صفحة 1 من 2 12 الأخيرةالأخيرة
النتائج 1 إلى 15 من 26

الموضوع: [قراءة] طريقة إختراق الهاكر الإيراني للمواقع السُنية و موقع قناة العربية ..

  1. #1
    عضو نشيط جدا
    تاريخ التسجيل
    Jan 2008
    المشاركات
    312

    Lightbulb [قراءة] طريقة إختراق الهاكر الإيراني للمواقع السُنية و موقع قناة العربية ..



    السلام عليكم ورحمه الله وبركاته


    منذ يوم الثلاثاء 8 من ايلول من العام الحالي قام Dan Kaminsky مع 80 جهة مختصة بحملة كبيرة إستباقية لترقيع ثغره في نظام DNS وهي اختصار لكلمة Domain Name System الثغرة هذه تمكن المُهاجمين من تسميم نظام صرف الـ DNS للمعلومات .

    يوم الاربعاء 6 من اغسطس في لاس فيغاس في مؤتمر القبعة السوداء “Blaclk hat” وضح دان كامنسكي خطوره هذه الثغره التي تُمكن المُهاجمين من إختراق اي شي متصل بالانترنت “المواقع , البريد الالكتروني , الاجهزة”.

    “كُل شئ يسقط في حال سقوط الـ DNS” هذا ماقاله دان خلال شرحه لأهمية هذه الثغرة وخطورتها التي تُمكن المُهاجمين من التحكم بتسيير المعلومات من المُستخدمين الى مواقع مُعينة يقوم بتعيينها لهم .دان دعا الى عدم التخمين العلني والاحتفاظ بالمعلومات على مستوى عالي من السرية حتى يفتح المجال لخبراء الترقيع بصنع أفضل ترقيع أمني للثغرة ولكسب الوقت ايضاً.

    لحد هنا انتهيت من توفير معلومات اوليه قد تُعطي فكرة عن الموضوع ولم يُريد قراءة كافة المعلومات سأُدرج المصادر في في الموضوع .
    الآن وصلنا للجُزء المُهم

    باحث وخبير حماية اسمه “Halvar Flake” كتب عن كيف إستطاع إستغلال هذه الثغره على مدونته بعد ذلك خبير اخر قام بتعديل بعض التفاصيل عن نفس الموضوع ايضاً في مدونته والتي فتحت المجال بصورة موسعه لاكتشاف ترقيع اولي للثغرة والتي كتب عنها دان في مدونته “رقع , اليوم , الآن , إسهر حتى الليل”

    لكن التفصيل الذي لم يُكشف حتى يوم 8-اغسطس هو إستطاعة أحد خبراء الحماية “ Pieter de Boer” وجد Bug بعد 51 ساعة من صدور الترقيع الأول وحدد 15 طريقة لعمل الهجوم عن طريقها والتي تنبئ دان مسبقاً ب20 طريقة غير مكتشفة حتى الآن .
    المصدر : Informationweek

    هذا تاريخ هذه الثغرة والمُسببة للمشاكل

    حديثاً في شهر سبتمبر يوم 23 “NitroSecurity” تصدر دفاعها بخصوص ثغرة تسميم الـ DNS كما حثت الجميع على التحديث الفوري لهذا الترقيع

    ” The DNS exploit presents a challenge in regard to protection. Simply blocking the vulnerability via a standard IPS detection signature would prevent access to the DNS altogether. Therefore, it is crucial to have a broad solution that not only blocks the exploit, but does not compromise the functionality of the DNS. Working with RIT, NitroSecurity has validated a solution to actively detect and block the DNS exploit while still allowing the DNS to function properly. ”

    الثغره تمثل تحدي للحماية بصوره عامه , ببساطه حظر الخطوره بواسطه تواقيع تحقق عن طريق IPS إعتيادية ستمنع القدره على الدخول لنظام DNS ولذلك , من المهم ان نحوز على حل لايحظر فقط الثغرة لكنه لايعرض عملية سير نظام DNS للمخاطرة. بالتعامل مع RIT استطاعت NitroSecurity ان تؤكد الحل الأمثل للتحقق ومنع استغلال ثغرة الـ DNS مع عدم التأثير علي عمل الـ DNS الإعتيادي ..
    المصدر : WEBSITEGEAR


