samerira

زيزوومي ماسى
إنضم
4 مارس 2011
المشاركات
1,134
مستوى التفاعل
5,056
النقاط
1,095
الإقامة
Sun Den
غير متصل
تحية طيبة والسلام
ارجو ابداء الرأي والنصيحة للتالي
تعرضت لعملية سرقة اسم الاشتراك والرقم السري ولأكثر من مرة
وتكاد تتكرر عملية السرقة كل يومين تقريبا خلال هذا الشهر اذ يجدد الاشتراك وبقيمة 40 دولار شهريا باسمي اشتراك ورقم سري جديدين
واكتشفت الامر صدفة عند تفعيل الخط تبدو كلمة خطأ والرقم 961 ويشير الى خطأ في احد امرين اما اسم الاشتراك او الرقم السري او كليهما حصرا
اذ كما تعلمون سيادتكم ان رقم الاي بي ديناميك وليس ستاتيك اذ يحتمل في بطاقة الاشتراك الواحدة اكثر من مشترك من الشركة وهو ما اشاهده عند تغيير دي ان اس او عند ظهور ارقام او حروف في المتصفح للتأكد من الخطأ
وعند ذهابي الى المجهز يبدو اشتراكي متصل اون لاين كما تبدو عمليات التصفح للهاكر
مما يدفعنا الى قطع الاتصال ومن ثم الى تغيير الرقم السري اذ من غير الممكن تغير اسم المشترك
علما اني مشترك في خدمة شركة ايرث لنك والتي تكاد تكون المستحوذة على شبكات الاتصال للنت من دون منافسة تذكر
وانا متفهم الى حد ما لنظام التشغيل وملفات النظام ومفاتيح الريجستري
فضلا انا مستخدم متوسط اعلم ما يدور في الحاسبة سواء في القطع المادية ام البرمجيات ومنها برامج الحماية كطبقات الحماية وآلية عمل البرامج الرئيسة او الساندة او المكملة
مواصفات الحاسبة متقدمة اعمل بنظام ويندوز 7 64 بت
اعمل حاليا ببرنامج حماية افاست المجاني وذلك بعد تأكدي فن العبث من الاعتماد على البرامج المقرصنة كالنود
فضلا على اعتمادي في الجدار الناري على جدار نظام الويندوز 7 فضلا عن ويندوز ديفندر كمانع للتجسس وبرنامج التحكم في الحساب بواسطة المستخدمين uac
وبرنامج هيبس ثريت فاير في الوضع الافتراضي
واعتمد على الاداة المجانية للدكتور ويب للفحص عند الطلب واحيانا كل مدة بعيدة برنامج مالوير انتي مالوير النسخة المجانية فضلا عن الحصان الذهبي او هيتمان برو
كما اعمل على فحص الحاسبة كل مدة ببرنامج هاجيك
وعملت بحث شامل لجميع خوادم DNS للإنترنت التي تستجيب لطلبات النظام الخاص بي اوبن دي ان اس ونورتن وافيرا وكومودو
اعمل بانتظام على تحديث الترقيعات الامنية لنظام التشغيل فضلا عن تعاملي بأحدث اصدارات البرامج لا سيما الكرافيك
ولا اثق بمعايير الصناعة لمنتجات كاسبر سكي ومكافي وتريند مايكرو التي تحدد البرامج المستخدمة مما يضعف سيطرة على التغييرات المادية فهذه المنتجات تجبرك على إلغاء البرامج المنافسة، وبالتالي تنخفض مستوى امن أجهزة الكمبيوتر مقارنة مع البرامج الأخرى وهو رأي الخاص
واجهت مشاكل مع كل جدران الحماية في اثناء الاختبار ولن اشعر بالراحة بجدار الحماية يعمل على قتل النظام ولا اعتقد في جدران الحماية شيء واحد مقابل كل الحلول فهي لا تحافظ على حلول مخصصة وقد تتعارض مع غيرها من البرامج الأمنية مثال الكومودو على الرغم من عده افضل جدار نار بطبقاته الثلاثة
الحقيقة اعيتني الحيلة على الرغم من سؤالي لأكثر من مكتب مختص بصيانة وتجهيز الحاسبات
في حين ان الحاسبة خالية من برنامج تجسسي او سواه باتش او باك دور ...
ووصلت الى حقيقة لا اعلم اذا كنت محقا ام لا ان الدخول الى الحاسبة يتم بواسطة مولد ارقام فضلا عن المعرفة بنوع خاتمة اسم الاشتراك وهو يتكون من آت ومن ثم حرفين قد يجري التوصل اليه بوساطة برنامج يماثل نت كت وحتما هو في دائرة قريبة فد لا تتجاوز الكيلومتر
ويبقى الحل المتوافر لدي هو تغيير الرقم السري تقريبا كل يومين
فأرجو من يملك الخبرة في ما تقدم ذكره المساعدة وابداء الرأي والنصيحة
والمضحك المخجل في الامر كنت اظن ان لا يوجد احد له القدرة على اختراق حاسبتي الشخصية لا سيما بعد ثماني سنوات من العمل والاطلاع فضلا عن اشتراكي في تلك السنوات في منتدى برنامج الحماية افيرا
كما اطمع من حضراتكم الاخوة والاصدقاء في اسداء النصيحة عن افضل ما ترونه من برامج الحماية لتلافي ما حدث لي من سرقة مستقبلا اذ اظن اني ساعمل على عدم معاودتي للاشتراك بعد نهاية المدة في حالة عدم توصلي الى حل
شاكرا لكم مقدما ودمتم بود
سامر
التقارير المدرجة
http://up-master.com/data/reports_18.rar
 

