‏إظهار الرسائل ذات التسميات حماية. إظهار كافة الرسائل
‏إظهار الرسائل ذات التسميات حماية. إظهار كافة الرسائل
السبت، 20 سبتمبر 2014

حجب المواقع الإباحية : مع منع جميع المواقع و السماح ببعض المواقع فقط

بسم الله الرحمن الرحيم .
ممّا لا شكّ فيه أنّ الأنترنت مفيد جدا بل أصبح ضرورة ملحّة لدى الكثيرين و لا يستطيعون التخلّي عنه في حياتهم اليومية , لكن و كأغلب الأشياء التي نصادفها في الحياة , فهنالك جوانب سلبية فيه أيضا .


و لعلّ المواقع الإباحية هي واحدة من أخطر سلبياته , فهي تهدّد سلامة أطفالنا و شبابنا , و بالتالي وجب إيجاد طرق لحجبها و منع الدخول إليها على أجهزتنا .

و نظرا لحساسية هذا الموضوع و أهميّته ليس فقط للمسلمين و لكن لكل عاقل .

أمّا في حلقتنا هذه فأقدّم لك واحدا من أفضل برامج حجب المواقع الإباحية و المواقع عموما , إذ يتوفّر على العديد من المزايا التي لا توجد في غيره , و بطبيعة الحال للحصول على أفضل النتائج و أقصى درجة حماية ممكنة , فأنا أنصحك بالحلقات التي سبق ذكرها إلى جانب برنامج هذه الحلقة .

إذن لا داعي لإطالة الكلام أكثر , و أتركك مع الشرح ففرجة ممتعة و مفيدة أتمنّاها لك , و لا تنسى مشاركة الحلقة لأهمّيتها فالدّال على الخير كفاعله , و رابط تحميل البرنامج تجده مباشرة أسفل هذا الفيديو .



رابط تحميل برنامج: picblock


الأحد، 7 سبتمبر 2014

آبل تعزز معاير الأمن بعد قرصنة صور النجوم على iCloud

آبل تعزز معاير الأمن بعد قرصنة صور النجوم على iCloud

بعد فضيحة القرصنة التي تعرضت لها حسابات عدد من نجوم (هوليود) على خدمة التخزين السحابي iCloud و بعد إصدارها توضيحات تؤكد عدم وجود أي ثغرة أو تقصير أمني وراء الحادثة, فإن الشركة الأمريكية آبل تجد نفسها مجبرة على اتخاذ خطوات أكثر من أجل تدارك الموقف, و هو بالظبط ما أعلن عنه تيم كوك.

و كانت قضية اختراق حسابات نجوم هوليود على خدمة آبل للتخزين السحابي iCloud قد تفجرت نهاية الأسبوع الماضي, ما أثار الكثير من الجدل في حينه و دفع الشركة الأمريكية لتقديم توضيحات في هذه المسألة, حيث أشارت في بيان لها قبل أربعة أيام أنها و بعد تحقيقات دامت 40 ساعة متواصلة اكتشفت على إثرها أنه لا وجود لأي ثغرة و أن ما حصل هو استغلال الهاكر لتقنية phishing أو التصيد و التي تمكن من الحصول على المعلومات الخاصة بمستخدمي الإنترنت سواء أكانت معلومات شخصية أو مالية، عن طريق الرسائل الإلكترونية أومواقع الإنترنت التي تبدو وكأنها مبعوثة من شركات موثوقة أو مؤسسات مالية وحكومية، كالبنوك أو شركات التأمين و غيرها.

لكن يبدو أن توضيحات الشركة لم تكن كافية لوقف تداعيات هذه القضية, الشيء الذي حذى بالمدير التنفيذي لشركة آبل (تيم كوك) للإعلان عن اتخاذ الشركة لمجموعة من الإجراءات الإضافية قصد تعزيز معايير الأمن على حسابات مستخدمي خدمتها للتخزين السحابي iCloud.

و رغم تأكيده على أن أي من كلمات المرور أو كلمات السر لم يتم تغيرها أو اختراقها فإن (تيم كوك) أكد أن الشركة ستقوم بوضع نظام إنذار يقوم بإعلام المستخدمين عبر البريد الإلكتروني  فور وقوع حالة تغيير اسم المرور أو كلمة السر أو محاولة نقل الملفات نحو سيرفر آخر و على جهاز آخر.