    البارحه ://////// خبر طازج ////////
    - الولايات المتحدة تقترح حل لإصلاح ثغرة الـ DNS .. التواقيع الرقمية ..
    اعلنت الولايات المتحدة عن نيتها في البدء بنظام جديد للحماية من إستغلال ثغرة الـ DNS والتقليل من خطورتها .
    ومن طريقه العمل ان تكون جميع سجلات الـ DNS مُسجلة بواسطة “DNSSEC” إختصاراً لـ “Domain Name and Addressing System Security Extensions”.
    “DNSSEC signed root zone would represent one of most significant changes to the DNS infrastructure since it was created,” according to a notice issued by the U.S. Department of Commerce in the Federal Register, a daily digest of U.S. government notices”
    “نظام حماية اسماء النطاقات والعناوين الامتدادي يسجل الجذر الاساسي للمنطقة والتي ستقدم واحده من أهم التغييرات على بنية الـ DNS منذ بداية العمل فيه , هذه كانت احد ملاحظات الدوائر الامريكية الفدرالية والحكومية”
    المصدر : US proposes DNS fix: digital signatures | ZDNet Government | ZDNet.com



    من خلال مراجعة كثير لعدد كبير من المقالات وبعد اكثر من 3 ايام من البحث المستمر والقراءه المستمرة تبين لي ان هذه الثغرة كبيرة جداً وإستهلاكية للموارد بصوره لا تُعقل فبعد أول ترقيع لها تم إكتشاف خطاء اخر في خلال 51 ساعة فما بالكم بعد 4 اشهر من ذلك التاريخ لايمكننا ان نضع اللوم على شركات النطاقات فهذا الآمر خارج عن يدها وكُل ماعليهم فعله هو إستلام الترقيع من الجهات المُختصة وترقيع سيرفرات نظم الـ DNS الخاصة بهم .. لان المسؤول الاول هم باحثون ومختصون الحماية والمسؤولين عن تسيير نظام الـ DNS العالمي لان هذه الثغرة تضرب العصب الأساسي لهذا النظام ويجب عليهم معالجتها بأقصى وقت ممكن ….

    الآن الشرح البسيط لطريقه الإختراقات التي إستخدمها الهاكر الإيراني في إختراق مواقع كثيرة وكبيرة ولم يكُن الإختراق بسبب ثغرة في نظم شركات تسجيل النطاق فهو يستطيع اختراق اي
    نطاق بهذه الطريقه من بين يدي أي مُسجل لها !!

    الطريقة تُسمى : cache poisoning

    لتتأكد ان نظامك مُهدد للإختراق بواسطة هذه الطريقة
    إضغط هُنا : Dnsstuff.com’s DNS Vulnerability Check

    لنفرض انك صاحب الدومين domain.com وانا المُهاجم
    سأقوم بإرسال (query) إستفسار DNS الى sub.domain.com سأحصل على صفحة خطاء أكيد ولكني
    سأقوم بإرسال إستفسار آخر الى sub2.domain.com وساحصل أيضا على خطاء وسأُكرر العمليه هذه عدة مرات حتى احصل إتصال ناجح ..
    بعد ذلك سأحصل على معلومات الـ DNS ل كل من sub + sub2 وما أرسلت له من إستفسارات من خلال الـ IPS الخاص بي.
    هناك عده مفاهيم تجعل هذه الطريقة خطيره جداً :
    1- سيستجيب إستفسار الـ DNS على انه في حالة ” IN BAILIWICK ” وفي هذهِ الحالة الـ IPS الخاص بي سيعتقد بأن عناوين الـ IP التي إستخدمتها أنا في الإستفسارات هي المُصرح لها للموقع الرئيسي domain.com
    2- أستطيع ضبط إعدادات (TTL) مختصر ” TIME TO LIFE ” الخاصة بـعناوين معلومات FQDN*/IP وبصوره كبيرة جداً جداً تصل الى رقم مكون من 32 بت بهذه الطريقه تكون معلومات الـ DNS الغير صحيحة صالحة للإستخدام
    3- أستطيع الآن تنصيب المتصيد (Phishing) بدون ان اتعرض لأي من التحذيرات او الإنذارات من قبل Phishing Filter

