‏إظهار الرسائل ذات التسميات حماية. إظهار كافة الرسائل
‏إظهار الرسائل ذات التسميات حماية. إظهار كافة الرسائل

استغلال أول ثغرة zero-day في Java على مدار عامين بواسطة فريق Pawn Storm

oracle_java-100026145-largeومن جديد تسليط الضوء على ثغرة أخرى zero-day تم استغلالها على نطاق كبير، ولكن هذه المرة البرامج المستهدفة هي Java.
الثغرة تم ملاحظتها من قبل باحثين بـ Trend Micro، والذين يراقبون عن كثب عمليات القرصنة والتجسس السياسية والاقتصادية التي يقوم فيها فريق Pawn Storm.
وتم اكتشاف وجود الثغرة من خلال إيجاد عناوين URLs مثيرة للشكوك استضافت الاستغلال الخاص بالثغرة.
java-malware
وأكد الباحثين أن "الـ URLs التي تستضيف الاستغلال الخاص بثغرة الـ zero-day java، هي نفس العناوين URLs التي شوهدت في الهجوم الأخير الذي شنه Pawn Storm والذي استهدف أعضاء حلف الناتو (NATO) والبيت الأبيض، وذلك في أواخر شهر أبريل الماضي".
في الحملة الهجومية الحالية، تم استهداف أعضاء الناتو مرة أخرى ووزارة الدفاع الأمريكية وذلك بتوجيههم إلى هذه العناوين عبر روابط وصلتهم في رسائل البريد الإلكتروني الخاصة بهم.
الاستغلال يسمح للمهاجم بتنفيذ أكواد خبيثة على النظام المستهدف، وذلك مع الإعدادات الافتراضية الخاصة بالجافا.
الإصابة تؤثر على الإصدار الأخير من جافا 1.8.0.45، وذلك دون الإصدارات القديمة 1.6 و 1.7. وشركة Oracle تعمل على الإصلاح حالياً، ولكن تحميل إصدار قديم من إصدرات الجافا ليس بالأمر الأمثل، حيث أن الإصدارات القديمة مصابة بثغرات أخرى.
تعطيل الجافا في المتصفح الذي تقوم باستخدام هو الحل الأمثل حتى الآن، واستخدم متصفحك الثاني مع تفعيل الجافا وذلك لمشاهدة المواقع التي أعدت زيارتها، والتي تطلب أيضاً أن تكون الجافا مفعلة.

الـ FBI أنفقت 775 ألف دولار مقابل برامج تجسس من Hacking Team

الـ FBI هي واحدة من العملاء الذين قاموا بشراء برامج تجسس من الشركة الإيطالية Hacking Team، والتي كانت ضحية الهجوم الإلكتروني الأخير.
وفي حين أنه ومنذ وقت طويل يشتبه في الـ FBI أنها تقوم باستخدام أدوات Hacking Team، ولكن بعد التسريبات التي نشرت بالأمس ورسائل البريد الإلكتروني، والأكواد المصدرية، أصبح الآن هناك دليل ملموس وحقيقي على أن الـ FBI كانت تستخدم أدوات Hacking Team.
Justice Dept Finds FBI Abuse Of Patriot Act Provision
ووفقاً للمعلومات التي تم تسريبها، والتي تحتوي على قائمة بعملاء Hacking Team، فإنه هناك العديد من الحكومات الأخرى، والتي قامت بشراء نفس البرنامج وهي حكومات قمعية، كحكومة السودان، والبحرين. وأشارت المستندات المسربة إلى أن الـ FBI هي أول من قامت بعملية شراء برنامج RCS في عام 2011، و RCS هي اختصار لـ Remote Control Service، وعرف باسم آخر وهو Galileo، وكان هذا هو أول عرض للبرنامج.
RCS هو برنامج هكرز بسيط كان يستخدم من قبل النظام الإثيوبي لاستهداف الصحفيين، وتم اكتشاف استخدام هذا البرنامج في القيام بعملية هجوم على وسائل الإعلام المغربية، بالإضافة إلى ناشط حقوقي من دولة الإمارات العربية المتحدة.
وبمجرد إصابة الجهاز المستهدف، يصبح برنامج RCS قادراً على سحب البيانات، والتنصت على الاتصال المشفرة، ووفقاً لباحثين أمنيين من University of Toronto’s Citizen Lab، والذين كانوا قائمون على مراقبة استخدام برنامج RCS حول العالم، فإن البرنامج أيضاً يستطيع تسجيل مكالمات Skype و البريد الإلكتروني، الرسائل الفورية، كلمات المرور التي يتم كتابتها في المتصفح، كما أن البرنامج يستطيع فتح كاميرا ومايك الجهاز المستهدف.
Hacking Team حصلت على إجمالي مبلغ 697,710 يورو (773,226.64 دولار) من الـ FBI منذ عام 2011، ووفقاً للمعلومات المسربة، فإنه في عام 2015 قامت الـ FBI بانفاق 59.855 يورو على “الصيانة”، وفي عام 2014 أنفقت أيضاً ما قيمته نفس المبلغ على “التحديثات، التراخيص”، ولم يتم تسجيل أية إنفاقات مالية خاصة بالـ FBI في عام 2013.

527bf6ba992df10e4c2d6447

موقع للتأكد من سلامة الروابط المختصرة

Screen Shot 2015-07-16 at 2.59.25 AMيعتمد الكثير من أصحاب المواقع أو المسوقين الإلكترونيين على خدمات اختصار الروابط، وذلك لأسباب عديدة أهمها الحصول على إحصائيات دقيقة حول عدد النقرات على الرابط والعديد من التفاصيل المتعلقة بذلك، بينما قد يستخدمها البعض لاختصار رابط مجهول المصدر ويسبب مشاكل في حال تم فتحه.
يمكن للمستخدم الذي يريد التأكد من سلامة أي رابط مختصر يواجهه أن يعتمد على موقع Unfurlr المجاني، والذي يُتيح له ببساطة إمكانية التأكد من سلامة أي رابط مختصر دون أن يقوم بفتحه عبر متصفحه، وإنما بوضع الرابط في الحقل المخصص لذلك داخل الموقع.
بعد وضع الرابط والضغط على زر Check It، سيظهر في الأسفل الرابط الأصلي الذي تم اختصاره، بالإضافة إلى العديد من المعلومات حول عنوان الصفحة المختصرة وموثوقية الدومين والعديد من التفاصيل التقنية التي قد تكون مهمة جدًا في حال تم الحصول على الرابط المختصر من مصدر مجهول.

