الفـــــــــــــــــــــــــراشـــــــــــــــــات

هل تريد التفاعل مع هذه المساهمة؟ كل ما عليك هو إنشاء حساب جديد ببضع خطوات أو تسجيل الدخول للمتابعة.



    حماية اميلك وطرق الهاكر فى الاختراق

    mostafa mohamady
    mostafa mohamady
    مشرف
    مشرف


    ذكر
    عدد الرسائل : 304
    العمر : 34
    السٌّمعَة : 0
    تاريخ التسجيل : 29/12/2007

    GMT + 3 Hours حماية اميلك وطرق الهاكر فى الاختراق

    مُساهمة من طرف mostafa mohamady 2008-01-06, 05:48

    موضوعى اليوم سينقسم الى جزئين



    الاول :/ وهو كيف يتم سرقة الايميل


    الثانى :/ وهو كيفية حماية بريدك من طرق سرقته



    بــســـم الله الــرحمن الـرحيـم ( نـبــدأ )



    اولا كيف يتم ســـرقــة الايميل وماهى طــرق ســرقته



    انتشرت ظاهرة سرقة الايميل هذه الايام كثيرا والسبب فيها ليس مهارة او قوة المخترق او سارق الايميل ولكن هو سذاجة صاحب الايميل نفسه



    هتقولولى كــــيف يعنى ؟؟؟؟


    هقولكم لسبب بسيط اوى ان المخترق لما بيخترق بريد بيقابل نوعين من الحماية وليس نوع واحد ولو شبهناهم باتنين فآيــر وال ( Fire wall )


    النوع الاول هو حماية شركات البريد نفسها اللى بتقدمها لكل مستخدمى البريد
    ( مثال ياهو ميل وهوت ميل جوجل ميل ........ الخ )



    النوع الثانى من الحماية هو ذكاء صاحب الايميل فى حماية نفسه


    فاذا كان النوعين متحدين معا فى حماية البريد من ناحية حماية شركة البريد نفسها ومن ناحية ذكاء صاحب الايميل فى حماية بريده سيكون صعب جدا بل من المستحيل على اى شخص اختراق البريد مهما كان



    اولا ازاى بيخترقك الهاكر اللى عايز يسرق ايميلك وطرقه
    واساليبه



    الطريقة الاولى:/ وهى الاكثر شيوعا هى بطريقة ارسال الباتش


    بمعنى ان فيه برامج كتير جدا بتستخدم بهذا الشكل وكلها تندرج تحت مسمى برامج الكى لوجر ( Key logger ) او بالعربى يعنى جاسوس لوحة المفاتيح


    واشهرها واقوها برنامج البرويجنت ( Proagent ) او برنامج ( الجينرال ) ...... الخ


    وهى بكل بساطه برامج يستخدمها الهاكرز لصنع باتش ( الباتش هو العميل او ببساطه الجاسوس بتاع الهاكر اللى اول لما يرسلوا ليك وتفتحه يقوم بارسال كل حركة تفعلها فى الجهاز الى الهاكر )



    يقوم الهاكر بصنع الباتش وارساله لك فى شكل صورة او اغنيه او برنامج اى شى يعنى


    وغالبا بتكون هذه الباتشات مضغوطة ببرامج الضغط ( برامج الضغط امثال الواين رار والواين زيب ( Winrar او Winzip )



    حتى يستطيع ارسالها لك عن طريق المسنجر لانه لو ارسل الباتش عن طريق المسنجر وبالاخص مسنجر الهوت ميل المسنجر لن يقبل هذا الباتش لان مسنجر الهوت ميل عليه حماية من شركة الهوت ميل من مثل هذه الباتشات


    بعد ما يرسلك الباتش تروح انت وتفتحه وتضغط عليه اول ماتضغط عليه تكون انت كدة شغلت الباتش بجهازك
    ( بمعنى انت كدة سمحت للجاسوس الخاص بالهاكر اللى بيخترقك لاختراقك )


