‏إظهار الرسائل ذات التسميات اخبار الامن و الاختراق. إظهار كافة الرسائل
‏إظهار الرسائل ذات التسميات اخبار الامن و الاختراق. إظهار كافة الرسائل

Wi-Fi Alliance تعلن عن التشفير الجديد WPA3

1/19/2018 اضف تعليق


اعلن مؤخرا في تجمع الالكترونيات CES  الذي تعرض فيه جميع المستجدات في مجال تكنلوجيا الاعلام و الامن المعلوماتي التي تقوم به هذه المؤسسات المطورة في مجال المعلوماتية  ، ولكن في هذه المرة تطرق هذا التجمع  عن الواي فاي WIFI - و القرار الذي  اتخذ  بلإعلان عن ترقية رئيسية في الامن الخاص ب WIFI  .
أعلن في  التجمع عن   (WPA3) ، وهو معيار جديد في  امن واي فاي الذي يزيد كثيرا من القدرات الأمنية للاتصال اللاسلكي. WPA2، وهو المعيار الحالي في الأمن اللاسلكي،  الذي عمل به منذ 14 عاما، لذلك فان هذا القرار هو  متأخر نوعا ما .

سبب تغيير WPA2

 اما عن سبب هذا التحديث الجديد هو الضعف كبير في WPA2  المتمثل في KRACK-او هجوم  إعادة التثبيت الرئيسية  for Key Reinstallation Attack-.  وهو كراك يسمح للمهاجمين للتجسس على البيانات المشفرة التي يتم نقلها بين أجهزة الكمبيوتر ونقاط الوصول اللاسلكية.

ماهي اهم التحسينات في WPA3


هناك أربعة تحسينات رئيسية على هذا المعيار الامني ، ولكن في التجمع  لم يكشف عن التفاصيل الفنية حول كيفية تنفيذها. 

الأول هو "حماية قوية" للأشخاص الذين يستخدمون كلمات مرور ضعيفة، وكذلك حماية ضد ما يعرف باسم الهجمات القاموس  لمحاولة البحث عن  كلمة المرور المعروف ب brute force.

ثانيا، يهدف WPA3 إلى تبسيط في واجهة اعدادت الامن في الاجهزة . وهذا سيكون مثاليا بالنسبة للمستخدمين الذين ليس لهم مستوى كبير في هذا المجال, ويكون ذلك في تقليل عدد الواجهات اعدادات الامن لتصبح في متناول الجميع و متناسق مع جميع الاجهزة المتصلة ب الاشبكة .

والتحسين الثالث هو على وجه التحديد لشبكات واي فاي المفتوحة، مثل تلك الموجودة في المتاجر والمطاعم والمقاهي. جهاز WPA3 سيعطي كل مستخدم تشفير البيانات الفردية دون الحاجة لكتابة  كلمة مرور الشبكة. 

وأخيرا، يهدف WPA3 إلى توفير أمن أقوى للشبكات الحكومية والدفاعية والصناعية من خلال الامتثال لخوارزمية قوية جدا (CNSA). وهو بروتوكول أمن يعمل  192bit  لجعل  الشبكةآمنة.

ويتوقع التجمع أن يتم شحن المنتجات في وقت لاحق من هذا العام، وبما أن أعضائها يشملون شركة أبل وسيسكو ومايكروسوفت وكوالكوم، فإنهم يعرفون ذلك جيدا .


Meltdown and Spectre تهديد خطير على وحدة المعالجة المركزية CPU

1/13/2018 اضف تعليق
 Meltdown and Spectre  هي استغلال لنقاط الضعف الموجودة  في المعالجات الحديثة . هذه الثغرة  تسمح لسرقة البيانات التي تتم معالجتها حاليا على الكمبيوتر من طرف المعالج . في حين أن البرامج عادة لا تسمح لقراءة البيانات من البرامج الأخرى،  بحيث تتمكن هذه البرنامج الضار من  استغلال الانهيار والشبح (Meltdown and Spectre ) للحصول على جميع الأسرار المخزنة في ذاكرة البرامج التي هي  قيد التشغيل. قد يتضمن ذلك كلمات المرور المخزنة في مدير كلمات المرور أو المتصفح، وصورك الشخصية ورسائل البريد الإلكتروني والرسائل الفورية وحتى مستندات الأعمال الهامة.
الانهيار و الشبح  يؤثر على أجهزة الكمبيوتر الشخصية، والأجهزة النقالة، وفي السحابة. اعتمادا على البنية التحتية لموفر الخدمات السحابية، قد يكون من الممكن سرقة البيانات من العملاء الآخرين.


