لماذا تقوم الشركات بتوظيف الهاكرز؟

ليس كل المتسللين (القراصنة، الهاكرز) أشرار. للدفاع عن شبكة بشكل صحيح، تحتاج إلى معرفة نوع الهجوم الذي ستواجهه. فهل المخترق هو من يصنع أفضل أنواع الدفاعات أيضاً؟

ما هو الهاكر بالضبط؟

Hacker هي كلمة تم تغيير الغرض منها وتم محو معناها الأصلي بالكامل تقريباً. كانت تعني مبرمجاً موهوباً. كان الهاكر النمطي مهووساً بالبرمجة، غالباً مع استبعاد أي نوع من الحياة الاجتماعية العادية.

وبدلاً من ذلك، فإنه سيتبع معرفة منخفضة المستوى للأعمال الداخلية لأجهزة الكمبيوتر والشبكات، وقبل كل شيء، البرنامج الذي يتحكم في كل شيء.

بصرف النظر عن عدم وجود تفاعل اجتماعي، فإن القرصنة لا تعتبر أمراً سيئاً في حد ذاتها.

مع انتشار تكنولوجيا المعلومات، أصبحت الجريمة الإلكترونية أمراً محتملاً ثم واقعاً. الأشخاص الوحيدون الذين لديهم المهارات اللازمة لارتكاب الجرائم هم قراصنة الإنترنت، وبالتالي أصبح مصطلح الهاكر ملوثاً.

اطلب من شخص ما شرح معنى المتسلل (الهاكر) وسيصفه شخصاً لديه معرفة واسعة بأجهزة الكمبيوتر وأنظمة التشغيل والبرمجة والنية الإجرامية للوصول إلى أنظمة الكمبيوتر التي لا ينبغي أن يكون لديهم إمكانية الوصول إليها.

ولكن حتى ضمن هذا التعريف الجديد للقراصنة، هناك أنواع مختلفة من المتسللين:

  • هاكر (مخترق) القبعة السوداء هو الرجل السيئ الحقيقي. هو الذي يخرق الشبكات ويرتكب جرائم الإنترنت. يحاول كسب المال من خلال نشاطهم غير القانوني.
  • هاكر (مخترق) القبعة البيضاء لديه الإذن بمحاولة اختراق الشبكة. لقد تم تعيينه لاختبار أمان الشركة. لكن في الحياة نادراً ما تكون الأشياء بالأبيض والأسود.
  • هاكر (مخترق) القبعة الرمادية يتصرف مثل قراصنة القبعة البيضاء، لكنه لا يطلب الإذن مسبقاً. إنه يختبر أمان الشركة ويقدم تقريراً إلى النشاط التجاري على أمل الدفع لاحقاً.

إنه يخالف القانون (اختراق شبكة بدون إذن أمر غير قانوني)، حتى لو كانت الشركة ممتنة وتقوم بالدفع. من الناحية القانونية، يعمل متسللو القبعات الرمادية على الجليد الرقيق.

  • هاكر (مخترق) القبعة الزرقاء هو شخص ليس ماهر، لكنه تمكن من تنزيل برنامج هجوم منخفض المهارات. يستخدمها ضد شركة واحدة -لأي سبب كان- يرغب في إزعاجها.

قد يلجأ موظف سابق منزعج إلى مثل هذه التكتيكات، على سبيل المثال.

  • هاكر (مخترق) القبعة الحمراء هو الحارس الوحيد لعالم القرصنة. إنهم قراصنة يستهدفون قراصنة القبعة السوداء. مثل القبعة الرمادية، تستخدم القبعة الحمراء أساليب مشكوك فيها قانونياً.

مثل Marvel’s Punisher، فإنهم يعملون خارج القانون وبدون عقوبات رسمية.

  • متسلل القبعة الخضراء هو شخص يطمح إلى أن يصبح هاكر. هم الذين يسعون لأن يكونوا متسللي قبعة سوداء.

القبعة السوداء والقبعة البيضاء عبارة عن مصطلحات لا علاقة لها للعنصرية نأمل استبدالها بنفس الطريقة التي تم بها استبدال القائمة السوداء في نواة لينكس مثلاً!

ممثل التهديد Threat actor والمتسلل الأخلاقي Ethical hacker بدائل جيدة تماماً.

القراصنة المجرمون والقراصنة المحترفون:

قد يكون المتسللون المحترفون متسللين أخلاقيين يعملون لحسابهم الخاص، ومتاحين لاختبار دفاعات أي شركة تريد اختبار أمانها وقياسه.

