سوالف اندرويد




العودة   سوالف سوفت > سوالف برمجة المواقع وتطويرها > الويب والويب 2.0 والـ Semantic Web
التسجيل المدوّنات البحث مشاركات اليوم جعل الأقسام مقروءة

الوسوم:

الرد على الموضوع
 
LinkBack أدوات الموضوع
عضو نشيط جدا
#1  
Lightbulb [قراءة] طريقة إختراق الهاكر الإيراني للمواقع السُنية و موقع قناة العربية ..

السلام عليكم ورحمه الله وبركاته


منذ يوم الثلاثاء 8 من ايلول من العام الحالي قام Dan Kaminsky مع 80 جهة مختصة بحملة كبيرة إستباقية لترقيع ثغره في نظام DNS وهي اختصار لكلمة Domain Name System الثغرة هذه تمكن المُهاجمين من تسميم نظام صرف الـ DNS للمعلومات .

يوم الاربعاء 6 من اغسطس في لاس فيغاس في مؤتمر القبعة السوداء “Blaclk hat” وضح دان كامنسكي خطوره هذه الثغره التي تُمكن المُهاجمين من إختراق اي شي متصل بالانترنت “المواقع , البريد الالكتروني , الاجهزة”.

“كُل شئ يسقط في حال سقوط الـ DNS” هذا ماقاله دان خلال شرحه لأهمية هذه الثغرة وخطورتها التي تُمكن المُهاجمين من التحكم بتسيير المعلومات من المُستخدمين الى مواقع مُعينة يقوم بتعيينها لهم .دان دعا الى عدم التخمين العلني والاحتفاظ بالمعلومات على مستوى عالي من السرية حتى يفتح المجال لخبراء الترقيع بصنع أفضل ترقيع أمني للثغرة ولكسب الوقت ايضاً.

لحد هنا انتهيت من توفير معلومات اوليه قد تُعطي فكرة عن الموضوع ولم يُريد قراءة كافة المعلومات سأُدرج المصادر في في الموضوع .
الآن وصلنا للجُزء المُهم

باحث وخبير حماية اسمه “Halvar Flake” كتب عن كيف إستطاع إستغلال هذه الثغره على مدونته بعد ذلك خبير اخر قام بتعديل بعض التفاصيل عن نفس الموضوع ايضاً في مدونته والتي فتحت المجال بصورة موسعه لاكتشاف ترقيع اولي للثغرة والتي كتب عنها دان في مدونته “رقع , اليوم , الآن , إسهر حتى الليل”

لكن التفصيل الذي لم يُكشف حتى يوم 8-اغسطس هو إستطاعة أحد خبراء الحماية “ Pieter de Boer” وجد Bug بعد 51 ساعة من صدور الترقيع الأول وحدد 15 طريقة لعمل الهجوم عن طريقها والتي تنبئ دان مسبقاً ب20 طريقة غير مكتشفة حتى الآن .
المصدر : Informationweek

هذا تاريخ هذه الثغرة والمُسببة للمشاكل

حديثاً في شهر سبتمبر يوم 23 “NitroSecurity” تصدر دفاعها بخصوص ثغرة تسميم الـ DNS كما حثت الجميع على التحديث الفوري لهذا الترقيع

” The DNS exploit presents a challenge in regard to protection. Simply blocking the vulnerability via a standard IPS detection signature would prevent access to the DNS altogether. Therefore, it is crucial to have a broad solution that not only blocks the exploit, but does not compromise the functionality of the DNS. Working with RIT, NitroSecurity has validated a solution to actively detect and block the DNS exploit while still allowing the DNS to function properly. ”

الثغره تمثل تحدي للحماية بصوره عامه , ببساطه حظر الخطوره بواسطه تواقيع تحقق عن طريق IPS إعتيادية ستمنع القدره على الدخول لنظام DNS ولذلك , من المهم ان نحوز على حل لايحظر فقط الثغرة لكنه لايعرض عملية سير نظام DNS للمخاطرة. بالتعامل مع RIT استطاعت NitroSecurity ان تؤكد الحل الأمثل للتحقق ومنع استغلال ثغرة الـ DNS مع عدم التأثير علي عمل الـ DNS الإعتيادي ..
المصدر : WEBSITEGEAR