و قد أكد المدير التنفيذي لآبل (تيم كوك) أن الشركة ستقوم باعتماد نظام الإنذار الجديد خلال الأسبوعين القادمين.
الأحد، 24 أغسطس 2014

برمجية خبيثة تُعطّل هواتف أندرويد مالم يتم دفع “فدية”

تحدّث تقرير أخير عن انتشار برمجية خبيثة لهواتف أندرويد تقوم بإقفال الهاتف ومنع المُستخدم من استخدامه، ما لم يقم بدفع مبلغ يصل إلى بضعة مئات من الدولارات للقراصنة من مطوّري البرمجية الخبيثة.
وبحسب التقرير فقد ظهرت البرمجية الخبيثة في هواتف مئات الآلاف من المستخدمين، حيث يظهر للمُستخدم على شاشة هاتفه رسالة مُخادعة تزعم أنها من مكتب التحقيقات الفيدرالي أو من شركات الأمن الرقمي وتتهم المُستخدم باستعمال هاتفه بشكل غير قانوني عبر إرسال رسائل مزعجة أو الوصول إلى محتوى ممنوع، وتطلب منه دفع غرامة مالية كي يتمكن من استخدام هاتفه مرة أخرى.
وبحسب شركة “لوك آوت” المتخصصة بأدوات حماية الهواتف الذكية، فقد أصابت البرمجية بشكل ناجح ما يصل إلى 900 ألف هاتف أندرويد خلال الثلاثين يومًا الماضية. وقالت الشركة بأن البرمجية الخبيثة تُدعى ScarePackage وهي أكبر هجمة من هذا النوع تتعرض لها أجهزة في الولايات المتحدة بحسب الشركة.
كما تحدث التقرير كذلك عن برمجيات أخرى شبيهة هي ColdBrother و Sypeng لا تقوم فقط بإقفال هاتف المستخدم، بل كذلك بالتقاط صورة من كاميرا الهاتف، بالإضافة إلى الإجابة على المكالمات الهاتفية وفصلها والبحث عن التطبيقات المصرفية في الهاتف.
ونصحت شركة “لوك آوت” مُستخدمي أندرويد بعدم الخوف من هذه البرمجية الخبيثة، وقالت أنه يكفي بأن يكون المُستخدم حذرًا بالنسبة للروابط التي يضغط عليها، كما نبّهت إلى عدم القيام بتحميل التطبيقات من مصادر خارجية غير موثوقة.
يُذكر بأن هذا النوع من البرمجيات الخبيثة يُدعى “برمجيات الفدية” Ransomware نظرًا لأنه يعتمد على إقفال جهاز المُستخدم وطلب “فدية” كي يتمكن المستخدم من استخدام هاتفه مرة أخرى. وهذا النوع من البرمجيات ليس جديدًا حيث انتشر عدة مرات مُسبقًا في أجهزة الكمبيوتر.
السبت، 23 أغسطس 2014

كيف تحمي مدونتك ووردبريس من الإختراق

في آخر إحصائيات سنة 2012 تم اختراق أكثر من 117000 موقع معروف يستخدم ووردبريس ناهيك عن المواقع الغير معروفة ، رقم مهول حقا حيث ان 82.1% من مستعملي مدونات ووردبريس ليست لهم ذراية كيف يعملون على حماية مدوناتهم من الإختراق ، وعلى هذا الاساس هذه التدوينة ستساعدك على توفير اللبنة الاولى في حماية مدونتك من الإختراق العشوائي وتبقى اهم خطوات الحماية التي يجبك عليك تطبيقها على مدونتك ووردبريس وذات الولوية قصوى هي :
كيف تحمي مدونتك ووردبريس من الإختراق

حماية مجلد Wp-admin
هذه الخطوة تتمثل في تحديد عنوان ايبي واحد من اجل تسجيل الدخول إلى مسار wp-admin وهكذا فإنك ستمنع الهاكر من تخمين باسورد دخول الادمن كون انه يجب عليه ان يكون عنده نفس الايبي الذي قمت بتحديده في ملف htaccess. طبعا إذا كان لذيك ايبي متغير فيجب عليك تغيره في كل مرة على ملف htaccess. قبل تسجيل الدخول  وذلك بإنشاء ملف جديد htaccess. تم إضافة هذه القيم
AuthUserFile /dev/null  
AuthGroupFile /dev/null  
AuthName "Wordpress Admin Access Control"  
AuthType Basic  
order deny,allow  
deny from all  
allow from *********

نقطة ثانية التي يمكنك كذلك إتباعها في حالة إن كان عندك عدة مدراء للموقع هي عن طريق وضع جذار ناري للملف من خلال Cpanel الموقع حيث بعد ولوجك لـ Cpanel  انقر على تبويبPassword Protect Directories .

 إختر المجلد الذي تود حمايته ضع إسم مستخدم وباسورد وعليه عند الرغبة في الدخول إلى مجلد Wp-admin سيطلب منك اولا إدخال إسم مستخدم وكلمة مرور قبل السماح لك بالدخول إلى ملف wp-admin وتسجيل الدخول بإسم الدخول وباسورد إدارة مدونة ووردبريس .