كيف يمكنني البقاء آمنا من هذه البرمجية  الخبيثة ؟



تحديث جميع انظمة المعالج في أسرع وقت ممكن للتصحيح  الانهيار و سبيكتر الحماية. يجب عليك ايضا  تحديث نظام التشغيل الخاص بك، والبرامج الثابتة لوحدة المعالجة المركزية (إن وجدت)، ومتصفح الويب  . 


و بالتأكيد تأكد من أنك تقوم بتشغيل برامج الأمن وكذلك التي  تؤكد إنتل منها ,  و  التي لم يتم العثور على أي انهيار معروف وهجمات سبيكتر فيها،   لان لتشغيل  الهجمات يتطلب القراصنة الحصول على جهاز الكمبيوتر الخاص بك. لذلك  لمكافح الفيروسات دور كبير لحماية جهاز الكمبيوتر الخاص بك. وكما هو الحال دائما، فقط  قم بتحميل البرامج والتطبيقات من مصادر موثوق فيها  للحد من خطر الإصابة بالبرامج الضارة.

اليك محركات بحث بديل لGoogle لحماية خصوصيتك

10/26/2017 اضف تعليق
 بعض محركات البحث، مثل جوجل وغيرها  تقوم بجمع وتخزين البيانات الشخصية الخاص بك . لحسن الخظ ان هناك بدائل لهذه المحركات التي تبدو هادئة ومسالمة لا تقوم بتخزين المعلومات حولك ودون تعقب 

ليس سرا: عندما تبحث على  غوغل، محرك البحث  الذي يتتبع كل شيء  - في شكل ملف صغير، "سجل"، والذي يحتوي على معلومات  وعناوين IP الخاص بك، ومعلومات حول نظام التشغيل الخاص بك. كما تقوم غوغل بإدراج ملفات تعريف الارتباط "كوكيز" التي تعقب سجل التصفح. هدف غوغل من هذا : "فهمك بشكل أفضل"، ولكن أيضا السماح للمعلنين بعرض إعلانات تستهدفهم.
نفس المعركة في محرك مايكروسوفت، الذي يحتفظ أيضا البيانات الشخصية - عناوين IP،  و تاريخ الاستعلام، الكوكيز. لا يزال جمع البيانات هذا غير ضار نسبيا عندما يتعلق الأمر بالإعلانات المستهدفة، ولكن منذ أن مرت حالة الاختراق  ، والكشف عن تسرب البيانات إلى وكالات الاستخبارات، بما في ذلك وكالة الأمن القومي فهنا تصبح مشكلة تخص امورك الخاص .
إذا كنت ترغب في التصفح في الخصوصية، وحماية خصوصيتك، فإن بعض محركات البحث تسمح لك للبحث بأمان، دون أن يترك أثرا، مع سرعة ودقة في النتائج جيدة مثل التي تقدمها جوجل وميكروسوفت .


DuckDuck go يعمل في الوضع الخاص: فإنه لا يخزن أي عنوان IP، ولا يجمع ملفات التعريف و الارتباط أو سجل البحث. يتيح لك الخيار   لتشفير  معلوماتك ، والذي يسمح لك بالتصفح بشكل آمن.  ليس لديه شيء مشكل مع  غوغل. مع البحوث الفعالة والنتائج ذات الصلة على حد سواء. و طريقة البحث  حاليا (2017)  حوالي  أكثر من 15 مليون طلب في اليوم الواحد.

كما تقدم شركة إكسكيك النشر لصفحة البداية التي تسمح لك الاستعلام  عبر جوجل، ولكن بطريقة  مجهول او متخفية: الصفحة الرئيسية . بين غوغل وأنت، تعمل صفحة البداية مثل PROXY، وتمنع جمع البيانات الشخصية من التسرب. : إذا نقرت على نتيجة من خلال الرابط ، فإن الموقع الذي تتصفح سوف لن تكون قادرا على استرداد عنوان IPالخاص بك، ولكن من Startpage، مما يسمح لك أن تبقى مجهول.


