Ads 468x60px

الجمعة، 21 سبتمبر 2012

                                           السلام عليكم ورحمة الله وبركاته


أطلق مركز التميز لأمن المعلومات coeia.edu.sa كتاب متخصص في أمن المعلومات كباكورة أنتاج للمركز وكأول كتاب ينشره المركز ويرتكز على موقعه الالكتروني,

يختص هذا الكتاب بالأمن المعلوماتي و يحوي على معلومات قيمة وطرق و نصائح لتجنب مخاطر الانترنت وكذلك يعتبر توعية للمجتمع بطرق ميسرة.


                                               ********************


                            وللإطلاع ومشاهدة النسخة الالكترونية من الكتاب
                                                         اضغط هنا




المصدر cyber1security الأمن المعلوماتي
http://www.cyber1security.blogspot.com
 

شرح واجهة Google Adsense الجديدة avec Cyber1security

خلينا نبدا الشرح يا الغاليين الاول نسجل الدخول لحساب ادسنس كما هو متعارف عليه بعد ما بنسجل الدخول بتفتح لنا الواجهة الجديدة ( واجهة ادسنس الجديدة ) لان القديمة انتهت فبتظهر لنا بالشكل اللي هنشوفه الان وراح ناخذ الواجهة نقطة نقطة حتي نفهم كيف الامور ماشيه
                                  نتابع الشرح بالصور :
 

                          اضغط علي الصور للرؤية بشكل مكبر :

مثب ما احنا شايفين بالواجهة الرئيسية لادسنس بتظهر ارباحك اليومية ومجمل الارباح الشهرية والارباح السابقة مع اخر عملية دفع وبتظهر ايضا تقارير بالاسفل من خلالها بتقدر تعرف ارباحك لليوم وآخر 7 أيام والشهور سواء الشهر الحالي كمجمل او الشهور السابقة وفي مميزات كثيرة راح نشرحها بس نتابع الشرح مع بعض راح ناخذ القائمة اليمني نقطة نقطة حتي نسهل عليكم يا الغاليين أول نقطة مهمة راح ناخذها وهي نقطة ( اعدادت الحساب ) هالنقطة من النقاط الهامة اللي تقدر من خلالها تسوي تعديل في العنوان الخاص بيك او البلد وايضا فيها تفضيلات عرض الاعلانات عندك وايضا فيها نقطة مهمة وهي حق الدخول والتراخيص وهذه النقطة لو مسوي مشاركة ارباح مع موقع بتعطيه حق الدخول والاتصال بحسابك وهالنقطة دام ثبتت كل بياناتك راح تاخذ وتحتفظ منها بنقطيتين وهي : 1- معرف الناشر الخاص بك 2- الرقم التعريفي للعميل هالنقطتين لازم تحتفظ بيهم حتي لا قدر الله حصل شيء بحسابك تقدر تتصل بالدعم الفني لادسنس لانه بيطلب منك هالبيانات

النقطة اللي بعد كدا هي ( الدفعات ) من خلال هالنقطة بتقدر تتابع ارباحك الشهرية المدرجة ليك واللي راح تستلمها وايضا بتعرف متي راح يتم اصدار الدفعات لك ومن خلال هالنقطة ايضا راح تعرف رقم الحوالة اللي راح تستلمها من الوسيترن يونيون او بيانات الدفع سواء شيك او حوالة

النقطة اللي راح ناخذها بعد كدا هي نقطة ( الرسائل ) من خلال هالنقطة الهامة لاني بعتبرها هامة لان ادسنس بيتابعك من خلال الرسائل وبيعطيك اشارات للتحسين من دخلك من خلال بعض النصائح اللي بيضعها لك بالرسائل سواء تحسين موقعك او اختيار اماكن جديدة للاعلانات حتي تجني ارباح اكثر وبيراسلك ايضا لو في شيء مخالف من خلال هالنقطة مثل ما احنا شايفين بالصورة

النقطة اللي بعد هيك اللي راح ناخذها هي نقطة ( الموارد ) النقطة هذه هامة لان من خلالها ادسنس بيوفر لك المساعدة من خلال هالنموذج وبتعرف من خلاله كل شيء مثل كيفية البداية مع ادسنس وبردو اذا في شيء اعلاناتك ما بتظهر بتعرف ايش السبب من خلال التساؤلات المجابة من ادسنس وكيفية انشاء وحدات اعلانية وكيفية جني المزيد من الارباح وعتبر هالنقطة جيدة الي حد ما وبتوفر الجهد في البحث عن التساؤلات الخاصة بناشري ادسنس

نخش مع بعض بالنقاط الهامة وهي ( الواحدات الاعلانية ) بنضغط علي ( اعلاناتي ) بالاعلي وهالنقطة هامة لان من خلال هالنقطة بتقدر تسوي اعلانات وتحصل علي الشفرة وايضا بتتابع وحداتك الاعلانية لو بدك تحدث شيء او تغيير من شيء لان الوضع بالواجهة القديمة يختلف شوي عن واجهة ادسنس الجديدة وبردو بنلاحظ وجود القنوات المخصصة بالقائمة وقنوات عناوين URL وراح نشرح كل شيء بس تابعو الشرح وراح اشرح كيفية عمل الاعلان والحصول علي الشفرة بـ واجهة ادسنس الجديدة

راح اشرح الان كيف نسوي وحدة اعلانية جديدة ومن خلال هالشرح تقدر تسوي وحدة اعلانية بمختلف المقاسات والاحجام اللي تبيها وبردو الالوان اللي تبيها ولو تبيها أفقية او رأسية حسب ما تحب وسواء نصية او صورية بردو نضغط علي (وحدة اعلانية ) نتابع الصور

طبعا لما بنضغط علي وحدة اعلانية راح تظهر لنا هالصفحة اللي من خلالها راح نختار اعدادت الاعلان ونمطه

طبعا بتختار الشكل والحجم والنمط اللي تبيه ومن خلال هالصفحة ايضا بتقدر تدرج الاعلان لقناة معينة او قناة موقع معين لتعطي صاحب الموقع الكود لتعرف ارباحه ايش ثم بعد هيك بعد ما تخلص الاعدادت بتضغط علي ( الحفظ والحصول علي الشفرة ) راح تكون الشفرة الاعلانية بهالشكل