حماية ملف wp-config.php
هذا الملف هو مسؤول عن إتصال المدونة مع سرفر الموقع ، كما ان هذا الملف يتضمن بيانات حساسة للموقع كمعلومات قاعدة البيانات، يجب عليك حمايتها عن طريق ملف htaccess. وذلك بإنشاء ملف جديد htaccess. وإضافة هذه البيانات 
# protect wpconfig.php 
<files wp-config.php> 
order allow,deny 
deny from all 
</files>
منع تصفح المسارات
من النقاط المهمة التي يجب عليك كذلك تتطبيقها على مدونتك هو منع الزوار من تصفح مسارات الموقع لان بذلك تسمح للمهاجم ان يتعرف اكثر على الإضافات المتواجدة في مدونتك وإصداراتها ... لهذا لكي نمنع تصفح المسار يكفي ان تقوم بإضافة هذا السطر إلى ملف  htaccess. الذي قمت بإنشائه
Options -Indexes 

wp-content

يتوفر هذا الملف على إضافات الموقع ، الصور ، القوالب ، وعليه يمكن للهاكر ان يبحث عن ثغرات الإضافات المتواجدة في موقعك لهذا ، ولكي نمنعه من تصفح هذا المسار يجب عليك إضافة هذه الاسطر في الاسفل إلى ملف htaccess.

 Order deny,allow
    Deny from all
    <Files ~ ".(xml|css|jpe?g|png|gif|js)$">
    Allow from all
    </Files>

حماية  htaccess.
يمكنك انها فكرة جنونية ولكنها ضرورية من اجل إخفاء ملف  htaccess.عن اعين الهاكر ، او توهيمهم انه لايوجد ملف من اجل تضيع وقتهم في الفراغ ، ويكون ذلك عن طريق إخفاء اي كلمة تبتدأ بــ hta ، فقط قم بإضافة هذا السطر إلى ملف 
<Files ~ "^.*\.([Hh][Tt][Aa])">
    order allow,deny
    deny from all
    satisfy all
    </Files>

الإضافات Plugins

من الفخاخ التى يقع فيها كذلك المدونون على مدونات الوورد بريس هو كثرة إستعمال الإضافات plugins مما يجعل الموقع اكثر تهديدا مدام ان الهاكرز يبحثون كذلك عن الثغرات الامنية المتواجدة في هذه الإضافات والتي تسمح لهم بإختراق مدونتك ، وعليه يجب عليك ان تستعمل فقط الإضافات المشهورة والتي تحدث بإسمترار بل وانصحك في حالة كانت مدونتك معروفة الا تستخدم إلا الإضافات الغير مجانية او المبرمجة خصيصا لك والتي تحضىبالدعم والتحديث  ، وكذلك التقليل من الإضافات على قدر  المستطاع من اجل تقليل المخاطر .


حذف  إصدار الوردبريس
وهذا امر ضروري لكي تمنع الهاكر من الوصول إليك عن طريق محركات البحث ، خصوصا جوجل ، حيث ان الهاكر بعد ان يكتشف او يحصل على ثغرة خاصة بإصدار معين للورود بريس يشرع في البحث عن المدونات التي تستعمل نفس الإصدار عن طريق البحث عن مايسمى ب dork هذا الاخير الذي سيضهر له جميع المدونات التي تستعمل نفس الاصدار وسيشرع في إستغلال الثغرة على المدونات واحدة تلو الاخرى وهناك إحتمال كبير ان تكون مدونتك كذلك من الضحايا وعليه يجب عليك حذف إصدار المدونة عن طريق الذهاب إلى الملف functions.php تم إضافة السطر الاتي :
remove_action('wp_head', 'wp_generator');




الحماية من هجمات SQLi

من الهجمات الاكثر تنفيذا من طرف الهاكر حيث يحاول الوصول إلى قاعدة بيانات الموقع عن طريق حقن اكواد في روابط المدونة او كذلك من خلال مدخلات في الموقع وعليه لمنع هذه الهجمات توجه اولا إلى هذا المسار في مدونتك :  wp-content/plugins
قم بإضافة مجلد بإسم  blocksqli تم داخل الملف اضف ملف blocksqli.php  والذي سيحتوي على الكود الاتي :
<?php  

global $user_ID;  
if($user_ID) {  
    if(!current_user_can('level_10')) {  
        if (strlen($_SERVER['REQUEST_URI']) > 255) {  
            @header("HTTP/1.1 414 Request-URI Too Long");  
            @header("Status: 414 Request-URI Too Long");  
            @header("Connection: Close");  
            @exit;  
        }  
    }  
}  
if (strpos($_SERVER['REQUEST_URI'], "eval(") ||  
strpos($_SERVER['REQUEST_URI'], "CONCAT") ||  
strpos($_SERVER['REQUEST_URI'], "UNION+SELECT") ||  
strpos($_SERVER['REQUEST_URI'], "base64")) {  
    @header("HTTP/1.1 414 Request-URI Too Long");  
    @header("Status: 414 Request-URI Too Long");  
    @header("Connection: Close");  
    @exit;  
}  
?>

