منصة وعي الرقمية – Telegram
منصة وعي الرقمية
1.21K subscribers
326 photos
6 videos
3 files
242 links
أنشأت هذه القناة لتوعية أكبر قدر ممكن من المجتمعات العربية من مخاطر الأنترنت و ظاهرة الابتزاز والتهجم الالكتروني.
في حال لديك أي أستفسار يمكنك التوأصل مع الأدمنز على :
👇
@Eng_Haroon
@nabily4e
اذا كنت تريد حماية منصاتك مدفوعة تواصل واتساب:
+967771851182
Download Telegram
نشر المحادثات الخاص بين أصدقاء مواقع التواصل جريمة يوقم بها البعض.
لا يجوز أخلاقيا نشر المحادثات التي تجري بينك وبين زميلك في العمل،أصدقائك،اهلك وحتئ من لاتعرفة أما اذا كانت رجل وأنثي فالجريمة أشنع ..
خاصة اذا كانت هذه المحادثة تتحدث عن سريات
او معلومات مهمه ،لابد من خلق مبدئ الاستأذان لاتزعزع ثقتك بمخلوق .
*أرتقوا ماستطعتم ألى الرقي سبيلا،فالقاع مزدحم*

بقلم : Haroon Bin Alqobati
#وعي_أمني_معلوماتي
لكل جديد رابط قناتنا على التيلجرام:https://news.1rj.ru/str/Tem_ISA
شركة Microsoft اعلنت في موقعها الرسمي عن العديد من البرامج المدفوعة التي وصلت سعرها الى 400$ حاليا متوفرة مجانا.
أغتنم الفرصة على :
https://www.microsoft.com/ar-ye/store/deals/apps/pc
#وعي_أمني_معلوماتي
لكل جديد رابط قناتنا على التيلجرام:
https://news.1rj.ru/str/Tem_ISA
خبر رهيب. شركة Abbott الأمريكية أعلنت عن ابتكار جهاز يستطيع أن يشخّص حالات فيروس كورونا خلال 5 دقائق فقط.. وهذا بالطبع سيساعد في احتواء الوباء في العالم كله لو تم نشر الجهاز، لأنه بيصير فيه كشف مبكر عن المصابين بأعداد كبيرة وعزلهم ومعرفتهم
منقول من Abdullah O. Alguhrabi
#وعي_أمني_معلوماتي
لكل جديد رابط قناتنا على التيلجرام:
https://news.1rj.ru/str/Tem_ISA
منصة وعي الرقمية
Photo
طريقة تغيير عنوان الـ MAC على الويندوز
عن طريق إدارة الأجهزة/device manager
1- افتح device manager / إدارة الأجهزة
اضغط على قائمة ابدأ ثم على لوحة التحكم / control panel ، واضغط على النظام والأمان /system and security وبعد ذلك اضغط على النظام / system.

2- اضغط على السهم بجانب محولات الشبكة/ network adapter
حيث ستظهر لك قائمة تضم كافة الأجهزة المثبتة على الحاسوب ومصنفة ضمن أقسام.

3- انقر بزر الفأرة الأيمن على محول الشبكة المستخدم
ستظهر لك قائمة اختر منها خصائص /properties.

4- اضغط على تبويبة خيارات متقدمة / advanced
ابحث عن إدخال عنوان الشبكة أو عنوان الإدارة المحلية، واضغط عليه وسيظهر لك رقم ضمن حقل القيمة/ value انقر على الزر بجانب حقل القيمة.
لا يمكن تغيير كافة المحولات بهذه الطريقة، فإن لم تجد تلك الخطوات حاول بطريقة أخرى.