بتاخذ هالشفرة وتحطها بأي مكان تبيه بموقعك او لو تضيفها بقناة معينة لموقع اخر مضاف لحسابك وهنا لو بدك تعدل أي شفرة اعلان سويتها الصورة هذه راح توضح لك كيف تاخذ شفرة اعلان او تعدل الاعلان او لو بدك تخفيها والصورة بتوضح لك ان لكل شفرة رقم تعريفي ولو عدلت بيحسب لك تاريخ اخر تعديل بالاعلان بردو

نيجي لنقطة مهمة وهي انماط الاعلانات هذه لو بدك تغير بلون الاعلانات واشكالها نتابع الصورة

ولو بدك تضيف نمط جديدة للاعلانات او تنشأ نمط اعلاني جديد سهل جدا تضغط علي نمط اعلان جديد

بننتقل بعد هيك لنقطة هامة ايضا وهي قنوات عناوين URL من خلال هالميزة بتقدر تحط اكثر من موقع وتدرجه عندك حتي تحط فيه الاعلانات ولو واحد صاحبك مثلا عنده موقع ويبي تحط اعلاناتك عنده تقدر تسوي قناة لموقعه عشان تعرف ايش بيجيب موقع من ارباح

طبعا لو بدك تسوي قناة جديدة راح تضغط علي قناة عنوان url جديد وتقدر تضيف القناة والصورة راح توضح لو بدك تضيف قناة او تعمل قناة لموقع معين

بتكتب رابط الموقع اللي بدك تضيفع او رابط نطاق فرعي لو مسوي مثلا نطاق فرعي للالعاب او التوبيكات او الفيديو بتضيفه وتضغط علي اضافة قنوات عناويين url نيجي مع بعض علي نقطة هامة وهي ( السماح بالاعلانات أو منعها ) من خلال هالنقطة بتقدر تفلتر أي موقع ما بدك يظهر باعلاناتك سواء موقع مسئ للاسلام او موقع مسيحي نصراني او موقع مخالف

عندك خيارات المنع وراح نتعرف كيف راح نحجب موقع معين من الظهور بالاعلانات عندك نتابع هالصورة اضغط علي عناويين URL للمعلنين راح يظهر لك الخانة او المربع اللي بالصورة حط فيه المواقع الممنوعة من الظهور عندك او المواقع المخالفة بعد ما تحطهم وراح تجدهم بالركن هون المواقع المخالفة والممنوعة والاعلانات التبشيريه اضغط علي منع عناويين URL وبكدا ما راح تجد اعلان منهم يظهر عندك ولو في موقع جديد تقدر تضيفه لنفس القائمة بكل سهولة

راح ننتقل الي النقطة الثانية بقائمة خيارات المنع وهي ( فئات حساسة ) من خلال هالنقطة تقدر تمنع اي من هالفئات من الظهور عبر اعلاناتك او لا والصورة بتوضح لك

نروح لنقطة بنفس القائمة وهي مهمة بردو ( الشبكات الاعلانية ) من خلال هالنقطة بتسمح للشبكات بعرض اعلاناتها عندك وهالشبكات بتعلن اعلانتها من خلال جوجل يعني جوجل بيكون وسيط الاعلاني لها بتقدر تتيح لهم الاعلانات او لا عندك

النقطة الاخيرة بقائمة خيارات المنع وهي ( اعدادت متقدمة ) ياليت لا تعدل فيها شيء

نخش علي نقطة هامة جدا وهي (تقارير الاداء ) من خلال هالتقارير بتعرف نشاط الاعلانات وحركتها كيف بموقعك ومن خلال هالتقارير بتكون مفصلة من حيث تقارير يومية واسبوعية وشهرية وبهالصورة شايفين تقارير الاداء بتعطيك الحساب الكامل علي مدار اليوم من خلال نسبة النقر للظهور والنقرات والظهور كيف وتكلفة الالف ظهور للصفحة والارباح ايضا

وايضا بهالصورة راح تعرف تقارير الاداء الاسبوعية

وايضا راح يظهر لك فيها تقارير شهرية لو بدك تتابع نشاط وحركة اعلاناتك

وبكدا يا الغاليين تعرفنا مع بعض علي شرح واجهة Google Adsense الجديدة 

Master jasper

Cyber1Security

الأربعاء، 19 سبتمبر 2012

فيسبوك تتفحص محادثاتك وقد ترمي بك في السجن

احذر ما تكتبه في نافذة المحادثة على الموقع الاجتماعي "فسيبوك" فأنت مراقب، وكل ما تكتبه ستتم مراجعته لتعقب أي استعمال مخالف للقوانين. ليس مصدر هذا الكلام، كما تعودنا متخصصون في الحماية لا علاقة لهم بالموقع، وإنما يتعلق الأمر هنا بتصريح "Joe Sullivan" رئيس الحماية بالموقع الاجتماعي.



   لكن لا تقلق، فعلى ما يبدو أن الأمر يتعلق بـ "ألكوريتم" مستعمل من طرف فيسبوك، يقوم بتتبع أي محادثة تتضمن تبادل لمعلومات شخصية، أو لغة نابية وحتى بعض الحالات، حيث تبادل أطراف الحديث بين شخصين ينتميان لفئتين عمريتين مختلفتين، الشيء الذي يمكن من حماية بعض القاصرين من يد أي معتد يتربص بهم. البرنامج يستطيع كذلك التعرف على أشخاص دوي سوابق في عمليات إجرامية، ويعتمد كذلك في بحثه وفحصه على بعض الجمل والعبارات التي استعملت في الماضي من طرف بعض الجناة.

   عندما يتم جمع هذه المعلومات المشكوك فيها، يتم إرسالها إلى أحد المسؤولين عن الحماية بالموقع الذي يتحدد دوره في أخذ القرار المناسب من تبليغ الشرطة أو عدمه، إجراء من شأنه أن يمكن فيسبوك من أن تؤكد لمستخدميها أنه لا أحد يقوم بتتبعهم. نملك معلومات قليلة فيما يخص الموضوع، إلا أننا نعرف أن هذه المراقبة مكنت السلطات من إلقاء القبض على أحد المعتدين جنسيا على الأطفال فيما سبق.
 