قد توظف المنظمات بشكل مباشر قراصنة أخلاقيين خاصين بها. إنهم يعملون جنباً إلى جنب مع نظرائهم في دعم تكنولوجيا المعلومات لفحص واختبار وتحسين الأمن السيبراني للمؤسسة باستمرار.

الفريق الأحمر مكلف بمحاولة الوصول غير المصرح به إلى مؤسسته الخاصة، والفريق الأزرق مكرس لمحاولة إبعادهم.

أحياناً يكون الموظفون في هذه الفرق لوناً واحداً. إما أن تكون لاعباً في فريق أحمر أو أزرق. تحب المنظمات الأخرى تغيير الأمور مع انتقال الموظفين بشكل فعال بين الفرق واتخاذ موقف معارض للتمرين التالي.

تدير شخصيات الصناعة الملونة مثل Kevin Mitnick -الذي كان أحد أكثر المتسللين المطلوبين في العالم- شركات الاستشارات الأمنية الخاصة بهم.

تم البحث عن قراصنة مشهورين آخرين في وظائف رئيسية، مثل Peiter Zatko، الذي كان عضواً ذات مرة في مجموعة القرصنة الجماعية Cult of the Dead Cow.

في تشرين الثاني 2020، انضم إلى تويتر Twitter كرئيس للأمن بعد فترات عمل في Stripe و Google ووكالة البنتاغون للأبحاث والمشاريع الدفاعية المتقدمة.

Charlie Miller، المعروف بكشف نقاط الضعف في منتجات آبل Apple واختراق أنظمة التوجيه والتسارع في سيارة Jeep Cherokee، عمل في مناصب أمنية عليا في NSA و Uber و Cruise Automation.

يعمل بعض المتسللين المحترفين -ويتم تدريبهم من قبل- لدى وكالات المخابرات الحكومية أو نظرائهم العسكريين. هذا يعقد الأمور أكثر.

من الضروري وجود فرق من النشطاء المعتمدين من قبل الحكومة والمكلفين بأداء أنشطة إلكترونية دفاعية وهجومية لجمع المعلومات الاستخباراتية لضمان الأمن القومي ومحاربة الإرهاب. إنها حالة العالم الحديث.

يتم تسريح هؤلاء الأفراد ذوي المهارات العالية مع ثروة من المعرفة الحساسة في نهاية المطاف. إلى أين يذهبون عندما يغادرون؟ لديهم مجموعة مهارات قابلة للتوظيف ويحتاجون لكسب العيش. من الذي يوظفهم، وهل يجب أن نهتم بهم؟

خريجي عالم الظل:

تمتلك جميع الدول القادرة تقنياً وحدات استخبارات إلكترونية. تقوم هذه الوحدات بجمع وفك تشفير وتحليل الاستخبارات العسكرية وغير العسكرية الاستراتيجية والتشغيلية والتكتيكية.

إنها توفر برامج الهجوم والمراقبة لأولئك الذين يقومون بمهام التجسس نيابة عن الدولة. إنهم اللاعبون في لعبة غامضة حيث يحاول العدو أن يفعل نفس الشيء لك بالضبط.

يحاولون اختراق أنظمتك تماماً مثلما تريد الوصول إلى أنظمتهم. يطور نظراؤك أدوات برمجية دفاعية وهجومية ويحاولون اكتشاف الهجمات والاستفادة منها، مثلك تماماً.

Shift5 هي شركة ناشئة للأمن السيبراني أسسها موظفان سابقان في وكالة الأمن القومي. لم يعملوا في وكالة الأمن القومي فحسب، بل عملوا أيضاً في وحدة عمليات الوصول المخصصة.

إنها واحدة من أكثر الانقسامات سرية لوكالة الأمن القومي. تعد Shift5 بتقديم التكنولوجيا للمساعدة في حماية البنية التحتية الحيوية للولايات المتحدة.

تظهر المضاعفات عندما يتم توظيف عملاء المخابرات الأمريكية السابقين في الخارج. يمكن أن تشكل مجموعة مهاراتهم ووظائفهم خدمة دفاعية تتطلب ترخيصاً خاصاً من مديرية ضوابط التجارة الدفاعية بوزارة الخارجية.

تصدّر مواطنان أمريكيان ومواطن أمريكي سابق عناوين الأخبار مؤخراً حيث تم الكشف عن أنهما تم توظيفهما في مجموعة DarkMatter، التي تأسست في الإمارات العربية المتحدة.

قامت شركة DarkMatter بإدارة برنامج مراقبة Project Raven سيئ السمعة لصالح الحكومة الإماراتية.

