‏إظهار الرسائل ذات التسميات الأمن والإختراق. إظهار كافة الرسائل
‏إظهار الرسائل ذات التسميات الأمن والإختراق. إظهار كافة الرسائل

كيف تقوم بحماية البيانات الخاصة بك عند استخدام WIFI في المناطق العامة

1/26/2018 اضف تعليق


كثير من الناس يستخفون من هذه الامور  ، ولكن النقاط الساخنة  و الخطيرة من واي فاي اكثرها  توجد في الاماكن العامة ،  مثل المقاهى  أو الفنادق و المطاعم او الحتى الموجودة حرة في الخارج   التي تقدم خدمة مجانية التي بدورها تكون غير  آمنة للتصفح السري، وأداء المعاملات المالية أو لعرض رسائل البريد الإلكتروني الخاصة بك.
لا توفر خدمة الواي فاي العامة تشفير للأفراد الذين يستخدمونها .  فمن السهل لشخص آخر في محيط الخاص بك التنصت عليك و على الاتصالات الخاصة بك.  لو يمكن  وجود للهاكر محترف يقوم  باعتراض إشارة باستخدام نقطة واي فاي  زائفة أو برنامج العبث التي يمكن العثور عليها على محرك البحث.

  التهديدات الأمنية للواي فاي الاقل  شهرة وكيفية الدفاع ضدها

المهمة الأولى التي يقوم بها  القراصنة هي  محاولة الحصول على نفس الشبكة التي تتصل بها انت ، لذلك  تنفذ هذه المهمة في  شبكة واي فاي العامة لأنها سهلة الاستعمال وتضم الكثير من المتصلين المجهولين . 
العديد من اتصالات  العامة تستخدم واي فاي المحمي الوصول  (WPA2) ، وهو بروتوكول آمن لتشفير حركة المعلومات بين  نقطة الواي فاي  والمستخدم. و كثير من الناس يعتقدون أن هذا التشفير يؤمن حركةالمعلومات  الخاصة بهم، ولكنهم لا يدركون ان أي شخص لديه كلمة المرور يمكنه أن يتطفل على الحزم المعلومات  التي تجتاز عبر الشبكة.



 بحيث يمكن للمهاجمين الحصول على الكثير من المعلومات عند التنصت على اتصال شبكة واي فاي الخاص بك. ويمكنهم التقاط كلمات المرور والمحتوى الخاص بك للمواقع التي تقوم بتسجيل الدخول إليها والتي لا تتطلب تشفيرSSL .و يمكن بسهولة التقاط البريد الإلكتروني الخاص بك ونقل الملفات التي لم تقم بالتشفير عنها . يمكن للمهاجم أيضا التقاط الاتصالات الصوتية عبر واي فاي.
يمكن الحصول على البرمجيات المستخدمة لاتنصت بسهولة على شبكة الإنترنت، ولا يتطلب الكثير من المهارات التقنية للعمل بها. وهذا يساعد على المساهمة في استعمال  واي فاي العامة لكونها أهداف هجوم أكثر شعبية من بعض الشبكات الشخصية أو الخاصة.

