‏إظهار الرسائل ذات التسميات أمن معلومات. إظهار كافة الرسائل
‏إظهار الرسائل ذات التسميات أمن معلومات. إظهار كافة الرسائل

فحص عناوين الأجهزة في الشبكات بالميتاسبلويت و كشف الخدمات عليها


بسم الله الرحمن الرحيم



الجميع يعلم أن هذه السيرفرات و الاجهزة الموجودة تحتوي بعض الخدمات و أقصد بذلك خدمة ال FTP و خدمة ال SSH و غيرها من الامور التي قد تكون موجودة في أي سيرفر و هذه الخدمات تعمل على منافذ في الجهاز مثل 21 و 443 و 23 و غيرها أيضا كيف يستفيد المخترق من هذه الخدمات انه يبحث فيها عن الثغرات أو قد يبحث فقط عن الاجهزة التي تعمل عليها مثل هذه الخدمات ليقوم بطريقته باخترق نظام هذه الاجهزة .


يمكننا من خلال أداة ميتاسبلويت أن نقوم باختبار الاجهزة الموجودة معنا على الشبكة أو خارج الشبكة و نكشف الخدمات التي عليها أو حتى الثغرة التي فيها ان كانت موجودة و ذلك من خلال أدوات مساعدة داخل مشروع الميتاسبلويت .


لدينا أولا خدمة ال FTP و هي معروفة للجميع كيف نكشف الاجهزة التي تعمل عليها هذه الاخدمة و نكشف أيضا الثغرة ان و جدت فيها , لذلك فان هنالك أداة داخل مشروع الميتاسبلويت تسمى


Scanner/ftp/ftp_version


تعمل هذه الاداة على كشف اصدار ال FTP الذي يعمل على السيرفر و يمكن استخدامها و ذلك من خلال الاوامر التالية بعد فتح مشروع الميتاسبلويت :


أولا


USE Scanner/ftp/ftp_version


وبعد ذلك


Set rhosts 192.168.138.0/24


وبعد ذلك الامر


Set threads 255


و أخيرا


Run


و بذلك سوف تقوم الأداة بفحص كل الشبكة ان كان هنالك جهاز به خدمة ال ftp أم لا .


ليس هذا فقط بل أن يمكن معرفة اذا كان هنالك جهاز في الشبكة يمكن أن يسمح لنا بالدخول بشكل متخفي anonymous و هذه الاداة تقوم بفحص سريع جدا للشبكة و تعطيك نتائج سريعة و أكيدة .


و يمكن كشف الاجهزة التي تسمح لك بالدخول متخفيا و ذلك من خلال الاوامر التالية :


أولا


Use scanner/ftp/anonumous


ثانيا


Set rhosts 192.168.138.0/24


ثالثا


Set threads 255


و أخيرا


Run


كما تلاحظ عندي في الصورة هنالك جهاز واحد في الشبكة يسمح بالدخول الى بشكل متخفي anonymous .










بهذه الطريقة يمكن الكشف عن خدمة ال FTP و امكانية اختراقها .


و أيضا هنالك أدوات أخرى يمكن أن تستخدمها لتكشف أمور أخرى على الشبكة من خلال مشروع الميتاسبلويت و من الأمثلة عليها أداة


USE scanner/snmp/snmp_login


طبعا عند استخدام هذه الأداة نكمل الخطوات كما في مثال ال FTP , يعني مثل هيك


SET rhosts 192.168.138.0/24


Set threads 255


Run


و أيضا من الادوات الاخرى التي يمكن استخدامها


Use scanner/ssh/ssh_version


و نكمل الخطوات كما في المثالين السابقين كما يلي :


SET rhosts 192.168.138.0/24


Set threads 255


Run



و أخيرا و ليس أخرا هنالك أداة أخرى أيضا و هي


Use scanner/mssql/mssql_ping


و نكمل الخطوات كما في المثال السابق كما يلي


SET rhosts 192.168.138.0/24


Set threads 255


Run



و بذلك فانه بامكانك كشف مجموعة لا بأس بها من الخدمات الموجودة على الاجهزة و على الشبكة و بسرعة هائلة جدا من خلال مشروع ميتاسبلويت الرائع و الذي يحتوي على مجموعة أدوات أيضا رائعة .


أتمنى أن يكون الشرح واضحا و أي استفسار أرجو أن تترك تعليقك

طرق لاختراق الحسابات و طرق أخرى للحمايتها


بسم الله الرحمن الرحيم






سوف نتحدث اليوم عن بعض الطرق التي تمكن الهكر من أختراق ايميلك أو حسابك الشخصي على اي موقع من مواقع الشبكة العنكبوتية


هذه الطرق كثيرة و متعددة و كل يوم يأتينا هكر جديد بطريقة جديدة و لكن الطرق المتعارف عليها أو التي اصبحت شائعة هي كالتالي



أولا


phishing


و هي تعني باللغة العربية التصيد و هي من أكثر الطرق شيوعا الى حد الان في أختراق الحسابات و من لا يعرف هذه الطريقة فليكمل القراءة


هذه الطريقة تكمن في عمل صفحة مشابهه للموقع الاصلي و أعطائها للضحية و هو يقوم بادخال اليوزر نيم و الباسوورد و بالتالي هذه المعلومات تصل اليك و لا يتمكن من الدخول الى الموقع وقد تتم هذه العملية داخل شبكة تكون أنت كمهاجم موجود مع الضحية داخل شبكة واحدة أو غير ذلك



للحماية من هذه الطريقة


أستخدم دائما التصفح الامن في كل المواقع التي تستخدمها : قوقل او فيس بوك او ياهو أو غير ذلك من المواقع التي تحتوي على حسابات مهمه لك


لا ستخدام خيارات الامان في متصفح قوقل جروم اتبع الرابط هنا


الطريقة الثانية في الاختراق و هي


Brute Force


و هذه الطريقة تعني تخمين كلمة السر يعني أن نقوم بتجربة مجموعة كبيرة من الاحتمالات يعتقد أنها كلمة السر


