‏إظهار الرسائل ذات التسميات حماية. إظهار كافة الرسائل
‏إظهار الرسائل ذات التسميات حماية. إظهار كافة الرسائل

تطبيق لمعرفة من سرق هاتف و التقاط صور و اخافتة و ارسال رسائل مجانا و المزيد

بسم اللهع الرحمى الرحيم
السرقة هو حرام يقوم انسان باخذ شي ليس له بدون اخذ اذن و اليوم اقدم لكم تطبيق على متجر بلاي لمعرفة سارق الموبايل و االتقاط صور له  و معرفة المكان و و اركاكه و ارسائل رسائل مجانا 



تحويل جوجل بلاي امريكي

youtube

اليوم شرح تطبيق على متجر بلاي لمعرفة سارق الموبايل و االتقاط صور له  و معرفة المكان و و اركاكه و ارسائل رسائل مجانا 
عن طريقة برنامج android lost و هو تطبيق عندمت تحملة مخفي رابط التطبيق و الموقع تحت فديو

و انشاء الله تعرف من السارق و حسبي الله و نعم الوكيل عللى السارق

البرنامج  googleplay

الموقع  android lost
إقرا المزيد
اختراق إلكتروني يسرق بيانات 21.5 مليون شخص من إدارة شؤون الموظفين الأميركية

اختراق إلكتروني يسرق بيانات 21.5 مليون شخص من إدارة شؤون الموظفين الأميركية

اختراق إلكتروني يسرق بيانات 21.5 مليون شخص من إدارة شؤون الموظفين الأميركية

اختراق إلكترون يسرق بيانات 21.5 مليون شخص من إدارة شؤون الموظفين الأميركية
كشفت مكتب الولايات المتحدة لإدارة شؤون الموظفين الخميس أن قراصنة سرقوا بيانات حساسة – بما في ذلك أرقام الضمان الاجتماعي – لنحو 21.5مليون شخص ممن خضعوا لتحريات بعد تقديم طلبات للحصول على تصاريح أمنية منذ عام 2000.
وقال مكتب إدارة شؤون الموظفين إن من بين الذين تعرضوا لسرقة البيانات 19.7مليون شخص كانوا قد تقدموا بطلبات  تصاريح أمنية، بالإضافة إلى 1.8 مليون من غير المتقدمين، معظمهم أزواج أو زملاء في الساكن لأولئك المتقدمين.
وأوضح المكتب أن بيانات الـ 21.5 مليون شخص الذين تضرروا بهذا الهجوم الإلكتروني تضاف لبيانات نحو 4.2 مليون عامل اتحادي حالي وسابق كانت قد سُرقت في حادث منفصل ذي صلة، فثمة تداخل كبير بين المجموعتين.
وقد وجهت الولايات المتحدة أصابع الاتهام بالدرجة الأولى للصين بأنها أبرز المتهمين في حادثة القرصنة الضخمة هذه. ومن جانبها، رفضت وزارة الخارجية الصينية هذا الاتهام واصفة إياه بـ “المنطق السخيف”.
وقال مكتب إدارة شؤون الموظفين في بيان إن التحقيق لم يتوصل إلى أي معلومات “في هذا الوقت” تشير إلى أي سوء استخدام أو الاستمرار في نشر المعلومات المسروقة من أنظمتها.
وقد تضمنت سجلات التحريات المسروقة بعض المعلومات عن الصحة النفسية والتاريخ المالي المقدم من قبل المتقدمين للتصاريح الأمنية وغيرهم ممن تواصلت معهم خلال تحرياتها.
وقال مكتب إدارة شؤون الموظفين إنه من المحتمل جدا أن يكون أي شخص من خضع لتحريات بعد عام 2000 قد تضرر جراء الاختراق الإلكتروني، وأضافت الوكالة الحكومية أن بيانات من خضعوا لتحريات قبل ذلك التاريخ قد تكون تضررت ولكن احتمال ذلك يبقى أقل.

