‏إظهار الرسائل ذات التسميات حماية. إظهار كافة الرسائل
‏إظهار الرسائل ذات التسميات حماية. إظهار كافة الرسائل

اختراق مدونتة المحترف اسماعيل للمعلوميات

لقد تم اختراق مدونة الصديق اسماعيل للمعلوميات
ونحن نسعى جاهدين لارجعا هذا الاميل ومدونته وبعض المدونات التي تم اختراقها ونوصل تهديتنا للذي اخترق اميل الصديق اسماعيل تكليوت سايتي يوم ونخترقه ونرجع مدونت المحترف اسماعيل الى صاحبها اسماعيل ونرجع ايضا المدونات الاخرى اللي كانت موجودة باميل اسماعيل ونعيد ونحذر للذي اخترق اميل اسماعيل تكليوت ان يرجعه قبل ما نرجعه نحن ولمعرفة هذا الشخص من هنا

والرجاء انو الكل وصلتو الفكرة وانو نسعى جاهدين لارجاع اميل

اسماعيل تكليوت وشكرا

كيف قام ذلك الهاكر باختراق شركة Hacking Team وتسريب وثائق سرية لصفقات مع دول مثل المغرب ومصر والإمارات

حقيقة هذا الموضوع كنت متردد كثيرا في التطرق إليه منذ مدة وأنا أفكر هل فعلا يستحق التحدث حول كيف قامت الدول العربية بالتعامل مع شركة خبيثة لهاته الدرجة ! إنه فعلا لأمر مخز أن تشاهد الدول العربية تنفق ملايير الدولارات للحصول على برامج تافهة بهدف التجس على مواطنيها بدل حمايتهم من ذلك ! لكن على أي سوف نتحدث في هذا الموضوع والذي سوف يكون طويل بعض الشيء من خلاله سوف تعرف بعض الحقائق التي ربما لأول مرة سوف تسمع بها .
لذلك سوف نطرح بعض التساؤلات وإشكاليات وسوف نجيب عليها بالدليل القاطع والسؤال الأول :

من هي شركة Hacking Team :
Hacking Team هي شركة إيطالية متخصصة في بيع وبرمجة برامج التجسس ذو سمعة سيئة في العالم ، تتعامل مع دول كثيرة وذلك لغرض التجسس على المستخدمين والمواطنين وانتهاك خصوصية المواطن ! أمريكا ، الهند ، السودان ، المغرب ، مصر ، نيجيريا والقائمة طويلة من الدول التي المستعملة لبرامج HT الخبيثة بهدف التجسس .
حسنا ! في سنة 2014 قام هاكر باختراق هاته الشركة ! إختراق مدمر جدا حيث تم نسف هاته الشركة إن صح التعبير وتسريب ما يعادل 400 جيچا من البيانات على الأنترنت حيث تم الكشف عن شراكات وإتفاقيات الشركة مع العديد من دول العالم حول بيع وشراء أشهر أداة خبيثة لدى الشركة المسماة RCE Remote Control System ! هاته الأداة تستطيع إختراقك بالقوة والتجسس عليك عن طريق استغلال ثغرات في المتصفح والفلاش والعديد من البرامج ! و إستعراض الترافيك من المكالمات المارة من السكايپ وكل البرامج التي تستخدم Voip تستطيع فك تشفير الايميلات وكل المحادثات المشفرة والتجسس عليك بشكل كلي ومباشر.
وهاته الثغرات لم تكن معروفة لدى الشركات المصنعة لتلك البرامج من بينها ثغرات 0day في العديد من المتصفحات وقارئ Flash الخاص بشركة Adobe
الصورة اعلاه توضح عملية الاختراق التي نتج عنه كذلك إختراق الحساب الرسمي للشركة على موقع تويتر ! حيث تم تداول ذلك الملف في مواقع ومنتديات الهاكرز وهناك من قام باستعمال تلك الثغرات واستغلالها ! لكن على أي دعونا نفهم كيف قام هذا الهاكر باختراق الشركة وبالمناسبة لدينا حديث مطول حول هذا الهاكر الذي ضرب كل الهاكرز في العالم عرض الحائط بالتقنية التي استخدمها للاطاحة بشركة هي نفسها تقوم باختراق الاشخاص والشركات !

