فيسبوك رهينة تهديدين أمنيين هذا الاسبوع

0

كان مستخدمي الشبكة الإجتماعية فيسبوك في مواجهة  تهديدين  أمنيين هذا الاسبوع، تمكن المهاجمين من الاستيلاء على حساباتهم عن طريق السبام . ذلك بإستغلال ثغرتين امنيتين انتشرت هذا
.الاسبوع كالنار في الهشيم بين الهاكرز


فالثغرة الاولى التي اكدت شركة فيسبوك تواجدها يوم امس تتمثل في خطأ مؤقت في موقعها ، تمكن المهاجم من إرسال رسائل إحتيالية الى الاصدقاء بإسم الضحية . حيث عمدت الشركة على إصلاح المشكل مع وعد من فيسبوك بانها ستواصل تطوير تقنياتها لحماية مستخدميها بشكل افضل في المستقبل . غير ذلك فإن تهديد ثاني كان يشكل خطر على ملاين المستخدمين عبر بعض الروابط التي تسبقها رسائل تحفيزية ، والتي تتضمن تتبيث تطبيق خبيث يهدف الى سرقة محتوى المتصفحات .حيث ازيد من مليون شخص وقع ضحية تتبيث هذه الاضافة على المتصفح، الامر الذي حذرت منه محترفي وكذلك توظيف بعض التطبيقات على صفحات Events الحماية قبل يومين . كما  عمد الهاكرز على انشاء
 فيسبوك بالإضافة الى تغير شكل الرابط ليضهر اكثر مصداقية بإستخدام بعض الخدمات المجانية لتقصير الروابط وكذلك بعد المدونات المجانية لإعادة توجيه الضحية الى صفحات تتبيث الإضافة الخبيثة . الامر الذي لم تستطع فيسبوك منعه رغم تتبيثها لبعض انظمة استشعار روابط السبام والتي تمنع الولوج الى
. الروابط المشبوهة
إلا انه بالرغم من تدخل شركة فيسبوك في حماية مستخدميها من حين لاخر من خلال سد لثغراتها وإصلاح الاخطاء  المكتشفة في الموقع  فإن ذلك يبقى غير كافي لحماية المستخدمين، في حالة غياب
.وعي امني بالمخاطر التي يمكن  ان تلحقهم اثناء تصفحهم للموقع الإجتماعي فيسبوك

إمكانية التجسس على العلبة الصوتية لشركتين مغربيتين للاتصالات في نقرتين!

0

أقدم مستشار مغربي في الأمن المعلوماتي لدى شركة ACHILLES SECURITY باكتشاف إمكانية للتجسس تستهدف مستعملي الهواتف المحمولة التابعة لشركتي اتصالات مغربية. إنه رضى الشرقاوي، الذي سمعنا عنه منذ مدة وعن قدراته من خلال برنامج تجسس على شبكة التواصل الاجتماعي فيسبوك.

" آخر كشف لي عن الثغرات التكنولوجية مصدره بلدنا (المغرب). الأمر يتعلق بنا جميعا، إنها علبتنا الصوتية الخاصة بالهواتف المحمولة" يقول رضى. فبعد التجارب التي أقدم عليها هذا الشاب، والتي يؤكدها موقع ZATAZ الرائد، وذلك على عدد من أرقام الهواتف الخاصة بأصدقائه الباحثين، اكتشف رضى الشرقاوي ثغرة تمكن من التسلل إلى أي علبة صوتية خاصة بهاتف محمول. يمكن إذا الرسائل الجديدة منها والمؤرشفة.



" خطر حقيقي يتهدد المعطيات الشخصية أو المهنية للزبائن (...) الثغرة خطيرة عندما نعلم أن الدخول على العلب الصوتية يمكن أن يتم حتى من خارج المغرب ! " هكذا يعلق الشاب على هذا الخطر الذي يحدق بنا باعتبارنا مستخدمين لخدمات الاتصالات. وتجدر الإشارة إلى أن بلدانا من قبيل الجزائر وموريتانيا قاموا بسد هذه الثغرة. وينهي رضى إلى تحسيس المواطنين بضرورة تغيير كلمات السر الخاصة بعلبهم الصوتية بأسرع وقت وذلك بانتظار أن تحل شركات الاتصال هذا المشكل بعد أن تم إخبارها لتعالج هذه الثغرة. ومن أجل التدخل أقدم مكتشف الثغرة على إصدار تطبيقين تحت اسم Bane & Selinaالثغرة تعمل على أجهزة الأندرويد.

الحلقة 582 : كيف تتجاوز باسورد هواتف الاندرويد في حالة نسيانه

0
اعلم جيدا اني تأخرت كثيرا في تقديم حلقات عن الاندرويد :) ، لكن هذه الحلقة ساتطرق الى موضوع جدير بالإهتمام وهو تجاوز حركات الامان (الباسوورد) الخاص باجهزة الاندرويد في حالة فقدانه ، فكما يعلم مستعمل اجهزة الاندرويد ان حركات الامان المتواجدة على الهواتف وكذلك اللوائح تعد من الطرق الاكثر امانا التي تتميز بها اجهزة اندرويد، من خلال الحفاظ على امن البيانات الشخصية لمستعمل للمستخدم ، إلا انه ومع نسيان حركة
الامان (الباسورد) فإن ذلك يعرضك لموقف محرج ، فبكل بساطة لن يمكنك الولوج الى بياناتك المتواجدة على الهاتف مما سيستدعي منك اللجوء  اما الى عمل فلاش للروم وهذا يعني فقدان البيانات (كما حصل معي من قبل ) او كذلك تجاوز زر الامان عبر حسابك على جي مايل وهذا يستدعي ان يكون هاتفك مرتبط مع الانترنت وهي إحتمالية ضعيفة جدا ، لهذا في هذه الحلقة اقترح عليك طريقتين لتجاوز حركة الامان الخاصة بهواتف الاندرويد وكذلك اللوائح المشغلة لنظام الاندرويد ببساطة شديدة كل ماعليك تتبع الخطوات المتواجدة في هذه الحلقة وقل وداعا لاي باسورد يضع على هواتف الاندرويد فرجة ممتعة 

