-->
أندرويد
404
نعتذر , لا نستطيع ايجاد الصفحة المطلوبة
  • العودة الى الصفحة الرئيسية
  • ‏إظهار الرسائل ذات التسميات أخبار الهكر. إظهار كافة الرسائل
    ‏إظهار الرسائل ذات التسميات أخبار الهكر. إظهار كافة الرسائل

    الاثنين، 29 مايو 2017

    ثغرة Cloak and Dagger تصيب العديد من هواتف أندرويد

    المزامنة مع تسريب أدوات خاصة بالمخابرات الأمريكية، انتشار برمجية فدية أطاحت بكبريات الشركات، فإن السنة، سنة الثغرات والأساليب الجديدة في عالم الأمن المعلوماتي بامتياز كشف باحثون أمنيون عن ثغرة جد خطيرة تصيب كافة إصدارات أندرويد، تمكن المهاجم من التحكم في الهاتف، تثبيت برمجيات خبيثة، تسجيل ضربات المفاتيح، كلمات المرور .. الخ  وقد تم إطلاق اسم " Cloak and Dagger" عليها .

    الخطير في الأمر أن الضحية لا يشعر بأي شيء على مستوى النظام الذي يمنح للتطبيق الخبيث أو المصاب مجموعة من الأذونات دون أن يلاحظها المستخدم أو يوافق عليها .طبعا هناك تخوف من انتشار ثغرات أخرى على نفس الأساس، لأن الثغرة بالأساس هي نتيجة إعطاء أندرويد بشكل أوتوماتيكي بعض الأذونات للتطبيقات المثبة من جوجل بلاي الشيء الذي يستغل فيما بعد  للتحكم بعدة خاصيات بالهاتف.

    حسب ذات الباحثين فإنه من الممكن الإصابة بالهجوم عن طريق "تطبيقات" مفخخة على جوجل بلاي، وقد تم نشر فيديو يوضح الثغرة وطريقة معرفة هل هاتفك مصاب بها إضافة لأهم الاحتياطات التي يجب اتخاذها.


    الثلاثاء، 18 أبريل 2017

    افضل تطبيقات إختراق لأجهزة الأندرويد hacking Android

    الإختراق دوائه الحماية ، و من دون الإختراق لا يوجد هناك حماية ، لكن الإختراق لا يعني دائما ذلك العمل السيئ المؤذي الذي يضر الطرف الأخر وهو المخترَق ، بل و خلال كل مواضيع موقعنا الخاصة بالإختراق دائما ما نشير الى الهاكر او المخترِق بذاك البطل الشجاع الذي سيخلصنا من أمثاله الأشرار ، و لا نسعى و بأي شكل من الأشكال الى ان نحرض على الإختراق كما نحرض على معرفة كيفية الإختراق من أجل حمايتك لا غير ، و سأبرهن لك في هذا الموضوع هو الأخر ، كيف انه يوجد مجموعة من تطبيقات الأندرويد الخطيرة و الخاصة بالإختراق و التي من شأنها ان تهددك ، دعني أستعرضها عليك :

    1 -  تطبيق Dendroid : 


    شرحت لك سابقا في احد المواضيع عن الRat و الBotnet ، و شرحت لك كيف يمكن التحكم في جهاز أخر من خلاله ، و التحكم في الأجهزة الأخرى من خلال هاتفك سيكون أكثر إمتاعا و إحترافية بالطبع ، و هنا يبرز تطبيق Dendroid ، يعمل تطبيق Dendroid كتطبي إختراق اشبه بالRat يتم تنصيبه و تعديله من أجل إختراق أجهزة أخرى عبر فيروس مصغر و نشره في تلك الأجهزة و التحكم الكامل فيها بواسطة تطبيق Dendroid .. و يعتبر واحد من أروع التطبيقات في هذا المجال أيضا رغم صعوبة إستخدامه و تنصيبه .

    تعرف على الRAT كامل بمراجعتك لهذا الموضوع .


    2 - تطبيق AndroRat :


    تطبيق آخر يقوم بما لقبناه بمدأ الRat ، وهو التحكم في الأجهزة الأخرى كما أشرت ، و هذا التطبيق هو الأخر يقدم نفس خدمة التطبيق السابق ، الا انه يختلف عليه قليلا في الأدوات المستخدمة و سهولة التعامل أيضا ، رغم ان هذا التطبيق سهل التحضير و الإستخدام ، الا ان خيارات التحكم في الأجهزة الأخرى شبه محدودة ، و لكنه تطبيق جيد لمن يريد البدئ في هذا المجال ، لأن التطبيق السابق سيكون بمثابة تحدي صعب بالنسبة للمبتدئين .



    3 - Network Spoofer :


     هو تطبيق بسيطة يشتغل بتقنية Man in the middle ، هذا التطبيق سيسمح لك بالولوج الى شبكة الWifi و تحويل كل الترافيك الذي يمر في الشبكة الى موقع تحدده أنت ، الأمر اشبه بالArp Spoof ، اي ببساطة ، اذا كنت انت متصل في الشبكة بهاتفك و حاسوبك ، فيمكنك تشغيل تطبيق Network Spoofer في هاتفك و تحديد حاسوبك كهدف من أجل تطبيق العمل ، و بعدها تختار الموقع الذي تريده مثلا لنضع Www.Aqweeb.Com ، اذن في حالة محاولة الدخول مثلا الى  جوجل او فيسبوك من الحاسوب ، فإنه سيحوله أوتوماتيكيا الى مدونة الباحث للمعلوميات  و لن يأخذه الى الفسيبوك او جوجل ..


    4 - تطبيق DSploit :


    يبدو ان هذا التطبيق ليس بالغريب عنك أليس كذلك ، فإن كنت قد بحثت من قبل عن تطبيقات للإختراق فستجد هذا التطبيق دائما يترأس قمة التطبيقات ، و شهرته تسبقه دائما ، و لا يمكننا ان نغفل على هذا التطبيق في موضوعنا هذا ، تطبيق Dsploit يأتي بمجموعة جيدة من ادوات الإختراق و المختلفة كليا ، فهو لا يمكنه فقط فعل شيئ واحد في هذا المجال ، بل هو متعدد الإستخدامات ، اذ يحتوي على ادوات مختلفة للإختراق اهمها ادوات الMan in the middle و ادوات الSpoofing و الSniffing و غيرها من الادوات الجيدة ، و قد إعتبر في وقت لاحق أفضل تطبيق إختراق ، قبل ان يدخل المنافسة مع باقي التطبيقات على لائحتنا .


    5 - تطبيق Wifi Killer :


    تطبيق Wifi Killer هو تطبيق مشهور أيضأ ، هذا التطبيق يتيح لك في التحكم في الترافيك الخاص بشبكتك ، يمكنك ان تمنع المتصلين في الشبكة معك من عدم الوصول الى الأنترنت و قطع الأنترنت عليهم و إفحامهم كذلك ،  و بذلك ستصبح الشبكة الخاصة بك تحت إمرتك بالطبع ، تقدم الأنترنت لمن تريد و تمنعها لمن تريد ، لذلك ، في المرة القادمة حين تتصل من الشبكة و تجد نفسك غير قادرا على الولوج الى احد المواقع ، فإعلم ان احدا ما يستخدم هذا التطبيق ضدك .



    6 - تطبيق DroidSheep :


    تطبيق اخر خاص بالتجسس و المراقبة بالشبكات ، هذا التطبيق سيسمح لك بالتنصت على المواقع التي يلج لها أشخاص اخرون ، لكن اولا عليك الدخول الى الشبكة  و بعدها تشغيل التطبيق ، و سيظهر لك الترافيك المار في الشبكة ، بذلك ستعرف المواقع التي يدخل إليها الأشخاص الأخرون المتصلون معك في نفس الشبكة ، و في بعض الأحيان يمكنك ايضا التنصت على الSessions ، اي يمكنك سحب الباسووردات أحيانا ، لكن للمواقع فقط التي لا تدعم الSSL .



    7 - Wps Connect :


    هو تطبيق سبق و أن شرحته في موقعنا سابقا ، و هو تطبيق إختراق بإمتياز ، إذ ان هذا التطبيق سيسمح لك بالدخول و كشف كلمات سر شبكات الWifi بإستخدام هاتفك فقط ، لكنه لا يستطيع إختراق اي شبكة ، بل فقط تلك التي تتمتع بثغرة الWps ، على العموم هذا التطبيق سيجلب التكامل الى تطبيقات الإختراق سابقة الذكر في هذا الموضوع و سيفي بالغرض إن كنت تحتاج الى الإتصال السريع بأحدى الشبكات المثغرة بهذه الثغرة ، و ما أكترها بالطبع .


    8 -  تطبيق Zanti :


    هو تطبيق Man in the middle بإمتياز ، و على غرار كل تطبيقات الMan in the Middle سابقة الشرح في الموقع ، فيبقى هذا التطبيق الأفضل في هذا المجال ، اذ يمتلك كل ما تحتاجه من أجل هذه المرة ، التنصت على المحتويات مثل الصور و الفيديوهات ، او إستخراج المواقع المفتوحة حاليا ، قطع الأنترنت ، و الArpSpoof من أجل تحويل الترافيك الى ترافيك معين و كل شيئ ، حقا تطبيق قوي .