    طبعا بعد ماتقوم بتشغيل الباتش فى جهازك الباتش يقوم هو الاخر بارسال كل حرف وكلمة تكتبها على الكى بورد حتى اذا عملت ريستارت للجهاز او قفلته واعدت تشغيله الباتش بيكون شغال وينقل كل كلمة تكتبها على لوحة المفاتيح الكى بورد الى الهاكر اللى عايز يخترق ايميلك


    عن طريق طرق كثيرة فى التبليغ ولكن اشهرها هى عن طريق البريد ايضا



    هذه اول طريقة واشهرها فى سرقة الايميل



    الطريقة الثانية :/وهى الاكثر شيوعا ايضا بعد طريقة ارسال الباتش


    وهى عن طريق الصفحات المزورة اللى بتكون ملغمه بفيرس او باتش او بيكون واضع فى الصفحة كود معين لارسال بيانات ايميلك الى ايميله وطبعا منها الباسورد



    طيب واحد مثلا يسالنى يقولى اية هى الصفحة المزورة اصلا ؟؟؟؟



    اقوله الصفحة المزورة هى عبارة عن صفحة بيقوم بصنعها الهاكرز وبالاخص المحترفون فى هذا المجال لانها بتكون صعبه فى عملها الا لو كانت جاهزة اصلا بس ساعتها بيكون نسبة سرقة البريد بيها لو كانت جاهزة لا يتعدى ال 30 فى المية


    الصفحة المزورة هى ببساطه كدة الهاكر يقوم بصنع صفحة عن طريق برنامج الفرونت بيدج ( front Page ) وهو برنامج مخصص فى تصميم صفحات المواقع


    ولو مثلا اعتبرنا انه عايز يسرق بريد شخص ما على بريد الياهو
    سيقوم بنقل صفحة الياهو الى برنامج الفرونت بيدج والتعديل عليها بشكل احترافى عن طريق التعديل على اكواد الصفحة


    بحيث ان لما يرسلك الصفحة وتدخل وتكتب البريد بتاعك والباسورد تقوم الصفحة ترسله ايميلك والباسورد بتاعك على الايميل اللى هو وضعه بداخل الاكواد


    ممكن واحد يسالنى يقولى اية هى الاكواد يعنى اية ؟؟؟؟


    هقوله كل صفحة موقع مهما كان على شبكة الانترنت هى مكونة من عدة اكواد
    يعنى ببساطه اكتر واكتر مثلا انت فى شات كتابى معين تكتب مثلا اختصار ( ع49 )

    يعطيلك شكل الوجة المبتسم هى نفس الطريقة لمبرمجين ومصممى صفحات الويب
    ( المواقع ) يكتب كود معين مثلا يجعل له خلفية صفحة الموقع سودا او بيضة


    يكتب كود تانى يجعل له لون الخطوط المستخدمة فى الموقع بلون معين


    معلش خرجنا عن الموضوع شوية بس انا بحب افيد كل الناس باى شى عندى مهما كان بسيط


    نرجع لموضوعنا بعد ماالهاكر يصمم الصفحة المزورة ويرسلها لك على شكل رابط مثلا ويقولك دية صوره نادرة او حاجة هتدخل هتلاقى الصفحة بتطلب منك ايميلك والباسورد بتاعك طبعا تقوم كاتبها


    ساعتها الصفحة ترسل للهاكر اللى عايز يخترق ايميلك الباسورد بتاعك على ايميله هو



    الطريقة الثالثه /: وهى اقل قوة من الطريقتين السابقين


    وهى عن طريق بعض برامج تخمين الباسوردات


    واحد يقولى كــيف يعنى برامج تخمين الباسوردات ؟؟؟؟؟


    اقوله هذه بعض البرامج المستخدمة وبتكون مبرمجة بشكل بسيط جدا بواسطة بعض الهاكرز المحترفين