البارحه ://////// خبر طازج ////////
- الولايات المتحدة تقترح حل لإصلاح ثغرة الـ DNS .. التواقيع الرقمية ..
اعلنت الولايات المتحدة عن نيتها في البدء بنظام جديد للحماية من إستغلال ثغرة الـ DNS والتقليل من خطورتها .
ومن طريقه العمل ان تكون جميع سجلات الـ DNS مُسجلة بواسطة “DNSSEC” إختصاراً لـ “Domain Name and Addressing System Security Extensions”.
“DNSSEC signed root zone would represent one of most significant changes to the DNS infrastructure since it was created,” according to a notice issued by the U.S. Department of Commerce in the Federal Register, a daily digest of U.S. government notices”
“نظام حماية اسماء النطاقات والعناوين الامتدادي يسجل الجذر الاساسي للمنطقة والتي ستقدم واحده من أهم التغييرات على بنية الـ DNS منذ بداية العمل فيه , هذه كانت احد ملاحظات الدوائر الامريكية الفدرالية والحكومية”
المصدر : US proposes DNS fix: digital signatures | ZDNet Government | ZDNet.com



من خلال مراجعة كثير لعدد كبير من المقالات وبعد اكثر من 3 ايام من البحث المستمر والقراءه المستمرة تبين لي ان هذه الثغرة كبيرة جداً وإستهلاكية للموارد بصوره لا تُعقل فبعد أول ترقيع لها تم إكتشاف خطاء اخر في خلال 51 ساعة فما بالكم بعد 4 اشهر من ذلك التاريخ لايمكننا ان نضع اللوم على شركات النطاقات فهذا الآمر خارج عن يدها وكُل ماعليهم فعله هو إستلام الترقيع من الجهات المُختصة وترقيع سيرفرات نظم الـ DNS الخاصة بهم .. لان المسؤول الاول هم باحثون ومختصون الحماية والمسؤولين عن تسيير نظام الـ DNS العالمي لان هذه الثغرة تضرب العصب الأساسي لهذا النظام ويجب عليهم معالجتها بأقصى وقت ممكن ….

الآن الشرح البسيط لطريقه الإختراقات التي إستخدمها الهاكر الإيراني في إختراق مواقع كثيرة وكبيرة ولم يكُن الإختراق بسبب ثغرة في نظم شركات تسجيل النطاق فهو يستطيع اختراق اي
نطاق بهذه الطريقه من بين يدي أي مُسجل لها !!

الطريقة تُسمى : cache poisoning

لتتأكد ان نظامك مُهدد للإختراق بواسطة هذه الطريقة
إضغط هُنا : Dnsstuff.com’s DNS Vulnerability Check

لنفرض انك صاحب الدومين domain.com وانا المُهاجم
سأقوم بإرسال (query) إستفسار DNS الى sub.domain.com سأحصل على صفحة خطاء أكيد ولكني
سأقوم بإرسال إستفسار آخر الى sub2.domain.com وساحصل أيضا على خطاء وسأُكرر العمليه هذه عدة مرات حتى احصل إتصال ناجح ..
بعد ذلك سأحصل على معلومات الـ DNS ل كل من sub + sub2 وما أرسلت له من إستفسارات من خلال الـ IPS الخاص بي.
هناك عده مفاهيم تجعل هذه الطريقة خطيره جداً :
1- سيستجيب إستفسار الـ DNS على انه في حالة ” IN BAILIWICK ” وفي هذهِ الحالة الـ IPS الخاص بي سيعتقد بأن عناوين الـ IP التي إستخدمتها أنا في الإستفسارات هي المُصرح لها للموقع الرئيسي domain.com
2- أستطيع ضبط إعدادات (TTL) مختصر ” TIME TO LIFE ” الخاصة بـعناوين معلومات FQDN*/IP وبصوره كبيرة جداً جداً تصل الى رقم مكون من 32 بت بهذه الطريقه تكون معلومات الـ DNS الغير صحيحة صالحة للإستخدام
3- أستطيع الآن تنصيب المتصيد (Phishing) بدون ان اتعرض لأي من التحذيرات او الإنذارات من قبل Phishing Filter

النبذة : نظام الـ DNS هو النواة الفعليه لكيفية إستجابة أسماء النطاق ل بروتوكولات الاتصال IPs وفي كُل مرة تشير الى اي نطاق بواسطه domain nameserver الخاص به يتم تسجيل كامل البيانات لديك وتكمن الخطورة في النظام هي انها تسمح لأي مُستخدم بحل وتغيير Domain nameserver الخاص بك الى أي سيرفر آخر يرغب به المُهاجم


