‏إظهار الرسائل ذات التسميات اخبار الهاكر. إظهار كافة الرسائل
‏إظهار الرسائل ذات التسميات اخبار الهاكر. إظهار كافة الرسائل

البلدان العشر الاكثر خطورة في مجال إختراق المواقع والاجهزة لسنة 2013

عندما نتحدث عن الدولة الاولى في عمليات الإختراق والتهديدات الامنية فإن العديد يذهب إلى دولة المغرب   ! تليها دولة البرازيل ، لكن مالايعلم الكثير ان هذه الإحصائيات قديمة جدا و لازالت العديد من وسائل الإعلام وكذلك المواقع تشاركها مع الرأي العام . غير ذلك ما لايعلمه العديد ان الترتيب يتغير كل سنة بل وفي كل عدد من الاشهر ، بحيث ان الترتيب الشائع في المواقع العربية هو قديم جدا ولايمكن الاخد به حاليا ،لهذا لايجوز الإعتماد على إحصائيات قديمة في الحاضر والمستقبل .
 وإعتمادا على بحث قمت به مؤخرا على الانترنت إعتمادا على عدة مصادر متخصصة في مجال تحليل الهجمات الاكترونية ومصادرها انتهيت إلى هذا الترتيب الحالي لسنة 2013 حيث لامكان لاي دولة عربية .
وتعد الدولة الاولى التي تشكل تهيدد حقيقي على المستوى الساحة الإفتراضية هي الصين ، تم تليها الولايات المتحدة الامريكية ، اما في المرتبة الثالثة تركيا ، اما المركز الرابع فهو من نصيب روسيا ، فيما المرتبة الخامسة التيوان و السادسة للبرازيل اما السابعة فهي رومانيا تليها الهند في المرتبة الثامنة و إيطاليا في المرتبة التاسعة اما المرتبة الاخيرة فهي هنغاريا .


طبعا هذا الترتيب لايعني ان الدول العربية لاتتوفر على هاكرز ذوي كافاءات ومهارات عالية ، لكن مادام نتحدث عن مثل هذه الإحصائيات فإن التركيز يقتصر فقط على نسبة كثافة الهجمات من المصدر بالتوازي مع الخط الزمني .  الامر الذي لا يجعل اي دولة عربية تصنف من ضمن 10 أخطر الدول .

نجاح هاكرز في إخترق كاميرا MacBook من دون علم المستخدم



قضية جديدة طفت على السطح في ميدان الأمن المعلوماتي تتعلق بالتجسس عبر كاميرات الحواسيب المحمولة, القضية تفجرت بعد نجاح هاكر يسمى Jared Abrahams في إختراق حاسوب من نوع MacBook خاص بزميلته في الدراسة ومن تم القيام بتشغيل كاميرا الحاسوب من أجل أخذ صور لها من دون أن تعلم و بطريقة مبتكرة.

الطريقة التي إستخدمها الهاكر Jared Abrahams هي تعطيل فلاش الكاميرا, فالكل يعرف أنه في حالة إشتغال الفلاش بشكل تلقائي فهذا يعني أن الكاميرا متحكم فيها عن بعد وهي في حالة عمل, لكن المخترق تجاوز هذا العائق عبر تعطيل الفلاش عن طريق أحد البرمجيات وهو ما سمح له بإلتقاط صور مخلة للفتاة و بالتالي مقايضتها بهذه الصور و هو ما يعد جريمة حسب القانون.

وقد أكد باحثون من جامعة (Johns Hopkins) من ولاية بالتيمور إمكانية ذالك و أكدوا أن هذه الثغرة تواجه بالخصوص بعض حواسيب آبل و التي تم تصنيعها قبل سنة 2008, و قد أكدوا كذالك أن مثل هذه التقنيات تستعملها الشرطة الفيدرالية منذ مدة طويلة للتجسس على المتهمين و ليست شيئا جديدا.

ورغم أن الباحثين أكدوا أن هذه الثغرة لا تهم سوى بعض حواسيب الماك المنتجة قبل سنة 2008 إلا أنهم لم يستبعدوا وجود تقنيات أخرى بالنسبة لباقي أنواع الحواسيب المختلفة. 

يخترق من طرف أنونيموس GoDaddy


نجح فرد من منضمة أنونيموس العالمية يلقب بAnonymousOwn3r  بتعطيل خدمات GoDaddy   الدي يعتبر أكبر مدير لأسماء النطاقات في الولايات المتحدة.
وقد تمكن GoDaddy   بإسترجاع خدماته  بعد العطب الكبير الدي مس العديد من المواقع التي تملك إستضافات على الخوادم الرئيسية  ل GoDaddy.

"لا زلنا نعمل على حل المشكل ونحن نقترب من المعدلات الطبيعية" هدا ما صرحت به عبر تويتر خدمة إستضافات الأنترنت المتخصصة في إدارة أسماء النطاقات، والتي شكرت بدورها زبنائها على  حسن تفهمهم وإنتضارهم الى حين حل المشكل .

