Showing posts with label Security. Show all posts
Showing posts with label Security. Show all posts

Saturday, November 24, 2018

الخطر الجديد المرتبط بعمليات تعدين العملات الرقمية2018

الخطر الجديد المرتبط بعمليات تعدين العملات الرقمية

الخطر الجديد المرتبط بعمليات تعدين العملات الرقمية
الخطر الجديد المرتبط بعمليات تعدين العملات الرقمية
الخطر الجديد المرتبط بعمليات تعدين العملات الرقمية: أدى الارتفاع المستمر لقيمة العملة الرقمية المشفرة بيتكوين إلى ازدياد الطلب عليها وزيادة وثيرة عمليات تعدين هذه العملة، وترافق ذلك الأمر مع ازدياد سريع للتهديدات الورادة من البرمجيات الضارة المرتبطة ارتباط وثيق بعمليات التعدين، وتتطلب عمليات تعدين بيتكوين أو غيرها من العملات الرقمية المشفرة الكثير من القوة في الحاسوب.
وقد أدت عمليات التعدين العملاقة التي تجري في قارة آسيا إلى تكديس الآلاف من أجهزة الحواسيب ضمن مباني ذات إضاءة خافتة أقرب إلى المصانع المعتمدة على الكهرباء الرخيصة الواردة من محطات توليد الكهرباء التي تعمل بالفحم، وتستهلك عمليات التعدين التي تجري في مدينة أوردوس شمال الصين والمعتمدة على تقنيات شركة Bitmain حوالي 39 ألف دولار من الكهرباء يوميا.
وساعد الارتفاع المستمر لسعر عملة بيتكوين على أساس شهري وغيرها من العملات الرقمية الاخرى إلى ظهور العديد من الذين لديهم طموح والذين يرغبون بالاستفادة من الازدهار الحاصل في سوق العملات الرقمية، وجرى خداع هؤلاء الناس من خلال بعض البرمجيات مثل Coinhive التي جرى تقديمها من خلال فكرة ذكية تقوم على أن هذه البرمجية، وقد ابتكرت خصيصاً لتلائم
احتياجات أصحاب المواقع الإلكترونية،ويساعد هذا البرنامج في تحقيق الأرباح من خلال المواقع فقط، دون الإعتماد على الإعلانات، حيث يعتبر Coinhive بمثابة برنامج جافا سكريبت جرى تصميمه للتواجد ضمن مواقع الويب والعمل من خلال متصفحات الويب الخاصة بزوار الموقع، ويعتمد البرنامج اعتماد كلي على أجهزة حواسيب زوار الموقع ويستعمل في تعدين عملة  Monero الرقمية المشابهة لعملة بيتكوين.
ويجري ذلك من خلال استعمال معالجات حواسيب زوار الموقع للمشاركة في عمليات التعدين، وسرعان ما أصبح هذا البرنامج حديث الناس الشاغل على الإنترنت وقد وصف البرنامج على أنه أداة مبتكرة تمكن أصحاب المواقع من الربح السريع من خلال زوار الموقع، لكنه تحول في الوقت الحالي إلى تكنولوجيا يجري استعمالها بشكل سيء من قبل أصحاب البرمجيات الضارة.