هذه الثغرة موجوده في جميع خوادم الـ DNS ولكنها من المفروض ان تكون مُرقعه من قبل شهرين , لكن عودة الهاكر الإيراني للإختراق بها مُجدداً يرفع العديد من الأسئلة :
1- هل الهاكر الإيراني مُتعاون مع هاكرز روسيين مُقابل مبالغ ؟
2- هل الهاكر الإيراني بهذا الذكاء كي يكتشف ثغرة في هذا النظام بنفسه ؟ وهذا ما أُرجحه لان بريده الالكتروني كان dnjournal وهذا الاسم هو لموقع مُختص يحمل نفس الاسم إختصاراً ل Domain Name Journal اي مجلة أسماء النطاقات وحسب إعتقادي بان الهاكر الإيراني لديه خبرة تقنية كبيرة في عالم النطاقات وقضية الـ DNS و يعرف أين يصطاد ..
3- في ما لو لم يتم إغلاق هذه الثغره نهائياً ماذا سيحصل لعالم الإنترنت وتجارة النطاقات ؟ هل سنُشاهد تسونامي الكتروني !!

أنا لستُ خبيراً تقنياً لكن هذا ما إستنتجته من خلال قرائاتي على مر الأيام الماضية لهذه المسألة

قد تحتمل الصواب والخطاء واترك لكم المجال للتكملة



طريقة إختراق الهاكر الايراني للمواقع السُنية وموقع قناة العربية




بعض من المصادر الاجنبية :
- Full Explanation of DNS Security Hole No Other Domainer Seems Worried About But Me.
NIST IT Security: If You Haven't Patched Your DNS Server Yet You're Simply Negligent
NitroSecurity Releases New Defense for Domain Name Server (DNS) Cache Poisoning Threat - WebsiteGear News
US proposes DNS fix: digital signatures | ZDNet Government | ZDNet.com
Who's Really at Risk From the DNS Flaw?






__________________
BroKeN - The Blog

آخر تعديل بواسطة iraqhits.net في 11-10-2008 الساعة 08:11 PM.
iraqhits.net is offline   قديم 11-10-2008, 08:07 PM
الرد مع إقتباس
عضو فعال
#2  

جزاك الله خيرا

قد قلنا للجميع كرارا ومرارا هذه ثغرة والدليل ان الهكر الايراني لم يستطع اختراق سيرفرات المواقع الاسلامية اطلاقا سوى موقع بن باز رحمه الله و تم استرجاعه في سرعه قياسيه

لذلك على الجميع نقل نطاقاته من جودادي بأسرع وقت ممكن و انا انصح بشركة اينوم

هذا والله اعلم






2end is offline   قديم 11-10-2008, 08:13 PM
الرد مع إقتباس
عضو نشيط جدا
#3  

وجزاك الله خير اخوي
لكن المشكلة ليست في جودادي فقط
وهذ صلب موضوعي المشكلة في نظام الـ DNS العالمي ككُل وليس للمسجلين المُعتمدين !
شكرا لمرورك






__________________
BroKeN - The Blog
iraqhits.net is offline   قديم 11-10-2008, 08:15 PM
الرد مع إقتباس
عضو نشيط جدا
#4  

شرح ولا اروع ,,

وبعد الشرح احس كثير ندم يوم حول نطاقه لشركه ثانيه ,,

انا قريت في العربيه

ان النطاق كان عند شركه وتحول الى قوداادي

والناس تحسبه كان بقودادي وحوله لشركه ثانيه ,,



بصراحه متيقن ان الأيراني مجرد صوره بداخلها فريق كامل ..

نحن مانتعامل مع هكر وانما نتعامل مع دولة ..

فلا اعتقد انه يكتشف ثغره ولا يستخدمها الا لهذا المشروع ولم يستخدمها ابدا فجأه بعد يومين يكتشفها ..

ولكن بهذه الاهداف فمشروعه حكومي او بتسهيلات حكومية ...

لا اعتقد ان فيه دولة سنية تستطيع تأييد الهكر السني ولو اكتشفته لسجن وعذب


ولكن ايران قادره على تأييد الهكر الايراني لان ايران دولة حكومتها دينية ومتعصبه ولا تخذل مناصيرها



عواافي اخوي






upkelk.com is offline   قديم 11-10-2008, 08:25 PM
الرد مع إقتباس
عضو سوبر نشيط
#5  

تسلم عالتوضبح .. وبالفعل المشكلة من نظام الـ DNS العالمي .. وليس من شركة تسجيل نطاقات معينة ..

