السلام عليكم ….

لاحظنا جميعاً ظهور العديد من تطبيقات الهواتف الذكية الّتي اثير حولها الكثير من التساؤلات نتيجة الشكوك الكثيرة -و المبررة- في طبيعة عملها، و قد تحدث الكثيرون عن عدة جوانب تخص هذه البرامج المثيرة للشك لكني اردت القيام ببحثي الخاص بحكم الخبرة ووجود الاهتمام منذ مدة في كل ما من شأنة الاستيلاء او سرقة معلومات المستخدم مما يعتبر اختراقا صريحا لخصوصية الاستخدام مهما كانت اتفاقية الاستخدام الّتي تعرض على المستخدم.

من بين هذه البرامج المثيرة للجدل برنامج whozcalling هذا البرنامج هو عبارة عن تطبيق لاجهزة الهواتف الذكيةـ يعمل على عدة بيئات للهواتف الذكية ( Android, Blackberry OS, Apple iOS, Nokia MeeGo OS) . وما يعرفه المستخدم العادي عنه انه بمجرد تركيبه على هاتفه الذكي يقوم باخباره بإسم المتصل حال ورود اي اتصال من رقم غريب (ليس مسجلاً في قائمة العناوين على جهازه)، هذه الميزة بالنسبة للمستخدم العادي تعتبر شيئ لا يقاوم فهو سيقول وداعاً لمكالمات الازعاج و المكالمات مجهولة المصدر ولكن هذه الميزة تحديدا هي ما يدفع الكثيرين و انا منهم الى التشكيك في نزاهه هذا التطبيق و طريقة حصولة على المعلومة وبالتالي شرعية عمله و اهداف من يقف وراءة.

سأحاول جعل هذا التقرير ممتعاً اكثر للتقنيين لذلك سآخذكم في جولة توضح تفصيلياً كيف توصلت للمعلومات المهمه اللتي ستجدونها خلال المقال. وبالنسبة للقراء الغير مهتمين بالتفاصيل التقنية يمكنكم القفز مباشرة الى فقرة النتائج ومابعدها.

إقرأ المزيد .. »

يُعتبر معهد سانس (SANS) أحد أهم المراكز التدريبية في أمن المعلومات، في نظري، أن أهميته أو شهرته أتت من استراتيجيتين استخدمها المعهد بشكل جيد. أولها، أنها لاتقوم فقط بتطوير وتقديم الدورات التدريبية، بل تقوم كذلك بإجراء الأبحاث بناءً على المستجدات في عالم تقنية المعلومات، وتقوم بتوفير مجموعة كبيرة من المصادر التي يمكن لأي شخص الإستفادة منها بشكل مجاني، مثل الأبحاث، المقالات، المدونات الاحترافية، والدورات القصيرة عبر الويب. الشيء الثاني الذي يميز معهد سانس هو أنهم لايوظفون مدربين متفرغين، بل يقوموا بالتعاون مع أشخاص لهم خبرة كبيرة جداً في مجال تخصصهم في أمن المعلومات لتطوير المحتوى التدريبي وتقديم الدورات على فترات مختلفة.

إقرأ المزيد .. »

بسم الله وعلى بركة الله تم وبحد الله وتوفيقه توقيع اتفاقية تعاون بين مجموعة القبعات البيضاء ومركز التميز لأمن المعلومات لتقديم استشارات وخدمات متعددة للمركز في مجال أمن المعلومات. تتقدم المجموعة بالشكر لمجموعة PSD والقائمين عليها لتبنيهم لفكرة المجموعة منذ بدايتها. هنا نص الخبر:

 