وادعى برنامج Coinhive أنه بإمكان أصحاب المواقع إزالة الإعلانات من مواقعهم وتحميل مكتبة Coinhive وبدأ عملية التعدين لعملة monero باستعمال جزء صغير من وحدة المعالجة المركزية للمستخدم أثناء التنقل ضمن الموقع، بحيث يمكن لأصحاب الموقع كسب المال ودعم أعمالهم دون سابق الزوار من الإعلانات المزعجة.
ووفقاً لأحدث تقارير شركة الأمن والحماية Check Point فقد أصبح برنامج Coinhive يعد بمثابة سادس أكثر برمجية ضارة استخداماً في شهر أكتوبر/تشرين الأول، ويسلط ظهور البرمجيات الضارة الخاصة بعمليات التعدين مثل Coinhive الضوء على الحاجة إلى تقنيات للوقاية من التهديدات المتقدمة وكبح جماح هذه الممارسات وحماية الشبكات من المجرمين السيبرانيين.
وتتطلب العملات المختلفة أنواعاً مختلفة من العمليات الحسابية، وعلى سبيل المثال تتطلب عمليات تعدين عملة ethereum بطاقات رسوميات في حين تستعمل عمليات تعدين بيتكوين رقائق مصنوعة خصيصاً تسمى الدوائر المتكاملة الخاصه بالتطبيقات، في حين تم تصميم عمليات تعدين عملة monero للعمل بالاعتماد بشكل كلي على معالجات أجهزة الحواسيب العادية.
وتعد عمليات التعدين بمثابة عنصر جديد لكنه هام في الوقت الحالي، تبعاً لكونها تسمح للعديد من الجهات الفاعلة بتحقيق إيرادات كبيرة على حساب الضحايا ومعاناتهم من انخفاض الأداء لديهم، وقد تفاقمت المشكلة مع ظهور CoinHive بشكل فجائي في جميع أنحاء شبكة الإنترنت، وبدأ البرنامج بالحصول على جزء من قوة وحدة المعالجة المركزية للحواسيب الخاصة بالمستخدمين دون الحصول على إذن أو حتى تنبيه الزوار المتضررين.
ويبدو أن البرنامج قد جرى تثبيته في الكثير من الحالات على مواقع ضمن شبكة الإنترنت دون الإذن من أصحاب الموقع، وبدأت عمليات تعدين العملات الرقمية وتوليد الأموال ضمن محافظ رقمية تابعة لهاكرز غير معروف مكان تواجدهم الفعلي، وقد كشفت شركة Check point الأمنية عن وجود تطبيق خبيث يدعى Adylkuzz جرى نشره في وقت متطابق مع انتشار برمجية طلب الفدية wannacry، وينبغي على المستخدمين في الوقت الحالي الاستعانة بالإضافات الخاصة بالمتصفحات التي تساعد على منع البرمجيات الخبيثة adware وmalware من العمل مثل Adblock، الأمر الذي يساعد على وقف Coinhive، وتخفيف أثر هذه البرمجية الخبيثة المنتشرة.




