‏إظهار الرسائل ذات التسميات دروس حماية. إظهار كافة الرسائل
‏إظهار الرسائل ذات التسميات دروس حماية. إظهار كافة الرسائل

الحلقة 1052 : تجسس على أي هاتف (قراءة الـ SMS ، المكالمات ، الصور ،الواتساب... )


في درس اليوم سأقدم لك طريقة للتجسس على اي هاتف عن بعد وبالمجان ، حيث يمكنك قراءة رسائل الواتس آب ، الرسائل النصية القصيرة SMS ، المكالمات ، الصور ، جهات الإتصال ، معرفة الامكان التي يزورها " الضحية " ... وغيرها من الميزات الجميلة جدا والمجانية ، والتي يمكنك ان تجربها وتتأكد منها بنفسك على هاتفك قبل الشروع في تتبيث التطبيق وإستعماله في هواتف الغير . طبعا الشخص الذي سنتبيث في هاتفه التطبيق لن يستطيع ملاحظة تواجده ، لان التطبيق يعمل في خفاء ولايظهر إلا بعد كتابة كود من إختيارك في لوحة المفاتيح . كما ان الخدمة التي اعرض عليكم في درس اليوم مجانية 100% ولن تطلب منك اي نقود نظير إستعمالك لها ، عكس العديد من الخدمات الغير مجانية . اترككم مع هذا الشرح وفرجة ممتعة ، كما إذا كان لذيك اي تساؤل عن حلقة اليوم إطرحه في التعليقات ساجيبك بكل سرور


إذا صادفت مشاكل في تحميل التطبيق هذا رابط اخر من اجل تحميله

شركات الإتصال تتجسس عليك وتعرف مكان تواجدك عند حمل الهاتف معك + جرب بنفسك

شركات الإتصال تتجسس عليك وتعرف مكان تواجدك عندما تحمل هاتفك معك وجرب بنفسك لتتأكد

صدق او لا تصدق بمجرد ان تحمل هاتفك معك شركات الإتصال تستطيع ان تحدد مكانك الجيوغرافي وذلك من خلال ابراج الإتصال المنتشرة في جميع ربوع الوطن . لذلك ساقدم لك هذا الشرح التطبيقي الذي من خلاله ستتأكد بنفسك بأن شركات الإتصال قادرة ان تعرف مكانك الجيوغرافي بل وستشاهد نفسك عبر الاقمار الإصطناعية . جرب وشاهد بنفسك

تطبيق  Cell id info
موقع : cellphonetrackers

كيف تفحص سلامة البروكسي قبل إستعماله حتى لايتم إختراقك



بسبب حظر الدول او المواقع للمستخدمين فإن البعض يلجأ إلى إستعمال البروكسي المجاني  كوسيلة من اجل تجاوز حظر المواقع .

وكما يعرف البعض فإستخدام هذه البروكسيات قد يشكل تهديد لسلامة بياناتك الخاصة ، خصوصا وان جزء من هذه البروكسيات تطرح من طرف الهكرز بغية التجسس على الحواسيب . فيما يسمى بهجوم  MAN In The Middle Attack لدى في هذا الموضوع أقترح عليكم موقع PRoxy Check والذي يعمل على فحص سلامة البروكسي قبل إستعماله .

كيف تفحص سلامة البروكسي قبل إستعماله حتى لايتم إختراقك

حيث يكفي ان تقوم بوضع البروكسي المراد فحصه مع المنفذ في خانة Proxy IP and Port . علم على i'am not a boot  وأنقر على Analyze في حالة إذا ظهر لك اي تحذير كما هو موضح في الصورة فلاتستعمل ذلك البروكسي حفاظا على سلامتك من الإختراق .