Opera تحد من اماكن تتبيث الإضافات كخطوة للحماية من الإضافات الخبيثة

0
 اوبرا تذهب على خطى جوجل كروم وتحد من اماكن تتبيث الإضافات في متصفح اوبرا كأحد التحسينات التي لحقت  الاصدار 12.50 من اجل توفير حماية إضافية ، كذلك تشجيع المطورين على وضع إضافاتهم في مكتبة الإضافات الخاصة بالمتصفح وليس في سرفراتهم الخاصة، حيث إنطلاقا من الان الاضافات يمكن تتبيثها فقط من
addons.opera.com خلال مركز تطبيقات اوبرا من على الرابط
ويأتي هذا القرار حسب شركة اوبرا بعد معاينة دقيقة لطريقة استخدام متصفح اوبرا من طرف عملائها ، فكما تقول اوبرا فإن المستخدمين اضحوا يقومون بتتبيث التطبيقات من اماكن مجهولة بشكل شبه عشوائي دون التأكد من أمان مصدر الاضافة الامر الذي يضع مستعمل متصفح اوبرا امام تهديدات امنية حقيقية من الرغم ان اوبرا وظفت خاصية القائمة البيضاء والتي لاتسمح بإضافة اي إضافة الى بعد إضافة نطاقها الى اللائحة البيضاء ،فإن مستمعلي متصفح اوبرا اضحوا يضيفون عدد من النطاقات الخبيثة الى هذه الائحة دون تدقيق في مصدر الاضافة مما جعل اوبرا
تلغي نهائيا إضافة اية اضإفة من اي موقع اخر غير موقعها الرسمي الخاص بتطبيقات اوبرا
اما بالنسبة لمطوري الاضافات فليس بالضروري رفع الإضافة الى مركز تطبيقات اوبرا من اجل تجريبها ، فيمكن تشغيل
.  والتي تسمح للمطورين تجربة إضافاتهم قبل رفعها developer mode الاضافة من الحاسوب عن طريق خاصية
 .الى الموقع 

الحكم على مبرمج بوت نت إخترق 72.000 حاسوب حول العالم

0

بعد اعترافه بالمنسوب اليه السنة الفارطة  ، جوشوا سشيشتل والذي انشأ بوت نت إخترق به  72.000 ،حكمت عليه وزارة العدل بالسجن لمدة 30 شهر بسبب تحكمه وبيعه لادوات ومفاتيح تحكم في آلاف الحواسيب المصابة
. ببرامج ضارة حول العالم
 سشيشتل هو الهاكر الوحيد الذي كان بالإضافة إلى إختراق الحواسيب والإستفادة منها ماديا ،يقوم ببيع ادوات
. بوتنت الى زبنائه الذين ليست لذيهم ذراية حول برمجة ادوات بوت خاصة بهم
حيث ان الافراد الذين يرغبون في إختراق عدد كبير من الحواسيب او شراء ضحايا كانوا يتوجهون مباشرة الى سشيشتل من اجل شراء ضحايا او لكي يتبث لهم برامج خبيثة خاصة بهم في حواسيب سبق ان إخترقت من طرف
. بوتنت سشيشتل  مقابل دفع المال
كما انه ليس واضحا كم عدد الضحايا الذين تحصل عليهم  سشيشتل  طيلة مدة إختراقه للحواسيب حيث ان الرقم 72،000 ضحية هو الرقم الذي ضبط عنده وهو يتعاقد مع احد زبنائه، الاخير الذي دفع له 1.500 دولار امريكي مقابل
.زرع برنامجه الضار في 72،000 حاسوب مخترق
وللإشارة فإن سشيشتل لذيه تاريخ مع الاختراق فقد سبق ان إتهم  في سنة 2004 بإختراق والتحكم في آلاف
. الحواسيب حول العالم وإستخدام هذه الاخيرة في شن هجوم حجب الخدمة على مواقع تجارية

كيف تؤمن حسابك على LastPass مع خدمة Google Authenticator

0


هل تستخدم خدمة Lastpass المجانية؟ هل انت مرتاح البال من استعمال خدمة مثالية لحفظ كلماتك السر؟ ماذا لو تم سرقة حسابك على الخدمة؟ 

اعتقد ان متابعي موقع محترفي الحماية، يدرون جيدا ما هي خدمة LastPass، والتي قمنا بتخصيص موضوع لشرح شامل للخدمة:



اما ان كنت من من يسمعون بالكلمة لأول مرة، فهي عبارة عن مخزن مؤمن بشكل قوي، يتيح لك فرصة تخزين كلماتك السرية واستعمالها متى شئت واينما شئت دون الحاجة لإدخالها كل مرة تريد الولوج لموقع من المواقع التي تزورها، ولمزيد من المعلومات زر الرابط اعلاه...

