DerTech-Team
783 subscribers
134 photos
34 videos
50 files
215 links
قناة تهتم بكل جديد في عالم التقنية من اخبار شروحات عامة شروحات امنية تطبيقات مدفوعة
للتواصل: @t_w_s_contactbot
Download Telegram
إذا كنت ستشتري كمبيوتر فأهم عنصر فيه هو "المعالج"
‏وتسمى معالجات intel غالباً بحرف i ثم رقم (3,5,7,9)، وكلما زاد الرقم زادت قدراته وسعره
‏ثم بعد الرقم؛ من حرف خط انتاج المعالج تقدر تعرف كفاءته:
‏U:كفاءة عادية
‏H و HK و HQ:كفاءة عالية جداً
‏HF:كفاءة عالية بقدرة رسومية أقل
‏Y:كفاءة أقل

@Der_Tech
- تكاد السماوات يتفطرن منه
‏- وتنشق الأرض
‏- وتخر الجبال هدّا
‏- أن دعوا للرحمن ولداً

‏ومن المسلمين من يحتفل بذلك !!!
Forwarded from مجاهد تك
نعيد نشر سلسلة قديمة من مجاهد تك مع بعض التنقيحات بعنوان:

كيف تقوم بفحص برامج أندرويد أمنيا؟
مقال حصري ومميز
Forwarded from مجاهد تك
كيف تقوم بفحص برامج أندرويد أمنيا؟ مقال حصري ومميز

الجزء الأول:
لماذا يجب أن نهتم بالخصوصية والأمان؟
في كثير من الأحيان تجد برامج أندرويد متاحة للتحميل على صفحات أو مواقع ولا تعرف هل هي موثوقة أم لا. وحتى تلك البرامج الموجودة على متجر بلاي لا يعني وجودها أنها موثوقة أمنيا فكثير منها هو وباء أمني.

بداية إذا علمنا أن كثير من الجوالات الحديثة توفر حساسات وملحقات عظيمة الفائدة وشديدة الخطورة في ذات الوقت فما هي المخاطر الأمنية المحتملة من استخدام برامج مشبوهة أمنيا؟
أولا التجسس المباشر من خلال تحديد الموقع الجغرافي وكذلك تسجيل الأصوات والتقاط الصور والفيديو وكيف تتحرك وتمشي ومستوى نشاطك البدني وضربات قلبك ودرجة حرارة الوسط المحيط وهل الجوال بعيد عنك أم قريب. وذلك بغرض الحصول على معلومات مباشرة "عنك" وتتبعك بشكل مقصود وشخصي.
وهذا بالعادة تقوم به برمجيات تابعة لأجهزة المخابرات والأجهزة الأمنية بشكل مباشر أو غير مباشر.
ثانيا التتبع العام لك ولكافة المستخدمين مما يمكن الشركة من عرض إعلانات موجهة لك بشكل مباشر عن ما كنت تتحدث فيه أو عن المكان الذي قمت بزيارته وكذلك جمع أكبر قدر من المعلومات لاحقا عن المستخدمين مما تكتبه حتى في البرنامج نفسه وتتراسل به وتسجله لتقوم بعدها باستثمار هذه المعلومات. مثل برامج فيس بووك ومسنجر وتويتر وجوجل وواتس آب وكثير من البرامج ذات الخدمات المجانية.
ثالثا التحليل الكمي للبيانات أو ما يسمى ب Data mining وهو عبارة عن تحليل كافة البيانات المتحصل عليها وتصنيفها حسب كل ما يمكن أن يخطر لك من أبواب التصنيف مما يساعد في انتهاك خصوصيتك كفرد وكمجتمع بشكل هائل جدا. ويتم ربط هذه المعلومات ببعضها تماما وربطها بأحداث على أرض الواقع وهلم جرا ليتم توقع ما تنوي القيام به أو يمكن أن يحدث في المستقبل بل وقد يكون أشد خطورة هو محاولة تغيير ذلك ومعرفة أي أدوات التغيير الإعلامي أو السياسي أو الميداني كانت أكثر فاعلية وهكذا.
مثلا في أزمة حصار حلب كانت الناس تكتب وتتفاعل وتسجل وتنشر كل شيء معلومات وإحباطات ومشاكل وإنجازات وخلافات وخطط عسكرية وأفكار وووو تخيل أنه من هذه المعلومات مثلا يتم تحديد تأثير تويتر على الواقع وما يتم عرضه في صفحة يوتيوب الرئيسية وما يتم جذب الشباب السورى به لترك الجهاد والهرب لأوروبا وكيف ستتعامل أوربا مع اللائجين لتغيير معتقداتهم وما هي أكثر الشخصيات المؤثرة ليتم اغتيالها أو دعمها أو شراء ذممها وهكذا. - تم نشر النسخة الأصلية من هذا المقال على مجاهد تك بتاريخ 6/2017 فتأمل! -

