إليك 3 برامج تضمن لجهازك الحماية و الأمان

0 commentaires
تعددت أساليب الهكر و القرصنة  في وقتنا الحالي فبعض القراصنة الآن يستهدفون الألعاب التي نحملها الكثير و عند تحميلها نقع في المشاكل و البعض الآخر يستهدفون المواقع و يلغمونها و أنتشرت حديثا أختراق جهاز عبر صورة مشفرة بتقنية عالية , و كما نرى في وقتنا الحالي من أخبار عن إختراق أكبر المواقع العالمية التي لها حماية لا تصدق و يأمنها الخبراء و العباقرة في الحماية , اليوم و بدون مال سيصبح لديك أفضل 3 برامج من خلالهم ستأمن حاسوبك من أغلب انواع الفيروسات و التروجان , ستضمن كل هته البرامج حماية بنسبة 99% لأنه لا يوجد 100% فكل شيء قادر للإختراق . من بين هته البرامج من هو مجاني و كل الآخر ستضطر لشرائه او البحث عن الـ crack الخاص به او حتى يمكنك الحصول عليه مجانا و بطريقة قانونية من خلال العروض , لأنه تم فتح الكثير من المواقع التي تقدم عروض و مفاتحي عن برامج مدفوعة بالمجان للكل مؤخرا لذا عليك إغتنام أي فرصة تجدها أمامك .


1 - برنامج Avira:

هذا البرنامج الرائع و الجميل , أثبت قوته أمام أقوى أنواع الفيروسات و ليس هذا فقط بل و كذلك المواقع الملغمة على اللإنترنت , فإن ثبتبه على حاسوبك و جربت الدخول لأحد المواقع الملغمة او المواقع الإباحية فإنه سيمنعك و سيحذرك , كما أن هذا البرنامج له نوعا و هما Avira Internet Security و هو خاص بالحماية في الويب و الإنترنت و من المواقع الملغمة و هناك النوع الاخر وهو Avira Anti Virus المضاد لفيروسات الحاسوب , لذا فنحن ننضحك بتثبيتهما الإثنين او إذا أردت تثبيث واحد فقط فنحن ننصحك بـ Avira Internet Security , البرنامج مدفوع و موجود له الكثير من المفاتيح القانونية على الويب.

2 - برنامج  Emsisoft Anti Malware  :


البرنامج العملاق Emsisoft Anti Malware الرائع و المدهش , هو برنامج يحمي من ملفات الـ Malware و هي ملفات خبيثة مبرمجة للتجسس عليك و أخذ كل المعلومات منك مما قد يؤدي إلى سرقة حساباتك البنكية أو معلوماتك الحساسة لذا ننصحك به , هو برنامج متوفر او كان متوفرا في النسخة المجانية و توجد نسخة بروميوم مدفوعة و هي الاكثر امانة . كذلك يمكنك الاستعانة  ببرنامج emsisoft malware bytes  شبيه ببرنامج emsisoft anti malware فهو تقريبا شبيه به و لكننا ننصح بتثبيثهما معا لحماية أكبر  لضمان أفضل . كما انهما من نفس الشركة طبعا.

3 - برنامج AntiPorn :


برنامج قمة في الروعة لأنه يمنع المواقع الاباحية و المواقع التي بها فيروسات كما انه يستعمل في الحواسيب العائلية و يتم تشغيل وضع الأطفال حيث يتم إغلاق اغلبية المواقع التي لها محتوى للكبار و فيه وضع الكبار يتم تشغيل المواقع الخاصة بالكبار لكن يتم اغلاق المواقع التي بها فيروسات و امور اباحية كما ان البرنامج يغلق بكلمة سر من اختيارك و هذا هو المريح فيه. 

اخترق أي جهاز كمبيوتر فقط باستخدام صورة

0 commentaires
من الآن عندما يرسل لك شخص ما صورة لقطة جميلة، أو فرخة ساخنة، فيجب عليك الانتباه جيداً قبل الضغط على الصورة لعرضها ـ فربما تتسبب هذه الصورة باختراق جهاز الحاسب الخاص بك.
نعم، الصورة التي تبدو عاديه يمكنها أن تسبب في اختراق جهازك ـ تم اكتشاف هذه التقنية من قبل باحث أمني هندي يسمى Saumil Shah.
هذه التقنية يطلق عليها “Stegosploit”، وتمكن الهكرز من إخفاء كود خبيث في الـ Pixels الخاصة بالصورة.

حتى الآن Steganography تستخدم للاتصال سرا وذلك بتمويه الرسالة، حتى وإن قام شخص ما باعتراضها فإنه بالتأكيد لن يستطيع أن يتعرف على ما بداخل الصورة.
جدير بالذكر أن Steganography تستخدم أيضاً من قبل الجماعات الإرهابية للتواصل بين بعضهم البعض بسرية تامة وذلك بإرسال الرسائل من خلال الصور والفيديوهات.
في حالتنا هذه سيتم استبدال الرسالة السرية، بكود خبيث أو استغلال مشفر داخل البيكسل الخاص بالصورة، والتي يتم فك تشفيرها بعد ذلك باستخدام HTML 5 Canvas element.

ملفات ام بي ثري أحدث وسائل توصيل الاعلانات للمتصفحين

0 commentaires
اصبح استغلال الإنترنت والوصول لأكبر عدد من المستخدمين الشغل الشاغل لكثير من شركات الإعلان العالمية لذلك هي تسعي جاهدة إلى استحداث أساليب جديدة للوصل إلى متصفحي المواقع وجذبهم للإعلان حتي ولو حدث ذلك من خلال الخداع وهو ما حدث بالفعل عندما أدخلت تلك الشركات ملفات الـ"إم بي ثري" فى تلك اللعبة لتحقيق أهداف الدعاية.


ملفات ام بي ثري أحدث وسائل توصيل الاعلانات للمتصفحين



فقد رصد مخبر مراقبة البريد الطفيلي"سبام" كاسبيرسكي أول بريد غير مرغوب للإعلانات الطفيلية على شكل MP3، ويأتي علي شكل على شكل رسالة فارغة لا تحتوى سوى على ملف مرفق على شكل MP3 وقد تلقته موزعات عدة شركات عبر مختلف أنحاء العالم.

وعند فتح الوثيقة المرفقة يطلع صوت أنثوي تمّ تحريفه بكيفية واضحة بسبب عملية تشفير صارمة من أجل تصغير حجمه حتى يمرّ من دون أن تتنبه إليه مصفاة البريد الإلكتروني التي عادة ما ترفض تمرير الملفات ذات الحجم الكبير.

وباستثناء الشكل، فإنّ البريد الجديد لا يختلف في شيء عما تتضمنه رسائل البريد الطفيلي المعتادة حيث يتولى التعريف بشركة ويشجّع المتلقين على شراء أسهم فيها، وتهدف إلى الترفيع "اصطناعياً" في وضع الشركة المذكورة في سوق الأسهم.

وتستغرق الرسالة نصف دقيقة غير أنّ نوعية الصوت تبدو رديئة جداً لدرجة أنه من الصعب فهمها، وهو ما دعا الخبراء إلى وصف الأمر بأنه مجرد تجربة أكثر منها محاولة جدية، غير أنّ ذلك يعني أننا مقدمون على أبواب عصر جديد من البريد الطفيلي.
 
لكن الخبراء لا يتوقعون أي تأثير على حجم البريد غير المرغوب فيه لأنّ نجاح هذا النوع من الرسائل يكمن في صغر حجمها على عكس ملفات الـMP3 التي سرعان ما تتفطن المصفاة إليها، إلا إذا كانت نوعيتها رديئة وغير فعالة. 