من مساوىء هذه الطريقة أنها تأخذ وقت من الهكر و هو يجرب كلمات السر



للحماية منها

أجعل كلمة السر كبيرة أو معقدة قدر الامكان أخلط بين الحروف و الارقام و أجعل كلمة السر صعبة التخمين


لتعرف كيف تضع باسوورد مناسب أبحث في قوقل عن طرق حماية الباسوورد



الطريقة الثالثة هي


Keyloggers


طبعا أكيد الجميع يعرف ما هو


Keyloggers


و اذا كنتم لا تعرفون فانها عبارة عن برامج تتجسس على ما يكتبه الشخص على جهاز الحاسوب مثل كلمات السر و غير ذلك حتى أنبعض ال


Keyloggers


تستطيع أن تعرف كل حرف يكتبه الشخص على حاسوبه



للحماية من هذه الطريقة


أستخدم برامج مكافح للفيروسات و دائما قم بتحديثه أذا لم تقم بتحديثه فاعلم أنك قد تكون عرضة لاحد ال


Keyloggers


الجديدة






الطريقة الرابعة وهي


Guessing The Secret Question






وتعني تخمين السؤال السري


الجميع يعرف انه عندما تنسى الباسوورد الخاص بك في أحد الحسابات فانه يمكنك استرجاع هذا الحساب عن طريق الاجابة على الاسئلة السرية التي كنت قد وضعتها عند انشاء حسابك و هذه الاجابة التي قد وضعتها قد تكون سهلة الحصول عليها مثل اسم المدينة التي ولدت فيها أو تاريخ الميلاد فهذه المعلومات من السهل أن يحصل عليها الهكر و بذلك فهو يتمكن من أختراق حسابك






للحماية من هذه الطريقة


علبيك أن تضع اجوبة لا تخطر في بال الهكر كأن تضع تاريخ ميلادك ليس رقم بل تضعه كلمه مثل هذه


dhsfdgfhg


أو ما شابه ذلك من الطرق بحيث أن الهكر لا يمكنه معرفة اجوبة الاسئلة السرية






و بذلك أكون قد ختمت مقالة اليوم عسى أن القاكم في مقالة جديدة و موضوع جديد


لا تنسى أن تتابعنا


و السلام عليكم و رحمة الله .

استخدام الاتصال الامن في كل مكان على الانترنت


بسم الله الرحمن الرحيم












تتمكن السلطات في بلدك من مراقبة كل اتصالاتك و كل ما تقوم به على شبكة الانترنت و ذلك باستخدام معدات و برامج يقومون بشرائها من شركات عالمية مخصصة لهذا الغرض .


كما أنه يمكن للهاكر أن يقوم بنفس العمل و لكن بشكل محدود فمثلا يمكنه أن يقوم بعدة عمليات مثلا هجوم من نوع


sniffing 



على شبكة يكون هو ضمنها أو ربما خارجها و يتمكن بذلك من الحصول على معلومات مهمه بالنسبة لك مثل البريد الالكتروني و الباسوورد وهذه أعمال لا بد أن نأخذ حذرنا منها و ذلك باستخدام هذه الأداة التي سأدلكم عليها و هي أداة


HTTPS Everywhere


هل تعرف اولا ما هو ال


HTTPS


انه الاتصال الامن عندما تتصل بمواقع على شبكة الانترنت فان بعضها توفر لك هذه الخدمة ولكن هذا لا يكفي يجب أن تستخدم هذه الاداة في كل مكان في الانترنت و ذلك عن طريق تثبيت هذه الأداة على متصفح فيرفوكس


من خلال الرابط التالي





بعد أن تضغط على الرابط انتظر 5 ثوان ثم اضغط الفوق على passer l'annonce ثم اعمل


install


للاداة كما في الصورة








و بعد ذلك اعمل اعادة تشغيل لمتصفح الفير فوكس


الان و بعد تثبيت هذه الأدة أصبح اتصالك مشفرا و لكن هذا لا يعني أنك في أمان تام لا بل ان الموضوع أصبح اكثر صعوبة على السلطات التي تراقبك و على الهاكر الذي يريد معرفة باسووردات بريدك الالكتروني و ما الى ذلك من حسابات على لك على الشبكة العنكبوتية .






نلتقي في درس قادم ان شاء الله


السلام عليكم و رحمة الله وبركاته







عيوب الحماية في GSM و إمكانية اختراقها


بسم الله الرحمن الرحيم

سوف أتحدث في هذه المقالة عن أحد الهجمات التي يمكن أن يتعرض لها GSM و ذلك بسبب بعض الافتراضات الأمنية الباطلة التي أوجدها الأشخاص الذين صمموا GSM .
سوف أذكر فقط أحد المخاطر و هو عيوب التشفير : 
هنالك العديد من عيوب التشفير في GSM

في ما يتعلق بالهاش A3 , A8
كلاهما يعتمد على
Hash Function يسمى COMP128
COMP128
طور كتصميم سري و لكن فيما بعد تبين أنه ضعيف حيث أنه يمكن كسر تشفيره بواسطة 150.000 محاولة لذلك

المقصود ب 150.000 يعني

150.000 plaintext


يعني 150.000 نص أو كلمة يقوم المهاجم باختيارها و تجهيزها لذلك الغرض


و هذا يعني أن المهاجم يمكنه أن يصل إلى ال

SIM Card
و يحدد الKi خلال مدة 2 – 10 ساعات حسب سرعة بطاقة ال SIM Card

لذلك فانه يمكن لأي من بائعي الأجهزة الخلوية و بطاقاتها أن يقوم بتحديد ال Ki قبل عملية بيع SIM Card إلى المشتري و بذلك يمكن للبائع أن يقوم بعمل نسخة ل SIM Card و يجري اتصالات على حساب المشتري .

