‏إظهار الرسائل ذات التسميات أخبــار الأختــٍراق =). إظهار كافة الرسائل
‏إظهار الرسائل ذات التسميات أخبــار الأختــٍراق =). إظهار كافة الرسائل

الجمعة، 15 يوليو 2016

يوليو 15, 2016

الموقع البديل لalexa 2016

 الموقع البديل لــــAlexa


نبدة عن الموقع :


بعد ان اصبع موقع الاحصائيات الدي يقدم كل ما هو جديد عن البلوجر او الوورد براس او اي معلومات موقع دفعي ولا يعطيك أحصائيات مجانية, اليوم سوف اقدم لكم البديل الموقع الرائع والفريد من نوعه ومنه الموقع هو كالتالي 





               موقع   Smilarweb :

            من هنا




الجمعة، 3 يونيو 2016

يونيو 03, 2016

حدف جميع الفيروسات يدويا

تريد التخلص من جميع البرامج الخبيثة والفيروسات يدويا 

تابع جيدا ما سأقوله : 


أولا الفيروسات ليست الا برامج مصغرة خبيثة يتم صناعتها اصلا من قبل برامج أخرى التي بنفسها تصنع من برانج ألخ 

هده البرامج المصغرة تصنع كونها برنامج خبيث أو فيروس كما يشاع وهدا من خلال العمل الدي تقوم به او الوظيفة التي تقوم بها 

مثلا سرقة البيانات او تخريبها كما نظهر keylogger او trojan او غيرها التي تعمل عكسيا فالاولى تسرق البيانات الثانية تقوم بسرقتها 

الأمر الاخر هده الفيروسات لما يتم تصنيفها من خلال عملها على انها فيروس فالبرنامج الحامي للجهاز يقول بالامضاء عليها لمعرفتها مباشرة حتى ولو تغير شكلها ولكن المضمون نفسه 

هناك اشخاص او قراصنة يحاولون احيانا تخطي برامج الحماية من خلال تغيير الأمضاء لكن تتسنى الفرصة للبرنامج الخبيث المصغر الدخول الجهاز دون التعرف عليه 

هدا البرنامج الدي سوف أقدمه والدي سيكون في عون كبير لك سوف يتيح لك فرصة 

معرفة البرنامج الخبيث حتى ادا تخطى برامج الحماية 

وقف عمل البرنامج الخبيث 
قتل البرنامج الخبيث نهائيا والقضاء عليه 

وهده صورة البرنامج ,


سوف تشاهدالبرنامج وتقول في نفسه ما سوف أقحم نفسي فيه وتظن أن الأمر صعب 

ولكن الأمر في غاية السهولة صدقني يا حبيبي سوف أشهل بكل بساطة ونزيدلك كاس تاي معاها خخخخ


المهم بالنسبة للبرنامج الرابط كالتالي : 

http://www.commentcamarche.net/download/telecharger-3673487-process-explorer


اسم البرنامج : 

process explorer 

من خلال اسم البرنامج الدي يعني كشف البروسيسور يعني ان كل برنامج خبيث او غير خبيث اي برنامج في الحاسب هو عبارة عن بروسيسور يعمل عليه ولما توقف بروسيسور البرنامج سوف يتوقف كليا 


الان لما تدخل على البرنامج بعد التحميل السهل طبقا مادا تفعل تدهب الى لائحة البرامج الشغالة على حاسبك 

أغلبية البرنامج يحتاجها الحاسب فعليك الحذر ومعرفة البرامج التي تحدف والتي هي خبيثة 

الان لكي تستطيع التفصيل بين البرنامج الخبيث والغير خبيث التوجه الى الموقع التالي : 

http://www.fichier.net/processus/

وتدخل اسم البرنامج ادا كان برنامج يحتاجه الحاسب سوف تجد الاجابة مباشرة 

ادا كان برنامج غير معروف فهو حتما فيروس بمعنى برنامج خبيث مصغر قم بحدفه 

Good Luck 

الخميس، 2 يونيو 2016

يونيو 02, 2016

كيف تتبع مكان شخص يتكلم معك على الفايسبوك

طريقة معرفة بلد او عنوان شخص يتكلم معك على الفايسبوك

نقول مثلا انك تكلم شخص على الفايسبوك او على غوغل + او مثلا موقع ميسنجر للفايسبوك او السكايب او غيرها 

وتريد تعرف ادا كان الشخص الدي تكلمه يقول معلومات حقيقية عنه او مثلا صديق لك اردت دون أزعاجه معرفه مكانه على الفايسبوك 

