samedi 28 septembre 2013

إعتقال مراهق بريطاني لمشاركته في هجوم DDOS



اعتقلت سلطات المملكة المتحدة مراهقا رُفِض ذكر اسمه يبلغ 16 عاماً للاشتباه بتورطه في هجوم حجب الخدمة (DDOS) الموزعة على Spamhaus، الهجوم الذي قيل بأنه الأكبر في تاريخ الإنترنت.
ووفقا لصحيفة " London Evening Standard "، اعتقل الشاب في شهر أبريل في منزله بلندن كجزء من عملية لإنفاذ القانون أطلق عليها اسم " Operation RashLike  . و لم  يتم الكشف عن إلقاء القبض عليه إلا الآن . وتقول السلطات أن هناك مبالغ كبيرة من المال تتدفق من خلال حسابه المصرفي وقد تم العثور على المشتبه به مع جهاز الكمبيوتر الخاص به. تم الإفراج عن الفتى ذي 16 عاما بكفالة .قد كان إلقاء القبض على بريطاني في سن المراهقة متزامن مع اعتقال الهولندي Sven Olaf Kamphuis الذي يعتقد أنه كان وراء الهجوم على  Spamhaus .

بلاك هات بريس: خليل بكري

إكتشاف ثغرة في تطبيق أي فون Mailbox



كشف باحث الأمن الإيطاليMichele Spagnuolo مؤخرا ثغرة خطيرة في تطبيق آي فون Mailbox
يحدث الخلل في أحدث نسخة من علبة البريد (1.6.2) المتوفرة حاليا من المتجر، و التي تنفذ أي كود جافا سكريبت الوارد في نص رسائل البريد الإلكتروني 
HTML . قضية يمكن أن يكون لها بعض الآثار الأمنية الخطيرة على خصوصية المستخدمين.

مع استغلال هذه الثغرة الأمنية، يمكن للمستخدم أن يتعرض لسرقة الحسابات،و رسائلspamال 
و التعرض لهجمات
phishing  ببساطة عن طريق فتح رسالة بريد إلكتروني HTML تحتوي على كود جافا سكريبت خبيث .
والخبر السار هو أن المشكلة ربما ليست سيئة كما يبدو، لأن 
iOS وصناديق الحماية ، يتم بناؤها كمميزات أمان لمثل هذه  الأمور  ، وعادة لا تسمح أي عملية يمكن أن تكون ضارة ان تتم من دون إذن المستخدم، لذلك يبقى الإختراق رهينا بذكاء المستخدم و ما مدى معرفته !


بلاك هات بريس: خليل بكري

FBI تلقي القبض على هاكر 19 عاما لSextortion

وقد تم القبض على طالب جامعي و هاكر البالغ من العمر 19 سنة من تيميكولا، كاليفورنيا لتقطيع كاميرات الويب  من ملكة جمال مراهقات أمريكا ' كاسيدي وولف  'وغيرها من النساء لابتزاز الصور ومقاطع الفيديو عارية منها.

وفي وقت سابق من هذا العام تلقت كاسيدي وولف رسالة إلكترونية مجهولة المصدر والتي أعلن فيها المرسل أنه قد سرقت الصور من الكاميرا على جهاز الكمبيوتر منزلها.ووفقا للشكوى، هدد بدوره لها " حلم كونها نموذجا ... في أحد الأفلام الاباحية . "

واتهم ابراهامز من القرصنة على أجهزة الكمبيوتر من العديد من الشابات ووجهت إليه تهمة الابتزاز، والتي يمكن أن ترسله إلى السجن الاتحادي لمدة تصل إلى عامين.

ابراهامز يستخدم البرمجيات الخبيثة لإخفاء هويته من أجل التقاط صور عارية أو أشرطة الفيديو من الضحايا من خلال تشغيل عن بعد من الكاميرات على أجهزة الكمبيوتر وطنهم دون موافقتهم.
و قد أوضحت "Fox News" وقد تم الافراج عنه في وقت لاحق على 50،000 دولار بكفالة لكن القاضي يقتصر عليه لمنزل عائلته، أمر له لارتداء جهاز GPS، وقال انه يمكن فقط استخدام كمبيوتر المنزل لالمدرسية، مع برنامج ليتم تثبيتها من شأنها مراقبة استخدامها.