مهارات جذابة في سوق مقيد:

تقوم الشركات بتوظيف قراصنة سابقين مهرة لخبراتهم ومهاراتهم الجذابة. ولكن إذا كنت منخرطاً في أنشطة الأمن السيبراني لدولة أو وكالة عسكرية، فأنت بحاجة إلى فهم الحدود والضوابط الموضوعة للتأكد من تقديم خدماتك إلى مؤسسات مقبولة ولأغراض مقبولة.

مقالات قد تعجبك:

كيفية تقييد صديق ما على فيس بوك من مشاهدة المنشورات الخاصة
كيفية حذف صور الملف الشخصي القديمة على تيليجرام
كيفية إيقاف تشغيل جهاز آيفون وآيباد
كيفية العودة إلى iOS 11 من النسخة التجريبية من iOS 12
كيفية إصلاح التطبيقات والميزات غير المرغوبة في هواتف سامسونج

اكتشاف ثغرة خطيرة في لعبة Counter-Strike: Global Offensive

اكتشف خبراء أمنيون ثغرة جديدة في لعبة Counter-Strike: Global Offensive قد تسمح للمتسلل بالسيطرة على جهاز الكمبيوتر الخاص بك إذا نقرت على دعوة Steam للعب.

وتم اكتشاف الخطأ بواسطة مجموعة The Secret Club، وهي مجموعة قرصنة أخلاقية، والتي وجدت أن المتسللين يمكنهم استغلال الخطأ باستخدام نظام دعوة Steam.

وفي حالة قيام الضحية بالنقر فوق الارتباط، يمكن للمتسلل الحصول على معلومات خاصة من أي شخص يقبل الدعوة.

وتم اكتشاف هذه الثغرة في محرك اللعبة المصدر، الذي طورته Valve ويُستخدم في العديد من عناوين ألعاب Valve، بما في ذلك Counter-Strike: Global Offensive.

في حين أن بعض الألعاب التي تستخدم المحرك لم تعد تحتوي على الخطأ، إلا أن الثغرة لا تزال موجودة في Counter-Strike: Global Offensive كما هو موضح في الفيديو أدناه.

ووفقاً لمجموعة The Secret Club، قام أحد أعضائه والباحث الأمني ​​المسمى Florian بالإبلاغ عن الخطأ إلى شركة فالف Valve المطورة للعبة في عام 2019.

حيث أخبر فلوريان موقع Motherboard أنه تواصل مع شركة Valve حول الخطأ عبر منصة HackerOne، وهي منصة مكافأة للأخطاء يستخدمها الاستوديو.

وقامت Valve بتصنيف الخطأ على أنه “حرج” ، إلا أن الاستوديو اعترف بأنه كان “بطيئاً في الاستجابة” في المواضيع المتعلقة بالخطأ.

ويعتبر الكشف عن هذا الخطأ مقلق بالنسبة للاعبي Counter-Strike: Global Offensive.

وذلك على الرغم من أن اللعبة عمرها 10 سنوات تقريباً، إلا أنها لا تزال تحظى بشعبية كبيرة على منصة Steam.

كما أصبحت اللعبة مجانية منذ عام 2018 وهي واحدة من أكبر بطولات الرياضات الإلكترونية في العالم.

مقالات قد تعجبك

شاهد نظرة أولية على سيارة مرسيدس الكهربائية EQS 2022
مراجعة هاتف TCL 20 Pro 5G وهاتف TCL 20L وهاتف +TCL 20L
شاهد أجمل تصميم تخيلي قد تراه لمدير ملفات ويندوز
كيفية إيقاف إشعارات مواقع الويب في متصفح كروم على أندرويد
كيفية استعادة مربعات حوار التحذير في فوتوشوب
كيفية إيقاف وإعادة تشغيل ساعة آبل

كيفية حماية الهواتف الذكية والأجهزة اللوحية من الاختراق أثناء شحنها باستخدام منفذ USB

جميع مستخدمي الهواتف الذكية والأجهزة اللوحية وغيرها من المنتجات التقنية يستخدمون منفذ USB لشحن أجهزتهم، وهي ميزة عظيمة تسمح لهم بالشحن سواءً من الكهرباء مباشرة أو حتى من أجهزة الكمبيوتر.

ولكن، هذه الميزة لها جوانب خطيرة تؤثر على أمن وخصوصية المستخدمين، بحيث عند توصيل جهازك بمنفذ شحن غير معروف سيضعه في خطر.

في حين أن الأجهزة الذكية القديمة جعلت من صورك وبياناتك الأخرى متاحة بسهولة عند توصيل كابل USB، إلا أن هواتف آيفون وأندرويد الحديثة تطلب إذناً لمشاركة هذه البيانات.