موقع :  proxycheck 

الحلقة 1047 : خطير جدا ! رابط إذا أرسل إليك يغلق حسابك على الفيسبوك فورا (شاهد التجربة بنفسك)

 خطير جدا ! رابط إذا إرسل إليك  يغلق حسابك على الفيسبوك فورا (شاهد التجربة بنفسك)

وصلتك المعلومة او لم تصلك بعد ، فهناك رابط إذا تم إرساله لك ونشرته يتسبب في غلق حسابك على الفيسبوك فورا ! حيث يعمد الهكر على إقناعك بان هذا الرابط هو إظهار خاصية او ميزة جديدة في الفيسبوك ، وفي الحقيقة هي فقط طريقة إحتيالية من اجل إيقاعك في الفخ خصوصا وان الرابط هو عبارة عن ارقام فقط وليس عبارة عن رابط من النوع المألوف والذي ينتهي بـ .Com او .fr او اي إمتداد آخر . احببت ان احذركم منه في هذه الحلقة على امل ان يتم نشر التحذير مع اكبر عدد من اصدقائكم حتى لايتم إغلاق حساباتهم في الفيسبوك .شكرا

توقفوا عن تدمير بطارية هاتفكم لايوجد اي جهاز تجسس في بطارية سامسونغ وهذا هو الدليل

توفقوا عن تدمير بطارية هاتفكم لايوجد اي جهاز تجسس في بطارية سامسونغ وهذا هو الدليل

عندما شاهدت الشرح من طرف احد القاطنين بالشرق الاوسط في بروفايله على الفيسبوك ، لم اعر الامر إهتماما خصوصا وانني لم يكن عندي إستعداد ان اتلف بطاريتي الاصلية من اجل ان انشر ڤيديو اوضح فيه حقيقة الامر ، اما عندما شاهدت صفحات تقنية تدعي انها من قبيلة الانونيموس و بعض المواقع التقنية الاخرى تنشر الڤيديو ، إستفزني هذا الامر خصوصا وان هناك العديد من الاخوة والاخوات من شرعوا في حذف الجهاز المزعوم وحذفوا خاصية جميلة جدا وهي الشحن اللاسلكي في بطاريات هواتفهم . حيث ان الجهاز المزعوم يا إخوة هو عبارة عن شاحن لاسلكي في بطارية الهاتف وكل من قام بتدميره فقد دمر جهاز مهم جدا يمكنه من شحن البطارية دون ربط الهاتف مع الشاحن . لهذا المرجوا مشاركة هذا التوضيح حتى لاتتسبب بعض الشروحات الخاطئة في تدمير المزيد من الهواتف كما يمكنكم مشاهدة هذه الحلقة التي تحدث فيها عن الشاحن الاسلكي :  الحلقة809:تعرف على كيف تعمل الشواحن اللاسلكية

الحلقة 1034 : هل تعلم أن حاسوبك به برنامج تجسسي ! قم بحذفه الآن من جهازك

 هل تعلم أن حاسوبك به برنامج تجسسي ! قم بحذفه الآن من جهازك

بعد التحديث الاخير من شركة ميكروسفت ، قامت هذه الاخيرة بزرع برنامج تجسسي يقوم بتسجيل كل نشاطات المستخدم على الويندوز وإرسالها للشركة . هذه الاخيرة التي لم توضح ماهي البيانات التي يرسلها هذا البرميج إلى ميكروسفت ، بل كذلك لم تعطي اي تبرير عن تواجده . لهذا فنحن حاليا لانعرف ماهي هذه البيانات التي قد تستطيع شركة ميكروسفت الحصول عليها وهل قد تصل إلى معلومات جد حساسة مثل الباسوردات وكذلك تسجيل جميع نشاطات المستخدم بدون قيود . في هذه الحلقة ساريك كيف تقوم بتعطيل هذا البريمج من حاسوب وتبقى بعيدا عن اعين شركة ميكروسفت

تنويه : إذا لم يعمل معك الامر services ، اكتب الامر services.msc

افحص اي موقع إن كان قابلا للإختراق بأزيد من 3 مليون و300 الف ثغرة

punkspider موقع يتوفر على قاعدة بيانات ضخمة ، يتم تحديثها كل سنة بجديد الثغرات الامنية والتي يتم جلبها من ملايين المواقع التي يتم فحصها سنويا ، حيث يتم طرحها بالمجان . punkspider الذي يعتبر موقع بحث شبيه بجوجل إلا انه متخصص في جلب الثغرات الامنية . 