    النبذة : نظام الـ DNS هو النواة الفعليه لكيفية إستجابة أسماء النطاق ل بروتوكولات الاتصال IPs وفي كُل مرة تشير الى اي نطاق بواسطه domain nameserver الخاص به يتم تسجيل كامل البيانات لديك وتكمن الخطورة في النظام هي انها تسمح لأي مُستخدم بحل وتغيير Domain nameserver الخاص بك الى أي سيرفر آخر يرغب به المُهاجم


    هذه الثغرة موجوده في جميع خوادم الـ DNS ولكنها من المفروض ان تكون مُرقعه من قبل شهرين , لكن عودة الهاكر الإيراني للإختراق بها مُجدداً يرفع العديد من الأسئلة :
    1- هل الهاكر الإيراني مُتعاون مع هاكرز روسيين مُقابل مبالغ ؟
    2- هل الهاكر الإيراني بهذا الذكاء كي يكتشف ثغرة في هذا النظام بنفسه ؟ وهذا ما أُرجحه لان بريده الالكتروني كان dnjournal وهذا الاسم هو لموقع مُختص يحمل نفس الاسم إختصاراً ل Domain Name Journal اي مجلة أسماء النطاقات وحسب إعتقادي بان الهاكر الإيراني لديه خبرة تقنية كبيرة في عالم النطاقات وقضية الـ DNS و يعرف أين يصطاد ..
    3- في ما لو لم يتم إغلاق هذه الثغره نهائياً ماذا سيحصل لعالم الإنترنت وتجارة النطاقات ؟ هل سنُشاهد تسونامي الكتروني !!

    أنا لستُ خبيراً تقنياً لكن هذا ما إستنتجته من خلال قرائاتي على مر الأيام الماضية لهذه المسألة

    قد تحتمل الصواب والخطاء واترك لكم المجال للتكملة



    طريقة إختراق الهاكر الايراني للمواقع السُنية وموقع قناة العربية




    بعض من المصادر الاجنبية :
    - Full Explanation of DNS Security Hole No Other Domainer Seems Worried About But Me.
    NIST IT Security: If You Haven't Patched Your DNS Server Yet You're Simply Negligent
    NitroSecurity Releases New Defense for Domain Name Server (DNS) Cache Poisoning Threat - WebsiteGear News
    US proposes DNS fix: digital signatures | ZDNet Government | ZDNet.com
    Who's Really at Risk From the DNS Flaw?





    التعديل الأخير تم بواسطة iraqhits.net ; 11-10-2008 الساعة 09:11 PM
    __________________
    BroKeN - The Blog


  2. #2
    عضو فعال
    تاريخ التسجيل
    Sep 2006
    المشاركات
    1,051


    جزاك الله خيرا

    قد قلنا للجميع كرارا ومرارا هذه ثغرة والدليل ان الهكر الايراني لم يستطع اختراق سيرفرات المواقع الاسلامية اطلاقا سوى موقع بن باز رحمه الله و تم استرجاعه في سرعه قياسيه

    لذلك على الجميع نقل نطاقاته من جودادي بأسرع وقت ممكن و انا انصح بشركة اينوم

    هذا والله اعلم






  3. #3
    عضو نشيط جدا
    تاريخ التسجيل
    Jan 2008
    المشاركات
    312


    وجزاك الله خير اخوي
    لكن المشكلة ليست في جودادي فقط
    وهذ صلب موضوعي المشكلة في نظام الـ DNS العالمي ككُل وليس للمسجلين المُعتمدين !
    شكرا لمرورك





    __________________
    BroKeN - The Blog

  4. #4
    عضو نشيط جدا
    تاريخ التسجيل
    Jan 2008
    المشاركات
    367


    شرح ولا اروع ,,

    وبعد الشرح احس كثير ندم يوم حول نطاقه لشركه ثانيه ,,

    انا قريت في العربيه

    ان النطاق كان عند شركه وتحول الى قوداادي

    والناس تحسبه كان بقودادي وحوله لشركه ثانيه ,,



    بصراحه متيقن ان الأيراني مجرد صوره بداخلها فريق كامل ..