إقرا المزيد

امنع اشخاص من الدخول للراوتر الا انت مضمونة 100% 2015

بسم الله الرحمى الرحيم 


الكثير من الناس لديهم انترنت و راوتر 

بعض الناس تعرف الدخول للراوتر 

كيف يمكن منعهم الدخول للراوتر 

الشرح عن طريقة تغيير رمز admin

تابع شرح 





معرفة ip     اضغط هنا
إقرا المزيد

شرح برنامج advanced systemcare 8 عملاق صيانة و تسريع الجهاز

بسم الله الرحمن الرحيم .
لا شك ان برنامج advanced systemcare7 واحد من افضل برامج صيانة و تسريع الجهاز على الاطلاق . و لا يعرف قيمة هذا البرنامج في الواقع الا من خبر البرمجة . 
فالمجهود المبذول في هذا البرنامج اقل ما يقال عنه انه احترافي , اذ يعمل البرنامج على صيانة الجهاز و تحسين ادائه و حل مجموعة كبيرة من مشاكله .


كما يضم البرنامج في اصداره السابع اكثر من 31 برنامجا و اداة لعمل صيانة شاملة للجهاز .

و بعد الطلبات التي اتتني من بعض متابعي و محبي مشروح الافاضل و الفضليات , وجدت انه لا مفر لي من تلبيتها و تقديم حلقة لشرح برنامج advanced systemcare 7 عملاق صيانة و تسريع الجهاز .

حيث اقدم في هذا الشرح تعريفا موجزا لكل وظائف البرنامج , و كذا البرامج و الادوات التي يعتمد عليها البرنامج في تنفيذ هاته الوظائف , لم اتعمق كثيرا في الشرح اختصارا لوقت الحلقة , و لكون الشرح التفصيلي للبرنامج قد يستغرق عدد كبير من الساعات نظرا لكثرة و تنوع برامجه .

لتحميل البرنامج اضغط هنا . و فرجة ممتعة و مفيدة اتمناها للجميع .

و لا تنسى ابداء اعجابك بالموضوع ان نال اعجابك بطبيعة الحال و مشاركته مع اصدقائك . روابط المشاركة اسفل هذا الفيديو مباشرة .




إقرا المزيد

المواقع قادرة ان تحصل على عنوان الايبي الحقيقي حتى وإن إستعملت VPN + جرب بنفسك وتعلم كيف تحمي نفسك من الثغرة


المواقع قادرة ان تحصل على عنوان الايبي الحقيقي حتى وإن إستعملت VPN + جرب بنفسك وتعلم كيف تحمي نفسك من الثغرة

إلى حدود قراءة عنوان هذه التدوينة ، كنت تعتقد انه عندما تستعمل  VPN او كذلك بروكسي فإن المواقع لايمكن ان تحصل على عنوان الايبي الحقيقي الذي تستعمله ؟ همم اوكي انا كذلك قبل ان اقرأ مقالة للباحث  Daniel Roesler والذي نشر معلومة خطيرة وهي عبارة عن معلومات عن ثغرة موجودة في بروتوكول webrtc  . حيث بإستعمال بعض الحيل بالجاڤاسكريبت يمكن للمواقع ان تحصل على عنوان الايبي الحقيقي الذي تستعمل . كيف ؟ لاتصدق ؟ لامشكلة جرب بنفسك !

اولا إستعمل VPN ، وبعد ذلك ادخل إلى الموقع الشهير WhatIsMyIp لكي تتاكد ان عنوان الايبي قد تغير . 

جيد هل تغير ؟ اوكي جميل الان ادخل إلى هذا الرابط   . مابك هل أنت مصدوم . ههه انا كذلك مثلك؟ هل هو عنوانك الحقيقي ؟ نعم إنه كذلك وهذه هي الثغرة الموجودة حاليا في webrtc والتي تكمن ليس فقط من الحصول على عنوانك العمومي public ip address  بل وكذلك الخاص  Private ip address.