كما تلاحظ فإننا قمنا بإضافة plugin للمدونة لحمايتها من هجمات sqli ماعليك الان إلى تفعيل الإضافة لوحة تحكم الموقع .
تحديث المدونة 
من الامور الاساسية التي يجب عليك إتابعها ، هي تحديث المدونة دائما إلى آخر إصدار فهذا يجعلك دائما في اقصى حماية من الثغرات الامنية ، لهذا يجب عليك دائما متابعة جديد إصدارات مدونات ووردبريس إما من خلال موقع مدونة الووردبريس الرسمية او من خلال مدونات تقنية اخرى او منتديات 


الثغرات الامنية 
تطفوا إلى سطح من حين إلى آخر بعض الثغرات الامنية في مدونات ووردبريس ، لهذا يجب عليك ان تبقي عينيك مفتوحة دائما على بعض المواقع التي تنشر اخبار الثغرات الامنية واشهرها موقع exploit-db الاخير الذي يساعدك على معرفة جديد الثغرات الامنية المتواجدة في الانترنت ، كما يمكنك إستعمال بعض الاضافات الضرورية والتي تعمل على مسح المدونة scan من اي ثغرات امنية قد تتواجد بها وانصحك بهذه الإضافات المشهورة :

الحماية من محرك البحث جوجل : 
 مادمنا نتحدث عن الإختراق العشوائي فهذا يعني انه يجب عليك حماية مدونتك من محرك البحث جوجل ، الاخير الذي يساعد الهاكرز بشكل كبير على الإختراق عن طريق الحصول على معلومات حساسة ، يتم ارشفتها في Google ، لهذا وجب عليك ان تحمي المسارات الحساسة في موقعك من ان يتم ارشفتها في محرك البحث جوجل عن طريق إضافة هذا السطر إلى ملف robot.txt في موقعك .

User-Agent: * 
Disallow: /wp-*

اتمنى ان اكون قد وفيت في موضوع حماية مدونات ووردبريس ، طبعا لا انسى ان اذكر بشيئ مهم ، إذا عزم الهاكر على إختراق موقعك فسيقوم بذلك كل ما بإستطاعتك هو ان تجعل الامر صعب عليه ، ولاتتركه في متناول الجميع . شكرا لمتابعتكم .
الثلاثاء، 19 أغسطس 2014

هام جدا : كيف تحمي نفسك من إضافات غوغل كروم الضارة


هام جدا : كيف تحمي نفسك من إضافات غوغل كروم الضارة
كما يعلم الجميع متصفح غوغل كروم الأكثر شعبية بدون منازع ، لذى يتم استهدافه آلاف المرات عن طريق إضافات متجر كروم ، الأخير الذي أصبح من الصعب جدا على الهاكرز إدراج تطبيقات خبيثة به لكن ليس مستحيل فالكثير من الهاكرز يعتمدون بعض الطرق الملتوية للاحتيال على غوغل و بالتالي فإنك ستصبح فريسة لهم لمجرد أنك أردت تثبيت إضافة لمتصفح غوغل كروم، و إلى جانب البرامج الخبيثة نجد الظاهرة التي أصبحت تتكاثر وهي الإعلانات المتسللة (adware) ، حيث أصبحت بعض الشركات المجهولة تقوم بشراء تطبيقات كروم الأكثر شعبية و التي يتجاوز مستخدميها الملايين من المبرمج الحقيقي لتقوم بالتعديل على الإضافة و تضيف إعلانات متسللة لها و بالتالي سيصبح تصفحك كابوسا بسبب الإعلانات التي لا تنتهي ، و أكثر من ذلك فإن استعمل هذه الطريقة أحد الهاكرز ستزداد الخطورة إن وضع إعلانات للولوج لروابط مفخخة قد تفتك بجهازك، خاصة و أن الكثير من العرب ينجذبون بشكل كبير للإعلانات . 
و تأتي تدوينة اليوم مزامنة لهذه الظرفية التي انتشرت فيها هذه الظاهرة .
بطبيعة الحال قد قام الأخ أمين في النشرة بنصح المتتبعين بحذف الإضافات لمن يعاني من المشكل كحل مؤقت ريثما يتم تدبير حل تقني ، و بالفعل لن تحتاج بعد الآن لحذف الإضافات بل يمكنك حماية نفسك من تثبيتها و المساهمة في الكشف عنها عن طريق إضافة ExtShield التي تحتوي على قاعدة بيانات متجددة باستمرار لكل التطبيقات الخبيثة التي بها (adware،spyware،malware) الموجودة على متجر غوغل كروم إذ بإمكانها حمايتك من هذه التطبيقات التي تحتوي على إعلانات مزعجة أو برامج تجسس و غيرها . كما تتميز الإضافة بكونها تقوم بمراقبة حركة التطبيقات التي لديك على المتصفح و إن لوحظ أي تصرف غريب قد يسبب في التجسس عليك فإنه يتم ارسال تبليغ بالإضافة لتضاف إلى قائمة الإضافات السوداء ، و بهذا يمكن للتطبيق حمايتك بشكل كبير من هذه المشاكل بالإضافة إلى أنك أيضا ستساهم في الإمساك ببعضها . 