توقيع : samerira
وعليكم السلام والرحمه
...

بكـل بساطه غير نوع التشفـير لديك .. من Web إلى الانواع الاخرى

...

هذي العمليه يسمونها عملية حقن بارسال حزم بـ الباك تراك [ مدة العمل 3 ساعات :q: ]

ان غيرت التشفير .. ينتهي الموضوع

بالاضافه حاول تتمرس على الجدار الناري بدل الوضع التلقائي ..

بالتوفيق ...
 
توقيع : الخفـوق
وعليكم السلام والرحمه
...

بكـل بساطه غير نوع التشفـير لديك .. من Web إلى الانواع الاخرى

...

هذي العمليه يسمونها عملية حقن بارسال حزم بـ الباك تراك [ مدة العمل 3 ساعات :q: ]

ان غيرت التشفير .. ينتهي الموضوع

بالاضافه حاول تتمرس على الجدار الناري بدل الوضع التلقائي ..

بالتوفيق ...

:ok:
 
توقيع : احساس شايب
تحية طيبة والسلام
اسعدني سرعة الاستجابة والتفاعل
شاكرا لكم هذا المعروف والجميل

اسعدت مساءا وطابت ايامك سيد الخفوق
اظن الخفوق من دوام الخفق استمرارية لا ارادية بنيت للمجهول اسم رمزي جميل يشير بانك شخص ميكانيكي تؤثر لا تتأثر فضلا ان توقيعك مبهم اظنه يشير الى طفل ما يجيد تجويد القران ممنون منكم سيد خفوق كلامكم منطقي ويبدو انكم ذو دراية وتبصر بالأمن الوقائي للحاسوب
لكن لا يقارن شعوري بالإحباط من جراء سرقة كلمات المرور الاصلية للاشتراك بردكم وان كان تاما لكنه جاء مقتضبا

سيد خفوق اراجع معكم ما تقدم في ضوء ردكم عن تحديد المشكلة
عملية حقن بإرسال حزم بالباك تراك
لينوكس اوبنتو باك تراك توزيعة من موقع offensive-security نظام يجمع ادوات الهاكر والحماية والهندسة عكسية
وله خمس اصدارات يستخدم بشكل اخلاقي في اختبارات الاختراق لمعرفة مستوى حماية الشركات واكتشاف الثغرات ونقاط الضعف الموجودة بها
وقد يستغل الهاكر ادواته المساعدة مثل Metasploit integration بوصفه نظام اختراق مستهدف
الميتا سبلويت + الباك تراك تعمل على لوحة الاوامر cmd
يعني المخترق يوجه الاوامر للحاسبة المستهدفة بوساطة هذا اللوحة لو اغلقت اللوحة لا يستطيع المخترق توجيه الاوامر يعني توافر الحماية من الاختراق المستهدف لكن بعض البرامج تحتاج الى هذا اللوحة لكي تنصب وانا ايضا احتاجه في بعض الاحيان
وهو يختلف عن البيفروست والبيزون
فيتم الاختراق بهذا النظام من دون ارسال اي شيء
بمجرد معرفة الاي بي
ويعتمد على الثغرات الامنية للمتصفحات والنظام والبرامج
تمكن الهاكر في ضوئها من سهولة الوصول إليها ابتداء من البحث عن المنافذ لكسر كلمات المرور الاصلية والحصول عليها

