السبت، 26 ديسمبر 2015

إحذر من الوقوع فى فخ تطبيقات التجسس الخبيثة على هاتفك أو على موقع تواصل إجتماعى


من أكبر الأخطاء الأمنية التى يقع فيها مستخدمى مواقع التواصل الإجتماعى هى إضافة تطبيقات إلى حسابه بدون قراءة شروط الإستخدام أو الصلاحيات الممنوحة له و علاقتها بطبيعة عمل التطبيق و الثقة عادةً فى التطبيقات الدينية و بسبب هذا يقع الكثير من المستخدمين ضحية لعملية تجسس إلكتروني بدون علمهم لشهور .
أحد اشهر الأمثلة على عملية تجسس من خلال تطبيق دينى على مواقع التواصل تطبيق قرآنى للتغريد الآلى بآيات قرآنية على حسابك ظل لشهور يطلب صلاحية الوصول للرسائل الخاصة Direct Messages على تويتر من مستخدميه و يتجسس عليهم دون أن يكتشفه أحد حتى قررت أن استخدمه وقمت كالمعتاد بفحص أمنى له من خلال التدقيق فى صلاحيته و شروط إستخدامه فاكتشفت ان التطبيق يطلب من ضمن صلاحياته صلاحية الوصول إلى الرسائل الخاصة و جعل ترتيب الصلاحية الأخير فى الترتيب حتى يمر على من يقرأ بلا تركيز وهذا أسلوب شهير للهاكرز كما هو موضح بالصورة 
وهذه الصلاحية لا علاقة لها بطبيعة عمله ولا معنى أو مبرر لها لأن الرسائل على تويتر شىء خاص ويحتوى الكثير من أسرار المستخدم و لا يوجد معنى لهكذا طلب إلا التجسس على المستخدم وبالفعل عند فحصه من خلال خدمة فايروس توتال على الإنترنت وجدت موقع التطبيق كان و مازال مصنف كموقع Phishing تصيد إحتيالى حتى بعد أن قام مطور التطبيق بالتوقف عن طلب الوصول للرسائل الخاصة بعد أن كشفته وفضحت أمره 
فإحذر من أى تطبيق حتى لو دينى و إقرأ صلاحياته و شروط إستخدامه جيداً و افحص رابط الدخول له من خلال خدمة فايروس توتال https://www.virustotal.com/ar/ على الإنترنت قبل إضافته لحسابك .

وكذلك على جهازك الكفي كن حذراً أثناء تنزيل التطبيقات احرص على تنزيلها من المتجر الرسمي واقرأ جيدا شروط الاستخدام واعدادات التطبيق خاصة ما يتعلق بالصلاحية الممنوحة له واقرأ أيضا تعليقات المستخدمين على التطبيق على المتجر جيداً لان بعض هذه التطبيقات قد يكون برنامج تجسس خبيث في صورة تطبيق مزيف لخداع المستخدمين فمنذ سنة تقريباً قام باحثون بفحص تطبيقات الكشاف Flashlight المنتشرة واكتشفوا أن كثير منها يطلب صلاحية الوصول إلى الرسائل القصيرة وبعض البيانات الخاصة التى لا يحتاجها التطبيق فكل ما يحتاجه من صلاحيات هو الوصول الى الكاميرا والمايك  ولا داعى له أو لأى تطبيق أن يطلب صلاحية الوصول إلى رسائلك و مؤخراً اكتشف خبراء أكثر من 400 تطبيق دينى ( قرآن و إنجيل ) يخفى بداخله برمجيات خبيثة .
و أنصح أيضاً ألا تفعل "وضعية المبرمج" أو خيار "تحميل التطبيقات من مصادر الطرف الثالث" على جهاز آندرويد لأنها تؤدى لنزول تطبيقات مجهولة المصدر على جهازك و كذلك لا تكسر حماية جهاز آبل Jailbreak لان هذا أمر بالغ الخطورة من الناحية الأمنية ويسهل كثيراً من عملية إختراق جهازك من قبل الهاكرز والبرمجيات الخبيثة إلا إذا كنت محترف وقادر على فحص التطبيق أمنياً .
تحديث 25-2-2016

ظهر تطبيق دينى جديد على تويتر بإسم غرد بصدقة موقعه الإلكترونى (ghared.com) أيضاً يتجسس على رسائل مستخدميه الخاصة على تويتر من خلال طلب صلاحيات الوصول للرسائل الخاصة كآخر صلاحية حتى يمر الأمر على ضحاياه كما هو موضح بالصورة



مهندس/ محمود أحمد سليمان

- إستشارى تعليمى ومدرب ومهندس معتمد من مايكروسوفت فى نظم شبكات الحاسب وأمن المعلومات.
- هاكر أخلاقى.
- محقق جنائي في جرائم الكمبيوتر .