Sunday, November 11, 2018

Appthority: ثغرة تؤثر على 180 مليون مستخدم لاصحاب الهواتف الذكية 2018

Appthority: ثغرة تؤثر على 180 مليون مستخدم لاصحاب الهواتف الذكية 

Appthority: ثغرة تؤثر على 180 مليون مستخدم لاصحاب الهواتف الذكية
Appthority: ثغرة تؤثر على 180 مليون مستخدم لاصحاب الهواتف الذكية 
خرجت شركة الأمن السيبراني (Appthority) مأخرا من وجود ثغرة تعرض للخطر ما يصل إلى 180 مليون منمستخدمي الهواتف الذكية، بحيث يمكن للهاكرز استغلال الثغرة لاعتراض الرسائل النصية والمكالمات، ويعود ذلك لوجود خطأ بسيط في التعليمات البرمجية ضمن ما لا يقل عن 685 تطبيق للاجهزة الذكية، وأوضحت الشركة أن الثغرة، التي تسمى Eavesdropper، موجودة منذ عام 2011، وبحسب شركة الحماية (Appthority) فقد قام العديد من المبرمجين، وعن طريق الخطأ، بتوفير وثائق التفويض اللازمة للحصول على الخدمات التي تقدمها شركة تويليو (Twilio)، وهي منصة اتصالات سحابية يقع مقرها في سان فرانسيسكو في ولاية كاليفورنيا، وتسمح الشركة لمطوري البرامج بإجراء مكالمات هاتفية وتلقيها وإرسال رسائل نصية واستبقالها برمجياً من خلال واجهة برمجة التطبيقات لخدمة الويب التابعة لها، بالاضافة ان الثغرة تتطلب ثلاث خطوات لتنفيذها هي الاستطلاع والاستغلال والتدفق، مما يجعل الهاكرز يبحث  في البداية عن التطبيقات التي تستعمل تويليو، ومن ثم يستعمل أداة مثل VirusTotal أو YARA للعثور على التطبيقات التي تحدد السلاسل داخل التطبيقات ومن ثم البحث عن سلسلة (Twilio)، وبمجرد الانتهاء من ذلك، يمكن للهاكرز تحديد وثائق اعتماد هذا الاخير، وحرج سيث هاردي مدير البحوث الأمنية في شركة Appthority بتصريح يبين فيه انه يمكن للهاكرز الوصول إلى تلك البيانات من خلال مراجعة التعليمات البرمجية في التطبيقات، ومن ثم الوصول إلى البيانات المرسلة عبر تلك الخدمات، وتسلط النتائج الضوء على التهديدات الجديدة التي يجلبها الاستخدام المتزايد لخدمات الطرف الثالث مثل شركة (Twilio)، والتي توفر تطبيقات محمولة مع وظائف مثل الرسائل النصية والمكالمات الصوتية، ويمكن للمطورين أن يوفروا عن غير قصد ثغرات أمنية إذا لم يقوموا ببرمجة أو إعداد هذه الخدمات بشكل صحيح، وأضاف ايضا  ان هذا الأمر لا يقتصر على شركة (Twilio) فقط، إنها مشكلة شائعة عبر خدمات الطرف الثالث، وغالباً ما نلاحظ أنه إذا ارتكب المبرمج خطأ مع خدمة واحدة فإنه سوف يفعل ذلك مع خدمات اخرى أيضاً.
وتستعمل العديد من التطبيقات خدمات (Twilio) لارسال رسائل نصية وإجراء مكالمات هاتفية والتعامل مع الخدمات الاخرى، ويمكن للهاكرز الوصول إلى البيانات ذات الصلة إذا قاموا بتسجيل الدخول إلى حسابات المطور على (Twilio)، وتعتبر هذه الأخطاء ناتجة عن المطورين وليس (Twilio)، ويحذر موقع (Twilio) مطوري البرمجيات من أن قيامهم بترك وثائق الاعتماد ضمن التطبيق قد يكشف الحساب للهاكرز،وقال المتحدث باسم الشركة إن (Twilio) ليس لديها دليل على أن الهاكرز قد استخدموا وثائق التفويض المشفرة الموجودة ضمن التطبيقات للوصول إلى بيانات العملاء، لكنها تعمل مع المطورين من أجل تغيير وثائق التفويض فيما يخص الحسابات المتأثرة.
وتوصلت شركة Appthority ضمن عملية مسح تمت في شهر يوليوز وخصت 1100 تطبيق إلى وجود 685 تطبيق غير محمي مما يعادل 44%  من تطبيقات الاندرويد و56% من تطبيقات iOS مرتبطين بحسابات ما يصل إلى 85 مطور، وانخفض الرقم في نهاية شهر غشت إلى 102 تطبيق ما زال موجود في متجر apple و75 تطبيق ما زال موجود في متجر google play.

Sunday, July 8, 2018

طريقة حماية الملفات والمجلدات الهامة من فيروسات الفدية على ويندوز 102018

طريقة حماية الملفات والمجلدات الهامة من فيروسات الفدية على ويندوز 10

طريقة حماية الملفات والمجلدات الهامة من فيروسات الفدية على ويندوز 10
طريقة حماية الملفات والمجلدات الهامة من فيروسات الفدية على ويندوز 10
طريقة حماية الملفات والمجلدات الهامة من فيروسات الفدية على ويندوز 10: فى الفترة الأخيرة ظهرت العديد من المشاكل وتدمير الكثير من البيانات الخاصة للمستخدمين والبنوك والشركات العالمية، يرجع السبب الى فيروسات الفدية التى تعمل على تشفير البيانات الخاصة بالمستخدمين الموجودة بداخل القرص الصلب وداخل المجلدات أيضا حيث يقومون بطلب فدية، وتكون الفدية عبارة عن مبلغ مالى يجب تسديده لكى يتم فك التشفير عن بيانتك.

خلق الهجوم الأخير العديد من الفوضى فى جميع أنحاء أوروبا والولايات المتحدة والهند، وبالتحديد مع فيروس الفدية الأخير Petya والذى لا يعتمد على تشفير بيانتك فقط بل يقوم أيضا بحذف القطاع الأول من الهارد ديسك الخاص بك.