"إِنَّمَا الْمُؤْمِنُونَ الَّذِينَ آمَنُوا بِاللَّهِ وَرَسُولِهِ ثُمَّ لَمْ يَرْتَابُوا وَجَاهَدُوا بِأَمْوَالِهِمْ وَأَنفُسِهِمْ فِي سَبِيلِ اللَّهِ أُولَٰئِكَ هُمُ الصَّادِقُونَ"

تابعونا
http://t.me/joinchat/AAAAAFHoGlZr2pbDt2_zLw
👍1
Forwarded from مجاهد تك
كيف تقوم بفحص برامج أندرويد أمنيا؟ مقال حصري ومميز

الجزء الثاني:
ما هي البرامج التي يجب أن تفحصها على جوالك؟
البرامج على جوالات أندرويد تنقسم لأقسام وكل منها له علاقة بالفحص الأمني كما يلي:

أولا: نظام التشغيل نفسه فالأصل أن اندرويد هو نظام مفتوح المصدر لكن كل شركة تقوم بإضافة تعديلات عليه قبل وضعه على الجوالات وهذا يقدم مزايا وعيوب لكن يهمك أن يكون إصدار الأندرويد نفسه حديث وأن تقوم الشركة بتوفير التحديثات الأمنية له باستمرار خاصة للثغرات الخطيرة ومن أفضل الشركات في ذلك Sony حيث تهتم بالتحديثات الأمنية الدورية وقد بدأت سامسونج مؤخرا بمحاولة تدارك ذلك في الأجهازة الحديثة جدا.
- تغير هذا الأمر قليلا منذ نشر المقال الأصلي في 2017 فحاليا الجوالات التي تأتي بأندرويد 11 فما فوق ودعم رسمي من جوجل بلاي يجب أن تحصل على تحديثات النظام لفترة طويلة -
ويجب أن يدعم نظام التشغيل "تشفير الجهاز" مما يجعل سرقة بياناتك شبه مستحيلة مع عدم معرفة كلمة سر التشفير ولا يمكن استعادتها.
- يجب أن يكون إصدار أندرويد من الشركة عند إطلاق الجهاز هو 9 فما فوق لتضمن تشفير جيد وفعال افتراضيا -

ثانيا: تطبيقات النظام وهي التطبيقات التي تأتي مع الجوال وهو جديد وتبقى فيه حتى لوقمت بعمل ضبط مصنع. وفي رأيي فإن هذه التطبيقات - خاصة مثل فيس بووك ومسنجر وواتس آب وتطبيقات جوجل وتطبيقات الشركة المصنعة خاصة من هواوي - تمثل أكبر خرق للخصوصية والأمان وهي تحتوي خصائص تتبع وتحصل على صلاحيات هائلة وإيقافها تماما أو إزالتها ليس بالأمر الهين.
وتوفر كثير من أنظمة أندرويد الحديثة إمكانية "إلغاء تفعيل" كثير من هذه التطبيقات وكذلك التحكم بصلاحياتها - من أندرويد ٦ وأعلى - . ويجب أن تدخل لمدير التطبيقات في الإعدادات ثم تقوم بعمل "إظهار تطبيقات النظام" وتقوم بإلغاء تفعيل كل ما لا تحتاجه وما لا تعرفه من هذه التطبيقات وتلغي الصلاحيات الزائدة الممنوحة لها وخاصة صلاحيات "استشعار الجسم, الكاميرا, الموقع , الميكروفون". وكذلك تبحث عن خيار "مدير الجهاز" وتقوم بإلغائه لكل البرامج.
علما أن مجرد "إلغاء التفعيل" لا يلغي الخطورة تماما لكن يقللها.

ويوجد حل أفضل وهو استخدام بعض التطبيقات المتخصصة بتنظيف التطبيقات الأساسية في الجوال لكن يحتاج إلى حاسوب وتفعيل خيارات المطور ثم تفعيل تصحيح USB
مثل هذا التطبيق
https://github.com/Szaki/XiaomiADBFastbootTools
أو باستخدام سطر الأوامر كما هو مبين هنا
https://www.xda-developers.com/disable-system-app-bloatware-android/

وأفضل حل أمني للقسمين السابقين هو اختيار جوال مدعوم رسميا من نظام LineageOS وهو نظام أندرويد خام نظيف عالي الأداء يعتني بالخصوصية والحماية بدون برامج جوجل وتجد بالرابط هنا قائمة بالأجهزة المدعومة
https://wiki.lineageos.org/devices/
ملاحظة: تأكد تماما من تطابق رقم موديل الجهاز مع الموجود في القائمة


ثالثا: تطبيقات المستخدم وهي إما أنك تحصل عليها:
١. من متجر بلاي الرسمي أو من خلال متجر Aurora Store وهو بديل متجر بلاي - بمعنى أنه يستخدم متجر بلاي نفسه كمصدر للبرامج لكنه يتميز عنه بالخصوصية والأمان وصغر الحجم تجده في هذا الرابط
https://t.me/MujahidTech/61