    عملها بيعتمد على برنامج ونوت باد بداخله ( Not pad ) يروح الهاكر على المسنجر مثلا او موقع شركة البريد نفسها ويظبط البرنامج على الموقع او المسنجر ويدخل فى البرنامج النوت باد ( Not Pad )


    طيب بيكووون فيها اية النوت باد دية Zray9a ؟؟؟؟؟؟


    بيكون فيها الاف الباسوردات بس بتكون باسوردات طبعا ليست كلام او جملة مفهومه
    بتكون زى كدة


    مكونة من رقم 1 حتى رقم مثلا 50000000 وحروف ال A حتى Z وكل مرة بيحط حرف جنب حرف اخر


    بس هذه الطريقة ضعيفة جدا ونادر جدا ان فى اى واحد يقدر يخترق اى ايميل عن طريق هذه النوعيه من البرامج


    الطريقة الرابعه والاخيرة /: وهى اقل واضعف طريقة في الـ4 طرق


    وهى عن طريق الدخول للسؤال السرى وتخمين السؤال السرى الخاص بيك وتغير الباسورد لاى باسورد اخر يريده هو



    واحد ممكن يسالنى اية السؤال السرى دة ؟؟؟



    السؤال السرى هو سؤال بيكون من ضمن صفحة انشائك للبريد فى الاول خالص لما بتكون لسة بتعمل بريد جديد خاص بيك بحيث انك لو حصل ونسيت الباسورد تدخل الموقع وتغير الباسورد لباسورد تانى فــقـط عندما تجاوب على السؤال السرى



    كدة اكون شـرحت طريق الهاكرز فى اختراق البريد
    ملحـــوظــة :/ قد يكون هناك طرق اخرى لاختراق البريد ولكن انا شرحت الاكثر شيوعا واللى يقدر عليها الهاكرز العادين لان المحترفين قليلين جدا دلوقتى فى مجال الهاكرز



    ثــانـيـــآ : / كـــيــف تــحــمى نـفـســك من سرقة البريد .؟؟؟



    هـنـــــآك عشرات الطرق والافكار لحماية بريدك من السرقة


    أول واهم واخــطــر طريقة /: لااااااااااااااااااااااازم ياجماعة يكون عند كل واحد فيكم برنامج حماية المسمى بالانتى فيرس ( Anti Virus )


    انا بصراحة بستغرب جدا لما الاقى ناس كتير جدا للاسف يبقوا تاركين جهازهم كدة من غير اى حاجة ولا حماية ولا اى شى


    طيب ازاى ؟؟؟؟؟


    يعنى انا اعطيكم مثل لبرامج الحماية ووفائدتها على الجهاز بتاعك ؟


    اسالك سؤال انتم تقدروا تتركوا باب الشقة بتاعكم من غير ماتقفلواا ؟؟ فى باب شقة فى الدنيا كلها من غير قفل يحميه ؟؟؟؟



    طبعا لا مفيش باب شقة من غير ماتكون ليه اى حماية عليه


    نفس الشىء ياشباب بالنسبة لجهازك يجب توافر اى برنامج حماية مهما كان بسيط بس اسمه حماية حتى يحميك من كل مخاطر الهاكر


    هقولكم فائدة برامج الحماية بشكل مبسط كدة وسريع .. /


    اولا حكاية الباتش اللى شرحتها فى طريقة سرقة الايميل هيقفلها تماما او على الاقل هيصعبها على اى هاكر لانه هيبقى قدامه حاجزين اولا هو اقناعك بتحميل الملف المتفيــرس


    ثانيا هى تشفير الباتش عن برنامج الحماية وكثير بيشفروا الباتش وفى الاخر برنامج الحماية بيلقطه برضه او الباتش نفسه بيفقد خصائصه ولا يعمل


    يبقى بالتالى كدة خلصنا من اول طريقة وسدينا بابها وهى طريقة الباتش وهتحمى نفسك منها عن طريق برنامج الحماية