 هو جزء من Disconnect.me ، ومجموعة متنوعة من الأدوات لحماية خصوصيتك (متصفح الويب الخاص، VPN ...)،  و افصل البحث قريب جدا Ixquick: هذا محرك بحث وصفي يجمع نتائج محركات البحث من اختيارك (جوجل ، bing، ياهو، ) ولا يوجد ربط بحثك إلى عنوان IP الخاص بك، والذي يسمح للبحث متخفي. لاحظ أن قطع الاتصال البحث موجود كإصدار ويب، ولكن أيضا كإضافة متصفح، لمتصفح كروم أو فيريفوكس.

حذاري من تطبيقات و مواقع مزيفة لAlgérie Poste

9/15/2017 اضف تعليق
انتشرت مؤخرا تطبيقات و مواقع مزيفية مشابهة ل خدمات Algérie Poste تهذف لسرقة حسابات الجزائريين و اللإستلاء على اموالهم .


Algérie Poste   اعلنت يوم الأربعاء في بيان  لتنصح زبائنها الذين  يحملون حسابات بريدية (CCP) لتجنب العمل ب "التطبيقات ضارة" دون معرفة مصدرها الرسمي و التاكد منها  عبر الإنترنت.
"وقد وجدت بريد الجزائر العديد من التطبيقات الخبيثة التي تستخدم هويتها و شعارها   بطريقة غير قانونية  على شبكة الإنترنت ومن خلال الشبكات الاجتماعية، لجمع وسرقة  البيانات الشخصية و  المعلومات  الخاص  بحسابات المواطنين  .
بريد الجزائر، "هذه الأعمال تستحق العقاب ، لانها تنتهك  قوانين المؤسسة بجميع جوانبها  ويجب  وضع حد لهذه الممارسات  الغير قانونية وملاحقة الجناة إلى الجهات المختصة".
لذى ننصح مستخدمين لمواقع و تطبيقات  بريد الجزائر التحقق من مصدرها وفي حالت استعمال الموقع يجب ان يكون عنوان الموقع متطابق مع هذا العنوان  https://eccp.poste.dz/.


اليك اشهر الطرق لاختراق facebook

7/29/2017 اضف تعليق



على الرغم من المخاوف الأمنية التي ابتليت بها شرك الفيسبوك لسنوات، فإن معظم الناس مازالو يستعملونه  إلى  ان كسر أرقام قياسية مع أكثر من 1.94 مليار مستخدم نشط شهريا ، اعتبارا من مارس 2017 - وحول 1.28 مليار مستخدم نشط يوميا.نحن نشاطر حياتنا في الفيسبوك. و نشاطر أعياد الميلاد وأعيادنا فيه ايضا . و لدينا خطط العطلات والمواقع. ونحن نشارك في ولادة أبنائنا وموت آبائنا. و اللحظات العزيزة والأفكار الأكثر إيلاما لدينا. بحيث نكشف  عن كل جانب من جوانب حياتنا. لقد كتب علماء النفس كتبا كاملة توضح بالتفصيل التأثير المثير للدهشة  لهذه  المواقع على عاطفتنا و علاقاتنا .لكننا ننسى أحيانا من يشاهد نا ويترقبنا .نحن نستخدم الفيسبوك كأداة للاتصال، ولكن هناك أولئك الناس الذين يستخدمون هذا الاتصال لأغراض خبيثة. ونحن  نكشف ما يمكن للآخرين استخدامه ضدنا. وهم يعرفون عندما لا نكون في المنزل وإلى متى ذهبنا. إنهم يعرفون الإجابات على أسئلة الأمنية. يمكن للناس سرقة هوياتنا عمليا - وهذا فقط  من المعلومات المرئية التي نعطيها عمدا في موقعنا الشخصية مثل الفايسبوك




 اما الجزء الأكثر رعبا هو أنه  نحصل على أكثر راحة مع تقدم في التكنولوجيا، ونحن في الواقع تصبح أكثر عرضة للقرصنة. كما لو أننا لنفعل  ما يكفي لمساعدة القراصنة في سعيهم للحصول على البيانات الخاص بنا ، أولئك  يمكنهم  أن يدخل الى  رسائل البريد الإلكتروني لدينا وحسابات الفيسبوك لسرقة كل جزء  من حياتنا .

