الأربعاء، 7 أغسطس 2013

طريقه اكتشاف البورتات المفتوحه في جهازك وغلقها

طريقه اكتشاف البورتات المفتوحه في جهازك وغلقها


اولا : طريقة اكتشاف البورتات المفتوحة في جهازك

البورت هي البوابة التي تمكن الهاكر من الدخول إلى جهازك، لذلك يجب عليك أن تعرف هذه البوابة وتقوم بإغلاقها. وسنذكر الطريقة التي تكشف لك البوابات ( البورتات ) المفتوحة في جهازك.
تتم هذه الطريقة باستعمال الدوس.. قم بتشغيل الدوس بعدها أدخل الأمر التالي:
Netstat -a
ثم اضغط  enter
عند تنفيذ الخطوات السابقة سيتم عرض جميع المنافذ المفتوحة وهي التي تلي الرمز ( : ) أما ما قبل الرمز فهو اسم الكمبيوتر الخاص بك الذي تم تعريفه عند تجهيز شبكة الاتصال.
ملاحظة
إذا أردت أن تحصل على نتائج حقيقية يجب أن تكون متصلاً بالإنترنت.
قائمة بأرقام المنافذ (البورتات) التي تستخدمها برامج الإختراق المتعددة.
رقم المنفذ ( Port )
اسم البرنامج
2
Death
21
Net Administrator, Senna Spy FTP Server,
23
Truva Atl
25
NewApt
48
DRAT
50
DRAT
80
Hooker
123
Net Controller
146
Infector
146 (UDP)
Infector
605
Secret Service
777
Aim Spy
1000
Der Spacher 3
1001
Der Spacher 3
1020
Vampire
1050
MiniCommand
1080
WinHole
1095
RAT
1097
RAT
1098
RAT
1099
RAT
1200 (UDP)
NoBackO
1201 (UDP)
NoBackO
1207
SoftWAR
1313
NETrojan
1969
OpC BO
2000
Der Spaeher 3
2001
Der Spaeher 3
2300
Xplorer
2716
The Prayer
2773
SubSeven
3456
Terror Trojan
4242
Virtual Hacking Machine
5031
NetMetropolitan
5637
PC Crasher
5638
PC Crasher
6272
Secret Service
6667
ScheduleAgent
6669
Host Control
6711
SubSeven
6712
SubSeven
6713
SubSeven
6776
2000 Cracks
7000
SubSeven
7215
SubSeven
8787
Back Orifice 2000
8897
HackOffice
8989
Rcon
9999
The Prayer
10086
Syphillis
10666 (UDP)
Ambush
11050
Host Control
11223
Secret Agent
12349
BioNet
12623 (UDP)
DUN Control
16484
Mosucker
16772
ICQ Revenge
17777
Nephron
19864
ICQ Revenge
20203
Chupacabra
20331
Bla
27374
SubSeven
27573
SubSeven
32418
Acid Battery
34555 (UDP)
Trinoo
35555 (UDP)
Trinoo
37651
YAT
52317
Acid Battery 2000
54283
SubSeven
57341
NetRaider
61348
Bunker_Hill
61603
Bunker_Hill
63485
Bunker_Hill
65432
The Traitor
65432 (UDP)
The Traitor

ثانياطريقة تقفيل البورتات لتجنب الهكر

امــا طرق الوقايه طبعا بتقفيل البورتات لتجنب الهكر
اذهب الى
  ابداء < تشغيل
Start>Run
واكتب الامر التالي
command.com
ستظهر لك نافذة إكتب فيها:
ping host
و إضغط
enter  
ثم إنتظر و اكتب:
ping port
و إضغط 
enter
ثم إنتظر و اكتب:
ping port1027
وإضغط 
enter
و إنتظر ثم إكتب:
ping port80
و إضغط 
enter
ثم اكتب:
ping proxy
و إضغط 
enter
ثم اكتب:
ping port
و إضغط 
enter
و الآن إنتهت المهمة.
 لقد قمت بتقفيل بورت في البروكسي الخاص بك و لقد تم منع دخول الهاكرز من تلك الثغرة الأمنية

الثلاثاء، 2 يوليو 2013

كيف يتم إختراق حساب في الفيس بوك ؟ تعلم واحمي نفسك !