    غير ان من الاسباب الخفية على اى واحد فى بطىء جهازه او بطىء الانترنت هى وجود الفيروسات فى جهازه وبيفتكر ان العيب فى الويندوز وهى بسبب الفيروسات


    المهم حتى لا اطيل عليكم


    اذن الطريقة الاولى وهى سرقة الايميل عن طريق الباتشات قفلنا الثغرة بتاعتها عن طريق ان كل واحد منكم يكون مثبت عنده فى الجهاز برنامج حماية


    مثال ( kaspersky / McAfee / Nod / bitdefinder )



    وانا انصح ببرنامج كاسبر اسكاى لانه قوى جدا وعن تجربة فعلا ياجماعة وان شاء الله هحطلكم رابط فى نهاية الموضوع رابط سليم لتحميله


    طيب واحد يسالنى طيب الطريقة الاولى وقفلناها نعمل اية فى الطريقة التانية اللى قولتها انت بتاعة الصفحات المزورة كــــيف نقفل ثغرتها ايضا


    هقولك حالا :


    حلها بسيط جدا جداا


    والحل هو / اوعى تكتب االباسورد بتاعك مهما كان لو الدنيا اتهدت فى اى برنامج هاكر او اى صفحة مزورة


    اياك تكتب الباسورد الا عن طريق دخولك الدخول الطبيعى لموقع شركة البريد مثال ( هوت ميل او ياهو ميل او جوجل ........ الخ )


    وطبعا الماسنجر لانه خاص بيك وانت اللى مثبته على جهازك يعنى مفيش منه خوف



    لو قولنا مثلا على الياهو تدخل على www.yahoo.com


    وتضغط على ماى ايميل ( My Mail ) وهيجيلك صفحة تانية تكتب فيها ايميلك والباسورد


    وبكدة تكون داخل من صفحة شركة البريد نفسها من الموقع الاصلى وبالتالى لن تنخدع باى رابط مزورة لصفحة مزورة


    اما غير كدة ايــــــــــــــــــــــآك ثم ايـــــــآك وانت تكتب ايميلك وكلمة السر فى اى صفحة اخرى


    وكدة يبقى قفلنا ثغرة الطريقة التانية وهى طريقة الصفحة المزورة اللى بتخليك تكتب ايميلك وكلمة السر



    طيب كدة يبقى خلصنا من الطريقة الاولى والطريقة الثانيه ندخل على الطريقة التالته
    وهى طريقة تخمين الباسورد


    واحد يقولى قولنا بقة نعمل اية فى حركة تخمين الباسورد ؟؟؟؟


    اولا لازم تخلى الباسورد معقد لاقصى درجة ممكنة واحد يقولى طيب وانا اكتبها معقدة وبعدين انساها والبريد بدل ماينسرق يقوم يضيع يبقى هى هى ياعم


    اقولك لا انت ممكن تخليها معقدة جدا لاقصى درجة على المخترق انما تكون بالنسبالك انت كلمة سهلة جدا وسهل حفظها


    تقولى ازاى ؟؟؟؟


    هقولك زى ماالهاكرز عنده طرق ذكية لسرقة ايميلك انت خليك اذكى منه


    لا تنسى الكى بورد عندنا زر اسمه شيفت ( Shift )


    تقولى زر الشيفت ماله بالموضوع


    اقولك دلوقتى انا عايز اعمل باسورد صعبة جدا لاقصى درجة على اى هاكر ومستحيل تخمينها


    اولا هطلب منك طلب انظر للوحة المفاتيح ( الكى بورد )