في الواقع، لم يكن لديك حتى أن يكون القراصنة المهنية للوصول الى حساب شخص ما الفيسبوك.

في هذه المقالة سوف نظهر لكم ، لطرق  التي  يتم بها قرصنة الحسابات (وحتى الناس العاديين) يمكن الإختراق  حساب شخص ما الفيسبوك. ولكن لا تقلق، وسوف تظهر لك أيضا كيفية منع حدوثها
.

الطريقة الاولى



إعادة تعيين كلمة المرور


أسهل طريقة ل "الإختراق" في الفيسبوك لشخص ما هو من خلال إعادة تعيين كلمة المرور. يمكن أن يكون ذلك أسهل من قبل الأشخاص الذين هم أصدقاء مع الشخص الذي يحاول الإختراق حسابك.


الخطوة الأولى ستكون الحصول على الفيسبوك الخاص بك. إذا كنت لا تعرف ذلك بالفعل، حاول البحث على صفحة الفيسبوك الخاصة بهم في قسم معلومات الاتصال. ا؟بحيث يستعمل القراصنة استخدام أدوات كشف مثل TheHarvester لعناوين البريد الإلكتروني، 
بعد ذلك، انقر على هل نسيت كلمة المرور؟ واكتب البريد الإلكتروني للضحية. و يأتي حساب المطلوب .ثم انقر فوق هذا هو حسابي . 
سوف تسأل إذا كنت ترغب في إعادة تعيين كلمة المرور عبر رسائل البريد الإلكتروني الضحية. هذا لا يساعد، لذلك اضغط لم يعد لديك الوصول إلى البريد الالكتروني ؟ 
وسوف تسأل الآن كيف يمكنهم الوصول إليك؟ اكتب في رسالة بريد إلكتروني لديك هذا أيضا غير مرتبط بأي حساب الفيسبوك . 
وسوف يسألك الآن سؤالا. إذا كنت من الاصدقاء المقربين مع الضحية، وهذا أمر عظيم. إذا كنت لا تعرف الكثير عنهم، إذا كنت تعرفهم ، يمكنك تغيير كلمة المرور. الآن عليك أن تنتظر 24 ساعة للدخول إلى حسابهم. 
إذا كنت لا تعرف هذا السؤال، يمكنك النقر على استرداد حسابك مع مساعدة من الأصدقاء . هذا يسمح لك أن تختار بين ثلاثة وخمسة أصدقاء.





سوف ترسل لهم كلمات السر، و منه يمكنك إنشاء ثلاثة إلى خمسة حسابات الفيسبوك وهمية وإضافة صديقك ، أو يمكنك اختيار ثلاثة إلى خمسة أصدقاء المقربين من يدكم التي ستكون على استعداد لتعطيك كلمة المرور. 


                     


كيفية حماية نفسك
استخدم عنوان بريدي إلكتروني خصيصا ل فاسيبوك ولا تضع عنوان البريد الإلكتروني اخر فيه ملفك الشخصي.
عند اختيار سؤال وجواب الأمان، اجعل الأمر صعبا. جعله بحيث لا أحد يستطيع معرفة ذلك . لا أسماء الحيوانات الأليفة، لا الذكرى السنوية - حتى أسماء المعلم الصف الثالث. انها سهلة التوقع عند القراصنة.
تعرف على خاصية استرداد حسابك من الأصدقاء. يمكنك تحديد ثلاثة أصدقاء تريد كلمة المرور مرسلة إلىهم.وبهذه الطريقة يمكنك حماية نفسك من صديق والأصدقاء المتبادلين الآخرين الذين يسعون للوصول الى حسابك الخاص .


الطريقة الثانية

برمجيات keylogger

برنامج keylogger هو البرنامج الذي يمكن تسجيل فيه كل رمز او حرف او رقم يكتب على لوحة المفاتيح ، في معظم الأحيان دون علمك. بحيث يحمل البرنامج يدويا على كمبيوتر الضحية. وسوف تبدأ تلقائيا التقاط ضربات المفاتيح بمجرد تشغيل الكمبيوتر وتبقى غير مكتشف وتعمل في الخلفية. وهذه البرنامج يمكن برمجتها لترسل لك ملخصا لجميع نقرات المفاتيح عبر البريد الإلكتروني.