جيد ! بعد إختراق الهاكر لشركة HT لم يتم النشر ولا تبني ذلك الهجوم من طرف أي مجموعة هاكرز في العالم بقي الامر كما هو عليه ما يزيد على سنة كاملة حتى قام الهاكر بالكشف عن طريقة الإختراق ! الطريقة كذلك تم نشرها في العالم وتمت معرفة كيف قام الهاكر باختراق هاته الشركة الخبيثة ! في الواقع الهاكر قام بتطبيق سيناريو كلاسيكي بهدف الاختراق أترركم للتعرف على الطريقة عبر هذا الرابط الذي قام هو بنشره : Hacking Team Hacked



لكن أنا متأكد أنك سوف تطرح هذا السؤال في ذهنك ! كيف لشركة تقوم بصناعة برامج تجسس يقوم باختراقها هاكر ويقوم بتدميرها بهاته الشدة ؟ الإجابة عزيزي القارئ تتمحور في مبدأ وسياسة تلك الشركة ، ليس بالضروري لشركة مبرمجة لبرامج إختراق أن تدرك كيفية حماية نفسها من الهاكرز ! بل تمت مباغتتها بشكل مفاجئ في حين كانت منهمكة في إمضاء الشراكات مع رؤساء دولنا وملوكها .
تمام قبل الشروع في التحدث حول موضوع تعامل الحكومات والدول العربية مع الشركة دعوني أبشركم بخبر جيد هو أن الحكومة الإيطالية منعت على الشركة الإتجار ببرامجها خارج النطاق الأوروپي وهذا مما يشكل ضربة قوية للشركة وفقدانها لرخص برامجها بشكل كامل مع الدول العربية وكل الدول خارج أوروپا وللتعرف أكثر عن هذا الموضوع قم بزيارة الرابط التالي : Hacking Team
والآن حان وقت الحقيقة ! إعلم عزيزي القارئ أن هاكينغ تيم كانت تبيع برامجها لكل من  السودان ، المغرب ، مصر ،  الإمارات ! والعديد من الدول العربية حيث نكتفي بذكر فقط هذا القدر من الدول المستعملة لبرامج HT الخبيثة بهدف التجسس ! بالطبع بعد أن قام الهاكر باختراق الشركة تسربت العديد من الوثائق التي تؤكد تورط العديد من المنظمات السرية والاستخباراتية في عمليات الشراء والصفقات الفاشلة مع الشركة ! هنا سوف نسلط الضوء على بعض الجهات المغربية التي ما كان لها إلا الخضوع لطلبات المدير التنفيذي للشركة David Vincenzetti والذي يمجد في الملك محمد السادس ويوقره وببعض الكلمات "سوف ندرج لكم جميع الادلة في ملف واحد" لكن من هي هاته المنظمات والجهات التي تعاملت بشكل مباشر مع موظفي الشركة وبهدف إقنتناء برنامج Remote Control System إليك التالي :


وزارة الداخلية 
من بين الزبناء الاوفيات لشركة هاكينغ تيم هو وزارة الداخلية المغربية حيث قامت بتجديد النسخة الخاصة ببرنامج وذلك سنة 2014 شهر ديسمبر يعني قبل شهور من اختراق الشركة المدمر ! كما ستشاهدون في الصورة تم الشراء تحت إدارة شركة مقرها في الامارات العربية باسم هاته الاخيرة هي الممثل لهاكيينغ تيم في شمال إفريقيا والشرق الأوسط ! للتعرف على هاته المنظمة أدخل هنا

بالنسبة لوزارة الداخلية قامت بإنفاق ما مجموعه 3،173،550 أورو لشراء العديد من البرامج التجسسية التي تستطيع من خلاله التحكم من 300 إلى 2000 نوع من الأجهزة الالكترونية ! من حواسيب هواتف إلى غير ذلك .

الإستخبارات المغربية DST 
بالنسبة للاستخبارات المغربية نفس الشيء قامت بتجديد النسخ الخاصة بتلك البرامج سنة 2014 وهذا ما يدل على ان المغرب زبون رئيسي للشركة ! لا لا لا لا ليس رئيسي بل يعد ثالث أفضل زبون لها مقارنة مع دول العالم ! شاهد الصورة والمغرب يتقدم على الدول العظمى في التعامل مع هاته الشركة ! اللهم زد وبارك .