و لكن لا يفعل ذلك إلا بائعي الأجهزة الخلوية الأشرار إذا صح التعبير .

حقيقة هذا الموضوع عميق جدا و يتطلب فهم لأمور كثيرة و لكن لن أنهي المقالة هنا حتى أذكر باقي عيوب التشفير و لكنني لن أوضحها و سأكتفي بوضع روابط لها لأنها تحتاج لجهد كبير حتى أشرحها في مقالة كهذه .

هنالك في الحقيقة شكلان مختلفان من التشفير بطريقة خوارزمية

A5
و هما يعرفان بخوارزمية
A5/1

و خوارزمية
A5/2

خوارزمية
A5/1
و
COMP128

كلاهما ضعيفين و يمكن توضيح ذلك من خلال هجوم عملي و معروف في التقرير التالي :

http://cryptome.org/a51-bsw.htm

أما بالنسبة ل A5/2 فهو أيضا ضعيف و ليس كما يعتقد الكثير من الناس و توضيح ذلك يأتي هنا
http://cryptome.org/gsm-crack-bbk.pdf

هاذين الرابطين لنفس الموضوع :
http://eprint.iacr.org/2000/052.pdf
http://eprint.iacr.org/2000/052


هكذا أكون وضحت عيوب التشفير في GSM

و أيضا يمكنك الاطلاع على مقالة سابقة كتبتها في مدونتي عن عيب أخر في GSM  يتعلق باختراق SIM Card

بطريقة أخرى يمكنك الاطلاع على الموضع من هذا الرابط على مدونتنا

http://4you-tunisia.blogspot.com/2013/08/sim-card.html



تعتبر هذه مقالة مبسطة عن موضوع لا نتحدث عنه كثيرا في مواقعنا العربية يمكن أن تكون بداية لتوضيح كل هذه الأمور و وضعها باللغة العربية في المواقع العربية .
و هنالك مخاطر أخرى يتعرض لها نظام GSM
سوف أذكرها ذكر فقط و لن أشرحها و هي : SIM attack

و هي مشروحة في مقالتي على المدونة من هنا 


Fake base station


و هي القاعدة المزيفة التي يقوم بعملها الهاكر بدل قاعدة الشركة و يقوم بالاختراق من خلالها .


و هذه صورة لها توضح مكانها الذي يأتي بالوسط بين القاعدة الحقيقة و الجهاز الخلوي :









كان هذا شرحا لمخاطر تتعرض لها GSM

و أتمنى أن تكون نالت اعجابك .




الجزء الاول : حصريا أختراق بطاقات SIM Card على مدونة الربيع العربي


بسم الله الرحمن الرحيم




بطاقة SIM Card : هي اختصار SIM Subscriber Identify Module  و تعني و حدة تعريف المشترك , 
تتكون بطاقة SIM Card من المكونات التالية :

CPU

RAM

ROM

و أيضا لها كود خاص بها .


و هي على حجمين الأول على حجم بطاقة ائتمان و الثاني حجم صغير كما في الأجهزة الخلوية و هو الأكثر شيوعا .


يتم تخزين معلومات هذه البطاقة في قاعدة بيانات مزودين الخدمة تسمى قاعدة البيانات
Mobile Switching Server

و هذه القاعدة تسجل بيانات تفصيلية عند البطاقة حيث أنها تسجل حتى التحرك من منطقة إلى أخرى لذلك فان مزودين الخدمة قادرين على معرفة أماكن تواجدك

هنالك أكثر من نوع لاستهداف بطاقة SIM Card

النوع الأول هو  Optical Fault Induction

و بهذه الطريقة يجبر الهاكر البطاقة على إظهار ال Ki الخاص بها بواسطة ضوء الكاميرا العادي 


أما النوع الثاني فهو يسمى

Partitioning attacks

فالتوقيت و تحليل الاستهلاك الكهربائي يمكن أن يستعملا للحصول على ال Ki
بهذه الطريقة .


ملاحظة : هذه الطرق لتعريف الهاكر الأخلاقي بها فقط و عليك أن تعرف أن هنالك طرق أخرى أما هذه فقط للمعرفة حتى لا يفوتك شيء من العلم .


المعلومات الحساسة في البطاقة هي الخوارزميات المشفرة و هي كالتالي :

A3 , A8 , Ki , KC , PIN , PUK

سوف نتحدث عن بعض هذه الأمور
أولا : Ki
و هو يعني مفتاح التحقق و هو مفتاح بطول 128 بت يستخدم هذا المفتاح لتمييز البطاقات في شبكة الهاتف النقال حيث أن كل بطاقة تحمل مفتاح كي مختلف , تم عملها حتى تكون البطاقات ذات طابع شخصي و يتم معرفة صاحبها و تمييزه , و يجب أن تعرف أن الكي (المفتاح) يتم يخزينه في قاعدة بيانات معروفة باسم قاعدة بيانات مركز التحقق أو الاختصار باللغة الانجليزية AUC


إن بطاقات ال SIM  قادرة على العمل في نظام  GSM

و هو نظام الاتصالات المعروف و المستخدم في كل أنحاء العالم

ان ارتباط هذه البطاقات بهذا النظام و العمل سويا قد يجعل هنالك نقاط ضعف يستغلها الهاكر في الحصول على الكي (المفتاح) .

ثانيا : KC
Cipher Key

أو ما يسمى بمفتاح التشفير و هو يستعمل لتشفير كل الاتصالات بين الأجهزة النقالة و الشبكة .

ثالثا : PIN

الجميع بكل تأكيد يعرف رمز البن هو يستخدم كثيرا في الأجهزة الخلوية لحماية بطاقة تعريف المشترك . ضع هذا الرمز على جهازك الخلوي لأجل الحماية .