البريد الالكترونى eng_msoliman50@hotmail.com

فيسبوك : https://www.facebook.com/eng.m.soliman

لينكد إن : https://www.linkedin.com/pub/mahmoud-soliman/18/30b/711

تويتر : https://twitter.com/EMahmoudSoliman

الاثنين، 14 ديسمبر 2015

إحذر من الوقوع فى فخ عمليات التصيد الاحتيالى على فيسبوك


كمستخدم لفيسبوك يجب عليك أن تكون حذر حتى لا تقع ضحية لأحد حملات التصيد الإحتيالى Phishing التى تنشط من فترة لاخرى خاصة فى المناسبات مثل الأعياد والفعاليات الهامة على الفيسبوك من هاكرز لسرقة الحسابات أو إستغلالها فى أمور أخرى من خلال رابط خبيث على هيئة فيديوهات و صور مثيرة مزيفة أو أى منشور مثير للفضول و بمجرد الضغط على الرابط حتى لو بالخطأ يضاف تطبيق خبيث على حسابك يقوم بنشر هذا الرابط على حسابات أصدقائك من خلال الإشارة لهم Tag فى منشور لنشره أو فى المجموعات Groups المشترك فيها أو بتعليق على منشورات الأصدقاء .
إذا إكتشفت أن حسابك ينشر مثل هذه الروابط تخلص من التطبيقات المريبة التى قمت بإضافتها مؤخراً على حسابك لانها المسئولة عن نشرها فوراً واذا كنت تجهل أى تطبيق مسئول عنها امسح كل التطبيقات و سيحذف معه كل المنشورات الخاصة به والطريقة فى الرابط التالى
https://www.facebook.com/help/204306713029340/
ومنعا للاحراج بسبب ظهور مثل هكذا منشورات على حسابك الشخصى بسبب قيام صديق حسابه مصاب بعمل إشارة لك Tag فى منشور قد يكون إباحى يحتوى الرابط الخبيث دون إذنك قم بتفعيل مراجعة اليوميات (Timeline review) لمنع اصدقائك على فيسبوك من نشر أى شىء على حسابك بدون إذن منك حتى لا يكون وسيلة لنشر الروابط الخبيثة مما قد يعرض حسابك لخطر الايقاف وتتعرض للاحراج بسبب ظهور صور و فيديوهات غير لائقة على حسابك
خطوات تفعيل مراجعة اليوميات فى الرابط التالى
https://www.facebook.com/help/168229546579373?pnref=story


مزيد من المقالات على المدونة mahmoudsoliman80.blogspot.com


مهندس/ محمود أحمد سليمان

- إستشارى تعليمى ومدرب ومهندس معتمد من مايكروسوفت فى نظم شبكات الحاسب وأمن المعلومات.
- هاكر أخلاقى.
- محقق جنائي في جرائم الكمبيوتر .


البريد الالكترونى eng_msoliman50@hotmail.com

السبت، 12 ديسمبر 2015

بدون برامج حماية طريقة بسيطة ومجانية لفحص جهازك بأكثر من ٦٠ خدمة حماية والتأكد من عدم وجود برمجيات خبيثة نشطة عليه


اذا كنت تستخدم نظام ويندوز وتريد التأكد من سلامة جهازك وخلوه من أى برمجيات ضارة ( فيروسات ) 

طريقة الفحص التى نشرحها هنا بسيطة وتعتمد على برنامج مجانى من مايكروسوفت تجده هنا https://download.sysinternals.com/files/ProcessExplorer.zip 
البرنامج يسمح لك بفحص جميع العمليات النشطة على نظام التشغيل والتأكد من أنها سليمة وغير مصابة ببرمجيات خبيثة من خلال خدمة VirusTotal المجانية على الانترنت لفحص الملفات و الروابط أمنياً والتى تسمح لك بفحصها بواسطة أكثر من ٦٠ خدمة حماية فى نفس الوقت .
بعد تحميل البرنامج قم بفك ضغط الملف وشغله مباشرة بصلاحية مدير الجهاز
( الطريقة كليك يمين بالماوس ثم اختيار  Run as administrator )
البرنامج لا يحتاج لتثبيت يحتاج فقط لتشغيله والموافقه على شروط استخدامه
 افتح البرنامج واختار Options 
ثم  VirusTotal.com
ثم Check  VirusTotal.com كما هو موضح بالصورة 
بعدها تظهر نتائج الفحص الأمنى من خلال خدمة  VirusTotal.com فى العمود المخصص لها 

ظهور كل النتائج باللون الأزرق يعنى أن الفحص لم يجد أى برمجيات خبيثة فى العمليات النشطة على الويندوز حالياً وبنسبة كبيرة جهازك سليم من الناحية الأمنية وخالى من البرمجيات الخبيثة .

أما ظهور بعض نتائج الفحص باللون الأحمر يعنى أن أحد التطبيقات الموجودة على جهازك أو أحد ملفات نظام التشغيل أصيب ببرمجيات خبيثة كما فى الصورة و للتخلص منه ينصح بإزالة التطبيق المصاب إذا نجحت فى التعرف عليه .

مع ملاحظة أن بعض البرمجيات الخبيثة قد تصبح جزء من نظام التشغيل نفسه و لا تظهر فى الفحص وبعض البرمجيات الخبيثة لا علاج لها إلا بإزالة النظام الحالى واستبداله بنظام جديد .

ويمكنك الإطلاع على نتيجة تفصيلية للفحص ونوع البرنامج الخبيث من خلال الضغط على النتيجة الموجودة باللون الأحمر 


مهندس/ محمود أحمد سليمان

- إستشارى ومدرب ومهندس معتمد من مايكروسوفت فى نظم شبكات الحاسب وأمن المعلومات.
- هاكر أخلاقى.
- محقق جنائي في جرائم الكمبيوتر .


البريد الالكترونى eng_msoliman50@hotmail.com