وهذه التطبيقات صحيح أن مصدرها رسمي وتمثل بالعموم خطورة أقل لكن ذلك لا يعني أنها خالية من الخطورة بل كثير منها رسمي ومشهور لكنه عبارة عن جاسوس حقيقي مثل برامج فيس بووك ومسنجر وفايبر وتيك توك وانستاجرام ومنها ما ينتهك الخصوصية ككثير من برامج جوجل وتوتير وواتس آب فضلا عن غيرها من ما هو أسوأ سمعة.
٢. من مصادر أخرى مثل قنوات تيليجرام أو بعض تطبيقات أسواق البرامج المكسورة والتي ننصح بشدة أن لا تستخدمها أبدا. وهذه التشديد الأمني يجب أن يكون أكثر عليها فمثلا تطبيق واتس آب الرسمي ينتهك خصوصيتك من الشركة لكن لا يمكن غير فيس بووك وجوجل وآبل من التجسس عليه لكن التطبيقات الوهمية للواتس آب تتجسس عليك وتجعل من السهولة لأي شخص أن يتجسس عليك.

أليس عجيبا أن تعتني بأمنك الشخصي وبسرقة بياناتك ولا تعتني نفس العناية بمن يسرق جهادك ويبيع تضيحات الأمة كلها في أسواق العمالة والدياثة في أستانة وسوتشي ووو؟ "خذوا حذركم"

تابعونا
https://t.me/+Q7aCE5IBaIdlN2I5
Forwarded from مجاهد تك
كيف تقوم بفحص تطبيقات أندرويد أمنيا؟
🔏 الجزء الثالث.
ونبدأ فيه الإجابة المباشرة عن سؤال العنوان

📌 ملاحظة: المكتوب في هذا المقال هي نصائح وليست قوانين بمعنى أنه قد توجد طرق أخرى بديلة ويمكن إضافة خطوات لكن المذكور في عمومه يحقق المطلوب إن شاء الله.

ينقسم فحص تطبيقات أندرويد إلى قسمين؛
1. فحص ساكن 🔍 أو استاتيكي static analysis وهو فحص حزمة التطبيق نفسه - ملف apk - الخاص بالتطبيق.
2. فحص تشغيلي أو ديناميكي 🔎 dynamic analysis ويشمل فحص التطبيق أثناء تشغيله وبالتالي فحص ما يقوم به فعليا واتصالاته بالانترنت والملفات التي يفتحها وما شابه.

🎯 نعم نحن إرهابيون مرعبون والإرهاب فريضة بالكتاب والسنة {ترهبون به عدو الله} "نصرت بالرعب مسيرة شهر" وإن تقصيرنا في فريضة الإرهاب هو ما جرأ أعداء الله علينا. هل كان الأفغان المجاهدون ليطردوا أمريكا تجر ذيول الخيبة ويجبرونهم على احترامهم لولا أنهم إرهابيون؟!

تابعونا
https://t.me/Rqamy
Forwarded from مجاهد تك
كيف تقوم بفحص تطبيقات أندرويد أمنيا؟
🔏 الجزء الرابع.
الفحص الساكن (الاستاتيكي) الطريقة الأولى

راجع الجزء الثالث هنا أولا
https://t.me/MujahidTech/1110


الفحص الساكن 🔍 وهو الأهم بالنسبة لعامة المستخدمين ويمكنك كمستخدم من القول أن البرنامج "على الأغلب" آمن أو غير آمن. ولو قمت به لعامة التطبيقات التي تستخدمها فسيجنبك أغلب ما يمكن أن يسبب مشاكل إن شاء الله ويرفع مستوى الأمان عندك بنسبة كبيرة جدا.

ونقدم لك طريقتين للفحص الساكن:
من خلال صفحة ايرورا ومن خلال فيروس توتال

إذا كان التطبيق متوفرا على متجر بلاي فستجده أيضا على aurora store
https://t.me/MujahidTech/61
قم بفتح صفحة التطبيق على ايرورا ثم انظر في:

أ. تحت قسم الخصوصية انظر عدد برمجيات التتبع Trackers وأنواعها الموجودة -يمكنك الضغط عليها لمعرفة تفاصيلها - وهي تشمل الخدمات المعروفة التي تجمع معلومات عن المستخدم سواء للإعلانات الموجهة أو غيرها وبعضها يستخدمه المبرمجون لجمع مشاكل التطبيق:
إذا وجدت عدد كبير من برمجيات التتبع أكثر من 3 أو منها ما يرتبط بفيس بووك أو لا يختص ببعض خدمات Google التي تفيد المبرمجين فهذا علامة سيئة

