Affichage des articles dont le libellé est دروس حماية. Afficher tous les articles
Affichage des articles dont le libellé est دروس حماية. Afficher tous les articles
mardi 10 septembre 2013

تعرف على كافة الطرق التي يستخدمها الهاكرز من اجل إختراقك عن طريق المتصفح

تعرف على كافة الطرق التي يستخدمها الهاكرز من اجل إختراقك عن طريق المتصفح
اصبحت طرق خداع المستعل منتشرة بشكل كبير بين أوساط الهاكرز ، بالإضافة إلى أنها تعرف تطورا على مدار الساعة ، حيث أضحى من الصعب تجنبها خاصة و أن المواقع الخبيثة التي تستعمل تقنيات هندسة إجتماعية للإيقاع بك تتكاثر مثل باكتيريا ليس لها علاج . إضافة الى أنها قد تستخدم ثغرات أمنية في المتصفحات أو ملحقات المتصفحplugins    browser للتخلص  من ال  sandbox .

سنحاول في هذه التدوينة تعريفك ببعض الطرق الشائعة لاختراقك عن طريق المتصح ،بالإضافة إلى حلول ونصائح لتجنب ذلك.


إضافات المتصفح الغير آمنة

معظم الناس التي تتعرض للخطر من خلال المتصفحات تتعرض للخطر من خلال إضافات للمستعرضات الخاصة بهم ، جافا أوراكل الأسوأ و الأخطر .فقد تعرضت أجهزت فيسبوك و آبل الداخلية مؤخرا للخطر بسبب زيارتها لمواقع تحتوي على تطبيقات جافا خبيثة ،
حتى و إن كانت إضافات جافا محدثة تماما  فإنه لا يهم، لأن أحدث إصدارات جافا لا تزال تحتوي على ثغرات أمنية لم يتم إصلاحها.
لحماية نفسك، عليك إلغاء تثبيت جافا تماما. إذا كنت لا تستطيع لأنك تحتاج إلى جافا لتشغيل بعض البرامج، يجب على الأقل تعطيل إضافة جافا للمتصفح  لحماية نفسك.
بعض الإضافات الأخرى، لا سيما في أدوبي فلاش بلاير  و إضافات قارئ PDF، يتم تصحيح الثغرات الأمنية الموجودة بها بانتظام.أدوبي أصبح أفضل من أوراكل في التصدي لهذه القضايا و ترقيع هذه الإضافات، إلا أنه لا يزال شائع أن نسمع عن ثغرة فلاش جديدة يجري استغلالها.
نقاط الضعف في الإضافات أنه يمكن أن تستغل عبر جميع المتصفحات المختلفة و عبر كافة أنظمة التشغيل المختلفة  (وجود ثغرة أمنية في إضافة فلاش يمكن أن تستخدم لاستغلال كروم أو فايرفوكس أو Internet Explorer   قيد التشغيل على ويندوز أو لينكس أو ماك).
وهذه بعض النصائح لحماية نفسك :
   ✔  استعمال موقع  Firefox’s plugin check  لمعرفة الإضافات(البرامج المساعدة) الغير
       محدثة .
   ✔ تحديث كل الإضافات القديمة فورا. يتم ذلك بإبقاء تحديث لهم بواسطة ضمان التحديثات
       التلقائية لكل البرامج المساعد التي قمت بتثبيتها
.
   ✔  إلغاء تثبيت الإضافات التي لا تستخدمها ,إذا كنت لا تستخدم إضافة جافا ، يجب أن لا
       يكون مثبتاً
. وهذا يساعد في تقليل فرصة الهجوم عليك.
   ✔  فكر في استخدام النقر لتشغيل ميزة الإضافات في كروم أو فايرفوكس، والذي يمنع من
       تشغيل الإضافات إلا عند طلب تشغيلها.
   ✔  التأكد من استخدام برامج مكافحة الفيروسات على جهازك. هذا هو خط دفاعك الأخير ضد 
      
“zero-day”  في البرنامج المساعد الذي يسمح للمهاجمين بتثبيت برامج ضارة على
       جهازك.