    9 - تطبيق Eviloperator :


    حتى  لا اكذب عليك هذا هو التطبيق الوحيد في لائحتنا هذه الذي لم اجربه ، و عندما قرأت عنه بعض الأشياء فكرت في ان انشره في الموقع حتى يستفيد منه من يريد ، لكن فقط لأصارحك فانا لم اجربه ، من المتداول على ان هذا التطبيق يقوم بإنشاء رابط إتصال بين شخصين كما لو ان كل واحد منهما قد إتصل بالأخر بواسطة هاتفه ، و إذا أجاب كليهما فيمكنك ان التنصت على المحادثة و تسجيلها أيضا .

    10 - تطبيق SSLStrip :


    أخيرا و لا أخراً ، تطبيق SSLStrip ، اخبرتك سابقا في احد التطبيقات انه يمكنك إستخراج الباسوورد لأشخاص معك في نفس الشبكة ، و اخبرتك انه لا يمكنك فعل ذلك مع المواقع المعروفة لأنها مدعمة بالSSL ، و لكن هذا لا يعني أن إستخراج الباسوورد امر غير وارد ، بل هو وارد و بكثرة بإستخدامك لتطبيق SSLStrip ، إذ ان هذا التطبيق يقوم بعمل Downgrade للحماية و يجعل الإتصال يتم عبر الhttp بدل الhttps ، لذلك سيفيدك هذا التطبيق أيضا .

    شرح شامل حول الRAT  و كيف تحمي نفسك منه

    هل تعلم ان عالم الويب مليئ دائما بالمفاجئات و الإختصاصات ، فهذا اختص في هذا و ذاك اختص في ذلك ، الكل يبحث عن مراده او مجال يتعلمه او يتقنه ، لكن ستوافقني الرأي ان معظم الأشخاص الذين يسبحون في عالم الويب هذا ، يبحثون دائما عن طرق للإختراق .

     لا ادري لما هذا الهوس بالإختراق ، يمكنك صديقي ان تتعلم مبادئ الإختراق و إتقانها من أجل حماية نفسك او من اجل تقديم دروس و ندوات او دورات في الحماية ، و ليس بالضروري سيتوجب عليك إتقان الهاكينغ و الإختراق من أجل اختراق حواسيب او مواقع او لا ادري فقط من اجل التسلية - ان صح التعبير - فأولائك الهاكزر الذين تراهم كل يوم يخترقون مواقع حكومية و مطالب بالقبض عليه لإختراقهم سيرفرات و سرقة معلومات سرية و ما الى ذلك ، فقد تعمقو و درسو ذلك المجال كثيرا و فهموه أكثر من غيرهم ، و لم يقومو صديقي العزيز بالبحث في جوجل عن عبارة " برنامج إختراق الفيسبوك 2015 "، معظمنا الأن اذا ما إلتجأ الى مجال الهاكينغ فإنه في الغالب مقلد ليست له أي دراية ما يفلعه .

    ما علينا ، أسف على الإطالة في الكلام فأنا حقا استشيط عندما ادخل في هكذا مواضيع ، اليوم في هذا الموضوع على مدونة الباحث للمعلوميات  ، سوف نحيط بعالم الهاكينغ مجددا ، لكن سنتخصص في شيئ مهم الا وهو الRAT ، فما هو الRAT ؟ و ما هي ادواته ؟ و كيف يتم إستخدامه ؟ و كيف احمي نفسي منه ؟ .

    - ما هو الRAT ؟  


    لا ، نحن لا نقصد بالRAT الجرذ ، فذلك بعيد تمام البعد على موضوعنا ، بل الRAT هو إختصار لعبارة Remot Administration Tool ، بلغة أخرى ، فإن الRAT هي ادوات تمكن الهاكر من التحكم بجهاز الضحية ، في الحياة العادية او في عالم الويب العادي ، فإن الRAT يستعمل في الغالب من أجل التحكم بحواسيب اشخاص بسطاء ، لكن في عالم أكثر تعقيدا ، فإن الRAT تعتبر أداة قوية جدا في التجسس على شركات او مجتمعات حكومية و سلب خصوصيتها و معرفة ما خلف أسطرهم ، لطالما شاهدنا أفلاما تجسد شخصا يتحكم بكامرات المراقبة الخاصة بمكان ما ، الأمر ليس بعيدا في الحقيقة ، بل هو حقيقي ، و لأقربك أكثر من طريقة فعل ذلك ، فقط قام بفعلها بواسطة الRAT ، الا انه يزرع اداة في المكان المستهدف - سنتعرف عن ماهيتها في عالم الويب لاحقا - و تسمح له بالتحكم الكامل في ذلك الجهاز . اذن ببساطة ، فإن الRAT هي عبارة عن اداة تحكم بجهاز معين .

    - الRAT القانوني و الRAT الغير قانوني : 


    كثير منا يعتقد انه و فور سماع عبارة RAT سيتجه عقلهم مباشرة الى عالم الإختراق و الهاكينغ ، لكن ما لا يعلمونه حقا انه يوجد نوعين من الRAT ، الRAT الشرعي او القانوني و الأخر الغير القانوني ، دعونا نبدأ بالRAT الغير قانوني ، وهو المعروف كثيرا ، و هي ادوات تجسسية إختراقية محظورة و ينصح بعدم إستخدامها من طرف الخبراء و سنذكر لكم أسماءها في الفقرة المقبلة الخاصة بأدوات الRAT ، اما الRAT الشرعي ، فهي أدوات تستخدم مبدأ الRAT لكنها قانونية تماما ، و كمثال على ذلك ، سنأخذ برنامج الTeamViewer ، فهذا البرنامج اذا درسته من جهة ظلامية ، فهو برنامج تجسسي إختراقي ، بل و إنه يستخدم مبدأ الRAT ( هذا المبدأ الذي سنتطرق اليه أيضا في موضوعنا الشامل هذا ) في التحكم في الأجهزة عن بعد ، ليس الTeamviewer وحده بل ادوات عديدة خاصة اداة خاصة بجوجل تسمح لك بالتحكم بجهازك عن طريق الأندرويد .

    - أدوات الRAT و كيفية إستخدامها : 


    لا تتحمس كثيرا ، فمدونتنا لا تندرج ضمن نطاق المدونات السوداء الممنوعة التي تنشر لك طرق الإختراق البذيئة ، بل نحن نحاول التوجيه أكثر من تعليمك شيئا لا تفقه مبادئه أولا و لن تحتاجه كمخترق حاليا ، غير ذلك ، فأنت على دراية بما سأكتبه لك في الأسطر التالية ، أدوات الRAT متعددة و كثيرة ، حتى انني لا يمكنني إحصاءها ، لكن سأقدم لك 10 أدوات معروفة عالميا و أكثر
     إستعمالا من أي برنامج أخر :

    نبدأ لائحة البرامج ببرنامج Cyber Gate ، بسيط و سهل الإستخدام لكن إمكانياته ضعيفة مقارنة مع غيره ، هناك أيضا برنامج JRat شبيه الى حد كبير ببرنامج Cyber Gate ، ثم هناك برنامج DameWare Rat وبمتلك أدوات أكثر من سابقها ، نذكر أيضا قديم المحاربين برنامج ProRat وهو ضعيف نسبيا خصوصا في الإتصال بالضحية ، لا ننسى كلا من Poisen و Bifrost و أيضا NJRat و هي البرامج الأكثر شهرة عند العرب خاصة ، و أيضا برامج Jspy و Black Shades و هي الأكثر إستخداما في المناطق الأسيوية و أيضا تمتلك امتيازات عديدة ، لكن من بين كل هذا الأدوات ، فهناك أداة واحد تترأسها كلها الا و هي أداة DarkComet المعروفة و المشهورة .

    كل هذه البرامج و التطبيقات تشتغل على نظام الويندوز ، فأين اللنكس من هذا ؟ معروف ان نظام اللنكس هو رئيس ادوات الإختراق ، فكيف لم تذكره لنا في موضوعك هذا يا فهيم ؟ ... بل سأذكره ، هناك أداة RAT واحدة تتفوق على كل هذه الأدوات و تشتغل على اللنكس ن الا و هي اداة الArmitage ، و هي من أقوى ادوات الإختراق في اللنكس بعد الMetasploit .

    - كيف يشتغل الRAT ؟ و كيف يتم الإختراق بواسطته ؟ 


    سأشرح لك مبدأ إشتغال ادوات الRAT بطريقة بسيطة ، ان اي نظام حوسبي يلزمه مرسل و مستقبل ، المرسل يرسل إشارة ما و المستقبل يستقبلها و بالطبع تنشأ بينهما قناة إتصال ، الأمر بسيط و سهل ، عندما تشتغل على أحد برامج الRAT فإنه يسمح لك بإنشاء برنامج تابع له ، يلقبه البعض بالسيرفر (server) و لكنه بعيدا عن هذا المصطلح ، بل هو أشبه بفيروس صغير ، هذا الفيروس قادر على الإتصال بالبرنامج عبر قناة إتصال ( و هنا تكمن الصعوبة ، و أعتقد ان من إشتغل بالRAT سابقا له دراية في برامج أخرى مستعملة من أجل إنشاء الإتصال ) ، و الخطوة ما قبل الأخيرة ، هي تشفير ذلك الفيروس الصغير او دمجه مع برنامج او صورة او اي شيئ كان و هذا ما يسمى بالتلغيم ، الأن ، كل ما عليك فعله هو إرسال ذلك الفيروس الصغير بعد ان تأكدت من تشفيره و منع الانتي فايرس من كشفه الى الضحية المراد إختراقها ، فور النقر عليها تصبح قادرا على التحكم في الجهاز كاملا ، من وجهة نظر أخرى ، فالأمر مختلف في نظام اللينكس ، اذ انك تحتاج الى IP الضحية ( في الRAT على النظم الأخرى تحتاج الى IP الضحية أيضا ، لكن يقومون في الغالب بإختيار IP إفتراضي اي 127.0.0.1 ) ، بعد ان تجلب الIP فإنك تقوم بكشف للنظام الذي يشتغل به الضحية ، كما ان الArmitage يمنحك الكثير من الثغرات التي يمكنك إستخدامها أشهرها ثغرة في الWindows Explorer المتصفح المحارب ، او ثغرة في الflash Player سابقا .. فور ان يحدد الثغرة ن يقرأ التعليمات المتعلقة بها في الغالب تكون إرسال رابط تلغيمي للضحية فور النقر عليه يصبح التحكم في الجهاز كاملا من عندك .
    كانت تقريبا هذه اهم الطرق الخاصة بالإختراق بواسطة الRAT .