بعد الفاتورات الخاصة ببعض الدول مثل السودان مصر والامارات والعديد من الوثائق التي نشرها وتسريبها تبين كيف كانت الشركة تتعامل مع زبنائها هنا : الدلائل القطعية

بخطى تابثة قامت المملكة المغربية بتجربة بعض برامج هاته الشركة ! لكن كيف ذلك ؟ إذا كنت مغربي سوف تعلم يقينا الموقعمامفاكينش الذي ضهر مع حركة 20 فبراير سنة 2009 و 2010 والذي كان يجمع العديد من اعداء الدولة والصحفيين المناهضين لتلك الحركات والمعارضين المغاربة ! 
هنا لكي تتجسس الدولة على تحركات الصحفيين والنشطاء في ذلك الموقع قامت بزرع برنامج خبيث في موقعمامفاكينش وبالتالي استغلال ثغرات في الفلاش او في المتصفح وإختراق جهاز الادمن أو النشطاء داخل الموقع من صحفيين وشخصيات معادية للبلد الموقع حاليا لا يتم تدوال فيه اي نشاطات جديدة حول المعارضة ربما إستطاعت الدولة التوصل لمن هم وراء ذلك الموقع والقبض عليهم وبالتالي عدم ذكر هذا الموقع مرة أخرى.

من ناحية أخرى قامت الحكومة المغربية كذلك باختراق بعض الاجهزة الخاصة بمنظمة الامم المتحدة في ذلك الوقت بهدف التجسس على بعض التقارير حول موضوع الصحراء المغربية وذلك باستعمال بعض برامج هاكينغ تيم ! للقراءة حول هذا الموضوع شاهد هنا : Morocco Hacked UN Computers With Hacking Team Technologies
نذكر أيضا على أن الاستخبارات المغربية قامت بشراء العديد من نسخ برنامج الخاص باختراق هواتف الاندرويد وذلك الايفون ! شاهد هاته الفاتورة والثمن الخيالي التي تم إقتناء به هذا البرنامج الخبيث .. ما يناهز 100 مليون سنتيم مغربي وأسفله جميع البرامج التي تم شراؤها مرفوقة بالثمن الاجمالي التي تم انفاقه مع هاته الشركة !
والآن حان وقت التحدث عن ذلك الهاكر الخطير الذي قام باختراق الشركة بذلك الشكل ! هاكر ليس كاي شخص ! عند قراءتك للطريقة التي قام بها باختراق شركة هاكينغ تيم سوف تعرف عماذا أتحدث لكن لكي أبرهن لكم هذا الكلام ! 
مؤخرا قام الهاكر بنشر ڤيديو يقوم من خلاله باختراق موقع الشرطة الكتلانية في إسپانيا تحديدا برشلونة ! شاهدو الڤديو مدته 40 دقيقة بجودة عالية يبين فيه الهاكر طريقة الاختراق بشكل متقدم جدا جدا جدا 


لمعرفة المزيد عن ذلك البرنامج الذي تم استعماله في تلك الاختراقات هو نفسه الذي قامت هاكينغ ببيعه لعدد كبير من دول العالم شاهد هذا الڤيديو

للاشارة فجميع ملفات السرڤر المخترق للشركة تم نشرها مباشرة حيث يكنها التعرف عليها وتحميلها ان اردت عبر هذا الرابط :Hacking Team Files
بكثرة بحثي في هذا الموضوع وتتبع جميع اخبار اختراق هاته الشركة ! تمت دعوتي مؤخرا لحدث حول الحماية والامن المعلوماتي في مدينة فاس وتحديدا في مؤسسة الادراسة حيث قمت بالتحدث حول هذا الأمر بالتفصيل بعدها قمت بعمل تجربة  حول كيفية إختراق هواتف الاندرويد تقريبا نفس الشيء الذي كانت تقوم بها الحكومات باستعمال برامج شركة هاكينغ تيم أتركك لمشاهدة بعض الصور من ذلك الحدث : Conn3ted Event
الآن تم كشف المستور وعلمنا يقينا انا دولنا تقوم بالتجسس علينا بشكل أو بآخر ! يبقى السؤال مطروح هنا هل هاته الخطوة لحماية المواطن أم هي للتجسس عليه وإنتهاك الخصوصية الشخصية للافراد .. ؟ يتبع..