العيب الوحيد الذي لا يمكن لأي واحد منا ان يتقبله انه عند استخدام LastPass ،  فاننا نوافق على تخزين جميع بياناتنا على سيرفراتهم الخاصة، يعني لو تمكن احدهم من اختراق حسابي الخاص على الخدمة، فانه بالتالي قد تمكن من بسط يديه على جميع ارقامي السرية التي استعملها يوميا في كل المواقع التي ازور، وهكذا فأنا في خطر محدق، والكثير منا يتجنب الخدمة فقط لهذا السبب. 
لكن ماذا لو قلت لك ان الشركة LastPass قد فكرة فعلا في حل المشكلة؟ 

الطريقة التي تستعمل في العديد من المواقع الكبرى والأبناك والمتاجر الإلكترونية لحماية زبنائهم من القرصنة، هي طريقة Two-Factor Authentication (2FA) او ما يسمى بالتفعيل بخطوتين، هذه الطريقة التي قد اشتهرت في الأبناك النقدية والتي اصبحت الآن متداولة بالمواقع الكبرى كـ Google و Facebook ومؤخرا DropBox بعد الهجمة العنيفة على الموقع التي سببت خسائر ضخمة للخدمة. هي طريقة مبسطة تعتمد في الأساس على فكرة عدم تسجيل الدخول الى بعد اكمال خطوتين مهمتين، اولهما المعلومات الشخصية ( اي اسم المستخدم + الرقم السري ) ثم بعد ذلك ادخال رمز يستعمل لمرة واحدة، تبعثه لك الشركة عبر SMS الى هاتفك، او استخدام طبيق خاص بالموقع كما هو الحال بالنسبة لتطبيق Google Authenticator .

موضوع له علاقة 


طريقة تفعيل Google Autenticateur على حساب LastPass


بعد التسجيل في خدمة LastPass ( شرح الموضوع من هنا ) وزيارة الموضوع  ( كيف تحمي حياتك الرقمية مع Google Autenticator ) وتحميل الأداة على جهازك، ننتقل للخطوة الثانية وهي الربط بين الخدمتين. 

أولا قم بزيارة هذا الرابط، ثم ادخل معلوماتك الخاصة بخدمة LastPass، بعدها ستوجهك الصفحة لخيارات تفعيل Google Authenticator .

الآن تقوم بفتح تطبيق Google Authenticator على هاتفك، وقم باجراء مسح للمكان المضلل على الصورة، وهو عبارة عن QR code او ما يسمى بالكود الذكي، للقيام بذلك اتبع الخطوات التالية على جهازك ( تم الشرح على جهاز Android )


كما تلاحظ الآن تم اضافة خانة خاصة ب LastPass

المرحلة التالية هي تفعيل الخدمة ثم ادخال الكود لخانة LastPass 

المرة التالية التي ستدخل فيها لخدمة LastPass، سيطلب منك ادخال الكود من Google Authenticator كما في الصورة التالية

  • خاتمة:

الجميل في الأمر انك الآن مرتاح البال من عدم استطاعت غيرك الولوج لحسابك على LastPass لكن رغم ذلك، يمكن ان تقع مشاكل في تفعيل الحساب والدخول اليه، اذ يكن ضياع هاتفك، او سقوطه في ايدي شريرة، لذا فالشركة ايضا تقدم خدمات بديلة، يمكن الإستعانة بها لإسترجاع حسابك رغم ضياع هاتفك او عدم قدرتك على الوصول اليه. من بين هذه الحلول نذكر

  • Grid : حيث يمكنك طباعة مجموعة من الأكواد او تخزينها على شكل ملف CSV على جهازك واستخدامها كلما  اقتدت اليها الحاجة.
  • FingerPrint : ايضا يقدم البرنامج خاصية التحقق من الهوية بالبصمات، وذلك في حال كان جهازك يملك هذه الميزة واعتقد انها متوفرة عبر اجهزة الكمبيوتر المحمولة، او بدمج قطع لجهاز الكمبيوتر المكتبي.
  • Yubikeys: خدمة حصرية لـ LastPass، حيث تمنحك الفرصة لإستعمال USB على انها مفتاح للخدمة، اذ توفر شراء مفاتيح باشكال والوان وانواع مختلفة مع اشتراك بخدمة Premium لمدة عام كامل مجانا مع كل شراء لمفتاح جديد

قراصنة يسرقون تفاصيل عملاء خدمة الهاتف النقال التابعة لسوني

0
قالت انها إخترقت سرفرات اتصالات تابع لشركة سوني ، الشيئ الذي "Null\Crew" مجموعة تلقب نفسها ب
 .اكدته الشركة عبر متحدث رسمي ، حيث ان المجموعة سرقت بيانات 400 عميل  من الصين و التايوان
والتي لها علاقة مع المجموعة العالمية للإختراق انونيموس نشرت على الانترنت  "Null\Crew" مجموعة
اسماء تسجيل الدخول الخاصة بالعملاء وكذلك ايميلاتهم وبعض الباسوردات . بالإضافة الى رسالة الى شركة سوني تقول فيها المجموعة " سوني ، تتملكنا خيبة امل من مستوى الحماية لذيك ...  وحتى عملائك لايسطيعون الثقة
.بك...   " ، قبل ان تضيف انها تتحكم في ثماني سرفرات للشركة ، الشيئ الذي يصعب التأكد منه على الفور
وقال متحدث باسم الشركة انه يجري التحقيق في الحادث، وأضاف أن بيانات العملاء التي سرقت فهي ليست تابعة لها كطرف اول وإنما تابعة الى طرف الثالث ، وهذا يعني ان البيانات التي سرقت منها ليست تحث الإشراف المباشر
.من طرف شركة سوني وإنما قد تكون هناك (شركة اخرى) هي المسؤولة بصفة مباشر على مراقبة هذه البيانات