 إجراءات  اللازمة لتأمين البيانات الخاصة بك  عبر واي فاي العامة

  1. إن أفضل طريقة لتأمين حركة المعلومات  أثناء استخدام شبكة واي في العامة هي استخدام شبكة افتراضية خاصة (VPN). عند الاتصال،   بحيث يتم إرسال كل  حركة المعلومات على الإنترنت من جهاز الكمبيوتر او الهاتف الخاص بك من خلال نفق مشفرة حتى الوصول  لنقطة نهاية. .لكن المشكلة  الأساسية عند استخدام VPN هو أنه يمكن أن يبطئ سرعة الاتصال بنسبة 25 إلى 50 في المئة.إ 
  2.  يجب عليك عدم تنفيذ معاملة بالبروتوكول نقل الملفات (FTP) عبر شبكة واي-في عامة. تجنب أيضا استخدام أي بروتوكولات أخرى تنقل البيانات بطريقة غير مضمونة ما لم يكن لديك VPN. يمكنك النظر في استخدام FTP آمن، والتي من شأنها تشفير المعلومات الخاصة بك. أيضا، بالنسبة لبرامج عميل البريد الإلكتروني، تحتاج إلى التحقق من أن SSL يعمل   و استخدام البروتكول  POP3 و SMTP.
  3. وهناك هجوم شائع جدا بحيث يقوم  القراصنة بإنشاء نقطة اتصال واي فاي  الخاصة بهم بالقرب من موقع واي فاي العامة. و يكون له اسم مشابه للاسم WIFI الذي تستخدمه .والمشكلة هي أن كل ما تبذلونه من نشاط التصفح يتم توجيهها من خلال شبكة المهاجم، والتي من شأنها أن تمكنهم من مراقبة حركة المعلومات. لتجنب هذا، تحقق دائما من الاسم الدقيق ل SSID لنقطة WIFI . تأكد أيضا من عدم ظهور نقطتي وصول بنفس الاسم و الطريقة الاخيرة  لتجنب هذا الهجوم وهو تغيير عنوان DNS الخاص بك ولن تسقط في فخ التوام الشرير  .

خطوات بسيطة لمنع اختراق شبكة WIFI الخاصة بك

1/22/2018 اضف تعليق


السلام عليكم ورحمة الله وبركاته

الكثير من مستخدمي شبكة الإنترنت في هذا الوقت خاصةً الإنترنت المنزلي يعانون من إختراق شبكاتهم اللاسلكية (WIFI)  ، حيث يكون ذلك من طرف جار أو صديق أو أي شخص يكفي أن يكون ضمن حدود الشبكة ليقوم بالتصفح والتحميل والإستمتاع بالويب مجاناً ، وصاحب الخط يعاني من الأمرين ، دفع أجرة النت الشهرية ، وضعف سرعة التحميل بسبب الطرف الآخر .

اليوم بإذن الله سوف أضع لكم خطوات مضمونة لمنع أي هاكر أو مخترق من اختراق شبكتك إلَا إذا كان من أحفاد  kevin mitnick .



الخطوة الأولى : تغيير المفتاح السري للشبكة إلى مفتاح أقوى :

قد تظهر لك هذه المرحلة هي مرحلة كلاسيكية ومعروفة ، ولكن الكثير من المستخدمين لا يعلم أهمية هذه الخطوة لأنه ببساطة لا يعلم طريقة عمل أبسط برامج الإختراق التي تقوم بإختراق مفتاح الويفي بالتخمين ، وعند وضعه لمفتاح سري يضع مفتاح يظن أنَه محصَن مثل :

2346200977 أو 77008651234  أو 01234567890

كله أرقام وهذا يسهَل العمل كثيراً على برامج الإختراق حيث تستعمل في توزيع إحتمالاتها على 10 حالات فقط في كل خانة ، من 0 إلى 9 على إمتداد مثلاً 8 خانات ، كل خانة إحتمال تكون 0 أو 1 أو 2 .... أو 9 ، وهكذا فينتج قائمة مفاتيح سريَة عددها :

10 قوة 8 = 100,000,000

عدد كبير ولكن نفرض وجود برامج تقوم بتجربة 1000 مفتاح في الثانية يعني :

100,000,000 / 1000 = 100,000 ثانية

100,000 / 3600 = 27 ساعة

إذاً يقوم برنامج الإختراق بتجريب كل الإحتمالات في 27 ساعة ، ولكن قد يكون إحتمال مفتاحك السري بعد 4 ساعات فقط ، أعتذر عن الخوض في كل هذه الأمور ، كل هذا بطريقة مختصرة جداً ويصعب إستيعابها بالتفصيل ، لا علينا الحل هنا هو أن تقوم بوضع مفتاح سري يكون من أبعد المستحيل أن يخطر على بال إنسان ، ومن المستحيل أن تكتشفه برامج الإختراق بالتخمين ، تقول لي كيف ذلك؟ أقول لك قم بوضع مفتاح سري تمزج فيه بين الأحرف الكبيرة والأحرف الصغيرة والأرقام والرموز ، أمثلة على ذلك :

S56a-s//7600gLK
109GHa-tra..iA0
 154YHRTgsd_-/_u
 
واجعله أكثر من 10 خانات ، في هذه الحالة أضمن لك عزيزي القارئ أنَه من المستحيل أن يتم اختراقك من أي شخص كان ، لأَنه في هذه الحالة الطريقة الوحيدة لإختراقك (باستخدام برامج التخمين) بلغة الحسابات هي :

  الصبر لمدة 50 مليون سنة !!!!!!