3 أشياء يجب الإنتباه إليها قبل فتح أي إيميل!

السلام عليكم و رحمة الله تعالى و بركاته ، اليوم سأتطرق بإذن الله إلى موضوع يخص الحماية من بعض الأشخاص الذين يستغلون سذاجتك لإختراقك عن طريق الايميلات، و يدخل هذا في إطار ما يسمى بالكذب الإجتماعي (يعني إقناع الضحية بشتى الطرق بفتح الإيميل وما بداخل الإيميل عن طيب خاطر إما عن فضول أو شجع) ، قد تقول في نفسك عزيز القارئ أن ليس لك شيء تخسره إذ تعرض حسابك للإختراق و لكن المشكلة أكبر مما تعتقد بحيث يمكنهم تقمص هويتك و استعمالها في القيام ببعض العمليات المشبوهة ... كما في تدوينة الأخ راغب أمين الذي تطرق إلى هذا الموضوع بشكل سطحي لكنني أود أن أوضح ذلك أكثر .فكيف يمكن حماية نفسي إذن ؟ و ما يجب علي أن أفعل و ما علي تجنبه لحماية نفسي؟
3 أشياء يجب الإنتباه إليها قبل فتح أي إيميل!

أولا – لا يجب أن تكون لك ثقة عمياء في اسم المرسل :

كيف ذلك ؟ أي شخص يمكنه تقمص دور شخص ما تثق فيه ، و سيقوم بتوهيمك على أساس أنه هو، و هذا شيء سهل الحدوث ، إذن يجب عليكم الحذر بأن لا يكون هناك ملفات مرفقة أو صفحات مزورة ، علاوة على ذلك حتى إذا كان هذا الشخص التي تعرفه حق معرفة هو المرسل الحقيقي فيمكنه أن يرسل لك رسالة إلكترونية بدون إدراكه للأمر.

ثانيا – احترس من الملفات المرفقة :

الحذر ثم الحذر من الملفات المرفقة فهناك بعض الملفات تحتوي على "سرفر كلين" (يعني ليس بإمكان بعض مضادات الفيروسات كشفها) و بالتالي فإن الأضرار تكون وخيمة ، بحيث بعد أن تنقر على الملف (صورة ، ملف مضغوط) فسيصل التبليغ للمرسل في الحين و بإمكانه التقاط كل بياناتك من كلمات المرور و ملفات شخصية إلى غير ذلك.

ثالثا– لا تجيب على الرسائل الاحتيالية!

الإغراء قد يوقعك في الفخ : هناك بعض الأشخاص ذو القلوب الضعيفة سيراسلونك و يدعون أنك ربحت مبلغ ما و إنهم في حاجة إلى بطاقة هويتك أو بطاقتك البنكية لتحويل هذا المبلغ ، فإن حققت مطلبهم هذا ، سيتمكنون في استغلالك و تطبيق عملياتهم المشبوهة بانتحال صفتك أنت ، كالطلب من الناس بعض التبرعات أو عروض تغري الآخرين بهدف سرقتهم و النصب عليهم باسمك 

إلى هنا انتهى موضوعي أراكم في التدوينة المقبلة إن شاء الله. 
الأحد، 17 أغسطس 2014

إنتبه ! فيسبوك تتجسس على رسائل الـ SMS في هاتفك

إذا كنت تتسائل لماذا عند تتبيث تطبيق فيسبوك فانه يطلب منك إعطاء الكثير من الصلاحيات في هاتف اندرويد ، فإن نفس هذا التساؤل يطرح من طرف العديد من مستخدمي هذا التطبيق . خصوصا وان صلاحية السماح للطبيق بولوج الرسائل النصية القصيرة SMS كان  ولازال مريبا بعض الشيئ .
إنتبه ! فيسبوك تتجسس على رسائل الـ SMS في هاتفك



