrity Protocol" والتي تدور حول الخوارزميات المستخدمة في WEP .
فيفضل استخدام تشفيرة WPA2 رغم انه يمكن اختراقها ببعض ادوات اللينيكس "وسنتطرق إلى بعض هذه الادوات" .
ملحوظة : اختراق الواي فاي يشكل خطر كبير جدا على الاجهزة .. حيث إن الهاكر يمكن ان يقوم بعمل sniffer أو يقوم بأختراق الاجهزة الموجودة معه على الشبكة.
هذه الصورة توضح عمل ال sniffer
-والأن لنعرف معاً كيف يقوم الهاكر بأختراق الواي فاي والحماية من هذه الطرق:
*أولا : عن طريق الويندوز :-
الطرق التي تستخدم في الويندوز للهاكرز المبتدئين لذلك فهي خطرة جدا لأن اي مبتدأ يمكنه استغلالها
وطرق الويندوز :-
ـ الطريقة الأولي : ما يسمي ب WPS injection وهو استغلال خاصية ال WPS كانت مفتوحة في الروتر فالهاكر يمكنه بكل سهولة ان يدخل الي الواي فاي الخاص بك اذا كنت مفعل خاصية ال WPS وذالك عن طريق برنامجين فقط الاول يجلب للهاكر ال Pin الخاص ب WPS مثلا بأحد الادوات ويقوم بعمل اتصال بهذا الpin عن طريق الهاتف الذكي او اداة للويندوز..وللحماية من هذه الطريقة فيجب عليك تعطيل خاصية WPS في الروتر..وسوف اشرح طريقة تعطيلها .
الطريقة الثانية : وهذه الطريقة غير مباشرة وهي تعتمد على الاي بي
يجب ان تعرف ان الاي بي الخاص بك يكون قريب جدا من اي بي جيرانك وخاصة لو نفس شركة الانترنت .. حيث ان الهاكر يقوم بعمل نطاق لأي بي المنطقة .. كيف؟ مثلا الاي بي الخاص بالهاكر هو 111.111.111.11 فيقوم الهاكر بعمل نطاق مثلا يكون النطاق 111.111.111.0إلي 111.111.111.255 ويقوم بعمل سكان علي هذا النطاق ليعرف الايبيهات المفتوح بها بورت 80 باستخدام احد ادوات الويندوز .. يعني الاداة بتفحص كل اي بي من 111.111.111.0 الي 111.111.111.255 وتخرج للهاكر كل الاي بي المفتوح بها بورت 80 فكل ما يفعله الهاكر ان يدخل ل الاي بي عن طريق المتصفح تفتح له لوحة تسجيل الدخول لو صاحب الروتر لم يغيرها سيكون اليوزر admin والباسورد admin وهناك مواقع تعرض بيانات تسجيل الدخول الاساسية لكل روتر مثلا هذا الموقع الشهير : routerpasswords.com وسوف يتم شرحه  بالتفصيل فقط تختار نوع الروتر وهو يعطي لك البيانات غالبا بتكون admin و admin .. لو انت مغير الباسورد يوجد في اغلب الروتر ثغرة rom-0 .. ماهي؟
فالنفترض ان اي بي الضحية 4.4.4.4فيقوم الهاكر بوضع /rom-0 فتصبح 4.4.4.4/rom-0 اذا تم تنزيل ملف فالروتر مصاب فيأخذ الهاكر الملف ويرفعه علي هذا الموقع http://198.61.167.113/zynos فيظهر له الباسورد الخاص بالروتر.
كيف تحمي نفسك من هذه الطريقة :
 أولا يجب ان تغير الباسورد الاساسي للروتر الخاص بك
لكي تغير الباسورد تجيب الDefault Gateway عن طريق ال cmd تفتح الstart ثم run وتكتب فيها cmd
تظهر لك شاشة سوداء تكتب فيها ipconfig
وتبحث عن كلمة Default Gateway ستجد الاي بي بجوارها غالبا بيكون 192.168.1.1
تفتحه في المتصفح هيطلب منك يوزر نيم وباسورد
لو لم تقم بتغييرهم مسبقا تسطيع ان تأتي بهم من هذا الموقع
routerpasswords.com تحدد نوع الروتر وتضغط find password
وتطلع لك البيانات في حالة فشل تسجيل الدخول ما عليك الا عمل reset  للروتر
وهو زر صغير جدا في الروتر تضغط عليه وإن شاء الله تسطيع الدخول .. وبعد تسجيل الدخول تبحث عن كلمة Management ويطلب منك تضع الباسورد القديم ثم تضع الباسورد الجديد مرتين ..الآن أنت غيرت باسورد الروتر.
 وايضا لتعطيل خاصية ال WPS تقم بعمل كل هذا لتدخل إلى لوحة تحكم الروتر وتقوم بتعطيلها بالبحث عنها في اعدادات الواي فاي .