وقّع المركز اتفاقية تعاون مع مجموعة “القبعات البيضاء” التابعة لمجموعة PSD .
وتهدف الاتفاقية إلى تبادل المعرفة والتعاون في مجال أمن المعلومات ما بين المركز والمجموعة والمجتمع، وتهدف هذه الاتفاقية إلى تحقيق أهداف المركز في نقل المعرفة والخبرة وكذلك رفع مستوى التعاون والتواصل بين المختصين والمهتمين في هذا المجال، للقيام بتقديم دورات تأهيلية ومحاضرات تثقيفية توعوية أو استشارات متخصصة في أمن المعلومات.
الجدير بالذكر أن مجموعة القبعات البيضاء يقوم عليها ويديرها طاقات شابة سعودية متخصصة في مجال أمن المعلومات في عدد من الوظائف الحكومية والخاصة، يسعون لإيجاد بصمة لهم في مجال أمن المعلومات على المستوى الوطني من خلال توعيتهم للمجتمع التقني عن طريق موقعهم الإلكتروني الذي يخاطب مهتمي التقنية والمختصين، وللمجموعة أيضا مشاركات متعددة في المناسبات والمسابقات المحلية والدولية ذات الاختصاص.

تخاطب المجموعة المختصين من خلال مواضيع توضح أساليب التحليل الأمني البرمجي، ومشاكل وإخطار أمنية في بعض البرامج، وغيرها من المواضيع التي تعنى بأساليب الحماية من الاختراق.
 

الكل يعرف برنامج المحادثة الشهير لأجهزة الأيفون، الأندرويد، نوكيا والبلاكبيري WhatsApp. استطاع هذا البرنامج اقتحام كثير جدا من حاملي الهواتف الذكية. البرنامج يوفر خدمات المحادثة النصية، ارسال صور، ملفات صوتية وغيرها، لن اتحدث عن موضوع تشفير البيانات المرسلة بينك وبين الطرف الآخر فالجواب المبسط انها غير مشفرة ويستطيع اي شخص اعتراض المحادثات ومشاهدة الصور المتبادلة الخ. سأتكلم في هذا الموضوع عن تحليل قاعدة البيانات لبرنامج WhatsApp وكيف ان المحتويات غير مشفرة ويمكن لأي شخص يحصل على النسخة الإحتياطية لجهازك سيطلع على كل التفاصيل. التحليل تم على جهاز iPhone لكن توقعي ان الأمر متشابه مع الأنظمة الأخرى. سأوضح اين يتم حفظ الصور؟ هل الصور محفوظة على الجهاز فقط أم على سيرفرات WhatsApp؟ وغيرها من النقاط الهامة في كيفية حماية نفسك وخصوصيتك.

 

إقرأ المزيد .. »

SIM Card Reader

سنتحدث اليوم عن تحليل شرائح الهواتف المحمولة والذي بذاته يعتبر من أحد الاساليب المتبعة من المحققين الرقميين للكشف عن الجرائم والتهديدات التي تتم عن طريق الهاتف المحمول بجميع أنواعها .

طبعاً بطاقات او شرائح SIM تحتوى على ذاكرة محدودة السعة تمكن من تخزين بعض الاسماء وحفظ بعض الرسائل, بعد تحليل الشريحة بالأستعانة بأحد برامج التحقيق سنتمكن من إخراج معلومات هامة منها (حتى لو تم حذفها سابقاً) مثل الرسائل المرسلة والمستقبلة ولمن ارسلت و وقت إرسالها  والارقام المخزنة والتي تم الاتصال بها واستقبلها مع الاوقات ومعلومات اخرى قد توصل المحقق الى دليل على الجريمة .

إقرأ المزيد .. »

.
مقابلتنا الثالثة مع الدكتور وليد الروضان، لمن لا يعرف د.وليد فهذه نبذه بسيطة عنه:
  • حاصل على الدكتوراة في أمن المعلومات من جامعة Royal Holloway العريقة في لندن.
  • حاصل على الماجستير من نفس الجامعة في عام ٢٠٠٥.
  • حاصل على شهادة CISSP.
  • مهتم بمجال الخصوصية وأمنها.
  • له العديد من الورقات البحثية في مجال الخصوصية، يمكن الإطلاع عليها من مدونته الشخصية.