في سياق متصل، أعلن المكتب الاتحادي لأمن تكنولوجيا المعلومات في ألمانيا أن أصحاب الرسائل الدعائية لجأوا في الآونة الأخيرة إلى وسيلة جديدة لاختراق برامج الحماية، والتسلل إلى أجهزة الكمبيوتر من خلال إرسال رسائلهم داخل ملفات مرفقة من صيغة PDF . واتجه مرسلو الرسائل الدعائية إلى هذه الوسيلة نظراً لأن معظم برامج مكافحة هذه الرسائل تكتفي بفحص رسائل البريد الاليكتروني التقليدية ولا يمكنها فحص محتوى الملفات المرفقة من صيغة PDF .
في الدرب نفسه، حذر الخبراء مستخدمي الكمبيوتر حالياً من انتشار فيروس يحمل اسم "بي.سي" يأتى مع رسالة بريد إلكتروني بعنوان " 1أند 1إنترنت" لا سيما إذا كانت تحتوي على ملف مرفق.

ويبدأ هذا الفيروس العمل بمجرد فتح الرسالة وهو يفتح ثغرة للمتسللين يمكنهم من خلالها التحكم عن بعد في كمبيوتر المستخدم، وتحتوي هذه الرسائل على شكل من أشكال فيروسات "حصان طروادة" التي تنتشر عبر الملفات المرفقة بالبريد الإلكتروني.

وقال ماتياس جونتر وهو مسؤول في مكتب أمن تكنولوجيا المعلومات في مدينة بون الألمانية : "لا ينبغي تحت أي ظرف فتح هذه الرسائل الإلكترونية" ، مضيفا أن أفضل حل هو إلغاء هذه الرسائل على الفور.

وفي محاولة لردع طوفان الرسائل غير المرغوبة ، قامت إحدى الشركات بطرح برنامج popfile الذي يمكن من خلاله فحص كل رسائل البريد الإلكتروني لدى وصولها وتصنيفها حسب الترتيب.

ويمكن لهذا البرنامج أيضاً أن يقوم بفصل الرسائل غير المطلوبة أو توزيع البريد على عشرات المجلدات، ويتوافق مع حاسبات البريد الإلكتروني المعتمد على بروتوكول pop3 وبواجهة استخدام عبر الويب لسهولة الإدارة.

كيفين ميتنيك ملك القرصنة الالكترونية على مر التاريخ

0 commentaires
كيفن ميتنيك، ما إن يضع يديه على لوحة مفاتيح الكمبيوتر، حتى يجد نفسه مشدوداً، لتحطيم الأسوار والدفاعات الحصينة، لمؤسسات يرغب في الوصول إلى خزائن أسرارها.

Kevin Mitnick

وقد نجح لمدة ثمانية عشر عاماً في اختراق عشرات المؤسسات، بدءاً من شركة الهاتف المحلية لمدينته، وصولاً إلى البنتاجون، مما جعله أشهر مخترق لشبكات الكمبيوتر، في التاريخ. منذ الصغر وشرنقة من مشاعر الوحدة و الإحباط تحاصر كيفن. وقد عمق انفصال والديه هذه المشاعر، وزاد عليها عدم الاستقرار وضيق الوضع المادي.




في السابعة عشرة من عمره، بدأت أحوال كيفن تتغير، وخيوط الشرنقة تتقطع، لينطلق منها نسرًا جارحاً، سمى نفسه فيما بعد  "الكوندور", راح ذاك النسر يجوب الفضاء، سنين طويلة، باحثاً عن صيد ثمين.. ولكن وكما يقال" ما طار طير وارتفع، إلا كما طار وقع"! وقع كيفن في الأسر، وهو الآن قابع وراء قضبان السجن، مقيد بالسلاسل ومسجل على أنه خطر جداً، لدرجة أنو أودع
السجن لعدة سنين في بلد "الديموقراطية" بدون محاكمة!!..؟  

أشهر قراصنة في الفضاء الإلكتروني الجزء الاول

0 commentaires

أشهر قراصنة في الفضاء الإلكتروني الجزء الاول 


Best hackers in cyberspace

لم تعد القرصنة الإلكترونية جريمة تدخل في عداد الجرائم العادية الممارسة عبر الحاسوب، ولكن أضحت بسبب تحالف القراصنة على الصعيد العالمي جريمة منظمة تقودها مافيات حقيقية تبتز الدول. وقد أدت الهجمات الأخيرة على كل من إسرائيل والولايات المتحدة الأميركية ودول أوروبية أخرى إلى دعوات دولية لعقد معاهدة عالمية لمواجهة الحروب الإلكترونية.

يأتي هذا مصاحبا لتقارير دولية تؤكد أن معظم دول العالم ستصبح مستقبلا أكثر عجزاً عن التصدي للقراصنة، الذين يتكتلون في جماعات إجرامية، تكون في أغلب الأحيان مخترقة من طرف أجهزة استخبارات بغرض توجيه الضربات إلى الأعداء بدون إثارة أي ضجيج يدعو إلى الانتقام..

اليكم لائحة بأهم قراصنة في تاريخ الشبكة العنكبوتية :


فرجة ممتعة للجميع
الجزء الاول




الجزء الثاني




دینامیكیة تدمير المواقع

0 commentaires

دینامیكیة تدمير المواقع

یعد تدمیرالمواقع من الأشیاء السهلة والنافعة والتي یصحبها خسائر فادحة للموقع المستهدف حیث اذا تم تدمیر الموقع وایقافه عن العمل حتى لو لمدة محدودة فسیخسر الموقع خسائر بالأف او بالملایین وعلى حسب شهرة الموقع .

دینامیكیة تدمير المواقع


تدمیر المواقع لا یتم الا بأشتراك مجموعة كبیرة لا تقل في أغلب الأحیان عن 200 شخص أو أكثر وكلما كثر العدد كلما تم تدمیر الموقع بسرعة أكبر وفي وقت أقصر وهناك مواقع كثیرة تقوم بمثل هذا الأمر منها الموقع المكافح الناصر للأسلام موقع الجاد الألكتروني الذي تعرض لوقف طالت مدته وعاد بعد ذلك بقوة اكبر ولا یزال الموقع مستمر في هذه الهجمات والجهاد وقد تم تدمیر مواقع كثیرة عن طریق التعاون مع هذا الموقع ....

وألیة تدمیر المواقع تكمن في اشياء عدة منها :
1-استخدام الطرق التقلیدیة التي تتم عن طریق الدوس كما سیتم الشرح لاحقا ان شاء الله.
2-استخدام بعض البرامج القویة والفاعلة التي اثبتت جدارتها امام المواقع المعادیة مثل برنامج الدرة الشهیر. والذي سیتم شرحه لاحقا ان شاء الله...

مصطلحات مهمة للمبتدئين في اختراق المواقع

0 commentaires

مصطلحات مهمة للمبتدئين في اختراق المواقع

سنعرج في هذا الموضوع على مصطلحات وأمور هامة یجب ان نتعرف علیها سویا قبل البدء.

مصطلحات مهمة للمبتدئين في اختراق المواقع

تلنت(Telnet): 

و هو برنامج صغیر موجود في الویندوز. وهو یعمل ككلاینت أو وضعیته تكون دائما كزبون. أي أن باستطاعة هذا البرنامج الإتصال بالسیرفر أوالخادم واجراء بعض العملیات كل حسب مستواها وحالتها. یستخدمه الهكرز غالبا للإتصال بالسیرفر عبر بورت معین و خصوصا بورت الإ ف تي بي ( 21 ) للدخول الى الموقع بطریقة خفیة لعرض ملفات الموقع وسحب ملف الباسورد او غیره من البیانات.