ألان أريد أن أتحدث عن كيف يتم التحقق من بطاقة  SIM Card
 
في شبكات الاتصالات فبكل تأكيد هنالك طريقة للتأكد حتى لا يقوم كل شخص بصناعة بطاقة و الدخول إلى الشبكة .

طريقة التأكد :

لكل بطاقة حقيقة هوية دولية تسمى  IMSI

هذا الرقم هو موجود لكل بطاقة في العالم و لا يتكرر , فعندما تذهب من مكان إلى أخر فان IMSI يطلب وصولا للشبكة من أجل أن تعمل البطاقة , تقوم الشبكة بتفتيش قاعدة بياناتها الدولية و الكي (المفاتيح) المرتبطة بها .

ثم تولد رقم عشوائي  Rand  و يتم توقيعه مع الكي الخاص بالبطاقة و يتم تخزين الناتج في الشبكة للتبسيط 

Random → Ki → Sres_1

إذن الناتج هو ال Sres_1
و هو عبارة عن رقم يخزن بالشبكة

ألان الشبكة ترسل رقم عشوائي أخر للأجهزة النقالة للوصول إلى الكي في البطاقة و التوقيع معه لينتج عندنا الناتج التالي :

Rand → Ki → Sres_2

الناتج هو
Sres_2

و هذا الرقم يعطى للأجهزة الخلوية و هي بدورها تستخدمه للوصول الى الشبكة و لكن الشبكة تقارن الرقم الذي عندها و هو
Sres_1  بالرقم الأخر و هو Sres_2

و إذا توافقا فانه يتم الوصول إلى الشبكة من قبل الهاتف الخلوي الذي يستخدم البطاقة SIM Card 

و بعد الوصول إلى الشبكة فان الإرسال و الاستقبال يكون مشفر بمفتاح التشفير Kc 

الاختراق :

إذا امتلك الهاكر البطاقة SIM Card


فانه يمكن أن يحصل على الكي السري خلال ثواني لذلك لا تترك جهازك الخلوي أو تغفل عنه و لو حتى للحظات لان ذلك قد يكون سبب في التجسس على مراسلاتك أو مكالماتك أو تغيير محتوى رسائلك أو عدم توصيلها و هذا طبعا سوف يسبب لك مشاكل أنت في غنى عنها .


كما أن الهاكر أيضا يمكن أن تقوم بأخذ الكي السري عن طريق ما يسمى بال Fake Base Station 

و هي تعني القاعدة المزيفة بدل القاعة الحقيقة للشركة المزودة للخدمة فانه الهاكر يعمل هذه القاعدة لاختراقك و سرقة معلومات ال SIM Card

و لكننا اليوم لسنا بصدد الحديث عنها .


بل إننا سوف نتحدث عن كيف يخترقها للبطاقة طبعا إذا حصل عليها (إذا كانت معه) .

أولا : يجب أن يستخدم الهاكر جهاز بسيط يسمى SIM Reader

يسمى بالعربية : قارئ وحدة تعريف المشترك .

هذا الجهاز يمكنك صناعته بنفسك من خلال رابط التالي الذي يعلمك كيف تصنع الجهاز و كيف تستخدمه أيضا

كيف تصنعه من هنا 

طبعا داخل هذا الرابط يوجد 3 روابط أخرى هي مراحل تصميم الجهاز حسب الموقع أو صاحب الطريقة









كيف تستخدمه من خلال الرابط التالي هنا 


هنا كيف تستخدمه و تعرف الحاسوب علية و ما الى ذلك


بعد أن يتمكن الحاسوب من قراءة البطاقة بشكل طبيعي من خلال هذه الجهاز يأتي ألان دور برنامج أخر و مرحلة أخرى من طريقة الاختراق

ثانيا : استخدام برامج فحص البطاقات مثل برنامج SIM Scan

شاهد صورة البرنامج



طبعا فائدة هذا البرنامج أنه بمجرد تمكن الحاسوب من قراءة البطاقة من خلال الجهاز السابق فان هذا البرنامج يمكنه سحب الكي السري من SIM Card

لاحظ بأن هذه الطريقة في الحصول على الكي السري تتطلب حصول الهاكر على البطاقة SIM Card


و هذا لا يتوفر دائما للهاكر الحصول على البطاقة لذلك فان هنالك تكملة لهذا الجزء من اختراق بطاقة تعريف المشترك SIM Card


سوف نشرح تفاصيل أكثر في جزء أخر ان شاء الله .


المصادر و المراجع للمقالة كلها انجليزية و كما تعرفون أن مثل هذه المواضيع غير موجودة باللغة العربية لذلك هذه هي المصادر أضعها لكم











و هنالك بعض المنتديات الانجليزية التي نسيت أن أسجل الروابط قبل مغادرتي للموقع .

أرجو أن تنال اعجابكم . و السلام عليكم و رحمة الله و بركاته

ثغرة بين فيرفوكس و بلوجر


بسم الله الرحمن الرحيم




ثغرة بين فير فوكس و مدونة بلوجر اكتشفتها الآن



في هذا المساء عندما كنت أنشر المقالات التي كتبتها في مدونتي الاخرى من خلال متصفح فير فوكس 8 على مدونتي ظهرت معي بعض الأخطاء بعد ما نشرت الرسائل على المدونة و ذلك كما هو واضح في الصورة بدل أن تظهر أو مجموعة من الكلمات في المقالة ظهر معي كود و ليس أول مجموعة من الكلمات في المقالة التي كتبتها .








و لذلك رأيت أن شكل المدونة أصبح غير منسب لذلك فكرت و جربت عدة حلول فوجدت أن المشكلة تكمن من أنني استعملت متصفح فير فوكس عند نشري للمقالات .