المصدر cyber1security الأمن المعلوماتي
http://www.cyber1security.blogspot.com

هاكر عمره 24 سنة يكتشف ثغرات امنية في الاقفال الالكترونية تهدد ابواب 5 ملاين فندق

قام شاب 24 سنة وهو مطور برمجيات في شركة موزيلا وكذلك باحث امني ، من إكتشاف ثغرة امنية في القفل الالكتروني لابواب الفنادق، والتي يمكن فتحها بكل سهولة حسب الباحث الامني كودي بروسيوز  والذي سيقدم في مؤتمر القبعات السود مساء اليوم الثلاثاء عدد من الثغرات الامنية والتي تهدد ازيد من 5 ملاين باب في عدة فنادق حول العالم . وذلك فقط بإستخدام قطعة هاردوير ب 50 دولار  قام بصنعها وبرمجتها الشاب الامريكي .والتي يمكن
 .ادخالها في منفد الكهرباء الخاص بالقفل الاكتروني ليفتح الباب في ثواني
وبالرغم من ان طريقة فتح الابواب عبر الجهاز الذي قام بإبتكارة كودي بروسيوز  تبدو غريبة ،إلا انه تم تجربتها على عدد من الافقال الالكترونية والتي تم إقتنائها من الانترنت وبالفعل إستطاع جهاز كودي بروسيوز من إختراقها بكل
. سهولة
ويعتمد الجهاز الذي ابتكره الباحث الامني والذي يستغل ثغرات امنية في الاقفال الالكترونية   على خداع البرنامج الذي يقوم بالتحكم في الأقفال الالكترونية عبر تعين و إنشاء المفاتيح الرئيسية (الماستر كاي) التي تفتح بها الابواب الالكترونية .  حيث بعد وضع الجهاز في مزود الطاقة الخاص بالقفل الاكتروني يعمد الجهاز إلى عمل سبوفينغ للجهاز تم  توفير طاقة كهربائيه للميكانيك الخاص بالقفل الالكتروني لتحريك الية القفل مما يجعله يفتح بكل سهولة
فيما يترقب اليوم (الثلاثاء 24 يوليوز 2012 ) ان الهاكر سيقوم بعرض جهازه في مؤتمر القبعات السوداء ، حيث سيقوم الهاكر بعرض الثغرات الامنية المكتشفة في الاقفال الالكترونية وكذلك عرض لجهازه
المصدر cyber1security الأمن المعلوماتي
http://www.cyber1security.blogspot.com

OSX/Crisis تروجان جديد يصيب أجهزة الماك

اكتشفت شركة Intego المتخصصة بحماية نظام الماك تروجان جديد يصيب أنظمة Mac OS X و تم تعريفه باسم OSX/Crisis ، التروجان يقوم بتنصيب نفسه تلقائياً دون تدخل المستخدم

التروجان يصيب فقط إصدارين من نظام Mac OS X هما : Snow Leopard و Lion ، التروجان يبقى في النظام حتى بعد إعادة التشغيل لذلك سيبقى موجودا حتى تتم إزالته ، و إذا كان التروجان يتواجد على حساب مستخدم يملك صلاحيات ADMIN فأن التروجان سيقوم بتثبيت مكونات مختلفة ويعدل ملفات النظام حتى يبقى مخفياً عن المستخدم ، ويقوم بإنشاء عدد من الملفات و المجلدات من أجل إنجاز هذه المهمة ، حيث يقوم بإنشاء 17 ملف عندما يكون موجود في حساب ADMIN و 14 ملف عندما يكون موجود في حساب عادي ، فور تنصيب التروجان يقوم بالإتصال بالـIP التالي 176.58.100.37 كل 5 دقائق ليأخذ التعليمات 
الجدير بالذكر أن التروجان يقوم بإنشاء الملفات بطريقة تجعل من الصعب تحليلها باستخدام أدوات الهندسة العكسية ، وهذه التقنية شائعة في تروجونات ويندوز ولكنها غير شائعة في تروجونات نظام الماك 
المصدر cyber1security الأمن المعلوماتي
http://www.cyber1security.blogspot.com

تطبيق وهمي يعد مستعملي اجهزة اندرويد بالرفع من ساعات البطارية في حين انه يسرق أرقام الهاتف ورسائل البريد الإلكتروني

تطبيق جديد ينتشر بين عشاق هواتف الاندرويد .الاخير الذي يعد مستخدمي اجهزة الاندرويد بساعات إضافية من الإستعمال وجعل بطارية الهاتف تدوم اطول. في الحقيقة التطبيق بعد تثبيته على هاتف الاندرويد ، يقوم هذا الاخير بعمل مسح لجميع جهات الإتصال وكذلك ارقام الهاتف التي اتصلت بها والتي توصلت بها كذلك ايميلاتك ... ويقوم

 بإرسالها إلى سرفر المهاجم . التطبيق الذي يضهر رسالة بالصينية بعد سرقة وإرسال بيانات الضحية مفادها ان الهاتف ليس متوافق مع البرنامج . في حين ان التطبيق قادر على إختراق اي هاتف اندرويد مهما كان إصداره حسب ما اوردته شكرة بت ديفاندر  ، يعد تطبيق الصيني( انظر صورته ) شهديد الخطورة والإنتشار ، خصوصا وانه يعد بالرفع ساعات عمل البطارية ، الشيئ الذي يطلبه العديد من مسعملي اجهزة الاندرويد .
المصدر cyber1security الأمن المعلوماتي
http://www.cyber1security.blogspot.com