    - كيف أحمي نفسي من الوقوع كضحية للRAT ؟ 


    ان عالم الويب ليس بذلك الغباء ليسمح لمجموعة من الفيروسات بالتجول و الإنتشار كما لو انها في باريس ، بل عكس ذلك ، الويب محمي جدا ، حتى انه هناك قوانين صارمة إتجاه المواقع من هذا النوع ، لتحمي نفسك من الفيروسات الناتجة عن الRAT ، ما عليك صديقي سوى تجنب تحميل اي شيئ ليس من مصدره الأصلي او على الأقل من مصدر موثوق ، على سبيل المثال ، نحن على موقع الباحث للمعلوميات نقدم لك دائما تطبيقات من موقعها الأصلي ، ان لم يكن لها موقع أصلي ، فإنني اقوم بتحميلها و تجربتها و التاكد منها و اعيد رفعها لكم بكل أمان ، ببساطة ، اما ان تحمل ما تريد من مواقع أصلية او تحملها من مصادر موثوقة ، و حاول ايضا تجنب برامج الإختراق و ما الى ذلك فهي لن تفيدك ، و لا تتعمق كثير في المنتديات التي تقدم لك هكذا برامج فهي في الغالب ملغمة ، بالنسبة للأشخاص الذين يستخدمون الArmitage ، فيمكنك دائما معرفة الرابط من خلال قراءته ، و أي رابط مشكوك فيه انصح بالإبتعاد عنه .

    - لقد تم إختراقي .. ماذا أفعل ؟ 


    عليك ان تعلم ان قناة الإتصال ( التي ذكرتها لك سابقا و التي تربط الضحية بالمخترق ) هي الأنترنت ، لذلك فور ان تشعر انك قد تعرضت للإختراق ، قم أولا بقطع الأنترنت ، فهذه الخطوة جد مهمة ، الأن ، و ثانيا ، قم بحذف الباسووردات المسجلة في جهازك و ما الى ذلك من الكوكيز و غيرها لأننا سنحتاج الى الإتصال مجددا بالأنترنت و لا نريد لذلك المخترق أن يعرف كلمات السر الخاصة بنا ، بخصوص الكوكيز يمكنك حذفها ببرنامج CCleaner او اي برنامج اخر ينظف الحاسوب ، بالنسبة للباسووردات المسجلة ستجدها في المتصفح الخاص بك ، بعدها ، علينا ان نجد الفيروس او السيرفر الذي ينشط وسط جهازنا ، قم بالتذكر اخر الأشياء المشكوك فيها و التي من المحتمل انك قد حملتها دون معرفة مصدرها ، او بعد تحميلها أصبح حاسوبك يتصرف بغرابة ، بعد ان تجدها قم بحذفها نهائيا و قم بعملية تنظيف لجهازك او حتى إعادة حاسوبك عبر إستعادة النظام ، في حالة لم تجد الفيروس الخبيث ، قم بتجربة مجموعة من الأنتي فايرس مثل Avast النسخة الأخيرة فهو جيد ، او Bitdefender فهو أيضا قوي ، و أيضا بعض البرامج الأخرى مثل Malwarebite AntiMalware ، و أنصحك اشد النصح بالBitdefender لكونه يمتلك خاصية تمكن حاسوبك من الولوج الى نوع من الأنظمة سيفحص فيها حاسوبك فحصا شاملا .. بعد كل هذا دعونا نتصل بالأنترنت مجددا و نرى اذا مازال الهاكر متصلا بجهازنا ، في حالة اذا زال ، فذلك هو مبتغانا ، غير هذا ، فسيتوجب عليك عمل فورمات لجهازك و إعادة كل شيئ من بدايته .

    الاثنين، 17 أبريل 2017


    أصبحت  المنظمة اليمينية المتطرفة “بريطانيا أولًا” Britain First حديثًا في مرمى هجمات قراصنة إلكترونيين غاضبين، نشروا تهديدات بالقتل على أحد مواقع زعيم المنظمة، محذرةً الجماعة من “التوقف عن كونها عنصرية تجاه المسلمين” .

    وقامت مجموعة من القراصنة غير المعروفين باختراق حساب تويتر لزعيم منظمة “بريطانيا أولًا”، التي حُظرت في لندن ومُنعت من دخول المساجد في المملكة المتحدة، لول جولدينج، إضافة إلى الموقع الشخصي لنائب رئيس المنظمة، جايدا فرانسيس.

    ووفقًا لتقارير إعلامية، فقد قام القراصنة باختراق حساب تويتر لبول جولدينج وغيرو اسمه إلى racist fucking chav، ثم سربوا معلومات شخصية تخص زعيم المنظمة اليمينية، بما في عنوان المنزل. وكذا اُخترق الموقع الإلكتروني الخاص بفرانسيس وُنشر عليه كلام مشابه.

    ونشر القراصنة أيضًا رسائل غاضبة، محذرة المنظمة المتطرفة، التي يُنقل أنها تعتزم التظاهر يوم 3 حزيران/يونيو القادم بمدينة برمنغهام، وكُتب في الرسائل: “كل من يذهب للمسيرة سوف يموت”.

    وحذف القراصنة أيضًا جميع الـ 176 فيديوًا على قناة منظمة “بريطانيا أولًا” على يوتيوب، بحسب موقع “هاك ريد” HackRead. هذا وقد عاد حساب زعيم المنظمة ونائبه للعمل.

    الثلاثاء، 1 نوفمبر 2016

    إضافات Firefox مميزة لمختبري الإختراق SQL Inject ME و Wappalyzer وHackBar و العديد

    يعتبر متصفح Firefox  واحد من أشهر متصفحات الإنترنت و يتم الإعتماد عليه من قبل الكثير من المستخدمين حول العالم و اهم ما يميز متصفح فايرفوكس انه يدعم نظام الإضافات ( Addons ) حيث يتوفر له الآلاف من الأضافات المجانية التي تساعد و تعزز من اداء المتصفح و إمكانياته بشكل كبير ,كما ان المتصفح يستخدمه الكثير من مختبري الإختراق أو الـ Penetration Testers و من المعروف ان مختبر الإختراق دائما ما يحتاج إلى ادوات تساعدة في اداء عمله .

    في هذة الشرح على مدونة الباحثللمعلوميات سوف نحاول ان نستعرض اهم إضافات Firefox التي تفيد مختبري الإختراق و التي تسهل و وتوفر الكثير من الوقت و المجهود و التي لا استطيع انا شخصياً الإستنغاء عنها .


    1 - أدات sqlinjectme SQL Inject ME .

    اضافة مفيدة تساعد على إختبار و الكشف عن ثغرات Sql Injection في التطبيقات عن طريق إختبار جميع المدخلات بالصفحة (Forms) و التحقق في حاله حدوث خطاء يدل على وجود ثغرة من نوع Sql Injection

    2 - ادات Live HTTP Headerslivehttpheaders .

    إضافة جميلة جداً تساعد على إلتقاط جميع الـ Http Headers عند زياره صفحة كالـ Sniffer مع امكانية إعادة إرسال الطلب مرة اخرى و التعديل على الـ Headers المرسلة مثل Referer ,Cookies او POST Data و غيرهم

    3 - Wappalyzerwapplayzer .

    إضافة قوية للغاية و في رأي إضافة لا يمكن الأستغناء عنها ابداً فهي اضافة تساعد على عمل Fingerprinting للكثير من الاشياء كنوع و إصدار خادم الويب و نظام التشغيل الخاص بالسيرفر و التقنيات المستخدمة في انشاء و برمجة الموقع مع امكانية التعرف بشكل تلاقئ و سريع على تطبيق الويب المستخدم مثل WordPress , Joomla , Opencart , Roundcube و غيرهم الكثير .

    4 - ادات XSS-Mesqlinjectme .

    اضافة مشابة لنفس فكرة اضافة Sql Inject Me لكن هذة الأضافة تقوم بإختبار تطبيق الويب للثغرات من نوع Cross Site Scripting او XSS من خلال تجربة الكثير من Xss Payloads و التحقق في حاله وجود ثغرة .


    5 - ادات User Agent Switcheruseragent .

    اضافة سهله و مفيدة تقوم بتغير نوع المتصفح او الـ Useragent و التي قد تكون مفيدة احياناً عند عند الحاجة لإختبار تطبيق الويب الذي يعمل على اجهزة الموبايل و ليس على المتصفحات العادية فمن الممكن عن طريق هذة الأضافة تزيف نوع المتصفح عندما يحاول التعرف عليه الخادم .