1.5 مليون مستعمل انترنت ضحية إختراق كل يوم

0

كل يوم مليون ونصف المليون من الاشخاص يتم إختراقهم حول العالم ، بخسائر تقدر ب 110 بليون دولار امريكي المبلغ الذي يعادل ماتصرفه الولايات المتحدة الامريكية على وجبات الغدائية الخفيفة خلال السنة .  وهذا حسب
.تقرير نشرته نورتون لجرائم الإنترنت مؤخرا
فبالإستناد الى الدراسة التي قامت بها شركة نورتون على  13.08 راشد مابين 18 سنة و 24 سنة من 24 بلد ، ذكرت شركة نورتون لبرامج الحماية ان إثنين من بين ثلاثة اشخاص كانوا ضحايا إختراق في مرحلة من مراحل حياتهم . فيما %50 من الاشخاص الذين شملتهم الدراسة سبق لهم ان تعرضوا الى هجمات من طرف مالويرز ، ڤيروسات
.صفحات مزورة ، سرقة ، اختراق 
وحسب تقرير شركة نورتون فإن مستعملي الانترنت وجب عليهم الإنتباه من الشبكات الإجتماعية كون ان هذه الاخيرة اصبحت تستقطب يوما بعد يوم عدد من الهاكرز ، حيث انه في سنة 2011 اربعة من كل 10 اشخاص يستعملون الشبكات الاجتماعية كانوا ضحايا إختراق . غير ذلك فإن نسبة تزايد الثغرات الامنية المتواجدة في الهواتف الذكية وصلت الى الضعف في سنة 2010 وبالرغم من ذلك فإن شركة نورتون  تؤكد انه لامجال للخوف وتقترح انه يمكن الحماية من الهاكرز اذا كان المستعملين  الذي يبلغ عددهم ثلاثة من بين اربعة اشخاص،  يعرفون جيدا كيف
.يتعاملون مع اجهزتهم النقالة
وحسب الدراسة فإن %44 من الراشدين لازالوا يتصفحون الانترنت من خلال هواتفهم الذكية عن طريق نقاط  ويفي العمومي الغير محمي والتي تعرض حساباتهم الى الاختراق كذلك الحصول على عدد من البيانات الخاصة بمالك
. الهاتف
وحسب الإحصائيات فإن روسيا و الصين وجنوب أفريقيا تبدو انها اكثر البلدان عرضة للخطر بينما ضحايا الإجرام الإلكتروني تميل إلى أن تكون من الشباب الذكور اكثر من الانات الذين غالبا ما يلجون الانترنت عن طريق هواتفهم
.الذكية

احذر ان يخترق حسابك عبر الروابط التحفيزية والتي تبتدئ بعنوان رابط الفيسبوك

0
المرجوا الإنتباه الى هذا المالوير المثبث على التطبيقات المدرجة ضمن صفحات الفيسبوك . حيث كما تلاحظ ان الرابط يبتدئ ب فيسبوك دوت كم وهذا من اجل كسب ثقتك للنقر على الرابط . لكن اذا حللت الرابط ستجد في اخره انه يوجهك الى تطبيق هذا الاخير الذي يتواجد به المالوير في حالة النقر وتتبع بعض التعليمات سيحقن حاسوبك به وستنشر الرابط انت كذلك بدون إنتباه في مربع التعليقات على منشورات الصفحات وكذلك على منشورات اصدقائك وذللك بشكل اوتوماتيكي . إذا كان قد تطلب منك تحميل اي إضافة على متصفحك عند النقر على اي من مثل هذه الروابط فقم بحذف الإضافة  مباشرة واعمل مسح للحاسوب عن طريق برنامج مالوير بايت والذي يمكن تحميله من هنا . نرجوا من المتابعين اخد الحيطة والحذر دائما من التعليقات التي تبتدئ بتحفيزك على النقر على احد الروابط مثل " شاهد فضيحة كذا ... إشحن الموبايل مجانا .... لن تصدق ما ستشاهده عينيك ... بسرعة انقر هنا لمعرفة
.طريقة كذا ...." فاغلب هذه الروابط هي روابط ملغمة

تحديث الجاڤا الاخير من اوراكل لم يصد الهاكرز عن إقتناص الحواسيب

0
لازالت اوراكل تعاني من مشاكل حقيقية في الإصدار 6 و 7 رغم إطلاقها تحديث عاجل  قبل اسبوع لسد ثغراتها الحرجة ، والتي للاسف لم تغطي كافة الثغرات الامنية المتواجدة في الإصدارين ، حيث قامت شركة متخصصة في الامن المعلوماتي ببولاندا بالكشف عن ثغرة امنية جديدة  في التحديتاث التي اطلقتها اوراكل والتي تسمح للمهاجم بإستغلالها والدخول الى الحاسوب . الشركة نفسها قامت بإعلام شركة اوراكل بتواجد الثغرة الجمعة الماضية ، إلا انها لم تنشر اي تفاصيل عن الثغرة  للعموم . كما انه من المرتقب ان تقوم شركة اوراكل بإطلاق تحديث شامل لسد كافة ثغرات برامجها في 16 من اكتوبر، وإلى حين ذلك يبقى الحل الوحيد هو تعطيل الجاڤا من الحاسوب كخطوة
.إحترازية من اي هجمات محتملة

اجعل حياتك على الأنترنت اسهل مع الخدمة المجانية If This Then That

0




هل فكرت يوما في الجمع بين خواص خدمتين على الأنترنت؟ 

اليك الحل، يعتمد موقع If This Then That  على الجمع بين خواص موقعين ليتيح ليك الإستفادة منهما معا في آن واحد، مثلا، يمكن ان تقوم بدمج رفع الصور على موقع الفيسبوك وخدمة Dropbox، اذ فقط بعد رفع صورة على الفيس بوك يقوم الموقع ifttt.com برفعها مباشرة على خدمة Dropbox السحابية دون اي تدخل منك، لكن كيف هذا؟ 