6 أشياء عليك إزالتها على حسابك ولا يجب عليك مشاركتها على الفيس بوك!‎

أصبحت مواقع التواصل الاجتماعي تلعب دورا مهما في حياتنا اليومية ، مما تُتيحه لنا من خاصيات لمشاركة أفكارنا وارائنا حول مجموعة من المواضيع بكل حرية ، وكذا تسهيل عملية التواصل مع الأصدقاء والأقرباء ، الا أن لهذه المواقع جانب اخر معتم وجب الاشارة اليه من خلال هذه التدوينة التي سنتطرق فيها الى 7 أشياء لا يجب عليك مشاركتها على مواقع التواصل الاجتماعي وبالخصوص "فيس بوك" باعتباره الأكثر استعمالا وانتشارا في الوطن العربي.


 أولا : تاريخ ميلادك 




​أين تكمن خطورة وضع تاريخ ميلادنا على الفيس بوك؟ سؤال يتبادر الى ذهنك الان عزيزي القارئ ، حسنا ان الاجابة بسيطة! حيث أن من بين الاسئلة الشائعة والتي تُطلب منا عند استردادنا لحسابنا على الفيس بوك هو تاريخ ميلادنا ، لذا فان كان تاريخ ملادك ظاهرا للعموم فهذا يزيد من نسبة نجاح اختراق حسابك ، قد تمنعك هذه الخطوة من الحصول على العشرات من التهنئات من طرف أصدقائك وأقربائك على الفيس بوك لكن تذكر جيدا أن الأصدقاء المهتمين بك سيتذكرون عيد ميلادك دون الحاجة الى الفيس بوك ليذكرهم بذلك.
 

ثانيا : مشاركة اماكن تواجدك في كل الأوقات




خدمات الفيس بوك من الممكن ان تكون مفيدة لأسباب كثيرة ، وخاصة اذا كنت تريد اضافة المواقع الجغرافية الى صورك الخاصة لتذكرها لاحقا ، اين الخطورة في مشاركة كل اماكن تواجدك في كل وقت ، فإن افترضنا انك شاركت انك ذاهب للمطار ، فهذا يعني انك تخبر العالم انك ستترك منزلك فارغا لعدة ايام او اسابيع ، هل استنتجت خطورة الامر؟
 

ثالثا : تفاصيل محددة حول وظيفتك




ان مشاركة انطباعك اليوم في عملك او كيف كان يومك به ليس بالأمر السيء ، لكن لا تحاول نشر الامور السلبية التي تصادفك في مهنتك وخاصة تلك المتعلقة بمديرك ، بحيث تقوم بنشر منشور تشارك فيه كرهك لمديرك او تصف فيه احد زملائك في العمل بالمجنون ، لأن هذه المنشورات بإمكانها ان تسقط في الأيادي الخاطئة ، ولك ان تتصور بشاعة الموقف بسبب منشورك على الفيس بوك.

ولا تشارك ابدا معلومات حول خطط الشركة المستقبلية، فأنت تنتضر من صاحب العمل احترام السرية الخاصة بك ، لذلك فمن الإنصاف ان تفعل الشيء نفسه في المقابل.


رابعا : المحادثات الخاصة على حائطك 




نصادف يوميا العديد من الاصدقاء على الفيس بوك يتحدثون الى بعظهم البعض عبر سلسلة من التعليقات وكأن لا احد كان يقرأ ذلك ، لا تكشف عن معلوماتك الخاصة تحت اي ظرف من الظروف في المنشورات كرقم هاتفك ورسائل البريد الالكتروني ليراها الجميع ، اذا كنت بحاجة الى مشاركة هذا النوع من المعلومات ، فإن ذلك يأخذ ثانية فقط بضغطك على تطبيق "ماسنجر" او مراسلة صديقك عبر الرسائل الخاصة ان كنت تستعمل المتصفح.

خامسا : المعلومات التي يمكن ان تكون اجابة على سؤال أمان حسابك




ما هو الاسم المفضل لديك؟ ما هي المدرسة الاولى التي درست بها؟ ما هي هواية والدتك؟ كلها اسئلة شائعة جدا عند محاولة استرداد كلمة مرور حسابك المنسية ، لذلك فمن الاحسن عدم مشاركة هذه الامور ، او اختيار اجابات مسبقة عن تلك الاسئلة انت متأكد انك لن تشاركها على الفيس بوك لاحقا للرفع من نسبة صعوبة اختراق حسابك.
 