ب. انظر في قسم الأذونات:
- هل يستخدم التطبيق عدد كبير من الأذونات أكثر من 15 مثلا؟
- انظر تفاصيل الأذونات هي يطلب موقع أو كاميرا أو ميكروفون أو تخزين وذاكرة أو حتى انترنت دون حاجة؟
مثلا لماذا تطبيق حاسبة يطلب انترنت؟!
لماذا تطبيق محرر صور يطلب موقع؟
لماذا لعبة تطبيق ميكروفون أو كاميرا؟
لماذا تطبيق تقويم هجري يحتاج للوصول إلى الذاكرة والتخزين؟
وهكذا

ت. انظر في عدد مرات تحميل التطبيق تأكد أنه على الأقل يوجد عشرات الآلاف قد قاموا بتحميله قبلك. لا تلقى التطبيقات عناية بالفحص الأمني من الشركات المختصة أو جوجل أو آبل حتى يكون لها انتشار وغير ذلك يكون فحص روتيني غير كاف

ث. انظر في التقييمات والمراجعات. أي تطبيق تقييمه أقل من 4 ينبغي الشك حوله وكذلك أي تطبيق تقييمه عالي جدا فوق 4.8 وكل التعليقات عليه إيجابية - حيث يكون هذا دلالة شراء أصوات بالمال لدعم التطبيق -

ج. انظر الموقع الإلكتروني هل يعمل؟ وهل عليه محتوى جاد أو مهمل؟
اهمال الموقع الرسمي دلالة اهمال التطبيق من المطورين

د. انظر تاريخ آخر تحديث. يجب أن يكون بشكل عام خلال سنة أو قريبا من ذلك.
إذا كان آخر تحديث منذ عدة أعوام مثلا فيعني ذلك اهمال تحديث التطبيق وإمكانية وجود مشكلات أو ثغرات غير محلولة

لن تحرر الأمة وتتمكن من إقامة دينها إلا بالجهاد وبذل التضحيات؛
جهاد غايته شرعية ووسائله شرعية تنبع من إرادة حقيقية وعزم على القتال وما يعين عليه "حتى لا تكون فتنة ويكون الدين كله لله"

تابعونا
https://t.me/tech4_know
Forwarded from مجاهد تك
كيف تقوم بفحص تطبيقات أندرويد أمنيا؟
🔏 الجزء الخامس.
الفحص الساكن (الاستاتيكي) الطريقة الثانية

راجع الأجزاء السابقة للأهمية

هذه الطريقة مكملة للطريقة الأولى أو هي الخيار الأساسي بحال أن التطبيق غير متوفر على جوجل بلاي

وهي فحص ملف apk على موقع فيروس توتال:
موقع فيروس توتال يقوم بجمع العشرات - حاليا أكثر من 60 - محرك مضاد فيروسات وفاحصات برمجيات خبيثة في صفحة واحدة يضم أشهرها في هذا العالم مثل
ESET, Kaspersky, AVIRA, Symantec, BitDefender, Malwarebytes, McAfee, DrWeb, ClamAV
ويقوم بفحص الملف عليها جميعا وإعطائك تقرير بالنتيجة

قم برفع الملف إلى
https://www.virustotal.com/gui/home/upload

وانظر نتائج الفحص والتي يجب أن تكون نموذجيا 0/62 مثلا.
الصفر على اليسار تعني أنه لم يتم اكتشاف شبهات أو برمجيات خبيثة أو فيروسات معروفة فيه

لكن مشكلة فايروس توتال أنه أحيانا يعطيك تحذيرات خاطئة مع بعض البرامج السليمة. ويمكنك أن تعرف ذلك بالخبرة وقراءة رسائل الخطأ. وعند الشك لا تستخدمها أفضل.

🧨انتبه: فحص رابط التطبيق على فيروس توتال لا يعني أنك فحصت التطبيق. يجب أن ترفع ملف apk نفسه وليس رابط التحميل أو الصفحة.

⚡️ تعرف على المزيد من دواخل البرنامج وكيف يعمل من خلال الضغط على التفاصيل Details في نتائج الفحص في فيروس توتال فهي تقدم لك تقرير مفصل عن:
1. الصلاحيات المطلوبة
2.بعض الروابط المحفوظة داخل التطبيق
3. معلومات الشهادات Certificate وهي مهمة حيث بقراءتها تعرف ما مصدر التطبيق

🎛بالدخول لصفحة العلاقات Relations في فيروس توتال ستجد:
1. بعض الروابط والنطاقات وعناوين الأي بي التي يتواصل معها التطبيق
وبجوار كل منها نتائج الفحص الخاصة بهذا العنوان Detections أو الأي بي- مثلا إذا كان مرتبط ببرمجيات خبيثة أو فيروسات فدية.
يجب أن تكون ال Detections كلها صفر مثلا 0/89
خاصة للروابط URLs والنطاقات Domains
2. يمكن كذلك النظر في الملفات المصطحبة Bundled أو المنزلة Dropped والنظر في Detections المتعلقة بها.
هنا قد يكون أصل التطبيق نظيف لكن تم إدماج ملف مشبوه أو خبيث في داخله