بلاك هات بريس:محمد بهجة

jeudi 26 septembre 2013

إختراق المزيد من المواقع من طرف WeB-Virus

و لا زالت WeB-Virus  وهي فريق من الهاكرز أسست حديثا تترك بصمتها على شبكة الانترنيت بإختراق المزيد من المواقع من مختلف دول العالم فقد إخترقت حديثا 5 مواقع وهي:
http://tlconsultora.com.ar/
http://www.traduccionesbaires.com/
http://www.triviumconsultores.com/
http://74.200.90.104/~w1740266/
http://vivavaia.com.ar/
MIRROR:
http://www.hack-mirror.com/339997.html
http://www.hack-mirror.com/339999.html
http://www.hack-mirror.com/340000.html
http://www.hack-mirror.com/340001.html
 

بلاك هات بريس:محمد بهجة

آبل قامت بمشاركة قاعدة بيانات بصمات iphone 5s مع NSA



يأتي الآيفون على أحدث طراز مزود بتكنولوجيا التعرف على بصمات الأصابع كميزة أمان إضافية.
الخصوصية أصبحت شاغلا رئيسيا في مجتمع اليوم الذي يتم السيطرة عليه من الناحية التكنولوجية. حافظ المتحدثين الرسميين لأبل على موقف غامضا حول إمكانية مشاركة قاعدة بيانات البصمات الخاصة بهم مع وكالة الأمن القومي. وحسب محادثات جريدة  "National Report " مع المسؤولين فإنه بالفعل سيتم دمج قواعد البيانات. " وقال تيم ريتشاردسون، مدير قسم تسويق أبل بأمريكا الشمالية أنه سيتم التعاون مع وكالة الأمن القومي ومكتب التحقيقات الفدرالي، و سيتم تجميع قاعدة بيانات خاصة للاستخدام مع تقنية أبل الجديدة لتحديد بصمات الأصابع من جميع أنحاء البلاد. لمساعدة الشرطة في تحديد هويات المطلوبين للعدالة كمى أن آبل أي فون  s5 مدمج بنظام تحديد المواقع GPS ،سوف تسمح هذه الميزات لضباط الشرطة بالقبض على المجرمين و احتجازهم بسرعة وكفاءة إضافة أنه يمتلك طاقة احتياطية حتى عند اطفاء الجهاز...
في حين أن مطوري جهاز آي فون صرحوا أن احتمالية الخطئ في تحديد الهوية الصحيحة للمجرم غير واردة لأن جهاز مسح البصمات الرقمي دقيق لدرجة كبيرة  !!

Khalil Bakri : BlackHat Press

اختراق الموقع الرسمي لمنظمة الشرطة الاتحادية البرازيلية



تم اختراق و تشويه الموقع الرسمي لمنظمة الشرطة الاتحادية البرازيلية (fenadepol.org.br) 
من قبل الهاكر " 
Morpheus  "  والذي ينتمي لمجموعة "Brazil HackTeam"
حيث قام الهاكر بتشويه جميع صفحات الموقع ، ووضع رسالة إنتقاد لعمل الشرطة و الحكومة الإستبدادية على حد تعبيره باللغة البرتغالية ،مرفقا ذلك بصورة كاريكاتورية ساخرة للرئيس البرازيلي 
Dilma Vana Rousseffكما تجدر الإشارة إلى أن الموقع يحتوي على قسم لتسجيل الدخول، مما يعني أنه  قد تمكن المهاجمين من الوصول إلى أسماء المستخدمين وكلمات المرور.
في وقت كتابة هذا التقرير لا يزال الموقع مخترقا في انتظار استعادته من طرف المسؤولين!!

BlackHat Press: Khalil Bakri

إختراق التلفزيون الجزائري من طرف مجموعة الأشباح المغربية



ENTV (http://www.entv.dz/) هي شبكة التلفزيون الجزائرية الوطنية و هي شركة حكومية تشتغل منذ أواخر عام1956 و تتضمن مجموعة من القنوات الجزائرية الرئيسية 
وقد تم اختراق موقعها الرسمي من طرف مجموعة "الأشباح المغربية  Moroccan Ghosts "حيث قامت المجموعة بتشويه الواجهة الرئيسية و وضعت الصورة أعلاه، مع رسالة:  "الصحراء المغربية"
ثم قامت المجموعة باعلان اختراقها على صفحتها الرئيسية بالفيسبوك . 

BlackHat Press: Khalil Bakri