أخبار
404
نعتذر , لا نستطيع ايجاد الصفحة المطلوبة
  • العودة الى الصفحة الرئيسية
  • ‏إظهار الرسائل ذات التسميات أخبار الهاكر. إظهار كافة الرسائل
    ‏إظهار الرسائل ذات التسميات أخبار الهاكر. إظهار كافة الرسائل

    الثلاثاء، 21 يوليو 2015

    Moxie Marlinspike

     ملك التشفير والحماية

    Moxie Marlinspike هو من بين الأشخاص الذين استطعوا التغلب على مكتب التحقيقات الفيدرالي، وكالة الامن القومي ، وكالة الأمن الوطني للولايات المتحدة ، وكالات حكومية أخرى وجعلهم في حيرة من أمره ، بعد ان قام بابتكار طريقة عالية التشفير للمحادثات والاتصالات بين المستخدمين .

     Moxie Marlinspike قام بتطوير برنامج تشفير بسيط جدا وآمن للغاية بحيث لا يمكن اعتراض الرسائل المتبادلة من خلاله أي أن حتى الشركة صاحبة التطبيق لن تتمكن من فك تشفير الرسائل المتبادلة بين المستخدمين،.يتم استخدام هذا النظام من قبل أكثر من 800 مليون مستخدم للواتس آب ،تطبيق الرسائل الفورية المشتراة من قبل الفيسبوك في عام 2014.هذا النوع من التشفير يعد الأفضل حتى الآن على مستوى خدمات الدردشة والتواصل الفوري .

    ما يخيف الأجهزة الأمنية والحكومية هو كيف يمكن لهذا البرنامج البسيط أن يكون آمنا وكيف يمكن استخدامه لنوايا سيئة لأغراض مختلفة. فقد أعرب رئيس وزراء بريطانيا، ديفيد كاميرون، والرئيس الأمريكي باراك أوباما، عن مخاوفهما بشأن تبادل الرسائل المشفرة، والتي يمكن أن تسهل اتصال آمن بين الإرهابيين.


    Moxie Marlinspike له خبرة كبيرة في مجال التشفير والحماية ، فهو باحث أمني شغل منصب رئيس فريق الأمن والحماية في شركة تويتر وله تطبيق الرسائل الخاصة يسمى "Signal" ،والذي يستخدم نظام الحماية نفسه المستخدم في تطبيق الواتس آب.
     
     

     

     

    السبت، 20 يونيو 2015

    ثغرة أمنية في هواتف سامسونغ تعرض 600 مليون مستخدم لخطر الاختراق 

    أشار بحث جديد من NowSecure إلى وجود خلل بالغ الأهمية في أجهزة سامسونغ، الذي يمكن أن يعرض ما يقدر بنحو 600 مليون من أجهزتها لخطر الاختراق بعملية قرصنة بسيطة.
    وليست هذه هي المرة الاولى التي ترد فيها أخبار عن ثغرات أمنية في أجهزة سامسونغ هذا العام، ولكن هذا الخلل قد يعد واحدا من أخطر المشاكل التي تتعرض لها الشركة، بسبب سهولة اختراق الجهاز عن طريقه.
    وأوضحت شركة NowSecure أن الثغرة موجودة بتطبيق لوحة المفاتيح SwiftKey، الذي يأتي مثبتا بشكل مسبق على مجموعة من هواتف سامسونغ الذكية التي تم طرحها خلال السنوات القليلة الأخيرة، وكشفت الشركة الأمنية أن من طرازات الهواتف المتأثرة بالثغرة "غالكسي إس 6"، الذي طرحته سامسونغ هذا العام، وذلك إلى جانب هواتف "غالكسي إس 5".
    وتحدث الثغرة أوالمشكلة في لوحة المفاتيح الافتراضية SwiftKey عند فحص اللغات الجديدة ، وهذا قد يتسبب في اختراق الجوال وإنشاء اتصال بينه وبين المخترق.
    وبدورها أصدرت شركة SwiftKey بيانا توضح فيه أن الثغرة توجد فقط في الإصدارات الخاصة بأجهزة سامسونغ المثبتة بشكل مسبق على هواتف غالاكسي، مؤكدة أن تطبيقاتها المتوافرة على متجري "غوغل بلاي" و"آب ستور" تخلو من هذه الثغرة.
    وأشارت شركة NowSecure الأمنية إلى أن خطورة الثغرة تكمن في السماح للقراصنة باختراق الهواتف عن بُعد دون علم المستخدم، حيث يمكن استهداف الهواتف عند اتصالها بشبكات الواي فاي العامة أو عبر تحديثات خبيثة. ويستطيع المخترقون عقب إصابة الهاتف المستخدم السيطرة على بعض من مكوناته الداخلية، مثل الكاميرا والميكروفون، أو تثبيت تطبيقات خبيثة دون علم المستخدم، أو التنصت على المكالمات وقراءة الرسائل.
    وأكدت الشركة الأمنية أيضا أن الثغرة تتيح للقراصنة كذلك، عقب اختراق الهاتف، الوصول إلى المعلومات الأساسية للمستخدم، مثل الصور والرسائل والمعلومات الشخصية المخزنة على جهازه.
    وشددت NowSecure على أن ما يزيد من خطورة الثغرة هو عدم قدرة المستخدم على حذف تطبيق لوحة المفاتيح المصابة، حتى وإن كان غير مستعملاً بشكل افتراضي في الجهاز.
    يذكر أن الشركة أبلغت غوغل وسامسونغ بالثغرة، وقامت الأخيرة بتزويد بعض من مُشغلي شبكات الاتصالات بحل لها، إلا أن NowSecure لاحظت عدم طرح هذا التحديث للمستخدمين حتى الآن.
    وقد علّقت سامسونغ على هذا الأمر بأنها ستصدر تحديثا عبر خدمات "سامسونغ Knox" لكافة المستخدمين ولكافة الأجهزة في الفترة القادمة.