الموقع يمكنك من فحص عدة ثغرات امنية  ، منها فحص ثغرات :  BSQLI SQLI XSS TRAV MXI OSCI XPATHI . وبالرغم من ان الهدف من إطلاق هذا الموقع هو جعل ملاك المواقع يستطيعون فحص والكشف عن ثغرات مواقعهم بسهولة ، إلا انه معرض للإستخدام السيئ من طرف بعض الهكرز الغير اخلاقيين .
افحص اي موقع إن كان قابلا للإختراق بأزيد من 3 مليون و300 الف ثغرة


وعلى العموم فإن طريقة إستعمال الموقع بسيطة ، حيث يكفي كتابة عنوان الموقع في مربع البحث وبعد ذلك إختيار الثغرات الامنية التي تود فحصها . بعد الإنتهاء تنقر على Search . في حالة كان الموقع يحتوي على إحدى الثغرات فسيتم إظهارها في نتائج البحث .

في النهاية ، الموقع يمزج بين البساطة وكذلك القوة ، فيكفي انه يتوفر على ازيد من 3 مليون و 300 الف ثغرة امنية !! تجعله بدون شك كلاشنيكوڤ متاحة للجميع بالمجان :)


موقع  : punkspider

الحلقة 1018 : كيف يقوم الهكر بإختراق بطاقة الهاتف وسرقة رصيدك الهاتفي بل والتجسس على الهاتف (شرح تطبيقي )

كيف يقوم الهكر بإختراق بطاقة الهاتف وسرقة رصيدك الهاتفي بل والتجسس على الهاتف (شرح تطبيقي )

في الحقيقة ترددت كثيرا في طرح هذه الحلقة لما لها من خطورة ، حيث يمكن للبعض ان يقوم بإستعمالها في بعض النشاطات الغير قانونية . حيث ان هذا الهجوم رغم ان بعض شركات الإتصال حاولت تأمين بطاقاتها منه عن طريق طرح بطاقات هاتفية يصعب نسخها ، إلا ان البعض الاخر يبقى غير مهتم للامر .

وعلى  العموم في حلقة اليوم ساريك كيف يمكن للهاكر ان يقوم بإختراق بطاقة الهاتف عن طريق نسخها ، حيث سيتمكن من التجسس على مكالماتك الهاتفية ، الرسائل النصية القصيرة ، سرقة رصيدك الهاتفي ... إلخ 
حيث قد يتطور الامر إلى سرقة حسابك المصرفي وحساباتك على مواقع التواصل الاجتماعي والايميل .... دعني لا اطيل عليك في التقديم فرجة طيبية وستجد رابط لجميع البرامج والاجهزة في اسفل الڤيديو .

جهاز :  Sim card Reader Writer Copy Cloner

برنامج : Sim Emu
برنامج : woron scan

المواقع قادرة ان تحصل على عنوان الايبي الحقيقي حتى وإن إستعملت VPN + جرب بنفسك وتعلم كيف تحمي نفسك من الثغرة

المواقع قادرة ان تحصل على عنوان الايبي الحقيقي حتى وإن إستعملت VPN + جرب بنفسك وتعلم كيف تحمي نفسك من الثغرة

إلى حدود قراءة عنوان هذه التدوينة ، كنت تعتقد انه عندما تستعمل  VPN او كذلك بروكسي فإن المواقع لايمكن ان تحصل على عنوان الايبي الحقيقي الذي تستعمله ؟ همم اوكي انا كذلك قبل ان اقرأ مقالة للباحث  Daniel Roesler والذي نشر معلومة خطيرة وهي عبارة عن معلومات عن ثغرة موجودة في بروتوكول webrtc  . حيث بإستعمال بعض الحيل بالجاڤاسكريبت يمكن للمواقع ان تحصل على عنوان الايبي الحقيقي الذي تستعمل . كيف ؟ لاتصدق ؟ لامشكلة جرب بنفسك !