فالأن سوف أعطيك طريقة سهلة وبسيطة لمعرفة بسرعة مكان الشخص الدي تكلمه مباشرة دون اتعاب نفسك

دون برانج خبيثة او خادعة 

دون البحث كثيرا 

الطريقة سهلة وبسطية 

قبل كل شيء أغلق كل النوافد أترد فقط نافدة الفايسبوك او البرنامج التي تريد من خلاله تعقب الشخص 
الهدف 


أولا ماعليك الا ارسال رسالة سلام أو HELLO 
الى الشخص الدي تريد تعقبه 

نقول ان الرسالة وصلت 

ادا لديك ويندوز 7 ادهب الى بحث في اقصى الشمال في الاسفل وفي مكان البحث أكتب 

CMD

بعدها يتظهر لك نافدة سوداء اكتب فيها 

 netstat -a ادا كنت تستعمل موقع 
اما ادا كنت تستعمل برنامج محادثة عليك بكتابة التالي : 
 netstat -nbt.

وستظهر لك كل أيبيات الأشخاص المستقبلين لرسائلك ويظهر أيضا ip الخاص بك 

ما عليك الا البحث عن الاي بي الخاص بك في الموقع التالي 
http://whatismyipaddress.com/fr/mon-ip

يمكنك الان من خلال معرفة اي بي تبعك اخد الاي بي الدي لا يشبهه بمعنى الشخص الدي تكلمه 

الان من خلال الاي بي الغريب يمكنك معرفة مكان الشخص ما عليك الا نسخه 

ووضعه في البحث هنا في الموقع 

http://whatismyipaddress.com/ip-lookup

وستأتيك كل المعلومات 


السبت، 26 مارس 2016

مارس 26, 2016

ضغ صورة بروفيل فايسبـوك متحــركــة وأبهر أصدقاءك ....


تريد وضع صورة بروفيلك في الفايسبوك على شكل فيديو تفضـل الحــل  :


تدكــر : الطريقة تكون من خلال جهاز الأندرويـــد أو سمارت فون

أولا :

تذهب الى جهاز الأندرويــد الخاص بك والى Google Play Store 

ثانيا : 

ادا كان لديك فايسبوك في الهاتـف يمكنـك عمل تحديث له وادا لم يكن لديـك عليك بتحميــله 




ثالثا :/ بعد التحميل 

ادهب الى حسابك في الفايسبوك 

وتابــع الخــطوات التاليــة : 





لا تنســى !!!

الفيديو لا يتعدى 7 ثواني والا لـن يعمــل 
انتظر قليلا حتى يتم تحميله في البروفيل وسيعلمك الفايسبوك بدلك
يمكنك التأكد من خلال فايسبوك الحاسب على النتيجـة

يمكنك مشاهدة النتيجة في هدا الحساب ;0

الخميس، 24 مارس 2016

مارس 24, 2016

تحذير! فكر مرتين قبل استخدام محركات الأقراص USB

 فكر مرتين قبل أستخدام أقراص محركات  
USB

قد اكتشف الباحثون الأمنيون حصان طروادة جديد يمكنه سرقة البيانات من خلال تخفيه داخل اقراص محركات ر بعدها في  
  الحاسب كما أن لديه خاصية تمكنه من عدم ترك اي اثر على الأنظمة   ، وهده البرمجيات الخبيثة   او  الفيروسات  يطلق عليها اسم اللص او Win32 / PSW.Stealer.NAI
ا     والتي تحدر منها شركةEset, ويمكنها نسخ واستنساخ نفسها داخل القرص مما يجعل محوها صعب باحدى برامج الحماية   ومن بين الحلـول التي ينصح بها هو فحص اقراص والافضل يكون بواسطة برنامج Eset Nod 

الخميس، 5 أبريل 2012

أبريل 05, 2012

FBI تراقب ال FACEBOOK

بسعى مكتب التحقيقات الفدرالي لمراقبة وسائل الإعلام الاجتماعية باستخدام تطبيق الزحف CRAWLING APPLICATION

مكتب التحقيقات الفدرالي يبحث عن وسيلة أفضل للتجسس على مستخدمي الفيسبوك وتويتر. المكتب يطلب من شركاته بناء البرمجيات التي يمكن أن تفحص بشكل فعال وسائل الاعلام الاجتماعية على الانترنت لكلمات كبيرة، والعبارات السخيفة والسلوك بحيث يمكن للعملاء ترصدها
ورقة نشرت على موقع مكتب التحقيقات الفدرالي تطلب من الشركات بناء البرامج التي من شأنها رسم خريطة المشاعر والظلم.