هل يوجد حل ؟
نعم يوجد حل وهو إستعمال بعض الإضافات ولكن المشكل انه عند إستعمالها فقد لاتتصفح الموقع بشكل جيد لانه يقوم بتعطيل السكريبتات . ولكن إذا كنت بالفعل بحاجة إلى منع موقع معين من الحصول على عنوان الايبي الحقيقي فإنه لامفر من إستعمال ScriptSafe بالنسبة لمستعملي جوجل كروم وكذلك Disable WebRTC بالنسبة لمستعملي فايرفوكس .

دمتم بود .
إقرا المزيد

افحص اي موقع إن كان قابلا للإختراق بأزيد من 3 مليون و300 الف ثغرة

punkspider موقع يتوفر على قاعدة بيانات ضخمة ، يتم تحديثها كل سنة بجديد الثغرات الامنية والتي يتم جلبها من ملايين المواقع التي يتم فحصها سنويا ، حيث يتم طرحها بالمجان . punkspider الذي يعتبر موقع بحث شبيه بجوجل إلا انه متخصص في جلب الثغرات الامنية . 

الموقع يمكنك من فحص عدة ثغرات امنية  ، منها فحص ثغرات :  BSQLI SQLI XSS TRAV MXI OSCI XPATHI . وبالرغم من ان الهدف من إطلاق هذا الموقع هو جعل ملاك المواقع يستطيعون فحص والكشف عن ثغرات مواقعهم بسهولة ، إلا انه معرض للإستخدام السيئ من طرف بعض الهكرز الغير اخلاقيين .
افحص اي موقع إن كان قابلا للإختراق بأزيد من 3 مليون و300 الف ثغرة


وعلى العموم فإن طريقة إستعمال الموقع بسيطة ، حيث يكفي كتابة عنوان الموقع في مربع البحث وبعد ذلك إختيار الثغرات الامنية التي تود فحصها . بعد الإنتهاء تنقر على Search . في حالة كان الموقع يحتوي على إحدى الثغرات فسيتم إظهارها في نتائج البحث .

في النهاية ، الموقع يمزج بين البساطة وكذلك القوة ، فيكفي انه يتوفر على ازيد من 3 مليون و 300 الف ثغرة امنية !! تجعله بدون شك كلاشنيكوڤ متاحة للجميع بالمجان :)


موقع  : punkspider
إقرا المزيد

اكتشف بنفسك إذا كانت شركة الإتصال التي تستعملها تسرق منك الأنترنت


إكتشف بنفسك إذا كانت شركة الإتصال التي تستعملها تسرق منك الأنترنت

في حلقة سابقة كنت قد تطرقت إلى موضوع الكشف عن ما إذا كانت شركة الإتصال المشترك بها تقوم بخنق الصبيب عنوة ، تطرقت فيها إلى مشروع Glasnost وإلى برنامج ShaperProbe. في هذه التدوينة سآخدك إلى تطبيق ويب جديد هذه المرة يكشف لك مكر شركات الإتصال والتي تقوم بالتحكم في صبيب الانترنت وسرقته منك . 

التطبيق يدعى The Internet Health Test وتم تطويره من اجل كشف ما إذا كانت شركة الإتصال التي تعمل بها تقوم بسرقة صبيب الانترنت منك والتحكم به في ولوجك لبعض المواقع او البرامج . فلا تعتقد انك عندما تشترك ب 20 ميغا او 4 ميغا انها كلها لك ! فالشركة تبقى قادرة على التحكم في الصبيب وتجعل مواقع تتصفح بسرعة اكثر من اخرى وكذلك البرامج . 