كاسبرسكي لاب وعلماء نفس يقدمون توصياتهم حول كيفية إنقاذ ضحايا التنمّر الإلكتروني

كاسبرسكي لاب وعلماء نفس يقدمون توصياتهم حول كيفية إنقاذ ضحايا التنمّر الإلكترونيأشار تقرير جديد صادر عن شركة أمن المعلومات كاسبرسكي لاب، إلى أن “التنمّر الإلكتروني” أو “التسلط عبر الإنترنت” Cyberbullying الذي يحدث باستخدام التكنولوجيا الرقمية قد أصبح ظاهرة خطيرة من الممكن أن ينشأ عنها عواقب وخيمة تتمثل في جعل الأطفال كتومين ومنعزلين، وتتأثر واجباتهم المدرسية، وقد يميلون إلى العدائية والاكتئاب، أو حتى يعرضون أنفسهم للأذى.
وأكد التقرير أن باستطاعة الأهل عمل الكثير لأطفالهم حتى لو كانوا يواجهون هذه المشكلة وذلك بتوفير الدعم في الوقت المناسب وبدء حوار حول المشكلة. وتسعى كاسبرسكي لاب لنشر الوعي لدى المزيد من الآباء حول ظاهرة التنمّر الإلكتروني وكيفية اكتشاف علاماتها الأولية ومعالجتها والتغلب عليها.
وترى الشركة أنه لا يمكن التعامل مع تهديدات الإنترنت عبر التكنولوجيا لوحدها بالرغم من اعتبار الإنترنت شبكة واقعية. فلا يمكن للتكنولوجيا إنهاء بعض الأشياء أو منعها ببساطة، والتنمر الإلكتروني هو أحد هذه الأشياء.
وجاء في التقرير “ولا يعني عدم تمكننا دائما من وقاية الأطفال من هذه المخاطر بأننا لا نستطيع مساعدتهم. فقد عملت كاسبرسكي لاب مع علماء نفسيين متخصصين بالتعامل مع الأطفال من كافة أنحاء العالم للاتفاق على توصيات حول كيفية دعم الضحايا من التنمر الإلكتروني.”
وعلقت ليزا رايت، المؤسس المشارك في المبادرة التعليمية لمكافحة التنمر الإلكتروني webiket.com على كيفية التعامل مع التنمر الإلكتروني بالقول: “تذكروا بأن بناء الثقة والمشاركة في حوار صادق من القلب إلى القلب مبكرا هو الخطوة الأولى نحو التعامل مع مسألة التنمر الإلكتروني، كما يجب أن تكون هناك عملية مستمرة من تقييم المسألة ووضع الاستراتيجيات للتعامل مع كل من مشكلة التنمر الإلكتروني وحالة طفلك العاطفية.”
وتوصي كاسبرسكي لاب أهالي ضحايا التنمر الإلكتروني بالوقوف بصفهم دون أي افتراضات مسبقة أو أحكام، “فقط بالحب والتقبل، لأنهم في هذه المرحلة يحتاجون إلى معرفة بأنكم معهم لدعمهم مهما حصل لهم ومهما فعلوا.”
وتوصي الشركة أيضا بأن لا يخفف أهالي الضحايا من وقع الحادثة، “فهذه اللحظة هي أهم لحظة في حياة أطفالكم. وفي حالتهم العاطفية الحساسة، سيعجزون عن التفكير المنطقي، لذا أعلموهم بأنكم تفهمون تماما جدية الوضع، وبأن شعورهم بالألم مبرر بشكل كامل.”
ومن وصايا الشركة كذلك “لم يحن وقت النقاش العقلاني بعد، لذا لا تقترحوا بأن الطفل قد يكون هو من أثار الموضوع، حتى لو كان ذلك صحيحا، فهذا التصرف قد يؤدي إلى خلق حاجز مع الطفل، ويبدأ بالاعتقاد بأنكم لا تفهمون ما يمر به.”
وتقول كاسبرسكي لاب إن التعاطف الحقيقي مهم جدا، “فمن المهم أن يعرف أطفالكم بأنكم تشاركونهم نفس المشاعر، واشرحوا لهم بأنكم واجهتم تحديات مماثلة، حتى لو كان وجها لوجه وليس عبر الإنترنت، وكان الأمر صعبا. لا تخبروهم بأن حجم معاناتكم كان أكبر، أو أنكم كنتم أقوياء بما يكفي لمواجهة المشكلة بمفردكم. أخبروهم بأن كل ما احتجتم إليه هو وجود شخص يستمع إليكم ويفهمكم ويدعمكم.
وأضافت الشركة “فقط عندما تنالون ثقة الطفل، وبالمناسبة هذه عملية قد تأخذ وقتا طويلا ولا يجوز الاستعجال بها، يمكنكم البدء بمناقشة الحادثة. لا تشككوا بالأمور التي يقولها الطفل، دعوهم يتولون قيادة الحديث ويستخدمون كلماتهم الخاصة للتعبير، ومن المهم أن يتخطوا هذا الحاجز بأنفسهم.”
ولاختصار هذه التوصيات، تقول كارن مولين، الأخصائية النفسية في الشؤون الإلكترونية، “إن التنمر الإلكتروني موضوع معقد يتطلب خطوات متسلسلة، ومن المهم جدا وجود استراتيجية لدعم حالة الطفل النفسية. كما أن هناك خطوات عملية لمساعدة الطفل خلال لحظاته الصعبة بطريقة إيجابية، وبلا أي ضغط إضافي عليه، ودون أن يؤدي ذلك إلى ردة فعل قد تزيد من تعقيد المشكلة. وأما الهدف بعيد المدى فهو مساعدة الطفل على بناء نظام مناعته، ودعمه للتعامل مع هذه التحديات الاجتماعية دون أن يتسبب له الأمر بأي أذى نفسي. إنما تبقى أهم وأول خطوة يتوجب على الأهل فعلها هي كسب ثقة الطفل لهدم الحاجز بينهم، وإشراكهم في خطة لمعالجة الوضع سويا.”
وفي أثناء مناقشة المشكلة، قال ألكسندر إيروفيف، مسؤول التسويق الرئيسي في كاسبرسكي لاب، “من الممكن أن يكون للكلمات النابعة من القلب والصادقة والداعمة أثر كبير في التغلب على هذه المشكلة. وهذا هو الهدف الرئيسي الذي نسعى لتحقيقه في إطار جهودنا لمكافحة التنمّر الإلكتروني. وهذا ليس رأينا وحدنا، بل حصيلة آراء العديد من العلماء النفسيين المتخصصين من كافة أنحاء العالم من المشاركين في حملتنا. في الواقع، إن ظاهرة التنمّر الإلكتروني موجودة حيثما يكون هناك اتصال بالإنترنت، بمعنى أن العالم بأسره معرض لتلك الظاهرة. وبالتالي فنحن نرغب بتوعية الأهل في جميع أنحاء العالم حول كيفية التعامل مع هذه المشكلة على النحو الأنسب.”
وكجزء من حملة مكافحة التنمر الإلكتروني، أطلقت كاسبرسكي لاب منصة تفاعلية جديدة “الكلمات تستطيع الإنقاذ”، تتضمن معلومات حول الموضوع، وترشد الأهل إلى العلامات غير المباشرة لتعرض أبنائهم للتنمر الإلكتروني. وتساعد منصة wordscansave.me الأهل على إدراك أهمية القرب من الأطفال، ودعمهم بالخطاب الصحيح.