- لتغيير المفتاح السري لشبكة الويفي الخاصة بك ، يجب الدخول إلى إعدادات المودم ، هناك عدة أنواع لجهاز المودم ، ولكن الطريقة لا تختلف كثيراً ، الصورة أسفل تشرح الطريقة على مودم huawei جواب ، المنتشر بكثرة في بلد الجزائر :




الخطوة الثانية : سد ثغرة WPS : 

هي ثغرة موجودة في أغلب أجهزة المودم الحديثة ، (TP-LINK / HUAWEI .....) ، تمكَن الهاكر من إختراق الشبكة بسهولة نسبية ، WPS هي تقنية وضعت في أجهزة المودم لتسهيل الإستعمال من طرف المستخدم ، فعند تركيب جهاز المودم ، للإتصال بالنت ، ليس كل المستخدمين قادرين على إعداده بشكل صحيح لإستعمال الويفي ( إعدادات مثل : عنوان MAC ، عنوان IP ، قناع الشبكة ، DNS ، ... ) ، لهذا وضعت تقنية WPS ، تمكن المستخدم من ولوج ال WIFI بمجرد ضغطه على زر wps موجود على جهاز المودم ، أو إدخاله مفتاح wps عند الإتصال بالويفي ، وهو عبارة عن مفتاح يتكون من 8 خانات عموماً كلها أرقام ، وهذا كما قلنا من قبل يسهل عمل برامج الإختراق ، لهذا سمَيت ثغرة wps ، والآن كيف أسد هذه الثغرة؟
من إعدادات المودم قم بالبحث عن كلمة wps وقم بإلغائها لإلغاء الخدمة ، صورة من مودم TP-LINK :



الخطوة الثالثة : تغيير إسم المودم :
لا تضع إسمك أو أي إسم يدل على مكانك ، فبذلك تسهل على المخترق معرفة مكانك بالتالي سوف يعرف أين يحصل على أكبر إشارة wifi ، بل إجعله إسم مجهول لا يرمي إلا شيء مثل :

bbsid
fbi-go
resident-evil
-----------------------------------------

في الأخير أنصح بإتباع هذه الخطوات لتحمي نفسك من الإختراق بشكل دائم ، خاصةً الخطوة الأولى ، فهي أهم خطوة ، يبقى بعض النصائح البديهية أنصح بها مثل :

- لا تعطي مفتاح الويفي الخاص بك لأي شخص لا تثق به.
- لا تقم بإدخال مفتاح الويفي إلى أي جهاز غير جهازك ، فهناك طرق لاسترجاعه فيما بعد.
- لا تقم بإدخال مفتاح الويفي في أي موقع إلكتروني كان أو برنامج حتى لو طلب منك ذلك ، فهذا من أساليب الهاكرز ، أدخله فقط مرَة واحدة عند الإتصال من لوحة شبكات الويفي في نظام التشغيل :



Wi-Fi Alliance تعلن عن التشفير الجديد WPA3

1/19/2018 اضف تعليق


اعلن مؤخرا في تجمع الالكترونيات CES  الذي تعرض فيه جميع المستجدات في مجال تكنلوجيا الاعلام و الامن المعلوماتي التي تقوم به هذه المؤسسات المطورة في مجال المعلوماتية  ، ولكن في هذه المرة تطرق هذا التجمع  عن الواي فاي WIFI - و القرار الذي  اتخذ  بلإعلان عن ترقية رئيسية في الامن الخاص ب WIFI  .
أعلن في  التجمع عن   (WPA3) ، وهو معيار جديد في  امن واي فاي الذي يزيد كثيرا من القدرات الأمنية للاتصال اللاسلكي. WPA2، وهو المعيار الحالي في الأمن اللاسلكي،  الذي عمل به منذ 14 عاما، لذلك فان هذا القرار هو  متأخر نوعا ما .