سيطالبك آيفون بـ الوثوق بهذا الكمبيوتر عندما تريد نقل البيانات، والأمر مماثل في أجهزة أندرويد، بحيث إذا رفضت منح هذه الصلاحيات، ستجرى عملية شحن للجهاز فقط بدون نقل البيانات وللوهلة الأولى قد يبدو الأمر آمن، لكن من يدري إذا هناك ثغرة أمنية غير معروفة ومستغلة من قبل الهاكرز.

ماهو الخطر؟

لنكن واقعيين. هجمات الاختراق على شبكة الإنترنت لا تعد ولا تحصى هذه الأيام، على الرغم من أننا لم نشهد تقارير واسعة النطاق حول هجمات إختراق عبر منافذ USB.

مع ذلك، يمكن أن تحدث الكثير من الهجمات المحتملة عبر هذه المنافذ والتي تسبب مشاكل كبيرة، لذلك ينبغي على المستخدمين الحذر وعدم المخاطرة.

تكمن المشكلة الرئيسية في أن USB لا يسمح بنقل الطاقة فقط، بل ينقل البيانات أيضاً. ولهذا، يمكنك توصيل هاتفك أو جهازك اللوحي بأي كمبيوتر لإرسال وإستقبال البيانات بالإضافة إلى إجراء عمليات النسخ الإحتياطي.

في هذا الوقت لا يوجد مانع من استغلال البرمجيات الخبيثة للثغرات المتواجدة في هذه الميزة إن وجدت للوصول إلى بياناتك الشخصية أو إجراء تعليمات برمجية لسحب صورك وملفاتك باستمرار من دون علمك، ويُعرف هذا النوع من الهجمات بإسم Juice jacking.

أضافت شركة آبل وضع تقييد المحتوى عبر منفذ USB، لمنع الأجهزة من التعرض لهجوم من خلال أدوات تكسير كلمات المرور عبر منفذ Lightning.

لكن إذا لديك هاتف أندرويد، فهناك مخاطر أكبر. تعمل معظم الهواتف بأنظمة تشغيل قديمة، والتي يمكن أن تحتوي بسهولة على ثغرات أمنية غير مكتشفة يمكن مهاجمتها من خلال منفذ USB خصوصاً وأن الشركات المصنعة لهواتف أندرويد عديدة، وتقوم بتعديل نظام التشغيل وهو الأمر الذي يخلف ثغرات أمنية في الكثير من الأحيان.

إذاً، كيف أحمي نفسي؟

  1. استخدم شاحن USB خاص بك يدعم نقل الطاقة فقط

إذا كان ينبغي عليك الشحن من منفذ USB عام وكنت قلقاً بشأن المخاطرة، فيمكنك شراء شاحن USB يدعم الشحن فقط ولا يدعم نقل البيانات، وهناك العديد من الأنواع المتاحة التي تتيح نقل الطاقة فقط مثل هذا المنتج المتاح بـ7.49 دولار أمريكي أو يمكنك إستخدام هذا المحوّل للشحن على أجهزة الكمبيوتر.

لكن هناك جانب سلبي، وهو أن هذه الأنواع من كيبلات الشحن لا تتيح إستخدام أحدث تقنيات الشحن السريع، ولكن للضرورة أحكام.

2. استخدم شاحنك الخاص دائماً:

في بعض الحالات، قد توفر المراكز العامة منافذ للشحن. وللحصول على أقصى سرعة وشحن آمن، لا تستخدم هذه المنافد، بل قم باستخدام شاحنك الخاص بحيث لن تكون هناك مخاطر لنقل البيانات، بحيث أنك آمن لطالما قمت بتوصيل جهازك بشاحن موثوق بالإضافة إلى أن هذا الأمر قد يعزز سرعة الشحن.

هناك العديد من الشواحن عالية الجودة والآمنة في نقل الطاقة، بما في ذلك منتجات شركة أنكر التي تقدم شواحن
USB بقوة 30 واط بسعر 26 دولار، بالإضافة إلى الشواحن الخاصة بشركة آبل.

3. استخدام خازن الطاقة:

قد ترغب أيضاً في تخطي شواحن USB بالكامل والحصول على مخزن للطاقة Power bank محمول لهاتفك الذكي أو جهازك اللوحي، بحيث ما عليك سوى توصيل الهاتف بمخزن طاقة لشحنه وقتما تشاء، حتى عندما تكون بعيداً عن مقبس الكهرباء.