برامج السكان أو Scanner:

وهي برامج موجودة للمسح على المواقع وكشف ثغراتها إن وجدت ، فهي سریعة، كما أنها تملك قاعدة بیانات واسعة وكبیرة تحتوي على الثغرات أو الاكسبلویت(Exploits) التي یتم تطبیقها على الموقع لرؤیة فیما اذا كان السیرفر یعاني من احدى هذه الثغرات أم لا  ومن أمثلة هذه البرامج، برنامج Shadow Security Scanner و Stealth ولهذه البرامج أنواع مختلفة ، منها التي تقوم بعمل سكان على نظام أو سیرفر معین مثل البرامج المختصة بالسكان على سیرفرات الIIS ومنها برامج المسح على ثغرات السي جي اي فقط CGI و ما الى ذلك.

اكسبلویت(Exploits):

هي برامج تنفیذیة تنفذ من خلال المتصفح. و لها عنوان URL تقوم هذه الإكسبلویتات بعرض ملفات الموقع وتقوم بعضها بالدخول الى السیرفر والتجول فیه ، كما توجد اكسبلویتات تقوم بشن هجوم على بورت معین في السیرفر لعمل كراش له ، و هذا مایسمى بBufferOver Flow Exploits. هناك أنواع من الإكسبلویت ، فمنها الCGI Exploits أو الCGI Bugs ومنها الUnicodesExploits ومنها الBuffer Over Flow Exploits ومنها الPHP Exploits ومنها الDOS Exploits والتي تقوم بعملیة حجب الخدمة للسیرفر إن وجد فیها الثغرة المطلوبة لهذا الهجوم و ان لم یكن على السیرفر أي فایروول Fire Wall. و هناك بعض الإكسبلویتات المكتوبة بلغة السي و یكون امتدادها(c.) .هذه الإكسبلویتات بالذات تحتاج الى كومبایلر Compiler او برنامجا لترجمتها و تحویلها الى اكسبلویت تنفیذي عادي یستخدم من خلال المتصفح ، ولتحویل الإكسبلویت المكتوب بلغة السي هذه الى برنامجا تنفیذیا ، نحتاج إما الى نظام التشغیل لینوكس او یونكس ، او الى اي كومبایلر یعمل ضمن نظام التشغیل ویندوز. أشهر هذه الكومبایلرس ( المترجمات أو المحولات) برنامج اسمه Borland C++ Compiler وهي تعمل تحت نظام التشغیل ویندوز كما ذكرنا سابقا.

الجدار الناري FireWall:

هي برامج تستعملها السیرفرات لحمایتها من الولوج الغیر شرعي لنظام ملفاتها من قبل المتطفلین. هي تمثل الحمایة للسیرفر طبعا ، ولكني أنوه بأن الفایروولات المستخدمة لحمایة السیرفرات ( المواقع ) تختلف عن تلك التي تستخدم لحمایة الأجهزة .

Token:

هو ملف الباسورد المظلل (Shadowed Passwd) و الذي یكون فیه الباسورد على شكل * أو x اي Shadowed. إن وجدت ملف الباسورد مظللا ، فیجب علیك حینها البحث عن ملف الباسورد الغیر المظلل و الذي یسمى Shadow file. تجده في  etc/shadow/.

Anonymouse:

هي الوضعیة الخفیة والمجهولة التي تدخل فیها الى الموقع المراد اختراقه. هناك خاصیة في برامج الا ف تي بي بنفس الإسم ، تستطیع ان تستعملها في الدخول المجهول الى السیرفر و سحب الملفات منه وهذه أصبحت نادرة نوعا ما الآن .

السیرفر Server:

هو الجهاز المستضیف للموقع ، اذ أن كل ملفات الموقع توضع فیه فهو جهاز كمبیوتر عادي كغیره من الأجهزة لكنه ذو امكانیات عالیة ككبر حجم القرص الصلب والرام والكاش میموري وسرعته الهائلة ، و هو متصل بالإنترنت 24 ساعة ، وهذا هو سبب كون المواقع شغالة 24 ساعة على الإنترنت :) . قد یستضیف السیرفر أكثر من موقع واحد، و هذا یعتمد من سیرفر لآخر ومن شركة لأخرى. ضربة الهاكرز طبعا هي اختراق السیرفر الذي یملك الكثیر من المواقع ، فیسهل حینها اخ تراق جمیع المواقع التي تندرج  تحته مما یؤدي إما الى تدمیرها أو العبث في ملفاتها أو تشویه واجهتها أو سرقة بیاناتها و تدمیرها أو مسحها من النت تماما ، و هذا ما یحد ث للمواقع الإسرائیلیة و بكثرة و لله الحمد .

الجذر أو الroot:

و هو المستخدم الجذري و الرئیسي للنظام ، له كل الصلاحیات في التعامل مع ملفات الموقع و السیرفر من إزالة أو اضافة أو تعدیل للملفات. غالبا ما یكون باسورد الروت هو باسورد الموقع نفسه في المواقع التي تعمل ضمن نظام التشغیل لینوكس او یونكس أو سولاري أو Free BSD و غیرها.

Valnerableties:

أي الثغرات أو مواضع الضعف الغیر محصنة أو القابلة للعطب و التي یعاني منها السیرفر والتي قد تشكل خطرا أمنیا علیه مما یؤدي الى استغلالها من قبل الهاكرز في مهاجمة السیرفر واختراقه أو تدمیره . ما هي مفردها ؟ Valnerable أي ثغرة أو بالأصح موضع الضعف و المكان الغیر مؤمن بشكل سلیم . و تكثر هذه الكلمة في القوائم البریدیة للمواقع المهتمة بالسیكیوریتي و أمن الشبكات و غیرها كالقائمة البریدیة الموجودة في موقع Security Focus او غیرها .

passwd file:

هو الملف الذي یحتوي على باسورد الروت و باسوردات الأشخاص المصرح لهم بالدخول الى السیرفر . باسورد الموقع موجود في نفس الملف طبعا وغالبا ما یكون مشفر وبمقیاس DES.

بوفر أوفر فلو ( Buffer over Flow ):

وهي نوع من أنواع الاكسبلویتات التي تستعمل لشن هجوم الطفح على نقطة معینة من السیرفر مثل الهجوم على بورت الإ ف تي بي أو غیره لأجل ا ضعاف اتصال السیرفر و فصل اتصاله بهذا البورت ولالغاء الرقعة الموجودة بها كي یتم استغلالها مجددا - بعد عمل الكرا ش لها طبعا -یتم استغلالها في معاودة الإتصال لها و بسهولة و دون وجود أي رقع او حواجز وسحب البیانات منها .و هي شبیهة نوعا ما بعملیة حجب الخدمة DOS اذ أنها تقوم بعملیة اوفر لود على جزء مركز من السیرفر ...

كيف اصبح هاكر

0 commentaires

كيف اصبح هاكر

 بلوغ الھدف صعب جدا و لكنه لیس مستحیلا بدایة الطریق ستكون مملة .. لكن صدقوني ممتعة للغایة. ھذا الھدف لن تصله إلى بعد 3 سنوات على الأقل من التعلم المتجدد و المستمر و المركز و المدموج مع التطبیق و العمل.أي أن الكلام النظري لن یثمر وحده!