سبب تغيير WPA2

 اما عن سبب هذا التحديث الجديد هو الضعف كبير في WPA2  المتمثل في KRACK-او هجوم  إعادة التثبيت الرئيسية  for Key Reinstallation Attack-.  وهو كراك يسمح للمهاجمين للتجسس على البيانات المشفرة التي يتم نقلها بين أجهزة الكمبيوتر ونقاط الوصول اللاسلكية.

ماهي اهم التحسينات في WPA3


هناك أربعة تحسينات رئيسية على هذا المعيار الامني ، ولكن في التجمع  لم يكشف عن التفاصيل الفنية حول كيفية تنفيذها. 

الأول هو "حماية قوية" للأشخاص الذين يستخدمون كلمات مرور ضعيفة، وكذلك حماية ضد ما يعرف باسم الهجمات القاموس  لمحاولة البحث عن  كلمة المرور المعروف ب brute force.

ثانيا، يهدف WPA3 إلى تبسيط في واجهة اعدادت الامن في الاجهزة . وهذا سيكون مثاليا بالنسبة للمستخدمين الذين ليس لهم مستوى كبير في هذا المجال, ويكون ذلك في تقليل عدد الواجهات اعدادات الامن لتصبح في متناول الجميع و متناسق مع جميع الاجهزة المتصلة ب الاشبكة .

والتحسين الثالث هو على وجه التحديد لشبكات واي فاي المفتوحة، مثل تلك الموجودة في المتاجر والمطاعم والمقاهي. جهاز WPA3 سيعطي كل مستخدم تشفير البيانات الفردية دون الحاجة لكتابة  كلمة مرور الشبكة. 

وأخيرا، يهدف WPA3 إلى توفير أمن أقوى للشبكات الحكومية والدفاعية والصناعية من خلال الامتثال لخوارزمية قوية جدا (CNSA). وهو بروتوكول أمن يعمل  192bit  لجعل  الشبكةآمنة.

ويتوقع التجمع أن يتم شحن المنتجات في وقت لاحق من هذا العام، وبما أن أعضائها يشملون شركة أبل وسيسكو ومايكروسوفت وكوالكوم، فإنهم يعرفون ذلك جيدا .


Meltdown and Spectre تهديد خطير على وحدة المعالجة المركزية CPU

1/13/2018 اضف تعليق
 Meltdown and Spectre  هي استغلال لنقاط الضعف الموجودة  في المعالجات الحديثة هذه الثغرة  تسمح لسرقة البيانات التي تتم معالجتها حاليا على الكمبيوتر من طرف المعالج . في حين أن البرامج عادة لا تسمح لقراءة البيانات من البرامج الأخرى،  بحيث تتمكن هذه البرنامج الضار من  استغلال الانهيار والشبح (Meltdown and Spectre ) للحصول على جميع الأسرار المخزنة في ذاكرة البرامج التي هي  قيد التشغيل. قد يتضمن ذلك كلمات المرور المخزنة في مدير كلمات المرور أو المتصفح، وصورك الشخصية ورسائل البريد الإلكتروني والرسائل الفورية وحتى مستندات الأعمال الهامة.
الانهيار و الشبح  يؤثر على أجهزة الكمبيوتر الشخصية، والأجهزة النقالة، وفي السحابة. اعتمادا على البنية التحتية لموفر الخدمات السحابية، قد يكون من الممكن سرقة البيانات من العملاء الآخرين.