    6 - ادات Firesheep firesheep . 

    إضافة شهيرة و معروفة لدى الكثير الأن و هي تعمل بالظبط كـ Packet Sniffer للتجسس على الشبكات و التقاط معلومات Cookies المرسلة من خلال الأجهزة المتصلة على الشبكة و التى تفيد بعد ذلك مختبر الإختراق في الحصول على معلومات المستخدمين


    7 - ادات FlagFoxflagfox .

    إضافة جميلة و مفيدة تعمل مباشرة عند زيارة صفحة الموقع و تساعد بالحصول على معلومات مثلا IP address الخاص بالخادم و اسم و علم الدولة الموجود فيها الخادم عن طريق الـ GEOIP


    8 - ادات Tamper Data tamperdata .

    إضافة مشابة لإضافة الـ Live Http Headers و قد تكون أسهل من ناحية الإستخدام حيث تساعد على التقاط الـ http requests المرسلة للخادم مع امكانية التعديل عليها بنفس الحظة



    9 - ادات  Leet Keyt amperdata .

    إضافة مفيدة تساعد مختبر الإختراق على التشفير و فك التشفير لكثير من انواع التشفير مثل BASE64 , URL BIN , ENCODE , HEX و كل ذلك بإستخدام إختصارات للكيبورد مباشرة من المتصفح و بطريقة سهله للغاية


    10 - ادات  Elite Proxy Switcherelite .

    إضافة بسيطة تساعد على تفعيل و تعديل اعدادات الـبروكسي او تعطيلها بضغطة ماوس مباشر بشكل سريع دون الحاجة لعملها من اعدادات المتصفح التقليدية .


    11 - HackBarhackbar . 

    إضافة بسيطة ومبرمجة خصيصاً لمختبري الإختراق حتى تساعد على إختبار ثغرات Sql Injections و Xss و المساعدة على كتابة الإستعلامات الخاصة بحقن قواعد البينات بشكل سريع مثلا Union Select و استخدام انواع التشفير المختلفة مثل MySQL CHAR و MD5 و غيرها .

    و إلى هنا قد نكون ذكرنا و استعرضنا أهم إضافات المتصفح المفيدة لمختبري الإختراق و التي تعمل بشكل تلاقئ و سريع دون الحاجة لإستخدام ادوات منفصلة لعمل ذلك , و لكن بالطبع قد لا تكون هذة هي كل الإضافات الموجودة و المتوفرة لمختبري الإختراق فلذلك اذا كان لديك اقتراح على إضافات أخرى مفيدة ارجو إعلامي في تعليق بذلك حتى يتم إضافاتها للقائمة  .

    الأحد، 23 أكتوبر 2016

    اخطر برنامج يستعمله الهاكرز في الهجوم على المواقع Mirai Source Code

    يعتبر الهجوم على المواقع عبر  هجمات الدوس واحدة من أخطر الطرق المتبعة من الهكر و التي يستخدمها الهاكرز لإيقاف الأنترنت وهي هاجس لكثير من الشركات العالمية بسبب أن مثل هذه الهجمات قد تسبب خسارات مالية ضخمة وإفلاس العديد منها.

    اخطر برنامج يستعمله الهاكرز في الهجوم على المواقع Mirai Source Code


    اليوم على مدونة الباحث للمعلوميات سنتطرق إلى أخطر هجوم DDoS حدث عبر التاريخ وهو الذي كانت ضحيته الشركة الفرنسية المشهورة جداً في عالم استضافة المواقع OVH وتم فيه حجب خدمات الشركة، حيث بلغت قوة الهجوم 1.1 Terabit/s، وهو الرقم الأعلى الذي تم تسجيله حتى الآن.



    طريقة الهجوم تمت عبر كاميرات الويب والتي كانت مصابة ببرمجية خبيثة من نوع معين عبر ما يسمى Botnet، وتم في هذه العملية استعمال أكثر من 6800 كاميرا مراقبة متصلة بالشبكة وأكثر من 15 ألف جهاز حاسوب لإتمام العملية الضخمة، أما البرمجية الخبيثة والتي تم الكشف عنها في الفترة الأخيرة فهي تحمل اسم “Mirai” وأصبحت متاحة للتحميل من الموقع الشهير جيت هاب، حيث يمكن استخدام هذه البرمجية لحجب خدمة معينة بالإضافة إلى استخدام جميع الأجهزة المتصلة بالشبكة (تسمح باستخدام أكثر من 360 ألف جهاز) ضمن عملية الحجب الأمر الذي سيجعل الهجوم أقوى وأكثر فعالية.


    رابط الادات البرمجية للأختراق :  Mirai   .

    الأربعاء، 12 أكتوبر 2016

    يمكن اختراقك فقط عبر صورة jpeg بهذه الطريقة الجديدة hacking-a-pc-using-jpeg-2000-image

    تمكن أحد الباحثون الأمنيون في شركة سيسكو تالوس للأمن المعلوماتي من اكتشاف إحدى الثغرات الخطيرة والتي من خلالها يستطيع الهكر التحكم في حاسوبك بشكل سهل جداً ، وهذه الثغرة كانت ولا زالت متوفرة في الصورالتي تمتلك امتدادات JPEG ، طبعاً هي من بين الصور التي نستخدمها بكثرة في حاسوبنا كما نستدرجها أحياناً في ملفات الـWord  أوPDF ، لكن بعد اليوم يجب أن تكن حذراً من هذا النوع من الصور خصوصا تلك التي تكون مطروحة في بعض مواقع التورنت والمواقع المشبوهة.

    كما وأكد الباحثون أنه تم تجريب بعض الأكواد البرمجية على إحدى الصور ذات امتداد JPEG والذي أطلق عليها إسمJPEG2000  ، وتم تجريب أمر اختراق بعض أجهزة الحاسوب ونجح الأمر بشكل سهل جداً ، كما طرحت هذه الشركة جميع التفاصيل والأكواد البرمجية في موقعها الرسمي.


    يمكن اختراقك فقط عبر صورة jpeg بهذه الطريقة الجديدة

    وحسب المقالة التي  طرحتها الشركة :
     " ولهجوم ناجح يجب على المستخدم المستهدف أو الضحية فتح الصورة بشكل مباشر لكن يفضل فتحها عن طريق محرر الصور الـOpenJpeg والموجود في نظام تشغيل ويندوز والذي يعتبر من بين محررات الصور" .

    أما عن الهكر فسيحتاج فقط إلى بعض المفاهيم البمرجية حتى يستطيع تلغيم الصورة واستغلالها للتحكم في العديد من أجهزة الحاسوب .


    المصدر من شركة تالوس

    الأربعاء، 5 أكتوبر 2016

    أدات تستطيع اختراق والحصول على بيانات حسابات الواتساب القريبة منها وبدون الحاجة حتى لإتصال الأنترنت

     أعلنت إحدى شركات مراقبة الأنترنت الإسرائيلية الرائدة في مجال صناعة أجهزة التجسس القانونية والتحكم عن بعد أنها تمكنت من تطوير أداة تقوم بسحب جميع بيانات مستخدمي تطبيق الواتساب القريبة منها ، والأكثر من ذلك أن هذه الأداة لن تحتاج لإتصال بشبكة الأنترنت ، وأطلقت عليها الشركة الإسرائيلية إسم CatchApp وأكدت أن هذه الأداة تخترق حتى المحاداثات المشفرة والتي قد نجدها في بعض التطبيقات المعروفة ألاّ وهو تطبيق Telegram ، كما أنها تراقب جميع محادثات ومكالمات الموجودة في أي تطبيق واتساب قريب منها.

    أدات تستطيع اختراق والحصول على بيانات حسابات الواتساب القريبة منها وبدون الحاجة حتى لإتصال الأنترنت

    والأهم في هذا الأمر هو أنه تم تسريب وثيقة لهذه الأداة حيث وضحت أن دورها  يكمن في قدرة غير مسبوقة في اختراق تشفيرات تطبيقات الواتساب وذلك عبر  الهجوم المعروف بـMITM Attack ، في المقابل لم تعلن هذه الشركة عن كيفية إدارة هذه الأداة أو استخدامها ، لكن أكد بعض الناشطين في مجال التجسس والتشفير أن هذه الأداة تعمل مع جميع إصدارات الواتساب ، كما يمكن دمجها مع أجهزة الشرطة اللاسلكية لمراقبة بعض الجهات المشبوهة في حال إذا كانت تستخدم تطبيق الواتساب للتواصل بينها.

     أدات تستطيع اختراق والحصول على بيانات حسابات الواتساب القريبة منها وبدون الحاجة حتى لإتصال الأنترنت

    بالإضافة إلى ذلك هذه الأداة يمكن استخدامها أيضاً في اختراق شبكة الواي فاي بجميع أنواعها ، بل وحتى إن لم تكن تتوفرعلى ثغرات الـWPS ، كما طرحت الشركة  التي قامت بتطوير هذه الأداة كتاب خاص بها يدعىWINTEGO  يشرح جميع استخدامات الأداة وطريقة استخدامها أيضاً ، لكن هذا الكتاب يرتقب طرحه فقط في دولة إسرائيل والولايات المتحدة الأمريكية.

     أدات تستطيع اختراق والحصول على بيانات حسابات الواتساب القريبة منها وبدون الحاجة حتى لإتصال الأنترنت



    ومن بين الجهات التي ستباع لها هذه الأداة من طرف شركة مراقبة الأنترنت الإسرائيلية نجد كل من : وكالة الناسا الأمريكية  ، وشركات التجسس القانونية والأمنية  ، ولن يتمكن أي شخص من شرائها باعتبارها جهة خارجية غير شرعية.