فطبعا كلنا نعلم ان فيسبوك تحتاج إلى صلاحية الولوج إلى الكميرا من اجل إلتقاط الصور وإرسالها للأصدقاء ، كما يحتاج للوصول إلى GPS من اجل تحديد المكان وكذلك الوصول إلى الميكروفون من اجل تسجيل رسالة صوتية  كذلك الوصول إلى جهات الإتصال من اجل الإتصال اوإرسال دعوات صداقة للاصدقاء من خلال ارقامهم الهاتفية ... لكن ماكان يدخل الشك في نفوس المستخدمين لتطبيق Facebook messangerهو قراءة الرسائل النصية القصيرة ، حيث قامت فسيبوك مؤخرا بطرح تفسير لذلك من خلال مانشرته في صفحة المساعدة  Why is the Messenger app requesting permission to access features on my Android phone or tablet? .
حيث شرحت فيسبوك ان التطبيق يطلب منك الوصول إلى رسائلك النصية القصيرة SMS لان التطبيق يحتاج ان يقوم بإرسال كود التفعيل إلى الرقم الهاتفي الذي اضفته في حسابك على Facebook messanger . لهذا فإن فيسبوك تحتاج للوصول إلى علبة الرسائل النصية القصيرة من اجل التفعيل .

حقيقتا هذا التبرير قد يكون غير مقنع بالنسبة للعديد ، وقد يعتبره البعض إستهزاء بذكاء المستخدمين مادام ان إرسال رسائل تاكيد الرقم الهاتفي ليس له اي علاقة مع تجسس فيسبوك على علبة الرسائل النصية القصيرة ! لهذا يفضل عدم إستخدام هذا التطبيق والإكتفاء بتصفح فيسبوك من خلال تطبيقه لاجهزة اندرويد Facebook دون تتبيث Facebook Messenger . 


وهذا مايفسر امر إرغام مستخدمي اجهزة اندرويد على إستخدام هذا التطبيق في الهواتف ، فكما ستلاحظون فقد لاتستطيع الدردشة في هاتفك اندرويد إلا بعد تتبيث هذا التطبيق من اجل جمع اكبر عدد من المعلومات وبيعها للمعلنين او تقديمها لجهات اخرى ، الله وحده يعلم مايريدون فعله بهذه المعلومات . 
الأحد، 3 أغسطس 2014