عندما تجد مصدر للكهرباء، يمكنك توصيل الخازن بمنفذ الشحن لإعادة شحنه، وهو الأمر الذي سيتيح لك شحن هاتفك الذكي أو جهازك اللوحي عدة مرات، كون الخازن يملك بطارية كبيرة الحجم، ويتيح الخازن شحن عدة أجهزة في وقت واحد، وهو آمن. الخطر الوحيد هو عند توصيل جهازك الذكي مباشرة بمنفذ USB عام.

هناك العديد من خوازن الطاقة المتاحة في السوق، والأفضل بالتأكيد هي منتجات شركة أنكر التي توفر أنواع من خوازن الطاقة بإختلاف سعة البطارية، بالإضافة إلى شركة أنكي التي تتيح خوازن طاقة بسعات تصل إلى 30 ألف ميللي أمبير.

مقالات قد تعجبك:

ما هو توازن اللون الأبيض White Balance, وكيف يستخدم في الكاميرا ؟
ما هي أوضاع التصوير Shooting Modes في الكاميرا ؟ و ما هو عملها ؟
كيفية تفعيل الوضع الليلي في متصفح كروم
أفضل الطرق لحماية خصوصية الهاتف الذكي
أفضل حوامل الهاتف الذكيّ Phone Docks لمختلف أنواع السيارات

قراصنة روس يحاولون سرقة أبحاث فيروس كورونا Covid-19 وروسيا تنفي

يستهدف قراصنة أجهزة المخابرات الروسية المنظمات المشاركة في تطوير لقاح فيروس كورونا COVID-19 وفقاً للسلطات الأمريكية والمملكة المتحدة والكندية.

وندّد المركز الوطني للأمن السيبراني (NCSC) في المملكة المتحدة بهجمات القرصنة في تقرير صدر يوم الخميس.

يعتقد المركز الوطني للأمن السيبراني NCSC أن المسؤولون عن ذلك هم مجموعة APT29 المعروفون أيضاً باسم  The Dukesو Cozy Bear، وهي منظمة تجسس تقول أنها مرتبطة على الأرجح بخدمات المخابرات الروسية.

ويقول التقرير أن عدداً من الوكالات الشريكة تؤيد هذا الادعاء، بما في ذلك المؤسسة الكندية لأمن الاتصالات، ووزارة الأمن الداخلي الأمريكية، ووكالة الأمن السيبراني وأمن البنية التحتية (CISA)، ووكالة الأمن القومي.

كما يعتقد المركز الوطني للأمن السيبراني NCSC أن القراصنة يجمعون أبحاث فيروس كورونا COVID-19، بما في ذلك معلومات تطوير اللقاحات.

وقال Paul Chichester مدير عمليات المركز في بيان: “ندين هذه الهجمات الدنيئة ضد أولئك الذين يقومون بعمل حيوي لمكافحة جائحة الفيروس التاجي”.

كما أدان وزير الخارجية البريطاني Dominic Raab هذه التصرفات، وجاء في بيان Raab:

من غير المقبول على الإطلاق أن تستهدف المخابرات الروسية أولئك الذين يعملون لمكافحة جائحة الفيروس التاجي. بينما يسعى الآخرون إلى تحقيق مصالحهم الأنانية بسلوك متهور، تواصل المملكة المتحدة وحلفاؤها العمل الشاق لإيجاد لقاح وحماية الصحة العالمية.

وقال Raab: “ستواصل المملكة المتحدة مواجهة أولئك الذين يقومون بهذه الهجمات السيبرانية، وسنعمل مع حلفائنا لمحاسبة الجناة”.

وقال متحدث باسم NCSC في رسالة بالبريد الإلكتروني: “لقد دعمنا دائماً الأوساط الأكاديمية وصناعة الأدوية، سواء مؤسسات القطاع العام أو الخاص، وكنا واضحين أن هذا العمل هو أولويتنا القصوى في الوقت الحاضر”.

ووفقاً لتقرير NCSC، تستخدم منظمة APT29 مجموعة متنوعة من الأدوات والتقنيات في عملية القرصنة.

وكتب التقرير: “تستخدم المجموعة بشكل متكرر عمليات استغلال متاحة للجمهور لإجراء مسح واستغلال على نطاق واسع ضد الأنظمة الضعيفة، على الأرجح في محاولة للحصول على بيانات اعتماد المصادقة للسماح بوصول إضافي”. يُعتقَد أن المتسللين يمتلكون مخزن كبير من معلومات تسجيل الدخول.

بمجرد اختراق APT29 للمنظمات المستهدفة، فإن المجموعة تنشر برامج ضارة مخصصة… لإجراء المزيد من العمليات في نظام الضحية.