    الأحد، 2 أكتوبر 2016

    تعرف على الدول المصدرة للفيروسات عالميا

    الفيروسات والبرمجيات الخبيثة هى اخطر ما يواجه اى مستخدم للكمبيوتر سواء كان مستخدم عادى او حتى محترف ، واغلبية مستخدمى الكمبيوتر لديهم برامج حماية ما بين القوى والاقوى والمتميز ، وبالطبع هذا لا يكفى فى مواجهة الفيروسات التى تتنوع وتتطور كل ساعة بل وكل دقيقة ، ونحتاج احيانا الى تحميل بعض البرامج المجانية من الانترنت بعيدا عن المواقع الرسمية والتى تباع فيها هذه البرامج بمبالغ كبيرة لا يقدر عليها اى مستخدم للكمبيوتر الا البعض ، وبالطبع الانتى فيروس لا يكفى لوحده فى عملية فحص البرامج المحملة من الانترنت ، اذن ما الحل ؟ الحل هو موقع يعتبر من اوائل المواقع المصنفة عالميا فى فحص الملفات ان لم يكن الاول ، والتأكد من خلوها من الفيروسات ، وهو موقع threatexpert ، والذى سوف نستفيد منه فى امران هامان جدا هما ، معرفة الدول الاولى المصنفة عالميا طبقا للموقع فى انتاج وتصدير الفيروسات ، وايضا فحص الملفات اونلاين من خلال الموقع والتأكد انها نظيفة تماما . 

    اولا : الدول الاوائل عالميا فى انتاج وتصدير الفيروسات :
     
     تعرف على الدول المصدرة للفيروسات عالميا
     
    عند الدخول لموقع threatexpert   نشاهد فى واجهة الموقع خريطة او مجسم او رسم للدول الاوائل عالميا فى انتاج وتصدير الفيروسات عالميا ، ولماذا هذه الدول تتصدر المشهد ، يرجع ذلك الى وجود نسبة عالية من الهاكرز بهذه الدول والتى سوف نتعرف عليها الان .
     
    1. الصين وتتصدر الترتيب العالمى طبقا للموقع فى انتاج الفيروسات عالميا بنسبة 31.3 %
    2. روسيا  تحتل المركز الثانى عالميا بنسبة 21.88 % 
    3. البرازيل  فى المركز الثالث بنسبة 8.1 % 
    4. المملكة المتحدة او بريطانيا  المركز الرابع بنسبة 5.96 %
    5. الولايات المتحدة الامريكية  المركز الخامس بنسبة 5.4 % 
    6. اسبانيا  المركز السادس بنسبة 4.11 % 
    7. المانيا  المركز السابع والاخير بنسبة 3.6 % 
    8. اما باقى النسب موزعة على عدد اخر من دول العالم ولكن بنسبة اقل من هذه الدول المذكورة .


    اتمنى ان الموضع كان مفيد .

    الجمعة، 30 سبتمبر 2016

    شرح إستخراج جميع كلمات السر المخزنة على المتصفح

    قبل أن تقم بالولوج إلى أحد حساباتك الخاصة عبر حاسوب أي شخص فإنه يجب أن تفكر ألف مرة قبل القيام بذلك ، حيث أنه يمكن لأي شخص أن يقوم بإستخراج جميع كلمات السر المخزنة على الحاسوب بسهولة جدا ، و في هذا الشرح على مدونة الباحث للمعلوميات سوف نشارك معك طريقة سهلة و بسطية تستطيع من خلالها الحصول على جميع كلمات السر و ايضا الإيميلات و روابط المواقع المخزنة على اي متصفح بضغطة زر واحدة و ذلك عبر إستعمال برنامج مجاني يدعى Web Browser Pass View .

    رغم انه يمكنك القيام بإستخراج جميع كلمات السر المخزنة على المتصفح بشكل يدوي عبر إعدادات المتصفح إلا أن تلك الطريقة معقدة و لا تقوم بتزويدك بجميع المعلومات المطلوبة ، عكس برنامج Web Browser Pass View  و الذي تستطيع عن طريقه بضغطة زر واحدة الحصول على جميع المواقع و كلمات السر و  عنواين البريد الإلكتروني  التي تم التسجيل بها ، و المميز في برنامج Web Browser Pass View  أنه يمكنك إستعماله من أجل إسترجاع كلمة سر لم تعد تتذكرها أو أي شيء من هذا القبيل .



    شرح إستخراج جميع كلمات السر المخزنة على المتصفح

    بداية ما عليك القيام به هو النقر على رابط التحميل الموجد أسفل التدوينة و ذلك من أجل تحميل برنامج Web Browser Pass View  و الذي سوف تجده في ملف مضغوط ، بعد ذلك تقوم بفك الضغط عن الملف و فتح برنامج Web Browser Pass View و للإشارة فإنه برنامج محمول و لا يحتاج منك إلى تنصيب :


     شرح إستخراج جميع كلمات السر المخزنة على المتصفح



    بعد ان تقوم بفتح برنامج Web Browser Pass View  مباشرة سوف يستعرض لك جميع روابط المواقع مع عناوين البريد الإلكتروني و كلمات السر ، و إذ قمت بتجربته على حاسوبك سوف تظهر لك حميع كلمات السر الخاص بك و التي قمت بالتسجيل بها في مختلف المواقع طيلة مدة إستعمال المتصفح سواءا كان متصفح فايرفوكس أو جوجل كروم او إيدج أو غيرهم من المتصفحات الأخرى .

    رابط تحميل برنامج :  Web Browser Pass View

    الأحد، 25 سبتمبر 2016

    افضل أنظمة تشغيل الأكثر استخداما عند الهاكرز مع رابط تحميل

    هل سبق لك أن تساءلت ما هي أنظمة التشغيل المفضلة للهاكرز؟ في هذا المقال على مدونة الباحث للمعلوميات ، سنقدم لكم قائمة لأفضل أنظمة تشغيل التي تستخدم في جرائم القرصنة.

    في عالم الانترنت، هناك العديد من هجمات القرصنة التي تحدث يوما بعد يوم والتي يقوم بها قليل من الهاكرز المحترفيين وبعض المبتدئين و التي تعتمد على بعض الحيل و الخدع للإختراق. هذه الأنظمة تحتوي على عدد كبير من الأدوات و البرامج متخصصة في اختبارات الإختراق و القرصنة الأخلاقية كما يستخدمها الهاكرز للقرصنة.

    يأتي على رأس هذه القائمة كالي لينكس الذي يحتوي على أدوات لمختلف أنواع القرصنة تقريبا وهي حرة تماما. وتستند جميع أنظمة التشغيل على نواة لينكس، ونحن جميعا نعرف السبب وراء هذا الواقع، أن لينكس هو حر و مفتوح المصدر.

    ① Kali Linux

    ① Kali Linux

    هو بلا شك واحد من أنظمة التشغيل الأكثر شعبية التي يتم استخدامها من قبل الهاكرز في اختبارات القرصنة والعديد من الإستخدامات الأمنية. فهو مبني على لينكس و يوفر لك الخصوصية والأمن و التي هي من نقاط الضعف في أنظمة التشغيل الأخرى. لذلك يجب أن يكون لديك نظام تشغيل مثل هذا على جهاز الكمبيوتر الخاص بك.

    الموقع الرسمي : http://www.offensive-security.com




    ② BackBox

    BackBox

    الباك بوكس هو توزيعة لينكس تستند في معظمها على أوبونتو. وقد وضعت لإجراء اختبارات الاختراق والتقييمات الأمنية. الباك بوكس هو نظام تشغيل خفيف ويتطلب أقل المواصفات للجهاز. صمم ليكون سريع وسهل الإستخدام مع توفير الحد الأدنى من بيئة سطح المكتب، نظرا إلى مستودعات البرمجيات الخاصة به، يتم تحديثه بشكل دوري لأحدث نسخة مستقرة من أدوات القرصنة الأخلاقية الأكثر استخداما والأكثر شهرة.

    الموقع الرسمي : http://www.backbox.org



    ③ Parrot-Sec Forensic O

    ③ Parrot-Sec Forensic O

    ParroySec باروت سكيورتي هو توزيعة جنو لينكس مبنية على أساس نظام تشغيل دبيان نظام. أنشئت من أجل استخدامها لإجراء اختبارات الاختراق. وقد تم تطوير هذا نظام التشغيل من قبل المجموعة Frozenbox.

    الموقع الرسمي : http://www.parrots.org




    ④ Samurai Web Security Framework

    ④ Samurai Web Security Framework

    هو بيئة لينكس تم تهيءتها على شكل قرص حي لاستخدامه في اختبارات الإختراق على الويب. يحتوي على CD واحد من أفضل المصادر المفتوحة والأدوات المجانية التي تستهدف اختبارات اختراق المواقع، يمكننا اختيار الأدوات التي نستخدمها لاختبار أمننا.

    التحميل



    ⑤ Live Hacking OS

    ⑤ Live Hacking OS

    هذا النظام أيضا يستند على لينكس، وانت تعرف لماذا. هو حزمة كبيرة من الأدوات المستخدمة لاختبار الاختراق والقرصنة. يحتوي على واجهة المستخدم الرسومية جنوم. و هناك خيار ثاني متاح و هو سطر الأوامر، ويتطلب الحد الأدنى من متطلبات الأجهزة.