   ثغرات أمنية في المتصفح

ثغرات أمنية في متصفحات الويب نفسها أيضا تسمح لمواقع ويب ضار باختراق جهازك. تنظيف متصفحات الويب إلى حد كبير من الثغرات الأمنية الموجودة بها  و الإضافات هي حاليا المصدر الرئيسي للحلول التوفيقية.
ومع ذلك، يجب أن يكون المستعرض الخاص بك محدثا تماما. إذا كنت تستخدم إصدار Internet  Explorer 6القديم، ولم يتم تحديثه، يمكنك زيارة مواقع على شبكة الإنترنت ذات سمعة سيئة(دون الحصول على تنبيه من طرف المتصفح)، و يمكن استغلال ثغرات أمنية في متصفحك و تثبيت البرامج الضارة دون الحصول على إذن منك.
(لحماية) نفسك من الثغرات الأمنية في المتصفح:
✔الحفاظ على مستعرض الويب محدث. جميع المتصفحات الرئيسية الآن تتوفر على التحديثات
   
تلقائياً. اترك ميزة التحديث التلقائي ممكنة.      
✔ إذا كنت من مستخدمي Internet Explorer يجب الإبقاء على تحديثات ويندوز تلقائيا مفعلة     للقيام بِتَحْيِينِه(علما أني لا أنصح باستخدامه ). اضافة الى ضرورة وجود مضاد فيروسات لأنه  خط دفاعك الأخير.....

حيل الهندسة الاجتماعية
ناك أيضا بعض صفحات الويب الخبيثة التي تحاول خداعك لتحميل وتشغيل برامج ضارة. فإنهم غالبا ما يقومون بذلك عن طريق "الهندسة الاجتماعية" ، وبعبارة أخرى، إنها محاولة لإختراق  نظامك عن طريق إقناعك لتسمح لهم بالدخول تحت ادعاءات كاذبة، وليس من خلال المتصفح أو الإضافات.

هذا النوع لا يقتصر فقط على تصفحك لصفحات ويب مخادعة ، فقد يحاولون الإيقاع بك عن طريق إرسال بريد إلكتروني خبيث مرفقا بحيلة  لتقوم بفتح مرفقات غير آمنة أو تحميل ملفات غير الآمنة.......

Controls ActiveX: أي موقع يمكن أن يطالبك بتحميل عناصر تحكم ActiveX. وهذا يمكن أن يكون مشروعا - على سبيل المثال : قد تحتاج إلى تحميل فلاش بلاير controlsActiveXفي المرة الأولى التي تشغل فيديو فلاش على الانترنت.   ActiveX controlsهي تماما مثل أي برامج أخرى على النظام الخاص بك ويكون لديها حق الوصول إلى بقية النظام الخاص بك. قد تدفعك بعض المواقع الخبيثة لتحميل وتثبيت controls ActiveX خطيرة (ملغمة) قد يقول لك أنه ضروري للوصول إلى بعض محتوىيات الموقع او ما شابه، لكنها موجودة في الواقع لتصيب جهازك. عندما تكون في شك، لا توافق على تشغيل controls ActiveX.
تحميل الملفات التلقائي: بعض المواقع الخبيثة قد تحاول تحميل ملف EXEتلقائيا أو أي نوع آخر من الملفات الخطيرة على جهازك، على أمل أنك سوف تقوم بتشغيله.
وصلات التحميل الوهمية: في بعض المواقع مع شبكات إعلانية سيئة - أو المواقع التي يتم فيها العثور على محتوى مقرصن - سترى في كثير من الأحيان الإعلانات على شكل أزرار التحميل. هذه الإعلانات هي محاولة لخداع الناس لتحميل شيء لا تبحث عنه عن  طريق تنكره في شكل وصلة التنزيل الحقيقي.