كيف اصبح هاكر


من أین ابدأ ؟
ھذا ھو السوأل المھم و الأساسي.لن أطیل الشرح لكن الHacker كما قلنا یجب أن یكون بمعلمة و درایة بالعمل على جمیع لغات البرمجة و الأنظمة و الشبكات و الاتصالات لذلك علیك التعلیم بما سوف اذكره (و على الأقل ) و إلیك الدورات التي یجب إتباعھا أو الكتب التي تحتاج و بالترتیب و ذلك لسھولة التعامل معھا و حفظھا و تطبیقھا:
A+ Cert
ستحتاج للدورة أولا لتتعلم عن القطع و الدارات في الجھاز و السرعات و الحجوم و ھي مھمة جدا لأنھا ستعلمك تحملات النظام و قدرته و البایتات Bites و كتابته و الإعداد و كتابة السورس... دورة ھامة جدا.
Network+ cert
دورة تقوم بإعطائك فكر مھمة و واسعة في بحر الاتصالات السلكي خصوصا و فكرة عن البروتوكولات و الPacket و الخ..
HTML
لغة البرمجة المھمة لصناعة البرامج و السكریبت لغة تكمن قوتھا بتعاملھا مع جمیع الأنظمة.
CGI-PERL
لغتان شبیھتان ببعضھما ستحتاجھما للوصول في الانترنیت ذلك لقوتھم على الشبكة.
C++ Programming
اللغة الأم ھامة للتطبیق و البرمجة و لا تقل أھمیة عن لغة JAVA
MCSE MCSA MCSD
و ھي Microsoft Cert. System Engineer System Administrator و System Developer, كما قلنا الخبرة في الأنظمة .. و دورة  MCSD و MCSA و MCSE  مھمة لكي تكون ملك الساحة في بیئة Windows في شتى إصداراتھا.
LINUX Unix
النظام الثاني و المضاھي للWindows لا بد لك من معرفة ھذا النظام ذو البرمجة المفتوحة.

انواع القراصنة و اهدافهم

0 commentaires

انواع القراصنة و اهدافهم

أغلب التقسيمات والتصنيفات الموجودة على الأنترنت وتحديداً المنشورة باللغة العربية غير واضحة المعالم عن أنواع الهاكرز لأنها مقسمة إلى ثلاثة أقسام فقط (الأبيض والأسود والرمادي) وهو تقسيم عام ونحن سنحاول أن نتحدث اليوم في تفاصيل أكثر بأذن الله ولكن لنتحدث قليلاً عن الأختراقات التى تحدث في الفترة الأخيرة فمنذ بداية الألفية الجديدة وهى الألفية المسماة بقرن الحروب الألكترونية ونسبة الأختراقات في أرتفاع مستمر في جميع أنحاء العالم فهناك الكثير من التقارير تقارن بين الأخترقات والهجوم على مواقع الأنترنت منذ 20 سنة وما يحدث الان فمثلاً شركة FireHost نشرت تقرير مؤخراً يقول أن في عام 2011 هناك أكثر من خمسة عشر مليون هجوم تم تنفيذه على المواقع والمؤسسات والخدمات المقدمة عبر الأنترنت حول العالم والعدد مازال في تزايد مستمر وتقارير أخري موثقة من ‘كاسبرسكاى لاب’ ومنشورة أيضاً على موقع فوربكس تفيد أن (الإتحاد السوفيتي سابقاً) روسيا وما حولها هم الأخطر في العالم من ناحية هجمات الإنترنت وطبعا تأتي الولايات المتحدة الأمريكية في المركز الثاني وهولندا في المركز الثالث !
 أنواع الهاكرز

حسنا, السطور السابقة كانت مجرد نبذة بسيطة لتوضيح حجم وخطورة الموقف والدور الذي يلعبه القراصنة (الهاكر) في حياتنا بشكل عام سواء بشكل إيجابي أو سلبي ولذلك سنحاول بأذن الله سنتحدث عن أنواع الهاكرز (القراصنة) لأن عموم الناس وليس الكل عندما تذكر له كلمة “هاكرز” يفزع ويتغير لون وجهه لأنه يخشي من سرقة بياناته أو أختراق حاسوبه ونحن سنحاول اليوم أن نتحدث عن أنواع الهاكرز كما قلنا سابقاً والفرق بينهم,

1- الهاكر واهدافه:

ھو المبرمج القادر على إنشاء برنامج بأقل زمن ممكن و بعدد أغلاط Bugs قلیل جدا أو معدوم .و ھو ذو خبرة واسعة و شاملة في البرمجة و الاتصالات و الأنظمة كافة و ھو في الأساس رجل امن المعلومات الرقمیة لذلك یتمكن الھاكر من الاختراق مستعینا بخبرته الشاملة و الكاملة.
ھدفه الأساسي ھو حریة المعلومات Freedom Of Information أي انه ضد ما یسمى بالاحتكار ھو المصنع للبرامج المجانیة التي تساعد المستخدمین على القیام بمھام معینة دون الحاجة لشراء برامج مكلفة قد لا یستطیع البعض شرائھا .. إذا الھكر ھو شخص طیب و لیس كما ھو الحال في الشارع العربي حیث یظن العدید أن الھكر وظیفته ھي تدمیر ملفات المستخدمین و إحلال الفساد و نشرالذعر

فئات الهاكرز:

قوة الھكر جعلت العدید من متقنین ھذا الفن أن یتحولوا من تطبیق ھدفھ الأساسي  Freedom Of Information إلى عدة مجالات أخرى لذلك نشأة عدة فئات صنفت كما یلي:

Black Hat hackers: و ھي اخطر فئة و تلقب بDestroyer یقومون بتصنیع الفیروسات و تدمیر المواقع و إنشاء ملفات الFrees أو الBomber لتدمیر المواقع و السرفرات ( لأخذ تار ربما)و ھم من یتصفون بالتخریب ھم للأسف من یعتقد الجمیع أنھم ( الھاكرز بشكل عام ).

Gray hackers: الطبقة الأقل خطورة أو المتوسطة یقومون بمساعدة المبتدئین و ذلك بإنشاء برامج تساعدھم على الاختراق مثل برامج Sub7 او BO2 و ھي برامج ( الاختراق بالباتش). لذلك نرى أنھم یساعدون  و لكن لأغراض تؤذي غالبا لذلك ھم الفئة الواسطة..

Knight hackers: المعني الحقیقي للھاكر و ھو الأساس- كما ذكرت عنھم سابقا باتوا یصنعون برامج مثل الAntivirus أي مكافحة الفیروسات و یجدون الثغرات الأمنیة و یقومون بسدھا و إیجاد الحلول.و یقومون بمساعدة من تمت سرقة حسابھ مثلا مستعینین بخبرتھم.

2-الكراكرواهدافه:

ھو أیضا مبرمج ذو خبرة في أنظمة التشغیل و لغات البرمجة كلھا و طرق الحمایة للبرامج والبرمجیات. هدفه أیضا حریة المعلومات و نشرھا للجمیع فیقوم بسرقة كلمات سر البرامج و إیجاد ملفات أو صنع ملفات CRACK لیتمكن بالنھایة المستخدم من الاستفادة من البرنامج الذي یرید استخدامه مجانا.

ما هي أهم الأشياء التي يبحث عنها الهاكرز ؟

0 commentaires

ما هي أهم الأشياء التي يبحث عنها الهاكرز ؟

بعض الھاكرز یمارسون التجسس كھوایة وفرصة لإظھار الإمكانیات وتحدي الذات والبعضالآخر یمارس ھذا العمل بدافع تحقیق عدة أھداف تختلف من ھاكر لآخر ونذكر منھا ما یلي :

ما هي أهم الأشياء التي يبحث عنها الهاكرز ؟

+الحصول على المال من خلال سرقة المعلومات البنكیة مثل أرقام الحسابات أو البطاقات الائتمانیة .
+الحصول على معلومات أو صور شخصیة بدافع الابتزاز لأغراض مالیة أو انحرافیة كتھدید بعض الفتیات بنشر صورھن على الإنترنت إذا لم یستجبن لمطالب انحرافیة أو مالیة !
+الحصول على ملفات جمیلة مثل ملفات الأركامكس أو الباور بوینت أو الأصوات أو الصور أو ...
+إثبات القدرة على الاختراق ومواجھة العقبات وفرصة للافتخار بتحقیق نصر في حال دخول الھاكر على أحد الأجھزة أو الأنظمة المعلوماتیة ..
+الحصول على الرموز السریة للبرید الإلكتروني لیتسنى له التجسس على الرسائل الخاصة أو سرقة اسم البریدالإلكتروني بأكمله !!
+الحصول على الرمز السري لأحد المواقع بھدف تدمیره أو التغییر في محتویاته ..
+الانتقام من أحد الأشخاص وتدمیر جھازه بھدف قھره أو إذلاله ..
واتمنى ان لا نستخدم الاختراق الا في محاربة الكيان الصهيوني واسرائيل


هناك العديد من الطرق للكشف عن وجود ملفات التجسس في جهازك ..