    التحميل

    الثلاثاء، 20 سبتمبر 2016

    اشياء يتمنى الهكر ان يجدها في حاسوبك
     
    من المؤكد انك تستخدم نقطة وصول لشبكة مع كلمة مرور مشفرة لتكون بأمان وانت تتصفح وتبحر في عالم الانترنت ، اليس كذلك ؟ إذا لا تعتقد انك في أمان فأنت لا تزال عرضة للهجوم.في هذه الموضوع على مدونة الباحث للمعلوميات سنتعرف عن أربعة أسرار لا يريدك الهاكرز ان تعرفها عن الشبكات اللاسلكية حتى  يتمكن من اختراقك .

    ومنها من تطرقنا إلى كيفية الحماية منها في السابق وسارفق لكم رابط الشرح  تحت كل شرح لكي لا نطيل عليكم نبدأ على بركة الله  . 

    1. تشفير WEP لحماية الشبكة : 


    حتى هكر مبتدأ ​​يمكنهم فك تشفير والحصول على كلمة المرور في دقائق للشبكات اللاسلكية التي تستعمل (WEP) ، مما يجعلها عديمة الفائدة أساسا كآلية وقائية .هذا النوع من التشفير أصبح معروف بضعفه لذلك يلجىء العديد من الناس لتغيير التشفير اللاسلكي الخاص بهم منWEP إلى أحدث وأقوى تشفير كـ WPA2. تحديث جهاز التوجيه الخاص بك إلى WPA2 هو عملية بسيطة إلى حد ما.فكل ما عليك القيام به هو زيارة موقع الشركة المصنعة لجهاز التوجيه اللاسلكي ( الروتر )  للحصول على تعليمات.

    رابط شرح حماية الشبكة : WEP . 

    2. خاصية MAC address لمنع الأجهزة غير مصرح بها من الوصول إلى شبكتك ،غير فعالة ويمكن اختراقها بسهولة !


    كل قطعة من الأجهزة القائمة على بروتوكول الإنترنت، كجهاز كمبيوتر، الروتر، الطابعة، الخ، لديها عنوان MAC فريد. العديد من الموجهات تسمح لك لتمكين أو الوصول إلى الشبكة استنادا إلى عنوان MAC للجهاز. جهاز التوجيه اللاسلكي يتفقد عنوان MAC  للجهاز الذي يطلب الوصول إلى الشبكة ويقارنه بالعناوين المسموح بها في قائمته  أو يتم رفض MAC . طبعا هذه الطريقة  تبدو وكأنها آلية أمان كبيرة، ولكن المشكلة هي أن المتسللين والهاكرز يمكنهم "محاكاة" أو وضع عنوان MAC  وهمي الذي يتوافق مع احد العناوين المسموح بها. كل ما عليك القيام به هو استخدام برنامج لالتقاط حزم اللاسلكية (sniffing) حول حركة المرور اللاسلكية ونرى ما هي عناوين MAC التي تعبر الشبكة. يمكنهم بعد ذلك تحديد عنوان MAC الخاص بك لمطابقته مع احد العناوين المسموح بها للانضمام إلى الشبكة. 

    3. تعطيل ميزة الإدارة الموجه عن بعد، هو تدبير فعال جدا لمنع القراصنة من الاستيلاء على شبكتك اللاسلكية .


    العديد من الموجهات اللاسلكية تسمح لك لإدارة جهاز التوجيه عبر اتصال لاسلكي أي عن بعد. هذا يعني أنه يمكنك الوصول إلى كافة إعدادات الأمان من أجهزة التوجيه وغيرها من الإعدادات دون أن تكون على جهاز كمبيوتر متصل إلى جهاز التوجيه باستخدام كابل إيثرنت. طبعا هذه الطريقة مريحة للمستخدم ليكون قادر على إدارة جهاز التوجيه عن بعد،  لكن في المقابل هذه الميزة توفر مدخلا آخر للقراصنة للحصول على إعدادات الأمان وتغييرها وفقا لأهوائهم.طبعا هذه الميزة خطيرة جدا لان كثير من الناس لا يغيرون كلمات مرور المسؤول الافتراضي لجهاز التوجيه اللاسلكي . أوصي بمنع هذه الميزة (إذا امكن) في جهاز التوجيه الخاص بك وجعلها فقط خاصة بالشخص الذي يكون على اتصال (سلكي) فعلي بالشبكة.

    4. أهمية VPN إذا كنت تستخدم نقاط الاتصال اللاسلكي العامة والتي تشكل هدفا سهلا للهجمات !


    الهاكرز يمكنهم استخدام أدوات مثلFiresheep وAirJack  لتنفيذ الهجمات عبر نقط الارسال والاستقبال اللاسلكية.ويمكنهم بذلك الحصول على كلمات سر لحسابتك، وقراءة البريد الإلكتروني الخاص بك، وعرض الرسائل الفورية .. الخ .ويمكنهم أيضا استخدام أدوات مثل SSLstrip  للحصول على كلمات المرور التي تستعملها حتى في المواقع "الآمنة" التي تقوم بزيارتها. لذلك أوصي باستخدام خدمة VPN لحماية كل حركة المرور عند استخدام شبكات واي فاي عمومية ،لان VPN  يوفر طبقة إضافية من الأمن التي من الصعب للغاية اختراقها.

    رابط شرح ما هو : VPN. 



    الجمعة، 16 سبتمبر 2016

    أجهزة محمولة يستعملها الهكر للاختراق مع روابط الشراء

    هناك العديد من الأدوات الخاصة بالهكرز  التي يتم بيعها في شبكة الأنترنت بشكل قانوني وآخر غير قانوني ، هذه الأدوات توجد لدى كل هكرز في مختلف بقاع العالم ويتم استعمالها لأغراض غير قانونية ، فهي تتميز بعدة وظائف وذلك حسب استعمالاتها في مجال الاختراق ، لهذا في هذه التدوينة على مدونة الباحث للمعلوميات سنتعرف على أدوات يملكها أي هكر ، بالإضافة إلى روابط لشراء الأجهزة عبر شبكة الأنترنت.

    - الجهاز الأول Rfid tags.  




    الجهاز يبلغ ثمنه 400 دولار حيث يحمله  الهكر إلى أي مكان ، وعند بدء عملية الإختراق لبعض الأنظمة يقوم بتشغيل الجهاز حيث يصدر موجات صوتية ذات تردد عالي تساعده في التبليغ عند دخول الشرطة إلى المكان الذي يتواجد فيه ، وأيضاً يستعمل للكشف عن أي جهاز لاسلكي كا الرادار و غيرها..

    رابط الشراء : Rfid tags .


    - الجهاز الثاني GM onStar . 



    هذا الجهاز يتم استعماله خاصةً عند استعمالك للهاتف في السيارة سواء للتصفح أو للإتصال لإنه يساعد في التلاعب بالمكان الذي تتواجد فيه ، كما نشاهد دائماً مثل هذا النوع من الأجهزة في الأفلام الهوليودية، يبلغ ثمنه 100 دولار وموجود في مختلف منصات بيع أدوات الهكرز.

    رابط الشراء : ممنوع ويمكنك البحث عنه . 


    - الجهاز الثالث ناسخ البصمة. 




    يستعمل هذا الجهاز لنسخ بصمات شخص ما وهو محاكي للجهاز الأصلي ، حيث يقوم بتخزين البصمات لاستعمالها لأغراض غير قانونية ، مثل سحب أموال من البطاقات المصرفية بعد التعرف على الرقم السري الذي تم إدخاله من طرف شخص ما، ويتم استعمال هذا الجهاز غالباً في بعض المحلات التجارية المشبوهة.

    رابط الشراء : ممنوع ويمكنك البحث عنه.  


    - الجهاز الرابع  تدمير أجهزة توزيع الواي فاي .



    هذا الجهاز يستعمله العديد من الهكرز بكثرة في تدمير أجهزة توزيع الواي فاي عن طريق مسح جميع بيانات المستخدمة الموجودة فيها عن بعد لا يتعدى 25 متر، ولإعادة استعمال هذه الأجهزة يجب إعادة تعديل أجهزة الواي فاي بشكل جديد.


    رابط الشراء : Wifi killer  . 


    ملاحظة : كل الأجهزة المذكورة لسبب تثقيفي و تعليمي لا أكثر أي استعمال غير قانوني يحملك مسؤولية الإستعمال. 



    مواقع ستفيدك في تعلم الهاكر من الصفر حتى الاحتراف

    يعتبر مجال الهاكر أحد أكثر المجالات المعلوماتية غموضا ودائما ما يسعى متخصصيه ومتعليميه إلى الكشف عن أسراره لكن الحقيقة هناك الكثير ممن يعتقد أن الهاكرز مجموعة من الأشخاص السيئين الذين يسعون إلى تخريب الأنظمة المعلوماتية ، لكن هذا المفهوم خاطئ حول مفهوم الهاكر فيمكننا تصنيفهم على حسب نيتهم في توظيف مهاراتهم فيما ينفع أو يضر ، و اليوم على مدونة الباحث للمعلوميات سنقدم لكم باقة من أفضل المواقع لتعلم الهكر .

    - الموقع الأول cybrary.it  . 