إقتباس:
المشاركة الأصلية بواسطة upkelk.com مشاهدة مشاركة
شرح ولا اروع ,,

وبعد الشرح احس كثير ندم يوم حول نطاقه لشركه ثانيه ,,

انا قريت في العربيه

ان النطاق كان عند شركه وتحول الى قوداادي

والناس تحسبه كان بقودادي وحوله لشركه ثانيه ,,



بصراحه متيقن ان الأيراني مجرد صوره بداخلها فريق كامل ..

نحن مانتعامل مع هكر وانما نتعامل مع دولة ..

فلا اعتقد انه يكتشف ثغره ولا يستخدمها الا لهذا المشروع ولم يستخدمها ابدا فجأه بعد يومين يكتشفها ..

ولكن بهذه الاهداف فمشروعه حكومي او بتسهيلات حكومية ...

لا اعتقد ان فيه دولة سنية تستطيع تأييد الهكر السني ولو اكتشفته لسجن وعذب


ولكن ايران قادره على تأييد الهكر الايراني لان ايران دولة حكومتها دينية ومتعصبه ولا تخذل مناصيرها



عواافي اخوي
الكلام الصحيح






Jo Live is offline   قديم 11-10-2008, 08:44 PM
الرد مع إقتباس
عضو فعال
#6  

نقلهم لدومين العربية نت من نيتورك سولوشينز إلى

قدادي

طريقة ذكيّة يريدون مضي وقت طويل بالمطالبة

بين الشركتين حتى يتم استرداد النطاق مجدداً

الغريب بالأمر أنك حينما تدخل موقع العربية من خلال قوقل السعودية

يتحوّل بك تلقائياً إلى العربية tv

رغم أن معلومات الدومين تحت تصرّف الإيراني






__________________
عندك موقع يستهدف الأطفال؟ ضع لهم عبارات تحفيزيّة و نصائح عن البر بالوالدين والصلاة وهكذا..
تحميل القران | الاركاني | السديس | الشريم
Quran القطامي | Listen Quran | ياسر الدوسري
الكلباني | مشاري العفاسي | المعيقلي
علي العتيبي is offline   قديم 11-10-2008, 08:49 PM
الرد مع إقتباس
عضو فعال
#7  

وعليك ان تعرف ان الهكر العرب مجرد افراد لا يتلقوا اي دعم ولو علمت الحكومات العربية لوجهوا لهم تهمة جريمة انترنت ولا نعرف عواقبها الى اين تصل
بينما الهكر الايراني يقف معه نظام حكومي و خبراء روس فكثيرا ما يعتمد الايرانيين على الروسيين
و حربهم طائفيه ودينية و شعوبية من الطراز الاول عباره عن حقد دفين على العرب المسلمين خاصه نسأل الله لهم الهداية

ولا ازيد على كلام اخي upkelk.com
سوى ان النطاقات في جودادي و تغيرت الى جودادي ولكن في حسابات الشركة نفسها لم تخرج منها وكأنه عمل لها بوش ( دفع )






2end is offline   قديم 11-10-2008, 08:49 PM
الرد مع إقتباس
عضو نشيط جدا
#8  

اخي iraqhits.net
شكرا لك ..

لو من الأفضل أن يكون لديك 3 نطاقات على الأقل

كل نطاق لدى شركة تختلف عن الآخرى .. هل هو مفيد نوع ما ؟؟






Faris3D is offline   قديم 11-10-2008, 09:04 PM
الرد مع إقتباس
عضو نشيط جدا
#9  

إقتباس:
المشاركة الأصلية بواسطة upkelk.com مشاهدة مشاركة
شرح ولا اروع ,,

وبعد الشرح احس كثير ندم يوم حول نطاقه لشركه ثانيه ,,

انا قريت في العربيه

ان النطاق كان عند شركه وتحول الى قوداادي

والناس تحسبه كان بقودادي وحوله لشركه ثانيه ,,



بصراحه متيقن ان الأيراني مجرد صوره بداخلها فريق كامل ..

نحن مانتعامل مع هكر وانما نتعامل مع دولة ..

فلا اعتقد انه يكتشف ثغره ولا يستخدمها الا لهذا المشروع ولم يستخدمها ابدا فجأه بعد يومين يكتشفها ..

ولكن بهذه الاهداف فمشروعه حكومي او بتسهيلات حكومية ...