اختراق إلكتروني يسرق بيانات 21.5 مليون شخص من إدارة شؤون الموظفين الأميركية

اختراق إلكترون يسرق بيانات 21.5 مليون شخص من إدارة شؤون الموظفين الأميركيةكشفت مكتب الولايات المتحدة لإدارة شؤون الموظفين الخميس أن قراصنة سرقوا بيانات حساسة – بما في ذلك أرقام الضمان الاجتماعي – لنحو 21.5 مليون شخص ممن خضعوا لتحريات بعد تقديم طلبات للحصول على تصاريح أمنية منذ عام 2000.
وقال مكتب إدارة شؤون الموظفين إن من بين الذين تعرضوا لسرقة البيانات 19.7 مليون شخص كانوا قد تقدموا بطلبات  تصاريح أمنية، بالإضافة إلى 1.8 مليون من غير المتقدمين، معظمهم أزواج أو زملاء في الساكن لأولئك المتقدمين.
وأوضح المكتب أن بيانات الـ 21.5 مليون شخص الذين تضرروا بهذا الهجوم الإلكتروني تضاف لبيانات نحو 4.2 مليون عامل اتحادي حالي وسابق كانت قد سُرقت في حادث منفصل ذي صلة، فثمة تداخل كبير بين المجموعتين.
وقد وجهت الولايات المتحدة أصابع الاتهام بالدرجة الأولى للصين بأنها أبرز المتهمين في حادثة القرصنة الضخمة هذه. ومن جانبها، رفضت وزارة الخارجية الصينية هذا الاتهام واصفة إياه بـ “المنطق السخيف”.
وقال مكتب إدارة شؤون الموظفين في بيان إن التحقيق لم يتوصل إلى أي معلومات “في هذا الوقت” تشير إلى أي سوء استخدام أو الاستمرار في نشر المعلومات المسروقة من أنظمتها.
وقد تضمنت سجلات التحريات المسروقة بعض المعلومات عن الصحة النفسية والتاريخ المالي المقدم من قبل المتقدمين للتصاريح الأمنية وغيرهم ممن تواصلت معهم خلال تحرياتها.
وقال مكتب إدارة شؤون الموظفين إنه من المحتمل جدا أن يكون أي شخص من خضع لتحريات بعد عام 2000 قد تضرر جراء الاختراق الإلكتروني، وأضافت الوكالة الحكومية أن بيانات من خضعوا لتحريات قبل ذلك التاريخ قد تكون تضررت ولكن احتمال ذلك يبقى أقل.

IBM تعلن عن اختراق عملي جديد بعد تطوير رقاقة إلكترونية بدقة 7 نانومترات

IBM تعلن عن اختراق عملي جديد بعد تطوير رقاقة إلكترونية بدقة 7 نانومتراتأعلنت شركة “آي بي إم” IBM اليوم الخميس عن اختراق علمي جديد بعد تمكنها من تطوير رقاقة إلكترونية، هي الأصغر والأكثف حتى الآن، حتى أنها تفوق أقوى رقاقة متوفرة في الوقت الراهن بأربعة أضعاف.
وقالت الشركة إنها استطاعت التغلب على العقبات الفنية التي كانت تعيق الوصول لهذه الدقة المتناهية من التصنيع، حيث تمكنت من صناعة رقاقة إلكترونية بدقة 7 نانومترات، أي ما يساوي حجم خلية دم حمراء واحدة.
يُشار إلى أن أفضل رقاقة إلكترونية متوافرة تجاريا في الوقت الراهن صُنعت بدقة 14 نانومترا من قبل شركة إنتل التي تعتزم إطلاق رقائق بدقة 10 نانومترات العام المقبل.
وما يزال ابتكار شركة “آي بي إم” الجديد في المختبرات، بيد أنها تعمل الآن على وسائل لتسهيل تطويره في مصانع الإنتاج، وبالتالي رؤيته في منتجات تجارية.
ويعني اختراق “آي بي إم” العلمي، وفقا للخبراء، أن “قانون مور” – القانون العام الذي يصف النمو المطرد لطاقة الحواسيب – سيظل صالحا على مدى السنوات القليلة المقبلة.
وينص قانون مور – الذي يُنسب لجوردون مور، وهو أحد رواد تطوير رقائق السيليكون، على أن طاقة الحواسيب يجب أن تتضاعف كل بضع سنوات، وذلك بفضل إيجاد طرق جديدة لصنع مكونات أصغر حجما مع الزمن.
ويعمل صناع الرقائق الإلكترونية حاليا على تحديث نظم التصنيع لإنتاج معالجات تضم مكونات بعرض 10 نانومترات، ما يعني تضاعف قوة الحواسيب. ولكن يعترض الانتقال من دقة 10 إلى 7 نانومترات مخاوف وعقبات تقنية من بينها خصائص مادة السيليكون نفسها التي تصنع منها المعالجات.
الرقائق الإلكترونية الجديدة ما تزال قيد التطوير بالمختبرات
الرقائق الإلكترونية الجديدة ما تزال قيد التطوير بالمختبرات
وفي مقابلة مع صحيفة نيويورك تايمز قالت “آي بي إم” إنها تمكنت من تغلب على هذه المشكلات باستخدام قنوات مصنوعة من السيليكون والجرمانيوم على أجزاء رئيسية من المعالجات، مما أسهم في أن تعمل أصغر عناصر الرقائق جيدا.
كما تمكنت “آي بي إم” من إيجاد طريقة لاستخدام موجات ضوئية ضيقة جدا من الأشعة فوق البنفسجية لجعل الترانزستورات قريبة من بعضها دون أن يحدث تداخل مع بعضها البعض.
وفي منشور لها، يصف طريقة عملها، قالت الشركة إنها اعتمدت “العشرات من التحسينات على التصميم والأدوات” في عمليات التصنيع لصناعة الرقائق.
وتخطط شركة “آي بي إم” مع عدد من الشركاء، بما في ذلك شركة سامسونج، لإنفاق نحو 3 مليارات دولار أميركي لبناء مصنع في ولاية نيويورك لإنتاج رقائق تعتمد هذه الدقة المتناهية في الصغر من التصنيع.
ووعدت الشركة بأن تبدأ أولى الرقائق الإلكترونية المصنوعة بدقة 7 نانومترات، والتي قالت إنها ستضم زهاء 20 مليار ترانزستور، بالظهور في الحواسيب والهواتف الذكية خلال عامي 2017 و 2018.