                              

هناك ايضا kaylogger ليست برامج بل اجهزة ةهي اخطر من البرامج وتعمل بنفس الطريقة تقريبا 

كيفية حماية نفسك
  • استخدام جدار حماية. يقوم keylogger عادتا بإرسال المعلومات من خلال الإنترنت، لذلك سيقوم جدار الحماية بمراقبة نشاط جهاز الكمبيوتر الخاص بك على الإنترنت وتوقيف أي شيء مشبوه. 
  • تثبيت مدير كلمة المرور او password manager. لا يمكن سرقة اذا كنت تستعمل هذه الخاصية 
  • قم بتحديث البرنامج. وتعرف على مصدر البرامج المنصبة على حاسوبك او هاتفك 
  • تغيير كلمات المرور. إذا كنت لا تشعر بالحماية، يمكنك تغيير كلمة المرور الخاصة بك مرتين في الأسبوع. قد يبدو متعبا ، لكنه يجعل اصعب بالنسبة للقراصنة في تتبع كلمة السر الخاص بك .

الطريقة الثالثة 

Phishing اوصفحات الاحتيال

هذا الخيار هو أكثر صعوبة من بقية، وإنما هو أيضا الطريقة الأكثر شيوعا لإختراق حساب شخص ما. النوع الأكثر شعبية ينطوي على إنشاء صفحة تسجيل الدخول وهمية . يمكن إرسال الصفحة عبر البريد الإلكتروني إلى الضحية الخاصة بك وسوف تبدو تماما مثل صفحة تسجيل الدخول الفيسبوك. إذا سجل الضحية، سيتم إرسال المعلومات إليك بدلا من الفيسبوك. هذه العملية صعبة لأنك سوف تحتاج إلى إنشاء حساب استضافة الويب وصفحة تسجيل الدخول وهمية.




كيفية حماية نفسك
  • لا تنقر على الروابط عبر البريد الإلكتروني. إذا كان البريد الإلكتروني يخبرك للدخول إلى الفيسبوك من خلال وصلة، كن حذرا. تحقق أولا من عنوان url .إذا كنت تشك فيه، انتقل مباشرة إلى الموقع الرئيسي وتسجيل الدخول بالطريقة التي تفعلها دائما. 
  • لا يتم التصيد فقط من خلال البريد الإلكتروني. يمكن أن يكون أي رابط على أي موقع / غرفة الدردشة / رسالة نصية / الخ. حتى الإعلانات التي تطفو على السطح يمكن أن تكون ضارة. لا تنقر على أي روابط بحثية رسمية تطلب معلوماتك. 
  • استخدام برامج مكافحة الفيروسات والأمن على شبكة الإنترنت، 

حذاري من حسابات كاذبة في Facebook و LinkedIn

7/27/2017 اضف تعليق



استخدمت موخرا في  عملية القرصنة صورا من حسابات إينستاجرام للضحية لتطمئنه باعتبارها إغراء  له في حملة استمرت أكثر من عام,

هل أنت متأكد من أنك تعرف   الشخص الذي في facbooke ؟ قد لا يكون  الشخص الذين  تدعي انك تعرفه ولكن بدلا من ذلك  فهم قراصنة تتطلع إلى انتحال حساب اشخاص  من الذين تعرفهم -  بل  يمكنهم التلاعب بالإجراءات الخاصة بك واستخدام صور اينستاجرام في عملية القرصنة  لاغرائك انت او اصدقاءك. 

وهكذا تبدو هذه احسابات 



إن  نشاطات التجسس الإلكتروني   مؤخرا  يمكن ان تكون ناتجة  من الحكومة الإيرانية التي تستهدف المنظمات في قطاعات متعددة  المالي والنفطي والتكنولوجيا والقطاعات، مع الهندسة الاجتماعية ، و العمل في  وسائل الإعلام الاجتماعية بطرق و حسابات  مزيفة تماما. هدفها؟ تثبيت البرامج الضارة (طروادة) على شبكات  الاجتماعية و المنظمات المستهدفة.

و في الاخير نطلب منكم التحقق و التاكد من الحسابات التي ترسل لكم الطلبات ولو تحمل صور اصدقائكم وعدم التعامل معها حتى تعلمون انه صديقكم الحقيقي وليس حساب مزور يمكن ان يخترق حساباتكم الشحصية او ارسال 
برامج خبيثة  .