ثغرة في Dropbox تعرض بيانات المستخدمين للخطر

تم إختراق كل من حسابات المستخدمين و حسابات الموظفين في خدمة التخزين السحابي Dropbox ، الخدمة احتوت على ثغرة أمنية في في يونيو الماضي مكنت المستخدمين غير المخولين من الدخول إلى حسابات المشتركين في الخدمة دون الحاجة إلى إدخال كلمة المرور الصحية
الشركة علمت بوجود اختراق في الخدمة بعد تلقيها بلاغات من المستخدمين تفيد بأنهم يتلقون رسائل احتيال على البريد الإلكتروني الذي يستخدمونه فقط لخدمة Dropbox ، بالإضافة إلى تعرض موظفي الشركة لنفس هذه المشكلة ، الشركة قالت بأنه تم استخدام كلمة مرور مسروقة للوصول إلى البريد الإلكتروني الخاص بأحد الموظفين و الذي كان يحتوي على مستندات تحوي عناوين البريد الإلكتروني للمستخدمين ، الشركة تعتقد أن اختراق بريد هذا الموظف هو السبب في الرسائل الإحتيالية التي يتلقاها المستخدمين ، الشركة قالت أيضا : نأسف لهذا الأمر و لقد وضعنا ضوابط إضافية لضمان عدم تكرار هذا الأمر مرة أخرى
الضوابط الإضافية التي تحدثت عنها الشركة تتضمن استخدام عاملين للمصادقة ، مما يتيح للمستخدم تعيين شرطين للتأكد من الهوية قبل تسجيل الدخول إلى حساب ما ، كرمز مؤقت يتم إرساله إلى الهاتف المحمول بالإضافة إلى كلمة المرور ، كما تعتزم شركة Dropbox إضافة آليات جديدة لكشف أي نشاط مشبوه بالإضافة إلى صفحة تزود المستخدم بتفاصيل جميع عمليات تسجيل الدخول إلى حسابه
المصدر cyber1security الأمن المعلوماتي
http://www.cyber1security.blogspot.com

تعرف على اخطر برنامج ضار تم ابتكارة إلى حدود الساعة Rakshasa

هو اخطر باكدور إستطاع باحثون امنيون ابتكاره ، فهو لاتنفع معه برامج الحماية بكل انواعها وبإختلاف قوتها في الكشف عن البرامج الضارة . ركشاسا هو باكدور يستهدف تغير الفريمواير الخاص بقطعة البيوس المتواجدة في الحاسوب عبر حقن نفسه بها والتحكم بالحاسوب إبتداء من الضغط على الزر الطاقة ، وصولا إلى تشغيل الويندوز
ريكشاسا وهو اسم قديم مستوحى من الاساطير الهندية يستهدف ازيد من 230 بطاقة ام وهو قادر كذلك ليس فقط
على حقن قطعة البيوس بل كذلك حقن نفسه بعدة قطع اخرى في حاسوب الضحية ، كما ان الوسيلة الوحدية لحقن هذا الباكدور بالحاسوب هي الإتصال المباشر مع الحاسوب ، اعني مثلا مفاتيح الايسبي . كما ان
.لحذف ركشاسا يبقى عليك  اعادة تمرير الفيرمواير للبيوس وكذلك القطع التي اصابتها عدوى

المصدر cyber1security الأمن المعلوماتي
http://www.cyber1security.blogspot.com
 

Gauss: فيروس جديد يستهدف المعاملات البنكية

لقد تمكن عملاق الحماية الروسي Kaspersky من وضع اليد على برنامج ضار جديد تم العثور عليه ببلاد الشرق الأوسط، وقد أطلق عليه اسم Gauss. هذا البرنامج الخبيث الذي يذكرنا بنظيره Flame ، هو عبارة عن "حصان طراودة بنكي" كما تقول شركة كاسبرسكي. يتمثل الغرض من هذا البرنامج في سرقة عدد من المعلومات من الأجهزة المخترقة، سواء أتعلق الأمر بملفات الـ cookies  الخاصة بالمتصفح أو بكلمات المرور المحفظة على الجهاز، ولكن الأمر الخطير في كل هذا، هو قدرته على الحصول على معطيات الدخول على الأنظمة البنكية ووسائل الأداء.


          تقدر كاسبركي عدد الحواسيب المخترقة إلى حد الآن بعشرات الآلاف، معظمها متمركزة بالشرق الأوسط. وقد كشف تحليل المالوير عن استعداده لسرقة معطيات بنكية لبنانية، بالإضافة إلى Paypal وِ Citybank. وقد أوضحت شركت الحماية أن Gauss هو الآن في "سبات" وينتظر تفعيل خوادمه C&C. يعتقد وأنه على غرار Flame، تم تطوير Gauss من طرف دولة للتجسس على أخرى، وأن المستخدمين العاديين لا يخشون شيءا.

المصدر cyber1security الأمن المعلوماتي
http://www.cyber1security.blogspot.com

عدد من المواقع الكبرى ستختفي من على محرك بحث جوجل

  لقد عمد محرك البحث الأول عالميا خلال نهاية الأسبوع السابق إلى إطلاق تحديث مهم للوغاريتمات البحث الخاصة بموقع جوجل، التي من شأنها حظر المواقع التي تحصل على أكبر عدد من طلبات حذف روابط الـ URL من طرف الشركات والمؤسسات التي تحمل حقوق نشر بعض المواد الموجودة على هذه المواقع من أفلام، أغاني، كتابات وغيرها من المجالات التي تتوفر على حقوق. يعتمد جوجل على عدد طلبات الحظر من أجل معاقبة مثل هذه المواقع.



          قامت جوجل الآن بنشر هذه المواقع على الـ Transparency Report، ويمكننا بسهولة أن نعرف المواقع التي يمكن أن تتعرض لهذا الحظر بشكل أكبر. خلال الأشهر الاثنا عشر الأخيرة نرى أن المواقع التي عرفت أكبر عدد من طلبات إزالة الروابط (أزيد من 100.000 طلب حذف) أغلبها مواقع مشاركة تورنت أو تحميل غير قانوني فنرى مثلا أسماء كبرى من مثيل Filestube.com، Torrentz.eu، بالإضافة إلى 4shared و ThepirateBay وغيرها من المواقع.  

 
المصدر cyber1security الأمن المعلوماتي
http://www.cyber1security.blogspot.com

Windows و adobe تطلق تحديتاث أمنية اليوم لسد ثغرات أمنية حرجة

إذا لاحظت اليوم تقريبا على الساعة 3:00 صباحا بتوقيت جرينيتش انه كان هناك تحديث لنظام تشغيل ويندوز ، نعم فإن مايكروسفت اطلقت تحديتاث امنية جديدة من بينها 9 تحدتتاث امنية تصنف ضمن ضرورة قسوى وهذا يعني انه يجب على مستخدم نظام ويندوز تتبيثها فورا  . هذه الاخيرة التي تغطي 26 ثغرة في قاعدة بيانات برنامج اوراكل، في حين ان 3 تحديتاث امنية اخرى تغطي ثغرة امنية تحمي من هجمات محتملة ضد متصفح انترنت اكسبلورر
. Outlook وكذلك
في حالة تفعيله على الويندوز RDP اضف الى ذلك تحديث امني اخر يستهدف بروتوكول سطح المكتب البعيد
 اكسبي وكذلك ويندوز 2003 سرفر  في حالة العكس فإن التحديث الامني غير ضروري . كما ان 5 تحديتاث امنيه
.على الويندوز remote code executionاخرى تسمح ب 
تمكن المهاجم Acrobat reader اما من جهة ادوبي  فهي كذلك عمدت الى سد 20 ثغرة امنية في برنامجها
  من الإتصال والتحكم بالحاسوب عن بعد . الباتش الامني سيسد ثغرات نسخة ادوب اكروبات ريدر 10.1.4 و النسخة 9 منه كما ان التحديث الامني سيهم مستعملي نظام تشغيل ويندوز وكذلك ماك . في حين ان منتوج ادوب فلاش بلاير فلن يتوصل مستخدموه إلا بتحديث امني واحد وهو الذي يغطي ثغرة امنية تسمح للمهاجم بتشغيل كود خبيث
. في جهاز مصاب من خلال ملف ورد ملغوم
 
