محمد احمد ملياني ::: » امن المعلومات
هناك أفضل
I Techia Ecto MacAmour

أرشيف تصنيف 'امن المعلومات'

9 January 2008 7:04 am

المشكلة فقط للذين يستخدمون iPhone مفكوك لتنزيل برامج والاستخدام خارج الشبكات الاصلية .

ظهر التورجان من خلال سورس تحت مسمى jmwiki.com .
يقوم هذا السورس باظهار بانك بالحاجة الى تحديث Erica’s Utilities تحت مسمى 113 prep .

التاثير !

بعد ما تقوم بتنزيله سيقول لك “shoes” .
دون ان يقوم بعمل تاثير اي مشكلة !

اذا مالمشكلة !
عندما تقوم بحذف البرنامج ، يقوم بحذف محتويات مجلد var/root/bin/
وسيبدا ذلك بالتاثير على عمل البرامج التالية
Erica’s Utilities
OpenSSH
Launcher
Doom

الان كل ما عليك فعله ، هو التاكد من حذفك لهذا السورس من الـiPhone لديك , اذا قمت بتنزيل البرنامج ، ولم تقم بمسحه بعد .

كل ماعليك فعله ، هو ان تاخذ نسخة احتياطية من
var/root/bin
من ثم قم بحذف 113 prep بعد ذلك قم بارجاع محتويات مجلد bin للـiPhone لديك .


لا اعد هذا العمل تورجان ، لان تاثيره على الامور الغير رسمية في الجهاز .
Symantec اعدت هذا العمل كاول مشاهدة خبيثة على بكجات الـiPhone .

Share/Save/Bookmark

16 December 2007 5:42 pm

على مايبدو ان المدونات اثبتت وجودها بشكل او اخر واثبتت انها قوية وانها مقروءة وانا قد تشكل تهديدا .

قبل فترة كنت كتبت موضوع عن دعوة لمقاطعة مدونات جيران

في الواقع مكتوب كذلك في قائمتي السوداء … لكن لاني لا ادخل اليه البتة … لكونه اسواء …

في هذه الايام قرات موضوع هذا احسن من مضيعة بيتهم
وهو موضوع يدعو لمقاطعة استخدام مدونات مكتوب وجيران والانتقال الى الوردبريس وليس ذلك فحسب ، بل الانتقال الى وردبريس الانجليزي .

ويوجد موقع يشرح كيفية العمل على موقع وردبرس

لاحقا قرات موضوع لماشي صح ، يتحدث فيه عن حذف مدونة من مدونات مكتوب .

في الواقع ، قراءة اتفاقية الاستخدام ، مهمة للغاية .
طبعا نحن شعب الحمدلله اتعودنا نبصم من غير ما نقراء ، وهذا لايجعل فرق بينا وبين الجهلاء .

قبل ان تضغط على زر Agree او اوافق على اتفاقية الاستخدام ، قم بقراءة ماورد فيها ، فقد لايعجبك ماورد داخلها من بنود وشروطة ، والمؤمنون على شروطهم ، او كما قال صلى الله عليه وسلم في الحديث .

انت ملزم شرعا بكل ماورد في بنود الاتفاقية ، وللمعلومية فان كل المواقع عندما تقوم بتغير بنود الاتفاقية وماورد فيها ، تقوم بعرضها عليك مرة اخرى بالتعديلات حتى توافق عليها او تقوم برفض ذلك .

طبعا نحن وللاسف الشديد لا نقوم باي عملية قراءة ، وكل مانفعله هو Agree .

لذلك اتمنى من الجميع ، قراءة الاتفاقية من الان فصاعدا ، بل التعمن فيها وبما ورد داخلها من بنود ، وللمعلومية ، فانها ملزمة للطرفين .

Share/Save/Bookmark

9 December 2007 5:29 pm

البريد الالكتروني ، اصبح واحدا من اهم العوامل التي نتعامل بها ونستخدمها باستمرار يوميا ، بل ان بعضنا اول مايفعله قبل النوم وبعد النوم ، هو فتح بريده الالكتروني وتصفح مافيه .

في بداية استخدام هذه الوسيلة كان العمل بها سهلا جدا وكاد لا يخلوا من رسالة او اثنين ، مع الايام اصبح المرء لا يستطيع حصر وقراءة كل مالديه بالبريد الالكتروني .

مع التقدم والاحتراف اصبح البريد هاجسا ووسيلة لاكل الرزق ولكن توجد مصاعب تقلل من الاحترافية في التعامل معه .

سابدا في عدة تدوينات بشرح كيفية التعامل مع البريد باحترافية من خبرة في التعامل معه ومن عدة قراءات ومتابعات واراء شخصية . وبعضها من وجهات نظر .