    نحن مانتعامل مع هكر وانما نتعامل مع دولة ..

    فلا اعتقد انه يكتشف ثغره ولا يستخدمها الا لهذا المشروع ولم يستخدمها ابدا فجأه بعد يومين يكتشفها ..

    ولكن بهذه الاهداف فمشروعه حكومي او بتسهيلات حكومية ...

    لا اعتقد ان فيه دولة سنية تستطيع تأييد الهكر السني ولو اكتشفته لسجن وعذب


    ولكن ايران قادره على تأييد الهكر الايراني لان ايران دولة حكومتها دينية ومتعصبه ولا تخذل مناصيرها



    عواافي اخوي






  5. #5
    عضو نشيط جدا
    تاريخ التسجيل
    Aug 2007
    المشاركات
    597


    تسلم عالتوضبح .. وبالفعل المشكلة من نظام الـ DNS العالمي .. وليس من شركة تسجيل نطاقات معينة ..

    شرح ولا اروع ,,

    وبعد الشرح احس كثير ندم يوم حول نطاقه لشركه ثانيه ,,

    انا قريت في العربيه

    ان النطاق كان عند شركه وتحول الى قوداادي

    والناس تحسبه كان بقودادي وحوله لشركه ثانيه ,,



    بصراحه متيقن ان الأيراني مجرد صوره بداخلها فريق كامل ..

    نحن مانتعامل مع هكر وانما نتعامل مع دولة ..

    فلا اعتقد انه يكتشف ثغره ولا يستخدمها الا لهذا المشروع ولم يستخدمها ابدا فجأه بعد يومين يكتشفها ..

    ولكن بهذه الاهداف فمشروعه حكومي او بتسهيلات حكومية ...

    لا اعتقد ان فيه دولة سنية تستطيع تأييد الهكر السني ولو اكتشفته لسجن وعذب


    ولكن ايران قادره على تأييد الهكر الايراني لان ايران دولة حكومتها دينية ومتعصبه ولا تخذل مناصيرها



    عواافي اخوي
    الكلام الصحيح :app:






  6. #6
    عضو فعال
    تاريخ التسجيل
    Sep 2006
    المشاركات
    1,000


    نقلهم لدومين العربية نت من نيتورك سولوشينز إلى

    قدادي

    طريقة ذكيّة يريدون مضي وقت طويل بالمطالبة

    بين الشركتين حتى يتم استرداد النطاق مجدداً

    الغريب بالأمر أنك حينما تدخل موقع العربية من خلال قوقل السعودية

    يتحوّل بك تلقائياً إلى العربية tv

    رغم أن معلومات الدومين تحت تصرّف الإيراني





    __________________
    عندك موقع يستهدف الأطفال؟ ضع لهم عبارات تحفيزيّة و نصائح عن البر بالوالدين والصلاة وهكذا..
    تحميل القران | الاركاني | السديس | الشريم
    Quran القطامي | Listen Quran | ياسر الدوسري
    الكلباني | مشاري العفاسي | المعيقلي

  7. #7
    عضو فعال
    تاريخ التسجيل
    Sep 2006
    المشاركات
    1,051


    وعليك ان تعرف ان الهكر العرب مجرد افراد لا يتلقوا اي دعم ولو علمت الحكومات العربية لوجهوا لهم تهمة جريمة انترنت ولا نعرف عواقبها الى اين تصل
    بينما الهكر الايراني يقف معه نظام حكومي و خبراء روس فكثيرا ما يعتمد الايرانيين على الروسيين
    و حربهم طائفيه ودينية و شعوبية من الطراز الاول عباره عن حقد دفين على العرب المسلمين خاصه نسأل الله لهم الهداية

    ولا ازيد على كلام اخي upkelk.com
    سوى ان النطاقات في جودادي و تغيرت الى جودادي ولكن في حسابات الشركة نفسها لم تخرج منها وكأنه عمل لها بوش ( دفع )






  8. #8
    عضو نشيط جدا
    تاريخ التسجيل
    Apr 2004
    المشاركات
    402


    اخي iraqhits.net
    شكرا لك ..