هناك العديد من الطرق للكشف عن وجود ملفات التجسس في جهازك و اهمها برامج الكشف عن ملفات التجسس والفيروسات,
استخدام أحد برامج الكشف عن ملفات التجسس وكذلك الحماية من التجسس والهاكرز عن طريق عمل جدار ناري يمنع دخول المتطفلين ...
من أشهر وأفضل برامج الكشف عن ملفات التجسس :
Norton internet security
Zone alarm
MacAfee firewall
The Cleaner

ومن أشهر وأفضل برامج الحماية من الهاكرز :
ZoneAlarm
LockDown 2000
Jammer
Internet Alert 99
Tiny Personal Firewall


أقدم البرامج في ساحة الاختراق

0 commentaires

أقدم البرامج في ساحة الاختراق

في هذه التدوينة ساقدم لكم حزمة من افضل و اقدم البرامج استعمالا في عالم القرصنة الالكترونية,

أقدم البرامج في ساحة الاختراق

netbus1.70

من أقدم البرامج في ساحة الاختراق بالسیرفرات وھو الأكثر شیوعا بین مستخدمي المایكروسوفت شات وھو برنامج به العدید من الإمكانیات التي تمكن الھاكر من التحكم بجھاز الضحیة وتوجد نسخ مختلفة أكثر حداثة من النت باس وكل نسخة منھا أكثر تطوراً من الأخرى ..

SUB 7

برنامج ممتاز وغني عن التعریف... تستطیع التحكم وتنسیق السیرفر لیعمل كیفما تشاء سواء من تغییر شكل او طریقة عمل وھو ممتاز في مجال الاختراق بالبرامج ...

Hackers Utility

برنامج مفید ورھیب للھاكرز وخاصة المبتدئین والمحترفین حیث أنه یمتلك أغلب وأفضل إمكانیات مختلف برامج الھاكرز ویمكن من خلاله كسر الكلمات السریة للملفات المضغوطة وفك تشفیر الملفات السریة المشفرة وكذلك تحویل عناوین المواقع إلى أرقام آي بي والعكس كما به العدید العدید من الإمكانیات والممیزات التي یبحث عنھا الكثیر منىالھاكرز ..

Back Orifice

برنامج غني عن التعریف لما لفیروسه من انتشار بین أجھزة مستخدمي الانترنت ولكن حتى تستطیع اختراق أحد الأجھزة لابد أن یكون جھازك ملوثاً بنفس الفیروس المستخدم ...

Deep Throat 2.0

یقوم ھذا البرنامج بمسح الملف ( سیستري) ویقوم باستبداله بالسیرفر الخاص به وھذا البرنامج فیه میزة وھي أنك تستطیع التحكم في المواقع اللي یزورھا الضحیة وتقوم بتوجیھه لأي مكان ترغب وبإمكان المتحكم غلق وفتح الشاشة وكذلك استخدامه عن طریق برنامج الإف تي بي ..

Porter

 برنامج یعمل Scan على أرقام الIP و الPorts

pinger

برنامج یعمل(Ping) لمعرفة إذا كان الضحیة أو الموقع متصلاً بالإنترنت أم لا ...

ultrascan-15.exe

أسرع برنامج لعمل Scan على جھاز الضحیة لمعرفة المنافذ المفتوحة التي یمكنك الدخول إلیھ منھا ...

Zip Cracker

ھذا البرنامج الصغیر تستطیع من خلالھ كسر كلمات سر الملفات المضغوطة والمحمیة بباسوورد ..

Girl Friend

برنامج قام بعمله شخص یدعى ب(الفاشل العام) ومھمتھ الرئیسیة والخطیرة ھي سرقة جمیع كلمات السر الموجودة في جھازك بما فیھا باسوورد الأیمیل وكذلك اسم المستخدم والرمز السري الذي تستخدمھ لدخول الإنترنت ..

مواقف مع الھاكرز

0 commentaires

مواقف مع الھاكرز

أحد الھاكرز دخل على الجھاز الشخصي لإحدى الفتیات وأخذ یشاھد ما یحتویھ من صور وملفات ولفت انتباھھ أن الكامیرا موصلة بالجھاز فأصدر أمر التصویر فأخذ یشاھدھا وھي تستخدم الكمبیوتر ثم أرسل لھا رسالة یخبرھا فیھا أنھا جمیلة جداً جداً ولكن ( یا ریت لو تقلل من كمیة المكیاج ) !

مواقف مع الھاكرز


أحد الھاكرز المحترفین اعتاد أن یدخل على مواقع البنوك عبر الإنترنت ویتسلل بكل سلاسة إلى الأرصدة والحسابات فیأخذ دولار واحد من كل غني ویضع مجموع الدولارات في رصید أقل الناس حساباً !

واحد من الشباب یدخل إلى أجھزة الناس ویقوم بحذف الصور الخلیعة والملفات الجنسیة ویعتبر نفسھ بھذا ( مجرد فاعل خیر ) وھو بھذا ینسى أنھ ( حرامي ولص ومتسلل) !

اعتاد الھاكرز على محاولة اختراق المواقع الكبیرة مثل موقع الیاھو وموقع مایكروسوفت ولكنھم دائماً ما یفشلون في مرامیھم ھذه بسبب الجدران الناریة التي تضعھا ھذه الشركات والإجراءات الضخمة التي تتبعھا لمنع أي ھاكر من دخول النظام ومع ھذا ینجح الھاكر في اختراق النظام ولكن خلال أقل من خمس دقائق یستطیع موظفو الشركة من إعادة الأمور إلى مجراھا !


یعد الاختراق والتجسس جریمة یحاسب علیھا القانون في الكثیر من دول العالم ولذا لا تستغرب أخي الكریم أن ترى الھاكر بجوار القاتل ومروج المخدرات واللصوص ولكن الفرق أنھ بمجرد خروج الھاكر من السجن یجد استقبالاً حافلاً من الشركات العالمیة الكبرى التي تسارع إلى توظیف الھاكرز بغرض الاستفادة من خبرتھم في محاربة الھاكرز وكذلك للاستفادة من معلوماتھم في بناء برامج وأنظمة یعجز الھاكرز عن اقتحامھا ..

حكمة یؤمن بھا كل الھاكرز : لا یوجد نظام تشغیل بدون منافذ ولا یوجد جھاز لا یحوي فجوة ولا یوجد جھاز لا یستطیع ھاكر اقتحامه.

أغلب وأقوى الھاكر في العالم ھم مبرمجو الكمبیوتر ومھندسو الاتصال والشبكات ولكن الأقوى منھم ھم الشباب والمراھقون المتسلحون بالتحدي وروح المغامرة والذین یفرغون وقتھم لتعلم المزید والمزید في علم التجسس والتطفل على الناس ، وعموماً مصیر كل ھؤلاء في الغالب إلى السجن أو أكبر شركات الكمبیوتر والبرمجة في العالم !! الآن تحولت الحروب من ساحات المعارك إلى ساحات الإنترنت والكمبیوتر وأصبح الھاكرز من أقوى وأعتى الجنود الذین تستخدمھم الحكومات وخاصة ( المخابرات ) حیث یستطیعون التسلل بخفیة إلى أجھزة وأنظمة العدو وسرقة معلومات لا تقدر بثمن وكذلك تدمیر المواقع وغیر ذلك ..وكذلك لا ننسى الحروب الإلكترونیة التي تدور رحاھا بین العرب والیھود والأمریكان والروس و... ربنا یحفظنا !