من جهتها نفت روسيا هذه الاتهامات، وأفاد المتحدث باسم الكرملين ديمتري بيسكوف Dmitry Peskov في تصريحات نقلتها وكالة تاس TASS الروسية:

ليس لدينا معلومات عمن يمكن أن يكون اخترق شركات الأدوية ومراكز الأبحاث في بريطانيا.

مع النمو المستمر في حالات فيروس كورونا COVID-19 في جميع أنحاء العالم، حذرت عدة دول من الهجمات الإلكترونية الدولية الموجهة إلى البحوث الطبية.

في أيار الماضي، اتهم مكتب التحقيقات الفدرالي ووكالة المخابرات المركزية CISA الصين رسمياً بتمويل وتشغيل جهود القرصنة لسرقة معلومات لقاح جديد لفيروس كورونا من الولايات المتحدة وحلفائها، مشيرين إلى أن السرقة المحتملة لهذه المعلومات تعرض تقديم خيارات علاج آمنة وفعالة للخطر.

وفي وقت سابق من هذا العام، أصدرت الولايات المتحدة والمملكة المتحدة تحذيراً بشأن مجموعات التهديد المستمر المتقدمة من دول مثل الصين وإيران وكوريا الشمالية وروسيا تستهدف منظمات الرعاية الصحية وشركات الأدوية والأوساط الأكاديمية ومجموعات البحث الطبي والحكومات المحلية.

مقالات قد تعجبك:

تحديث كبير وميزات جديدة قادمة لـ جيميل Gmail
ميزة التحكم بالسيارة دون مفاتيح لهواتف آيفون أصبحت متاحة الآن!
الولايات المتحدة أكدت أنها ستقوم بحظر تيك توك خلال أسابيع
كيفية تغيير كلمة مرور حساب جوجل Google وبريد جيميل Gmail
كيفية تغيير سطر موضوع رد الرسالة في جيميل Gmail
كيفية النسخ الاحتياطي ومزامنة جهات الاتصال بين جميع أجهزة أندرويد وآيفون والويب

مايكروسوفت عرضت جائزة كبيرة لمن يتمكن من اختراق نظام Linux

عرضت مايكروسوفت Microsoft للقراصنة (الهاكرز) ما يصل إلى 100.000 دولار إذا تمكنوا من اختراق أمان نظام التشغيل لينكس Linux المخصص للشركة.

قام عملاق البرمجيات ببناء إصدار مضغوط ومخصص من لينكس Linux العام الماضي لنظام التشغيل Azure Sphere، والذي تم تصميمه للعمل على معالجات متخصصة لمنصة إنترنت الأشياء (IoT) الخاصة به.

نظام التشغيل مصمم خصيصاً لهذا النظام الأساسي، مما يضمن تشغيل الخدمات والتطبيقات الأساسية بشكل منفصل في وضع الحماية لأغراض أمنية.

تريد مايكروسوفت Microsoft الآن من الهاكرز اختبار أمان نظام Azure Sphere OS ، ودفع ما يصل إلى 100.000 دولار أمريكي في حالة اختراق النظام الفرعي لأمان Pluton أو وضع الحماية Secure World.

يعد برنامج مكافأة جزءً من تحدي بحثي مدته ثلاثة أشهر يمتد من 1 حزيران حتى 31 آب. توضح سيلفي ليو، مديرة برنامج الأمان في مركز الاستجابة الأمنية التابع لشركة مايكروسوفت Microsoft:

“سنمنح مكافأة تصل إلى 100.000 دولار لسيناريوهات محددة في تحدي أبحاث أمان Azure Sphere خلال فترة البرنامج”.

يركز التحدي على نظام Azure Sphere نفسه، وليس جزء السحابة الأساسي المؤهل بالفعل لجوائز برنامج Azure Bounty، حيث تبحث مايكروسوفت Microsoft على وجه التحديد عن مجموعة من الباحثين في مجال الأمن لمحاولة كسر أمان نظام التشغيل Linux.

هذا ليس مخصصاً للمعارك الجسدية! ولكن إذا كنت باحثاً فقط يمكنك التقدم للمسابقة لتكون جزءً من التحدي هنا.

تم الإعلان عن Azure Sphere في مؤتمرBuild  العام الماضي، ولا يزال جديداً نسبياً. تقوم شركات مثل ستاربكس بطرح Azure Sphere لتأمين معدات المتجر الخاصة بها.

ترى الرئيسة التنفيذية لشركة مايكروسوفت Microsoft ، ساتيا ناديلا، أن أجهزة إنترنت الأشياء هي مجال رئيسي للشركة، واصفة أعمالها السحابية بأنها أكبر أعمال ضمن شركة مايكروسوفت في وقت سابق من هذا العام.