“كاسبرسكي لاب” تحذر من استغلال المجرمين الإلكترونيين للخدمات السحابية

أشارت شركة “كاسبرسكي لاب” إلى أنه وعلى الرغم من أن خدمات تخزين الملفات المعتمدة على الحوسبة السحابية أصبحت رائجة بين مستخدمي الانترنت، إلا أن الراحة التي لا تضاهى والتي توفرها هذه الخدمات تشوبها تهديدات ومخاطر عديدة.
وأشارت الشركة أيضًا إلى أن العديد من المستخدمين يتبعون نصائح “الجورو” ويحتفظون بنسخ مصورة من جوازات السفر الخاصة بهم وغيرها المستندات بواسطة السحابة الإلكترونية – إلا أنه في بعض الأحيان تُعرِّضالثغرات في الخدمة السحابية أمن بيانات المستخدمين الشخصية للخطر.
وفي الوقت نفسه،  قد يؤدي استخدام التقنيات السحابية لأغراض أخرى غير تلك التي صممت لأجلها إلى وقوع أضرار كبيرة.  إذ يسهل إيجاد تعليمات وإرشادات مخصصة لأصحاب الحاسبات الراغبين في استغلال مثل هذه الخدمات بفعالية ليقوموا بإدارة آلاتهم ومراقبة عمليات التنزيل من مواقع تحميل الملفات (torrent)وغيرها.
ولفتت “كاسبرسكي لاب” إلى أنه في حال اتبع المستخدمون هذه التعليمات، قد يقومون بإنشاء مختلف الأنواع من الثغرات الأمنية دون قصد. عندها سيستغل المجرمون الإلكترونيون هذا الوضع – وبخاصة لدى شن هجمات مستهدفة.
ويحذر خبراء “كاسبرسكي لاب” من خطر تعرض الشبكة المؤسساتية للهجمات عبر الخدمات السحابية، فمن بين السيناريوهات المحتملة أن يحصل المجرمون الإلكترونيون على إمكانية مراقبة الحاسب المحمول الخاص بالموظف عبر وكيل “دروب بوكس” المثبت عليه. وقد يحدث ذلك أثناء غياب الموظف عن عمله.
وفي حال تم نشر المستندات في الحافظات السحابية، سيقوم “دروب بوكس” تلقائيًا بنسخها إلى جميع الأجهزة المتصلة بالشبكة المؤسساتية التي يتم تشغيل “دروب بوكس” عليها.
وأشارت الشركة إلى أن “دروب بوكس” ليس البرنامج الوحيد الذي يتمتع بهذه الميزة، فهناك تطبيقات تخزين عبر السحابة الإلكترونية منها “ون درايف” من “مايكروسوفت”، و “جوجل ديسك” Google Disk، و “يانديكس ديسك” Yandex Disk وغيرها ممن الخدمات التي تتمتع بخصائص المزامنة التلقائية.
وبعد تحليل البيانات التي تم الحصول عليها من مستخدمي منتجات “كاسبرسكي لاب” المشاركين في الاستطلاع، توصل خبراء “كاسبرسكي لاب” إلى أن قرابة 30 بالمئة من البرمجيات الخبيثة المكتشفة في الحافظات السحابية على الحاسبات المنزلية قد نشرت عبر آليات المزامنة. وشكل هذا المؤشر نسبة 50 بالمئة لمستخدمي الحاسب في المؤسسات.
والجدير بالذكر أن ملفات “مايكروسوفت أوفيس” المصابة عادة ما تكون في الحافظات السحابية للمؤسسات، في  حين أن الحاسبات المنزلية تحتوي مثل هذه الملفات إلى جانب تطبيقات Android الخبيثة.
وقال كيريل كروجلوف، كبير المطورين البحثيين بـ “كاسبرسكي لاب” في هذا الصدد: “إن التحليل المتأني للإحصائيات أظهر أن خطر إصابة الشبكة المؤسسية من خلال الحاويات السحابية متدنٍ نسبيًا حاليًا – إذ يتعرض مستخدم مؤسساتي واحد  لخطر إصابة حاسبه خلال فترة عام واحد بنسبة 1000:1. إلا أنه من الضروري الأخذ بعين الاعتبار أنه في بعض الأحيان قد تؤدي إصابة حاسب واحد إلى وقوع وباء ينتشر على كامل الشبكة المؤسسية ويحدث أضرار كبيرة. إن ضبط إعدادات الجدار الناري لمنع إمكانية الوصول إلى هذه الخدمات عملية دقيقة تتطلب تحديثًا متواصلًا لإعدادات الجدار الناري”.
وينصح خبراء “كاسبرسكي لاب” مسؤولي الأنظمة بتثبيت مجموعة أمنية كاملة الوظائف توفر خصائص مثل حماية مكافحة للفيروسات عبر التحليل التجريبي والسلوكي، ومراقبة الوصول HIPS، ومراقب نظام التشغيل System Watcher أو Hypervisor، والحماية من استغلال الثغرات الأمنية وغيرها على كل محطة عمل ضمن الشبكة.

الإعلام الصيني: “آيفون” يشكل تهديدًا للأمن القومي

وصف الإعلام الرسمي الصيني اليوم الجمعة هاتف شركة “آبل” الذكي، “آيفون” بأنه يشكل تهديدًا للأمن القومي، وذلك بسبب قدرته على تتبع ورصد المواقع الجغرافية للمستخدمين.
وانتقدت قناة “سي سي تي في” CCTV خاصية “المواقع المتكررة” Frequent Locations الخاصة بهاتف “آيفون”، والتي تتيح تتبع مواقع المستخدمين والكشف عن بياناتهم.
وفي لقاء مع قناة “سي سي تي في” قال أحد الباحثين إن هذه البيانات بالغة الحساسية، وأوضح قائلًا “إن الوصول إلى هذه البيانات قد يكشف عن كامل الوضع الاقتصادي الخاص بالبلد، وقد يصل الأمر إلى أسرار الدولة”.
وكانت شركة “آبل” قد تعرضت مرارًا للنقد من قبل الإعلام الرسمي الصيني الذي يتهم الشركة بتوفير بيانات المستخدمين الصينيين لوكالة الأمن القومي الأمريكية، وطالب بأقصى أنواع العقوبة ضدها. كما اُنتقدت الشركة لضعف خدمة الزبائن.
وليست “آبل” الشركة الوحيدة التي تتعرض لنقد الإعلام الصيني، حيث جرى حجب بعض خدمات شركة “جوجل” في الصين، كما قامت الحكومة الصينية بحظر استخدام نظام التشغيل “ويندوز 8″ في أجهزة الحاسب الحكومية الجديدة.
ويأتي هذا بعد يومين من تقرير لصحيفة “نيويورك تايمز” نقل عن مسؤولين في الحكومة الأمريكية أن قراصنة صينيين حاولوا في شهر آذار/مارس الماضي التسلل إلى الخوادم الخاصة بالحكومة، وذلك في محاولة منهم لسرقة بيانات الآلاف من الموظفين الاتحاديين.