🔋إذا كان التطبيق قد تم رفعه وفحصه سابقا فستجد آخر فحص مذكور في الأعلى. إذا كان آخر فحص مر عليه 3 أشهر فأكثر فاطلب إعادة الفحص أحيانا قد توجد في الفحص تحذيرات غير صحيحة وأحيانا يتم اكتشاف مشكلات لم تكن معروفة سابقا

مثال هنا لفحص تطبيق Alpinequest 2.0.4
https://virustotal.com/en/file/db9566e57975a531ea759147464de7925825ffbb2cc7a7481dc7111242c87670/analysis/


🕯ميتا دفندر بديل منافس لفيروس توتال لكن ينقصه الكثير من التفاصيل يمكن الفحص الساكن عليه كذلك
https://metadefender.opswat.com/

تابعونا ولا ترضوا بالذل بعد العز ولا بالزرع بعد الجهاد
وكيف ترضون بالزرع وتركنون للدنيا وأخوات لنا يستصرخن وأخوة لا زالوا يئنون مستنجدين؟!

http://t.me/joinchat/AAAAAFHoGlZr2pbDt2_zLw
Forwarded from مجاهد تك
كيف تقوم بفحص تطبيقات أندرويد أمنيا؟
🔏 الجزء السادس
الفحص التشغيلي الديناميكي 🔎
- هذا الجزء يحتوي تعديلات جوهرية عن المقال الأصلي في 2017 -
راجع الأجزاء السابقة للأهمية

لا يمكن كشف جميع خبايا البرنامج من خلال فحص ملف apk دون تشغيله فعليا.
الفحص الديناميكي هو عبارة عن تشغيل ملف apk في بيئة أندرويد معزولة Sandbox ومراقبة جميع ما يقوم به من اتصالات وتعديل بالملفات وطلب صلاحيات وتشغيل خدمات واتصال مع تطبيقات أخرى ولذلك يسمى أيضا بالفحص السلوكي كالفارق بين أن تنظر في صورة شخص أو تسمع حديثه عن نفسه وبين أن ترى سلوكه عمليا على أرض الواقع

أدوات الفحص الديناميكي توفر فحصا تشغيليا قدر المستطاع بينما الفحص العميق يحتاج لأدوات هندسة عكسية عادة فقد لا يقوم التطبيق بتفعيل ميزة معينة إلا بعد أن يقوم المستخدم باستخدامه لفترة محددة أو تفعيل واجهة معينة غير تقليدية

1. أصبح الآن موقع فيروس توتال يقدم فحصا تشغيليا أساسيا كذلك يمكن إيجاده في صفحة السلوك Behavior ويقدمها عن طريق أدوات مختلفة ينبغي استعرض نتائجها جميعا بالاختيار بينها من القائمة المنسدلة
مثل
VirusTotal Droidy
VirusTotal R2DBox
Tencent HABO

إذا تم رفع ملف جديد لأول مرة فسيستغرق إكتمال فحص السلوك مدة أطول فيمكنك العودة إليه بعد ربع ساعة أو أكثر

في فحص السلوك في فيروس توتال ستجد العناوين التي تم الاتصال بها فعليا
وستجد الملفات التي تم فتحها على ذاكرة التخزين
وستجد أيضا الخدمات التي تم استدعاؤها مثل خدمات جوجل بلاي أو تنشيط تطبيقات أخرى
وستجد أهم النصوص التي تم عرضها عند العمل

مثلا هنا
https://www.virustotal.com/gui/file/db9566e57975a531ea759147464de7925825ffbb2cc7a7481dc7111242c87670/behavior/Tencent%20HABO

ما الذي يجب أن تبحث عنه هنا:
1. وجود روابط مريبة وغير مفهوم سببها
2. اتصال مباشرة بروابط على عناوين أي بي وليس على أسماء نطاقات مثلا
http://8.6.9.2
3. اتصالات من نوع http وليس https
حيث أن أي اتصال من نوع http هو اتصال غير آمن يمكن لأي أحد على طريق الاتصال استبدال البيانات الموجودة فيه ووضع ما يريد بدلا منها
باستثناء خوادم الخرائط - والتي يوجد أسباب لكون أغلبها http بدون s لا يتسع المقام لتبيانها - لا يجب أن يكون هناك اتصال عبر http
وإنما يجب أن تكون جميعها https مؤمنة

يمكنك نسخ هذه العناوين وفحص ما ارتبت فيه في فايروس توتال نفسه في صفحة فحص الروابط URL