 
الأكثر شيوعاً

- الصفحات المزيفه, Phishing Pages: حيث يقوم المهاجم بتصميم صفحة طبق الأصل لصفحة تسجيل الدخول ويقوم برفعها إلى الشبكة بعد ان يقوم بالتعديل عليها بحيث يتم ارسال نسخة من بياناتك الى المهاجم, وهذا مثال على رابط مزيفwww.facebook.com.secure.login.xx.com, قد تضنه رابط الفيس بوك لكن ذلك الرابط مزيف والكلمات التي في بداية الرابط www.facebook.com.secure هي Sub-domain والنطاق الرئيس هنا هو xx.com.
كيف أتجنب هذه الروابط المزيفة ؟ تأكد أن الرابط الذي تتصفحه هو بالفعل رابط الشركة الاصلي, فمثلاً أن كان facebook.com الموقع الذي تقصده دائماً تاكد ان الرابط في المتصفح يبدو 
كالتالي
- المواقع الخبيثة, Malware Websites: في هذه الحاله يقوم المهاجم بزرع كود خبيث في موقع ما بحيث عندما تقوم انت بفتح الموقع سوف يتم تحميل ذلك الكود الخبيث لجهازك مما يتيح للمهاجم منفذاً لجهازك يمكنه من سحب ارقامك السرية او ملفاتك او التجسس على كل حركاتك في الجهاز.
كيف أتجنب هذه المواقع الخبيثة ؟ أستخدم مكافح فايروسات مثبت عليه آخر حزمة تحديثات بالاضافة لجدار ناري (Firewall) ومن المستحسن جداً ان يكون نظام التشغيل لديك والبرامج مثبت عليهم اخر حزمة تحديثات.
- الرسائل البريديه, Social Engineering attack: هذه الطريقة هي اكثر فعالية من الطرق التي ذكرتها, حيث سيتم هنا دمج مع الطريقة الاولى, بحيث يتم ارسال لك رسالة على بريدك الالكتروني تحوي الرابط المزيف ضمن رسالة كاذبة تدعوك او تحاول اقناعك بان تدخل للرابط لأن تحدث بياناتك او انه ان لم تدخل سيتم حذف حسابك او حتى تخبرك انه قام احدهم بالدخول لحسابك, فهذه اساليب تستخدم حتى تقنعك بان تدخل لذلك الرابط وتدخل بيانات دخولك.
كيف يمكنني ان اتجنب هذه الرسائل واتاكد من صحتها ؟ بكل بساطة يمكن كشف ذلك كما ذكرت في الاعلى, فان كانت الرسالة تتكلم عن الفيس بوك, اضغط على الرابط في الرسالة فان تم توجيهك لنطاق الفيس بوك 
الاصلي
facebook.com فهذه الرسالة صحيحه وان تم توجيهك لرابط اخر 

مثلاً
www.facebook.com.secure.login.xx.com 
فقم بالخروج من الموقع وبلغ عن الرابط ان استطعت حتى يتم حذفه
- تخمين كلمة السر, Password Guessing : تعد هذه الطريقة من ابسط الطرق ولكن تكمن خطورتها كلما كان المهاجم يملك عنك معلومات اكثر, فلو كان مثلاً يعرف رقم هاتفك وتاريخ ميلادك ومكان اقامتك, ستكون هذه المعلومات مفيده له بحيث يقوم بالتخمين عليها مثلاً: Moath1972, 0790000000, 1972, Jordan كلها كلمات سر يمكن ان يقوم بتجربتها.
كيف يمكنني ان اتجنب مثل هذه الهجمات ؟ إستخدم كلمة سر معقدة بعض الشيئ مكونة من خليط من الاحرف والرموز والارقام. ولا تستخدمها لكل حساباتك. لكل حساب كلمة مختلفة.

الطرق المتقدمة:

- Man-In-The-Middle Attack: هذا الهجوم يتعلق بالشبكة, بحيث ان المهاجم يقوم باختراق الشبكة التي تتصل منها مثلا شبكة الوايرلس المنزلية الخاصة بك ثم يقوم بالتنصت على جميع حركة البيانات التي تمر في الشبكة مما يمكنه من التقاط كلمات السر الخاصة بك
وهذا الهجوم يمكن ان يتواجد عندما تتصل من الشبكات العامة, مثلاً شبكات مقاهي الانترنت, شبكات الجامعة.. وبالأضافة لشبكات الوايرلس التي ليس عليها كلمة سر قد تكون فخ بنسبة كبيره بحيث ان المهاجم ينتظر الضحايا ان يقوموا بالاتصال بشبكته حتى يقوم بالتنصت على حركة البيانات.
بالأضافة ان هناك هجوم DNS SPOOFING بحيث ان المهاجم يقوم بتوجيهك ل DNS Server هو يتحكم به مما يمكنه من توجيهك لا web server يريده مثلاً لو طلبت Facebook.com سيتم وكان المهاجم في وضعية تنفيذ هذا الهجوم فانه من الممكن ان يعطيك صفحة اخرى غير صفحة الفيس بوك الاصلية التي طلبتها وهنا تكمن الخطورة بان يضع صفحة مزيفة والتي ذكرتها بالطريقة الاولى, للتعرف اكثر على DNS Spoofing شاهد الموضوع التاليمثال يوضح DNS Spoofing
كيف يمكنني ان اتجنب هذا الهجوم ؟ حتى توقي نفسك من هذا الهجوم الخطير حاول ان تسجل الدخول من المنصة الآمنة HTTPS بدلاً من HTTP لانه يتم تشفير البيانات قبل ارسالها فمثلاً https:/www.google.com بدلاً  منhttp://www.google.com, عندما تكون في الخارج استخدم للدخول وسيط ثالث حتى تسجل الدخول عن طريقه مثلا استخدم اتصال VPN حيث يتم تشفير اتصالك بعد ان تتصل بشبكة VPN هناك شركات تقدم لك حساب مجاني وهناك من تقدمه مقابل اسعار زهيده, او يمكنك استخدام بروكسي يستخدم SSL HTTPS, حاول ان لا تسجل دخولك لحساباتك الحساسة من الاماكن العامة واستحدم مكافح فايروسات وجدار ناري مع اخر حزمة تحديثات واستخدمGoogle Public DNS.
تطبيقات الفيسبوك, Facebook Apps: 
تطبيقات الفيسبوك يمكن ان تتم برمجتها لاغراض غير شرعية مثل ان تطلب تلك التطبيقات الوصول لمعلوماتك الخاصة والعامة والصور وغيره وهذه المعلومات من الممكن ان تكون كافية لاسقاط حسابك, أيضاً مثال هنا: يقوم المهاحم بظبط تطبيق لان يعرض لك صفحة مزورة وفي نفس موقع الفيسبوك ربما تضن انه الفيس بوك لكن هذا التطبيق تمت برمجته ليعرض لك صفحة وهمية كما في الطريقة الأولى, أو حتى يتم تحويلك لرابط يحوي صفحة وهمية تشبه الفيسبوك.
كيف يمكنني أن اتجنب هذه التطبيقات الخبيثه ؟ لا تقم باستخدام تطبيقات الفيس بوك (Facebook Apps) الا تلك التي تكون من الصفحات الرسمية والواضحه. كما لا تقم بإدخال بيانات دخولك ان ظهرت لك صفحة تطلب منك تسجيل الدخول وأنت بالفعل مسجل الدخول وأنت تتصفح الفيسبوك. أو غيره من المواقع.



- سرقات الأجهزة الخلوية والحواسيب المحمولةهذه الاساليب موجوده ومنتشره,  بالحصول على موقعك الجغرافي يقوم المهاجم بمراقبتك حتى يشاهد معك جهازك الحاسوب او جهازك اللوحي او حتى هاتفك الذكي ليهددك او يسرقه منك دون ان تنتبه له, طبعاً سيسرقه ليحصل على المعلومات التي يحويها ذلك الحاسوب مثل ارقامك السرية, كل ما تم على ذلك الجهاز.
الأجهزة الملغومه, Infected Computers: الحواسيب العامة او حاسوب صديقك مثلاً او اي جهاز حاسوب غير جهازك قد يكون عليه ملفات تروجان اي ان تلك الحواسيب قد تكون تحت سيطرة احد الهاكرز. فكل ما تكتبه على لوحة المفاتيح يتم تسجيله وارساله للمهاجم.
كيف يمكنني تجنب هذا الهجوم ؟ لا تقم بتسجيل دخولك لحساباتك الحساسة من الاماكن والحواسيب العامة.
- اختراق مواقع سابقة قمت بالتسجيل بهاسأوضح لك هذا الاسلوب الغير مباشر, الآن ربما قمت بالتسجيل في احد المواقع مثل المنتديات وغيرها وعندما قمت بالتسجيل انت قمت بإدخال كلمة سر اليس كذلك, الان لو ان المهاجم يعرف انك تدخل تلك المنتديات او المواقع وقمت بالتسجيل بها, سوف يضعها هدفاً له  في ابعد الحالات ان فشل في الطرق السابقة ليقوم بالبحث عن معلوماتك في قاعدة بيانات ذلك الموقع ويستخدمها في محاولات الوصول لحسابك الرئيس مثل الفيس بوك.

ما طرق الوقاية من هذا الهجوم ؟

عندما تقوم بالتسجيل في المواقع الغير رسمية استخدم كلمة سر خاصة تختلف عن كلمات سر حساباتك الرسمية والشخصية ولا تستخدم كلمة السر تلك في شيئ اخر الا لتلك المواقع الغير رسمية.
* في المواقع الغير رسمية لا تقم بوضع معلوماتك الحقيقية مثل المنتديات, مواقع التعارف, مواقع الجوائز والمسابقات الغير رسمية, مواقع الاخبار, مواقع التحميل وهكذا.

ما طرق الوقاية ؟
 ربما لن تستطيع ان توفر حماية لنفسك لمنع تلك السرقة. لكن يمكنك ان تحمي معلوماتك بإن لا تقوم بخزن معلومات مهمة على تلك الاجهزة اثناء تجوالك.



Twitter Delicious Facebook Digg Stumbleupon Favorites More