على العموم تطبيق The Internet Health Test يعمل بكونه يقوم بفحص صبيب شركة الإتصال التي تستخدمها عن طريق القيام بمجموعة من الفحوصات للشبكة ويقارنها بنتائج مستعملين آخرين قريبون منك  . حيث يجب ان يكون معدل صبيب الانترنت في التحميل متسق (منتظم) مع صبيب الرفع ، في حالة العكس فإن شركة الإتصال التي تستعملها تقوم بسرقة صبيب الإتصال منك بخنقه .


 فمثلا تجدون في الصورة أعلاه ان نفس صبيب التحميل هو صبيب الرفع ولايوجد اي إختلاف . لو كان الرقم الاول اكثر من الثاني او الاخير اكثر من الاول فهذا يعني انك تتعرض لخنق الصبيب  وسرقته منك


بهذه الطريقة البسيطة فقط يمكنك معرفة ما إذا كانت الشركة صادقة معك او انها تتلاعب بك  ، غير ذلك فبالرغم من ان التطبيق لم يصدر إلا حديثا إلا انه لقي شهرة واسعة على الانترنت. طبعا يكفي ان تنقر على Start THE  TEST باللون الاخضر بعد ولوج رابط الموقع اسفله


موقع : The Internet Health Test
إقرا المزيد
كاسبرسكي لاب تطلق برنامجا لحماية الشركات في المنطقة من هجمات الحرمان من الخدمة DDoS

كاسبرسكي لاب تطلق برنامجا لحماية الشركات في المنطقة من هجمات الحرمان من الخدمة DDoS


كاسبرسكي لاب تطلق برنامجا لحماية الشركات في المنطقة من هجمات الحرمان من الخدمة DDoS

Service Unavailable



أعلنت شركة كاسبرسكي لاب عن بدأها بتزويد الشركات في منطقة الشرق الأوسط ببرنامج Kaspersky DDoS Protection، وهو الحل الجديد من الشركة لحماية الخدمات الإلكترونية من هجمات الحرمان من الخدمة الموزعة DDoS أيا كان حجمها ومستوى تعقيدها.
وأشارت الشركة إلى أن البرنامج الجديد يوفر نظام بيئة أساسية شامل يتضمن مركز حماية لإزالة الرسائل والبيانات غير المرغوب بها، وبالإضافة إلى قدرته على صد هجمات الـDDoS قالت كاسبرسكي أن البرنامج يساعد في ضمان تحديد التهديدات المحتملة في مرحلة مبكرة، كما يتيح إمكانية ضبط إعدادات النظام عند الضرورة”في الوقت الحقيقي” وبالتالي يوفر حماية موثوقة من المخاطر المالية ومخاطر الإضرار بسمعة الشركة.
وأكدت كاسبرسكي لاب أن الطريقة التي يعمل بها البرنامج يمكن تعديلها سريعا للتكيف مع التغييرات في التقنيات التي يستخدمها المهاجمون حتى خلال تنفيذ الهجوم، فضلا عن حماية عمل ترشيح لمعظم الرسائل والبيانات غير المرغوب فيها التي تستهدفها الهجمات الإلكترونية عن طريق الطرف المزود لخدمة الانترنت في حال وجود اتفاق شراكة تكنولوجية بين الطرف المزود للخدمة وشركة كاسبرسكي لاب. وهذا يعني أنه سيكون هناك فقط كمية قليلة من البيانات، غير المرغوب فيها والتي ترسل عبر تقنيات متطورة جدا، بحاجة إلى نقلها إلى مراكز إزالة البيانات والرسائل في كاسبرسكي لاب.
ويمكن للخبراء الذين يراقبون برنامج Kaspersky DDoS Protection ضبط وتعديل تقنيات الكشف عن التهديدات وإزالتها وفقا لطبيعة التهديد في ذلك الوقت. ويتميزهذا المستوى الإضافي من الحماية بسرعة التعديل وقابلية التنفيذ، وزيادة فاعلية الحماية المقدمة.
وأظهرت دراسة أجرتها مؤسسة B2B International وكاسبرسكي لاب أن 25 بالمائة من الشركات في منطقة الخليج تعتبر هجمات الحرمان من الخدمة DDoS أحد أكبر ثلاثة تهديدات تواجه الشركات في المنطقة، وتواجه هذا الشركات خطر خسائر مالية تتراوح بين 10 آلاف و50 ألف دولار يوميا، جراء هذه الهجمات بالإضافة إلى الإضرار بسمعة الشركة، تشير الأبحاث إلى أن 23 بالمائة من الشركات في المنطقة تنظر إلى استمرارية الخدمة باعتبارها أحد أهم ثلاث أولويات لتقنية المعلومات لعام 2015.
تجدر الإشارة إلى أن هجمات DDoS تهدف إلى إرباك نظام المعلومات الخاص بالمواقع أوقاعدة البيانات بعدد هائل من الطلبات، و التي تجعلها غير متاحة للمستخدمين. وتتعدد الدوافع وراء هذها الهجمات ما بين التخريب والترهيب وصولا إلى المنافسة غير المشروعة وحتى الإبتزاز.
DDoS Protection DDoS Types KDP Screenshot Portal With Attack
إقرا المزيد