ساسدا : نشر منشورات عامة




حيث سيكون من السهل على اي شخص له حساب على الفيس بوك رؤية كل منشوراتك وبالتالي جمع اكبر عدد ممكن من المعلومات عنك ، على عكس ان كنت تنشر منشوراتك ليراها الاصدقاء فقط فأنت بهذا تحمي خصوصيتك من المستخدمين السلبيين للموقع.
اختراق حساب مؤسس تويتر جاك دورسي من قبل مجموعة OurMine

اختراق حساب مؤسس تويتر جاك دورسي من قبل مجموعة OurMine



ونشرت المجموعة تغريدة سخرت فيها من أمان الموقع، ودعت إلى زيارة موقعها الإلكتروني، وذلك قبل استعادة 
الحساب وحذف التغريدة.

وقالت OurMine في تغريدتها: “مهلًا، نحن OurMine، وإننا نختبر أمنكم، زوروا ourmine.org”.
اختراق حساب مؤسس تويتر جاك دورسي من قبل مجموعة OurMine
يُشار إلى دورسي يُعد الأخير في سلسلة من الشخصيات التقنية رفيعة المستوى التي وقعت ضحية لمجموعة OurMine، وذلك بعد سوندار بيتشاي الرئيس التنفيذي لشركة جوجل.
وكانت المجموعة قد قامت قبل أسابيع قليلة باختراق حساب مارك زوكربيرج المؤسس والرئيس التنفيذي للشبكة الاجتماعية فيس بوك والذي كان يستخدم كلمة المرور“dadada”.
وتدعي مجموعة OurMine بأن نيتها حميدة وأنها تحاول الدفع نحو تعزيز الحماية، وأشارت المجموعة إلى أنها تخطط لاستهداف المزيد من الرؤساء التنفيذيين لشركات التكنولوجيا والمشاهير والفنانين العالميين.

تحذير : طريقة جديدة لاصطياد حسابات الواتساب و التجسس عليها سااااارع !!



طرق و اساليب الخداع كثيرة و متنوعة جدا على الانترنت، فكل أسبوع نرى وسائل جديدة ثم تطويرها من أجل تهديد خصوصية المستعملين، و لو عدنا بالماضي قليلا سنجد أن هذه الطرق تنمو بسرعة بهدف اختراق الفيسبوك من الدرجة الأولى، لكن هذا كان سابقا، لأن اليوم امتد هذا الزحف ليصل إلى باقي المجالات، مثل الواتساب مثلا.
تحذير : طريقة جديدة لاصطياد حسابات الواتساب و التجسس عليها !!
كثيرة هي خدع إختراق حسابات الواتساب، كما أنها أصبحت معروفة، حيث تأتي بفكرة مغرية للحصول على ميزة ما مرفوقة برابط ملغم، و كون طبيعة الإنسان فضولي فهو يسارع للنقر على ذلك الرابط، لكن المشكلة لا تقف هنا، بل يقوم أيضا بمشاركة الرابط مع كل أصدقائه و أقرابه ظنا منه أن يشارك الفائدة.