لا اعتقد ان فيه دولة سنية تستطيع تأييد الهكر السني ولو اكتشفته لسجن وعذب


ولكن ايران قادره على تأييد الهكر الايراني لان ايران دولة حكومتها دينية ومتعصبه ولا تخذل مناصيرها



عواافي اخوي

يعافيك الله اخوي ..
بالنسبه للشطر الي يتحدث عن الهاكرز واعمالهم المتبادله من الطرفين
هذه رح تكلف الجميع عواقب وخيمة الله يبعدنا عنها


إقتباس:
المشاركة الأصلية بواسطة mostafa-962 مشاهدة مشاركة
تسلم عالتوضبح .. وبالفعل المشكلة من نظام الـ DNS العالمي .. وليس من شركة تسجيل نطاقات معينة ..


الكلام الصحيح
هذه لبه الموضوع
يسلمك الله


إقتباس:
المشاركة الأصلية بواسطة دليل نواعم مشاهدة مشاركة
نقلهم لدومين العربية نت من نيتورك سولوشينز إلى

قدادي

طريقة ذكيّة يريدون مضي وقت طويل بالمطالبة

بين الشركتين حتى يتم استرداد النطاق مجدداً

الغريب بالأمر أنك حينما تدخل موقع العربية من خلال قوقل السعودية

يتحوّل بك تلقائياً إلى العربية tv

رغم أن معلومات الدومين تحت تصرّف الإيراني
بالتأكيد طريقة ذكية لكن هناك دائماً محاكم ولولا ان المُخترق لم يضع صفحة إختراق لكان النطاق إنتهى من يد العربية لكن مادامه مخترق سيعود حتماً للعربية

إقتباس:
المشاركة الأصلية بواسطة 2end مشاهدة مشاركة
وعليك ان تعرف ان الهكر العرب مجرد افراد لا يتلقوا اي دعم ولو علمت الحكومات العربية لوجهوا لهم تهمة جريمة انترنت ولا نعرف عواقبها الى اين تصل
بينما الهكر الايراني يقف معه نظام حكومي و خبراء روس فكثيرا ما يعتمد الايرانيين على الروسيين
و حربهم طائفيه ودينية و شعوبية من الطراز الاول عباره عن حقد دفين على العرب المسلمين خاصه نسأل الله لهم الهداية

ولا ازيد على كلام اخي upkelk.com
سوى ان النطاقات في جودادي و تغيرت الى جودادي ولكن في حسابات الشركة نفسها لم تخرج منها وكأنه عمل لها بوش ( دفع )
خارج صلب الموضوع وما يتعرض له ..
كلا الطرفين يعتقد ان المُخترقين مدعومين حكومياً وسياسياً ودينياً ومادياً وكلا الطرفين يقول أنهم عُملاء لامريكا وإسرائيل والقافلة

ذكرت في رد على احد المواضيع ان العربيه تستطيع إستعادة نطاقاتها بكل سهولة فهناك اكثر من طريقة لذلك


إقتباس:
المشاركة الأصلية بواسطة Faris3D مشاهدة مشاركة
اخي iraqhits.net
شكرا لك ..

لو من الأفضل أن يكون لديك 3 نطاقات على الأقل

كل نطاق لدى شركة تختلف عن الآخرى .. هل هو مفيد نوع ما ؟؟
عفواً اخي الكريم ..
لا أعتقد بفعالية هذه الطريقة لكن كُل شخص حُر بما يفعل في موقعه ..

شكراً لمروركم






__________________
BroKeN - The Blog

آخر تعديل بواسطة iraqhits.net في 11-10-2008 الساعة 09:25 PM.
iraqhits.net is offline   قديم 11-10-2008, 09:24 PM
الرد مع إقتباس
عضو جديد
#10  

.. حسناً .. أريد إجابة شافية لهذا السؤال :

- لماذا يتم تحويلي على الدومين الجديد للعربية حين دخولي على الدومين .net الذي من المفترض أنه تحت سيطرة الهاكر الإيراني ؟






هيثم المهدي is offline   قديم 11-10-2008, 11:36 PM
الرد مع إقتباس
عضو نشيط جدا
#11  

إقتباس:
المشاركة الأصلية بواسطة أسير الشوق مشاهدة مشاركة
.. حسناً .. أريد إجابة شافية لهذا السؤال :