5- أدخل عنوان ماك الجديد
يتكون الـ Mac Address من 12 قيمة رقمية دون وجود أي فواصل عند كتابته، مثلًا إذا أردت أن يكون العنوان 2A:1B:4C:3D:6E:5F اكتب ضمن الحقل 2A1B4C3D6E5F

6- أعد تشغيل الكمبيوتر لتثبيت التغييرات
يمكنك إلغاء تفعيل محول الشبكة بإعادة تفعيله من جديد ضمن ويندوز لتثبيت التغيير دون إعادة التشغيل من خلال زر on/off الخاص بالـ Wi-Fi

7-تأكد من تغيير عنوان ماك
بعد إعادة تشغيل الكمبيوتر اذهب إلى موجه الأوامر /command prompt واكتب ipconfig/all وتأكد من عنوان Mac Address الجديد.
#منقول
#وعي_أمني_معلوماتي
لكل جديد رابط حساباتنا على منصات التواصل:
Telegram: https://news.1rj.ru/str/Tem_ISA
Facebook: https://Fb.com/ISA.Team.Arabic
Forwarded from Mohammed Al-Shameri (Mohammed Info محمد إنفو)
يعلن فريق ISA عن تخفيضات تصل إلى 78% فقط للأخوة اليمنيين مراعاة للوضع للكورس الاول (اساسيات كالي لينكس), الكورس الثاني (اختبار الشبكات والشبكات اللاسلكية وانظمة التشغيل) حيث سوف يكون التعليم عبر منصة Udemy الشهيرة.

مدرب الدورة : محمد الشميري
(Mohammed Info محمد إنفو )
====================
العرض لفترة محدود 🔥
الحذر كل الحذر الايام دى من تطبيقات الاجتماعات والعمل عن بعد زى Zoom وغيرها، التطبيقات دى اصبحت الهدف الاول والاساسى لكل المجرمين الرقميين، على سبيل المثال تطبيق Zoom الخاص بالاجتماعات مؤخرات تم اكتشاف ثغرة من نوع UNC Injection موجودة فى قسم الدردشة المكتوبة بداخل التطبيق الخاص ب Windows بتسمح لأى مهاجم انه يبعت UNC Path وبمجرد ضغطة واحده من المستخدم مستلم الرسالة بيقوم ال Zoom Client بإرسال ال NTLMv2 and NTLM Hashes ودا الهاش اللى بيحتوى على باسوورد المستخدم الحالى، المعلومات اللى بتتسرب بتشمل اسم المستخدم، اسم الدومين اللى جهاز المستخدم عليه فى حالى وجود (Domain controller) والهاش الخاصة بكلمة مرور جهاز المستخدم واللى ممكن كسرها بأدوات كسر كلمات المرور بعدين واستخدامها فى الهجوم على جهاز المستخدم نفسه ان كان معرض بشكل مباشر للانترنت (فى حالة عدم وجود Firewall او ورا Router غير محمى) او استخدام الهاش دا بشكل مباشر لتنفيذ هجوم PTH او "تمرير الهاش" Pass The Hash او Hash Replay للهجوم على خدمات كتير منها Microsoft Exchange و Outlook Webmail و Sharepoint وغيرها من الخدمات اللى ممكن تكون مصابة بالهجوم دا، كل اللى فات دا سهل جدا تنفيذه على عدد كبير من مستخدمى التطبيق خصوصا بظهور ثغرة تانية اسمها ZoomBombing ودى مش ثغرة اوى يعنى اكثر من انها ضعف موجود فى ميكانيزم توليد ارقام الغرف الخاصة بالدردشة والاجتماعات داخل خدمة زوم نفسها واللى بتسمح لاى شخص بأنه يقوم بعمل bruteforce او تخمين لل id الخاص بالاجتماع والدخول للاجتماع بدون سابق انذار ومنها يقوم بإرسال الرابط الخبيث داخل الاجتماع والخروج بشكل سريع (اكيد فى automated tools وسكريبتس كتير هتطلع بتعمل الكلام دا دون تدخل المهاجم نفسه)، فى الوقت الحالى تاخد بالك من نفسك، متضغطش على اى لينكات مشبوهه خصوصا اللى بتبدا ب \\ او باك سلاش باك سلاش لانها هايا الخطر الحقيقى فى الوقت الحالى واللى بتقوم بتنفيذ اكواد على نظام التشغيل ويندوز او سرقة ال hash.