يبدو أن هنالك خطاء ما بين فير فوكس و بلوجر جعل المقالات تظهر بهذا الشكل المزعج في المدونة


حتى بعد أن تصفحت المدونة من خلال متصفح قروم وجدت نفس المشكلة





لم أكن اعرف أن السبب هو فير فوكس حتى قمت بتجربة تحرير الرسائل مرة أخرى من خلال متصفح قروم و نشرها مرة أخرى من خلال قروم فأصبحت المقالات تظهر بشكل طبيعي كما في الصورة







اذن سجل متصفح فير فوكس مصيبة كبيرة و ذلك لانه سوف يخسر مستخدميه الذين لديهم مدونات بلوجر و يريدون نشر الرسائل .


شاهد الفرق بالصورة بين نشر الرسائل في فير فوكس و قروم





هذه احدى المشاكل التي يعاني منها متصفح فير فوكس الشهير و اليوم اكتشفتها بنفسي راجيا من شركة فوكس تصحيح أخطائها إذا كانت تريد منا أن نستخدم هذا المتصفح.


تحية مني
rouini houssem




لكم جميعا و السلام عليكم و رحمة الله و بركاته .

أنظمة الحماية التي تعتمد على المقاييس الحيوية Biometrics


سم الله الرحمن الرحيم





مقدمة :
استخدام المقاييس الحيوية في التحقق من الشخصية : هي أساليب آلية يتم فيها التعرف على شخص ما بالاعتماد على خصائصه الفسيولوجية أو السلوكية, هناك طرق عديدة حاليًا يتم فيها التعرف على الشخص .

لقد انتشرت أنظمة الحماية التي تعتمد على المقاييس الحيوية في الفترة الأخيرة في أغلب الشركات و المؤسسات و في الجامعات و الدوائر المختلفة

و ذلك لقدرة هذه الأنظمة على معرفة الشخصية الحقيقة و ليست تلك المنتحلة


و ذلك يرجع لخصائص في هذه الأنظمة تجعلها كذلك فهي تعتمد على سمات شخصية للمستخدم .



لقد انتشرت هذه الأنظمة بشكل كبير أيضا بسبب سهولة تعامل المستخدمين معا فهي أفضل من أن يقوم المستخدم بحفظ كلمة سر و أن يحافظ عليها و إلى غير ذلك من الأمور التقليدية التي كان لا يحبها المستخدم كثيرا.


و لكن هذه الأنظمة قد تكون عرضة لهجوم أمني مما يجعل من المهم جدا أن نجعل مثل هذه الأنظمة أكثر أمانا و أن نعمل دائما على تفادي أي أخطار أمنية في هذه الأنظمة .

في هذا البحث سوف أتحدث عن المشاكل الأمنية في أنظمة الحماية التي تعتمد على المقاييس الحيوية و زيادة الأمان فيها .


سوف نتحدث في هذا البحث عن ما يلي :

1. كيف تعمل أنظمة التحقق من الشخصية التي تعتمد على المقاييس الحيوية


2. الثغرات الأمنية في أنظمة التحقق من الشخصية التي تعتمد على المقاييس الحيوية .


3. زيادة الأمان في أنظمة التحقق من الشخصية التي تعتمد على المقاييس الحيوية.


4. الخلاصة و أخيرا المصادر و المراجع .





* كيف تعمل أنظمة التحقق من الشخصية التي تعتمد على المقاييس الحيوية

أولا : حتى يكون النظام قادر على التعرف على الأشخاص يجب عمل تسجيل لسمات و خصائص هؤلاء الأشخاص و يجب أن تتم عملية التسجيل في ظل حماية لأنها أهم من عملية التعرف فهي تعتبر الأساس في عملية التأكد من شخصية المستخدم .


ثانيا : المرحلة الثانية هي أن يقوم المستخدم بإدخال السمه الشخصية من خلال جهاز الإحساس
 

ثالثا : أن يقوم النظام باستخراج الملامح المميزة للسمه , و ذلك لأن النظام إذا أراد أن يقارن كل البصمة مثلا فان ذلك قد يجعل النظام لا يتعرف على الشخص الحقيقي صاحب البصمة فعلا لذلك فهو يأخذ الملامح المميزة لتلك البصمة و يستخرجها .


 رابعا : يتم استرجاع القالب المخزن في قواعد البيانات .

خامسا : يقارن النظام الملامح المخزنة مع المدخلة من قبل المستخدم و بذلك يحدد القبول أو الرفض , علما بأنه لا يشترط التطابق الكامل , و لكن بنفس الوقت على الهامش النظام أن لا يكون كبيرا أو صغيرا إلى درجة أنه قد يرفض الشخص الصحيح أو قد يقبل الشخص الخاطئ .




* الثغرات الأمنية في أنظمة التحقق من الشخصية التي تعتمد على المقاييس الحيوية

إن مثل هذه الأنظمة تعتبر عالية الأمان و لكنها لا تخلو من بعض المشاكل الأمنية التي قد تعرضها للخطر و تتلخص هذه المشاكل في الأمور التالية

أولا : أن يتم تقديم إدخال مزيف أو مزور لجهاز الإحساس :


مثل : قناع للوجه أو إصبع مزيف أو يد مزيفه أو توقيع مزيف (نسخة من التوقيع).

ثانيا : إرسال الإشارات المخزنة من إرسال سابق :
مثل : تسجيل سابق للصوت أو تسجيل سابق للبصمة .


ثالثا : استخراج الملامح المميزة عن طريق فيروسات أحصنه طروادة تقوم بإنتاج ملامح يحددها المهاجم .

رابعا : استبدال الملامح المميزة المستخرجة عن طريق دخول المهاجم إلى القناة التي تربط إدخال الملامح بالقاعدة المخزنة و خاصة إذا كانت الملامح المستخرجة ترسل عبر الانترنت لتتم مقارنتها .

خامسا : تحريف المقارنة : بحيث يقوم المهاجم بمهاجمة المخزنة لتقوم بإنتاج نتائج مطابقة للمدخلة .