"أنت بحاجة إلى برنامج مساعد لمشاهدة هذا الفيديو" : إذا كنت صادفت موقع على شبكة الإنترنت يقول أنت بحاجة لتثبيت مكونات جديدة في المتصفح أو برنامج لتشغيل فيديو أو لعبة فلاش ، فاحذر. قد تحتاج برنامج مساعد جديد للمتصفح لبعض الأشياء – على سبيل المثال، تحتاج  Silverlight  البرنامج المساعد لتشغيل ملفات الفيديو على  Netflix  ولكن إذا كنت في موقع أقل سمعة يريد منك تحميل وتشغيل ملف EXE بحيث يمكنك أن تلعب أشرطة الفيديو الخاصة بهم، فهذه فرصة جيدة لإصابة جهازك ببرامج ضارة بسهولة ، فتصبح ضحية ساذجة .


" جهاز الكمبيوتر الخاص بك مصاب: "  قد تشاهد إعلانات تخبرك أن جهازك مصاب، وتصر على أنك تحتاج إلى تحميل  ملف EXE لتنظيف الحاسوب. إذا قمت بتحميل هذا الملف و شغلته، سوف يتم إصابة جهاز الكمبيوتر الخاص بك حقا !!!
_____________________________________________________________________

هذه ليست قائمة شاملة بكافة الحيل و الطرق فالهاكرز دائما و باستمرار يبحثون عن طرق جديدة و خبيثة لخداع الناس. ولهذا ينصح دائماً، بتشغيل برامج مكافحة الفيروسات التي يمكن أن تساعد على حمايتك إذا قمت عن طريق الخطأ بتحميل برنامج ضار أو وقعت ضحية لهذه الحيل .
وحتى الموظفين في الفيسبوك وأبل اخترقت أجهزة الكمبيوتر الخاصة بهم عبر برامج التصفح. فالمعرفة هي القوة، وينبغي لهذه المعلومات ان تساعدك على حماية نفسك على الانترنت. ويمكنك وضع تعليق تصف فيه احدى الطرق التي لم يتم التطرق إليها ، او المشاركة بتجربتك الخاصة لتقديم المساعدة للجميع على قدر المستطاع . فليست هناك حماية 100%. اتمنى ان تعجبكم الفكرة ....

 الكاتب : X-genius Zoldik
lundi 9 septembre 2013

7 نصائح لحماية حسابك في الفيس بوك من الإختراق

 يتعرض الكثير من الأشخاص الى إختراق كلمة السر الخاصة بعضويته في الموقع الإجتماعي الشهير فيس بوك وهذا ياتي نتيجة عدم معرفة بعض الاشخاص لطرق وأساليب ظمان وحفظ حساباتهم واليوم سوف أقوم بكتابة كافة الطرق الموجودة لحماية حسابك من الإختراق : أهم الطرق والإعدادات هي كالتالي :
8 نصائح لحماية حسابك في الفيس بوك من الإختراق


 1. كلمة السر :يجب أن تكون كلمة سر حسابك على الفيس بوك قوية . لدى لايجب عليك أن تقوم بوضع كلمة سر عبارة عن إسمك العائلي أو الشخصي أو إسم إقامتك أو مدينتك ، وأيضا يجب عليك أن لاتستخدم تاريخ الميلاد أو أي تاريخ مهم لك ولاتستخدم أرقام هاتفك الجوال او رقم هاتف اخر لديك ، ولاتستخدم احرف متقاربة في الكبيورد أو حتى أرقام مثل ” 123456 ” أو ” 102030 ” لتغيير كلمة السر يجيب عليك الدخول إلى : إعدادات الحساب العامة =====> كلمة السر =====> أكتب الحالية تم جديدة =====> جديدة تم حفظ
مثال في الصورة :

 2. التصفح الآمن في الحالية الإفتراضية عند فتح حساب الفيس بوك فان الفيس بوك لايقوم بتفعيل التشفير Https وبذالك يتمكن بعض القراصنة الذين يتوفرون على بعض التقنيات المتطورة من التنصت على ماتقوم به خلال تصفحك موقع التواصل الاجتماعي فيس بوك لهذا يجب عليك دائما ان تقوم بتسجيل الدخول من https: مثل : https://www.facebook.com  وليس http: مثل : http://www.facebook.com

لتفعيل خاصية الدخول الأمن Https:

إعدادات الحساب العامة =====> الامان =====> تفعيل خاصية تصفح فيس بوك عبر اتصال آمن (https) عندما يكون ذلك ممكناً =====> تم الحفظ  كما في الصورة اعلاه .