(هام) حماية حساب انستاغرام من التطبيقات الخبيثة



يُمكن للمستخدمين الإستعانة بأكثر من تطبيق لتصفح أحدث المشاركات في انستاغرام، فإلى الجانب التطبيق الرسمي تتوفر مجموعة كبيرة من الأدوات التي تهدف إلى جعل عملية التصفّح أفضل وأسرع.
لكن هذه الأدوات تطلب صلاحيات استخدام الحساب، وعلى الرغم من مستوى الحماية العالي الذي يفرضه انستاغرام في هذا الموضوع إلا أنه من الأفضل الإطلاع على التطبيقات التي تستخدم الحساب وإلغاء صلاحياتها إذا كانت غير ضرورية.
ولاستعراض هذه التطبيقات يُمكن التوجه إلى الرابط https://instagram.com/accounts/manage_access من أي مُتصفح لتظهر قائمة بجميع التطبيقات مع الصلاحيات التي يحتاجها كل تطبيق، يُمكن
 الضغط على زر Revoke Access الموجود إلى جانب كل خدمة

---------------------------------------------------------

 ومن ثم الضغط على Yes 

لحذف صلاحية هذا التطبيق ومنعه من استخدام حساب انستاغرام بعد الآن. وشكرا
إقرا المزيد
“آي بي إم” تكشف عن مخطط احتيال متطور يستهدف المصارف المالية