     

    الاثنين، 18 مايو 2015

    CTB Locker
    ظهر هذه الايام نوع جديد من الاصابه اللعينه التي تقوم بتشفير الملفات تت اسم CTB Locker هذه الاصابه منتشره منذ بداية سنة 2014
     
    ولكن هذه المرة اضافو لها اسلوب جديد في خطوه هي الاوله من نوعها وهذه الاضافه الجديده هي ظهور نافذه علي جهاز الضحيه توفر له
     
    استعادة 5 ملفات تم تشفيرها ويتم اختيارها من قبل البرنامج المسؤول عن الاصابه بطريقه عشوائيه كمحاولة منهم علي مايبدو لكي يثبتو انهم
     
    قادرين علي فك تشفير ملفات الضحيه اذا ماقام بدفع الفديه لهم كما تم تغير امتداد الملفات في هذه الاصابه من CTBL الي CTB2
     
    وهذه هيا صورة الاصابه وطريقة فك التشفير العشوائي ل 5 ملفات
     
     عند بدء BitCryptor لأول مرة سيتم حذف جميع نسخ الظل وحدة التخزين على الكمبيوتر بحيث كنت غير قادر على استعادة الملفات منها. فإنه سيتم ثم تعيين خلفية ويندوز ل٪ TEMP٪ \ wallpaper.jpg والبدء في تشفير الملفات الخاصة بك. عندما تشفير الملفات الخاصة بك BitCryptor انها لن تفعل ذلك باستخدام قواعد معينة. وهذه هي
    BitCrypt لا يشفير أي ملفات موجودة في المجلدات ملفات البرنامج، APPDATA، programdata، والتمهيد، والنوافذ، WINNT، RECYCLE.BIN، تنزيل، جميع المستخدمين;temp

    كما هو الحال دائما نقترح عليك ممارسة السلامة الكمبيوتر جيدة لحماية جهاز الكمبيوتر الخاص بك من إصابتها بمرض هذه الفدية. هذا يعني فقط فتح المرفقات التي كنت تتوقع وتأكد من الحفاظ على كل ما تبذلونه من برامج ويندوز تجديد.
     
     نقترح أيضا برنامج الكشف عن سلوك مثل CryptoMonitor و  HitmanPro
     
     إذا تم الإفراج عن أي معلومات جديدة عن هذه الفدية، وسوف نكون على يقين من أن الرد حول هذا الموضوع هنا.
     
     Known BitCryptor Files:
    %Temp%\BitCryptorFileList.txt
    %Temp%\wallpaper.jpg
    %UserProfile%\filelist.locklst
    %UserProfile%\sfile
    Known BitCryptor Ransomware Registry keys:
    HKCU\Software\Microsoft\Windows\CurrentVersion\Run\BitC	"%UserProfile%\bclock.exe"
    HKCU\Software\Microsoft\Windows\CurrentVersion\RunOnce\*
    BitC "%UserProfile%\bclock.exe"
    HKCU\Control
    Panel\Desktop\Wallpaper "%Temp%\wallpaper.jpg"
     