 3. إشعارات تسجيل الدخول : الخاصية  تقوم بإعلامك عندما يتم الدخول الى حسابك من كمبيوتر او تابلت او هاتف لم تستخدمه مسبقاً عبر البريد الإلكتروني أو رسالة نصية لتفعيل إشعارات تسجيل الدخول قم بالتالي :
إعدادات الحساب العامة =====> الامان =====> حدد خاصية البريد الإلكتروني و خاصية الرسالة النصية ======> تم حفظ تابع الصورة :

 4. الموافقات على تسجيل الدخول :هذه الخاصية تقوم باستخدام هاتفك لحماية حسابك من الاختراق تصلك رسالة عبر الجوال بداخلها رقم سري تقوم بكتابته في الخانة للموافقة على تسجيل الدخول . عند تسجيل الدخول من متصفح معروف، لن تحتاج إلى إدخال رمز أمان. (غالبا سيكون من حاسوبك ) وفي حالة  حصول الهاكر على الباسورد فإنه لن يستطيع الدخول إلى حسابك في الفيسبوك ذلك لانه سيطلب منه إدخال بعض الارقام التي سترسل إلى هاتفك ، لهذا فإن تفعيل هذه الخاصية سيجعلك في امان حتى وإن قام الهاكر بالحصول على الباسورد ولتفعيل هذه الخاصية شاهد الصورة وتتبع التعليمات من اجل إضافة رقم هاتفك


 5. الأجهزة التي تم التعرف إليهاعند الدخول لحسابك من متصفح أو جهاز جديد، سيطلب منك الموافقة على تسجيل الدخول كما هو واضح سابقا، ولكن هذا الجهاز قد يكون جهازك الجديد أو جهاز تستخدمه دائما، قم بتفعيل هذه الخاصية لكي لايتم إزعاجك بالرسائل النصية للموافقة على تسجيل الدخول، سيطلب منك كتابة إسم الجهاز الذي دخلت منه لأول مرة، وبالتالي المرات القادمة لن يتم إعلامك أو تنبيهك أو إرسال رسالة إلى جوالك، لأن هذا الجهاز أصبح موثوقا إذا إخترت بأن يتم إضافة هذا الجهاز إلى قائمة الأجهزة الموثوقة. لتفعيل الخاصية تابع الصورة :

 6. الجلسات النشطة :سيظهر لك اسم الجهاز كما هو مشروح في الصورة في الاسفل، والموقع التقريبي إسم المدينة والدولة، ونوع المتصفح ونظام تشغيل الجهاز، وسيظهر لك أيضا إذا كنت تستخدم الفيسبوك من جوالك، متى كان آخر دخول بالتاريخ وبعض البيانات الأخرى

 7. جهات الاتصال الموثوق بها :هده الخاصية لتفعيلها يجب عليك ان تقوم بتغيير لغة حساب الفيس بوك إلى اللغة الإنجليزية وهي عبارة عن جهات الاتصال الموثوق بها ويقصد بها الاصدقاء المقربون وذلك عن طريق اختيار من 3 الى 5 اصدقاء تثق بهم تماما حتى وان واجهت مشاكل فى الدخول الى حسابك على الفيس بوك سيرسل الفيس الى أصدقائك الـ 3 الذى قمت بأختيارهم 3 أكواد لن تستطيع الدخول الى حسابك وتغير رقمك السرى الا بالحصول عليهم والجدير بالذكر ان هذه الميزة ( الأصدقاء المقربون ) ستحل محل سؤال الامان وبالتالى لن تحتاج الى ان تتذكر سؤال الامان او مراسلة الفيس بوك لأى سبب من الاسباب كيفية تفعيل هذه الخاصية فى حسابك على الفيس بوك

 لتفعيل الخاصية ادخل الى أعدادات الحساب ثم الامان ثم Trusted contacts ===========> بعد ذلك أضغط على Choose trusted contacts ========> بعد ذلك حدد الاصدقاء الذى تثق بهم .. كما بالصور :