2. ليست كل الاتصالات الخارجية سيتم تخزينها بطريقة تسمح بمعرفتها بمجرد الفحص الساكن أو فحص تشغيلي بسيط. فكثير من البرامج تستخدم ملفات مشفرة مثلا في تخزين الروابط أو تقوم بالحصول على قائمة الاتصالات من ملف على الانترنت. وكذلك فبعض الاتصالات لا تتم إلا في وقت محدد أو مع تشغيل وظيفة محددة. لذا فإن تتبع الاتصالات عملية معقدة.
في هذه الحالة يجب استخدام جهاز أندرويد بإصدار 6 فأقل لغايات التحليل وليس الاستخدام الفعلي - يمكنك أن تستخدم محاكي أندرويد لهذا الغرض مثل genymotion
ويمكنك أن تستخدم تطبيق Packet Capture من ايرورا ستور مع تفعيل SSL وهو يعمل على أندرويد نفسه في ذلك
يجب عدم استخدام Packet Capture أو أي بديل له مثل PCAPDroid أو httpCanary على جوال يحتوي أي تطبيقات أو بيانات خاصة فهو يمكنه التجسس على جميع اتصالاتك حتى المشفر منها. فقط تشغله على محاكي أو جوال جديد ثم تقوم بإعادة ضبط المصنع بعد الانتهاء

ستقوم هذه التطبيقات بتشغيل نفسها ك VPN وهمي لتتمكن من مراقبة كل شيء. وبعضها خاصة على أجهزة أندرويد الحديثة تحتاج لصلاحيات رووت لتستطيع فك تشفير ومتابعة كل شيء

وخلال هذه العملية تقوم باستخدام التطبيق كمستخدم عادي مع تجربة الخيارات المختلفة ثم تراجع البيانات المستخلصة لترى ما العناوين التي تم الاتصال بها

يتبقى بعض الاتصالات التي لا حل لتحليلها العميق إلا بالهندسة العكسية حيث تستخدم بعض التطبيقات ما يعرف ب SSL Pining وقد أعطيتك المفتاح فانطلق إن شئت

إياكم والتفريط في جهادكم. اقرؤوا تجارب كل من رضي بالسلم من الشعوب؛ دمار وشنار وبؤس وذل ومهانة وأسر وقتل أيضا لكن في هوان وصغار


تابعونا
https://t.me/+Q7aCE5IBaIdlN2I5
Forwarded from مجاهد تك
كيف تقوم بفحص تطبيقات أندرويد أمنيا؟
🔏 الجزء السابع والأخير

فحص مخدمات التطبيق

كثير من التطبيقات لا تكتمل وظائفها إلا بالتواصل مع مخدم server خارجي عبر الانترنت مثل تطبيقات التواصل التي يقوم المخدم فيها مقام الوسيط بين المتراسلين
وبعض هذا التطبيقات تحتاج المخدم لتزويدها بالمعلومات "الحيّة"
فمثلا تطبيق تحويل وحدات الأطوال من متر إلى قدم أو وحدات الزوايا من درجة إلى مليَم لا يحتاج لمخدم ولا انترنت لأن المعادلات الرياضية مخزنة في داخله
بينما تطبيق تحويل أسعار العملات من دولار إلى يورو مثلا أو أسعار المحروقات أو المواد الغذائية لابد من مخدم يتواصل معه لامداده بالبيانات لمعرفة أسعار السوق الحية

بعض التطبيقات تستخدم مخدمات خاصة أو استضافة وبعضها يستخدم البيانات من مصادر عالمية - متوافق عليها - عبر ما يسمى بالواجهات البرمجية api

فيمكن لتطبيق أسعار العملات أن يقوم مطوره بتحديث بيانات المخدم الخاصة يدويا أو بطريقة ما خاصة

ويمكن أن يستخدم واجهة برمجية لعرض أسعار العملات الحية مثل التي تقدمها بعض المواقع المشهورة التالية
https://openexchangerates.org/

https://currencyfreaks.com/

https://currencylayer.com/

https://exchangeratesapi.io/

https://www.xe.com

وأحيانا إذا لم تكن التحديثات سريعة يمكن سؤال بعض المحركات البحث عن مثلا قيمة الليرة التركية مقابل الدولار واستجلاب النتائج منه كما هنا وتوفر بعض محركات البحث api أيضا
https://duckduckgo.com/?t=ffsb&q=1+USD+to+TRY&ia=currency

ومن ميزات ذلك سرعة التحديث ومواكبته للسعر العالمي بخلاف ما يمكن أن يحدث هنا مثلا في تطبيق "اتحاد الصرافين" في تأخر تحديث السعر لعدة أيام أو ساعات طويلة

http://northsoftit.com/ER

إذا كان التطبيق يستخدم مخدمات عامة لشركات كبرى مثل الأمثلة السابقة فلا معنى تقريبا لفحص المخدمات بخلاف التحقق من كون الاتصال بها مؤمنا https
لأن تلك الشركات يتوافر لديها مختصون بالأمن والحماية يراقبون على مدار الساعة