تقوم Nadella بتتبّع المليارات من أجهزة إنترنت الأشياء التي يتوقع المحللون أنها ستستخدم خلال العقد المقبل. يعد Azure Sphere جزءً رئيسياً من المهمة للمساعدة في تأمين هذه الأجهزة وإدارتها، وجزء من جهود مايكروسوفت Microsoft المتزايدة للفوز بعالم آخر غير عالم ويندوز Windows الذي يتجه بشكل متزايد إلى الحوسبة السحابية.

مقالات قد تعجبك:

تويتر تختبر رسالة تحذير للمستخدمين بإعادة التفكير في الردود المسيئة!
موعد الإعلان عن هاتف Honor X10
هاتف M2 Pro المتوسط قادم قريباً من شركة Poco
أهم الإيماءات Gestures في نظام أندرويد، وكيف تُستخدم ؟
ماهي النفايات الإلكترونية؟ وكيف ولمَ علينا إعادة تدويرها؟
كيف سيزيد نظام أندرويد P من عمر البطارية ؟

مايكروسوفت أنهت شبكة ضخمة لعمليات القرصنة عبر الانترنت

أصابت شبكة الاتصال Necurs أكثر من تسعة ملايين جهاز كمبيوتر وواحدة من أكبر شبكات البوتات في العالم.

حيث كانت Necurs مسؤولة عن عمليات احتيال إجرامية متعددة بما في ذلك سرقة المعلومات الشخصية وإرسال رسائل بريد إلكتروني ضارة مزيفة.

يستخدم مجرمو الإنترنت شبكات إلكترونية للاستيلاء عن بُعد على الأجهزة المتصلة بالإنترنت وتثبيت البرامج الضارة.

يمكن استخدام البرنامج لإرسال رسائل غير مرغوب فيها أو جمع معلومات حول نشاط المستخدم للكمبيوتر أو حذف المعلومات دون إخطار المالك.

قال توم بيرت، نائب رئيس شركة مايكروسوفت Microsoft لأمن العملاء والثقة، في منشور إن إنهاء شبكة Necurs كان نتيجة ثماني سنوات من التخطيط والتنسيق مع شركائنا في 35 دولة.

وكتب أن الخطوات التي تم اتخاذها ستضمن أن المجرمين وراء هذه الشبكة لن يعودوا قادرين على استخدام العناصر الأساسية في بنيتها التحتية لتنفيذ الهجمات إلكترونية جديدة.

ما هو البوتات Botnet؟

Botnets عبارة عن شبكات من الأجهزة المتصلة بالإنترنت التي تقوم بتشغيل مهام الآلية.

يستخدم مجرمو الإنترنت هذه الشبكات لإرسال برامج ضارة، تسمى هذه البرامج الضارة Malwares ، والتي يمكن أن توفر لهم الوصول عن بعد إلى جهاز كمبيوتر.

بمجرد وضع البرامج الضارة في مكانها، يمكن لهؤلاء المجرمين أن يأخذوا معلومات من الكمبيوتر أو يستخدموا الأجهزة المصابة لإرسال المزيد من الهجمات أو البريد العشوائي.

وبمجرد إصابة الجهاز يتم استخدامه لإرسال المزيد من هجمات البريد العشوائي أو البرامج الضارة، يُعرف باسم zombie.

كيف تمت عملية إنهاء الشركة؟

ظهرت Necurs لأول مرة في عام 2012، ويعتقد أن لديها شبكة تضم أكثر من تسعة ملايين جهاز كمبيوتر.

لتنمية هذه الشبكة، استخدمت Necurs خوارزمية توليد المجال التي أنشأت أسماء مجالات عشوائية وتحولت المجموعة إلى مواقع ويب. استخدمت هذه المواقع لإرسال الإرشادات إلى جيشها من أجهزة الكمبيوتر المصابة.

تمكنت مايكروسوفت Microsoft وشركاؤها من كسر خوارزمية Necurs والتنبؤ بأسماء النطاقات التي ستستخدمها في الأشهر المقبلة وحظرها.

هل يتأثر جهازك الكمبيوتر بالبرامج الضارة؟

كانت Necurs واحدة من أكبر شبكات البرمجيات الضارة في العالم، لكنها لم تكن وحدها.