 هذه كانت أغلب الإعدادات لحماية حسابك من الإختراق ولاكن توجد نصائح اخرى وهي:

 • لاتضغط على أي روابط مشبوهه أو تطبيقات في الفيسبوك أو أرسلت لك عبر البريد الإلكتروني .
• قم بتتبيث برنامجا لمكافحة الفيروسات حتى ولوكان مدفوعا .
• قم بحماية بريدك الإلكتروني الذي تستخدمه للدخول في الفيسبوك إذ أن الوصول إليه يُمكّن المُخترق من تغيير كلمة السر الخاصة بك بكل سهولة .
 • استخدام بريد الجوجل، لأن فيه أيضا خاصية التأكد عبر رسائل الجوال .
 • فعل خاصية السؤال السري إن لم تفعلها من قبل، واختر السؤال المناسب واكتب الإجابة وإحفظها تماما، لأنك لن تستطيع تغيير السؤال أو إجابته، وهذه مفيدة لإسترجاع حسابك إذا تم إختراقه، يمكنك تحديث إعدادات الأمان الخاصة بك عبر الدخول إلى الرابط التالي مباشرة: https://www.facebook.com/update_security_info.php وأخيرا أتمنى أن ينال الشرح إعجابكم واتمنى ان تقومو بتوزيع الشرح على أصدقائكم وأقاربكم حتى تعم الفائدة بادن الله تحياتي لكم

الكاتب : يونس 
mercredi 28 août 2013

كيف تختار كلمات مرور معقدة وتذكرها بسرعة


تقوية كلمات المرور و جعلها آمنة، متنوعة، و سهلة التذكر في نفس الوقت. متعددة هي المشاكل المتعلقة بتحديد و اختيار كلمات المرور، حيث يجب عليك من جهة تحديد كلمات مرور معقدة و قوية، و من جهة أخرى التسجيل بكلمات مرور مختلفة من موقع لآخر مما يجعل تذكرها جميعا أمرآ صعبا و شاقا... لذلك تفكرت لفترة ثم أبتكرت هذه الطريقة الرائعة التس تسمح لك بـ تقوية كلمات المرور و جعلها آمنة، متنوعة، و سهلة التذكر في نفس الوقت. تابع معي الشرح :
كيف تختار كلمات مرور معقدة وتذكرها بسرعة


اسم التقنية : التقنية الثلاثية لادراة كلمات المرور.
الفكرة : الفكرة هي تحديد كلمة مرور -واحدة- معقدة الى أبعد الحدود، ثم تأطيرها بقانون خاص بك حيث تسجل بها في كل موقع تحب مع تغيير حرف أو حرفين حسب الموقع الذي تسجل به.
الشرح :

1. سلاح القوة : خبراء الحماية و الاختراق يعتبرون أن كلمة السر القوية و الصعبة الاختراق هي التي :
*تتوفر على 8 حروف على الأقل.
*تتضمن أعداد و حروف -صغيرة و كبيرة- و الحروف الخاصة.
*تكون معقدة و لا تشير اليك شخصيا كأن تحتوي على اسمك أو تاريخ ميلادك.
إذن لاختيار سلاح قوة لجميع كلمات المرور الخاصة بك يجب عليك أن تحدد بعض الأعداد، و الحروف، و الحروف الخاصة و ألا تقل السلسلة عن 8 حروف.
مثال : 81?@bYmJ

2. العنصر التابث  : من خلال السلسلة التي أعددتها في الخطوة السابقة أعد ترتيب الحروف حسب ما تحب ثم أترك فراغا أو فراغين وسطها. مثلا : لاحظ أن الاشارة _ تمثل فراغا.
81_@bY_mJ