"التطبيق يجب أن بكون في غاية المرونة والقدرة على التكيف بسرعة مع التهديدات المتغيرة للحفاظ على ميزة استراتيجية وتكتيكية"، وقال في طلب الحصول على المعلومات، "إن الغرض من هذا الجهد هو لتلبية الأهداف المحددة ... لتعزيز [الوعي] مكتب التحقيقات الفدرالي سويش في الوضع العام، وتحسين  القرار الاستراتيجي ". وسوف تستخدم أدوات للترصد، اللتخطيطNSS، وعمليات NSSE،  عمليات الاستخبارات المضادة، والإرهاب، وأكثر من ذلك.

على الرغم من أن الشرطة، بما في ذلك في بريطانيا، وبالفعل يتم استخدام الفيسبوك بشكل روتيني للتأكد من مكان وجود المجرمين وتصفيتهم تلقائيا إلى معلومات ذات صلة لا تزال صعبة. وسيكون تطبيق مكتب التحقيقات الفدرالي  قادرا على تسليط الضوء تلقائيا على أحدث المعلومات ذات الصلة. 








السبت، 31 مارس 2012

مارس 31, 2012

ANONYMOUS تضرب الحكومة الصينية






@ قراصنة AnonymousChina قاموبتشويه مختلف المواقع على شبكة انترنت الحكومة الصينية. الحادث هو جزء من عملية GlobalRevolution # بواسطة ANONYMOUS .

كانت الصفحة هي مثل غيرها من الهجمات مع نص ASCII، رسالة إلى الحكومة المعنية . هذا تشويه أبعد ما يكون أكثر تسلية من الاختراقات السابقة ، ومع ذلك، تم وضع تشغيل تلقائي من الاغنية الصينية الكلاسيكية بابا O'Riley. كما تواجدت عبارة صينية، "患难见真情." وفقا لترجمة غوغل، فهذا يعني "الصديق الحقيقي وقت الضيق."

المواقع المخترقة كما يلي:
http://www.qnwqdj.gov.cn/
http://www.dzwqb.gov.cn/
http://www.bbdj.gov.cn/
http://tygtzy.gov.cn/index.php

     ومع هذا، قراصنة أيضا تسرب معلومات من قاعدة بيانات http://www.wnpop.gov.cn/ وhttp://www.meda.gov.cn. وتنشر التسريبات في مواقع Pastebin 1 و 2.
مارس 31, 2012

twitter اوفقت tweetdeck لوجود ثغرة




وقد اوقفت TWITTER التطبيق tweetdeck الرمزي بعد خلل واضح قد أعطى ربما فرصة لوصول مستخدمي tweetdeck إلى حسابات الآخرين. إصدار الويب من tweetdeck حاليا في أسفل موقع تويتر، على الرغم من الطبعات القديمة لسطح المكتب من البرنامج تظهر على الاستمرار عند تلقي وإرسال تويت في لحظة، وامكانية تسجيل الدخول والخروج لا تزال مرة أخرى.

مستخدم tweetdeck بسيدني، استراليا  اسمه جيف إيفاسون يقول انه اكتشف اليوم انه كان الى حد ما قادر على الوصول إلى المئات من الحسابات الأخرى خلال tweetdeck . "أنا مستخدم tweetdeck . وقد أعطت الثغرة لي امكانية الوصول الى مئات من  حسابات twitter و facebook من خلال tweetdeck . أنا لم أفعل أي شيء خاص لتحقيق ذلك.وقد حاولت التسجيل فقط يوما واحدا، وكان الحساب أبطأ من المعتاد، . "

وبينت أنه يمكن الوصول إلى حساب آخرى عن طريق إرسال تويت، وtwitter أغلقت بسرعة الوصول إلى تويتدك تماما .

مارس 31, 2012






وقد اتخذت التغريد التطبيق لها تويتدك الرمزية بعد خلل واضح قد أعطى ربما بعض وصول المستخدمين تويتدك إلى حسابات الآخرين. إصدار الويب من تويتدك حاليا إلى أسفل، على الرغم من الطبعات القديمة سطح المكتب من البرنامج تظهر على الاستمرار في تلقي وإرسال تويت في لحظة، ويمكن تسجيل الدخول والخروج لا يزال مرة أخرى.