سادسا : تغيير القالب المخزن : حيث يقوم المهاجم بمهاجمة قاعدة البيانات و تغييرها و خاصة إذا كانت قواعد البيانات موزعة على أكثر من خادم .

سابعا : الهجوم على القناة بين قاعدة البيانات و المرسل و استبدال القالب المرسل .

ثامنا : تحريف النتيجة النهائية : عادة لا يكون هذا النوع من الهجوم ممكننا لكن إذا كان ممكننا فان النظام يصبح عديم الفائدة .


زيادة الأمان في أنظمة التحقق من الشخصية التي تعتمد على المقاييس الحيوية :
لزيادة درجة الأمان في مثل هذه الأنظمة ينبغي العمل على ما يلي :


أولا : استخدام عدة نماذج مثل أخذ بصمة الإصبع و العين معا ,


أو استخدام بصمة الإبهام و السبابة معا , أو أن تطلب من المستخدم أن يقوم بالإدخال أكثر من مرة .


ثانيا : استخدام وسائل متعددة : مثل استخدام كلمة مرور مع أحدى أنواع المقاييس الشخصية .


ثالثا : تحري الحيوية : مثل استخدام وسائل تتأكد من أن المستخدم كائن حي مثل استكشاف خصائص الجسم الفيزيائية أو الكهربائية (مقاومته للكهرباء) و أيضا قياس إشارات الجسم الحي كضغط الدم و موجات الدماغ و إشارات القلب .


رابعا : الاستجابة : حيث أن النظام قد يطلب من المستخدم أن يفعل شيئا ما مثل أن يحرك رأسه أو أن يرمش بعينه و ما إلى ذلك من الأمور و تعتبر هذه الطريقة مرتبطة مع الطريقة السابقة .


خامسا : الاحتفاظ بالبيانات فبعض الأنظمة تقوم بحذف الصور بعد مقارنتها و لكن الاحتفاظ بهذه البيانات يصعب بعض أنواع الهجوم و يعقد العملية أكثر على المهاجم .

سادسا : العلامة المائية مثل تسجيل مصدر البيانات أو غير ذلك من الأمور التي قد تكون معروفة لدى المستخدم أو غير معروفة .

سابعا : التشفير و يتم هنا إما من خلال تشفير قواعد البيانات المخزنة أو أن تستخدم المقاييس حيوية مفتاحا لتشفير البيانات .


الخاتمة :

بعد معرفة الأخطار التي يمكن أن تتعرض لها أنظمة المقاييس الحيوية و معرفة طرق الحماية يمكننا باختصار أن نقول أن لا حماية 100% ليس فقط لهذا النظام و إنما لكل الأنظمة و لا ننسى أيضا أن هذه الأمور سريعة التغيير , فيمكن في أي لحظة أن يكتشف أحد ما سرا في مثل هذا الأنظمة يجعلها عرضة للهجوم في أي لحظة . لا يمكن اعتبارها أسلوبا مثاليا لأمن المعلومات و لكنها قد تفي بالغرض أحيانا , مع إتباع الأساليب الوقائية لمنع حدوث أي هجوم أو خطاء و إتباع كل ينتج من تقنيات جديدة قد تزيد من أمن المعلومات في هذه الأنظمة .


إن أمن هذه الأنظمة يمكن في البيئة التي سوف تطبق بها هذه الأنظمة فعندما يكون عندك عدد موظفين قليل ليس كما يكون مثلا العدد كبير أو غير ذلك من الأمور التي قد تعقد من المشكلة في حال حدوثها .



المصادر و المراجع :


(2006) fingerprintrec


http://www.biometrics.gov/documents/fingerprintrec.pdf


CHARACTERISTICS OF BIOMETRIC SYSTEMS


http://www.ccert.edu.cn/education/cissp/hism/039-041.html



Papers to appear in biometrics (2011) vol. 67 , no. 3


http://www.biometrics.tibs.org/FPpaperstoappear.htm

شرح كيفية كشف الهاكر و الرد عليه



بسم الله الرحمن الرحيم



بالرغم من أننا نستخدم برامج مكافحة الفيروسات الا أننا لا نتأكد من أن جهازنا خالي من برامج التروجان التي يرسلها الهاكر ليتجسس على جهازنا لذلك فلا بد من طرق أخرى يمكننا من خلالها أن نتأكد من أن جهازك غير مخترق أو حتى لو كان مخترقا فكيف نكشف الهاكر الذي قام باختراقنا و كيف نرد علية .


هنالك عدة طرق لتتمكن من معرفة ما اذا كن جهازك مخترقا أم لا و أيضا هنالك عدة طرق لمعرفة الهاكر الذي قام باختراق و لكننا اليوم سوف نتحدث عن طريقة واحدة باستخدام برامج صغير جدا اسمه HeapMemView .


باستخدام هذا البرنامج يمكننا أن نشاهد العمليات التي تعمل على جهازنا و اذا استغربنا وجود عملية أو برنامج يعمل و نحن لا نعرفه أو نشك فيه فامكاننا أن نعرف ما اذا كان تروجان أم لا .

يمكنك تحميل البرنامج من هنا


بعد تحميل البرنامج قم بتشغيلة فسوف تظهر لك صورة العمليات التي تجري على جهازك كمثل الصورة التالية :







اختار العملية التي تعتقد بأنها برنامج تجسس من قبل هاكر و ذلك بالضغط عليها مره واحدة بزر الفأرة الأيسر و بعد ذلك اضغط ok و بذلك سوف تظهر لك صفحة مثل التي بالأسفل يمكنك من خلالها أن تبحث عن ال no-ip الذي يقوم الهاكر المبتدئين بعمله حتى يصله التبليغ علية و لكنك بعد أن كشفته يمكنك الآن أن تقوم أنت باختراق هذا الطفل أو أن تقوم بإعطاء ال no-ip للشركة التي هو مشرك فيها و تخبرهم بانه يستخدمه لأغراض الاختراق و بذلك سوف تقوم الشركة بإلغاء هذا ال no-ip و بذلك فانه سوف يخسر كل الضحايا الذين اخترقهم . 