قامت شركة مايكروسوفت قبل بضعة أيام بوضع خطط لتحقيق أعلى مستوى من الأمان على نظام الشتغيل ويندوز10 للتصدى من هجمات فيروسات الفدية, ومن أهم هذه المميزات اختيار جديد يسمى "Controlled Folder access" الذى يوجد فى ويندوز وتحديدا على اصدار 16232.
لكى تتمكن من الوصول الى هذا الخيار نقوم بالذهاب الى اعدادت الويندوز ديفندر Windows Defender والتأكد من خيار  "Controlled Folder access" مفعل، هذه الميزة الجديدة ستقوم بمساعدة المستخدمين على حماية بيانتهم الهامة من التطبيقات والتهديدات الضارة.

يقوم خيار "Controlled Folder access" بمراقبة البرامج التى يحدث عليها تغيرات من حيث الملفات الموجودة داخل مجلدات معينة والتى هى قمت بحمايتها من طرفك.

قال دون ساركار Dona Sarkar رئيس برنامج "windows insider" انه يمكنك من القيام بحماية المجلدات، وأيضا اضافة التطبيقات التى ترغب فى السماح لها بالوصول الى هذه المجلدات.

يحتاج المستخدم بفتح قائمة ابدأ "Start" ثم نقوم بفتح مركز الأمن الخاص بالويندوز ديفيندر "Windows Defender security Center" ومن تم يمكنك السماح لتطبيقات معينة من الذهاب الى المجلدات المحمية عن طريق هذه الميزة.

طريقة حماية الملفات والمجلدات الهامة من فيروسات الفدية على ويندوز 10
مستخدمين ويندوز 10 يحتاجون فقط الى الضغط على السماح لتطبيق من خلال الوصول الى مجلد التحكم " All an app through controlled folder access" ومن تم نقوم باضافة التطبيق أو البرنامج عبر خاصية Add The App.
اذا افادتك التدوينة شاركها مع اصدقائك.

Monday, July 2, 2018

طريقة معرفة حسابك على الفيس بوك مخترق أم لا 2018

طريقة معرفة حسابك على الفيس بوك مخترق أم لا 

طريقة معرفة حسابك على الفيس بوك مخترق أم لا
طريقة معرفة حسابك على الفيس بوك مخترق أم لا 
حقق الفيس بوك انتشارا واسعا فى دول العالم وزيادة عدد المشتركين له، يعد تأمين الحسابات أمر مهم جداً وذلك للحفاظ على البيانات الشخصية الموجودة داخل الحسابات. وبما انك مستخدم للفيس بوك يمكن أن تقع ضحية لأحد المُخترقين في حالة ان لم تقوم بتأمين حسابك بشكل كافى، واليوم نقدم لكم الشرح المفصل لمعرفة اذا كان حسابك على الفيس بوك آمن أم أنه مخترق بالفعل.

أولاً : كيف تعرف أنه حسابك مُخترق أم لا ؟
نقوم بالذهاب الى Settings كما بالصورة والتي يمكنك الذهاب اليها فى أعلى يمين الصفحة في حال استخدامك للفيس بوك باللغة الانجليزية أما فى حال استخدامك للفيس بالعربية، فيمكن أن تصل الى الاعدادات فى أعلى يسار الصفحة، يمكنكم أيضاً الوصول الى الاعدات بشكل أسرع من خلال هذا الرابط.
طريقة معرفة حسابك على الفيس بوك مخترق أم لا

نتوجه بعد ذلك الى اعدادات الأمن والدخول Security and login كما موضح لكم بالصورة، ثم نتوجه الى ” Where You’re Logged In “، بعدها سيقوم الفيس بوك بعرض قائمة بجميع الأجهزة والأماكن التي تم تسجيل الدخول منها الى حسابك، أيضا سيظهر لك تاريخ تسجيل الدخول بجانب كُل جهاز تم التسجيل منه والتطبيق الذي استخدم في تسجيل الدخول.
قم بفحص جميع الأجهزة التي تم تسجيل الدخول منها وتأكد أنها ملك لك، في حالة ان كان هناك جهاز غير معروف، فمن المُحتمل أن يكون حسابك مُخترق يجب عليك تسجيل الخروج منه من خلال الضغط على Log out كما موضح لكم بالصورة.
طريقة معرفة حسابك على الفيس بوك مخترق أم لا
بعد ذلك نقوم بتغيير كلمة السر الخاصة بالحساب بكلمة أخرى قوية وأنصح دائما بعمل حروف كبيرة مع أرقام، حتى لا يحاول المُخترق تسجيل الدخول مرة أخرى.
ثانياً : بعض العلامات التي تؤشر بأن حسابك مُخترق.
وجود طلبات صداقة قد تم قبولها ولا تعرف عنها شئ.