موزيلّا تتعرض لتسريب آلاف حسابات البريد الإلكتروني الخاصة بمطوّريها

تعرّضت آلاف عناوين البريد الإلكتروني الخاصة بمطوّري مؤسسة موزيلا مع كلمات مرورها المشفّرة إلى تسريب بسبب مشكلة في قاعدة بيانات، يُعتقد بأن مجموعة من القراصنة قد تمكّنت من الاستفادة منها لتنفيذ عملية اختراق، وذلك بحسب ما أكد مسؤولون من المؤسسة.
ويبلغ عدد عناوين البريد الإلكتروني التي تسربت حوالي 76,000 بريدًا إلكترونيًا و 4,000 كلمة مرور مُشفرة، وكانت متوفرة للاطّلاع عليها وتنزيلها لمدة ثلاثين يومًا بدءًا من 23 يونيو الماضي. وقالت موزيلا أنه لا يوجد لديها دليل بأنه قد تمّت الاستفادة من هذه العناوين للوصول إلى أية بيانات، إلا أن موزيلا لا تستطيع استبعاد هذه الإمكانية بشكل نهائي.
وقالت موزيلا بأن القراصنة الذين يمكن أن يكونوا قد تمكنوا من كسر تشفير كلمات المرور لن يستطيعوا استخدامها للوصول إلى حسابات شبكة موزيلا للمطوّرين، لكنهم قد يتمكنوا من الوصول إلى حسابات لمستخدمين آخرين تم تأمينها بنفس كلمات المرور.
وأكدت موزيلا في تصريح لها على التزامها بوسائل الأمن والحماية، كما أكدت أسفها على هذه الحادثة، وقالت أنه وعلى الرغم من كون كلمات المرور هذه لا يُمكن استخدامها للوصول إلى شبكة مطوّري موزيلا، لكن في حال قيام المستخدم المُسجل في هذه الشبكة باعتماد نفس كلمة المرور في مواقع أخرى لا علاقة لها بموزيلا فقد تكون عرضةً للخطر ويُنصح لجميع المُسجلين بشبكة مطوّري موزيلا بتغيير كلمات مرورهم في حال استخدامها ضمن مواقع أخرى.

روسيا تعرض جائزة مالية لمن يتمكن من اختراق “تور”

أعلنت وزارة الداخلية الروسية عبر موقعها الإلكتروني عن جائزة تبلغ 3.9 مليون روبل (حوالي 110,000 دولار أمريكي) لمن يتمكن من اختراق تقنية إخفاء الهوية على الإنترنت “تور” TOR.
وتطلب الوزارة من الخبراء فك تشفير بيانات “تور” التي يتم اعتراضها، وفتحت المنافسة للفرق الأمنية التي تعاونت معها في مشاريع سابقة، كما ذكرت بأن المسابقة مفتوحة حتى العشرين من أغسطس/آب القادم.
وتقدم شبكة “تور” التي صممها أساسًا الجيش الأمريكي قبل أن تصبح مُستخدمة عالميًا على نطاق الواسع إمكانية إخفاء هوية المستخدمين على الإنترنت عبر تشفير البيانات التي يتم إرسالها عبر الشبكة وتمريرها من خلال آلاف أجهزة الكمبيوتر عشوائيًا بهدف إخفاء مصدرها.
ويستخدم شبكة “تور” الناشطين السياسيين والصحفيين بهدف إخفاء تحركاتهم عبر الإنترنت، وتعتمد شبكة “تور” على آلاف المتطوعين حول العالم الذين يستطيعون تحويل أجهزة الكمبيوتر الخاصة بهم إلى ما يُعرف بمُرحّلات “تور” لتمرير البيانات المُشفّرة عبرها، ويتيح البرنامج الخاص بتور لأي مستخدم الانضمام إلى الشبكة وتحويل جهازه إلى نقطة تحويل دون أن يتمكن من معرفة البيانات المارّة من خلال الجهاز الخاص به.
وكانت تقارير سابقة قد ذكرت بأن عدد مستخدمي “تور” يتزايد بشكل مُضطرد حيث ارتفع عدد مستخدميه من 80 ألف في مايو/أيار الماضي إلى حوالي 200 ألف خلال الشهر الحالي.
يُذكر بأن الوثائق المُسربة التي نشرها “إدوارد سنودن” المُتعاقد السابق مع وكالة الأمن القومي الأمريكية قد بيّنت بأن الوكالة كانت عاجزة عن اختراق شبكة “تور” والتجسس على مستخدميها.

أكثر المواضيع زيارة هذا الأسبوع