وقد صرح GoDaddy أنه لم يتم تسريب أي معلومات خاصة كالأرقام السرية أو أرقام البطاقات البنكية .

في أول الأمر تم نشر فيديو على موقع يوتيوب ينسب الهجوم الى مجموعة أنونيموس الدولية لاكن تبين أن الهجوم تم بواسطة عضو واحد يطلق على نفسه إسم AnonymousOwn3r مبررا دالك بأنه ضد قانون (ACT) الدي إقترحته الولايات المتحدة للتحكم في الأنترنت ووضع رقابة على المخترقين.

محرك بحث خاص بالهاكرز

www.truclux.com  Truclux    محترف الويب





سمعتم من قبل عن أنظمة تشغيل خاصة بالهاكرز عن أدوات خاصة أيضاً بالهاكرز


لكن هل سمعتم عن محرك بحث مثل ال GOOGLE





 خاص بالهاكرز


محرك البحث الجديد SHODAN

كيف تصبح هاكر اخلاقي متخصص في امن المعلومات

الشركات والهيئات اضحت في العالم العربي مؤخرا تهتم برفع مستوى امن شبكاتها وذلك من خلال تكوين وتوظيف متخصصين اكفاء في الامن المعلوماتي ، ذلك لما اصبح يعيشه العالم الإفتراضي من تهديدات يومية ، قد تؤدي الى نتائج لاتحمد عقباها في حالة إذا  ما أهملت الشركة حماية نظمها المعلوماتية، إذ قد يتمكن  تمكن الهاكرز من الوصول إلى بعض ثغارتها المعلوماتيةوإستغلالها .

في حين نجد كذلك تزايد عدد الشركات المغربية خصيصا والعربية عامة اضحت تتعاقد مع شركات للامن المعلوماتي من اجل فحص ثغراتها الامنية والتعرف عليها قبل الهاكرز مع إمكانية سدها وتأمينها . 

هكذا فإن عدد من الهاكرز الاخلاقين العرب اضحوا يعملون في عدة شركات عربية متخصصة في الامن المعلوماتي كمختبرين للإختراق ، وتحويل هوايتهم التي قد تكون فيما سبق غير اخلاقية إلى إطار اخلاقي ينظمه القانون حيث لايمكن لمختبر الإختراق ان يقوم بالإختراق إلا اذا حصل على تصريح صريح من الشركة المعنية بالامرى


حصريآ تعرف على كيف خطط الهاكرز العرب في شن هجوم على اسرائيل

أعلنت مجموعة من الـ"هاكرز" المعادية للدولة العبرية موعدًا لشطب "إسرائيل" من شبكة الإنترنت يوم الغد، وقد خصصت معظم الصحف الإسرائيلية عناوين مركزية حول الحرب الإلكترونية الجديدة، التي لا تراق فيها دماء إلا أنها حرب نفسية تشل مرافق الحياة بحسب صحيفة السفير اللبنانية.
وكان ائتلاف مجموعات «هاكرز» مناوئة لـ"إسرائيل" قرر جعل يوم الغد السابع من أبريل يومًا عالميًّا للمقاومة الإلكترونية الرامية لشطب "إسرائيل" عن الشبكة.  وبموجب القرار، ستجري مهاجمة مواقع "إسرائيلية" مركزية في العديد من الميادين الحكومية والاقتصادية والإعلامية.  وقالت الصحيفة انه وفق خطة الهجوم المتوقعة، فإن الهاكرز سيهجمون على نطاق واسع من مختلف أنحاء العالم على المواقع "الإسرائيلية" بهدف إسقاطها وإخراجها من الخدمة عبر سد قنوات اتصالها بالشبكة، ودفع خوادم حواسيبها للكف عن العمل.
وقد بدأت المبادرة للهجوم من مجموعات «هاكرز» في المغرب العربي بالتعاون مع مجموعات فلسطينية ولبنانية.  وهذه ليست المرة الأولى، بل الرابعة، التي تشن فيها هذه المجموعة حملة إلكترونية ضد "إسرائيل".  وكانت المرة الأولى بعد اقتحام "إسرائيل" قافلة «أسطول الحرية»، وتنفيذ مجزرة سفينة «مرمرة» التركية.
كما اقتحمت هذه المجموعة 300 موقع "إسرائيلي" أثناء الحرب "الإسرائيلية" على غزة، خصوصًا بعدما أعلنت "إسرائيل" أنها ستفصل غزة عن شبكة الإنترنت.  وخلال نهاية أسبوع واحد أقدمت هذه المجموعة على عشرة ملايين محاولة لاقتحام موقع الرئيس "الإسرائيلي" شمعون بيريز، وسبعة ملايين محاولة لاقتحام موقع وزارة الخارجية، وثلاثة ملايين محاولة لاختراق موقع رئيس الحكومة بنيامين نتنياهو.
وفي إطار الاستعدادات "الإسرائيلية" لمواجهة الحملة الجديدة، تقرر منح حماية إضافية وإجراءات احترازية في العديد من الأجهزة المالية (المصارف، التأمين، البورصة) ومؤسسات البنى التحتية، الحكومية والصحية وشركات الكهرباء والمياه، وأيضًا شركات الهاتف الخلوي ووسائل الإعلام.  وتأخذ "إسرائيل" تهديدات هذا الائتلاف على محمل الجد، خصوصًا أن حملات أقل شدة في الماضي ألحقت الكثير من الأضرار.
وربما لهذا السبب وتحسبًا لما سوف يحدث غدًا، أعلن اتحاد الإنترنت "الإسرائيلي" عن تفعيل خط هاتفي مفتوح لخدمة الجمهور بشأن مساعدته في توفير الردود، وسوف تشغل هذا الخط طواقم فنية قادرة على الرد على أسئلة الجمهور الواسع.