يعمل الموقع على جعل حياتك الرقمية اكثر تطابقا مع الحياة العادية، اذ يوفر خدمة الدمج الكامل بين اغلب المواقع الإجتماعية منها والمواقع التي توفر حلول خاصة، اذ يكفي فقط تفعيل ما يسمى بالفلاتر بالموقع للإستمتاع بالخدمة،  سر نجاح وتميز الخدمة هي أنها ستغنيك عن فعل بعض الأمور التي تفعلها يومياً وبشكل متكرر وقد لا تستمر من الملل ! أو إنشغالك وهكذا ، فمثلاً بالسابق على حسابي في خدمة تويتر أقوم بشكل يدوي بإرسال دايركت مسج لجميع المتابعين الجدد ! لكن مع خدمة  If This Then That أصبح الأمر تلقائي وبدون تدخل مني بواسطة فلتر موجود بنفس الخدمة. وهذه لائحة لمعظم الخدمات المتاحة للإستخدام

  • Craigslist
  • Date & Time
  • Delicious
  • Dropbox
  • Email
  • Evernote
  • Facebook
  • Facebook Pages
  • RSS Feeds
  • ffffound!
  • Flickr
  • Foursquare
  • Gmail
  • Google Calendar
  • Google Reader
  • Google Talk
  • Instagram
  • Instapaper
  • Last.fm
  • LinkedIn
  • Phone Call
  • Pinboard
  • Posterous
  • Read It Later
  • Readability
  • SMS
  • Stocks
  • Tumblr
  • Twitter
  • Vimeo
  • Weather
  • Wordpress
  • YouTube
  • Google Drive
  • Zootool

  • خدمة If This Then That


عند التسجيل بالموقع، يتيح لك استغلال كل  خدماته مجانا، وانشاء فلاتر جديدة خاصة بك تحمل ابداعك لتستفيد منها او يستفيد منها غيرك، او يمكنك تصقح الفلاتر المتاحة اصلا والتي انشأها المستخدمون، تصور 51 خدمة متاحة لحد الآن يمكن الدمج بها بطرق لا نهائية، فكل شخص له فكرة يريد تطبيقها بالموقع. وهنا مثال على فلتر يقوم بارسال رسالة نصية لهاتفك حول الأحوال الجوية بمنطقتك.



  • كيف يمكن الإستفادة من الموقع؟




كما ذكرنا سابقا فالموقع يوفر جميع خدماته مجانا + يمنحك فرصة استخدام جميع الفلاتر بشكل مجاني + يتوفر الموقع على قائمة ضخمة من الفلاتر المسبقة التعديل من المستخدمين للموقع، يكفي تصفحها وانتقاء ما تريد وتحتاجه منها، او يمكنك فقط ابتكار قلتر خاص بك مع العلم انه يمكن مشاركته مع الآخرين.

بعد التسجيل بالموقع والتفعيل بخطوات بسيطة، تتجه لتفعيل القنوات المتاحة على الموقع كـ Facebook , SMS , Twitter , Gmail , Foursquare والعديد العديد من القنوات التي تنضاف للائحة.

بعد ذلك تتجه لصفحة انشاء فيلتر جديد، https://ifttt.com/myrecipes/personal/new

هنا سأشرح واحدة من الفلاتر التي استعملها شخصيا، وهي مفيدة لجميع متابعي موقع محترفي الحماية، وهي تلقي رسالة على الهاتف كلما قام الأخ آمين جزاه الله خيرا ببدأ البث المباشر على الموقع، نعم يمكن ان تكون خارج المنزل، مع اصدقائك، او اي مكان آخر، لكن ستكون على دراية ببدأ البث المباشر على الموقع، ولن تفوتك اي حلقة بعد الآن.

  • المتطلبات 


  1. حساب على موقع Bambuser الذي يستخدمه الأخ آمين في البث
  2. حساب على الخدمة البريدية Gmail 
  3. رقم هاتف شخصي، ( شخصيا استعمل رقم من اتصالات المغرب يعمل مع الخدمة ) 

  • خطوات التشغيل 


  1. بعد التسجيل على موقع Bambuser ، قم متابعت الآخ آمين على قناته الخاصة على الرابط 
  2. ان لم تكن تتوفر على حساب Gmail ، قم بانشائه
  3. تشغيل الخدمتين SMS + Gmail  على موقع IFTTT

  • سآشرح تشغيل الخدمتين 
خدمة Gmail

تتجه لهذه الصفحة https://ifttt.com/gmail

تضغط على Activate

تختار الإيميل المسجل به على الموقع
تمنح احقية الموقع للدخول لحسابك على Gmail

الآن الكونت مفعل

خدمة SMS

تتجه لهذه الصفحة https://ifttt.com/sms

تضغط على Activate
تدخل رقم هاتفك، بحيث يبدأ بالرقم 00 ثم يليه رمز بلدك ( المغرب 212 ) ثم الرقم الكامل كا يضهر بالصورة.
بالصورة ادخلت رقم من  INWI، ولم يصلني اي شيء، وحاولت برقم IAM، ووصلتني رسالة بها الكود

ستصلك رسالة على هاتفك بها رقم التفعيل

ادخل الأرقام الأربعة وسيتم التفعيل بنجاح 



الخطوة التالية دمج الخدمتين، Gmail + SMS

الآن تقوم بالدخول على صفحة انشاء فيلتر جديد https://ifttt.com/myrecipes/personal/new

تضغط على الزر This


ثم تختار Gmail من القائمة


ثم تختار New Email From

تكتب هذا الإيميل noreply@bambuser.com بالخانة ثم تضغط على Creat Trigger


الآن تضغط على That

ثم تختار SMS

ثم 

واخيرا، قم بانهاء التفعيل



من الآن فصاعدا، كلما قام الأخ آمين باطلاق بث مباشر ستصلك رسالة فورية على هاتفك، وبذلك لن تفوت عليك فرصة مشاهدة البث اينما كنت.