    لو من الأفضل أن يكون لديك 3 نطاقات على الأقل

    كل نطاق لدى شركة تختلف عن الآخرى .. هل هو مفيد نوع ما ؟؟






  9. #9
    عضو نشيط جدا
    تاريخ التسجيل
    Jan 2008
    المشاركات
    312


    شرح ولا اروع ,,

    وبعد الشرح احس كثير ندم يوم حول نطاقه لشركه ثانيه ,,

    انا قريت في العربيه

    ان النطاق كان عند شركه وتحول الى قوداادي

    والناس تحسبه كان بقودادي وحوله لشركه ثانيه ,,



    بصراحه متيقن ان الأيراني مجرد صوره بداخلها فريق كامل ..

    نحن مانتعامل مع هكر وانما نتعامل مع دولة ..

    فلا اعتقد انه يكتشف ثغره ولا يستخدمها الا لهذا المشروع ولم يستخدمها ابدا فجأه بعد يومين يكتشفها ..

    ولكن بهذه الاهداف فمشروعه حكومي او بتسهيلات حكومية ...

    لا اعتقد ان فيه دولة سنية تستطيع تأييد الهكر السني ولو اكتشفته لسجن وعذب


    ولكن ايران قادره على تأييد الهكر الايراني لان ايران دولة حكومتها دينية ومتعصبه ولا تخذل مناصيرها



    عواافي اخوي

    يعافيك الله اخوي ..
    بالنسبه للشطر الي يتحدث عن الهاكرز واعمالهم المتبادله من الطرفين
    هذه رح تكلف الجميع عواقب وخيمة الله يبعدنا عنها


    تسلم عالتوضبح .. وبالفعل المشكلة من نظام الـ DNS العالمي .. وليس من شركة تسجيل نطاقات معينة ..


    الكلام الصحيح :app:
    هذه لبه الموضوع
    يسلمك الله


    نقلهم لدومين العربية نت من نيتورك سولوشينز إلى

    قدادي

    طريقة ذكيّة يريدون مضي وقت طويل بالمطالبة

    بين الشركتين حتى يتم استرداد النطاق مجدداً

    الغريب بالأمر أنك حينما تدخل موقع العربية من خلال قوقل السعودية

    يتحوّل بك تلقائياً إلى العربية tv

    رغم أن معلومات الدومين تحت تصرّف الإيراني
    بالتأكيد طريقة ذكية لكن هناك دائماً محاكم ولولا ان المُخترق لم يضع صفحة إختراق لكان النطاق إنتهى من يد العربية لكن مادامه مخترق سيعود حتماً للعربية

    وعليك ان تعرف ان الهكر العرب مجرد افراد لا يتلقوا اي دعم ولو علمت الحكومات العربية لوجهوا لهم تهمة جريمة انترنت ولا نعرف عواقبها الى اين تصل
    بينما الهكر الايراني يقف معه نظام حكومي و خبراء روس فكثيرا ما يعتمد الايرانيين على الروسيين
    و حربهم طائفيه ودينية و شعوبية من الطراز الاول عباره عن حقد دفين على العرب المسلمين خاصه نسأل الله لهم الهداية

    ولا ازيد على كلام اخي upkelk.com
    سوى ان النطاقات في جودادي و تغيرت الى جودادي ولكن في حسابات الشركة نفسها لم تخرج منها وكأنه عمل لها بوش ( دفع )
    خارج صلب الموضوع وما يتعرض له ..
    كلا الطرفين يعتقد ان المُخترقين مدعومين حكومياً وسياسياً ودينياً ومادياً وكلا الطرفين يقول أنهم عُملاء لامريكا وإسرائيل والقافلة

    ذكرت في رد على احد المواضيع ان العربيه تستطيع إستعادة نطاقاتها بكل سهولة فهناك اكثر من طريقة لذلك


    اخي iraqhits.net
    شكرا لك ..

    لو من الأفضل أن يكون لديك 3 نطاقات على الأقل

    كل نطاق لدى شركة تختلف عن الآخرى .. هل هو مفيد نوع ما ؟؟
    عفواً اخي الكريم ..
    لا أعتقد بفعالية هذه الطريقة لكن كُل شخص حُر بما يفعل في موقعه ..