3. قانون اللعبة :
الآن يأتي دورك في تحديد قانون اللعبة الخاص بك، و هو المتمثل في ملأ الفراغ لكن بطريقة متغيرة من موقع لآخر. كيف ذلك ؟
مثلا، سأعتبر أنني حددت القانون التالي :
في كل موقع جديد سجلت به سأستعمل العنصر الثابت ككلمت للمرور و سأملأ الفراغ الأول بـ الحرف الثاني لاسم للموقع الذي سجلت به، و سأملأ الفراغ الثاني بعدد أحرف اسم هذا الموقع.
مثال 1:
سأسجل في موقع Facebook.com اسم الموقع هو Facebook و العنصر الثابت هو : 81_@bY_mJ
الحرف الثاني من اسم الموقع هو : a
عدد أحرف الموقع هي : 8 أحرف.
إذن كلمة المرور الخاصة بـ Facebook بعد ملأ الفراغ ستكون على هذا النحو :
818@bYamJ

مثال 2:
سأسجل في موقع Google.com اسم الموقع هو Google و العنصر الثابت هو : 81_@bY_mJ
الحرف الثاني من اسم الموقع هو : o
عدد أحرف الموقع هي : 6 أحرف.
إذن كلمة المرور الخاصة بـ Google بعد ملأ الفراغ ستكون على هذا النحو :
618@bYomJ

الخاتمة:
حاول أن تختار قانون لعبة أكثر تعقيدا من الذي قدمت لك في الشرح، و تأكد من أن هذه التقنية ستوفر عنك عناءا و جهذا كبيرين و ستنسيك بشكل كبير مشاكل كلمات المرور.

شيء إضافي قبل نهاية التدوينة :
اذا كنت مثلي كثير التسجيل في المواقع فستصادف بعضا منها لا يسمح بوضع الحروف الخاصة بكلمات المرور، لذلك ستعتمد على نفس التقنية لكن بإزالة الحروف الخاصة و الاعتماد على الحروف و الأعداد فقط.

vendredi 23 août 2013

إحمي نفسك من الروابط الضارة التي تضهر في نتائج محركات البحث

إحمي نفسك من الروابط الضارة التي تضهر في نتائج محركات البحث

 لعلك تتصفح الانترنيت و أنت مشغول البال، هل الموقع الذي سأتصفحه به خطر الوقوع ضحية الهاكرز أو الضحية احد التورجونات المنصوبة للزوار أو … هنا، أتيك عزيزي  بفكرة جد عملية و سهلة و تقيك خطر الوقوع ضحية هذه البرامج أو التورجونات الخبيثة. إنها خدمة "Site Advisor" المقترحة من شركة " McAfee " للحماية،
 هذه الخدمة التي تأتي على شكل برنامج مساعد لإنترنت "Plugin" بالنسبة لإنترنت إكسبلورر و ملحق "Extension" بالنسبة للفايرفوكس و ڭوڭل كروم، هذا الملحق يمنحك فرصة الحصول على معلومات إضافية حول نتائج البحث على محرك البحت ڭوڭل (أو غيرها) أو السلامة العامة للروابط التي تريد زيارتها،

 تأتيك نتائج البحت على شكل أيقونة صغيرة (Icone) بجانب الروابط، ( و يعكس اللون الواضح مقدار خطورة الموقع أو الرابط.
فاللون الاخضر يعني ان الموقع يمكنك تصفحه ، في حين اللون الاصفر يعني ان الموقع مشكوك فيه ، اما اللون الاحمر يعني انه يجب عليك الإبتعاد عن ذلك الموقعو يمنعك حتى من زيارة الموقع إن أقتضى الحال.
 يمكنك تحميل Site Advisor من هنا www.siteadvisor.com

تدوينة من طرف : سهيل
mardi 20 août 2013

الحلقة791: كيف تعرف ان عنوان المرسل غير مزور عند التوصل برسالة الكترونية


هل تعلم انني يمكن ان ارسل إيميل إلى صديقك على اساس انه ارسل من طرفك وذلك عن طريق تزوير عنوان الايميل ؟ مثلا نفترض ان ايميلك هو amine@raghib.me يمكن ان ازوره وارسل إيميل إلى صديقك بإستعمال نفس الايميل amine@raghib.me . وطبعا سيصدقه لانه من طرفك وبالتالي يمكن ان احتال عليه ! لكن لحظة ! كيف لك ان تتاكد من ان عنوان الايميل غير مزور وانه بالفعل قد ارسل من طرف صديقك ؟
كيف تعرف ان عنوان المرسل غير مزور عند التوصل برسالة الكترونية