تقرير: هجوم إلكتروني على شبكة الكهرباء الأميركية قد يكلفها تريليون دولار

تقرير: هجوم إلكتروني على شبكة الكهرباء الأميركية قد يكلفها تريليون دولارقدّر تقرير نُشر الأربعاء أن يُكلف هجوم إلكتروني يُسفر عن تعطل أجزاء في شبكات الكهرباء بالولايات المتحدة الاقتصاد الأميركي زهاء تريليون دولار.
ومع أن مدراء الشركات قلقون بشأن الخروقات الأمنية، إلا أن الاستطلاعات الأخيرة تشير إلى أنهم ليسوا مقتنعين بقيمة أو فعالية حلول التأمين الإلكتروني.
ويستعرض التقرير الصادر عن مركز دراسات المخاطر التابع لجامعة كامبردج سيناريو لانقطاع في التيار الكهربائي يترك 93 مليون شخص في مدينة نيويورك وواشنطن العاصمة بدون كهرباء.
وقال التقرير إن السيناريو الذي وضعته جامعة كامبردج ممكن من الناحية التكنولوجية ويجري تقييم كونه قابل للحدوث مرة واحدة في كل 200 عام، مع ذلك ينبغي أن تكون شركات التأمين مستعدة.
وأشار التقرير إلى أن الهجمات الإلكترونية تسبب ارتفاعا في معدلات الوفيات، كالذي ينجم عن تعطل أنظمة الصحة والسلامة، والأزمات الاقتصادية، لأن المنافذ تُغلق ويحدث تعطل في وسائل النقل والبنى التحتية.
وذكر التقرير أنه كان هناك 15 هجوم إلكتروني مشتبه على شبكة الكهرباء في الولايات المتحدة منذ عام 2000، نقلا عن بيانات وزارة الطاقة الأميركية.

تقرير: هجمات DDoS تكبد الشركات خسائر مالية تزيد عن 400,000 دولار للهجوم الواحد

تقرير: هجمات DDoS تكبد الشركات خسائر مالية تزيد عن 400,000 دولار للهجوم الواحد

توصلت نتائج استطلاع أجرته شركة كاسبرسكي لاب وB2B International، قد يتسبب هجوم واحد من هجمات حجب الخدمة الموزعة DDoS على موارد إحدى الشركات على الإنترنت في خسائر كبيرة تتراوح في المتوسط ما بين 52,000 دولار أميركي إلى 444,000 دولار أميركي اعتمادا على حجم الشركة.
وأكدت كاسبرسكي لاب أن هذه النفقات تُلحِق أضرارا بالغة بالميزانية العمومية بالنسبة للعديد من الشركات، بالإضافة إلى الإضرار بسمعتها نتيجة فقدان القدرة على الوصول إلى موارد الشركاء والعملاء عبر الإنترنت. كما أن التكاليف الإجمالية تعكس العديد من المشكلات التي تواجهها الشركات بعد التعرض لهجوم DDoS.
وبحسب الاستطلاع، فإن 61% من ضحايا الهجوم فقدوا بصورة مؤقتة إمكانية الوصول إلى معلومات تجارية مهمة؛ بينما لم تتمكن 38% من الشركات من تنفيذ أعمالها الأساسية، وأفاد 33% من المستطلعين أنهم فقدوا فرص وعقود عمل.
وبالإضافة لذلك، من ضمن 29% من الحالات التي تعرضت لهجوم DDoS كان لكل هجوم ناجح تداعيات سلبية على التصنيف الائتماني للشركة، في حين أنه ومن ضمن 26% من تلك الحالات تسبب بزيادة قيمة وتكلفة أقساط التأمين.
وقام الخبراء بتضمين تكاليف تصحيح أضرار إحدى الهجمات عند حساب متوسط ​​المبلغ. على سبيل المثال، قامت 65% من الشركات بالتشاور مع المتخصصين في أمن تكنولوجيا المعلومات، وقامت 49% من الشركات بدفع تكاليف تعديل البنية التحتية لتكنولوجيا المعلومات الخاصة بها، واضطرت 46% من الضحايا إلى اللجوء إلى المحامين ولجأت 41% منها إلى مديري المخاطر، وما هذه سوى النفقات الأكثر شيوعا.
وأشار الاستطلاع إلى أنه غالبا ما تنتشر المعلومات حول هجمات DDoS وما ينجم عنها من تعطيل للأعمال وبذلك تزداد المخاطر. وقد عانت 38% من الشركات من تضرر سمعتها نتيجة لهجوم DDoS، واضطرت شركة واحدة تقريبا من كل ثلاث شركات تعرضت لذلك الهجوم لطلب المساعدة من خبراء استشاريين لتحسين صورة الشركة.
وقال يوجين فيجوفسكي، رئيس وحدة مكافحة DDoS في كاسبرسكي لاب: “من الممكن أن يلحق هجوم DDoS واحد ناجح الضرر بخدمات الأعمال الهامة، مما ينجم عنه عواقب وخيمة بالنسبة للشركة.”
وضرب فيجوفسكي مثالا على ذلك بالهجمات التي وقعت حديثا على المواقع المصرفية في دولة الإمارات العربية خلال أكثر الأوقات ازدحاما في نهاية الشهر. كما ذكر مثالا آخر يتمثل في الهجمات على البنوك الاسكندنافية في وقت سابق من هذا العام (على وجه الخصوص، الهجوم على مجموعة OP Pohjola الفنلندية) مما تسبب في انقطاع خدمات الإنترنت لبضعة أيام وتسبب أيضا في توقف إنجاز معاملات البطاقات المصرفية، وهي مشكلة متكررة في مثل هذه الحالات.
ولهذا، ينصح فيجوفسكي الشركات اليوم بأن تضع في اعتبارها أولوية تحصين نفسها ضد هجمات DDoS باعتبارها جزءا لا يتجزأ من السياسة الشاملة لأمن تكنولوجيا المعلومات، إذ إن لها نفس أهمية الحماية من البرمجيات الخبيثة والهجمات المستهدفة وتسرب البيانات، وما شابه ذلك.

إحذر من هذا البرنامج الخبيث الذي يهدد مستخدمي أندرويد !

إحذر من هذا البرنامج الخبيث الذي يهدد مستخدمي أندرويد !كتشف خبراء أمنيون من الشركة الأمنية "Palo Alto Networks" برنامجا خبيثا جديدا / Malware يهدد مستخدمي نظام أندرويد، حيث يقوم بسرقة البيانات الشخصية للمستخدمين بالإضافة إلى أموالهم و يحمل إسم "Gunpoder".

و حسب الشركة الأمنية المختصة Palo Alto Networks فإن الأمر يتعلق ببرنامج خبيث يدعى Gunpoder يمتلك مطوروه نوايا خبيثة من أجل استهداف المستخدمين، حيث يتخفى هذا البرنامج الخبيث على شكل تطبيق عبارة عن محاكي لألعاب نينتندو القديمة في الثمانينات و التسعينات و هو غير متوفر على المتجر الإلكتروني لأندرويد "بلاي ستور"، بل يتم تحميله من خارج هذا المتجر الإلكتروني.