وجود طلبات صداقة تم ارسالها لأشخاص لا تعرفهم.
حدوث تلاعب في بياناتك الشخصية سواء تاريخ الميلاد أوعنوان البريد الالكتروني.
وجود بعض المُشاركات التي لم تقُم بنشرها سواء على صفحتك الشخصية أو على الجروبات



Thursday, June 21, 2018

اكتشاف الملفات الخبيثة في الموقع ومدونة بلوجر والتخلص منها وطرق الحماية2018

اكتشاف الملفات الخبيثة في الموقع ومدونة بلوجر والتخلص منها وطرق الحماية

اكتشاف الملفات الخبيثة في الموقع ومدونة بلوجر والتخلص منها وطرق الحماية
اكتشاف الملفات الخبيثة في الموقع ومدونة بلوجر والتخلص منها وطرق الحماية
اكتشاف الملفات الخبيثة في الموقع ومدونة بلوجر والتخلص منها وطرق الحماية: تعتبر مدونات بلوجر الاكثر امانا من حيث الاحتواء على الفايروسات والبرامج الخبيثة من باقي المنصات الاخرى مثل ووردبريس (WordPress) المنافس الاكبر وباقي المنصات الاخرى، فبلوجر لا يمكنك من الوصول الى بعض الخصائص مثل الووردبريس الذي يمكنك من الوصول الى السيرفرات وهذا يحتاج الى خبرة لكي تستطيع مجاراة هذه الخصائص وحمايتها من البرامج الخبيثة وتامينها من الاختراق.
كما ان مدونات بلوجر من الصعب اختراقها ايضا وجميع منتجات جوجل فبلوجر تمكنك من الوصول الى لوحة التحكم فقط التي بنفسها تعطيك حق التدوين والنشر وبعض التعديلات المعروفة، لكن حديثنا اليوم عن البرامج الضارة (Malware) كيفية اكثشافها وحماية الموقع، في الواقع لا يمكن للفايروسات الوصول الى سيرفرات جوجل ولكن تبقى سطحية ومن السهل اكتشافها والتخلص منها، لنلخص البرامج الضارة او (Malware): هي نوع من software او البرامج التي تصيب حاسوبك او انظمة التشغيل بالضرر،يصممها الهاكر بطريقة غير قانونية وتحتوي هذه البرمجيات الخبيثة على الفايروسات،على سبيل المثال التروجانات (Trojans) او الديدان (Worms) والكثير من البرامج الضارة.

مصادر هذه الفايروسات بالنسبة لمدونات بلوجر
هناك الكثير من المصادر التي يمكن ان تكون غير معروفة بالنسبة لك على سبيل المثال اكود الجافاسكريبت (Javascript) يمكن ان تكون اكواد من هذا النوع في القالب الذي تستعمله ملوثة لهذا فيجب فحص القالب جيدا قبل استعماله.
وجود روابط من مواقع مصابة بفايروسات ومسجلة انها خبيثة في محركات البحث سواءا في اللحظة التي وضعت الرابط منها او مستقبلا تم اصابتها.
وجود روابط صور ايضا من مواقع مصابة بفايروسات هذا ايضا يدخل مدونتك في قائمة المواقع المصابة.

طريقة التخلص من الفايروسات في مدونة بلوجر
في حالة إكتشاف (AntiVirus) الذى تستعمله برامج ضارة بالموقع أو المدونة ستظهر رسالة تحذيرية على المتصفح تحتوى على الرابط سبب الإصابة فيمكن البحث عنه فى القالب الخاص بالمدونة وحذف الإضافة المرتبطة به بالكامل. وذلك من خلال الذهاب إلى
 (لوحة تحكم بلوجر + ثم تحرير قالب + البحث) عن الرابط سبب المشكلة بإستخدام (Ctrl+F)
يجب حذف هذا الرابط تماما ثم حفظ القالب للتخلص من المشكل لان الرابط غير جيد ويحسب على مدونتك ايضا.