“آي بي إم” تكشف عن مخطط احتيال متطور يستهدف المصارف المالية

“آي بي إم” تكشف عن مخطط احتيال متطور يستهدف المصارف المالية

"آي بي إم" تكشف عن مخطط احتيال متطور يستهدف المصارف المالية

كشفت شركة “آي بي إم” IBM عن مخطط احتيال متطور تديره عصابة مجرمين إلكترونيين مُموَّلة جيدًا من شرق أوروبا تستخدم مزيجا من التصيد، والبرمجيات الخبيثة، والمكالمات الهاتفية، وتقول الشركة إنها تصيدت مليون دولار من شركات أمريكية متوسطة وكبيرة الحجم.
وأوضحت “آي بي إم” أن المخطط، الذي أطلق عليه باحثوها اسم “الذئب الغالي الثمن” The Dyre Wolf، صغير بالمقارنة مع الكثير من مخططات الاحتيال واسعة النطاق الأخيرة عبر الإنترنت، لكنه يمثل مستوى جديدا من التطور.
ووفقا للشركة، منذ العام الماضي استهدف المهاجمون الأشخاص الذين يعملون في الشركات عن طريق إرسال بريد مزعج عبر البريد الإلكتروني مع مرفقات غير آمنة لتثبيت برمجية خبيثة معروفة باسم “دير” Dyre – وتعني بالدانماركية “غالي الثمن” – على أكبر عدد ممكن من أجهزة الحاسوب.
وإذا تم التثبيت، تنتظر البرمجية الخبيثة حتى تدرك أن المستخدم يقوم بتصفح موقعا مصرفيا، وعلى الفور تخلق شاشة وهمية تشرح للمستخدم أن موقع المصرف يعاني من مشكلات وعليه الاتصال برقم معين.
وإذا اتصل المستخدم بذاك الرقم، فإنه يجد عامل هاتف يتحدث الإنجليزية يعلم مسبقا ما هو المصرف الذي يحاول المستخدم الاتصال به. ثم يقوم العامل بانتزاع التفاصيل المصرفية الخاصة بالمستخدم ليبدأ على الفور بنقل حوالة مصرفية لأخذ أكبر قدر من المال من الحساب ذي الصلة.
وقال كاليب بارلو، نائب الرئيس في وحدة “آي بي إم سيكيورتي” IBM Security إن استخدام المكالمات الهاتفية الحية هو ما يجعل هذا المخطط فريدا من نوعه.
ولم تكشف “آي بي إم” عن أي تفاصيل عن الشركات التي وقعت فريسة لمخطط “الذئب الغالي الثمن”.
وعند إتمام عملية النقل، يجري نقل الأموال بسرعة من مصرف إلى مصرف آخر لتجنب الكشف. وفي إحدى الحالات، قالت “آي بي إم”، إن العصابة ضربت إحدى الشركات الضحية بهجوم إلكتروني من نوع “الحرمان من الخدمة DDoS.
وتوصي الوحدة الأمنية لدى شركة “آي بي إم” الشركات بالتأكد من أن العاملين لديها مدربين على رصد هجمات التصيد – حيث يمكن لرسائل البريد الإلكتروني أو المرفقات أن تصيب أجهزة الحاسوب – وبأن تعطي بيانات اعتمادها المصرفية لأي كان.
إقرا المزيد

هل يمكن للهاكر إحراق مكونات الحاسوب عند إختراقه لك؟ وكيف يمكن ذلك ؟

هل يمكن للهاكر إحراق مكونات الحاسوب عند إختراقه لك؟ وكيف يمكن ذلك ؟


عندما كنت في دورة تكوينية الاسبوع الماضي طرح علي احد الطلاب السؤال الاتي : هل يمكن للهاكر ان يدمر قطع الحاسوب إذا ما إستطاع إختراقه . أي هل يمكن ان يتسبب الهاكر في إحتراق قطع الحاسوب ؟  كان سؤال هذا الطالب جيد ، حاولت ان اطرح نفس السؤال على الطلبة الحاضرين وكانت الإجابات مختلفة بين من يقول نعم ومن يجيب بلا . وعلى العموم احببت ان اشارك إجابتي في هذه التدوينة لانني على يقين ان هناك العديد منكم من يطرح نفس السؤال او عنده فكرة خاطئة حول الموضوع ويجب ان تصحح من خلال هذه التدوينة . 
هل يمكن للهاكر إحراق مكونات الحاسوب عند إختراقه لك؟ وكيف يمكن ذلك ؟

في الحقيقة فرضية تدمير الحاسوب فزيائيا  إذا ما قام الهاكر بإختراق الحاسوب ، امر حقيقي بل وقد عشنا العديد من الحالات حيث قام الهكرز بتدمير اجهزة حاسوب عن بعد . فبالرغم من ان الامر كان بسيطا نوعا ما في التسعينيات وكذلك في بدايات سنة 2000 إلا ان الامر اصبح معقدا نوعا ما ويحتاج إلى جهد كبير وذكاء اكبر وذلك لان الحواسيب الحديثة اصبحت اكثر ذكاء وحماية بل واكثر قوة كذلك . ولكن قبل ان اشرح لكم لماذا اصبح الامر اصبح معقدا دعوني اولا افسر لكم كيف يمكن للهاكر ان يقوم بتدمير حاسوب كليا في حالة إختراقه .