- لماذا يتم تحويلي على الدومين الجديد للعربية حين دخولي على الدومين .net الذي من المفترض أنه تحت سيطرة الهاكر الإيراني ؟
لحد الآن يعرض لي صفحة 403
أظن ان تحرك العربية كانت له نتائج سريعه وبسبب صفحة الإختراق تم إيقاف النطاق تمهيداً لإعادته للعمل مرة أُخرى






__________________
BroKeN - The Blog
iraqhits.net is offline   قديم 11-10-2008, 11:45 PM
الرد مع إقتباس
عضو نشيط جدا
#12  

إقتباس:
المشاركة الأصلية بواسطة iraqhits.net مشاهدة مشاركة
السلام عليكم ورحمه الله وبركاته

“كُل شئ يسقط في حال سقوط الـ DNS” هذا ماقاله دان خلال شرحه لأهمية هذه الثغرة وخطورتها التي تُمكن المُهاجمين من التحكم بتسيير المعلومات من المُستخدمين الى مواقع مُعينة يقوم بتعيينها لهم .دان دعا الى عدم التخمين العلني والاحتفاظ بالمعلومات على مستوى عالي من السرية حتى يفتح المجال لخبراء الترقيع بصنع أفضل ترقيع أمني للثغرة ولكسب الوقت ايضاً.
الثغرة لا تؤدي إلى تغيير ملكية النطاق إنما فقط إعادة توجيه المستخدمين و في حالتنا الإيراني قام بتغيير معلومات الدومين أي أنه وصل للوحة تحكمه و بالتالي الثغرة من جودادي






__________________
سبحان الله وبحمده سبحان الله العظيم
Tarik is offline   قديم 11-10-2008, 11:46 PM
الرد مع إقتباس
عضو نشيط جدا
#13  

إقتباس:
المشاركة الأصلية بواسطة Tarik مشاهدة مشاركة
الثغرة لا تؤدي إلى تغيير ملكية النطاق إنما فقط إعادة توجيه المستخدمين و في حالتنا الإيراني قام بتغيير معلومات الدومين أي أنه وصل للوحة تحكمه و بالتالي الثغرة من جودادي
النطاق تحول من نيتورك سلوشن الى جودادي
http://www.swalif.net/softs/swalif48/softs244436/






__________________
BroKeN - The Blog
iraqhits.net is offline   قديم 12-10-2008, 03:00 AM
الرد مع إقتباس
عضو سوبر نشيط
#14  

أخبار سياسية | العربية.نت يلاحق مخترقين قرصنوا عنوان الموقع أمام المحاكم الأمريكية

اقرأوا الموضوع وستعرفون بأن الثغرة ليست في جودادي وإنما في نتوورك سلوشنز






__________________
نحن أمة إقرأ التي لا تقرأ
مبرمج إنترنت is offline   قديم 12-10-2008, 08:21 AM
الرد مع إقتباس
عضو فعال
#15  

السلام عليكم
يعطيك العافيه على هالموضوع , الصراحه إستفدت منه الكثير .



شكراً لك.






ff5006 is offline   قديم 12-10-2008, 10:59 AM
الرد مع إقتباس
عضو نشيط
#16  

تسلم و الله ..






Downloadiz2.com is offline   قديم 13-10-2008, 02:10 AM
الرد مع إقتباس
عضو فعال
#17  

إقتباس:
المشاركة الأصلية بواسطة upkelk.com مشاهدة مشاركة
شرح ولا اروع ,,

وبعد الشرح احس كثير ندم يوم حول نطاقه لشركه ثانيه ,,

انا قريت في العربيه

ان النطاق كان عند شركه وتحول الى قوداادي

والناس تحسبه كان بقودادي وحوله لشركه ثانيه ,,



بصراحه متيقن ان الأيراني مجرد صوره بداخلها فريق كامل ..

نحن مانتعامل مع هكر وانما نتعامل مع دولة ..

فلا اعتقد انه يكتشف ثغره ولا يستخدمها الا لهذا المشروع ولم يستخدمها ابدا فجأه بعد يومين يكتشفها ..

ولكن بهذه الاهداف فمشروعه حكومي او بتسهيلات حكومية ...

