النتائج 1 إلى 8 من 8

الموضوع: المخترق 'Unu' يهاجم البنوك الأوروبية

  1. #1
    عضو نشيط جدا
    تاريخ التسجيل
    Mar 2008
    المشاركات
    317

    المخترق 'Unu' يهاجم البنوك الأوروبية



    قام الهاكر الروماني يونو/ Unu باختراق عدة بنوك أوروبية و وضع البرلمان البريطاني في وضع محرج.
    عن طريق حقن SQL استطاع الهاكر الروماني الوصول للسيرفرات البنك الفرنسي HSBC و اثنين من البنوك البلجيكية ING بلجيكا و Dexia. لدى ING بلجيكا وجد هولو كلمات سرية الاداريين غير مشفرة, محفوظة بنص عادي.

    مشاهدة بيانات العملاء

    و لدى بنك ديكسيا كان ممكن عن طريق أمر واحد السيطرة بالكامل على السيرفر, هذا على حسب الهاكر. و لدى البنكين استطاع الهاكر مشاهدة اسماء العملاء و عناوين ايميلات الزبائن.
    أما في البنك الأكبر في فرنسا HSBC France كانت الحماية هناك أسوأ . في هذه الحالة استطاع الهاكر عن طريق حقن بسيط لقواعد البيانات الدخول للسيرفر بأكمله. أيضا هناك كانت الكلمات السرية للاداريين غير محمية, كتب موقع Softpedia , الذي كان الاول من كتب عن موضوع Unu.

    تسريح

    Gunter Ollmann من شركة الامن Damballa يرى ان على التقنيين معرفة انه يجب عدم حفظ كلمات السر بنص مقروء "هذا الخطأ غير مسموح نهائيا نهائيا و الغريب انه موجود في بنوك!!!, هكذا أخطاء تؤدي الى تسريح المطورين في الكثير من المؤسسات".
    و استطاع يونو الوصول مؤخرا الى موقع البرلمان البريطاني عن طريق حقن قاعدة البيانات. عن طريق جزء غير مؤمن للموقع lifepeeragesact.parliament.uk استطاع الحصول على بيانات الدخول. و من قبل استطاع الهاكر Unu سحب كل قاعدة بيانات المزود الفرنسي أورانج و شركة كاسبرسكي.


    Grey hat
    Unu يسمي نفسه grey hat hacker أو شخص يخترق المواقع لاظهار الثغرات في الموقع و ليس من أجل أن يصبح غني. رغم هذا هو هاكر يتجاوز أحيانا القانون ليصل الى هدفه.


    http://www.cashflowec.com/index.php?...rt&art_id=4148







  2. #2
    عضو نشيط
    تاريخ التسجيل
    May 2008
    المشاركات
    254


    عجيب هذا الهكر ومحترف فعلاً
    العجيب ايضاً انه اخترق موقع كاسبر سكاي
    والمفروض الموقع متخصص في برامج الحمايه يكون لديه في موقعه اقوى نظام حمايه

    والله نفسي اتعلم الاختراق بهذه القوة مو للظرر بالعكس والله للفائده ولتجنب الاخطاء والثغرات

    شكراً عزيزي على المقاله






  3. #3
    عضو فعال جدا
    تاريخ التسجيل
    Feb 2008
    المشاركات
    5,069

  4. #4


    خلاص بعض التجارب وجدت ان اكثر الثغرات علي النت هي ال sql فهي موجودة بكثرة ويمكنك عبر تعليمات السكول ان تمرر تعليمة اخري تحذف جدول كامل او تستعرض بيانات

    سأتخصص في هذا الجانب قريباً بإذن الله





    __________________
    السيف أصدق أنباء من الكتب

  5. #5
    عضو سوبر نشيط
    تاريخ التسجيل
    Dec 2004
    المشاركات
    660


    خذ هذ الخبر كمان كل اختراق قواعد بيانات
    مثل ما تفضل محب الله ورسولة استحواذ عن طريق حقن القواعد

    Romanian Hacker Cracks Symantec, International Herald Tribune - Security vulnerabilities/Vulnerabilities - DarkReading

    تحية طيبة





    __________________
    يا رب رحماك يوم القاك

  6. #6
    عضو فعال
    تاريخ التسجيل
    Dec 2004
    المشاركات
    1,609


    بدي اصير مثه لووول





    __________________
    سبحان الله وبحمده

    اهداف كورة
    للمراسله

  7. #7
    عضو فعال جدا
    تاريخ التسجيل
    Sep 2006
    المشاركات
    3,006


    عجيب هذا الهكر ومحترف فعلاً
    العجيب ايضاً انه اخترق موقع كاسبر سكاي
    والمفروض الموقع متخصص في برامج الحمايه يكون لديه في موقعه اقوى نظام حمايه

    والله نفسي اتعلم الاختراق بهذه القوة مو للظرر بالعكس والله للفائده ولتجنب الاخطاء والثغرات

    شكراً عزيزي على المقاله
    سبق وان اخترقه هكر عربي

    واكثر من شخص .. اصبح موقع الكاسبر سكاي لعبه لمحترفين الـ SQL injection






  8. #8


    اخواني ثغرات حقن sql فقط تحضر بيانات ولا تستطيع حذف جدول
    تكمن خطورتها عندما تكون كلمة المرور غير مشفرة او مشرفة تشفير عادي النصحية دائمة استخدم كلاس تصفية المدخلات وقم بتغير خوارزمية التشفير الخاص بك مثلا شفر كلمة الرور md5 ثم قم بإضافة متغير ما لو فرضنا التاريخ ثم شفر طبعا في هذه الحالة لن يعرف المخترف كيف تم التشفير





    __________________
    لا إله إلا الله محمد رسول الله





ضوابط المشاركة

  • لا تستطيع إضافة مواضيع جديدة
  • لا تستطيع الرد على المواضيع
  • لا تستطيع إرفاق ملفات
  • لا تستطيع تعديل مشاركاتك
  •  

أضف موقعك هنا| اخبار السيارات | حراج | شقق للايجار في الكويت | بيوت للبيع في الكويت | دليل الكويت العقاري | مقروء | شركة كشف تسربات المياه | شركة عزل اسطح بالرياض | عزل فوم بالرياض| عزل اسطح بالرياض | كشف تسربات المياة بالرياض | شركة عزل اسطح بالرياض