المصدر cyber1security الأمن المعلوماتي
http://www.cyber1security.blogspot.com

هاكر يخترق نصف مليون بطاقة مصرفية والبنوك الاسترالية تعلن حالة إستنفار امني

 
تمكن هاكر إسترالي لم يتم التعرف على هويته بعد ، من اختراق  نصف مليون بطاقة مصرفية استرالية وإستعمالها من اجل التحصل على 25 مليون دولار امريكي ، الهاكر الذي استطاع التسلل الى شبكة احد الشركات الاسترالية ، استطاع الهاكر ان يستغل الضعف الامني وعدم اخد الشركة بمعيار الامن المعلوماتي بجدية ، حيث تم تتبيث كايلوڭرز على بعض الاجهزة بجناح نقط البيع مما جعل الهاكر يعترض البيانات ويتحصل عليها بسهولة بالغة ! اضف الى ذلك ان الشركة المستهدفة لم تقم بتغير الباسووردات الإفتراضية التي تاتي مع الاجهزة عند شرائها من المصنع الامر الذي ترك المجال كذلك مفتوحا للهاكر في تخمين الباسووردات المحتملة والعثور عليها بسهولة بالغة. من جهتها البنوك الإسترالية فقد اعلنت حالة إستنفار قصوى وقامت بإضافة البطائق المسروقة تحت المراقبة من اجل
اكتشاف هوية الهاكر . فإذا كان يجب علينا ان نتعلم من اخطائنا، فإنه في كل تجاوز امني يجب ان يكون درس جديد . نتعلم منه
المصدر cyber1security الأمن المعلوماتي
http://www.cyber1security.blogspot.com

shamoon مالوير مدمر جديد للحواسيب تم إكتشافه

حيث تم إكتشافه مؤخرا في مراحل انتشاره Flame هو مالوير شبيه جدا بمالوير shamoon شامون
الاولى  قبل ان يعدي العالم .المالوير الجديد الذي تم اكتشافه ، لايعمل على سرقة البيانات كدور اساسي بقدر
MBR مايعمل على تدمير الحاسوب المنتقل اليه وذلك عبر مسح ملفات النظام تم اعادة كتابة بايانات على
مما يجعل الجهاز غير قادر على الإشتغال مرة اخرى . المالوير الذي يطرح سؤال لماذا صنع مالوير مدمر ؟ فالهاكر يبحثون عن مدخول مادي من خلال برمجة برامج ضارة تمكنهم من الحصول على بيانات خاصة يتم المتاجرة بها بعد
  ذلك او يتم سلب بيانات بنكية من اجل استغلالها لكسب المال . لكن إعطاء جهد ووقت في برمجة مالوير قوي ك
من اجل التدمير هذا امر يستغرب منه . ويعمل مالوير شامون حسب تحليل لشركة امنية عبر مرحلتين shamoon
(C2) المرحلة الاولى تكمن في ان الهاكرز يتحكم في احد الحواسيب متصل مع الانترنت ويحوله  الى سرفر بروكسي
، تم في مرحلة ثانية يتم حقن الجهاز بمالوير شامون قبل ان ينتقل لوحده الى الحواسيب الاخرى من اجل تدميرها . وتشك شركة كاسبرسكي ان شامون هو صنع صيني وان هذا النوع من البرامج الضارة يبقى نادر كون ان الهاكرز الان
    .يبحثون عن المردود المالي من انتاج برامج ضارة وليس فقط التدمير  
المصدر cyber1security الأمن المعلوماتي
http://www.cyber1security.blogspot.com

ثغرة جديدة في برنامج سكايب غير مرقعة تمكن الهاكر من إختراق الحسابات من اكتشاف فريق عربي

 قبل ساعات   بنشر خبر توصله الى ثغرة امنية في برنامج سكايب في Black-Hat قام فريق هاكر عربي يدعى
 إحدى المنتديات العربية . الثغرة التي تقع على موقع الشركة ، يعمد الهاكر الى تغير اميل الإحتياطي تم عمل ريست للباسورد . الثغرة شبيهة بثغرة الايميل وثغرة الياهو المكتشفة قبل عدة اشهر و التي تعتمد على إستغلال الكوكيز عن طريق اداة تامبر داتا . والتي زادت شهرة استعمالها في الاشهر الاخيرة ،حيث قام الفريق بتبليغ شركة
 سكايب بتفاصيل الثغرة على حد تصريحه في حين ان الحل الوحيد للحماية الى حدود الساعة من الثغرة هي
.إستخدام ايميل غير معرف في انتظار ترقيع فريق سكايب.