ما هي اضرار هذه البرامج  والفيروسات على مدونات بلوجر؟
عندما يصاب موقعك او مدونتك بأحد هذه البرامج الخبيثة ستظهر للزائر رسالة تحذيرية بنتائج البحث أو على المتصفح تفيد بأن زيارة هذا الموقع او المدونة به خطر على جهاز الكمبيوتر مما يفقد ثقة الزائرين في الموقع، ويحدث هبوط سريع بإحصائيات الموقع
قد يؤدى أيضًا إصابة مدونة بلوجر بالفيروسات إلى عقوبة من جوجل بحذف المدونة بالكامل من منصة بلوجر وهذا بحسب قوة وكثافة الفايروسات في الموقع بالاضافة الى انك تمنع من محركات البحث مع المدة اذا لم يحل المشكل هذا يدخل في (سياية بلوجر لحماية المنصة والحفاظ على سمعتها ) لذلك فيلزمك فحص مدونتك باستمرار والإسراع بحل أي مشكلة تتعلق بهذا الامر.

طريقة حماية مدونات بلوجر من الفايروسات
التدقيق عند إختيار قالب المدونة ويجب فحصه قبل تركيبه وهذا انصح به دائما.
عدم إضافة الصور لتدوينات مدونة بلوجر عن طريق إضافة رابط الصورة (URL) من مواقع أخرى غير موثوقة ولم يتم فحصها من قبلك مثل ووردبريس أو نسخ الصور من المواقع الى مدونتك فإذا كانت إحدى هذه الروابط مصابة فسوف يصيب المدونة ويستحسن تحميل الصورة الى حاسوبك والتعديل عليها من اجل الحقوق واعادة رفعها.
ولا يجب  إستخدام ملفات JavaScript أو الإضافات مجهولة المصدر ويجب إختبار الإضافة بالطرق المتاحة قبل إضافتها لموقعك.

طريقة فحص مدونة بلوجر وهذا المهم في الموضوع 
توجد الكثير من الطرق لفحص المدونة، اول هذه الطرق هي ادوات مشرفي المواقع، بالاضافة الى الكثير من المواقع اخترنا افضلها تقدم هذه الخدمة شاهد الشرح للتفاصيل
المواقع المذكورة في الشرح

Tuesday, May 15, 2018

برنامج يمكنك من انشاء بطاقة هوية احترافية لجميع الدول العربية خطير جدا !!2018

برنامج يمكنك من انشاء بطاقة هوية احترافية لجميع الدول  العربية خطير جدا !!

برنامج يمكنك من انشاء بطاقة هوية احترافية لجميع الدول العربية خطير جدا !!
برنامج يمكنك من انشاء بطاقة هوية احترافية لجميع الدول العربية خطير جدا !!




 جميعنا في بعض المواقف نحتاج لتأكيد بطاقة هويتنا لكن توجد ظروف مثلا السن الصغير أو عدم التقة في ذالك الموقع أو أي شيئ من هذا القبيل . فأن موقع فايسبوك الشهير يغاق العديد من الحسابات حيث أنهم لايحتون على بطاقة تعريف الهوية . ولهذا فأن مدونة الياز برو لا تتحمل مسؤولية هذا الدرس في أشياء غير قانونية . اذا لأنشاء بطاقة هوية يجب عليك اتباع الخطوات التالية :

  • الخطوة الأولى وهي تحميل البرنامج الذي سوف يمكننا من القيام بهذه العملية " رابط التحميل أسفل الوصف " 
  • بعد تحميل البرنامج نقوم بتثبيته عللى حاسوبنا بطريقة العادية وهي الضغط على زر التالي , التالي .....
  • اذا بعد تحميل ابرنامج على الحاسوب سوف تدخل اليه وسوف تجده على هذا الشكل " أنضر الصورة لفهم البرنامج "
برنامج يمكنك من انشاء بطاقة هوية احترافية لجميع الدول العربية خطير جدا !!
شرح مفصل عن البرنامج






  • لتحميل البرنامج :
  • تحميل البرنامج 
    و لأن واجهت أي مشكلة لاتنسى ان تتركها في التعليق وسنجيبك بأقرب وقت .