المقابلة بعد الفاصل…

إقرأ المزيد .. »

السلام عليكم ورحمة الله وبركاته…

اليوم هو اليوم الأخير من مؤتمر القبعات السوداء Black Hat المقام في أبوظبي. كتغطية البارحة، اليوم كان عبارة عن محاضرات وتفاصيل لأبحاث متخصصة جداً في عدة مجالات من أمن المعلومات من الـDNS الى HTML5. يلي التغطية للمحاضرات التي قمت بحضورها اليوم. للمعلومية كانت تقام ثلاث محاضرات في نفس الوقت في اماكن مختلفة، هنا الجدول لتفاصيل أكثر.

إقرأ المزيد .. »

السلام عليكم ورحمة الله وبركاته…

كما علمتم فمؤتمر القبعات السوداء Black Hat ولأول مرة في الشرق الأوسط وشمال افريقيا يقام في أبوظبي. اول يومين (٨،٩) كانت مخصصة للدورات. واليوم وغداً عبارة عن محاضرات وتفاصيل لأبحاث متخصصة جداً في عدة مجالات من أمن المعلومات. يلي التغطية للمحاضرات التي قمت بحضورها اليوم. للمعلومية كانت تقام ثلاث محاضرات في نفس الوقت في اماكن مختلفة، هنا الجدول لتفاصيل أكثر.

إقرأ المزيد .. »

.

ماهو موقع Shodanhq.com ؟

عبارة عن موقع بحث مثل جوجل وغيره، لكن بحث متخصص عن الكمبيوترات والأجهزة المتصلة بالأنترنت عن طريق جمع معلومات عن الجهاز من خلال الـbanner. مثلا تبحث عن بورت 21 ftp يجيب لك الأجهزه اللي اكتشفها وموجودة في قاعدة البيانات. أو تريد البحث عن جميع الأجهزة اللتي تستخدم مودم الإتصالات السعودية “EchoLife” في السعودية. تستطيع أيضا تحديد الدوله، مثلا تبحث في السعودية عن جميع الراوترات المتصلة بالأنترنت وهكذا. قاعدة البيانات في تطور وبحث دائم ويومي. حاليا يوفر الموقع الطرق التالية للبحث: البحث عن كلمة معينة مثل EchoLife، البحث عن منفذ/بورت معين، البحث في الدولة.

إقرأ المزيد .. »

.

هذه فكرة مشروع خطرت لي من فترة لكني انشغلت عنها ولكن منذ فترة قريبه بدأت افكر بها جديداً.

مصطلحات:
التوأم الشرير Evil Twin: عبارة عن نسخة اخرى لشخصية تريد انتحالها ولها وجود في الأنترنت. ومن خلال هذه الشخصية يمكنك تضليل وإغواء اصدقاء الشخصية الأصلية بأي شكل تريد.
تويتر: تويتر :)

الفكرة وبكل بساطه هي متى يكون الوقت المناسب للتوأم الشرير للإستيقاظ من النوم ويقوم بأعماله التضليلية، ومتى ينام مرة اخرى. ومن الأشخاص الذين يستحقون اضافتهم كأصدقاء وكيف تبني هذا التوأم.

المشروع سيستغل تواجد الضحية او الشخص المستهدف في الشبكات الإجتماعية وأخص بالذكر تويتر. فالبرنامج سيستغل تواجد الشخص في تويتر وتفاعله هناك. وتحليل مايقوم بمشاركته.

بعض الخصائص:

  1. معرفة الأوقات المعتادة اللتي لايتواجد فيها الشخص على تويتر (وقت النوم، اوقات العائلة)
  2. معرفة سكن الشخص
  3. تحليل الصور لمعرفة الأماكن التي يتواجد بها
  4. معرفة الأصدقاء المفضلين ودائم الكلام معهم
  5. اقتراح اسم مقارب لإسم الشخص

الا الان لم ابدأ بعمل حقيقي على المشروع لكن هذا تصوري للفكرة.

Wake Up Evil Twin

© 2012 مجتمع القبعات البيضاء - White Hats Community Suffusion WordPress theme by Sayontan Sinha