كيفة يفشل الاكثر خبرة في الاختراق و ينجح المبتدئ في ذالك


كم مرة سمعت بإختراق لموقع، شركة أو حتى جهة حكومية من قبل “هاكر” مبتدء؟تعرف أنه مبتدء لأنه لم يعرف كيف يستغل إختراقه بشكل صحيح، لأنه ترك آثار وأدواته خلفه أو لأنه رفع إندكس غبية مثلاً.لا تتعجب كثيراً لأن أكبر الإختراقات في العالم لم تحدث بسبب ثغرة عبقرية غير مكتشفة بل لأن مدير النظام نسي تغيير كلمة المرور الإفتراضية مثلاً أو لأنه مازال يستخدم أنظمة وبرامج غير محدثة أكل عليها الدهر.السؤال هو كيف ينجح مخترق مبتدء في ذلك ويفشل الأكثر خبرة؟لماذا كل يوم نشاهد إختراقات من اشخاص غير معروفين  سببها خطأ لن يقع به أي مدير نظام مبتدء!
السبب بسيط جداً.. عندما تزداد خبرة الهاكر ثم يقوم باختبار اختراق لموقع/شركة كبيرة يبدء محاولته بطريقة معكوسة، عكس الهاكر المبتدء ستجده يجرب اكتشاف ثغرات جديدة بنفسه ويقوم بمحاولات معقدة دون أن يخطر في باله تجربة الأمور البديهية والتي قد تبدو سخيفة أو من المستحيل نجاحها.أذكر مرة أني تمكنت من الدخول لأحد سيرفرات من أول محاولة وباستخدام كلمة مرورadmin.حسناً، هذه الحالات تحصل لكن ليس كثيراً :)

عند القيام باختبار إختراق يجب أن تعتمد على قائمة مهام خاصة بك تطورها وتزيد عليها مع مرور الوقت أو دليل مثلOWASP Testing Guide و OSSTMMللتأكد أنك قمت بجميع الإختبارات المطلوبة وإلا سيكون إختبار الإختراق بطريقة عشوائية كمن يرمي المعكرونة على الحائط ويرى ما علق منها!

ليصل الهاكر الأكثر خبرة لمرحلة الإحتراف عليه أن يتعلم مرة أخرى كيف كان يفكر عندما كان مبتدء
السبب بسيط جداً.. عندما تزداد خبرة الهاكر ثم يقوم باختبار اختراق لموقع/شركة كبيرة يبدء محاولته بطريقة معكوسة، عكس الهاكر المبتدء ستجده يجرب اكتشاف ثغرات جديدة بنفسه ويقوم بمحاولات معقدة دون أن يخطر في باله تجربة الأمور البديهية والتي قد تبدو سخيفة أو من المستحيل نجاحها.أذكر مرة أني تمكنت من الدخول لأحد سيرفرات من أول محاولة وباستخدام كلمة مرورadmin.حسناً، هذه الحالات تحصل لكن ليس كثيراً :)
عند القيام باختبار إختراق يجب أن تعتمد على قائمة مهام خاصة بك تطورها وتزيد عليها مع مرور الوقت أو دليل مثلOWASP Testing Guide و OSSTMMللتأكد أنك قمت بجميع الإختبارات المطلوبة وإلا سيكون إختبار الإختراق بطريقة عشوائية كمن يرمي المعكرونة على الحائط ويرى ما علق منها!

ليصل الهاكر الأكثر خبرة لمرحلة الإحتراف عليه أن يتعلم مرة أخرى كيف كان يفكر عندما كان مبتدء
عند القيام باختبار إختراق يجب أن تعتمد على قائمة مهام خاصة بك تطورها وتزيد عليها مع مرور الوقت أو دليل مثلOWASP Testing Guide و OSSTMMللتأكد أنك قمت بجميع الإختبارات المطلوبة وإلا سيكون إختبار الإختراق بطريقة عشوائية كمن يرمي المعكرونة على الحائط ويرى ما علق منها!
ليصل الهاكر الأكثر خبرة لمرحلة الإحتراف عليه أن يتعلم مرة أخرى كيف كان يفكر عندما كان مبتدء
ليصل الهاكر الأكثر خبرة لمرحلة الإحتراف عليه أن يتعلم مرة أخرى كيف كان يفكر عندما كان مبتدء


جميع الحقوق محفوظة لمدونة معهد المحترف 2013