اولا إستعمل VPN ، وبعد ذلك ادخل إلى الموقع الشهير WhatIsMyIp لكي تتاكد ان عنوان الايبي قد تغير . 

جيد هل تغير ؟ اوكي جميل الان ادخل إلى هذا الرابط   . مابك هل أنت مصدوم . ههه انا كذلك مثلك؟ هل هو عنوانك الحقيقي ؟ نعم إنه كذلك وهذه هي الثغرة الموجودة حاليا في webrtc والتي تكمن ليس فقط من الحصول على عنوانك العمومي public ip address  بل وكذلك الخاص  Private ip address.

هل يوجد حل ؟
نعم يوجد حل وهو إستعمال بعض الإضافات ولكن المشكل انه عند إستعمالها فقد لاتتصفح الموقع بشكل جيد لانه يقوم بتعطيل السكريبتات . ولكن إذا كنت بالفعل بحاجة إلى منع موقع معين من الحصول على عنوان الايبي الحقيقي فإنه لامفر من إستعمال ScriptSafe بالنسبة لمستعملي جوجل كروم وكذلك Disable WebRTC بالنسبة لمستعملي فايرفوكس .

دمتم بود .

الحلقة 1010 : كيف تمنع الهكرز من إختراقك حتى وإن كان بحاسوبك ثغرات أمنية عن طريق EMET

 كيف تمنع الهكرز من إختراقك حتى وإن كان بحاسوبك ثغرات أمنية عن طريق EMET

في درس اليوم اعرفك ببرنامج قوي جدا من ميكروسفت وغير معروف ، يدعى EMET . هذا الاخير الذي يقوم بحمايتك من إختراق الهكرز إليك حتى وإن كانت تتواجد ثغرات امنية في حاسوبك سواء على نظام التشغيل او كذلك البرامج  . للاسف كما قلت رغم ان دور هذا البرنامج مهم جدا ، إلا انه غير معروف ولا اعرف لماذا كون انني انا كذلك لم اتعرف عليه إلا مؤخرا واعتبره انه ضروري كاي برنامج حماية متواجد في حاسوبك ، فيكفي انه سيحميك من الإختراق المتقدم . تدون رابط تحميل البرنامج اسفل الڤيديو اما شرح إستخدامه تجدونها في هذه الحلقة فرجة ممتعة .
 تحميل : EMET

ماهو الــ Digital dark age

 ماهو  الــ Digital dark age

العصور المضلمة  dark age :  هو مصطلح يستخدم للدلالة على العصور الوسطى في أوروبا وهي الفترة ما بين الأعوام 400  و 1400 تقريبا حسب موقع ويكيبيديا . لكن في العالم الإفتراضي فمعنى Digital dark age  هو ابعد بذلك بكثير . حيث انه يعني الفترات التي يصبح فيها من الصعب الرجوع إلى سجلات تقنية قديمة وقرائتها لعدة اسباب . إما لأنها لم تعد قابلة للقراءة بسبب صيغتها او إمتداداتها التي لم تعد الحواسيب والاجهزة الحديثة تتعرف عليها لانها قديمة جدا ولم تعد مدعومة ،  بل وكذلك بسبب ان الاجهزة التي كانت تخزن هذه المعلومات لم تعد تتنج في عصرنا الحالي وبالتالي نتحدث عن إنقراضها وإنقراض مختريعها ومصنعيها بل والعاملين بها . فعلى سبيل المثال وكالة الإستخبارات الامريكية NSA  والمعروفة بتسجيلاتها التي حققت الرقم القياسي من حيث المساحة الكبيرة للبيانات المخزنة على مر السنين ،  قد وقعت في مشكلة  الـ Digital dark age  حيث ان البيانات التي خزنتها في سنة 1976 لم تستطع الرجوع إليها بسبب انها كانت تسجل على اشرطة ممغنطة غير قابلة للقراءة بسبب إمتداداتها المجهولة .