مستخدم تويتدك سيدني، استراليا القائم على اسمه جيف إيفاسون يقول انه اكتشف اليوم انه كان الى حد ما قادرة على الوصول إلى المئات من حسابات أخرى خلال تويتدك. "أنا مستخدم تويتدك. وقد أعطى الشوائب لي الحصول على مئات من التغريد وحساب facebooks من خلال تويتدك. أنا لم أفعل أي شيء خاص لتحقيق ذلك. وأنا مجرد تسجيل في يوم واحد، وكان حساب أبطأ من المعتاد، وأنا لا يمكن نشر أكثر من العديد من الحسابات. "

وبينت أنه يمكن الوصول إلى حساب آخر عن طريق إرسال تويت. قد جيدا حسابات أخرى أن تتأثر، والتغريد خارج أغلقت بسرعة الوصول إلى تويتدك تماما "النظر الى قضية. لقد عرضوا لنا أي تعليق غير تويت الخاصة بهم.

الجمعة، 30 مارس 2012

مارس 30, 2012

ثغرات ببرنامج المحادثة SKYPE



الفساد والضعف المستمر في سكايب 5.8 و 5.5
نسخة  [POC فيديو]
Ucha Gobejishvili (longrifle0x) اكتشف بنيامين كونز الماجري (Rem0ve) وفوكس الكسندر (f0x23)، خبراء أمنيون من فريق الضعف vulnerability lab، مشرات ضعف اخرى في برنامج المحادثة Skypes v5.8.0.156 على ويندوز 7 وماك v5.5.2340. وتعتبر نسبة الفساد في اعلى مستوى  (-).
سكايب هو برنامج  يسمح للمستخدمين إجراء مكالمات الصوت والفيديو والدردشة على شبكة الإنترنت. دعوة المستخدمين الآخرين ضمن خدمة Skype  حرة، في حين يمكن إجراء المكالمات إلى الهواتف الأرضية التقليدية على حد سواء والهواتف النقالة مقابل رسوم استخدام نظام حساب مدين، baseduser.


بحسب الخبراء،تم التعرض الى برنامج سكايب باستغلاله في خدمات مجانية كالاتصال في مجال- ويندوز، وماك و لينكس v5.8.0.156، 5.5.0.2340، 2.2 بيتا.
إن أسلوب استغلال العمل عن بعد. تم الكشف عن وجود ثغرة أمنية على ويندوز v5.6.59.10  وماك v5.5.2340  داخل سكايب التي تقوم  بمهاجم لتجميد، وتكتل، وتحطم أو تدمير MESSAGEBOX للاتصالات لأشخاص كفريق او متصل فردي.
علة لديها أيضا متجه الضعف المستمر الذي يسمح للمهاجمين عن بعد لتنفيذ سلسلة رموز إلى المستخدم وفرض طلبات داخل MESSAGEBOX. والنتيجة هي  رسالة الخطأ التي تؤدي الى حرمان وفقدان خدمة العميل. المهاجمين بامكانهم ايضا تنفيذ POC اختبار لمجموعة من اسماء وهمية او رموز للاسماء والتي تؤدي إلى خطأ في الاستخدام.
تكامل الفيسبوك يسمح لمزامنة الحساب مع سكايب ويمكن إعادة عرض هذه المسألة أيضا مع الخطأ عن طريق وحدة الفيسبوك وwallposting. وظيفة
The calltoتسمح للمهاجمين تسمح باستخدام الثغرة الموجودة في برفيل الفايسبوك عن طريق استخدام سلسلة الرموز كاسم مستعار للحساب .
مارس 30, 2012

موقع APPLE يخترق اليوم

 

حصل اختراق لApple Azerbaijan من قبل Team Nuts


Apple.az نطاق يمثل 'Apple Azerbaijan' والذي تم إعادة توجيهه إلى مركز البيع الرسمي ل'Apple' في ولاية اريزونا(www.almastore.az)، التي تعرضت لاختراق من قبل اعضاء من
Team Nuts 

" yach "و'COde InjectOr'مساء اليوم .






تم تحميل صفحة الاختراق من قبل القراصنة على صفحة الفهرس، ولكن في وقت لاحق تم اعادة التحميل على موقع آخر:

http://www.almastore.az/news/images/.

نواة لينكس على الخادم ذكرت من قبل قراصنة وهي 2.6.18-92.el5 # 1 SMP الثلاثاء يونيو 10 18:49:47 بتوقيت شرق الولايات المتحدة 2008 i68 التي لديها حصانة من تنفيدات القانون التعسفي. لم يتم استعمال الشيل في اختراق هذه الصفحة ولم تكن مستهدفة حسب اقوال المخترقين




في الأسبوع الماضي اخترق نفس الفريق موقع جامعة ستانفورد وتم محوه من الوجود .