المصدر cyber1security الأمن المعلوماتي
http://www.cyber1security.blogspot.com

الان يمكن إختراق الدماغ والكشف عن افكارك

هل يمكن الان معرفة مايروج في دماغك ؟ الإجابة بكل بساطة نعم ، فقد اتبث باحثون في مؤتمر
usenix
 للامن المعلوماتي والمنعقد في واشنطن مابين 8 الى 10 من غشت ، انهم قادرون على سحب عدد
(انضر الصورة) BCI لابأس به من المعلومات السرية من دماغ الإنسان بإستخدام اجهزة توفرة في السوق تدعى

 الاخيرة التي تستخدم في العاب الكمبيوتر  للتحكم في اللعبة من خلال الدماغ ، كذلك إستخدماها في تمارين
. التركيز، بالإضافة الى اخرى  اكثر تعقيدا تستخدم في المجال الطبي وهي مرتفعة الثمن نوعا ما
ففي دراسة ل 28 حالة ترتدي الجهاز ، استطاع الباحثون استخراج كم من المعلومات إنطلاقا من الترددات الكهربائية التي يصدرها الدماغ اثناء التعرف على ملامح وجه شخص مقرب ومكان السكنى  وكذلك على اكواد سرية خاصة
.بالبطائق المصرفية التابعة للحالة
،يمكنها تسجيل الدخول الى تخطيط كهربائية الدماغ او بمعنى آخر الكهرباء التي يصدرها الدماغ BCI اجهزة "
عضو في Martinovic  الاخيرة التي تحتوي على ضواهر عصبية ناجمة عن انشطة باطنية  " يقول الباحث
.  جامعة اكسفورد قسم علوم الحاسوب
وهو نمط موجد في الدماغ والذي يحصل عندما P300 لإستخراج هذه البيانات فإن الباحثون يعتمدون على ردة فعل
 يستطيع  فرد التعرف على شيئ معين له معنى حيث قام الباحثون بتصميم برنامج قادر على تخطيط تلك الإشارات على شكل خطاطة ، للتوصل في الاخير لعدة خطاطات كل واحدة خاصة بشيئ معين بنوك بطائق مصرفية

ليتمكن الباحثون في الاخير من تخمين البيانات الصحيحة انطلاقا من عدة إحتماليات تضعها الخطاطة .
وأمام خطورة مثل هذه البرامج يبقى السؤال المطروح الى اي حد يمكن ان نتحدث عن الخصوصية ؟ وهل هذه الاجهزة ستشكل خطر علينا في المستقبل ؟
المصدر cyber1security الأمن المعلوماتي
http://www.cyber1security.blogspot.com
 

5 إضافات جديدة في إصدار Firefox 15

فايرفوكس ينتقل الى الإصدار 15 مستقر وكما هو الحال دائما وعود بإقلاع سريع للمتصفح والإصلاحات في إستهلاك الذاكرة ... و بغض النظر عن كل هذه الوعود الروتينية التي تاتي مع كل إصدار فإن فايرفوكس 15 لديه بالتأكيد
  HTML5 بعض المميزات الجديدة وهي التي تخدم اكثر مطوري الويب عبر دعم إضافي لعناصر
 .اتحدث عن الصورة والصوت
(Tab) الخيارات الان تضهر في علامة التبويب
من الاضافات المميزة ل فايرفوكس 15 هو ضهور الخيارات  عند النقر على لسان جديد حيث سيسهل عليك الولوج الى خياراتك من تحميل ، مفضلات ، إعدادات .. وهي شبيهة بالمتواجدة في جوجل كروم إلا ان هذه الاخيرة هي معطلة افتراضيا. وإذا مارغبت في تفعيلها في جوجل كروم يمكنك الذهاب الى متصفحك
 ونقرتين للتفعيل وغير الخيار الى صحيح browser.preferences.InContent. تم البحث عن about:config وكتابة 
Debugging مصحح اسرع
حسب الموقع الرسمي لموزيلا فايرفكس فإن إصدار 15 سيتمتع بمصحح اسرع وهذا يعني ان تطبيقات الجاڤا سكريبت ستشغل بطريقة اسرع على متصفح فايرفوكس إضافة الى انك لن تعاني من تشنج المتصفح بشكل
.مستمر
 Element Inspector التفتيش عن العناصرفي شكل جديد
في إصدار فايرفوكس 15 تميز واضح عن جوجل كروم فيما يخص التفتيش عن العناصر ، كون انه من الممكن ان تحديد
.ابعاد الشيئ بكل سهولة والحصول على الكود المصدري له ، مما يسهل عليك فحص صفحة الويب بكل سهولة ودقة
Responsive Design Tool
فريق مطوري موزيلا فايرفوكس اضافوا امكانية تحديد ابعاد نافدة فايرفكس من اجل اعطائك فكرة  على مدى تجانس صفحة الويب مع عدة مقايس  من إختيارك ، وذلك في خطوة اخرى تتميز بها فايرفكس عن منافستها جوجل كروم ، حيث يمكنك الإختيار بين عدة ابعاد مما يجعل الموقع نفسه تتغير ابعاده مع كل تغير في المقياس دون ضرورة تغير مقياس الشاسة من اجل تجريب احدى الابعاد على الموقع . كما يمكنك تفعيل هذه الخاصية في متصفحك.Ctrl+Shift+M فايرفوكس 15 عبر الضغط على


Tabs On Top
Tabs On Top اذا كنت ممن يحب وضع إحدى علامات التبويب تضهر دائما في متصفح فايرفكس او مايصطلح عليه ب
والبحث about:config فإن الإصدار الجديد قام بتعطيل هذه الخاصية لهذا يجب عليك من اجل تفعيلها الدخول الى
 قبل امكانية استخدام ( true) نقرتين تم التأشير على صحيح  browser.tabs.onTop عن
الخاصية في متصفح فايرفوكس 15

و في خضم التطورات التي لحقت الإصدار 15 بعد تجريب النسخة لايوجد فرق كبير في الاداء مقارنة مع الإصدار 14 . اللهم الإضافات التي لحقت الإصدار 15 فهي تستهدف اكثر مطوري الويب . وعلى العموم يمكنك تحميل النسخة الاخيرة من على الرابط اسفله

أوراكل تطلق تحديث امني لمستعملي الجاڤا الإصدار 6 و 7 قم بتحديث برنامجك الآن !