 بل وعند البحث عن رؤساء الاقسام والمبرمجين الذين كانوا يعملون مع الوكالة في ذلك العصر ، وجدو ان اغلبيتهم إما توفتهم المنية او غادروا الوكالة وبعضهم لم يعد يتذكر طريقة معالجة البيانات . هكذا اضحت تلك البيانات غير قابلة للإستثمار . ونفس المشكلة وقعت فيها شركة BBC وغيرها من الشركات والقنوات التلفزية التي تحتاج إلى تخزين كم هائل من التسجيلات .

ولعل   Digital dark age هو نتاج التطور السريع للتقنية ، بحيث انه في كل سنة تظهر تكنولوجيات جديدة واساليب معالجة بيانات متطورة عن سابقتها ، تجعلنا نتخلى شيئا فشيئا عن بعض التقنيات مما يسفر عن تقادمها مع مرور الوقت . 

إشكالية   Digital dark age  هي إشكالية حديثة الولادة ، حذرت منها شركة جوجل خلال الاشهر القليلة الماضية . بل وهي من المآزق التي احرجت العديد من الشركات العالمية والتي اضحت تفكر وتبحث في نهج طرق لحماية بيانتها الحالية وفي المستقبل من التقادم وإستحالة الرجوع إليها في اي وقت .

إن السرعة الكبيرة التي تتطور بها التقنية تجعلني اخشى المستقبل خصوصا مع الإعتماد الكبير للإنسان على التكنولوجيا  . حيث اصبحنا شبه روبوتات متحركة ، هواتف ذكية ، ساعات ذكية نظارات ذكية ... كل هذا قد لايخلوا من اضرار في المستقبل على الانسان وعلى الطبيعة 

هل يمكن للهاكر إحراق مكونات الحاسوب عند إختراقه لك؟ وكيف يمكن ذلك ؟

عندما كنت في دورة تكوينية الاسبوع الماضي طرح علي احد الطلاب السؤال الاتي : هل يمكن للهاكر ان يدمر قطع الحاسوب إذا ما إستطاع إختراقه . أي هل يمكن ان يتسبب الهاكر في إحتراق قطع الحاسوب ؟  كان سؤال هذا الطالب جيد ، حاولت ان اطرح نفس السؤال على الطلبة الحاضرين وكانت الإجابات مختلفة بين من يقول نعم ومن يجيب بلا . وعلى العموم احببت ان اشارك إجابتي في هذه التدوينة لانني على يقين ان هناك العديد منكم من يطرح نفس السؤال او عنده فكرة خاطئة حول الموضوع ويجب ان تصحح من خلال هذه التدوينة . 
هل يمكن للهاكر إحراق مكونات الحاسوب عند إختراقه لك؟ وكيف يمكن ذلك ؟

في الحقيقة فرضية تدمير الحاسوب فزيائيا  إذا ما قام الهاكر بإختراق الحاسوب ، امر حقيقي بل وقد عشنا العديد من الحالات حيث قام الهكرز بتدمير اجهزة حاسوب عن بعد . فبالرغم من ان الامر كان بسيطا نوعا ما في التسعينيات وكذلك في بدايات سنة 2000 إلا ان الامر اصبح معقدا نوعا ما ويحتاج إلى جهد كبير وذكاء اكبر وذلك لان الحواسيب الحديثة اصبحت اكثر ذكاء وحماية بل واكثر قوة كذلك . ولكن قبل ان اشرح لكم لماذا اصبح الامر اصبح معقدا دعوني اولا افسر لكم كيف يمكن للهاكر ان يقوم بتدمير حاسوب كليا في حالة إختراقه .

من اكثر الحالات الشائعة في هذا الموضوع هو تسخين بروسيسر الحاسوب وجعله يحترق عبر إدخال المعالج في حلقة عمليات حسابية لاتنتهي ، في وقت جد قصير او تعطيل المروحية عن بعد وإدخال المعالج في عملية تسخين . كذلك هناك إمكانية إحراق كارت الشاشة  بنفس طريقة إحراق معالج الحاسوب . غير كل ماقلناه يمكن تدمير الحاسوب عن طريق تمرير فلاش للبيوس عن بعد وبالتالي عند إعادة تشغيل الحاسوب يصبح غير متجاوبا (لايعمل ) . 