  • ماذا ايضا؟
يحتوي الموقع على لائحة ضخمة من الفلاتر التي قام الأعضاء بنشرها، وكل فيلتر يتميز بالإبداع من صاحبه، فكل شخص قد قام بوضع فكرة مميرة بالفيلتر توفر عليك جهد معين، تزيد من مميزات موقع ما، امثلة على ذلك ، من حسابي الخاص:


بهذا الفيلتر يمكن المزامنة الفورية بين جميع انتقالاتي وتسجيلاتي على خدمة Foursquare المعروفة على الهواتف الذكية مع Calender على قووقل. وبهذا اتمكن من متابعة نشاطاتي مخزونة بالأجندة بتواريخها والأمكنة التي زرتها. رابط الفيلتر https://ifttt.com/recipes/21314



هل صادفك وان شاهدت فيديو على اليوتوب، ولم تتوفر على الوقت الكافي لمشاهدته، اليك الحل، هذا الفيلتر، يمنحك الفرصة لمزامنة كل الفيديوهات التي قمت بوضعها بلائحة Watch Later مع خدمة Pocket على الهواتف الكية، وبهذا، مشاهدتها لاحقا على هاتفك. رابط الفيلتر https://ifttt.com/recipes/10760


جميعنا نعلم ان تويتر لا يوفر خدمة الوصول الى اكثر من 3200 تويتة حديثة، فلذا تتدمر حينما تبحث عن تويتاتك القديمة جدا، لذا فأنت بحاجة لهذا الفيلتر، الذي يقوم بتخزين جميع تويتاتك تلقائيا على خدمة DropBox بملف TXT، وبهذا ستتمكن من متابعة جميع التويتات. رابط الفيلتر https://ifttt.com/recipes/37991

 تمتع بنشرة جوية مفصلة كل صباح على جوالك، تصلك يوميا، بها احوال الطقس وكل ما تتوقعه الأرصاد الجوية، لذا بعد الآن فأنت لن تصاب بالذهول حين تتغير حالة الطقس فجأة. ولن تنسى ابدا ان تحمل مظلة اثناء هطول الأمطار.  رابط الفيلتر https://ifttt.com/recipes/54632


  •  فيديو قصير يشرح الخدمة بدقة.


الحلقة581: ماهو هجوم Cold boot attack وكيف تحمي نفسك منه

0
عندما تشفر القرص الصلب الخاص بك فهذا لايعني بالضرورة انك محمي بنسبة % 100 فهناك عدة تقنيات لتجاوز
الاخير الذي يستهدف سرقة مفتاح تشفير القرص الصلب  المتواجد Cold boot attack التشفير من بينها هجوم
.  في الرام واستخدامه من اجل الولوج الى محتوى القرص الصلب
كيف ذلك ؟  فسواء كنت تعلم ام لم تكن تعلم فان عند قطع التيار الكهربائي عن الحاسوب فإن محتوى الرام لايخفتي بسرعة بل يختفي تدريجيا . لهذا وكون ان الرام يمكن ان تتوفر على عدد من البيانات الحساسة من بينها مفتاح تشفير القرص الصلب فإن الوسيلة الوحيدة لسحب هذه البيانات دون فقدانها هو تجميد الرام قبل قطع الثيار الكهربائي عنها ،وسحب مفتاح التسڤير عن طريق بعض الادوات ... ماهي هذه الادوات والخطوات التي يعمد اليها 
.المهاجم لشن هجومه كل هذا تجده في هذه الحلقة فرجة ممتعة

أشد الهجمات الإلكترونية على إسرائيل من المغرب و تونس و الجزائر

0

إختراق موقع قناة الجزيرة من طرف هاكرز مؤيدين للنظام السوري القائم

0

وتواصل مجموعات الهكارز الداعمة للرئيس السوري بشار الاسد بإختراق كبريات المواقع والمدونات ، فبعد اختراق مدونة العفو الدولية ونشر مجموعة من المقالات الكاذبة عن ثوار سوريا ، يأتي الدور اليوم على موقع قناة الجزيرة على الانترنت ، حيث قامت مجموعة هاكر تطلق على نفسها الراشدون بتعليق اندكس إختراق في موقع القناة ، بما إعتبرته ردا على مواقف قناة الجزيرة ضد سوريا شعبا وحكومة  وكذلك فيما اسمته دعم الجمعات الارهابية المسلحة عبر نشر اخبار كاذبة وملفقة . حيث ان  الرسالة التي حملها اندكس الاختراق هي الاتي : "ردا على مواقفكم ضد سوريا ( شعبا وحكومة ) والدعم الخاص للجماعات الارهابية المسلحة ، ونشر الاخبار الكاذبة و ملفقة
."تم إختراق موقعكم وهذا هو ردنا عليكم 
وللإشارة فإن الموقع شهد عدم إستقرار حوالي الساعة 15:00 بتوقيت جريبيتش حيث كان يستجيب ببطئ شديد مما قد يفسر ان المجموعة قامت بشن هجوم حجب خدمة قبل إختراق الموقع ووتغير اندكس  الموقع .حيث لازال الموقع خارج العمل الى حدود كتابة هذا الخبر، كما ان النطاقات الفرعية للموقع لاتعمل . وليس هذا اول إختراق للهاكرز الموالين لنظام الاسد لصفحات قناة الجزيرة مند اندلاع ثورة سوريا فقد سبق للقناة وتعرضت صفحاتها الإجتماعية للإختراق اكثر من مرة

مراجعة للنسخة التجريبية من لعبة PES 2013

0

مأخوذ من متابعي حساب الشركة المبرمجة في الصفحات الاجتماعية  PES2013 المفهوم الرئيسي للعبة
   للعبة كما جاء على لسان مسودا كاي مطور لعبة بيس  2013من شركة كوانمي
بعد  مراجعة أراء جماهير العبة تم تحسين فرديات الاعب بالإضافة الى "الشخصية " وتحكم  كامل للكرة  لجعل العبة اكثر واقعية . كذلك تمتاز النسخة الجديدة من العبة بوجود مهارات جديدة لتحكم بالكرة   حسب وضعية اللاعب في  الملعب . يمكنك تحميل النسخة التجريبية من هنا او من هنا ومشاهدة المراجعة من طرف الاخ "نيتوورك " من خلال الفيديو اسفله