    هذا الموقع يعد من أكبر وأضخم المواقع التي تقوم بتعليمك الهاكر حيث أنه يوفر لك الكثير من الدروس التعليمية وتنقسم هذه الدروس إلى عدت مستويات وفي كل مستوى يقوم بتعليمك العديد من الشهادات حيث تتنوع من مبتدء إلى محترف بالتدريج . 
     
    رابط الموقع  : Cybrary.it .


    - الموقع الثاني  hackforums.net .


    الموقع يصنف من أفضل وأقدم المواقع شعبية التي تنشر وتضم أكبر عدد من المواضيع المتنوعة التي تخص الهاكر فيمكنك من خلاله إيجاد أي حل يواجهك في رحلتك في تعلم الهاكر  . و الموقع أصبح يحظر عدت دول عربية من الدخول اليه لهذا إذا لم يفتح الموقع معك ماعليك سوى إستخدام vpn وسوف يعمل بشكل عادي .

    رابط الموقع : Hackforums.net . 



    - الموقع الثالث exploit-db.com .


    هذا المنتدى لا يستغنا عنه أي هكر و يعد من أفضل وأقدم المنتديات التي تنشر الثغرات الأمنية فهو مختص في نشر الثغرات الامنية كما أنه يقدم طريقة إستغلالها فهو معروف وله شعبية كبيرة في أوساط الهاكر العربي و الأجنبي.  

    رابط الموقع  Exploit-db.com .


    موضوع سابق : 

    ويمكنك استعمال  DNS لتصفح الموقع المذكور  :  أفضل البرامج لتغيير DNS. 



    الأربعاء، 14 سبتمبر 2016

    Google تعرض 200 ألف دولار لمن يستطيع إختراق هاتفي Nexus 6P و Nexus 5X

    Google  كشفت بالأمس عن جائزة لمشروع يُدعى Zero وهذا المشروع تهدف عملاقة البحث من خلاله جعل أجهزة Nexus أكثر أماناً عن طريق عرض جائزة مالية لمن يستطيع إكتشاف ثغرة جديدة في أجهزتها أو إختراق أي منها.

    وكانت الجائزة الأولى هي تقدم عرض مالي لمن يستطيع إختراق هاتفي Nexus 6P و Nexus 5X والحصول على البريد الإلكتروني ورقم الهاتف وكذلك إمكانية التحكم عن البعد في الهاتف وقراءة رسالة على الـ Gmail أو قراءة رسالة نصية. 

    جوجل قالت أن صاحب المركز الأول سيأخذ 200 ألف دولار وصاحب المركز الثاني سيأخذ 100 ألف دولار وصاحب المركز الثالث سيأخذ 50 ألف دولار وكما ذكرنا الشركة تهدف إلى جعل أجهزتها أكثر أماناً من خلال هذا المشروع.


    أفضل الأدوات التي يستعملها الهكرز تم اختيارها كالأفضل في مؤتمر القبعـات السـوداء

    إذ كنت مهتم ومهووس بمجال القرصنة فلابد أن تكون بدراية سابقة لمؤتمر أصحاب القبعـات السـوداء والذي يعتبر أكبر مؤتمر للأمن المعلوماتي ، حيث يجمع بين مجموعة من الأشخاص المهتمين والمهووسين بمجال المعلوميات ، كما أنه يقام كل عام في مختلف بقاع العالم كلاس فيغاس وبرشلونة وطوكيو، و في  مؤتمر هذه السنة  تم مناقشة عدة محاضرات في هذا المجال لكن من أبرز ما جاء فيه هو اختيار أفضل خمسة أدوات تم استعمالها من طرف القراصنة الموجودين في شبكة الأنترنت والتي سأشاركها بدوري معك في هذه التدوينة على مدونة الباحث للمعلوميات. 

    ملاحظة : بعض الأدوات لا تحتوي على رابط لخطورتها ابحث عنها  .

    الأداة الأول :  Infection Money


    تم تطوير هذه الأداة من طرف مجموعة Ofri Ziv of GuardiCore ، وهي مستوحاة من فكرة القرود المصابة بأمراض معدية حيث تعدي كل من حولها ، فالأمر نفسه بالنسبة لقاعدة البيانات المصممة لإصابة الحواسيب الإفتراضية واختراقها، كما أنها تساعد العديد من مستعملي شبكة الأنترنت في تعزيز حماية شبكاتهم.


    الأداة الثانية : Project Delta


    هذه الأداة تم تطويرها من طرف أحد الطلبة الجامعيين بمعهد هندسة الحاسوب في كوريا الجنوبية ، وهي تعتبر مشروع مفتوح المصدر ومصممة للمساعدة في اختبار الإختراق للتحققات الأمنية ، كما أنها وحدة متكاملة متخصصة في إيجاد الثغرات الأمنية في مختلف الأنظمة المعلوماتية ، وهذا المشروع متوفر للتحميل عبر منصة  Github الذي يمكنك التوجه إليه عبر الضغط على عنوان الأداة.

    رابط الأداة : Project Delta


    الأداة الثالث : KeyStone Engine


    هي أيضاً أداة تعتبر مشروع مفتوح المصدر يتم استعمالها خصوصاً في قطاع التكنولوجيا والإتصال وهي تعتبر من أفضل الأدوات المستعملة في مجال الهندسة العكسية.

    رابط  الأداة :KeyStone Engine



    الأداة الرابعة : AVLeak


    تم تطوير هذه الأداة من طرف الباحث الأمني المعروف Alexei Bulazel والغريب في الأمر أنه تم العمل عليها كمشروع التخرج في سلك الماجستير، وهي أداة مصممة لمساعدة الباحثون لإستخراج الفيروسات من البرمجيات الخبيثة وإعادة استخدامها في تطبيقات أخرى غير مضرة. 



    الأداة الخامسة : Swizzler


    أداة تم اختيارها كالأفضل من بين الأدوات الموجهة لتطبيقات الهواتف الذكية ، حيث من خلالها يستطيع الهكر تحليل أي تطبيق أندرويد و سحب منه مجموعة من الكودات السرية التي تخص مبرمج التطبيق.

    رابط الأداة :  Swizzler


    وهنا نكون قد وصلنا إلى نهاية الشرح نلتقي في شرح آخر لا تنسى مشاركته مع أصدقائك لتعم الفائدة. 

    الجمعة، 9 سبتمبر 2016


    ربما تعتقد أن تعيين كلمة مرور قوبة لحاسبك الشخصي تُبقيه بأمانٍ كبير، ولكن على ما يبدو أن كل ما يلزم لإختراق حاسوبك أو حتى الملفات والتطبيقات التي تحتفظ بها تأتي لا تُكلّف سوى 50 دولار فقط. هذا وفقاً لـ “روب فولر” أن R5 متخصصة بصناعة هندسة الأمن الرئيسي، وهي قادرة على إختلاس كلمات السر وإسم المستخدم من أجهزة الكومبيوتر المقفلة بإستخدام USB تأتي متضمنة بداخلها على تطبيق يُدعى “المستجيب” Responder”.

    بالتأكيد أن كلمات المرور المسروقة يتم تشفيرها، وإذا وقعت هذه الأجهزة التي تحمل ملف التشفير بأيدي شخصٍ ما لمرة واحدة فمن المتوقع أن يقوم بعمل “Crack” أو إبطال مفعولها. و واحدة من الأجهزة أمثال “لينيكس” تستخدم (USB Armory) والتي تأتي تكلفتها نحو 155 دولاراً، بينما تأتي تكلفة (Hak5 Turtle) نحو 50 دولاراً أمريكياً فقط.

    الجدير بالذكر أن أجهزة الكومبيوتر تقوم بمشاركة بيانات إعتماد تسجيل الدخول مع هذه الأجهزة، لأنها تتعامل معها على أنها أجهزة خاصة بشبكة إنترنت (Ethernet) معتمدة وموثوقٌ بها.

    وقال “فولر” أن التجربة عملت على جميع إصدارات ويندوز، على الرغم من أنها لا تزال بحاجة للتحقق فيما إذا كانت التجربة تعمل على أجهزة ماك بمجرد الصدفة. وقال أيضاً أن الإختراق كان من سهلاً جداً، وقد اختبر الكثير من الطرق لتأكيدها، بالرغم من أنه اعتقد أن العملية صعبة التحقق أو النجاح.

    وبطبيعة الحال، فهذا ليس مهم إذا كنت تستخدم جهاز الكمبيوتر الخاص بك في المنزل، ولكن ينصح “فولر” بعدم ترك حاسبك الشخصي المحمول دون إنتباه إذا كنت في جالساً في أحد المقاهي.


    الأربعاء، 7 سبتمبر 2016

    ماهي ثغرة QuadRooter وكيف يمكن الوقاية منها

    QuadRooter هي ثغرة أمنية اكتشفت حديثًا يقال أنها من الممكن أن تصيب أي جهاز يعمل بمعالجات شركة كوالكوم، ومن بين الأجهزة التي أصيبت بالثغرة سلسلة هواتف نيكسوس من جوجل وجالاكسي من سامسونج وهاتف DTEK50 من بلاك بيري والذي يعمل بنظام أندرويد و اليوم على مدونة الباحث للمعلوميات سنتعرف ماهي هاذه الثغرة الخطيرة.

    1. ماهي ثغرة QuadRooter ؟

    QuadRooter هي عبارة عن أربعة نقاط مختلفة من الضعف وهي تؤثر على أي جهاز يعمل باستخدام معالجات كوالكوم حيث أنها تعد جزء لا يتجزأ من العيوب في البرنامج الذي يعالج الرسوميات والرمز الذي يسيطر على الاتصالات بين مختلف العمليات التي يتم تشغيلها داخل هاتفك.