أما ثغرة rom-0 يجب عليك تغيير اليوزر نيم للدخول لأن هذه الثغرة تعطي للهاكر الباسورد فقط
وأغلب اجهزة الروتر لا تدعم تغيير اليوزر نيم فيجب تغييره بالكالي لينيكس او باك تراك
وسوف يتم وضع شرح لتنصيب الكالي لينيكس كنظام وهمي على الويندوز
الشرح:
اولا تفتح التريمنال وتكتب فيه nmap 192.168.1.1
وتستبدل الاي بي ب Default Gateway للروتر الخاص بك ثم تنتظر قليلا فتظهر هذه النافذة
يجب ان يكون بورت 23 الخاص ب telnet مفتوح
ثم تكتب telnet 192.168.1.1
وطبعا تستبدل الاي بي ب Default Getaway
فتظهر لك هذه النافذة
تكتب باسورد الروتر وتضغط انتر
سيظهر لك نوع الروتر الموضح باللون الابيض فتكتب LS وتضغط انتر ثم sys وتضغط انتر
ثم تكتب sys adminname mohamed
تستبدل mohamed بالاسم الذي تريده
الموضح في الصورة باللون الأحمر يبين أنه تم تغيير اسم المستخدم إلى الاسم الجديد الذي اخترناه
هكذا يمكننا الدخول إلى إعدادات المودم بهذا الاسم + لا يمكن لأحد ان يدخل إلى اعدادات المودم حتى وان حصل على ملف rom-0 لأنه لا يحتوي على إسم المستخدم.
الطريقة الثالثة :-
هي تعتبر خدعه نتيجة خطأ فادح في نظام الويندوز
يقوم الهاكر بصنع شبكة كاذبة (وهمية) تشبه الشبكة التي لدى الضحية ولكن يضعها بدون باسورد
الذي يحدث لدى الضحية أن الشبكة الحقيقية تختفي نتيجة الخطأ في الويندوز.. "تم اصلاح هذا الخطأ في ويندوز7 و8 "
وسوف تظهر عند الضحية شبكة اخري نسخة طبق الأصل عن الشبكة الحقيقية ... بعد ان يقوم الضحية بالربط مع الشبكة الوهمية فقد وقع في الفخ .. لان الهاكر سوف يخترق حاسوبه عن طريق ميتاسبلويت ويسحب الباسورد المخزون ف ال Registry في حاسوب الضحية
وللحماية من هذه الخدعة .. يجب عليك الحذر من الشبكات الكاذبة وأن تتجنب ويندوز XP .
طرق الاختراق لأنظمة linux وتوزيعة WiFislax :-
هذه الطرق تعد من أقوي انواع الطرق في اختراق الواي فاي .
أنظمة linux تستخدم بشكل كبير في اختبار الاختراق ومن اهم هذه الانظمة نظام باك تراك والذي كان مبني على أبونتو ثم تم اعادة بناؤه على ديبيان واطلق عليه اسم kali linux وتعد من افضل التوزيعات في اختبار الاختراق والحماية ويوجد بها الكثير من الادوات اللي تتخصص في فك تشفيرات الواي فاي .
اما توزيعة WiFislax هي تختص فقط في فك تشفيرات الواي فاي وهي توزيعة قوية جدا حيث إن يوجد بها ادوات تؤدي جميع الوظائف التي يحتاجها الهاكر في فك تشفيرات الواي فاي .
وكل هذه التوزيعات تساعد الهاكر في عمل ال sniffer للأجهزة .. فما هو ال sniffer ؟
عندما يتم اختراق الواي فاي الخاص بك يمكن الهاكر ان يقف وسيط بينك وبين الانترنت فيستطيع ان يسحب كلمات المرور التي تدخلها إن لم تكن مشفرة .. ويستطيع سرقة الحسابات البنكية الخاصة بك إن قمت بعمل شراء عن طريقها 
وقد تم شرح كيفية عمل هذه العميلة في مدونة المحترف من قبل .. فلذلك يجب عليك حماية الواي فاي الخاص بك
طريقة الحماية من اختراق الواي فاي عن طريق توزيعات linux و WiFislax ؟
1ـ عمل باسورد معقد جدا للواي فاي لأن معظم هذه الادوات تقوم بالتخمين على الشبكة"ان يكون عدد الحروف كثيرة ومزيج بين الحروف الكبيرة والصغيرة والرموز والارقام" .
2ـ استخدام تشفيرة WPA2 كما قلنا سابقا لأنها اقوة من اي تشفيرة اخري.
3ـ تغيير الباسورد الخاص بك بشكل دوري ومتابعة المتصلين بشبكتك حتى تعرف ان تم اختراقها .
وذلك لان لا يوجد طريقة مباشرة للحماية من كسر التشفير .