كيف يتمكن الهاكرمن الدخول لجهازك؟

0 commentaires

كيف يتمكن الهاكرمن الدخول لجهازك؟

عندما يتعرض جهاز الكمبيوتر للإصابة بملف التجسس وهو ( الباتش أو التروجان ) فإنه على الفور يقوم بفتح بورت (port) أو منفذ داخل جهازك فيستطيع كل من لديه برنامج تجسس أن يقتحم جهازك من خلال هذا الملف الذي يقوم بفتح منطقة أشبه بالنافذة السرية التي يدخل منها اللصوص وهم الهاكرز !
كيف يتمكن الهاكر من الدخول إلى جهاز كمبيوتر بعينه ؟

ما ھي الأشیاء التي تساعد على اختراق جھازك ؟

لا يستطيع الهاكر أن يخترق جهاز كمبيوتر بعينه إلا إذا توافرت عدة شروط أساسية وهي :

1- إذا كان هذا الكمبيوتر يحوي ملف التجسس (الباتش) .

2- إذا كان الهاكر يعرف رقم الآي بي أدرس الخاص بهذا الشخص. وطبعاً لابد من وجود الشروط الأخرى وهي اتصال الضحية بالإنترنت ومعرفة الهاكر بكيفية استخدام برنامج التجسس والاختراق من خلاله ! بمعنى آخر إذا كان جهاز الكمبيوتر سليماً ولا يحوي أي ملفات باتش فمن المستحيل أن يدخل عليه أي هاكر عادي حتى لو كان يعرف رقم الآي بي أدرس ما عدا المحترفين فقط وهم قادرون على الدخول بأية طريقة وتحت أي مانع ولديهم طرقهم السرية في الولوج إلى مختلف الأنظمة. وإذا كان الهاكر لا يعرف رقم الآي بي أدرس الخاص بك فإنه لن يستطيع الدخول إلى جهازك حتى لو كان جهازك يحوي ملف الباتش!

ما ھو رقم الآي بي أدرس ؟

ھو العنوان الخاص بكل مستخدم لشبكة الإنترنت أي أنه الرقم الذي یُعَّرف مكان الكمبیوتر أثناء تصفح شبكة الإنترنت وھو یتكون من 4 أرقام وكل جزء منھا یشیر إلى عنوان معین فأحدھا یشیر إلى عنوان البلد والتالي یشیر إلى عنوان الشركة الموزعة والثالث إلى المؤسسة المستخدمة والرابع ھو المستخدم. ورقم الآي بي متغیر وغیر ثابت فھو یتغیر مع كل دخول إلى الإنترنت. بمعنى آخر لنفرض أنك اتصلت بالانترنت ونظرت إلى رقم الآي بي الخاص بك فوجدت أنه:212.123.123.200 ثم خرجت من الانترنت أو أقفلت الاتصال ثم عاودت الاتصال بعد عدة دقائق فإن الرقم یتغیر لیصبح كالتالي :212.123.123.166. لاحظ التغیر في الأرقام الأخیرة: الرقم 200 أصبح 166.
ولذلك ینصح بعدم استخدام بعض برامج المحادثة مثل(الآیسكیوICQ) لأنه یقوم بإظھار رقم الآي بي بشكل دائم حتى مع إخفائه فیتمكن الھاكر من استخدامه في الدخول إلى جھاز الشخص المطلوب مع توافر شرط وھو أن یحتوي كمبیوتر ھذا الشخص على منفذ أو ملف تجسس ( باتش ) !

كیف یصاب جھازك بملف الباتش أو التروجان أو حتى الفیروسات ؟

الطریقة الأولى :
أن یصلك ملف التجسس من خلال شخص عبر المحادثة أو (الشات) وھي أن یرسل أحد الھاكر لك صورة أو ملف یحتوي على الباتش أو التروجان. ولابد أن تعلم صدیقي العزیز أنه بإمكان الھاكر أن یغرز الباتش في صورة أو ملف فلا تستطیع معرفته إلا باستخدام برنامج كشف الباتش أو الفیروسات حیث تشاھد الصورة أو الملف بشكل طبیعي ولا تعلم أنه یحتوي على باتش أو فیروس ربما یجعل جھازك عبارة عن شوارع یدخلھا الھاكر والمتطفلون.

الطریقة الثانیة :
أن یصلك الباتش من خلال رسالة عبر البرید الإلكتروني لا تعلم مصدر الرسالة ولا تعلم ماھیة الشخص المرسل فتقوم بتنزیل الملف المرفق مع الرسالة ومن ثم فتحه وأنت لا تعلم أنه سیجعل الجمیع یدخلون إلى جھازك ویتطفلون علیك.

الطریقة الثالثة :
إنزال برامج أو ملفات من مواقع مشبوھة مثل المواقع الجنسیة أو المواقع التي تساعد على تعلیم التجسس.

الطریقة الرابعة :
الدخول إلى مواقع مشبوھة مثل المواقع الجنسیة حیث أنه بمجرد دخولك إلى الموقع فإنه یتم تنزیل الملف في جھازك بواسطة كوكیز لا تدري عنھا. حیث یقوم أصحاب مثل ھذه المواقع بتفخیخ الصفحات فعندما یرغب أحد الزوار في الدخول إلى ھذه الصفحات تقوم
صفحات الموقع بإصدار أمر بتنزیل ملف التجسس في جھازك,

كیف یختار الھاكر الجھاز الذي یود اختراقه ؟
بشكل عام لا یستطیع الھاكر العادي من اختیار كمبیوتر بعینه لاختراقه إلا إذا كان یعرف رقم الآي بي أدرس الخاص به كما ذكرنا سابقاً فإنه یقوم بإدخال رقم الآي بي أدرس الخاص بكمبیوتر الضحیة في برنامج التجسس ومن ثم إصدار أمر الدخول إلى الجھاز المطلوب, وأغلب المخترقین یقومون باستخدام برنامج مثل(IPScan ) أو كاشف رقم الآي بي وھو برنامج یقوم الھاكر باستخدامه للحصول على أرقام الآي بي التي تتعلق بالأجھزة المضروبة التي تحتوي على ملف التجسس (الباتش),
یتم تشغیل البرنامج ثم یقوم المخترق بوضع أرقام آي بي افتراضیة .. أي أنه یقوم بوضع رقمین مختلفین فیطلب من الجھاز البحث بینھما فمثلاً یختار ھذین الرقمین :212.224.123.10 & 212.224.123.100
لاحظ آخر رقمین وھما: 10 و 100, فیطلب منه البحث عن كمبیوتر یحوي منفذ (كمبیوتر مضروب) بین أجھزة الكمبیوتر الموجودة بین رقمي الآي بي أدرس التالیین: 212.224.123.10 و 212.224.123.100 وھي الأجھزة التي طلب منه الھاكر البحث بینھا !
بعدھا یقوم البرنامج بإعطائه رقم الآي بي الخاص بأي كمبیوتر مضروب یقع ضمن النطاق الذي تم تحدیده مثل :
212.224.123.50
212.224.123.98
212.224.123.33
212.224.123.47
فیخبره أن ھذه ھي أرقام الآي بي الخاصة بالأجھزة المضروبة التي تحوي منافذ أو ملفات تجسس فیستطیع الھاكر بعدھا من أخذ رقم الآي بي ووضعها في برنامج التجسس ومن ثم الدخول إلى الأجھزة المضروبة.