الاصدار المصاب هو Zoom desktop client على نظام التشغيل ويندوز، اما على ماك فالتطبيق غير مصاب (ولو انه كان مصاب قبل كدا وفى الوقت الحالى فى كلام انه فيه سلوك خاص بالتطبيقات الخبيثة عند تنصيبه ولكن دا ميمنعش انه امن) دا غير ثغرات تانية بتسرب صور ومعلومات عن المستخدمين تم اكتشافها على تطبيق الموبايل الخاص بزوم على iOS هنا: https://skty.cc/en وانه مش بيستخدم secure communications وبيسرب حاجات يقدر جدا اى Man in The Middle يوصلها هنا: https://skty.cc/eo وفضيحة انه بيشارك معلومات حساسة عن المستخدم مع Facebook واترفع عليه قضيه امبارح بتاريخ ٣٠ مارس ٢٠٢٠ هنا: https://skty.cc/ep دا غير حاجات تانية كتير.

واضح ان زى ما بيقولوا "العجل لما بيقع بتكتر سكاكينه" والظروف اللى احنا بنمر بيها دى بسببها تطبيقات الاجتماعات وال streaming حصلها growth hacking ربانى كدا ونسبة استخدامها زادت بنسبة 700% وبالتالى قيمتها السوقية وايراداتها.

لو بتسأل عن بديل فهناك مواقع كتير بتقدم نفس الخدمة بدون تثبيت اى تطبيقات على الكمبيوتر بتاعك زى WhereBy وغيرها!

منقول من Mohamed A.Baset
#وعي_أمني_معلوماتي
لكل جديد رابط حساباتنا على منصات التواصل:
Telegram: https://news.1rj.ru/str/Tem_ISA
Facebook: https://Fb.com/ISA.Team.Arabic
*أي أحد من الأخوة المتابعين في الصفحة وعنده استفسار حول فيسبوك والحسابات حل مشكلات وغيره يتواصل مع ياسر العراقي أحد المحترفين بالمجال في الفريق:*
https://news.1rj.ru/str/y2ase
منصة وعي الرقمية pinned «مقطع توضيحي بشأن الدورة https://youtu.be/wcdwp7GlZkw الدورة التعليمية لمهارات الهكر الأخلاقي قمنا اليوم بحمد الله بإطلاق الدورة على منصة udemy & YouTube رابط الكوبون لكورس أساسيات كالي لينكس https://www.udemy.com/course/basics-kali-linux/?couponCode=…»
تطبيق Zoom وبعد وصول مستخدمي التطبيق من 10مليون الى 200مليون خلال فترة الحجر الصحي.
يعلن توقيف التحديثات الجديدة للتطبيق لمدة 90يوم بمعالجة مشاكل خاصة بالخصوصية والأمن.
#وعي_أمني_معلوماتي

Telegram: https://news.1rj.ru/str/Tem_ISA
Facebook: https://Fb.com/ISA.Team.Arabic
بعد غياب دام نصف عام من اغلاق حسابي السابق على تويتر عدت الان من جديد على نفس المعرف السابق اتشرف بوجود الجميع في صفحتي استفيد منهم وافيدهم ❤️
اخوكم محمد الشميري
( Mohammed Info محمد إنفو)
========================
تريدوا اعمل قرعة ع اليوتيوب لدورتي بالكامل مجانا ونشوف من صاحب الحظ الجميل بيحصل ع حساب جاهز مشترك بالدورة بالكامل بتكلفة ب178$ مجانا مجانا مجانا واذا استمر التفاعل ممكن اوزع حسابين اسبوعيا