    شوفت اية ؟؟؟؟


    مش شوفت ان كل زر عليه حرفين حرف انجليزى وحرف عربى ؟؟؟؟


    هتقولى صح


    هقولك اكتب دلوقتى كلمة هاكر فلسطين بس وانت محول لغة الكمبيوتر الى انجليزى هتطلع بالشكل دة



    ih;vtgs'dk



    بالله عليك هاكر مين اللى هيقدر يخمن باسورد بالشكل دة ؟؟؟


    واية كمان دي مجرد مثال على الباسورد وعبارة عن كلمتين بس انما انت بقة ممكن تستخدم زر الشفت فى تعقيدها اكتر واكتر بحيث مستحيل ولو كان عبقرى انه يخمنها


    مثلا دلوقتى هكتب قراصنة فلسطين منتدى الهاكر العظيم بالعربى بس بحروف انجليزى تفضل وانظر معى



    rvhwkmtgs'dklkj]nhgih;vhgu/dl



    بالله عليك فى هاكر فى الدنيا هيعرف يخمن باسورد بالشكل دة ؟؟؟ اكيد مستحيل


    ولو عايز تعقدها اكتر واكتر ممكن تعمل بين كل كلمة وكلمة شيفت ( Shift )


    يعنى قراصنة تكتبها بطريقة حروف الانجليزى باللغة العربية يعنى تكتب انجليزى بس انت شايف الحروف اللى بتضغط عليها وهى عربى


    وتكبتالعرب بنفس الطريقة مع الشيفت بقة وانت دايس زر الشفت ( Shift )


    هتبقى بالشكل دة (rvhwkmTGS@DK) اهو انت كدة لاحظت ان الباسورد اتغير خالص بسبب انى ضغط على كلمة شفت فى الكلمة التانية وانا بكتبها


    بالشكل دة عمر مافى اى واحد مهما كان وطبعا كلكم شايفين صعوبة الباسورد


    ورغم كدة للاسف فى ناس لسة بتكتب الباسورد بتاع ايميلها ارقام وحروف متسلسلة


    مثل 12345678


    وكدة نكون قفلنا ثغرة اختراق البريد عن طريق التخمين
    بالطريقة المشروحة فوق



    طيب قولى بقة اخر ثغرة وهى طريقة السؤال السرى اقفل الثغرة ازاى ؟؟؟؟


    اقولك بالنسبة لبريد الياهو هو لا يطلب سؤال سرى انما تاريخ الميلاد ويجب عليك ان تختار تاريخ الميلاد بتاعك وانت بتعمل بريد جديد فى شركة الياهو بالمقلوب


    مثال مثلا ( لو افترضنا ان تاريخ ميلادك 8/ 6 /1989 )


    اكتبه بالعكـــس زى كدة 6 / 8 / 1993 لاحظ انا عملت اية شقلبت اليوم مكان الشهر والتاريخ خليته زيادة 4 سنين كتمويه لاى واحد مثلا يكون صديقك وفى الاخر يغدر بيك ويكون عارف تاريخ ميلادك ويروح يسرق ايميلك


    اما بريد الهوت ميل فيطلب منك بلدك والسؤال السرى


    بالنسبة للبلد اختار اى دولة اخرى غير الدولة اللى انت فيها اى دولة تانية تكون بتحبها او عزيزة عليك


    بالنسبة للسؤال السرى ممكن تجاوب عليه عادى جدا بس بنفس الطريقة والاسلوب المشروح فى كيفية تصعيب تخمين اى باسورد لاى مخترق بزر الشفت برضه او الكلام الانجليزى العربى



    كدة نكون قفلنا كل ثغرات اللى ممكن من خلالها ايميلك ممكن يتسرق



    وكما وعدتكم هذا رابط لتحميل برنامج الكاسبر اسكاى كامل باذن الله


    http://www3.egoshare.com/files2/5ddf.../Kaspersky.zip


    منقول للافاده

    وانا من راىى الخاص محدش ينزل كاسبر اسكاى من الرابط ده عشان الى كتب الموضوع ممكن يكون بيخدعنا وان البرانامج ده هكر

    مصطفى

      مواضيع مماثلة

      -

      الوقت/التاريخ الآن هو 2024-05-20, 02:16