مؤخرا ظهرت أيضا طريقة جديدة بفكرة مختلفة نوعا ما، لكن الهدف واحد، و هي على الشكل تحذير أو نتبيه من شخص قريب أو غريب لا يهم، مضمون الرسالة قائم على أن حسابك ثم إختراقه و سحب منه جميع الصور و الفيديوهات، كما أن جهازك هو تحت المراقبة، هنا و بطريقة أوتوماتيكية ستطرح سؤال على نفسك دون التاكد من صحة المعلومة "ما الحل ؟" لكن الهاكر، فكر في ذلك قبلك و وضع لك رابط لزيارته حتى تتمكن من إستعادة بياناتك.
لحسن الحظ فالرابط غير ملغم و سليم، "و لماذا تضيع و قتنا يا هذا ؟" حسنا المشكلة تكمن في محتوى موقع الرابط، و الذي إذا زرته فستجد أنه بعنوان : "Start Hacking Whatsapp Account" و بالتالي سيطلب منك إدخال بيانات الحساب من رقم الهاتف و الدولة.. حتى تتمكن من استعادة ملفاتك.
بعد ذلك سيضع لك ملف والذي غالبا ما يكون عبارة عن تروجان سيتتبع كل حركاتك و سيتجسس عليك، و حتى تتأكد أن الموقع غير سليم، فيمكنك ملاحظة تلك أرقام الشبكات الإجتماعية و التي هي عبارة عن أرقام عشوائية، لأني حاولت زيارتها لأتفاجئ بأنها فقط كود Html مع تصميم أنيق و بسيط، إضافة إلى باقي الأخطاء الأخرى و عدم المصداقية.
خلاصة: المرجوا التوقف عن تصديق مثل هذه الخزعبلات و التي غالبا ما تستهدف العقول الضعيفة، و أحسن نصيحة يمكنني أن أقدم لك قبل ختم الموضوع حتى تحافظ على خصوصيتك و تستمتع بنوع من الحماية على حسابك، هي أن لا تضغط على أي رابط يصلك و أنت غير متأكد من محتواه.
أتمنى من صميم القلب أن تشارك الموضع مع كل أقاربك خاصة ذلك الشخص من العائلة الذي طالما أزعجنا بفيدوهات مستهلكة و راوبط غير معروفة.

اكتشاف برمجية خبيثة تهدد حواسيب الماك

اكتشاف برمجية خبيثة تهدد حواسيب الماك
كشفت الشركة الأمنية "Bitdefender" عن اكتشافها مؤخرا لبرمجية خبيثة تستهدف أساسا حواسيب شركة آبل من طراز ماك، و تمكن عبر بوابة خلفية الهاكرز من التحكم في حاسوب المستخدم عن بعد.

و حسب الشركة الأمنية Bitdefender فإن البرمجية الخبيثة الجديدة تحمل إسم "Backdoor.MAC.Elanor" و مدمجة في أحد التطبيقات المزورة و التي تحمل إسم "Easy Doc Converter" و فور تثبته تقوم البرمجية الخبيثة بإنشاء "باب خلفي/ Backdoor".

و تشير شركة Bitdefender أن الباب الخلفي المنشأ على حاسوب الماك يمكن الهاكرز بعد ذلك و عن بعد من التحكم بحاسوب المستخدم سواء عن طريق تحميل أو حذف أو إنشاء الملفات أو كذلك إمكانية التحكم بالكاميرا الخاصة بالحاسوب من أجل أخذ صور و فيديوهات للمستخدم من دون علمه و ذلك عن طريق أداة "wacaw" و هو ما يشكل خطورة بالغة على المستخدم.

بعد مارك زوكربيرغ .. المدير التنفيذي لجوجل يتعرض للقرصنة !

يبدو أن لا أحد أصبح في معزل عن عمليات القرصنة الإلكترونية هذه الأيام، حتى لو تعلق الأمر برؤساء كبريات شركات العالم الرقمي، و بعد أن كان المدير التنفيذي لفيسبوك مارك زوكربيرغ ضحية سابقة لهذه الظاهرة فإن الدور قد جاء هذه المرة على المدير التنفيذي لجوجل "ساندر بيتشاي/ Sundar Pichai".

وسائل الإعلام أشارت صباح اليوم أن فريق القراصنة المعروف "OurMine" قام بتبني عملية القرصنة التي تعرض لها المدير التنفيذي لشركة جوجل ساندر بيتشاي، حيث تعرض هذا الأخير لقرصنة حسابه على موقع التواصل الاجتماعي "Quora" المخصص للأسئلة و الأجوبة.
فريق القراصنة المعروف "OurMine" الذي قام بقرصنة حسابي تويتر و بينترست الخاصة بفيسبوك هي نفسها التي قرصنت حساب ساندر بيتشاي على موقع Quora و هو الأمر الذي ظهر واضحا على حسابه على تويتر و الذي يقوم أتوماتيكيا بنشر محتوى حساب بيتشاي على Quora.

من جهة أخرى فإن مصادر تشير أن قراصنة OurMine استغلوا ثغرة موجودة في منصة Quora و أن عملية القرصنة لم تدم طويلا حيث تمت استعادة الحساب.