تعرف على أفضل سبعة جميلات الهاكرز خطيرات مع إنجازاتهن

0 التعليقات
السلام عليكم ورحمة الله وبركاته
عندما يجتمع الذكاء مع الجمال في المرأة ، فهذا هو السم  والسحر الحقيقي الذي يجعل من الأنثى مثيرة للإهتمام أكثر، وفي مجالات الأنترنت عادة ما نسمع بإنجازات كثيرة للرجال على حساب النساء ،لكن هذا لا يمنع بروزهن كقوة يتجاوز القانون في كثير من الأحوال ، كمجال القرصنة والتهكير على سبيل المثال ، فقد برزت نساء على مر التاريخ بعضهن يتسم بالجمال سيتم استعراهن في هذه التدوينة.

1--- Kristina Vladimirovna
يلقب عليها صاحبة أجمل هاكر في العالم ، ولدت في العام 1989 وهي  هاكرة روسية درست في جامعة Stavropol ، حيث قامت بعد ذلك ببرمجة برمجيات خبيثة Malware و trojan سمح لها بسرقة مايقارب 35 ألف دولار من البنوك الأمريكية ، وقامت بتوظيف جوازات سفر مزيفة في عملياتها هذه ، و شاركت مع ثمان أشخاص للدخول إلى حسابات البنك هذه، و بلغ إجمالي مسروقات المجموعة 3 ملايين دولار.
ألقي القبض عليها سنة 2010  وتم إطلاق سراحها لاحقا بعد دفعها للكفالة والغرامات.
---------------------------------

3--- Anna Chapman

من عالم الإختراق إلى عالم الأزياء هذه قصة  anna ، جنسيتها هي الأخرى روسية ، وولدت عام 1982 ،  وفي سنة  2010 تم إعتقالها بسبب  نشرها لبرامج خبيثة على الأنترنت،  وتم ترحيلها من الولايات المتحدة الأمريكية إلى بلدها روسيا سنة 2011 ،وعملت بعد ذلك  على برنامج متلفز خاص بها سنة 2012 ، قبل أن تتحول إلى عارضة أزياء.
--------------------------------

3--- Ying Cracker


تعد أشهر قرصانة في آسيا متخصصة في قرصنة البنوك والبرامج ،  ومعروف عنها أنها مدرسة مختصصة بأمور الإختراق وأمن نظم المعلومات والبرمجة ، تمتلك ذكاء كبيرا ، وبقوتها هذه تعد أكثر النساء احتراما على الأنترنت من قبل مجتمع الهاكرز. وبنفس الوقت فهي تعد واحدة من أكثر النساء جمالا.
تم اكتشاف مواهب ying في منتدى يدعى Chinese Hottie Hackers ، عندما قام أحد الأعضاء بكتابة مقال حول جمالها ما جعل عدد متابعيها يزداد بكثرة.
-------------------------------

4---  Joanna Rutkowska


تعد  أحد أكثر الهاكرز خبرة في مجالها ، وقامت بإطلاق خدماتها الخاصة بمشروع يدعى Invisible Things Labs وتعاونت مع شركة مايكروسوفت في العديد من المشاريع الأمنية ، وهي خبيرة في أمن ونظم المعلومات، وباحثة أكاديمية مرموقة ذات أصول بولندية ، وهي تعمل لصالح شركات حماية النظم وتم تسليط الأضواء عليها لأول مرة في مجلة eWeek في العام 2006.
-----------------------------

5--- Xiao Tian

عمرها 22 سنة هي رئيسة مجموعة هاكر صينية كبيرة تدعى Cn (China) Girl Security Team يصل عددهم  إلى أكثر من 2200 قرصانة ، تقوم بتعليمهم  أساسيات وأساليب القرصنة ، ويصنفها الكثيرون ضمن المواهيب المخيفة في عالم الإختراق.
---------------------------

Adeanna Cooke ---6

ممثلة في النهار وقرصانة في الليل، هذا عمل Adeanna اليومي التي عرفت بإسمالقرصانة الملاك ،حيث تقوم في الليل بعمليات القرصنة الخاصة بها، فقد قامت في أحد الأوقات برؤية أحد الصور لها تباع في الأنترنت فقامت بإختراق الصفحة واكتشفت بأن الذي يبيع الصور هو أحد أصدقائها فأسقطت الموقع، بعد ذلك أصبح لها تجارة رابحة جدا بين الفتيات، حيث يذهب من لديها شك في صديقها إلى Adeanna لكي تتجسس عليه وتثبت براءته أو إدانته بعلاقة أخرى.
----------------------------

7---Raven Adler

معروف عنها أنها  أول أمراة تحضر مؤتمرDefCon الخاص بالهاكرز العالميين،كما كانت دائمة التعبيرعن كرها للقب الهاكر المرأة فهي تكره استغلال جنسها اعلاميا.و تعتبر من القراصنة الأخلاقيين ، حيث أنها تمثل بعض القراصنة في المؤتمرات وتقوم أيضا بتصميم وتجربة أنظمة الحماية للعديد من المنظمات الفيدرالية، وتنتقد أيضا شركات برامج الحماية لأنها ترى بأن البرامج المقدمة ليست كافية لحماية المستخدم بالشكل المطلوب
------------------------

جميع الحقوق محفوظة يحيى جلحوف للمعلوميات ©2012-2013 | ، نقل بدون تصريح ممنوع . Privacy-Policy | أنضم ألى فريق التدوين