الخميس، 29 مارس 2012

مارس 29, 2012

ANONYMOUS رهن الاعتقال

6 اعضاء من ANONYMOUS يتم القاء القبض عليهم من قبل شرطة الجمهورية الدومينيكانية






Dominican+Republic+Police+arrested+6+Anonymous+hackers
في جمهورية الدومينيكان اعتقلت الشرطة 6 قراصنة ANONYMOUS  ويستعمل قراصنة الكمبيوتر الاسماء المستعارة التالية،ميلتون Corniell ديفيد جيمينيز (Zerohack)، خوان رافاييل ليوناردو اكوستا (NMAP)، كريستيان دو لا روزا خوسيه دي لوس سانتوس (MOT)، روبرت رينوسو دلغادو (فرانك وأوستيا) ل، وقد اتهموا من قبل السلطات بمهاجمة مواقع للدولة والشركات الخاصة. المدعي العام الألماني فاسكويز يدعي الستة باختراق المواقع الحكومية، بما في ذلك  الرئيس و وزارة التربية والتعليم. ويقول ان المشتبه بهم تتراوح اعمارهم بين 17 و 23.
. محامي الدفاع كارلوس غيريرو ينفي هذه الاتهامات ويقول ان الحكومة ليس لديها أدلة.

واتهم المدعى عليه القراصنة بمحاولة نوع جديد من الارهاب الالكتروني الذي يقوم على التهديدات بما في ذلك استغلال نقاط ضعف المخترقين للاستلاءعلى ممتلكاتهم
.

الثلاثاء، 27 مارس 2012

مارس 27, 2012

لاختطاف حسابات FACEBOOK




ملحقات Google Chrome لاختراق Facebook ProFiLe



مجرمو الإنترنت يقومون بتحميل ملحقات متصفح كروم الخبيثة إلى المخزن الرسمي ل Google Chrome على شبكة الإنترنت  واستخدامها لخطف حسابات الفيسبوك، وفقا لباحثين من أمن Kaspersky Lab. يتم الإعلان عن الملحقات المزيفة في الفيسبوك من قبل المحتالين والمطالبة للسماح بتغيير لون صفحات الملف، وتتبع زوار الملف أو إزالة حتى فيروسات وسائل الاعلام الاجتماعية .
 الهجمات الظاهرة كاقتراحات لتحميل تطبيقات الفيسبوك. انما هي تطبيقات للأسف، ليست حقيقية. بدلا من ذلك  تعتبر برمجيات خبيثة Malicious Malware، في حالة محاولة اضافة ملحق كروم والتي تعتبر برامج ضارة تم استضافتها في  متجر غوغل الكروم الإلكتروني Google Store .و للقيام بذلك، يجب تتبع سلسلة من الخطوات، والتي تشمل تركيب لبرنامج Adobe Flash Player وهمي . في انطلاق تشغيل الفلاش الوهمي  هو تطبيق فيسبوكي يدعى "Aprenda". إذا تم تثبيت Aprenda يتم إعادة توجيه المستخدمين إلى سوق Chrome الإلكتروني، بهدف تشجيعهم على تثبيت تمديدات فلاش وهمية.
تحميل الملحقات الخبيثة متعددة على سوق Chrome الإلكتروني و البرمجيات الخبيثة تعرض على الفايسبوك بعدة طرق يتم من خلالها تشويق المستخدمين للشبكة الاجتماعية على امتلاكها ، مثل حسابات اصدقاء خاطئة ووهمية  لدعوة الأصدقاء للتثبيت،  الغرض من هذه الحسابات التي يتم تحويلها او اختراقها بطريقة ما  هو توليد وتكاثر الزر "like"   او#يحب# والتي يتم بيعها لحوالي 27 دولارا أمريكي لكل 1000 لايك.


تركيز هذه البرامج الخبيثة وكثرة اختراقها يتم حاليا في أمريكا الجنوبية 



 


 تمديد Assolini الخبيث لكروم يتواجد بكثرة في البرازيل، حيث يتمتع ب  45٪ من نسبة المشتركين الذين يعتمدون على المتصفح GoogleChrome في العمل كما يعتبر الفيسبوك  الشبكة الاجتماعية الأكثر شعبية. لا، ومع ذلك، لا يتم عزل المشكلة في البرازيل فقط. تم تثبيت التمديدات الخبيثة في العديد من بلدان العالم، بما في ذلك الولايات المتحدة واوربا.


