‏إظهار الرسائل ذات التسميات الأمن-المعلوماتي. إظهار كافة الرسائل
‏إظهار الرسائل ذات التسميات الأمن-المعلوماتي. إظهار كافة الرسائل

77% من الخوادم مازلت تستخدم SSL 3.0

0


99% من سيرفرات مازلت تستعمل بروتوكولات تشفير قديمة و ذلك من خلال دراسة قامت بها HTBridge.
فـ 77% من هذه الخوادم تستعمل بروتوكول SSLv3 في حين أن 12%تقريبا مازالت تستعين بـ SSLv2.


90% من الشبكات التي تستعمل SSl تنعدم فيها الخصائص الأمنية 

بروتوكول SSL 3.0

 بروتوكول التشفير SSLv3 عرف النور سنة 1996 و يعتبر الأن من البروتوكولات التي أكل الضهر و شرب, فقد عرف هذا البروتوكول العديد من العيوب على مستوى تأمين المعلومات وقد تم لكتشاف ذلك من طرف Google سنة 2015. و على غ-رار ذلك فقط تم منع استعمال عدة بروتوكولات أمنية بعد اكتشاف العديد من العيوب الحرجة كـ : PCI DSS, NIST PS800-52.
في حين ذلك فقد وضع سيرفيرات و خوادم تحت الاختبار, المفاجئة هو أن أكثر من 76% منها لا تتوفر على بروتوكولات أمنية متعارف عليها, لذلك كثيرا ما أصبحنا نسمع بالعديد من عمليات سرقة البيانات حتى على شركات الكبرى من الكلمات السرية, بيانات المستعملين الى اخره.

تشفير SHA-1


74% من شهادات تشفير SHA-1, لا تتوفر على معايير الأمن المعلوماتي.
فهي اشكالية اخرى من مشاكل الأمن المعلوماتي, ففي خطوة استباقية قامت أغلب المتصفحات بمنع شهادات SHA-1 لكونها لا تتطابق مع الشروط الأمنية فهي أيضا قد تشكل خطرا على مستعملي المتصفحات. فلماذا هذا الضعف الخطير ؟
الأمر بسيط, فالخورزميات المستعملة في هذا التشفير فد تم اكتشافها و تحليل هيئتها و بالتالي اعتراض البيانات التي تقوم بتحميلها .

تشفير RSA


سنجد أيضا الخوادم التي تستعمل SSL VPN بشهادات RSA الأمنية, فهذا النوع مختص بالتحميل الكلمات السرية و تفكيكها.
كانت تعتمد سابقا على الخورزميات من نوع 1024bits, في حين الان قامت بتطوير معادلتها الى 2048 Bits فقد اعتبارها جيدة مقارنة مع سابقيها.

تشفير OpenSSL


في الاخير, نجد الخوادم التي تتوفر على تقنية OpenSSL, فرغم قوة تشفيرها الا أنها مازلت تعتبر قابلة الاختراق في نضر Heartbleed. ففي سنة 2014 قدم اكتشاف ثغرة حرجة التي تمكن من اختراقها عن بعد دون اتصال مباشر.

خلاصــــة


"لأسف النتائج مخيبة لأمل" حسب صاحب الدراسة, فالعديد من المستعملين يرون أن بروتوكولات الأمنيةSSL/TLS تعتمد فقط على HTTPS, في حين أن استعمالاتنا كـ الايميل و VPN تعتمد على البروتوكولات السالفة الذكر .
الدراسة كانت على أكثر من 10436 من الخوادم  بشكل عشوائي , متصلة بــ IPV4
موقع الدراسة 

تحدير : أداة جديدة لختراق حسابات الفايسبوك

0

الجميع يبحث عن طرق مختلفة لاختراق حسابات الفايسبوك, فأصبحت البحوث التي تجرى حول هذا الموضوع من خلال محركات البحث تعرف نموا كبيرا و خاصة بوجود الكثير من الاحتيال. في الحقيقة هناك سر سيمكنك من اختراق حسابك أنت أولا. 


يعتبر اختراق حساب فايسبوك أمرا رائعا جدا, قد يعبرك بعض الأشخاص نجما لكن قد يستغل بعض الأشخاص عطشك هذا و سينقلب سحرك عليك. ففي الاونة الأخيرة ضهرت موجة جديدة حول أداة تمكنك من اختراق حسابات الفايسبوك, الاداة موجودة فعلا تحت اسم REMTASU فالأداة هي صادقة فعلا و تقوم بدورها في الاختراق على أكمل وجه و تستهدف مباشرة الشخص الدي حملها و الذي يود اختراق حساب شخص اخر, و بالتالي يصبح المهاجم هو المستهدف و الضحية في العملية. 



هده الاداة REMTASU يتم التسويق لها على أنها اداة لاختراق حسابات الفايسبوك, لكن في هي عبارة عن حصان طروادة Torjan و هو مبرمج على التوغل داخل بيانتك الشخصية. و تتميز هذه الاداة على قدرتها الكبيرة على الاختفاء و توحي للمستعمل على انها تعمل بفعالية . 
من بين نقاط قوة خطورتها هي أنها تتوفر على كايبوجر KeyLogger, يقوم بتسجيل كل ما تكتبه على لوحة مفاتيحك, فيقوم بارسالها فورا الى صاحب الاداة .
طريقة عمله بسيطة أولا التحميل المباشر من طرف المستعمل هذا الاخير لن يتردد في استعمال الأداة و هنا يأتي دور البرمجيات الخبيثة المخبأة داخل الأدا, فتنتشر تلقائيا داخل النضام و بالضبط داخل الملفات الحساسة مثل الكوكيز.
قوة الاداة تكمن في سيطرها على الحاسوب من فتح بورتات جهازك و الحصول على معلومات مثل كلمات المرور المخزنة داخل الحاسوب و التي سوف تكتبها فهي لديها القدرة أيضا على البقاء رغم عمل Reboot للحاسوب.
أتمنى أن يكون موضوع اليوم قد أفادك و غير نظرتك حول إختراق حسابات الفيسبوك و الأدوات المساعدة في ذلك، لا تنسى ترك رأيك حول الأمر، و في الأخير أتمنى أن تشارك الموضوع مع أصدقائك حتى تعم الفائدة.


جميع الحقوق محفوظه © ألغوجيك | المدونة الشاملة لنرضي شغفكـ

تصميم الورشه