أنواع الهاكرز

0 commentaires

أنواع الهاكرز

هناك اربعة أنواع من القراصنة وهم الھاكر و الكراكر و النوكر و السلییر:


1- الھاكر
ھو شخص ماھر في التعامل مع الشبكات خصوصا شبكة الإنترنت، وھو خبیر في اختراق أجھزة الكمبیوتر وبرامج الحمایة بشكل غیرقانوني بدافع الفضول، وھو غیر مؤذي إطلاقا. وهو يعتمد على برامج مساندة تسهل عملية الاتصال بين  الحاسبين تسمى بالباتش اوالسيرفر.

2- الكراكر
ھو مثل الھاكر لكن تنحصر اھتماماته بسرقة البرامج ومواقع الإنترنت, وھو مدمر إذ یقوم بوضع الفیروسات والتروجونات (أحصنة طروادة) في المواقع والأجھزة التي یقوم باختراقھا.

3- النوكر 
ھو شخص كل اھتماماته ھي تدمیر الأجھزة  وھو یقوم بعمل تدمیري للذاكرة الفرعیة(المیموري) ویقوم بعمل فورمات للأجھزة التي یخترقھا أو یرسل ملفات لتدمیر الكمبیوتر.

 4- السلییر
وھو من یتتبع خطوات الكراكر والنوكر ویجمع كل المعلومات عنھم لیقوم بإرسالھا للجھات المختصة مثل شرطة الإنترنت العالمیة لیقوموا بالقبض علیھم وھم غالبا ما یكونوا موظفین في شرطة الإنترنت.

تقسيم الاختراق من حيث الطريقة المستخدمة

0 commentaires

تقسيم الاختراق من حيث الطريقة المستخدمة

يمكن تقسيم الاختراق من حيث الطريقة المستخدمة الى ثلاثة  اقسام:

تقسيم الاختراق من حيث الطريقة المستخدمة

1- اختراق المزودات أو الأجھزة الرئیسیة للشركات والمؤسسات أو الجھات الحكومیة
وذلك باختراق الجدران الناریة التي عادة توضع لحمایتھا وغالبا مایتم ذلك باستخدام المحاكاة Spoofing وھو مصطلح یطلق على عملیة انتحال شخصیة للدخول إلي النظام حیث أن حزم الIP تحتوي على عناوین للمرسل والمرسل إلیه وھذه العناوین ینظر إلیھا على أنھا عناوین مقبولة وساریة المفعول من قبل البرامج وأجھزة الشبكة. ومن خلال طریقة تعرف بمسارات المصدر Source Routing فإن حزم الIP قد تم إعطائھا شكلا تبدو معه وكأنھا قادمة من كمبیوتر معین بینما ھي في حقیقة الأمر لیست قادمة منه وعلى ذلك فإن النظام إذا وثق بھویة عنوان مصدر الحزمة فإنه یكون بذلك قد حوكي ( خدع) وھذه الطریقة ھي ذاتھا التي نجح بھا مخترقي الھوت میل في الولوج إلي معلومات النظام قبل شھرین.

2- اختراق الأجھزة الشخصیة والعبث بما تحویھ من معلومات
وھي طریقة للأسف شائعة لسذاجة أصحاب الأجھزة الشخصیة من جانب ولسھولة تعلم برامج الاختراقات وتعددھا من جانب أخر .

3- التعرض للبیانات أثناء انتقالھا والتعرف على شفرتھا إن كانت مشفرة
وھذه الطریقة تستخدم في كشف أرقام بطاقات الائتمان وكشف الأرقام السریة للبطاقات البنكیة ATM وفي ھذا السیاق نحذر ھنا من أمرین لایتم الاھتمام یھما بشكل جدي وھما عدم كشف أرقام بطاقات الائتمان لمواقع التجارة الإلكترونیة إلا بعد التأكد بالتزام تلك المواقع بمبدأ الأمان. أما الأمر الثاني فبقدر ماھو ذو أھمیة أمنیة عالیة إلا أنه لایؤخذ مأخذ الجدیة .فالبعض عندما یستخدم بطاقة السحب الآلي من مكائن البنوك النقدیة ATM لاینتظر خروج السند الصغیر المرفق بعملیة السحب أو انه یلقي به في اقرب سلة للمھملات دون أن یكلف نفسه عناء تمزیقه جیدا . ولو نظرنا إلي ذلك المستند سنجد أرقاما تتكون من عدة خانات طویلة ھي بالنسبة لنا لیست بذات أھمیة ولكننا لو أدركنا بأن تلك الأرقام ماھي في حقیقة الأمر إلا انعكاس للشریط الممغنط الظاھر بالجھة الخلفیة لبطاقة الATM وھذا الشریط ھو حلقة الوصل بیننا وبین رصیدنا بالبنك الذي من خلاله تتم عملیة السحب النقدي لأدركنا أھمیة التخلص من المستند الصغیر بطریقة مضمونة ونقصد بالضمان ھنا عدم تركھا. الھاكر محترف یمكنه استخراج رقم الحساب البنكي بل والتعرف على الأرقام السریة للبطاقة البنكیة ATM,

أسباب الإختراق ودوافعه

0 commentaires

أسباب الإختراق ودوافعه

الإختراق بشكل عام ھو القدرة على الوصول لھدف معین بطریقة غیر مشروعة عن طریق ثغرات في نظام الحمایة الخاص بالھدف وبطبیعة الحال ھي سمة سیئة یتسم بھا المخترق لقدرته على دخول أجھزة الآخرین عنوه ودون رغبة منھم وحتى دون علم منھم بغض النظر عن الأضرار الجسیمة التي قد یحدثھا سواء بأجھزتھم الشخصیة أو بنفسیاتھم عند سحبه ملفات وصور تخصھم وحدھم . ما الفرق ھنا بین المخترق للأجھزة الشخصیة والمقتحم للبیوت المطمئنة الآمنة؟ أراءیتم دناءة الإختراق وحقارتها.

الدافع السیاسي والعسكري

لم تنتشر هذه الظاهرة لمجرد العبث وإن كان العبث وقضاء وقت الفراغ من أبرز العوامل التي ساهمت في تطورها وبروزها إلي عالم الوجود. وقد أجمل المؤلفين للمراجع التي استعنت بها في هذه الدورة الدوافع الرئيسية للاختراق في ثلاث نقاط أوجزها هنا على النحو التالي :

1- الدافع السیاسي والعسكري: مما لاشك فیه أن التطور العلمي والتقني أدیا إلي الاعتماد بشكل شبة كامل على أنظمة الكمبیوتر في أغلب الاحتیاجات التقنیة والمعلوماتیة. فمنذ الحرب الباردة والصراع المعلوماتي والتجسسي بین الدولتین العظمیین على أشده. ومع بروز مناطق جدیدة للصراع في العالم وتغیر الطبیعة المعلوماتیة للأنظمة والدول ،أصبح الاعتماد كلیا على الحاسب الآلي وعن طریقه أصبح الاختراق من اجل الحصول على معلومات سیاسیة وعسكریة واقتصادیة مسالة أكثر أھمیة.

2- الدافع التجاري: من المعروف أن الشركات التجاریة الكبرى تعیش ھي أیضا فیما بینھا حربا مستعرة ( الكوكا كولا والبیبسي كولا على سبیل المثال) وقد بینت الدراسات الحدیثة أن عددا من كبریات الشركات التجاریة یجرى علیھا أكثر من خمسین محاولة إختراق لشبكاتھا كل یوم .