طبعا يكمننا تحديد مصداقية عنوان الايميل عن طريق فحص Header الايميل الذي توصلنا به و الــ Header هي عبارة عن مصدر معلومات يمكن من خلاله التعرف على العديد من المعلومات التي تهم مصدر الرسالة و التي قد لاتضهر في الايميل الذي نتوصل به . 
ومن المعلومات المهمة التي تجعلنا نحدد مصداقية الايميل ضمن تحليل الهيدر هو السرفر الذي ارسل منه الإيمل فطبعا لو توصلت بإيميل raghibamine@gmail.Com فمن الطبيعي ان تجد سرفراته تابعة لشركة جوجل حيث إما ستكون gmail.com او google.com  وغير ذلك سيكون فقط تزوير لعنوان الايمل في حالة وجدت مثلا : feehosting.com  godadycom، كذلك ماقلته عن الجي ميل يمكن ان نطبقه على الهوتمايل outlook او الياهو فإذا لم تجد سرفرات الياهو فهذا يعني ان هذا الإيمل ليس حقيقي وهكذا دوالك ...

كيف يمكنك فحص Header الإيمل على الجي مايل 
الخطوات هي بسيطة وإن لم تفهمها جيدا من خلال هذا الشرح الكتابي يمكنك متابعة حلقة اليوم . فاول شيئ بعد التوصل بالايميل انقر على More تم show oreginal بعد ذلك ابحث عن received from ولاحظ سرفرات التي توصلت من خلالها بالإيميل ، فإذا كانت هذه السرفرات غير تابعة للشركة التي توفر خدمة الإيميل فهذا يعني ان الايمل هو مزور اما إذا وجدت تطابق بين الايميل وبين السرفرات التي راسلتك فهذا يعني ان الايمل هو حقيقي . كما قلت يمكنك مشاهدة الحلقة إن لم تفهم جيدا فرجة ممتعة .



vendredi 16 août 2013

تعرف على ستة طرق يستطيع الهاكر من خلالها سرقة باسورد حساباتك

قد تتفاجئ بان باسورد حسابك قد تغير فجأة لتكتشف بعد ذلك انه قد تم سرقة باسورد حسابك ، لكن المشكلة هي الا تعرف كيف قام بذلك او ماهي الطريقة التي وضفها من اجل سرقت باسورد الحساب حتى تتفادى وقوع ذلك في المستقبل . وهذا هو هدف هذه التدوينة وهي إعطائك اغلب الطرق التي يوضفها الهاكرز من اجل سرقة باسورد الحساب سواء كان ذلك متعلقا بحسابك على موقع التواصل الإجتماعي او في منتديات او على بعض المواقع التي تستعملها . 

تعرف على ستة طرق يستطيع الهاكر من خلالها سرقة باسورد حساباتك

الصفحات المزورة Phishing 
من الطرق الاكثر إنتشارا هي سرقة الباسوردات عن طريق الصفحات المزورة او Phishing   فماهو الفيشينغ ؟ الــ Phishing  هي عبارة عن صفحات مزورة تكون شبيهة بصفحات المواقع الرسمية (المواقع التي تزورها ) هذه الصفحات تكون في إستضافات (مساحات ) يمتلكها الهاكر وعندما تدخل على تلك الصفحة المزورة وتدخل الباسورد فإن الباسورد سيرسل إلى الهاكر وهكذا سيحصل هذا الاخير على باسوردك . وطريقة إقناعك بالدخول على الصفحة المزورة قد تخلف من هاكر إلى هاكر فهناك البعض سيراسلونك بإيميل على علبة الواردات  منتحلين شخصية الموقع المسجل به يطلبون منك تغير باسورد حسابك وبعد ان تنقر على الرابط يتم توجيهك إلى الصفحة المزورة عوض ان تتوجه إلى صفحة الموقع الحقيقي لهذا إنتبه دائما إلى عنوان الموقع وتأكد من انه حقيقي قبل وضع الباسورد في اي صفحة . 

