Sunday, February 9, 2014

الهاكرز - الجزء الثانى

الهاكر - الجزء الثانى

بعد الإنتشار الكبير للأجهزة المحمولة , وبالذات الأجهزة المبنية على نواة ليونكس , زى الأجهزة التي تعمل بنظام الأندرويد ونظام الـ
 ios
 بقى فيه خطر كبير علينا من ناحية الإختراق وأمن المعلومات , لإن الموبايلات دى بقت أجهزة إختراق متنقلة !
 , بعض الهجمات اللي بتتعمل بنظام الأندرويد , الأخطار اللي ممكن نواجهها , وكل ده . .

ف الأول هنتكلم عن مخاطر تنزيل برامج من خارج المتجر
هناخد مثال وهوا الكيبورد اللي كلنا عارفينو
 swiftkey 
, فيه ناس معدلة على البرنامج ده تعديل بسيط وقوي , ببساطة , أي حرف هتكتبو هيوصل للهاكر , تخيل مثلاً إنتا حابب تشتري حاجة بالفيزا , طبعاً كل البيانات اللي هتكتبها هتكون عند الهاكر , واستعوض ربنا في الفيزا
متحاولش تنزل أي تطبيق من مواقع إنتا مش عارفها لإن ده خطر جداً
هناخد تاني مثال , وده مثال بيحصل كتير
إزاي بيقدروا يمسكو كل المطلوبين او اللى بيتتبعوهم ؟ وإزاي بقو يدخلو عليهم بيوتهم ويقبضو عليهم ؟
ببساطة , إن أي حد بيدخل مثلا جهاز زى أمن الدولة , أو مركز الشرطة عموماً , بياخدو منو موبايلو وبيزرعو فيه حاجة اسمها
 Proxy Sim card
الشريحة دى بتركب في الموبايل من غير ما تاخد بالك خالص , وحجمها صغير جداً
طبعاً لما تخرج من القسم , ويكونو ركبو الشريحة ده , بيتصل بأصحابه ويقولهم اللي حصل ويحذرهم , ويبعت رسايل , يبقى كده استخدموه كـ طعم للقبض على بقية زملاؤه , وكل اتصالاته ورسايله هتبقى مع جهاز الاستخبارات

إنتا تقدر تعمل حاجات كتير أكبر مما تتخيلها بموبايلك الأندرويد , إقرأ كده اللي جاي ده :
الأندرويد استخدم في اختراق نظام ملاحة الطيارة ! الباحث الأمني والطيار المتدرب
 Hugo Teso
 قدر يطور تطبيق على الأندرويد
التطبيق ده قدر يتحكم بيه في مسار الطيارة وسرعتها , وقدر يقطع البيانات بين برج المراقبة والطيارة ويتجسس عليها وقدر يخترق نظام
 Automatic Dependent Surveillance Broadcast (ADS-B) system 
واللي فايدتو إنو بيدي الناس اللي ف برج المراقبة معلومات عن الطيارة , مكانها وكل حاجة
الناس شغالة دلوقتي على الثغرة ده , والراجل اللي عمل التطبيق منشروش وعملو حكر على موبايلو بس
طبعاً كل العمليات ده لازم تتعمل وإنتا جوا الطيارة

أنا عارف إن الكلام صعب شوية , بس أنا حاولت أبسط على قد ما أقدر , لإن في النهاية أمن الشبكات ده عالم لوحدو ومحتاج تخصص .يعني التحقق مش بيكون عن طريقك 

0 comments:

Post a Comment