    شكراً لمروركم





    التعديل الأخير تم بواسطة iraqhits.net ; 11-10-2008 الساعة 10:25 PM
    __________________
    BroKeN - The Blog

  10. #10


    .. حسناً .. أريد إجابة شافية لهذا السؤال :

    - لماذا يتم تحويلي على الدومين الجديد للعربية حين دخولي على الدومين .net الذي من المفترض أنه تحت سيطرة الهاكر الإيراني ؟






  11. #11
    عضو نشيط جدا
    تاريخ التسجيل
    Jan 2008
    المشاركات
    312


    .. حسناً .. أريد إجابة شافية لهذا السؤال :

    - لماذا يتم تحويلي على الدومين الجديد للعربية حين دخولي على الدومين .net الذي من المفترض أنه تحت سيطرة الهاكر الإيراني ؟
    لحد الآن يعرض لي صفحة 403
    أظن ان تحرك العربية كانت له نتائج سريعه وبسبب صفحة الإختراق تم إيقاف النطاق تمهيداً لإعادته للعمل مرة أُخرى





    __________________
    BroKeN - The Blog

  12. #12
    عضو نشيط جدا
    تاريخ التسجيل
    Aug 2007
    المشاركات
    337


    السلام عليكم ورحمه الله وبركاته

    “كُل شئ يسقط في حال سقوط الـ DNS” هذا ماقاله دان خلال شرحه لأهمية هذه الثغرة وخطورتها التي تُمكن المُهاجمين من التحكم بتسيير المعلومات من المُستخدمين الى مواقع مُعينة يقوم بتعيينها لهم .دان دعا الى عدم التخمين العلني والاحتفاظ بالمعلومات على مستوى عالي من السرية حتى يفتح المجال لخبراء الترقيع بصنع أفضل ترقيع أمني للثغرة ولكسب الوقت ايضاً.
    الثغرة لا تؤدي إلى تغيير ملكية النطاق إنما فقط إعادة توجيه المستخدمين و في حالتنا الإيراني قام بتغيير معلومات الدومين أي أنه وصل للوحة تحكمه و بالتالي الثغرة من جودادي





    __________________
    سبحان الله وبحمده سبحان الله العظيم

  13. #13
    عضو نشيط جدا
    تاريخ التسجيل
    Jan 2008
    المشاركات
    312


    الثغرة لا تؤدي إلى تغيير ملكية النطاق إنما فقط إعادة توجيه المستخدمين و في حالتنا الإيراني قام بتغيير معلومات الدومين أي أنه وصل للوحة تحكمه و بالتالي الثغرة من جودادي
    النطاق تحول من نيتورك سلوشن الى جودادي
    http://www.swalif.net/softs/swalif48/softs244436/






    __________________
    BroKeN - The Blog

  14. #14
    عضو سوبر نشيط
    تاريخ التسجيل
    Aug 2004
    المشاركات
    932


    أخبار سياسية | العربية.نت يلاحق مخترقين قرصنوا عنوان الموقع أمام المحاكم الأمريكية

    اقرأوا الموضوع وستعرفون بأن الثغرة ليست في جودادي وإنما في نتوورك سلوشنز





    __________________
    نحن أمة إقرأ التي لا تقرأ

  15. #15
    عضو فعال
    تاريخ التسجيل
    Aug 2007
    المشاركات
    1,431


    السلام عليكم
    يعطيك العافيه على هالموضوع , الصراحه إستفدت منه الكثير .



    شكراً لك.










ضوابط المشاركة

  • لا تستطيع إضافة مواضيع جديدة
  • لا تستطيع الرد على المواضيع
  • لا تستطيع إرفاق ملفات
  • لا تستطيع تعديل مشاركاتك
  •  

أضف موقعك هنا| اخبار السيارات | حراج | شقق للايجار في الكويت | بيوت للبيع في الكويت | دليل الكويت العقاري | مقروء | شركة كشف تسربات المياه | شركة عزل اسطح بالرياض | عزل فوم بالرياض| عزل اسطح بالرياض | كشف تسربات المياة بالرياض | شركة عزل اسطح بالرياض