طبعا هذه بعض الطرق التي من خلالها يمكن للهاكر ان يقوم من خلالها بإحراق قطع الحاسوب او تدميرها ، لكن كما ذكرت في السابق ، ان الامر اصبح جد معقد في ايامنا الاخيرة هذه ، بل لكي لا اقول مستحيل ، فمثلا بالنسبة للبروسيسر اصبحنا نتعامل مع معالجات قوية من حيث التردد وعدد العمليات التي تقوم بها في الثانية ، ثانيا ان بيوس الحاسوب اضحت اكثر قوة ومقاومة لاي عملية غير طبيعية في الحاسوب كمثال الإرتفاع المفاجئ في درجة حرارة الحاسوب ، حيث يتم فصل التيار الكهربائي بشكل فوري ، بل وكذلك عندما تشعر البيوس ان المعالج دخل في حلقة مفرغة تقم بقطع التيار الكهربائي فورا . ونفس الامر بالنسبة لكارت الشاشة . غير ذلك بالنسبة للبيوس بنفسها اصبحت محمية بشكل كبير ضد الڤيروسات والبرامج الخبيثة  .
حيث فور تعرضها لأي نشاط غير عادي فهي تفصل عن الكهرباء من اجل حماية اللوحة الام .

هل يجب ان اشعر بالقلق من تدمير حاسوبي ؟

الإجابة هي لا !  فكما ذكرت في الاول الامر يحتاج جهد كبير من اجل الوصول إلى نتيجة تدمير حاسوبك فزيائيا . غير ذلك فاغلب الهكرز الذين يخترقون الحواسيب قد لايمتلكون مثل هذه القدرات ، والتي تحتاج ان تكون عبقري في الهاردوير والسوفتوير . لهذا فاغلب الحالات التي شهدنها عن تدمير وإحراق اجهزة او حواسيب بسبب هجمات هكرز كانت إما هجمات على منشئات حكومية او صناعية .

الحلقة 1005 : هل تعلم ان اغلب المواقع التي تزورها تسجلك بالڤيديو ؟ لاتصدق ؟ شاهد و جرب بنفسك

هل تعلم ان اغلب المواقع التي تزورها تسجلك بالڤيديو ؟ لاتصدق ؟ شاهد و جرب بنفسك

في هذه الحلقة سأحاول ان اكشف لك الجانب الاسود لبعض المواقع التي نزورها ، بل ومنها العديد من المواقع المعروفة والمشهورة مثل Ebay ، facebook،  amazon و جيمايل . فهم قادرون على تسجيلك بالڤيديو . وهذه نقطة خطيرة حيث تساعد المواقع ليس فقط على إنشاء حملات إعلانية مستهدفة ولكن كذلك من اجل فهم الشعوب وطريقة تفكيرها بميولاتها ... إلخ . يمكنك تجربة موضوع حلقة اليوم بنفسك وانا على يقين انك ستصدم عندما تجد انه تم تسجيل نشاطاتك على الصفحة بالڤيديو فرجة ممتعة ولاتنسوا مشاركة الموضوع للاهمية .

الحلقة 1002: كيف يمكن للشرطة ان تستخرج جميع نشاطاتك على الحاسوب حتى وإن حذفت وجرب بنفسك!


في هذه الحلقة ، سأريك كيف يمكن للشرطة ان تعثر على جميع نشاطاتك التي قمت بها اثناء إستعمالك للحاسوب وذلك إنطلاقا من تحليل القرص الصلب . بل اكثر من ذلك فيمكن العثور على هذه النشاطات حتى في حالة إذا تم تدمير الحاسوب او إقفال القرص الصلب بباسورد او عمل فرمتة له ! . ويمكنك تجربة ذلك بنفسك ياصديقي ! اترككم مع درس اليوم ويمكنكم ان تجدوا جميع الروابط اسفل الڤيديو فرجة ممتعة ولاتبخلوا علينا من تشجيعاتكم