بالإضافة إلى ذلك فإن التطبيق الجديد مموه بطريقة متقنة من طرف المطورين ذوي النوايا الخبيثة حيث أضيف له برنامج إعلاني و ميزة للدفع الإلكتروني، حيث يقنع المطورون المستخدم في مرحلة أولى عبر رسالة صغيرة بإن التطبيق ممول بشكل كامل عن طريق الإعلانات و في حالة الموافقة و الضغط على زر الموافقة تصبح كل معلومات و بيانات المستخدم على الهاتف الذكي في يد الهاكرز و بالتالي بإمكانهم إما بيعها أو استخدامها في هجمات إلكترونية، أما في المرحلة الثانية فإن المستخدم يتوصل برسالة تخبره بإمكانية الحصول على شهادة استخدام للنسخة النهائية للتطبيق مدى الحياة مقابل دفع مبلغ بسيط لا يتجاوز 0.45 دولار و في حالة الضغط على زر الموافقة من أجل إنهاء المعاملة فإن كل بياناته المالية يتم تحويلها للهاكرز.

أما أسوء ما في هذه البرمجية الخبيثة فهو سرعة انتشارها بين المستخدمين حيث تقترح على المستخدم "المصاب" مشاركة هذا التطبيق الجديد مع أصدقائه مما يرفع من عدد الضحايا، و يبقى من الضروري التنبيه إلى عدم قيام المستخدم بتحميل أي تطبيق من خارج المتجر الرسمي بلاي ستور.

جوجل تزيل من متجر جوجل بلاي تطبيقا خبيثا يسرق المستخدمين ويستحيل حذفه

جوجل تزيل من متجر جوجل بلاي تطبيقا خبيثا يسرق المستخدمين ويستحيل حذفهأزالت شركة جوجل تطبيقا خبيثا من متجر “جوجل بلاي” خاصتها بعد أن قام هذا التطبيق بالتقنع وراء اسم تطبيق شائع ليسرق المستخدمين.
وانتحل التطبيق الخبيث صفة تطبيق BatteryBot Pro، وهو تطبيق شرعي يُستخدم لمراقبة مقدر الطاقة التي يستهلكها الهاتف الذكي.
وأوضحت شركة أمن المعلومات، “زد سكيلر” Zscaler على مدونتها أن التطبيق المزيف كان قادرا على إرسال رسائل نصية عالية التكلفة، وأحبط محاولات المستخدمين حذفه من هواتفهم الذكية.
ولفت ريك فيرجوسون، نائب رئيس الأبحاث الأمنية لدى شركة أمن المعلومات تريند مايكرو إلى أن “التطبيقات الخبيثة في متجر جوجل بلاي ليست بالأمر الجديد”. مشيرا إلى أن “أندرويد يعد أكثر نظم تشغيل الأجهزة الذكية استخداما، لذا فكثرة مستخدميه تجذب القراصنة”.
يُذكر أن تطبيق BatteryBot Pro الحقيقي يساعد مستخدمي الهواتف الذكية العاملة بنظام التشغيل أندرويد على عرض معلومات مفصلة عن مقدار الطاقة المتبقي في بطارياتهم.
وكما العديد من التطبيقات، يطلب التطبيق عند تنزيله منحه أذونات للوصول إلى وظائف الهاتف التي يحتاجها ليعمل بالصورة الفضلى. ولكن النسخة الخبيثة منه طلبت الوصول إلى مزايا أخرى غير التي يحتاجها لمراقبة بطارية الهاتف الذكي، بما في ذلك القدرة على إرسال رسائل نصية، وتثبيت تطبيقات أخرى، وتتبع موقع المستخدم.
كما طلب تطبيق BatteryBot Pro الخبيث من المستخدمين امتيازات المسؤول على الهاتف الذكي، لإحباط أي محاولة لحذفه، حتى بعد أن قامت جوجل بإزالته من متجر “جوجل بلاي”.
وأوصى السيد فيرجوسون المستخدم بضرورة التواصل مع الشركة الاتصالات التي يستخدمها كخطوة أولى. وربما يتطلب الأمر تهيئة الهواتف الذكية لإزالته.
وقامت شركة جوجل بإزالة تطبيق BatteryBot Pro المزيف من متجر جوجل بلاي بعد أن أبلغتها به شركة Zscaler، وأكدت على أن سياساتها الموجهة للمطورين واضحة، وأنها تحذف التطبيقات التي تخالف هذه السياسات.

اكتشاف ثغرة Zero-Day Adobe Flash Player في البيانات المسربة من اختراق Hacking Team

اflash-Player-zero-day-vulnerabilityلهجوم الإلكتروني الأخير الذي حدث لشركة برامج المراقبة والتجسس Hacking Team، والذي نتج عنه تسريب معلومات في غاية السرية بلغ حجمها ما يقرب من 500 جيجاً، كان من بين هذه المعلومات أن الشركة كانت قد اكتشفت ثغرة zero-day غير معالجة في مشغل الفلاش Flash Player.
ووضح باحثين أمنيين بشركة Trend Micro أن البيانات المسربة المسروقة من شركة Hacking Team الإيطالية التي كانت تبيع برامج تجسس ومراقبة للوكالات الحكومية، تحتوي على عدد من الثغرات في مشغل الفلاش Adobe Flash Player، هذه الثغرات غير معالجة بالإضافة إلى أنها غير معروفة ولم يتم إبلاغ الشركة بها.
وأثناء تحليل البيانات المسربة، اكتشف الباحثين الأمنيين ثلاثة ثغرات على الأقل كان اثنين منهم من نصيب Adobe Flash Player وواحدة من نصيب ميكروسوفت كانت توجد بالنواة (Kernel) الخاصة بنظام التشغيل.
ومن بين الثغرتين الخاصتين بمشغل الفلاش، ثغرة عرفت باسم Use-after-free، CVE-2015-0349, وكانت قد تم اصلاحها بالفعل، أما الثغرة الأخرى فلم تحصل على رقم CVE حتى الآن وهي zero-day ووصفتها شركة Hacking Team بأنها “ثغرة الفلاش الأجمل والأروع في الأربع سنوات الأخيرة”.
وأكدت شركة Symantec على وجود ثغرة zero-day في مشغل الفلاش Flash Player، هذه الثغرة تسمح للهكر بتنفيذ أوامر عن بعد على الجهاز المستهدف، وصولاً إلى التحكم الكامل بالنظام.
جدير بالذكر أن الثغرة تؤثر على المتصفحات الرئيسية Microsoft’s Internet Explorer, Google’s Chrome, Mozilla’s Firefox  Apple’s ,Safari.
الباحثين الأمنيين لم يشيروا إلى حدوث أي هجمات هجمات كبيرة بسبب هذه الثغرة، لكن بعد تسريب هذه المعلومات فمن المرجح أن القراصنة سيسعون جاهدين في استغلال هذه الثغرات وذلك قبل أن تقوم الشركة بإصدار التحديث الأمني لمعالجتها.
وبالنسبة للمستخدمين القلقين حيال هذه المشكلة فإنهم بالكاد يمكنهم إلغاء تفعيل Adobe Flash Player في المتصفحات الخاصة بهم، وذلك حتى قيام الشركة بإصدار التحديثات اللازمة.