    إذا تم استغلال أي واحدة من نقاط الضعف هذه يمكن للقراصنة الوصول لصلاحيات الجذر وإعطاء المهاجم إمكانية التحكم في جهازك من هاتف آخر أو حاسوب لوحي فالمهاجم يفعل ذلك من خلال عملية تسمى “تجاوز الصلاحيات” أي أنها تتيح للقراصنة التحكم بكامل الجهاز دون الحاجة للحصول على أي صلاحيات ضمن النظام.

    أما الروت فهو يعني الوصول لصلاحيات الجذر للنظام وهذا يعني أنه يمكنك الوصول إلى صلاحيات التحكم في الجهاز على غرار الأذونات الإدارية على الجهاز بما في ذلك التحكم في النظام والوصول إلى البيانات.

    العديد من المستخدمين يقومون عمدا بعمل روت لأجهزتهم الخاصة وذلك لأن الروت يعطي المستخدمين “إذن” لتغيير أو استبدال نظام التطبيقات والإعدادات، وتشغيل التطبيقات المتخصصة وأداء المهام الأخرى التي لا يملك المستخدم صلاحية القيام بها.

    ويري الكثير من خبراء الحماية أن عملية الروت محفوفة بالمخاطر حيث أنها تتيح للقراصنة الوصول لجذر جهازك بسهولة وتعرضك للخطر، حيث يمكن للمهاجم استغلال نقاط الضعف هذه باستخدام التطبيقات الخبيثة، ويوضح Adam Donenfeld الباحث الأمني  في Check Point أن هذه التطبيقات لا تتطلب أي أذونات خاصة للاستفادة من نقاط الضعف هذه حيث أنها تسيطر على الجهاز بإستخدم نقاط الضعف ودون الحاجة لصلاحيات إضافية.

    2. ماهي الهواتف التي تأثرت بالثغرة؟

    ثغرة QuadRooter تؤثر على أي هاتف يعمل بمعالجات كوالكوم، وللأسف فإن نصيب الأسد من الهواتف الذكية أي حوالي 900 مليون جهاز تستخدم رقائق كوالكوم، ومن هذه الهواتف :

    1. سامسونج جالاكسي S7 و S7 Edge.
    2. أجهزة جوجل Nexus 5X و Nexus 6 و Nexus 6P
    3. أجهزة شركة HTC وخاصة HTC ONE و HTC M9 و HTC10.
    4. هواتف LG وخاصة LG G4 و LG G5 و LG V10.
    5. جهاز Motorola Moto X.
    6. جهاز One Plus one و One Plus 2 و One Plus 3.

    3. هل يمكنني إصلاح الثغرة؟

    للأسف لا يمكن للمستخدم إصلاح الثغرة لأنها تأتي مثبتة مسبقا على الأجهزة عند تصنيع الهاتف، ويمكن كذلك أن تأتي مع التحديثات ، والطريقة الوحيدة حسب خبراء الحماية لإصلاح الثغرة هو قيام شركة كوالكوم بمعالجة هذه الثغرة التي تستهدف البرمجيات الخاصة بالمعالجات التابعة لها، وحسب شركة Check Point أنه تم إبلاغ كوالكوم بالمشكلة منذ نهاية أبريل الماضي وقامت الشركة منذ ذلك الحين بمحاولة إصلاح جميع الثغرات وهذه الإصلاحات في طريقها إلى جميع الأجهزة المتضررة، وحسب شركة كوالكوم فإنه تم التخلص من ثلاث ثغرات في التحديثات الشهرية التي أصدرتها شركة جوجل في الفترة الماضية ولكن لا تزال هناك ثغرة واحدة سيتم إصلاحها في سبتمبر القادم.

    4. كيف يمكنني البقاء آمنًا ؟

    أول شيء يجب عليك القيام به دائما هو تحميل وتثبيت آخر التحديثات المتاحة في أقرب وقت و بانتظام فتحديث الهاتف هو وسيلة رائعة لتجنب التعرض للاختراق لا سيما وأن العديد من مصنعي الهواتف التزموا بإصدار تحديثات الأمان الشهرية.

    كما يجب أن تتذكر أن هذه الثغرة غالبا ما تأتي بسبب تثبيت تطبيقات خبيثة على أجهزتنا لذلك يجب عليك أن :
    1.     تكون على بينة من مخاطر السيطرة على جهازك بواسطة هذه التطبيقات.
    2.     تأكد من دراسة أي طلب تثبيت للتطبيقات.
    3.     تجنب حيثما أمكن تثبيت التطبيقات بصيغة APK.
    •     قم بتحميل التطبيقات فقط من متجر Google Play.
    •     قم بقراءة طلبات الحصول على الأذون والصلاحيات بعناية عند تثبيت التطبيقات.
        يجب أن تكون حذرا من التطبيقات التي تطلب أذونات غير عادية أو التي تستخدم كميات كبيرة من البيانات أو عمر البطارية.
        فقط استخدام شبكات واي فاي الموثوقة والمعروفة.

    السبت، 3 سبتمبر 2016


    إذا كنت شخصا مهتما بالأكواد و البرمجة و غيرها من الأمور فأحيانا قد تقوم بنسخ كود معين من موقع و لصقه في ملاحظة أو 
    Notebad على حاسوبك من أجل مراجعته لاحقا و ما إلى ذلك ، لكن في الحقيقة بقدر ما يبدو لك هذا الامر آمنا إلا انه ليس كذلك حيث إنتشرت في الآونة الأخيرة برمجية خبيثة تدعى Pastejacking و هي عبارة عن برمجية يمكن من خلال التحكم في جهازك بالكامل بمجرد ان تقوم بنسخ و لصق كود معين من أي موقع على جهازك .

    البرمجية إنتشترت في الأسابيع الماضية بشكل كبير جدا و وقع ضحيتها الكثير من المستخدمين من مختلف أنحاء العالم و هو الشيء الذي جعل أغلب المواقع الإخبارية و خصوصا التقنية تحذر منها لكونها يمكن من خلالها الوصول إلى بيانات المستخدمين دون علمهم بأي شيء ، و تعمل البرمجية الخبيثة بعد ان يتم لصقها مباشرة بجهاز الضحية بحيث يتم عبرها إصدار أوامر دون علم المستخدمين عن طريق CMD .

    قبل ان تقوم بنسخ أي كود من أي موقع و وضعه مباشرة على جهازك ضع دائما إحتمالية أنه قد يكون ملغما حيث أن أغلب الأكواد تقوم مباشرة بعد لصقها في الحاسوب بإصدر أوامر للجهاز ، و هو الأمر الي يمكن ان يعرض حاسوبك لخطر برمجية Pastejacking الخبيثة .

    الخميس، 1 سبتمبر 2016



    رغم ان دولة روسيا من بين أكثر الدول التي تتوفر على اقوى شركات الامن و الحماية إلا أن هذا لا يعني بأنها في مأمن تام من القراصنة و أنه لا يمكن إختراق الشركات و المؤسسات التابعة لها ، بل على العكس حيث أن روسيا من أكثر الدول المستهدفة و خصوصا من قراصنة روسيا نفسها ، إذ أنه كما تتوفر على اقوى الشركات المتخصصة في الأمن و الحماية فهي ايضا تتوفر على اقوى القراصنة الغير أخلاقيين و الذين ترتكز أعمالهم فقط على السرقة و النصب و نهب اموال المستخدمين ، و على رأس هؤلاء القراصنة هناك عصابة تدعى Lurk .

    عصابة Lurk هي عبارة عن عصابة مكونة من مجموعة من القراصنة المحترفين إشتهرت بشكل كبير في أوائل عام 2013 و ذلك بعد أن قامت ببرمجة أداة أو فايروس أطلقت عليه إسم Angler و شرعت في تأجيره للقراصنة الآخرين من أجل إستغلاله في إصابة حواسيب المستخدمين بخلل و إختراقها من أجل تنفيذ عمليات السرقة و الإحتيال ، و قد إستعملت العصابة نفسها الأداة الخاصة بها لإختراق العديد من الأبناك و المصارف ما نتج عنه في مجمل النشاطات الإجرامية التي قامت بها سرقة أزيد من 45 مليون دولار أمريكي .

    و لكن رغم محاولة عصابة Lurk التخفي عن الأنظار بشكل مستمر بحيث تعتبر أكثر العصابات المنغلقة على نفسها و التي لا تسمح لأي عضو منها بالظهور إلا أن شركة كاسبرسكي و التي تضم ايضا نخبة من أقوى الباحثين في مجال الأمن و الحماية قد إستطاعت الكشف عن هذه العصابة و مراقبة نشاطاتها ، و قد كشفت شركة كاسبرسكي على ان عصابة Lurk يمكن القول عنها بأنها شبكة تضم أفضل القراصنة على الإطلاق لكونها قامت بإبتكار برمجيات خبيثة متطورة جدا تهدف جميعها إلى سرقة الأموال سواءا بشكل يدوي أو تلقائي عن طريق تنصيب البرنامج في جهاز الضحية و جعله يقوم بمهمة السرقة بشكل اتوماتيكي .


    و إلى غاية الوقت الحالي فإن شركة الأمن و الحماية كاسبرسكي لازالت تجري بحثا بالتعاون مع مكاتب التحقيقات من أجل إلقاء القبض على عصابة Lurk و التي أصبحت حديث العالم في الآونة الأخيرة .