مجموعة انونيموس تسرق بيانات 12 مليون أجهزة ايفون وايباد من حاسوب تابع للFBI

0
وهو المعرف UDIDs 12،367،232  صرحت مجموعة انونيموس انها سحبت مايزيد عن 12 مليون بالضبط
.  الخاص بكل جهاز ايفون او ايباد  ولايمكن ان يتكرر مع اي جهاز اخر حيث يستخدم غالبا في تقفي اثار الجهاز
(...سحبت المجموعة كذلك باينات كاملة عن مالكي هذه الاجهزة (الاسم ، اللقب ، السكنى  UDIDs بالإضافة الى
 المكتب الفيديرالي  للتحقيقات حيث FBI  وكذلك معلومات عن الاجهزة .البيانات تم سحبها من حاسوب تابع لل
يحتوى على 12 مليون تسجيل ، فيما قررت المجموعة نشر باينات CSV  سرقت المجموعة ملف
 مليون جهاز على موقع باست بين الشهير لجعل الرأي العام يتتحقق من صحة الخبر ، والذي يبدو  مؤكد
 وتبقى للإشارة  ان هذه البيانات نشرت على العديد من مواقع مشاركة الملفات . UDIDs من خلال معاينة بيانات
.كما على موقع باست بين الا ان استغلالها فهاذا يرجع الى مسؤوليتك الشخصية 

القاء القبض على رجل بريطاني بسبب مفتاح ايسبي يحتوي على صور جنيسة للاطفال

0
القي القبض على رجل بريطاني  يبلغ من العمر 46 سنة عندما نسي تشفير محتوى مفتاح الايسبي الخاص به ، والذي كان يحتوي على صور جنسية للاطفال .وتعود قصة اكتشافه الى تقديمه مفتاح الايسبي الى احد زميلاته لكي تقوم بتسجيل احد البرامج التلفزيونية على مفتاح الايسبي ، حيث ان الموظفة بعدما قامت بإيصال
مفتاح الايسبي مع الحاسوب تفاجأت بضهور صور جنيسة لاطفال صغار الامر الذي جعل زميتله تصدم وتتصل
.بالشرطة
وبعد بحث الشرطة في مفتاح الايسبي الغير مشفرة وجدت الشرطة 285 صورة والتي عمد على جمعها المتهم طيلة اعوام . في حين ان الرجل البريطاني  اعترف بالمنسوب اليه الى هيأة المحكمة  وبالتفصيل ، فيما عبر عن ندمه الشديد على ما اقترفه مضيفا انه كان رجل مهذب الاخلاق . ومن جهة المحكمة فقد حكمت على نوكولاس ب الخضوع الى فترة تجريبية لمدة ثلاث سنوات على ان يتم ايداعه في احد برامج التربية الجنسية . كما انه في حالة اذا قام بشراء حاسوب جديد فإن الشرطة يسمح لها بمراقبة نشاطاته عليه ، كما انه لن يستخدم الانترنت إلا في
 الاماكن العمومية كما حكم على المتهم بدفع غرامة مالية قدرها 85 دولار بريطاني 107.0686 يورو
.على ان يتم دفعها على اقساط شهرية

هاكر يخترقون شركة طيران ردا على توقيف أحد مؤسسي The Pirate Bay

0
إنها مجموعة NullCrew المعروفة بنشاطاتها على الشبكة فبعدما عملت من أجل استرجاع حرية Julian Assange مؤسس موقع Wikileaks الشهير، ها هي الآن تضرب بقوة على أرض بلاد الـكمبودج من أجل المطالبة بإطلاق سراح Gottfrid Svartholm واحد من المؤسسين لموقع تبادل ملفات التورنت The Pirate Bay. فبالفعل قامت المجموعة بخلق فوضى كبيرة على الشبكة المعلوماتية الخاصة بالحكومة الكمبودجية.


نرى أن عددا من الوزارات تم اختراقها منها وزارة العدل والاقتصاد والنقل...، هذا مع الخسائر التي سجلتها شركة الطيران Progress MulTi Air على إثر هذه الهجومات القوية والمتتابعة. عرفت هذه الأخيرة نشر عدد من معلوماتها الحساسة كالهويات وأسماء الدخول على حسابات مرفقة بكلمات المرور الخاصة بها، هذا بالإضافة إلى أرقام تسجيل طائرات محددة. لم يقف الأمر عند هذا الحد بل يعتقد أن عددا من عمليات الدفع الخاصة بالشركة تمت عرقلتها.

هاكر يسرق 190.000 دولار امريكي من شركة مصنعة لقطع محركات القطار

0
قام هاكر بإختراق شركة مصنعة لمحركات القطارات في  مقاطعة بركس ، وسحب  190.000 دولار امريكي . الهاكر الذي قام بإختراق الشركة لم تستطع الشرطة التعرف على هويته في مقابل ان المكتب الفيديرالي للتحقيقات إستطاع تقفي مصدر الهجوم عن طريق عنوان الايبي  وهو تابع لولاية ڤيرجينيا بالولايات المتحدة الامريكية . حيث
قام الهاكر بتحويل الاموال الى 3 حسابات بنكية بنفس الولاية .مابين 24 و 27 من شهر غشت الماضي . في حين 
حيث عمد الهاكر على توظيف مالوير Quaker National Bank ان الحاسوب الذي تم إختراقه مرتبط بحساب على
 من اجل تحويل النقود من بنك الشركة إلى 3 حسابات بنكية، فيما قام البنك في خطوة اولى  بإرجاع وحماية  %90
.من نقود الشركة كما لازال البحث جاري عن الهاكر