كيف يمكنني البقاء آمنا من هذه البرمجية  الخبيثة ؟



تحديث جميع انظمة المعالج في أسرع وقت ممكن للتصحيح  الانهيار و سبيكتر الحماية. يجب عليك ايضا  تحديث نظام التشغيل الخاص بك، والبرامج الثابتة لوحدة المعالجة المركزية (إن وجدت)، ومتصفح الويب  


و بالتأكيد تأكد من أنك تقوم بتشغيل برامج الأمن وكذلك التي  تؤكد إنتل منها ,  و  التي لم يتم العثور على أي انهيار معروف وهجمات سبيكتر فيها،   لان لتشغيل  الهجمات يتطلب القراصنة الحصول على جهاز الكمبيوتر الخاص بك. لذلك  لمكافح الفيروسات دور كبير لحماية جهاز الكمبيوتر الخاص بك. وكما هو الحال دائما، فقط  قم بتحميل البرامج والتطبيقات من مصادر موثوق فيها  للحد من خطر الإصابة بالبرامج الضارة.

اليك محركات بحث بديل لGoogle لحماية خصوصيتك

10/26/2017 اضف تعليق
 بعض محركات البحث، مثل جوجل وغيرها  تقوم بجمع وتخزين البيانات الشخصية الخاص بك . لحسن الخظ ان هناك بدائل لهذه المحركات التي تبدو هادئة ومسالمة لا تقوم بتخزين المعلومات حولك ودون تعقب 

ليس سرا: عندما تبحث على  غوغل، محرك البحث  الذي يتتبع كل شيء  - في شكل ملف صغير، "سجل"، والذي يحتوي على معلومات  وعناوين IP الخاص بك، ومعلومات حول نظام التشغيل الخاص بك. كما تقوم غوغل بإدراج ملفات تعريف الارتباط "كوكيز" التي تعقب سجل التصفح. هدف غوغل من هذا : "فهمك بشكل أفضل"، ولكن أيضا السماح للمعلنين بعرض إعلانات تستهدفهم.
نفس المعركة في محرك مايكروسوفت، الذي يحتفظ أيضا البيانات الشخصية - عناوين IP،  و تاريخ الاستعلام، الكوكيز. لا يزال جمع البيانات هذا غير ضار نسبيا عندما يتعلق الأمر بالإعلانات المستهدفة، ولكن منذ أن مرت حالة الاختراق  ، والكشف عن تسرب البيانات إلى وكالات الاستخبارات، بما في ذلك وكالة الأمن القومي فهنا تصبح مشكلة تخص امورك الخاص .
إذا كنت ترغب في التصفح في الخصوصية، وحماية خصوصيتك، فإن بعض محركات البحث تسمح لك للبحث بأمان، دون أن يترك أثرا، مع سرعة ودقة في النتائج جيدة مثل التي تقدمها جوجل وميكروسوفت .


DuckDuck go يعمل في الوضع الخاص: فإنه لا يخزن أي عنوان IP، ولا يجمع ملفات التعريف و الارتباط أو سجل البحث. يتيح لك الخيار   لتشفير  معلوماتك ، والذي يسمح لك بالتصفح بشكل آمن.  ليس لديه شيء مشكل مع  غوغل. مع البحوث الفعالة والنتائج ذات الصلة على حد سواء. و طريقة البحث  حاليا (2017)  حوالي  أكثر من 15 مليون طلب في اليوم الواحد.

كما تقدم شركة إكسكيك النشر لصفحة البداية التي تسمح لك الاستعلام  عبر جوجل، ولكن بطريقة  مجهول او متخفية: الصفحة الرئيسية . بين غوغل وأنت، تعمل صفحة البداية مثل PROXY، وتمنع جمع البيانات الشخصية من التسرب. : إذا نقرت على نتيجة من خلال الرابط ، فإن الموقع الذي تتصفح سوف لن تكون قادرا على استرداد عنوان IPالخاص بك، ولكن من Startpage، مما يسمح لك أن تبقى مجهول.


 هو جزء من Disconnect.me ، ومجموعة متنوعة من الأدوات لحماية خصوصيتك (متصفح الويب الخاص، VPN ...)،  و افصل البحث قريب جدا Ixquick: هذا محرك بحث وصفي يجمع نتائج محركات البحث من اختيارك (جوجل ، bing، ياهو، ) ولا يوجد ربط بحثك إلى عنوان IP الخاص بك، والذي يسمح للبحث متخفي. لاحظ أن قطع الاتصال البحث موجود كإصدار ويب، ولكن أيضا كإضافة متصفح، لمتصفح كروم أو فيريفوكس.