و بذلك فانك قد تمكنك من معرفة من قام باختراقك و قمت أيضا بالرد علية بالشكل المناسب . و هكذا تنتهي مقالة اليوم . 

و السلام عليكم و رحمة الله و بركاته

رسائل البريد الالكتروني المزيفة (الغير مرغوبة)


بسم الله الرحمن الرحيم






كلنا أصبحنا نعرف ما هي هذه الرسائل و التي نسميها نحن باسم Spam عادة هذه الرسائل ترسل من قبل أشخاص هدفهم الاحتيال عليك أو سرقة معلومات عنك أو حتى سرقة حسابك و بهذه الطريقة هم يمارسون نوعا من أنواع الهندسة الاجتماعية ليحققوا هدفهم .

لحظة قد تكون العديد من الرسائل الالكترونية التي تأتي الى بريدك الالكتروني لست من محتالين و لكن قد تكون إعلانات لشركات حقيقية و لكن عادة لا تكون مهتما لهذه الإعلانات بل انك تعتبرها غير مرغوبة و من هنا جاء الاسم .

تغزو هذه الرسائل بريدنا الالكتروني بكثرة و هي تشكل خطرا على معلوماتنا اذا قمنا بفتحها أو الضغط على الروابط التي بداخلها أو حتى الرد عليها لان ذلك قد يؤدي الى تبادل للرسائل بينك و بين مرسل هذه الرسالة و بالنتيجة يحتال عليك بطريقة أو بأخرى فمن الأفضل أن لا ترد عليها .

و لكن كيف نتعامل مع هذه الرسائل و هل من إجراءات يجب أن نتخذها لنحمي أنفسنا الوقوع في شباك هؤلاء الناس؟؟


نعم بكل تأكيد هنالك العديد من الطرق التي يمكنك أن تقوم بها لتحمي نفسك و لتحمي الآخرين أيضا من خطر هذه الرسائل .


أولا : يمكنك التحقق من هذه الرسالة :


و ذلك عن طريق التأكد من أن هذه الرسالة ليست رسالة احتيال (Spoofing) إن رسائل الاحتيال (Spoofing) هي الرسائل التي تصل إليك على أساس أنها مرسلة من قبل Email معين و لكنها في الحقيقة ليست من قبل هذا Email هي من قبل شخص أخر بكل تأكيد و يمكنك التأكد من ذلك عن طريق التأكد من ال Header الخاص بالرسالة المرسلة إليك , عادة ما يمكنك مشاهدة ال Header عن طريق الضغط بالزر اليمين على الرسالة الواردة إليك و اختار الخيار الخاص بال Header للرسالة و يمكنك من خلال قراءة تلك المعلومات أن تعرف من هو مرسل الرسالة الحقيقي هل هو نفس الايميل الذي كان ظاهرا لك أم أن هنالك شخص أخر (عادة ما يكون العنوان عنوان لشركة تقدم خدمة البريد المزيف الSpoofing) و للأسف هذه الشركات و المواقع أصبحت كثيرة على شبكة الانترنت و يمكنك من خلالها إرسال رسائل باسم أي بريد الكتروني تريده .


يمكنك القراءة هنا أيضا لتعرف كيف يتم كشف معلومات مرسل الرسالة الأصلي و ذلك من خلال مقالة كتبتها سابقا :


http://4you-tunisia.blogspot.com/2013/08/blog-post_1488.html


ثانيا : تحوير العنوان :


يعني التغيير في شكل عنوان بريدك الالكتروني ؟؟ و ذلك لان هنالك الكثير من البرامج التي تعمل اليوم على جمع عناوين البريد الالكتروني من المواقع و يستخدم مثل هذه البرامج هؤلاء الناس الذين يريدون إرسال تلك الرسائل المزعجة إليك لذلك اعمل على تحوير عنوان بريدك الالكتروني ؟؟ و ذلك عن طريق و ضعة في صورة مثلا بدل كتابته حتى لا تستطيع هذه البرامج قراءة بريدك , و أيضا يمكنك كتابته بهذا الشكل :


Example at yahoo dot com


لاحظ أننا و ضعنا كلمة at بلا من الإشارة @ و وضعنا أيضا كلمة dot بدلا من النقطة .


على كل حال هو أحد الأساليب و يمكنك عمل أي طريقة تراها مناسبة


ثالثا : الإبلاغ عن هذه الرسائل :


يمكنك دائما على شبكة الانترنت بأن تبلغ عن أي مخالفة للقانون و ذلك بطرق مختلفة حسب المشكلة و حسب تلك المخالفة طبعا و لكن هنا يكون الموضوع بسيطا نوعا ما حيث أنه بعد معرفتك للعنوان الحقيقي الذي يرسل اليك تلك الرسائل المزعجة يمكنك أن تبلغ عنه ,, كيف يتم ذلك طبعا يتم عن طريق الاتصال بالشركة المزودة للخدمة البريد الالكتروني مثلا لو كانت الشركة المزودة للخدمة للشخص الذي يرسل اليك الرسائل المزعجة أو المزيفة هي hotmail.com أو yahoo.com أو غيرها قد يكون موقع عادة أي شخص يمكنه استخدام عنوان بريد يكون المزود له هو موقعه بشكل مباشر عرفنا الشركة الان كيف أعرف معلومات الاتصال مع الشركة أقول لك يمكنك الذهاب الى هذا الموقع : هنا


و يمكنك أن تبحث على معلومات ال whois لأي موقع تريدة و سوف يعطيك في النتائج معلومات اتصال تمكنك من الاتصال بهذا الموقع و بذلك يمكنك التبليغ عن أي شخص يرسل لك مثل تلك الرسائل .