اول ما ساتحدث عنه الاحتياجات :
1- بريد الكتروني يعمل بتقنية الـIMAP او POP ويفضل ان يكون البريد الالكتروني يدعم الـIMAP .
2- برنامج لتصفح البريد الالكتروني على الجهاز مثل برنامج Mail على الـMac وبرنامج Thunderbird . مع المعلومية سيتم الشرح من خلال برنامج Mail .
3- ان يكون للبريد الالكتروني واجهة ويب للتصفح من خلال الموقع .
4- اذا كان البريد الالكتروني خدمة تعتمد عليها الى حد كبير للتكسب فانت بحاجة الى جهاز جوال متنقل يدعم خاصية الـIMAP في التعامل مع البريد مثل الـiPhone. وسيتم الشرح من خلال الـiPhone . معظم اجهزة نوكيا وسوني اركسون تدعم هذه الخاصية .

ترقبونا في الدرس القادم

Share/Save/Bookmark

10 September 2007 1:23 am

طبعا الفشايل كثير … بس راح احكيكم موقف سار معايا …
قبل فترة من الزمن … تقريبا سنتين

وانا في الماسنجر يطلب اضافتي بريد الكتروني كان
admin@microsoft.com
ولا شي زي كده مني فاكر تمام …
المهم في البداية استغربت اش سار … دققت واتاكدت حصلت انه بريد @microsoft.com
مني فاكر تمام اش البداية …
المهم قبلت الاضافة …
كلمني واحد … قالي لانك تستخدم الماسنجر ومش عارف اش وكلام كثير زي كده …
انت كسبت مع مايكروسوفت العربية جائزة … ويا ليت تكلمنا على المركز …. وسالني باي مدينة انت
رديت جدة …. واعطاني رقم تلفون … فرع جدة … وقلي كلمنا في الاوقات التالية وراح تحصلنا .

المهم … انا طنشت …. لاني كنت استخدم Mac وقلت اش هدية حيدوني يعني ….

الحاصل بعد الموقف دا باسبوع … حضرت ندوة التعليم والتقنية لكلية عفت بالهلتون والصدفة الحلوة كان احد الرعاة مايكروسوفت العربية … المهم … مسكت واحد فيهم … وبدينا نتكلم وحكيته الموقف …

اش كان رده !

رد عليا وقال … مافي شي زي كده ابدا … هذا اكيد هاكر دخل عليك واخترق جهازك وضحك عليك !

اتاكد من الحماية في الجهاز ونز ..

قبل مايكمل الكلمة … رديت انا بستخدم Mac !

فرد عليا … وقال … اهـ اسف … دا شكلوا اخترقنا نحن … بس مافي شي زي كده !

بالله اش رايكم … في الرد دا ! مو خطير :)

تحليلي للموقف …
اتوقع ان الرجال كل الي سواه
انه استخدم خدمة
Passport.com
حقت مايكروسوفت وسجل الايميل باسمه
والخدمة فيها مشاكل كثير ما اعرف اذا اتحلت ولا لا …

لكن الي عجبني في الموضوع رد موظف مايكروسوفت حول القضية !
انتم اش رايكم !

Share/Save/Bookmark

29 May 2007 11:10 am

اليوم العديد من المواقع تم اختراقها
وكنت ارجح ان السبب هو الوندوز
لكن على مايبود براءة هذه المرة

النسخة من الورد بريس ٢.١ يوجد بها bugs في الامن …. يرجى المسارعة في تحديثها الى 2.2

لي عودة في الموضوع

شكرا يوسف رفه للتنبيه المهم جدا

Share/Save/Bookmark

6 May 2007 10:17 am

طبعا انا استخدم برنامج Mail لتصفح جميع حسابات البريد لدي .
ومن ضمن المميزات التي لا استغنى عنها خدمة الفلترة الموجودة به . والتي تقوم بتحويل جميع رسائل الـJUNK الى مجلد JUNK وبين فترة واخرى يصل عدد الرسائل هناك الى ١٧٤ او ١٨٤ في اليوم الواحد .
طبعا اقوم بين فترة واخرى بتنظيفها والمرور سريعا عليها . للتاكد من عدم وجود بريد تائه في النص .
بالامس … جائتني رسالة من admin@microsoft.com …
“” قلت اف شكله من جد موقعي محجوب منهم :P “”
المهم … قلت يا فتاح يا عليم يارزاق يا كريم … “”رغم اني وقتها ماكنت قايم من النوم” وعقبت … مين الحمار السبامر الي يحسبني راح اهتم برسالة جاية من الطربش هدولي مايكروسوفت “” ولا فوق كده عنوان الرسالة Internet Explorer 7.0″

يا اهيا الاسبامر مرسل الرسالة استحي على وجهك انا مستخدم Mac يعني لو اش ماراح تشجعني بهذي الطريقة اني اقرى رسالتك المتخلفة الي جاية من عنوان متخلف وفحواها برنامج اكثر تخلفا .

المهم … طبعا انا وقتها كنت ابغي اتشمت شماتة واقول مايكروسوفت ترسل SPAM وتتعاون مع الـSpamer لكن ربنا رحمهم .