لا اعتقد ان فيه دولة سنية تستطيع تأييد الهكر السني ولو اكتشفته لسجن وعذب


ولكن ايران قادره على تأييد الهكر الايراني لان ايران دولة حكومتها دينية ومتعصبه ولا تخذل مناصيرها



عواافي اخوي


عجبني تعليقك






__________________
( اللهم إنك عفوٌ كريمٌ تحب العفو فاعف عني )
php Developer
Short - Unshort Url | Moslsly.com
شريف الشرقاوي is offline   قديم 13-10-2008, 05:00 AM
الرد مع إقتباس
عضو نشيط
#18  

السلام عليكم
أحببت أن أدخل في الموضوع لأني أعرف بعض الخفايا التي ممكن أن تكون لم تخطر على بال قناة العربية والفريق التقني لديهم:

الموضوع بكل بساطة له علاقة بشركة الإنترنت التي تغذي قناة العربية بالإنترنت ISP internet service provider دعوني أشرح لكم.

عندي قطعة في الكمبيوتر تسمى dvb و النوع skystar2 من خلال هذه القطعة الإلكترونية و بوجود ساتلايت يمكنك تشغيل برنامج إسمه skynet سكاي نت و هذا البرنامج يقوم بتنزيل جميع الملفات المرسلة و المستقبلة لأي مستخدم يستخدم شركة إنترنت معينة و بهذا البرنامج يمكنك أن تنزل جميع الملفات من فيديو و صور و بريد إلكتروني و ملفات و كل ما تتصور من معلومات تنقل عبر الإنترنت مباشرة إلى جهاز الكمبيوتر و حتى بدون إنترنت offline و إذا فرضنا أن الهاكر عرف ال ip تبع قناة العربية و جهز نفسه بالمعدات التي ذكرتها من قبل و قام بطلب تحويل الدومين transfer فأول شي سترسل شركة غوغل بريد إلكتروني لقناة العربية أو لصاحب الدومين و هنا تكون الثغرة فالهاكر رابض و جاهز لينزل جميع الملفات و من بينها البريد الإلكتروني الموجود فيه الكود فيأخذ الكود و يضعه في المكان المناسب أما قناة العربية فيتجاهلون البريد. و هذه كل الحكاية.

يعني بكل إختصار العملية تكمن بالتجسس على البيانات المرسلة و المستقبلة عبر مقدم خدمة الإنترنت لقناة العربية أو لمالك الدومين.

مثال على ما ذكرته: يمكنني تنزيل أي ملف لأي شخص يستعمل opensky.com على القمر الصناعي eutelsat w3 بكل سهولة وعلى النايل سات و العرب سات أعني بذلك مستخدمي أوربت . ولمعلومات أكثر عن هذه التقنية يمكنكم قراءة الموضوع التالي و كيف تتم عملية تنزيل الملفات بالصور.

http://www.djelfa.info/vb/showthread.php?t=55236

أخوكم الشرس






__________________
ليس الفتى من يقول كان أبي <<<>>> بل الفتى من يقول ها أنا ذا

إتقي شَرَ من أحسنت إليه


موقعي المتواضع
AL-SHIRIS is offline   قديم 13-10-2008, 08:05 AM
الرد مع إقتباس
عضو فعال
#19  

أسمح لى بتعقيب بسيط لك أخوي الشرس

انا كنت مجرب هالطريقة يوم كنت أستخدم ستلايت ولكن ليس بالصورة التي في بالك فأنت لا تنزل ملفات شخص محدد ولكن تنزل ملفات بشكل عشوائي واكثرها يا اما فايروسات يا اما ملفات أباحية






بوابة التميز is online now   قديم 13-10-2008, 11:01 AM
الرد مع إقتباس
عضو نشيط
#20  

للأسف أخوي كلامك في نوع من المنطق فهناك كثير من الملفات الإباحية تنزل على الكمبيوتر و لكن دائما الملفات تكون حسب المستخدمين و ما يتصفحون و أضيف إلى ذلك أن السكاي نت الجديدة تمكنك من تحديد ip شخص معين و تمكنك من تنزيل جميع ملفات هذا الip دون غيره بشرط أن يكون الشخص يعمل على تردد القمر اللي أنت تصطاد منه, و أيضا هناك تحديد لملف email أي عندما يكون هناك بريد إلكتروني فسوف ينزل البريد عندك.

على أي حال أنا والله حبيت أضوي على نقطة معينة ممكن تخدم في الموضوع

و مشكورين جميعاً على المجهود

أخوكم الشرس






__________________
ليس الفتى من يقول كان أبي <<<>>> بل الفتى من يقول ها أنا ذا

إتقي شَرَ من أحسنت إليه


موقعي المتواضع
AL-SHIRIS is offline   قديم 13-10-2008, 03:15 PM
الرد مع إقتباس
عضو نشيط
#21  

كمـا كنت متوقع أن الثغره كـانت بالفعل في الدي ان اس العالمي وليس في غو دادي فقط
شكراً لتجميعك أخي واسمحلي بنقل الموضوع ..