أتمنى أن تكونوا قد استفدتم من هذه المقالة و السلام عليكم و رحمة الله و بركاته .




حصريا : شرح تتبع رسائل الايميل و معرفة مصدر مرسل الرسائل


بسم الله الرحمن الرحيم






سوف أشرح لكم في هذه المقالة كيف تتتبع الايميل المرسل اليك , و ذلك طبعا يتم بسهولة كبيرة من خلال خطوات تقوم بها ,


الهدف من تتبع الايميل : هو أن هنالك عادة من يقوم بابتزازك أو محاولة لاختراقك عن طريق رسائل مزيفة قد يرسلها لك أحد المتطفلين الذين لا يعرفون شيئا في الاختراق , و بذلك يكون لديك القدرة على معرفة ذلك الشخص عن طريق استختراج عنوان الجهاز لدية الذي يمكنك أيضا أن تقدمة كدليل للشرطة في حالة كان الامر يتطلب ذلك في بعض المشاكل التي قد يسببها لك بعض هؤلاء الاشخاص .


سوف أشرح طبعا على yahoo , hotmail , gmail فقط و ذلك لانني لا أستخدم الا هذه فقط هنالك طبعا AOL , Outlook و لكنني لن أشرحها لأنني لا أستخدمها .


أولا : تتبع البريد الوارد على Gmail


كما تعرف فان هذا النوع من البريد مستخدم بكثرة و شعبيته كبيرة و ذلك لانه يقدم خدمة أفضل فاعلاناته أقل من باقي الانواع الاخرى و بالنسبة لي هو الافضل بينها .


يمكنك تتبع البريد الوارد لك على هذا النوع و ذلك من خلال الخطوات التالية :


بعد فتح الرسالة الواردة في صندوق الرسائل الواردة سوف تجد سهم بجانب نص الرسالة كما في الصورة اضغط علية و اختر منه خيار "إظهار الأصلية"








بعد ذلك سوف تفتح لديك صفحة تجد فيها معلومات ال header و من ضمنها سوف يكون هنالك ال IP Address للمرسل الرسالة الأصلي و هنا حقيقة سوف تجد أكثر من IP Address و عليك أن تكون دقيقا في تحديد عنوان الجهاز لأنك سوف تجد عناوين أخرى لشركة ياهو إذا كان المرسل من بريد ياهو و قد تجد عناوين لشركة هوت ميل إذا كان المرسل يستخدم هوت ميل في إرسال بريده إليك


إذا كان المرسل من ياهو سوف يكون وضع ال IP Address كما يلي في الصورة






لاحظ أنه قد كان يسبق العنوان كلمة Received : from هذا في اذا كان المرسل لك من ياهو .


أما اذا كان المرسل لك من هوت ميل فانك سوف تجد العنوان لجهازه كما يلي في الصورة :







لاحظ أنه عندما كان المرسل من هوت ميل كان يسبق عنوان الجهاز كلمة أخرى و هي كلمة X-Originating-IP كما في الصورة السابقة .

ثانيا : تتبع البريد الوارد على Yahoo


إن العملية في ياهو و هوت ميل لا تختلف كثيرا لذلك سوف أشرحها باختصار قليلا و أنت قم بالتجربة عندك و سوف تجد أن الأمر في غاية السهولة


بعد الدخول على حسابك في ياهو و الذهاب الى صندوق البريد يمكنك تحديد الرسالة التي تريد تتبع مصدرها و الضغط عليها بزر الفأرة الأيمن و اختيار الخيار view full header كما تشاهد في الصورة التالية :







و بعد ذلك سوف تفتح لك نافذة أخرى يكون في معلومات مثل المعلومات التي شاهدناها في صفحة ال Gmail وسوف تكون مثل الصورة التالية و عنوان المرسل كما في الصورة أيضا

قد يأتي عنوان الجهاز احيانا في موقع أخر من هذه الصفحة و ليس بالضرورة بعد كلمة X-Originating-IP لانه كما قلنا ان موقع العنوان يكون بحسب المرسل ياهو او هوت ميل أو غير ذلك . أكمل قراءة المقال لتفهم أكثر كيف تحدد العنوان الصحيح .


ثالثا : تتبع البريد الوارد إلى hotmail


في هوت ميل الموضوع لا يختلف كثيرا عن السابق و لكن أتبع الخطوة الأولى كما يلي


بعد الدخول إلى بريدك و الدخول إلى صندوق الوارد يمكنك الضغط بزر الفأرة الايمن على أي رسالة و اختيار الخيار "view message source" كما في الصورة التالية :




و بالتالي سوف تفتح لك صفحة سوف تجد فيها المعلومات و لكن هنا سوف تكون بشكل أوضح من السابق حيث أن العنوان لجهاز المرسل سوف يكون بعد كلمة واضحة و هيSender – IP و سوف يكون كما في الصورة التالية :








و بهذه الطرق الثلاث متابعينا يمكن أن نصل الى مصدر الرسالة المرسلة الينا , و لكن قبل أن أنسى أريد أن أذكرك بعمل قد يفيدك أيضا في التعرف على عنوان الجهاز الصحيح و هي أن تذهب الى الموقع التالي :

من هنا 


و أن تتتبع العنوان لتعرف اذا ما كان عنوان لشركة ياهو او فعلا عنوان شخص ما في العالم كما أنه يمكنك تحديد الدولة و المدينة أعتمادا على العنوان ,


و بالتالي فانني أكون بذلك قد ساعدك قد المستطاع لعرف من يرسل اليك هذه الرسائل .

لا تنسى ان تترك تعليقك على فهو يفيدنا جدا و شكرا لمتابعتكم


و السلام عليكم و رحمة الله و بركاته




 
Design by 4you-tunisia | Bloggerized by Rouini Houssem - Premium Blogger Themes | Walgreens Printable Coupons | تعريب وتطوير : الربيع العربي