مارس 27, 2012

Chrome اصبح فيروس Zeus.؟؟



حدد برنامج مكافحة الفيروسات لشركة مايكروسوفت   Microsoft Security Essentialsالذي يدمج نفسه مباشرة مع جدار الحماية
متصفح Google chrome باعتباره تهديدا خطيرا، ودعا المستخدمين لحذفه - أمنا بهم . ووفقا لمايكروسوفت، تأثر حوالي3000شخص قبل أن يتم الافراج عن التصحيح.

وقد أدى تحديث لأساسيات الأمان مايكروسوفت نشرت في يوم الجمعة في إزالة أو حجب لمتصفح كروم على أجهزة الكمبيوتر لعدة آلاف. وكانت الكذبة الايجابية التي تحدد Google chrome  على أنه البديل من زيوس الفيروس اللعين (Zbot).

 
نتيجة لذلك،  عرض تنبيه على الشاشة إعلام المستخدم من وجود تهديد شديد
"PWS: Win32/Zbot" للقضاء عليه في وجه السرعة. بعد النقر على زر "حذف" من أساسيات الأمن وإعادة تشغيل أجهزة الكمبيوتر الخاصة بهم، اكد  بعدهامستخدمون أنه لا يوجد أي أثر للكروم.

مايكروسوفت اعترفت بسرعة بعدها بانه كان فقط سوء تفاهم وأصدرت التحديث الثاني بعد ذلك ببضع ساعات
مارس 27, 2012

عميل في الخفاء Keylogger



keyloggers
: كيف يعملون، وكيفية كشفها (جزء 1)في شباط 2005، قدم جو لوبيز، وهو رجل أعمال من ولاية فلوريدا، دعوى قضائية ضد بنك  أميركا بعد المتسللين الغير معروف  الذين سرقوا 90000 $ من من حساب له في بنك أمريكا. تم تحويل الأموال تلقائيا.وأظهر التحقيق الذي تم عن إصابة جهاز كمبيوتر السيد لوبيز من قبل برنامج ضار، حيث يتم اخذ المعلومات التي يتم تسجيلها بالجهازعن أي  ضغطة وترسل إلى المخترقين عن طريق الانترنت. هذا كيف تمكن للقراصنة من الحصول على عقد  باسم المستخدم جو لوبيز وكلمة المرور، لأن السيد لوبيز كثيرا ما تستخدم شبكة الانترنت لإدارة حسابه بالبنك الأمريكي.لكن المحكمة لم تصدر حكما في صالح المدعي، وقالت أن السيد لوبيز قد أهمل في اتخاذ الاحتياطات الأساسية عند إدارة حسابه في البنك على شبكة الإنترنت:  وقد تم إضافة توقيع الشيفرات الخبيثة التي تم العثور عليها في نظامه إلى ما يقارب جميع قواعد بيانات منتجات مكافحة الفيروسات كتحديث لهم باعتباره فيروس جديد ليتم التعرف عليه من خلال توقيعه وذلك عام 2003.


keyloggers

مصطلح 'keyloggers' محايد، قهوكلمة تصف وظيفة البرنامج. معظم المصادر تحدد keyloggers بمثابة برنامج مصمم لرصد وتسجيل جميع كلمات  سرايا مفاتيح التشغيل. هذا التعريف غير صحيح تماما، ف keyloggers ليس من الضروري أن يكون برنامج - فقد يمكن أيضا أن يكون جهاز. أجهزة ال keylogging أكثر ندرة بكثير من البرمجيات، ولكن من المهم للحفاظ على وجودها في الاعتبار عند التفكير في أمن المعلومات.البرامج المشروعة لها وظيفة ال keylogging التي يمكن استخدامها لاستدعاء وظائف معينة باستخدام برنامج "مفاتيح التشغيل السريع"، أو للتبديل بين تخطيطات لوحة المفاتيح (على سبيل المثال لوحة مفاتيح النينجا). هناك الكثير من البرامج الشرعية التي صممت للسماح للمسؤولين بتتبع ما فعل الموظفون على مدار اليوم، أو للسماح للمستخدمين بتتبع نشاط من أطراف ثالثة على أجهزة الكمبيوتر الخاصة بهم. ومع ذلك، فإن الحدود الأخلاقية بين التي رصد لها ما يبررها والتجسس هو خيط رفيع. وغالبا ما تستخدم البرامج الشرعية عمدا لسرقة المعلومات السرية للمستخدم مثل كلمات السر.وتعتبر keyloggers الأكثر حداثة أن تكون البرامج الشرعية أو الأجهزة ويتم بيعها في السوق المفتوحة. المطورون وشركات تقديم البرامج تقدم لائحة طويلة من القضايا التي سيكون من القانوني والمناسب استخدام keyloggers، بما في ذلك:

    
* الرقابة الأبوية: الآباء والأمهات يمكن أن تتبع ما يفعل أطفالهم على الإنترنت، ويمكن أن تختار أن يتم إعلامك إذا كانت هناك أي محاولات للوصول إلى المواقع التي تحتوي على محتوى إباحي أو غير ملائم خلاف ذلك؛
    
* يمكن الزوجين الغيورين أو شركاء استخدام
keyloggers لمتابعة الإجراءات من طرفعلى شبكة الانترنت إذا كانوا يشتبهون بهم في "الغش الظاهري"؛
    
* أمن الشركة: تتبع استخدام أجهزة الكمبيوتر لغير أغراض تتعلق بالعمل، أو استخدام محطات العمل بعد ساعة العمل من قبل الموظفين في ما يليق؛
    
* أمن الشركة:  حيث تستخدام
keyloggers لتعقب مدخلات من الكلمات والعبارات الرئيسية المرتبطة بتقنية المعلومات التجارية التي يمكن ان تلحق الضرر بالشركة (ماديا أو غير ذلك)؛
    
* أمن يعتمد على تطبيق القانون : باستخدام سجلات
keyloggers في تحليل وتتبع الحوادث المرتبطة باستخدام أجهزة الكمبيوتر الشخصية؛
   

ومع ذلك، فإن المبررات المذكورة أعلاه هي أكثر ذاتية من الهدف، ويمكن في جميع الحالات حلها باستخدام طرق أخرى. بالإضافة إلى ذلك، لا يزال أي برنامج ال keylogging شرعي يمكن استخدامه مع نوايا خبيثة أو جنائية. اليوم، تستخدم أساسا
keyloggers لسرقة بيانات المستخدم المتعلقة بمختلف أنظمة الدفع عبر الإنترنت، والقراصنة يعتمدون باستمرار على ارفاق فيروس حصان طروادة بkeyloggers ونشره على شكل server ليتم الحصول التلقائي على المعلومات.وعلاوة على ذلك،فالkeyloggers
كثير تخفي نفسها في النظام (أي لديها وظائف الجذور الخفية)، الأمر الذي يجعلها برامج حصان طروادة مكتملا.كما تستخدم على نطاق واسع مثل هذه البرامج من قبل مجرمي الإنترنت، كشفها يمثل أولوية بالنسبة لشركات مكافحة الفيروسات. نظام كاسبرسكي لاب في تصنيف البرامج الضارة لديها فئة مخصصة لبرامج خبيثة مع وظيفة ال keylogging: طروادة للمخابرات. طروادة، برامج التجسس، التي تعتمد على تتبع نشاط المستخدم، حفظ المعلومات على القرص الصلب الخاص بالمستخدم ومن ثم إحالته إلى مؤلف أو المخترق  بطروادة. المعلومات التي تم جمعها وتشمل ضربات المفاتيح وكلمات سر المواقع والمنتديات، تستخدم في سرقة البيانات المصرفية لدعم عمليات الاحتيال عبر الإنترنت.