فرويدكم سيد خفوق اذ ان معلوماتي الاولية عن الهاكر انهم يستغلون الثغرات المكتشفة في السكريبتات المبرمجة بلغة php لغرض اختراق المواقع أو اختراق الأجهزة باستخدام احدى البرامج أو القيام بسرقة الايميل عن طريق صفحة تسجيل دخول مزورة


سيد خفوق لم اعلم ماذا تعني ان مدة العمل ثلاث ساعات
في حين جاءت الحلول في ثلاث نقاط
الاول : تغيير نوع التشفير من الويب الى انواع اخرى
لم افهم قصدكم سيد خفوق
قصدكم تفعيل خدمة dns
فالآي بي المتغير باستمرار الديناميكي هو النوع الذي يعتمده مزود الانترنيت
وقد عملت DNS security test
وتوجد به تحذيرات امنية كثيرة
اما التوصية الثانية : تغيير التشفير
بلى وكما ورد اعمل على تغيير كلمة المرور للرقم السري في الحقل الثاني لكل يومين ويشترط ان لا تزيد عن سبعة من ارقام وحروف ولكن من دون جدوى او طائل
في حين جاء الحل الثالث : بدوام الممارسة عل الجدار الناري اظنك تعني وتقصد جعل الجدار الناري على الوضع اليدوي وجعل الشبكة غير مرئية واظن ان هذا الامر متوافر فقط في جدار النار الكومودو
لكن سيد خفوق الجدار الناري للويندوز 7 ضعيف جدا كما تعلم سيادتكم وامكانية ذلك شبه مستحيلة
وانا معتمد على برنامج الهيبس ثريت فاير في اكتشاف عملية الحقن في المتصفح او تغيير الرجستري من حذف او اضافة وسواها ان تمت واظن الديفنس وول افضل منه وسأعمل على تغيير الاخير
ينظر اختبار الحقن بي سي فلانك
3dffdf15ea131d95551b4e8c7617c73c.jpg

عند محاولة فتح المتصفح اكتشف ثريت فاير العملية ومن ثم اشرت له بالسماح
d7f83e38e0187965fc8abb922dbefee5.jpg

وهذا هو التقرير بفشل الجدار الناري للويندوز
4daab56310656a70a92e57dee7dec045.jpg


سيد خفوق اظنكم اطلعتم في ضوء التقارير عن البرامج الأمنية في الحاسبة بماذا تنصحني من برامج حماية والكيفية في سد الثغرات الامنية للمتصفحات والنظام والبرامج
استأنس برأيكم في ضوئها فلا تبخل علينا حفظكم اللهم تعالى

كما اشكر السيد احساس شايب على المشاركة وابداء الرأي
اظن اسمكم الرمزي يشير الى انكم تجيد الشعر وتتذوقه فهلم بنا نتبارى اختار موضوع ولنشارك في قسم الادب معا اذا كان الامر يعنيك فأخاك يدندن ببعض القصائد كما اعجبني اعتناءك ببرنامج الحماية افيرا وكما تعلم سيد احساس ان دوام الاكل من طبخة واحدة تؤدي الى الملل لذا تراني تركت الافيرا على الرغم من تفضيلي له وانا من ضمن المشتركين في منتدى افيرا لسنوات عدة فضلا عن اعتنائي بتجارب النسخ التجريبية لجميع اصدارات البرنامج فاشد على يدكم
وختامنا مسك وهيل اخي الخفوق واحساس شايب
دمتم بود وخير وجزاكم اللهم خيرا بخير
سامر
 
توقيع : samerira
عودة
أعلى