من اكثر الحالات الشائعة في هذا الموضوع هو تسخين بروسيسر الحاسوب وجعله يحترق عبر إدخال المعالج في حلقة عمليات حسابية لاتنتهي ، في وقت جد قصير او تعطيل المروحية عن بعد وإدخال المعالج في عملية تسخين . كذلك هناك إمكانية إحراق كارت الشاشة  بنفس طريقة إحراق معالج الحاسوب . غير كل ماقلناه يمكن تدمير الحاسوب عن طريق تمرير فلاش للبيوس عن بعد وبالتالي عند إعادة تشغيل الحاسوب يصبح غير متجاوبا (لايعمل ) . 

طبعا هذه بعض الطرق التي من خلالها يمكن للهاكر ان يقوم من خلالها بإحراق قطع الحاسوب او تدميرها ، لكن كما ذكرت في السابق ، ان الامر اصبح جد معقد في ايامنا الاخيرة هذه ، بل لكي لا اقول مستحيل ، فمثلا بالنسبة للبروسيسر اصبحنا نتعامل مع معالجات قوية من حيث التردد وعدد العمليات التي تقوم بها في الثانية ، ثانيا ان بيوس الحاسوب اضحت اكثر قوة ومقاومة لاي عملية غير طبيعية في الحاسوب كمثال الإرتفاع المفاجئ في درجة حرارة الحاسوب ، حيث يتم فصل التيار الكهربائي بشكل فوري ، بل وكذلك عندما تشعر البيوس ان المعالج دخل في حلقة مفرغة تقم بقطع التيار الكهربائي فورا . ونفس الامر بالنسبة لكارت الشاشة . غير ذلك بالنسبة للبيوس بنفسها اصبحت محمية بشكل كبير ضد الڤيروسات والبرامج الخبيثة  .
حيث فور تعرضها لأي نشاط غير عادي فهي تفصل عن الكهرباء من اجل حماية اللوحة الام .

هل يجب ان اشعر بالقلق من تدمير حاسوبي ؟

الإجابة هي لا !  فكما ذكرت في الاول الامر يحتاج جهد كبير من اجل الوصول إلى نتيجة تدمير حاسوبك فزيائيا . غير ذلك فاغلب الهكرز الذين يخترقون الحواسيب قد لايمتلكون مثل هذه القدرات ، والتي تحتاج ان تكون عبقري في الهاردوير والسوفتوير . لهذا فاغلب الحالات التي شهدنها عن تدمير وإحراق اجهزة او حواسيب بسبب هجمات هكرز كانت إما هجمات على منشئات حكومية او صناعية .
إقرا المزيد

المواقع قادرة ان تحصل على عنوان الايبي الحقيقي حتى وإن إستعملت VPN + جرب بنفسك وتعلم كيف تحمي نفسك من الثغرة


المواقع قادرة ان تحصل على عنوان الايبي الحقيقي حتى وإن إستعملت VPN + جرب بنفسك وتعلم كيف تحمي نفسك من الثغرة


المواقع قادرة ان تحصل على عنوان الايبي الحقيقي حتى وإن إستعملت VPN + جرب بنفسك وتعلم كيف تحمي نفسك من الثغرة

إلى حدود قراءة عنوان هذه التدوينة ، كنت تعتقد انه عندما تستعمل  VPN او كذلك بروكسي فإن المواقع لايمكن ان تحصل على عنوان الايبي الحقيقي الذي تستعمله ؟ همم اوكي انا كذلك قبل ان اقرأ مقالة للباحث  Daniel Roesler والذي نشر معلومة خطيرة وهي عبارة عن معلومات عن ثغرة موجودة في بروتوكول webrtc  . حيث بإستعمال بعض الحيل بالجاڤاسكريبت يمكن للمواقع ان تحصل على عنوان الايبي الحقيقي الذي تستعمل . كيف ؟ لاتصدق ؟ لامشكلة جرب بنفسك !