الشم Sniffing 
وهذه الطريقة يتبعها الهاكر في حالة كنت معه في نفس الشبكة مثلا كنت متصلا بالانترنت من خلال مقهى انترنت بإستعمال حاسوبك او في العمل او المدرسة حيث ان الجميع مرتبط بنفس الشبكة فيقوم الهاكر بإستعمال بعض البرامج او الادوات من اجل سرقة اي باسورد تدخله في الموقع  حيث ان الباسورد يصبح يمر من حاسوبه قبل ان يمر إلى سرفر الموقع وهكذا يستطيع قرائته من دون مشاكل  ولحماية نفسك قم دائما بتجول المواقع بإستعمال بروتوكول https مثلا لاتتصفح الفيسبوك إلا بعد ادخال https://facebook.com عوض http://facebook.com . كما إتبع موضوع هذه الحلقة : الحلقة 764: إحمي نفسك من سرقة باسورداتك عن طريق الــ Sniffing وأعرف هوية الهاكر والذي سيفيدك حقا في حماية نفسك من الهاكرز عندما تتواجد في شبكة محلية . 

الهندسة الإجتماعية
قد يستعمل الهاكر اسلوب الهندسة الإجتماعية من اجل معرفة الباسورد  فهو يحاول ان يجمع كافة المعلومات عنك من اجل التعرف على الباسوردات الممكنة بل كذلك من اجل سرقة الحساب عن طريق الإجابة على السؤال السري للحساب  لهذا حاول دائما ان تكون الباسوردات التي تختارها لحساباتك ليست لها علاقة مع حياتك الخاصة او العملية كذلك بالنسبة لـإختيارك لسؤال الامان في حسابك فلا تختار إجابة صحية للسؤال مثلا لو إخترت السؤال في اي سنة ولدت جدتك ؟ إختر الجواب ان يكون "ساعة يدوية " هكذا لن يستطيع الهاكر إختراق حسابك إنطلاقا من تقديم جواب صحيح للسؤال . في حالة طلب منه لان الإجابة التي إخترتها انت لحساب ليست لها علاقة مع الجواب الحقيقي .  تعرف اكثر على الهندسة الإجتماعية من هنا : الحلقة497: الهندسة الإجتماعية

إختراق قواعد بيانات لمواقع
قد يقوم الهاكرز بإختراق قواعد بيانات لبعض المواقع الشهيرة والتي تحتوي على الاف البيانات قد يكون منها إيميل وباسورد تسجيل الدخول الذي تستعمله  لهذا قد يستعملوا تلك البيانات في تجربة الدخول على حساباتك الاخرى في الانترنت  لهذا لاتجعل ابدا الباسورد الذي تسجل به الدخول في المواقع و المنتديات هو نفسه الذي تستخدم في تسجيل الدخول إلى إيميلك . 

التخمين brute forcing
في حالة إذا كنت لاتغير الباسورد من وقت لاخر قد تكون ضحية تخمين الباسورد وهي عملية يستند فيها الهاكر إلى برامج وكذلك إلى اجهزة تقوم بعملية تخمين باسورد حسابك عبر تجربة الاف الإحتماليات في الثانية الواحدة  ، لهذا قبم بتغير الباسورد من وقت لاخر . 

إستعمال برامج ضارة
ومن الطرق المعروفة وهي إستخدام تروجانات وبرامج ضارة في سرقة الحساب ، حيث ان الهاكر قد يرسل إليك تروجان وهو عبارة عن برنامج يمكن الهاكر من الدخول إلى الحاسوب والتجسس عليه ، تم لتجسس على كافة الباسوردات التي تدخلها إلى حاسوبك وهكذا يستطيع إختراقك ، لهذا لاتدخل إلى اي رابط انت غير متأكد منه ولاتحمل اي شيئ من على الانترنت إلا بعد التأكد من مصدره .

كانت هذه بعض الطرق التي من خلالها قد يقوم الهاكر بسرقة باسوردات حسابك إذا كانت لذيك اي طرق اخرى فلاتنسى مشاركتنا إياها في تعلق .