هكرز يستهدفون عملاء بنوك Barclays – Royal Bank – Barclays – Royal Bank – HSBC – Lloyds Bank – Santander باسكتلندا

في الثلاثة أيام الماضية تم إرسال 19.000 رسالة من العديد من السيرفرات حول العالم، هذه الرسالة تدعوا المستخدمين لتحميل ملف مضغوط يحتوي على برمجية خبيثة بامتداد .exe
وحذرت شركة Bitdefender أن الملف يقوم بتحميل وتنفيذ التروجان المصرفي الشهير Dyreza والمعروف أيضاً بـ Dyre. وذلك يمثل خطراً كبيرا على عملاء المؤسسات المصرفية الكبيرة في بريطانيا، فرنسا، ألمانيا، الولايات المتحدة الأمريكية، استراليا ورومانيا، والعديد من الذين تم استهدافهم.
جدير بالذكر أن عملاء البنوك الآتية بالمملكة المتحدة قد تم استهدافهم Barclays, Royal, Bank of Scotland, HSBC, Lloyds Bank , Santander
أما بالنسبة للولايات المتحدة الأمريكية فتم استهداف عملاء البنوك الآتية: Bank of America, Citibank, Wells Fargo, JP Morgan Chase , PayPal
وفي ألمانيا أيضاً تأثر بالاستهداف البنوك الآتية: Deutsche Bank, Valovis Bank , volkswagenbank5825972240_1d1dba6dca_o-jpg

اختراق شركة Hacking Team وتسريب 500 جيجابايت من البيانات

hacking-team-hackedعانت الشركة الإيطالية Hacking Team مؤخراً من عملية اختراق كبيرة، قام بها مجموعة من القراصنة، ونتج عن هذه العملية تسريب بيانات بحجم 500 جيجا، بالإضافة إلى تسريب رسئل البريد الإلكتروني الخاصة بالشركة أيضاً والقائمة الخاصة بالعملاء، وصولاً إلى السيطرة على حساب الشركة على شبكة التواصل الاجتماعي “تويتر”، ونشر التسريبات من خلاله.
جدير بالذكر أن شركة Hacking Team الإيطالية معروف عنها تعاونها مع الحكومات من حيث إمدادها ببرامج وأدوات الاختراق والتجسس والمراقبة، على مستوى العالم.
hacking-team-hacked
وجاء من بين هذه التسريبات العديد من الدول المدرجة في قائمة العملاء لدى هذه الشركة وهما (تركيا، أسبانيا، سنغافورة، كازاخستان، ماليزيا، استراليا، المكسيك، تايلاند) أما بالنسبة للدول العربية فهي كالتالي (مصر، المملكة العربية السعودية، السودان، الإمارات العربية المتحدة، المغرب)، وورد بهذه التسريبات أن الشركة تقوم بالتعاون أيضاً مع الشركات من القطاع الخاص وليست الحكومات فقط، وهو الأمر الذي لطالما نفته الشركة بشكل قطعي.
وورد بالبيانات المسربة ما يفيد بأن الشركة كانت قد تقاضت من الحكومة السودانية مبلغاً وقدره 480ألف يورو وذلك مقابل منتجات قامت الحكومة السودانية بشرائها.
فيما ذكر Christian Pozzi مؤسس الشركة أن مجموعة القراصنة التي قامت بعملية الاختراق قد قامت بتزوير الكثير من المعلومات حول خدمات وعملاء الشركة، وقال أنه جاري العمل على القضية والتحقيق في الأمر.

ليوروبول يلقي القبض على مجموعة القراصنة المسئولة عن برمجة أكثر الفيروسات المصرفية خطورة

قeuropol-zeus-spyeye-banking-malwareامت جهات تحقيق من ستة دول أوربية بإلقاء القبض على مجموعة من القراصنة يشتبه في أنهم المسئولون عن تطوير ونشر Malware باسم Zeus وآخر باسم SpyEye.
ووفقاً للتقرير الذي تم نشره على الموقع الرسمي لليوروبول، أن السلطات قامت بإيقاف خمسة متهمين بين الـ 18 والـ 19 من الشهر الحالي.
malware-microsoft
جدير بالذكر أن الخمسة المتهمين هم أعضاء في العصابة المزعومة، والتي قد تسببت في إصابة المئات من أجهزة الحاسب حلو العالم ببرمجيات خبيثة و Trojans مصرفية.
وكانت هذه المجموعة قد قامت أيضاً بتوزيع واستخدام البرمجية الخبيثة Zeus و SpyEye، وذلك من أجل سرقة الأموال من العديد من البنوك الأوربية المشهورة، كما أن هذه المجموعة كانت تعمل أحياناً لحساب أشخاص مجهولين وذلك في المنتديات التي تعرف باسم الـ Underground forums.
ووفقاً لما تم ذكره من قبل المسئولين، فإن الأضرار المالية التي تسببت فيها هذه المجموعة قدرت بأكثر من 2 مليون يورو.

القراصنة يستغلون ثغرة في السكربت الشهير Magento لسرقة البيانات الخاصة ببطاقات الدفع

اmagento-designلمهاجمين يستغلون ثغرة في منصة eBay’s Magento، وذلك من أجل سرقة معلومات فواتير شرائية خاصة بالمستخدمين، هذه المعلومات تحتوي على البيانات الخاصة ببطاقات الدفع، جاء هذا على حد تعبير الباحث الأمني Peter Gramantik.
ويعد Magento من أحد أشهر الأنظمة الخاصة بإدارة المحتوى وذلك فيما يخص مواقع التجارة الإلكترونية، ويستخدم من قبل العديد من الشركات العالمية.
magento-ecommerce-square-logo
وأشار Gramantik إلى أنه وحتى الآن عمليات التحقيق في الهجوم جارية، إلا أنه من الممكن أن تكون الثغرة غير موجودة بالنواة الخاصة بالسكربت.
بصرف النظر عن مكان الإصابة، فمن المؤسف حقاً أن الثغرة لا زالت تستغل حتى الآن بطريقة كبيرة، وتسمح للمهاجم بحقن كود خبيث للنواه الخاصة بـ Magento مما يترتب عليه إمكانية الإمساك بكل الـ Requests من النوع POST.
وأشار Gramantik أن الحل المطروح حتى الآن لهذه المشكلة هو امتثال الأشخاص الذين يقوموا بعمليات بيع وشراء عبر الانترنت للـ PCI (Payment Card Industry)

اليكم اداة WATOBO لفحص تطبيقات الويب

18671156144_aa8c2ab8e1WATOBO – هي عبارة عن Toolbox تستخدم في فحص تطبيقات الويب ـ وتم إعدادها كي تساعد المتخصصين في أمن المعلومات ومحترفي الحماية على إجراء عملية التدقيق والفحص الأمني لتطبيقات الويب.
الأداة تقوم باكتشاف الثغرات الشائعة تلقائياً مثل (XSS, LFI, SQL injection) إلخ.. من الثغرات الشائعة في تطبيقات الويب.
كما أن WATOBO تعمل كبروكسي محلي مثل أداة zap, paros, burp suite.
18671156144_aa8c2ab8e1

المميزات:ـ

– WATOBO بها إمكانية Session Management.
– WATOBO يمكنها أن تكون بمثابة Proxy.
– WATOBO تحتوي على ميزة الت anti-CSRF.
– WATOBO تمكنك من عمل فحص للثغرات out of the box.
– WATOBO تدعم Inline De-/Encoding.
– WATOBO مجانية تماماً وتحمل رخصة GNU.