موافق 👍 غير موافق 👎
القناة فيها 2073 أخ/ت ونشوف التفاعل
هل يستحق نسوي المسابقة وللعلم بالمقابل بيكون هناك فعالية تحدي CTF للدورة بالكامل بحساب مجاني وهذا كله عائد للتفاعل معنا ❤️

محبتي للجميع
منصة وعي الرقمية
Photo
#نكبة_الحظر_بالصور_الملغمة

في الفترة الاخيرة هناك صور عند استخدامها في حسابك كمنشور او تعليق او ارسالتها عن طريق ما سنجر بيتم حظر حسابك فرواً
كم يا ناس حدث لهم مقلب الصور الملغمة وانحظرو والبعض تقفل حسابة
واكثركم يستغرب صورة مافيها اي شيء يكون سبب في حظري من فيس بوك ليش ؟؟؟
لا تزعل يا حبيبي اقول لك ليش
شركة فيسبوك تملك افضل تقنية التعرف على الصور من خلال خوارزميات تعمل على تحليل بكسلات الصورة ومطابقتها بكسل بكسل مع صور يعرفها فيسبوك من قبل
‏طبعاً الصور بتتكون من مجموعة بكسلات والبكسل من عددة نقاط ملونه تمثل لونة الاصلي والنقطة يتم رسمها في الشاشة بالأرقام الثنائي التي يفهمها الحاسوب 1,0
عشان لا نتعمق في. الموضوع الصور بيتم تلغيمها بأكواد ودس تلك الاكواد بين بيانات الصورة وكان هدف انشاء تلك الصور هو اختراق حساب الضحية..
‏ هذه الاكواد تعمل على جلب البينات السرية لحساب الضحية وظهرت تلك الصور في عام 2014 تقريباً .
‏في ذالك الوقت تقنية التعرف على الصور اطلقتها شركة فيسبوك لمحاربت المحتوى الارهابي والجنسي والعنيف
ولم تكن تتعرف على الاكواد الملغمة في الصور وبعد مدة وجيزة من ظهور الاخترك عن طريق تلغيم الصور قامة شركة فيسبوك بسد الثغرة وحظر كل من يرفع صورة من تلك الصور

اذا الغرض من تلك الصور هو اختراق حساب الضحية ولم يكن غرضها للحضر ابداً
ولكن بعد ان قامت شركة فيسبوك بسد تلك الثغرة مازال يستخدمها بعض الهواه من اجل التسلية وخداع الأخرين لحضر حساباتهم
بحيث يقوم الشخص(أ) بأرسال رابط للضحية(ب) يطلب منه ان يقوم بتحميل الصورة وارسالها له بسبب ضعف النت او اي عذر يقوم الضحية(ب) بتحميل الصورة عن طريق الربط ويرسلها لحسب الشخص(أ) الذي طلب منه تحميلها وارساله بكل غباء تكتشف تقنية التعرف على الصور وجود بيانات غريبة في الصورة فيتم حظر حسابة الضحية(ب) فور ارسالها ولا تصل الصورة اصلا للماكر (أ) ويتم حضر الحساب 72 ساعة اي 3 ايام وان تكرر الامر يقفل حسابة

لا تكن غبياً ولا تثق في احد يطلب منك تحيمل رابط

حسابي انحظر أيضاً رغبةً مني في تجربة الصورة

اذا كنت تريد تجربة الحظر 😉 علق بتم ليصلك رابط الصورة

كن مفيداً وشارك المنشور ليحذر اصدقائك من المخادعين

#الصور_التقنية
#صور_ملغمة
#حضر_حساب_فيسبوك

#منقول
لكل جديد رابط قناتنا على التيلجرام:
https://news.1rj.ru/str/Tem_ISA
Forwarded from Mohammed Al-Shameri (Mohammed Info محمد إنفو)
من افضل المصادر الاجنبية المدفوعة نوفرها مجانا لكم عن " اساسيات إختبار الإختراق "
http://exe.io/Basics_penetration_testing

@white_hat2
@Team_ISA