أما إذا كانت خوادم خاصة فيمكن فحصها بأدوات تتوافر جميعا تقريبا في توزيعة لينكس كالي Kali Linux والتي يمكن بسهولة تشغليها كنظام وهمي

مثلا ابتداءا يمكنك فحص الخدمات المفتوحة على الخادم من خلال أداء nmap بالأمر التالي - تستبدل عنوان الأي بي بالعناوين التي استخرجتها بالفحص الساكن والتشغيلي -

nmap -A -p1-65535 201.100.39.54

بعد تحديد الخدمات المفتوحة مثلا الشائع منها منفذ 22 لخدمة ssh
أو منفذ 1433 لخدمة MSSQL إحدى قواعد البيانات
هذه المنافذ التي ينبغي دائما أن تكون مغلقة إن وجدت أحدها مفتوح فهو كنز وثغرة ثمينة

لماذا؟ لأنه من خلال يمكن الوصول للمخدم بعمل أنواع كثيرة من الهجوم وتعديل البيانات عليه بمجرد ايجاد الثغرة المناسبة
التي قد تكون مثلا كلمات مرور ضعيفة أو إصدارات قديمة من البرامج لها ثغرات منشورة لم يتم التحديث لإغلاقها أو بعض خدمات الخداع والتلصلص الأخرى والتي يحتاج بعضها لهندسة اجتماعية

مثلا إذا وجدت منفذ 1433 فيمكنك استخدام هذا الدليل - تحديثه مستمر - لمحاولة الوصول لقاعدة البيانات ووضع ما تريد من بيانات داخلها

https://book.hacktricks.xyz/pentesting/pentesting-mssql-microsoft-sql-server
وستجد أمثلة عليه تطبيقية لاختراق خدمات أخرى عديدة مشهورة

الأخطر لم يأت بعد
إن التدرج في الاختراق أمر بديهي. فباختراق المخدم وفهم آلية عمل التطبيق برمجيا يمكن مثلا وضع صورة بدلا نص فتسبب في انهيار التطبيق تماما أو انقطاع الخدمة عن جميع المستخدمين وهذا يعد تخريب وليس اختراق
أما إذا اكتشتف أنه بإرسال نص معين بدلا من النص المتوقع وبمعرفتك بثغرات موجودة في مكتبات التطبيق سيقوم بالتطبيق بالتجاوب بطريقة مختلفة وإرسال جميع البيانات التي له إذن بالوصول لها إليك؟
هذا إذا لم تستخدم ثغرات أعمق لاختراق الأنظمة نفسها على مستوى أعلى كما تفعل ثغرات بيجاسوس مثلا

هذا ليس خيالا علميا ويوميا تقريبا تكتشف ثغرات غير معروفة يمكن استغلالها من خلال تطبيقات منتشرة تسمح باختراق أمني عالي المستوى للأنظمة بسبب اهمال المبرمجين أو تواطئهم أو لأنه لا يمكن حل جميع المشكلات دائما!

ابحث عن JailBreak iOS 15 وانظر سهولة الأمر ومع إضافات بسيطة تجعل من هذا الأمر ممكنا عن بعد وهو ما تفعله بيجاسوس - وغيرها بالتأكيد - تماما.
أحيانا مجرد رسالة على واتسآب أو sms تقوم بكل شيء دون أن تفعل أي شيء

لذلك من يقوم ببرمجة التطبيقات عليه أن يعتني بأمنها وأمن مخدماتها حفاظا على مستخدميها خاصة إذا كان مسلما وجمهوره مستهدف!

من المؤمنين رجال فكن منهم على عهد الله صادقا غير مبدل فإنما هي أيام معدودات ونرتحل إلى دار الجزاء والخلود
أولا ترى يقينا أن من باع ومن اشترى ومن بدل ومن ثبت ومن خان ومن استمسك كل راحلون؟ "ولات حين مناص"
يا مقلب القلوب ثبت قلوبنا على دينك

تابعونا
https://t.me/tech4_know
Forwarded from مجاهد تك
طلب أخوي..
أرسلوا هذه السلسلة لمن يمكن أن يستفيد منها من معارفكم وإخوانكم وزملائكم من المهتمين
حتى لو كانت هذه الأمور لا تهمك
لعلك تبلغها إلى شخص فينفع الله به ويفتح عليه فيكون لك مثل أجره كاملا غير منقوص

انشروها في الغرف والمجموعات والصفحات وعبر السبل المختلفة خارج تليجرام ما أمكن
ولو دون الإشارة إلى مجاهد تك أبدا فقط رجاء لا تحذفوا الأحاديث والآيات التي في ذيلها وأرسلوها كاملة

أسامح فقط في حذف أي إشارة إلى مجاهد تك من روابط أو كلمات دون حذف أي شيء من المحتوى عند النقل

"ما الذي أحتاج أن أتعلمه كي أستطيع أن أحاكي قذيفة أو طائرة أو صاروخ؟"