اولا إستعمل VPN ، وبعد ذلك ادخل إلى الموقع الشهير WhatIsMyIp لكي تتاكد ان عنوان الايبي قد تغير . 

جيد هل تغير ؟ اوكي جميل الان ادخل إلى هذا الرابط   . مابك هل أنت مصدوم . ههه انا كذلك مثلك؟ هل هو عنوانك الحقيقي ؟ نعم إنه كذلك وهذه هي الثغرة الموجودة حاليا في webrtc والتي تكمن ليس فقط من الحصول على عنوانك العمومي public ip address  بل وكذلك الخاص  Private ip address.

هل يوجد حل ؟
نعم يوجد حل وهو إستعمال بعض الإضافات ولكن المشكل انه عند إستعمالها فقد لاتتصفح الموقع بشكل جيد لانه يقوم بتعطيل السكريبتات . ولكن إذا كنت بالفعل بحاجة إلى منع موقع معين من الحصول على عنوان الايبي الحقيقي فإنه لامفر من إستعمال ScriptSafe بالنسبة لمستعملي جوجل كروم وكذلك Disable WebRTC بالنسبة لمستعملي فايرفوكس .

إقرا المزيد

تطبيق فيسبوك الجديد لكشف هوية المتصل وخصائص أخرى

تطبيق فيسبوك الجديد لكشف هوية المتصل وخصائص أخرى



كشف هوية المتصل أو حظر أرقام هاتفية من الإتصال بك!! هي من الميزات التي يرغب المستخدم التوفر عليها في هاتفه ، وبالرغم أن هناك عدة تطبيقات وبرامج تسمح بذلك مثل تطبيق True Caller على سبيل المثال، إلا أنها ليست قوية مثل شركة فيسبوك التي تتوفر على بيانات ضخمة عن المستخدمين و دخلت في غمار برمجة مثل هذه التطبيقات حيث كشفت بالخطأ عن تطبيق جديد تختبره تحت إسم Phone و هو تطبيق خاص بإدارة الإتصالات الهاتفية ويمكنه من كشف هوية المتصل المخفي و يستطيع حظر أي رقم من الإتصال بك.

الإشعار الذي أرسلته بالخطأ شركة فيسبوك لعدد محدود من المستخدمين يكشف عن ميزة هذا التطبيق الجديد الذي لا زالت تختبره فيسبوك الآن بين موظفي شركتها فقط وكما يظهر في الصورة [FB-Only] .


فيسبوك الآن سوف تسعى لاستخدام بيانات قرابة 1,39 مليار مستخدم على شبكتها الإجتماعية لتوفر المعلومات الكافية لكشف هوية اي شخص يتصل بك على عكس البرامج أو التطبيقات الأخرى مثل TrueCaller الذي لا يتوفر إلى على نسبة قليلة جدا من البيانات مقارنة مع فيسبوك.

وعندما تستغل فيسبوك هذه البيانات سوف تقضي بشكل جذري على اي تطبيق في نفس المجال ، في حين رفض متحدث رسمي عن فيسبوك بالكشف عن أية معلومات أخرى عن تطبيق Phone قائلاً : "نحن دائما نقوم بعدة اختبارات، وليس لدينا شيء نعلن عنه في الوقت الحالي".

و سيكون هذا التطبيق الجديد هو التاسع الذي تملكه فيسبوك الذي يعمل بنظام تشغيل أندرويد إلى جانب تطبيق Messanger وتطبيق Home و Slingshot و تطبيق إدارة الصفحات والمجموعات وتطبيق فيسبوك للعمل و تطبيقي إنستغرام و واتساب و تطبيق فيسبوك الرئيسي.
إقرا المزيد