وطلع لما تضغط على الارتباط برنامج اهبل تاني … لبرنامج Spay بالمناسة انا استخدم Mac .
——————-

As Most of you Know that I’m using a Mac , as a Mac user who love Apple I’m using Mail to watch my Mail .
One of the Feature is JUNK mail , i use it to keep my Self clean from SPAM , the funny thing … last day , i got a message from admin@microsoft.com , with a title Internet Explorer 7.0 Beta , to tell you the truth i was happy ! Why ! Because i thought that hey stupid Microsoft they are sending a SPAM to market their stupid IE ill tell every body Microsoft sending a SPAM :P , but unfortunately i found that it is a SPAM from Germany … after you click on the download link you will guide to a spyware , he Spamer i’m using Mac DUH ! who do you think that ill care about a message from Microsoft , even if i was a Microsoft user (plz God dont do that to me) ill never be a stupid to use IE . it is enough to be stupid once ! as they said when you lugh on me at the first time shame on you , when you lugh on me at the seconde time shame an me ! So Mr, Spamer … i dont care about Microsoft :P i dont care about IE also i dont care about V*** or they *** Photo you send ! so go to hill … I know you you are from Germany :P so plz stop it :)

internetexploer7arabic.jpg

adminmicrosoft.jpg

Share/Save/Bookmark


اللهم اجرنا من الـSpam من الـSpamــرين …..

خلاص طفشت

مني قادر استحمل

كل شي في حياتي سار Spam

مع الصباح ، اصبحنا واصبح الملك بالله
(more…)

Share/Save/Bookmark

1 July 2006 9:48 pm

وصلتني بالبريد الالكتروني هذه الرسالة اليوم من امازون (يفترض انها من امازون
)

الرجاء قرائة الموضوع ومحاولة نشره قدر الامكان وذلك لخطورة الموقف ، لانها محاولة لسرقة معلومات الدخول في حساب امازون وسرقة معلومات الكريدت كارد.

***

Urgent Fraud Prevention Group Notice***

You have received this email because we have strong reason to believe that your Amazon account had been recently compromised. In order to prevent any fraudulent activity from occurring we are required to open an investigation into this matter. To speed up this process, you are required to verify your Amazon account by following the link below.

http://www.amazon.com/exec/obidos/flex-sign-in/
(To complete the verification process you must fill in all the required fields)

Please Note: If your account informations are not updated within the next 72 hours, then we will assume this account is fraudulent and will be suspended. We apologize for this inconvenience, but the purpose of this verification is to ensure that your Amazon account has not been fraudulently used and to combat fraud.

We appreciate your support and understanding, as we work together to keep Amazon a safe place to trade.
Thank you for your attention on this serious matter. We apologize for any delay in resolving this situation.

Regards,

Amazon.com
Investigations Team

Please do not reply to this e-mail as this is only a notification. Mail sent to this address cannot be answered.
Amazon.com treats your personal information with the utmost care, and our Privacy Policy is designed to protect you and your information.
Copyright © 2006 Amazon.com All Rights Reserved.

مفاد الرسالة انه يجب علي ان اقوم بتجديد معلوماتي في امازون وانه اذا لم اقم بتجديد هذه المعلومات خلال ٧٢ ساعة فانه سيتم ايقاف حسابي . وان هنالك فريق يقوم بالتحقيق من اجل عملية مساومة حدثت في البريد.

قمت في البداية بالضغط على الارتباط الموجود بالرسالة

http://www.amazon.com/exec/obidos/flex-sign-in/

فوجدت نفسي في هذا الموقع

http://67.123.12.211:8080/www.amazon.com/

استغربت في بادى الامر من غرابة العنوان وعملية التحويل الغريبة ، كنت على وشك ان اقوم بادخال بياناتي لكن لم اطمئن للواجهة او العنوان ، خاصة من خبرتي البسيطة في مجال الانترنت ، قمت بنسخ العنوان المرفق بالرسالة

http://www.amazon.com/exec/obidos/flex-sign-in

ويال المفاجئة كانت توقعاتي في مكانها ، امازون يخبرني بان هذه الصفحة صفحة خاطئة وغير موجودة لديهم وانه لابد واني قمت بادخال عنوان خاطئ.

لم اقتصر على ذلك ، وقلت في نفسي لماذا لا ادخل الى الصفحة الرئيسية للعنوان الذي تم تحويلي اليه

وفعلا قمت بالدخول عليها http://67.123.12.211:8080

لاجد مجلدا واحدا بعنوان موقع امازون. ممادلني الى ان هذه العملية ماهيا الا عملية للاستيلاء على معلومات حسابي.
صراحة لم اقف عن هذا الحد ، رغبت في رؤية المزيد ، قمت بكتابة عنوان بريدي مزيف وكلمة مرور مفادها بانهم اغبياء
ويال المفاجئة ، ان كلمة المرور واسم المستخدم صحيحين ١٠٠٪ يعني تم تسجيل الدخول ، لاجد صفحة اخرى تطالب بمعلومات الكريدت كارد (بطاقة الائتمان) . هنا توقفت لاثبت لنفسي انها مجرد عملية لاخد معلومات بطاقتي الائتمانية ومعلومات دخولي في امازون .

Share/Save/Bookmark