أولا ما هي المحاكاة؟
https://t.me/MujahidTech/1123

ثانيا أقسام البرامج المقترحة
https://t.me/MujahidTech/1124

ثالثا القسم العام
https://t.me/MujahidTech/1125

رابعا محركات الألعاب
https://t.me/MujahidTech/1126

خامسا كيف ومتى وما الحاسوب الذي أحتاجه للقسم العام ومحركات الألعاب وغير ذلك من مسلتزمات؟
https://t.me/MujahidTech/1127

سادسا برامج متنوعة في اختصاصات محددة 1/2
الطائرات والروبوتات
https://t.me/MujahidTech/1129

سابعا برامج متنوعة في اختصاصات محددة 2/2
الصواريخ وبعض المقذوفات غير الموجهة
https://t.me/MujahidTech/1130

ثامنا: نصائح مهمة قبل الختام
https://t.me/MujahidTech/1131

تاسعا: ختاما . بعض المصادر المساعدة وانطلق ولا تنس غايتك

https://t.me/MujahidTech/1132
‏قد تحتاج أحيانا إلى إزالة الخلفية من الصور بغرض إضافتها على تصميم خاص أو تريد تغيير الخلفية 🖼️📲

‏هذا موقع مميز ومجاني يعتمد على خوارزميات الذكاء الاصطناعي ليتمكن من تمييز الصورة عن الخلفية وإزالتها بدقة عالية ثم يمكنك تحميل الصورة بجودة عالية 👌

‏⁦ remove.bg
‏⁧

⚠️لا ترفعوا صور خاصة⚠️


@Der_Tech
👍1
# يا آهل الجنة - خلود فلا موت
••

ياااا أهلَ الجنَّة .. خلودٌ فلا موت ! 💔

۔ الله يوعِدنا ويصلِحنا للقائِه ، 💙
2
تطبيق رائع يقوم بترجمة مقاطع الفيديو (بما فيها مقاطع اليوتيوب) من أي لغة إلى أي لغة أخرى تختارها ومن بينها العربية😍
‏فقط حدد لغة الترجمة المطلوبة وقم بنسخ رابط المقطع في التطبيق لتجد المقطع يعمل معك فوراً مع الترجمة المطلوبة

https://play.google.com/store/apps/details?id=asia.zsoft.subtranslate


@der_tech
🤩1
‏موقع يقدم لك أكثر من 40 أداة للتعامل مع ملفات الـpdf مباشرة
‏فقط اختر الخدمة التي تحتاجها وابدأ في استخدامها بسهولة.

‏رابط الموقع :
‏⁦ pdfcandy.com/ar/

@Der_Tech
👍1
3🎉1
نظام تشغيل يعمل على حمايتك حتى بعد اختراقك!
ماهو نظام Qubes OS ؟

هو نظام حر مجاني ومفتوح المصدر مبني علي لينكس ويسمح للمستخدمين بالتحكم الكامل في نظام التشغيل حيث يعد من أفضل أنظمة التشغيل من ناحية الأمان

العديد من المناصرين يستخدمون أنظمة تشغيل مايكروسوفت ويندوز أو OS X علي حواسيبهم الشخصية , وهذه الانظمة مشهورة لانها سهلة الاستخدام وغالبا ما تأتي مثبتة بشكل افتراضي في معظم الحواسيب لكن عند الحديث حول الأمان فعلي سبيل المثال اذا فتحت ملحقات البريد الالكتروني من نظام ويندوز او موقع الكتروني بدون إدراك فانك تسمح بتثبيت برمجيات خبيثة تعمل علي حاسوبك ويمكن لهذه البرمجيات أن تفعل اي شيئ بنظام التشغيل بدءا من اظهار الاعلانات وحتي مزامنة كل حرف تكتبه علي لوحة المفاتيح وبالتالي اختراق النظام

كيف يوفر نظام Qubes OS حماية أفضل ؟

نظام Qubes يعمل علي تقسيم نظام التشغيل من خلال عزل كل جزء عن الاخر وذالك يجعل الاشياء المختلفة التي تفعلها علي جهاز الحاسوب منعزلة بشكل آمن عن بعضها البعض من خلال نوافذ وهمية تسمي " Qubes " وذالك حتي اذا اخترقت نافذة وهمية معينة لا يمكنها التأثير علي نظام التشغيل بشكل عام

علي سبيل المثال يمكنك انشاء نافذة وهمية لتصفح بعض المواقع الغير آمنة ويمكنك انشاء نافذة اخري للشراء بشكل آمن من خلال شبكة الانترنت وبهذه الطريقة لو أن النافذة الوهمية الخاصة بالتصفح غير الآمن اخترقت لا يمكن للمهاجم الوصول للنافذة الوهمية الاخري الخاصة بالشراء.
👍1
ساعة إجابة لا تنسونا من صالح دعائكم