مجموعة انونيموس تخترق كل من موقع Siemens وFujitsu

0
OpColtan نشطاء الهاكر لازالوا يواصلون هجومهم على كبريات مواقع الشركات الصناعية في إطار عملية
 الاخيرة التي ترجع اسبابها الى الكولتان وهو معدن يستخدم في  الصناعات التكنولوجية المتقدمة مثل صناعة الهواتف الخلوية، محركات الدي في دي، البلايستايشن، وغيرها .  الكولتان  الذي كان سببا في إشعال فتيل الحرب في الكونغو مما نتج عنه ما يقارب 4 ملايين وفاة. حيث ان اغلب الصادرات تدهب الى كبريات الشركات  مثل (نوكيا
 سيمنس ، سامسونغ ،باناسونيك ، ديل ، ال جي ، اريكسون .... ) حيث ان هذه الشركات ليس فقط ساهمت في اندلاع الحرب في الكونغو لكنها تساهم في توفير ظروف غير إنسانية لاستخراج هذه المادة النادرة بإستخدام الاطفال وكذلك قسوة الظروف الطبيعية التي يعمل فيها مستخرجي هذه المادة . هكذا فإن مجموعة انونيموس كانت
.قد اعلنت الحرب ضد هذه الشركات لوقف سرقة شعب الكونجو

لتضهر بعد ذلك سلسلة من من الهجمات الالكترونية استهدفت العديد من الشركات المتورطة في هذا الإستغلال
البشع لشعب الكونجولي ، حيث كان اخر إختراق قامت به مجموعة انونيموس في إطار عملية الكولتان
وعملت المجموعة على نشر كم هائل siemens.ch/fujitsugeneral.com.br هو موقع سيمنس وكذلك فيجيتسو
. جدا من البيانات الحساسة للموقعين يتضمن ايميلات واسماء مستخدمين وكذلك باسوردات
ومن خلال الملف الذي نشرته المجموعة يضهر انها إستخدمت هجوم اسكيول انجكش للوصول الى قاعدة بيانات الموقع وسحب المعلومات منه . في حين ان مجموعة انونيموس تؤمن ان هذا ليس اخر هجوم لها في إطار عملية
.وانها ستواصل الحرب على هذه الشركات والتي تساهم بشكل مباشر في سوء الاوضاع في الكونجو OpColtan


جوجل كروم تطلق إصدار جديد وإصلاح ل 3 ثغرات خطيرة في المتصفح

0
جوجل كروم تطلق الإصدار 21 من جوجل كروم وتصرف 3.500 دولار امريكي على الجانب الامني في المتصفح ، حيث ان الإصدار الجديد من جوجل كروم يغطي ثلاث ثغرات امنية خطيرة كلها تمكن المهاجم من انشاء هجوم ناجح لحجب
. الخدمة
جوجل صرفت شيك 3.500 دولار امريكي ل ثلاث خبراء في الامن المعلوماتي إستطاعوا جميعا اكتشاف ثغرات امنية
تنصب حول عدم مراقبة متصفح جوجل CVE-2012-2866 في المتصفح حيث ان الثغرة الاولى والتي تحمل مرجع
 كروم بشكل صحيح  لمتغير غير محدد خلال التعامل مع عناصر التشغيل مما يجعل المهاجم قادر على ان يشن 
crafted document هجوم خدمة بإستخدام
تكمن في خطأ في متصفح جوجل كروم تجعل هذا الاخير CVE-2012-2869الثغرة الثانية والتي تحمل مرجع
.يحمل بعض عناوين الويب الخاطئة مما قد يجعل المهاجم يقوم بهجوم حجب خدمة على المتصفح

كذلك الإصدارات libxml2 2.9.0-rc1 فهي تلك التي تصيب مكتبة CVE-2012-2871 اما الثغرة الثالثة والاخيرة
القديمة منها على متصفح جوجل كروم ،والتي تجعل متصفح جوجل كروم غير قادر على دعم نظم من متغيرات غير
XSL معرفة عند عملية تحويل 


جوجل كروم والذي يبقى من المتصفحات الاكثر امانا بالإضافة الى مزيلا فايرفوكس ، بسبب الاموال الهائلة التي
 Pwnium 2التي تصرف من اجل تطوير الحماية وكذلك كسب صداقة الهاكرز من خلال عدة مسابقات اخرها
التي اعلنت عنها جوجل كروم في شهر غشت الفارط . جوجل كروم يحمل الان إصدار 21.0.1180.89
.على كل من ماك لينكس و ويندوز

خطة من جوجل لتوفير الأنترنت للجميع

0


الحلقة580:كيف تتعلم اي لغة في العالم بسهولة بالغة

0
في هذا الشرح يقدم العضو محمد معطوبي بشرح برنامج روزيتا ستون الغني عن التعريف في تعلم اي لغة في العالم بكل سهولة كبيرة وهذا بعد طرحي لفكرة وجمالية البرنامج في إحدى حلقات محترفي الحماية على قناة البث المباشر . فبرنامج روزيتا ستون ليس كغيره من برامج تعلم اللغات فهو يتميز باسلوب بيداغوجي رائع يجعلك تتعلم اي لغة بكل سهولة . نعم فقد استطعت شخصيا في مدة لاتزيد عن 10 دقائق التعرف على العديد من الكلمات في اللغة اليابانية وحفظها، غير ذلك فإن تعلمها كان امر ممتع حيث قد لاتشعر بالملل . حقا ادعوك لتجربة البرنامج عبر تحميله من  منتدى محترفي الحماية من  وكذلك تتبع هذا الشرح من اجل معرفة طريقة التشغيل ./ شكرا للاخ  محمد معطوبي من المغرب



يتم التشغيل بواسطة Blogger.