][ دحمــي ][ is offline   قديم 13-10-2008, 03:23 PM
الرد مع إقتباس
عضو فعال جدا
#22  

الثغره بجودادي وهي خاصه له ؟؟ يعني كيف عرفو ؟ انها الثغره كذا؟؟ صدقوني بجواددادي ؟

سؤال كيف يستطيع اختراق 30 موقع في يوم واحد وللعلم كلها محجوزه من قودادي؟
وليش مااخترق ترياق اللي حاط اختراقات الرافضيه وفاتح الموضوع للزوار ويشوفه؟؟ السبب محجوز من شركه ثانيه

لاشك كثرة المواضيع والشكوك وانا اقولك لكم الثغره بجودادي ماحد يعرفها وسلام






__________________
twitter
فتى الخفجي is offline   قديم 13-10-2008, 03:30 PM
الرد مع إقتباس
Saudi Wanderer
#23  

إقتباس:
المشاركة الأصلية بواسطة فتى الخفجي مشاهدة مشاركة
الثغره بجودادي وهي خاصه له ؟؟ يعني كيف عرفو ؟ انها الثغره كذا؟؟ صدقوني بجواددادي ؟

سؤال كيف يستطيع اختراق 30 موقع في يوم واحد وللعلم كلها محجوزه من قودادي؟
وليش مااخترق ترياق اللي حاط اختراقات الرافضيه وفاتح الموضوع للزوار ويشوفه؟؟ السبب محجوز من شركه ثانيه

لاشك كثرة المواضيع والشكوك وانا اقولك لكم الثغره بجودادي ماحد يعرفها وسلام
اقر انت بالأول
http://www.swalif.net/softs/swalif-1759074-47.html






__________________
Saudi Wanderer
My Blog : SWanderer
Ameen Al-Harbi is offline   قديم 13-10-2008, 06:44 PM
الرد مع إقتباس
عضو نشيط
#24  

كلام الاخ iraqhits.net اكثر كلام علمي و مقنع و ربما نحن امام ثغرة خطيرة حتى ان الدومين الجديد للعربية تم اختراقه الان و هذا دليل على ان الفريق التقني نقل الموقع على دومين جديد دون ان يعرفوا حتى هذه اللحظة كيف تم الاختراق و المخترق دخل من نفس الثغرة و هذا شي يخوف بالحقيقة!!!






abu_ahmad is offline   قديم 13-10-2008, 08:56 PM
الرد مع إقتباس
Saudi Wanderer
#25  

فضيحة كبيرة والله

تم الإختراق مرة أخرى

بس للحين موب واضح لو كان الإختراق للدومين نفسه, أو سيرفراتهم..






__________________
Saudi Wanderer
My Blog : SWanderer
Ameen Al-Harbi is offline   قديم 13-10-2008, 10:21 PM
الرد مع إقتباس
الرد على الموضوع



أدوات الموضوع

قوانين المشاركات
لا يمكنك كتابة مواضيع جديدة
يمكنك إضافة ردود
لا يمكنك إرسال مرفقات
لا يمكنك تعديل مشاركاتك

كود vB متاح
كود [IMG] متاح
كود HTML غير متاح
Trackbacks are متاح
Pingbacks are متاح
Refbacks are متاح


المواضيع المشابهه
الموضوع كاتب الموضوع القسم الردود آخر مشاركة
كيف استطاع الهكر الإيراني اختراق مجموعة من المواقع العربية LiveIslam الويب والويب 2.0 والـ Semantic Web 23 11-10-2008 05:15 AM
شاهد جيتكس بالفيديو في موقع قناة التقنية العربية متابع القسم العام 1 18-04-2007 07:27 AM
هل تم إختراق سوالف خلال الأيام السابقة؟ وماذا فعل الهاكر قبلها في إجتماعاتهم؟ومن هم؟؟ ضيف1995 الويب والويب 2.0 والـ Semantic Web 2 25-12-2004 08:40 PM
موقع قناة العربية الجديد - تعالوا ننتقد alnassaj الويب والويب 2.0 والـ Semantic Web 41 14-09-2004 03:01 PM


جميع الأوقات بتوقيت غرينتش +3. الوقت الآن هو 11:54 PM.