     
    ثغرة أمنية خطيرة  لاصحاب الرويترات ADSL

    كشفت وسائل إعلام مختلفة عن وجود ثغرة أمنية خطيرة على مستوى أكثر من 700.000 روتر ADSL تم منحها من قبل شركات الاتصالات عبر العالم لمشتركيهم في خدمة الإنترنيت، الثغرة الجديدة تمكن الهاكرز من الحصول على أسماء مرور المديرين و كلمات السر بالإضافة للحصول على صلاحيات أخرى.
    و كانت عدد من وسائل الإعلام و من بينها " IDG News Service " قد كشفت عن وجود ثغرة خطيرة تستهدف أكثر من 700.000 روتر ADSL تم تقديمها للمشتركين في خدمة الإنترنيت من قبل شركات الاتصالات في عدة دول من بينها: إيطاليا، كولومبيا، الهند، الأرجنيتين، تايلاند، مولدافيا، إيران، بيرو، الصين، مصر و الشيلي ...، و تمكن الهاكرز من الحصول على أسماء مرور المديرين و كلمات السر أو كذلك استعمال الحساب الخاص بالمصلحة التقنية بالإضافة إلى سرقة البيانات الشخصية للمستخدم عبر تحويل حركة مرور الإنترنيت.
    لكن المثير في الأمر هو أن الخبير في الأمن المعلوماتي " كايل لوفيت " أشار إلى أن هذه الثغرة معروفة و مكتشفة منذ أشهر من دون أن يكون هناك أي ردة فعل.... و حسب وسائل الإعلام فإن عددا من الرواتر التي تصنعها بعض الشركات كـ D-Link،  Asus، Alcatel-Lucent، Belkin و Netgear كلها تعاني من هذه الثغرة الموجودة في " firmware " أو البرنامج الثابت الذي تطوره الشركة الصينية  Shenzhen Gongjin Electronics و الذي تعتمده كل هذه الشركات في رواترها.
    و إلى الآن لم تقم الشركة الصينية بالتعليق على هذا المشكل أو الإشارة حول ما إن كان هناك أي حلول تقنية للتغلب على هذه الثغرة الأمنية.

    بالتوفيق للجميع



    الخميس، 12 مارس 2015

    The oppressed defenders يقومون بنسف موقع البنك السعودي 

    قامت مجموعة من الهاكرز يطلقون على نفسهم “The oppressed defenders” بشن هجوم عنيف على موقع البنك السعودي حيث تمت إطاحة الموقع تحت هجوم حجب الخدمة من نوع DDOS بحيث تم إسقاط خدمة الدفع على الأنترنت والعديد من الخدمات الالكترونية التابعة للموقع الرسمي للبنك.

    السبب وراء هذا الهجوم جاء مباشرة بعد إنتهاك مملكة السعودية لحقوق المواطنين في الدولة ، وقد قام الهاكرز مؤخرا بتحذير الملك الجديد للملكة سلمان بن عبدالعزيز لوقف انتهاك حقوق الانسان في المملكة ، أو سوف نقوم بشن حرب إلكترونية على لم تشهد لها السعودية مثيل .
     

     

    هاكرز يستولون على أكتر من 300 مليون دولار في أكبر عملية إختراق للأبناك عرفها التاريخ

    تبقى الأبناك والمؤسسات المالية من بين الاهداف التي تسيل لعاب الهاكرز ، حيت لم يعد من الغريب أن نسمع عن إختراق موقع بنك معين أو سرقة بيانات زبائن مؤسسة بنكية . لكن هده المرة الخسائر كانت مهولة ، حيت تمكن مجموعة من القراصنة من إختراق أزيد من 100 بنك وإستولو على مبلغ مالي قدر ب300 مليون دولار .
    كشفت الشركة الروسية كاسبرسكي لاب المتخصصة في مجال الحماية الإلكترونية وأمن المعلومات عن وقوع بنوك في روسيا والولايات المتحدة واليابان ودول أخرى ضحية لبرنامج خبيت إسمه Carbanak تم برمجته لتحويل مبالغ مالية إلى حسابات بنكية وهمية لصالح الهاكرز ، وعن نفس الشركة أنا هدا البرنامج يستهدف البنك عن طريق إرسال ايميل بمجرد فتحه ينتشر في النضام البنكي .
     بل أكتر تعقيداً فقد اضاف نفس المصدر أنا الهاكرز كان بإمكانهم مراقبة البنوك المخترقة بالفيديو أي عن طريق كاميرات المراقبة ، وقد وصف هدى الهجوم بالأكتر تعقيداً وتتطوراً نضراً للطريقة التي استعملها الهاكرز لإخفاء هجومهم إد تمكن من سرقة بعض البنوك لأكتر من مرة واحدة .
    أترككم مع صورة تعرض أسماء الدول المستهدفة ولا يفاجئكم اخواني أن يكون المغرب ضمنها
     

     

    جميع الحقوق محفوظة ل bbbb
    تصميم : moi