والقائمة التالية تحتوي على الـ Active Checks الخاصة بالأداة:ـ
  • Server-Status page
  • Directory Walker
  • FileExtensions
  • HTTP Methods
  • Lotus Domino DB Enumeration
  • .NET Custom Error
  • .NET Files
  • Local File Inclusion
  • Crossdomain Policy
  • Basic JBoss enumeration
  • SAP ITS: Default Commands
  • SAP ITS: Default Services
  • SAP ITS: Service Parameters
  • SAP ITS: XSS
  • Siebel Applications
  • Error-based SQL-Injection
  • Time-based SQL Injection
  • Boolean SQL-Injection
  • Numerical SQL-Injection
  • XML-XXE
  • NextGeneration Cross Site Scripting Checks
  • Simple Cross Site Scripting Checks
يمكنك تحميل أداة WATOBO 0.9.20 من هنـــا أو الإطلاع على المزيد من المعلومات من هنـــا

صنع مختبر اختراق لفحص أنظمة الأندرويد

unnamedكنا قد تحدثنا في درس سابق عن بداية الأندرويد وبنيته، في هذا المقال إن شاء الله سنتحدث عن الـSDK أو الـSoftware Development Kit وكيفية إنشاء محاكي للأندرويد على أجهزتنا.
محلوظة: خلال تحدثي في المقالات قد أقوم باستخدام نفس الأدوات على لينكس أو ويندوز. لكنك يمكنك استخدام الأدوات كما تحب سواء على لينكس أو ويندوز.
أولاً وقبل كل شيء لكي ينجح التثبيت سواء على لينكس أو ويندوز يجب أن يحتوي النظام الخاص بك على حزمة الـJDK (Java Development Kit) بإصدارها السابع على الأقل ويمكنك تحميلها بإصدارها الثامن من خلال الرابط التالي:
دعنا الآن نقوم بشرح كيفية تثبيت الـJDK على اللينكس لأنه الأصعب أما بالنسبة للويندوز فهو كأي برنامج أخر:
أولاً: علينا التأكد من النسخة التي نملكها وذلك من خلال الأمر التالي:
1
كما نرى في الصورة السابقة فأنا أملك أخر نسخة للـJDK على النظام وفي هذه الحالة يمكنك أن تقوم بتثبيت الـSDKمباشرةً. ولكن فلنفترض أنني أملك نسخة سابقة للإصدار 1.7، في هذه الحالة سننتقل إلى الخطوة التالية وهي حذف النسخة القديمة من الـJDK:
2
ملحوظة: في الخطوة السابقة، سيظهر لك تنبيه يسألك إن كنت تريد حذف أي أدوات أو برامج تعتمد على الجافا فأنصحك ألا تقوم بحذفها لأنك إن كنت تستخدم كالي مثلاً فسيقوم بحذف العديد من الأدوات منها Burp Suite.
من خلال الأمر السابق سنقوم بحذف النسخة السابقة التي نملكها من الـJDK، بعد الانتهاء من الأمر السابق سنقوم بإنشاء مجلد جديد لتثبيت الـJDK داخله ويمكننا فعل ذلك من خلال الأمر التالي:
3
سنقوم الآن بتحميل الـJDK من خلال الرابط الموجود في الأعلى، لاحظ أنك يجب أن تقوم بتحميل النسخة المناسبة للنظام الخاص بك سواء كان 32Bit أو 64Bit.
5
قمنا في الصورة السابقة بفك الضغط عن حزمة الـJDK، والنتيجة كما موضحة في الصورة التالية:
6
بعد ذلك علينا أن نوضح للنظام المسار الذي قمنا بتثبيت الـJDK فيه وذلك من خلال تعديل الملف المسمى بـprofile ويمكننا فعل ذلك من خلال فتح الملف باستخدام أي محرر كما في الصورة التالية:
7
الخطوة التالية ستكون إضافة السطور المحددة في الصورة التالية في نهاية ملف الـprofile:
8
مع الانتباه إلى أنك يجب أن تقوم بتغيير رقم الإصدار الذي قمت بتحميله كما هو موضح في الصورة السابقة.
كل ما علينا فعله الآن هو كتابة الأوامر التالية من خلال التيرمنال:
9
10
11
وكخطوة أخيرة يجب علينا كتابة هذه الأوامر من خلال التيرمنال:
13
يمكنك الآن إعادة تشغيل النظام والتأكد من إصدار الـJDK من خلال الأمر التالي:
1
بهذا نكون انتهينا من تثبيت الـJDK، الخطوات أسهل عندما لا تأخذ من كل خطوة Screenshot :)
بالنسبة لمستخدمين الويندوز، فالأمر أسهل، كل ما عليك فعله هو الضغط على Next كما تفعل عند تثبيت أي برنامج أخر، ولكن مع ذلك هناك خطوة مهمة جدًا هنا وهي إضافة الـJDK إلى الـEnvironment Variables وذلك من خلال الضغط على My Computer واختيار Properties. بعد ذلك سنقوم بالضغط على Advanced system settings كما هو موضح في الصورة التالية:
1
بعد ذلك وكما نرى في الصورة التالية سنضغط على Advanced ونقوم باختيار Environment Variables:
2
ستظهر لنا النافذة التالية سنقوم من خلالها الضغط على New وذلك بعد الانتباه أنك ستقوم بإضافة مسار الجافا في الـSystem Variables وليس الـUser Variables:
3
والآن كخطوة أخيرة سنقوم بكتابة ما في الصورة التالية مع الانتباه إلى المسار الذي قمت بتثبيت الجافا فيه وأيضًا إصدار الجافا الذي تملكه:
4
دعنا الآن نقوم بتثبيت الـSDK الآن وهو ما يهمنا في هذا الموضوع أصلاً -_-
لدينا الآن خيارين أتاحتهم لنا جوجل، الأول أن نقوم بتحميل حزمة الـSDK فقط أو أن نقوم بتحميل الـAndroid Studio + الـSDK. مع العلم أن الـAndroid Studio هو بيئة التطوير الافتراضية الآن للأندرويد بدلاً من Eclipse. حسنٌ، بالنسبة لي فأنا سأختار الحزمة التي تحتوي على الـAndroid Studio بجانب الـSDK، أما بالنسبة لك فيمكنك اختيار ما تريد.
الخطوة الأولى ستكون بالذهاب إلى الرابط التالي وتحميل النسخة التي تناسبك سواء كانت SDK Only أو بالإضافة إلى الـAndroid Studio:
بالنسبة لي لقد قمت باختيار النسخة التالية:
android-studio-ide-141.1903250-linux.zip
وهي تحتوي على الـAndroid Studio بالإضافة إلى الـSDK. حسنٌ، دعنا الآن نرى كيف سنقوم بتثبيتها وهي عملية سهلة جدًا:
15
بعد فك الضغط سنجد أنه ظهر مجلد اسمه android-studio، سندخل إلى المسار الموضح في الصورة وبعدها نقوم بتشغيل السكربت المسمى بـstudio.sh وذلك من أجل بدأ عملية التثبيت:
16
لاحظ أن عملية التثبيت ستكون من خلال واجهة رسومية لذلك لا أرى أهمية لتوضيح كيفية التثبيت من خلال واجهة رسومية، لن يستغرق الأمر وقتًا طويلاً وذلك معتمد على سرعة الإنترنت عندك.
بعد انتهاء عملية التثبيت، يمكنك استخدام Android Studio من خلال نفس السكربت. حسنٌ، ما نريده الآن هو الوصول إلى الـSDK، المسار الافتراضي للـSDK على اللينكس هو:
root/Android/Sdk
الحمدلله، كل شيء معد الآن :)
كما ذكرت سابقًا، سنتحدث كثيرًا عن الأندرويد في الفترة القادمة وأمامك اختيارين للتتابع الدروس، الأول، هو أن تقوم بالتطبيق على هاتفك الخلوي وفي هذه الحالة يجب أن يكون rooted، ثانيًا، هو أن تقوم بالتطبيق على محاكي وهو ما أوصي به لكي لا تقوم بتخريب هاتفك الخلوي.
بعيدًا عن بيئة التطوير، لدينا ثلاثة أشياء سنهتم بها حاليًا وهم كالتالي:
SDK Manager: ومن خلاله نتحكم في الأدوات التي نريد تثبيتها.
AVD Manager: ومن خلاله سنقوم بإنشاء المحاكيات.
ADB: هو سطر أوامر متعدد الاستخدام وسنتحدث عنه كثيرًا في الفترة القادمة.
حسنٌ، دعنا الآن نستخدم الـSDK Manager في تحميل الأدوات والمحاكيات التي سنعمل عليها. يمكنك الوصول إليه من خلال تشغيل سكربت android الموجود في المسار التالي:
root/Android/Sdk/tools/android.sh
17
بالنسبة للأدوات فأهم ما نريده هو Android SDK Tools والـAndroid SDK Platform-tools، وبالنسبة للمحاكيات فيمكنك تحميل أي محاكي تريده، يمكنك في البداية أن تقوم بتحميل محاكي ذو إصدار قديم مثل Android 2.2 أو ما شابه. لتقوم بذلك يمكنك يجب أن تقوم بوضع علامة صح بجانب الأداة التي تريدها والمحاكي الذي تريده وبعدها الضغط على Installكما هو موضح في الصورة التالية:
18
دعنا الآن ننتقل إلى كيفية صنع AVD وهي اختصار لـAndroid Virtual Device، من خلالها سنقوم بصنع المحاكي الذي قمنا بتحميله. للوصول إلى الـAVD Manager يمكننا ذلك من خلال الـSDK Manager ومن قائمة Tools سنقوم باختيار Manage AVDs كما هو موضح في الصورة القادمة:
19
ملحوظة: إن لم يكن المحاكي الذي قمت بتحميل ملفاته يظهر في القائمة السابقة فعليك أن تقوم بالضغط على Create وستظهر لنا الصورة التالية:
5
أهم شيء في الصورة السابقة هو اختيار الـTarget الذي قمت بتحميل ملفاته، أما باقي الاختيارات الموضحة في الصورة السابقة فيمكنها أن تكون اختياريه ولكني أفضل أن تتركها على قيمها الافتراضية.
كما نرى المتاح لنا الآن تحميله هو Android2-2 وهو الذي قمت أنا بتحميله، يمكنك الآن الضغط على المحاكي الذي تريد تشغيله ومن القائمة الجانبية قم بالضغط على Start وبعدها ستظهر نافذة قم بالضغط على Launch ليظهر لك المحاكي كما في الصورة القادمة:
20
حسنٌ، حتى الآن انتهينا من الـSDK Manager والـAVD Manager، دعنا الآن نتحدث عن الـADB وكما ذكرت من قبل هو اختصار لـAndroid Debug Bridge وهو سطر أوامر متعدد الاستخدامات. يمكننا الوصول للـADB من خلال المسار التالي:
21
في الصورة السابقة قمت باستخدام الـADB من أجل إظهار الـDevices المرتبطة بالحاسوب الخاص بي وذلك من خلال الأمرdevices، وكما نرى في الصورة السابقة يظهر لنا جهازين وهما المحاكي الذي قمت بتشغيله والجهاز الأخر هو هاتفي الشخصي الذي قمت بربطه بالحاسوب عن طريق الـUSB.
بما أن الـAndroid مبني على اللينكس، فالعديد من أوامر اللينكس تعمل عليه، دعنا نجرب الآن الحصول على Shell على الـEmulator للتجربة:
22
23
كما نرى في الصورة السابقة، لقد قمت باستخدام أمر ps ليعطينا قائمة بكل الـProcesses التي تعمل على النظام. إن لاحظنا فسنجد أن الصف الأول يحتوي على اسم المستخدم، وسنرى العديد من أسماء المستخدمين مثل root وsystemوradio وapp_. الأمر بديهي جدًا فالـProcesses التي تعمل بواسطة مستخدم root هي root processes والـSystem Processes يملكها الـSystem، أما بالنسبة للـradio فهي Processes عادةً ما تكون مرتبطة بالهاتف أو المذياع، وأخيرًا وليس أخرًا الـapp_ هي كل التطبيقات التي تم تثبيتها على الهاتف.
الجديد بالذكر هنا أن الملفات في نظام الأندرويد يتم حفظها في عدة أماكن ومنها مثلاً:
  1. كل الـBinaries والتي يتم استخدامها كأوامر يتم حفظها في المسار /system/bin والمسار /system/xbin.
  2. كل التطبيقات التي نقوم بتثبيتها سواء من الـPlay Store أو أي مصدر أخر سنجدها في هذا المسار /data/data.
  3. بينما الملف الأصلي الخاص بالتطبيقات ذو الامتداد apk فيتم حفظه في هذا المسار /data/app.
  4. بالنسبة للتطبيقات الغير مجانية التي يتم شرائها وتحميلها من الـPlay Store فيتم حفظها في هذا المسار /data/app-private.
الجدير بالذكر هنا أن ملف الـAPK وهو اختصار لـAndroid Package ما هو إلا ملف مضغوظ تم تغيير الامتداد الخاص به إلىAPK، إن شاء الله في دروس قادمة سنتعلم كيفية عمل هندسة عكسية لملفات الـAPK.
لكي لا أطيل عليكم سأنهي المقال عند هذا الحد وإن شاء الله نلتقي في درس قادم مميز.

Blog Archive

جميع الحقوق محفوضة لدى مدونة مهووس المعلوميات 2015