قامت شركة اوراكل بطرح تحديث امني عاجل بعد انتشار إستخدام ثغرة امنية من طرف المجرمين الالكترونين على نطاق واسع  في جاڤا الإصدار 6 وكذلك الإصدار 7 . التحديث الامني الذي اصدرته اوراكل رغم انه يأتي في وقت متأخر ، كون ان شركة اوراكل علمت بوجود الثغرة في إصداراتها 6 و 7  في ابريل الماضي ، فقد كانت تعتزم اطلاق تحديثها
 الامني في اكتوبر والذي سيشمل كذلك تحديث للثغرة والتي تسمح بمرور مالوير الى حاسوبك . إلا ان تسربها جعل الامر كارثي حيث تم إستغلالها على نطاق واسع في غياب ترقيع امني . مما جعل العديد من المواقع الامنية تطلق تحذير بضرورة حذف الجاڤا من الحاسوب وكذلك تعطيل الجاڤا في المتصفحات من اجل حماية الحاسوب . هكذا فإن شركة اوراكل اطلقت في الساعات الاخيرة من 30 غشت تحديث امني شمل انظمة الويندوز ولينكس للإصداراين
: السادس و السابعيمكنك تحميل الباتش الخاص بإصدارك من خلال الروابط الاتية

المصدر cyber1security الأمن المعلوماتي
http://www.cyber1security.blogspot.com
 
 

هاكر يسرق 190.000 دولار امريكي من شركة مصنعة لقطع محركات القطار

قام هاكر بإختراق شركة مصنعة لمحركات القطارات في  مقاطعة بركس ، وسحب  190.000 دولار امريكي . الهاكر الذي قام بإختراق الشركة لم تستطع الشرطة التعرف على هويته في مقابل ان المكتب الفيديرالي للتحقيقات إستطاع تقفي مصدر الهجوم عن طريق عنوان الايبي  وهو تابع لولاية ڤيرجينيا بالولايات المتحدة الامريكية . حيث
قام الهاكر بتحويل الاموال الى 3 حسابات بنكية بنفس الولاية .مابين 24 و 27 من شهر غشت الماضي . في حين 
حيث عمد الهاكر على توظيف مالوير Quaker National Bank ان الحاسوب الذي تم إختراقه مرتبط بحساب على
 من اجل تحويل النقود من بنك الشركة إلى 3 حسابات بنكية، فيما قام البنك في خطوة اولى  بإرجاع وحماية  %90
.من نقود الشركة كما لازال البحث جاري عن الهاكر
 
المصدر cyber1security الأمن المعلوماتي
http://www.cyber1security.blogspot.com
 

1.5 مليون مستعمل انترنت ضحية إختراق كل يوم

كل يوم مليون ونصف المليون من الاشخاص يتم إختراقهم حول العالم ، بخسائر تقدر ب 110 بليون دولار امريكي المبلغ الذي يعادل ماتصرفه الولايات المتحدة الامريكية على وجبات الغدائية الخفيفة خلال السنة .  وهذا حسب
.تقرير نشرته نورتون لجرائم الإنترنت مؤخرا
فبالإستناد الى الدراسة التي قامت بها شركة نورتون على  13.08 راشد مابين 18 سنة و 24 سنة من 24 بلد ، ذكرت شركة نورتون لبرامج الحماية ان إثنين من بين ثلاثة اشخاص كانوا ضحايا إختراق في مرحلة من مراحل حياتهم . فيما %50 من الاشخاص الذين شملتهم الدراسة سبق لهم ان تعرضوا الى هجمات من طرف مالويرز ، ڤيروسات
.صفحات مزورة ، سرقة ، اختراق 
وحسب تقرير شركة نورتون فإن مستعملي الانترنت وجب عليهم الإنتباه من الشبكات الإجتماعية كون ان هذه الاخيرة اصبحت تستقطب يوما بعد يوم عدد من الهاكرز ، حيث انه في سنة 2011 اربعة من كل 10 اشخاص يستعملون الشبكات الاجتماعية كانوا ضحايا إختراق . غير ذلك فإن نسبة تزايد الثغرات الامنية المتواجدة في الهواتف الذكية وصلت الى الضعف في سنة 2010 وبالرغم من ذلك فإن شركة نورتون  تؤكد انه لامجال للخوف وتقترح انه يمكن الحماية من الهاكرز اذا كان المستعملين  الذي يبلغ عددهم ثلاثة من بين اربعة اشخاص،  يعرفون جيدا كيف
.يتعاملون مع اجهزتهم النقالة
وحسب الدراسة فإن %44 من الراشدين لازالوا يتصفحون الانترنت من خلال هواتفهم الذكية عن طريق نقاط  ويفي العمومي الغير محمي والتي تعرض حساباتهم الى الاختراق كذلك الحصول على عدد من البيانات الخاصة بمالك
. الهاتف
وحسب الإحصائيات فإن روسيا و الصين وجنوب أفريقيا تبدو انها اكثر البلدان عرضة للخطر بينما ضحايا الإجرام الإلكتروني تميل إلى أن تكون من الشباب الذكور اكثر من الانات الذين غالبا ما يلجون الانترنت عن طريق هواتفهم
.الذكية
المصدر cyber1security الأمن المعلوماتي
http://www.cyber1security.blogspot.com
 

الحكم على مبرمج بوت نت إخترق 72.000 حاسوب حول العالم

بعد اعترافه بالمنسوب اليه السنة الفارطة  ، جوشوا سشيشتل والذي انشأ بوت نت إخترق به  72.000 ،حكمت عليه وزارة العدل بالسجن لمدة 30 شهر بسبب تحكمه وبيعه لادوات ومفاتيح تحكم في آلاف الحواسيب المصابة
. ببرامج ضارة حول العالم
 سشيشتل هو الهاكر الوحيد الذي كان بالإضافة إلى إختراق الحواسيب والإستفادة منها ماديا ،يقوم ببيع ادوات
. بوتنت الى زبنائه الذين ليست لذيهم ذراية حول برمجة ادوات بوت خاصة بهم
حيث ان الافراد الذين يرغبون في إختراق عدد كبير من الحواسيب او شراء ضحايا كانوا يتوجهون مباشرة الى سشيشتل من اجل شراء ضحايا او لكي يتبث لهم برامج خبيثة خاصة بهم في حواسيب سبق ان إخترقت من طرف
. بوتنت سشيشتل  مقابل دفع المال
كما انه ليس واضحا كم عدد الضحايا الذين تحصل عليهم  سشيشتل  طيلة مدة إختراقه للحواسيب حيث ان الرقم 72،000 ضحية هو الرقم الذي ضبط عنده وهو يتعاقد مع احد زبنائه، الاخير الذي دفع له 1.500 دولار امريكي مقابل
.زرع برنامجه الضار في 72،000 حاسوب مخترق
وللإشارة فإن سشيشتل لذيه تاريخ مع الاختراق فقد سبق ان إتهم  في سنة 2004 بإختراق والتحكم في آلاف
. الحواسيب حول العالم وإستخدام هذه الاخيرة في شن هجوم حجب الخدمة على مواقع تجارية
 
المصدر cyber1security الأمن المعلوماتي
http://www.cyber1security.blogspot.com
 

إمكانية التجسس على العلبة الصوتية لشركتين مغربيتين للاتصالات في نقرتين!