3- الدافع الفردي: بداءت أولى محاولات الإختراق الفردیة بین طلاب الجامعات بالولایات المتحدة كنوع من التباھي بالنجاح في إختراق أجھزة شخصیة لأصدقائھم ومعارفھم وما لبثت أن تحولت تلك الظاھرة إلي تحدي فیما بینھم في اختراق الأنظمة بالشركات ثم بمواقع الإنترنت. ولا یقتصر الدافع على الأفراد فقط بل توجد مجموعات ونقابات اشبه ماتكون بالأندیة ولیست بذات أھداف تجاریة .بعض الأفراد بشركات كبرى بالولایات المتحدة ممن كانوا یعملون مبرمجین ومحللي نظم تم تسریحھم من أعمالھم للفائض الزائد بالعمالة فصبوا جم غضبھم على أنظمة شركاتھم السابقة مقتحمینھا ومخربین لكل ماتقع أیدیھم علیة من معلومات حساسة بقصد الانتقام. وفي المقابل ھناك ھاكرز محترفین تم القبض علیهم بالولایات المتحدة وبعد التفاوض معھم تم تعیینھم بوكالة المخابرات الأمریكیة السي أي اى وبمكتب التحقیقات الفیدرالي الأف بي أي وتركزت معظم مھماتھم في مطاردة الھاكرز وتحدید مواقعھم لإرشاد الشرطة إلیھم .

كيف يتم اختراق مواقع الإنترنت

0 commentaires

كیف یتم اختراق مواقع الإنترنت

ھذا السؤال الذي دفع الكثیرین الي البحث والابحار في عالم الإنترنت اذ ھناك انواع من الصفحات والسرفرات التي توفر مواقع مجانیة

كيف يتم اختراق مواقع الإنترنت

النوع الاول
سیرفرات تحتفظ ببیاناتك واذا نسیت او لم تتذكر كلمة المرور لموقعك فانھا سوف تطلب منك بیاناتك الشخصیة السریة التي لا یعلمھا الا انت مثل اسمك الحقیقي الكامل, عمرك ومیلادك, من اي بلد انت وتختلف الدقة من سیرفر الي سیرفر آخر.

النوع الثاني
سیرفرات تحتفظ ببیاناتك واذا اضعت كلمة المرور او نسیتها فانھا تطلب منك فقط الضغط علي ایكون مكتوب علیها (نسیت الباسوورد) ومن ثم یرسلون كلمة المرور الي الایمیل الخاص بك.
ھذا النوع یسھل اختراقه اذا عرفت بیانات الشخص واستطعت التحدث معه بشتي الطرق وباسلوب لبق وما ان تعرف بیاناته الشخصیة حتي یمكنك ان تذھب الي صفحته الخاصة والضغط علي ایكون انك نسیت كلمة المرور وادخال البیانات الخاصة به ومن ثم تغییر كلمة المرور وتغییر بیانات صاحب الصفحة الخاصة والسریة.

النوع الثالث
ھذا النوع مھما حاولت سرقة كلمة المرور فانك لاتستطیع ان تمتلك الصفحة لمدة طویلة لان الشركة سوف ترسل الیه كلمة المرور الجدیدة. ومن ھنا سیعرف كلمة المرور ورقمه الجدید ..وسیتم اعادة ملكیته الي الصفحة او الموقع مره أخري !
اذا كیف الحل ؟
الحل ھو ان تعرف كلمة مرور الایمیل الخاص به وحین تعرف كلمة المرور سیمكنك الذھاب الي الشركة وكتابة انك نسیت كلمة المرور للموقع فسیتم اخطارك علي الایمیل الذي سرقته بكلمة المرور للموقع ومن ھنا یمكنك سرقتة وملكیته وانت بسلام.

كیفیة البحث في الإنترنت

0 commentaires

كیفیة البحث في الانترنت ؟

عندما نسمع عن برنامج ما او عن مشكلة ما او اي شيء في الانترنت ونرید البحث عنھا كیف یتم ذلك ؟؟
غالبا نجد ان الشباب لا یقدر ان یقوم بالبحث في منتدى فما بالك بمسئلة ترید البحث عنھا في الانترنت ؟
 وقد تجده یبحث ولكن لا یحصل بنتیجة والخطأ لیس في البحث بل في طریقة البحث.
كیفیة البحث في الإنترنت


صنعت محركات البحث حتى تساعدك في الوصول الى ما ترید باقصر وقت ممكن ولكن علیك ان تعلم ان
محركات البحث لكل منھا عمل مع العلم انھا عامة ولكن ما ھي النتائج ؟
بالنسبة مثلا للجوجل انا اعتبره المحرك الذكي فھو یعرف ماذا كتبت فلذلك یعطیك النتائج الاولى وھي غالبا التي تریدھا. اما بالنسبة للیاھو ھو ایضا ذكي ولكن ذكائه تجاري بحت حیث انه یقدم لك المواقع التجاریة التي تقدم ما ترید والتي یتعامل معھا المحرك ثم المواقع التجاریة التي لا یتعامل معھا المحرك ثم المواقع العامة وھي ما ترده انت احیانا.
اعتقد ان المسئلة وضحت.

انا اريد البحث عن برنامج ما مثلا یجب علي ان اخطط للبحث قبل ان اذھب الى المنتدیات واسئل. يجب ان تتعلم كیف تبحث ماهو الفرق بینك وبین الانسان اللذي سيمدك بالمعلومة من المنتدى ؟ ھل یملك ریشة على دماغة ؟؟؟ لا اعتقد ذلك ھل الانترنت لدیه سریعة للغایة وانت بطئیة للغایة ؟ ایضا لا اعتقد ذلك مع العلم ان السرعات العالیة اثبتتفشلھا بالنسبة لبعض الاشخاص التي لا تعرف كیف توظف عقولھا.

الان سنقوم بشرح كیفیة التخطیط للبحث :
طریقة بسیطة جدا وھي عبر تقسیم المواقع
مواقع تجاریة
مواقع برامج ( ویندوز - لیونكس )
مواقع ملتیمیدیا
مواقع سیاسیة واخباریة
مواقع ھاك
مواقع كراك
مواقع سكیوریتي
مواقع ھاردویر
منتدیات
محرك بحث جوجل ( ھذا لوحده عالم )
مواقع ..... الخ

الان لنأخذ ما نبحث عنه
مثلا برنامج ؟ بسیطة جدا ؟لماذا ابحث مثلا في الیاھو ؟ لماذا ابحث بمحرك عام ؟ او حتى لماذا ا ابحث بالقوقل ؟
اذا بما انه برنامج انطلق فورا الى مواقع البرامج امثال زد دي نت  - داون لود - وغیرھا وبالنسبة للیونكس فھناك موقع انا اعتبره اقوى من موقع داون لود في برامجه للویندوز وھو موقع فریش میت ( اخر الموضوع ساضع كل تلك المواقع كمرجع )
بعد ان بحثت ولم اجد البرنامج ماذا افعل ؟ ھل انتھى العمل ؟ لا لم ینتھي بعد اذھب الى الجوجل وابحث عن ما ترید وابدا بقرائة النوتس الذي یخبرك ماذا تحوي ھذه الصفحة واذا وجدت ما ترید ادخل الیھا. لنفرض انك لم تجد ؟ ماذا ستفعل ؟ اذھب الى المنتدیات وابحث قبل ان تسأل واذالم تجد وقتھا بامكانك السوال بالمنتدى.

الان ساضع لكم مجموعة من المواقع تفیدكم جدا
الملك جوجل : google
محركات بحث عادیة ومتقدمة : yahoo - altavista - lycos  - hotbot
مواقع سیاسیة واخباریة : bbc-arabicarabic  -  aljazeera
مواقع سكیوریتي :   securiteamsecurityfocus - ussrback  - ntsecurity -
مواقع ھاردویر :   nvidia -asusintel