 مجرمو الإنترنت كيف يستخدمون  
 
keyloggers



واحدة من حوادث ال keylogging شهرة كانت في الآونة الأخيرة بسرقة أكثر من مليون دولار من حسابات العملاء في بنك نورديا الرئيسية الاسكندنافية. في آب 2006 بدأ عملاء نورديا بتلقي رسائل في البريد الإلكتروني، كانها  من البنك، مما يوحي بأنها أحد منتجات مكافحة التطفل البريدي، والذي كان من المفترض أن يعلق على الرسالة.المستخدمون بعد احساسهم بالضرر عندما يقوم المستخدم بفتح الملف وتحميله على جهاز الكمبيوتر له ، سوف يصاب الجهاز بفيروس طروادة المعروفة باسم Haxdoor. وسيتم تفعيل هذا عندما يقوم الضحية بالتسجيل في خدمة نورديا على الانترنت، وطروادة يعرض خطأ في التسجيل مع طلب لإعادة إدخال معلومات تسجيل. فإن
keyloggers تأسست في طروادة فتقوم بتسجيل البيانات التي تم إدخالها من قبل عملاء البنك، وترسل في وقت لاحق هذه البيانات إلى خادم مجرمي الإنترنت ". وكانت هذه طريقة مجرمي الإنترنت في الوصول إلى حسابات العملاء، وتحويل الاموال منها. وفقا لمؤلف Haxdoor، وكما ان طروادة تستخدم في الهجمات ضد البنوك الأسترالية وغيرها .
في أوائل عام 2005 منعت الشرطة في لندن محاولة جادة لسرقة البيانات المصرفية. بعد الهجوم على النظام المصرفي، فإن مجرمي الإنترنت خططوا لسرقة 423 مليون دولار من مكاتب ومقرها لندن وسوميتومو ميتسوي. وكان العنصر الرئيسي هي فيروسات طرواد والتي تم إنشاؤها بواسطة Bolondi Yeron عمره32 عاما،
keyloggers الذي سمح للمجرمين لتعقب جميع ضربات المفاتيح عندما دخلت ضحايا تستخدم واجهة للبنك العميل..في فبراير 2006، ألقت الشرطة البرازيلية القبض على 55 شخصا تشارك في نشر البرامج الخبيثة التي كانت تستخدم لسرقة معلومات المستخدم وكلمات المرور إلى النظم المصرفية. تم تنشيط keyloggers عند المستخدمين بزيارة مواقع بنوكهم، وتتبع سرا وأرسلت بعد ذلك جميع البيانات التي تم إدخالها على هذه الصفحات إلى مجرمو الإنترنت. وبلغ مجموع المبلغ الإجمالي للأموال سرقت من حسابات عملاء عددهم 200 في ستة من المصارف في البلاد $ 4.7million.
يتم التعرف على الكيلووغر من خلال برامج الحماية حسب درجة تحديثها وقوتها في التعرف على تواقيع الفيروسات المخزنة في قاعدة بياناتها فهناك احتمال كبير ان لا يتم التعرف على حصان طروادة اذا كان السرفر server  المرسل عبره مشفر باحكام بمعنى clean سنتطرق الى مواضيع اعمق في ما يخص الحماية ونتكلم عن التشفير والحماية


طرق الحماية من ال
keyloggers


. ان نستخدم لمرة واحدة كلمات السر وتغيرها مرة في الاسبوع أو المصادقة على مرحلتين،
    2. باستخدام نظام مع حماية استباقية تهدف إلى الكشف عن برامج ال keylogging،
    3. استخدام لوحة المفاتيح الافتراضية.
الطريقة النهائية والتي يمكن استخدامها للحماية من البرمجيات والأجهزة على حد سواء ال keylogging باستخدام لوحة المفاتيح الافتراضية. لوحة المفاتيح الافتراضية هو البرنامج الذي يعرض لوحة المفاتيح على الشاشة، ويمكن أن يتم "ضغط" على المفاتيح من خلال استخدام الفأرة.

فكرة لوحة المفاتيح التي تظهر على الشاشة ليست جديدة - نظام التشغيل ويندوز مدمج في لوحة المفاتيح التي تظهر على الشاشة التي يمكن إطلاقها على النحو التالي: ابدأ> البرامج> الملحقات> إمكانية الوصول> وحة المفاتيح على الشاشة
.

 

الاثنين، 26 مارس 2012

مارس 26, 2012

ANONYMOUS تضرب MICROSOFT في الهند




تم اختراق مخزن  مايكروسوفت بالهند! يوم 2/13/2012 ، الهاكرز مجموعة من EvilShadow حيث دمرت بيانات الموقع واستولت على جميع معلومات الاعضاء يمكن التأكد من حالة الموقع في الرابط(http://www.microsoftstore.co.in) تحت عنوان The  Microsoft Store India site is currently closed for renovation
حيث يتم اعادة هيكلته وتعديله وسيتم عرض  الموقع نهاية 2012
.فقد قام الهاكرز بتحميل بيانات الاختراق على الرابط http://www.microsoftstore.co.in/evil.html  اين كشفوا كلمات السر التي تم حفظها من قبل المستخدمين ادنى الصفحة

من نحن

authorمرحبا، فريق صحيفة أخبار الجزائر يرحب بكم ويدعوكم للاستمتاع بالمواضيع والأخبار
المزيد عني →

التصنيفات

نموذج الاتصال

الاسم

بريد إلكتروني *

رسالة *