أقدم مستشار مغربي في الأمن المعلوماتي لدى شركة ACHILLES SECURITY باكتشاف إمكانية للتجسس تستهدف مستعملي الهواتف المحمولة التابعة لشركتي اتصالات مغربية. إنه رضى الشرقاوي، الذي سمعنا عنه منذ مدة وعن قدراته من خلال برنامج تجسس على شبكة التواصل الاجتماعي فيسبوك.

" آخر كشف لي عن الثغرات التكنولوجية مصدره بلدنا (المغرب). الأمر يتعلق بنا جميعا، إنها علبتنا الصوتية الخاصة بالهواتف المحمولة" يقول رضى. فبعد التجارب التي أقدم عليها هذا الشاب، والتي يؤكدها موقع ZATAZ الرائد، وذلك على عدد من أرقام الهواتف الخاصة بأصدقائه الباحثين، اكتشف رضى الشرقاوي ثغرة تمكن من التسلل إلى أي علبة صوتية خاصة بهاتف محمول. يمكن إذا الرسائل الجديدة منها والمؤرشفة.


" خطر حقيقي يتهدد المعطيات الشخصية أو المهنية للزبائن (...) الثغرة خطيرة عندما نعلم أن الدخول على العلب الصوتية يمكن أن يتم حتى من خارج المغرب ! " هكذا يعلق الشاب على هذا الخطر الذي يحدق بنا باعتبارنا مستخدمين لخدمات الاتصالات. وتجدر الإشارة إلى أن بلدانا من قبيل الجزائر وموريتانيا قاموا بسد هذه الثغرة. وينهي رضى إلى تحسيس المواطنين بضرورة تغيير كلمات السر الخاصة بعلبهم الصوتية بأسرع وقت وذلك بانتظار أن تحل شركات الاتصال هذا المشكل بعد أن تم إخبارها لتعالج هذه الثغرة. ومن أجل التدخل أقدم مكتشف الثغرة على إصدار تطبيقين تحت اسم Bane & Selinaالثغرة تعمل على أجهزة الأندرويد.
المصدر cyber1security الأمن المعلوماتي
http://www.cyber1security.blogspot.com

فيسبوك رهينة تهديدين أمنيين هذا الاسبوع

كان مستخدمي الشبكة الإجتماعية فيسبوك في مواجهة  تهديدين  أمنيين هذا الاسبوع، تمكن المهاجمين من الاستيلاء على حساباتهم عن طريق السبام . ذلك بإستغلال ثغرتين امنيتين انتشرت هذا
.الاسبوع كالنار في الهشيم بين الهاكرز


فالثغرة الاولى التي اكدت شركة فيسبوك تواجدها يوم امس تتمثل في خطأ مؤقت في موقعها ، تمكن المهاجم من إرسال رسائل إحتيالية الى الاصدقاء بإسم الضحية . حيث عمدت الشركة على إصلاح المشكل مع وعد من فيسبوك بانها ستواصل تطوير تقنياتها لحماية مستخدميها بشكل افضل في المستقبل . غير ذلك فإن تهديد ثاني كان يشكل خطر على ملاين المستخدمين عبر بعض الروابط التي تسبقها رسائل تحفيزية ، والتي تتضمن تتبيث تطبيق خبيث يهدف الى سرقة محتوى المتصفحات .حيث ازيد من مليون شخص وقع ضحية تتبيث هذه الاضافة على المتصفح، الامر الذي حذرت منه محترفي وكذلك توظيف بعض التطبيقات على صفحات Events الحماية قبل يومين . كما  عمد الهاكرز على انشاء
 فيسبوك بالإضافة الى تغير شكل الرابط ليضهر اكثر مصداقية بإستخدام بعض الخدمات المجانية لتقصير الروابط وكذلك بعد المدونات المجانية لإعادة توجيه الضحية الى صفحات تتبيث الإضافة الخبيثة . الامر الذي لم تستطع فيسبوك منعه رغم تتبيثها لبعض انظمة استشعار روابط السبام والتي تمنع الولوج الى
. الروابط المشبوهة
إلا انه بالرغم من تدخل شركة فيسبوك في حماية مستخدميها من حين لاخر من خلال سد لثغراتها وإصلاح الاخطاء  المكتشفة في الموقع  فإن ذلك يبقى غير كافي لحماية المستخدمين، في حالة غياب
.وعي امني بالمخاطر التي يمكن  ان تلحقهم اثناء تصفحهم للموقع الإجتماعي فيسبوك
المصدر cyber1security الأمن المعلوماتي
http://www.cyber1security.blogspot.com

هاكر يبتكر جهاز يعتمد على Kinect من اجل مساعدة امه على ارسال ايميلات


الهاكرز ليسوا دائما مبدعون في اكتشاف الثغرات الامنية والإختراق فهم كذلك مبدعون في تهكير الإجهزة وتحويل وظيفتها الاساسية الى وظائف اخرى ، هكذا فإن أم الهاكر تشاد روبل والتي اصيبت بفقدان القدرة على الكلام نتيجة لسكتة دماغية ، كانت غير قادرة على التعامل مع لوحة مفاتيح الحاسوب لسنوات بسبب عدم تعرفها على الحروف
حيث يعتمد الجهاز. kinect ومن اجل مساعدتها قام الهاكر  تشاد روبل بإبتكار جهاز ارسال ايميلات بالإعتماد على
 ، على اضهار سلسلة من الايقونات الكبيرة تمكن الام من الضغط عليها فقط بتمرير يدها فوق الايقونة التي ترغب في اذخالها الى الرسالة  دون عناء وبسهولة بالغة ، هكذا اضحت ام  تشاد روبل تستطيع ارسال ايميلات ببضع
.حركات بسيطة

شيئ جميل ان نشاهد تعديلات بمثل هذا الشكل من طرف الهاكرز من اجل مساعدة بعض الاشخاص ذوي
لتجعل الإستفادة منها للجميع حيث انه kinect احتياجات خاصة ، والاجمل ان مايكروسفت عممت تقنية . ماكان ليحصل كل هذا التغير لولا ميكروسفت
المصدر cyber1security الأمن المعلوماتي
http://www.cyber1security.blogspot.com