بعض العلامات التي قد تشير إلى وجود برامج ضارة على جهازك:

  • تبدأ البرامج في العمل ببطء أو تستغرق وقتاً أطول لفتحها
  • يتعطل الكمبيوتر بشكل منتظم ويحتاج إلى إعادة التشغيل
  • تمتلئ المساحة على القرص الصلب لجهاز الكمبيوتر دون سابق إنذار
  • يتم إرسال رسائل البريد الإلكتروني العشوائي إلى جهات الاتصال من حسابك

Malwares عبارة عن مصطلح واسع لأي برامج ضارة تهاجم، الأنواع الأكثر شيوعاً هي البرامج التي تقوم بنسخ البيانات أو مراقبة تصرفات المستخدم على جهازهم الكمبيوتر أو حذف المعلومات من جهاز ما لم يتم دفع فدية.

مقالات قد تعجبك:

ما هي ملفات CSV؟ وكيف يمكن فتحها وإنشاؤها؟
كيفية فتح وإنشاء وتحرير ملفات وورد وإكسل وباوربوينت مجاناً
أسرع الطرق للبحث عن الملفات في ويندوز
كيفية تحديد معلومات جهاز أندرويد لتحميل ملفات APK الصحيحة
كيفية استعادة الملفات من كمبيوتر معطّل

هاكر اخترق 50 ألف طابعة دعماً لقناة PewDiePie على يوتيوب

خلال الأسبوع الماضي، قامت بعض الطابعات المتصلة بشبكة الإنترنت بطباعة بعض الرسائل الغريبة التي تدعو للاشتراك في قناة PewDiePie على يوتيوب.

وتبيّن أن أمر الطباعة قد تم تنفيذه نتيجة حدوث اختراق لتلك الطابعات بعد استغلال بعض الثغرات التي تسمح بتلقّي الأوامر والبيانات من مصادر مجهولة عبر الإنترنت.

الهاكر الذي يتخذ الاسم المستعار TheHackerGiraffe لقباً له أعلن مسؤوليته عن الاختراق الأخير ووصف ذلك الاختراق بأنه دعم للقناة المذكورة ودعوة المزيد للانضمام إليها.

لم يتركّز الهجوم على طابعات دولة واحدة، فقد عبر آلاف المستخدمين عن قيام طابعاتهم بطباعة الرسالة الغريبة وذلك في الولايات المتحدة وكندا والمملكة المتحدة وعدة دول أخرى.

وقال TheHackerGiraffe أنه أرسل أمر الطباعة إلى 50 ألف طابعة حول العالم بعد أن وجدها على Shodan.io، وهو محرك بحث للأجهزة غير الآمنة المتصلة بالإنترنت.

https://twitter.com/HackerGiraffe/status/1068498480174370816

وبحسب كلام الهاكر فإنه كان بإمكانه إرسال الأمر إلى حوالي 800 ألف طابعة وهو العدد الذي وجده متاحاً للاستغلال، لكنه اكتفى بـ 50 ألف طابعة.

إرسال أمر الطباعة تم من خلال أداة PRET وهي مجموعة من الأدوات المستخدمة لاستغلال الطابعات والتي تسمح للمهاجمن بتنفيذ أشياء مختلفة مثل التقاط مهام الطباعة أو التلاعب بها والوصول إلى نظام ملفات الطابعة والذاكرة أو حتى التسبب في تلف فعلي للجهاز.

أما عن سبب قيام TheHackerGiraffe بهذا الأمر الغريب فقد عرّف عن نفسه بأنه واحد من أكبر المعجبين بقناة PewDiePie على شبكة يوتيوب.

حيث كانت تلك القناة في الفترة الماضية هي الأكبر على الإطلاق في اليوتيوب من حيث عدد المشتركين، لكن قناة T-Series التي تديرها شركة إنتاج موسيقية هندية بدأت تقترب مؤخراً من عدد مشتركين PewDiePie.

وتشهد هذه الفترة منافسة حامية جداً بين القناتين من أجل لقب القناة الأكبر على يوتيوب، وحتى لحظة كتابة هذه المقالة فإن قناة T-Series تملك 72,924,034 مشترك، في حين تملك قناة PewDiePie عدد مشتركين يُقدّر بـ 72,949,938 مشترك.

وهو الأمر الذي دفع TheHackerGiraffe لتنفيذ عملية الاختراق ودعوة 50 ألف شخص على الأقل من أجل الاشتراك بقناته المفضلة.

وبالتالي إذا كنت لا تود تلقّي رسائل دعوة للاشتراك في القناتين المتحاربتين فإننا ننصحك بتحديث البرامج الثابتة الخاصة بطابعتك والمحافظة على وسائل أمانها في حال كانت متصلة بشبكة الإنترنت.

مقالات قد تعجبك:

كيفية استخدام ميزة التصفح المتخفي الجديدة في يوتيوب
كيف تربح قنوات اليوتيوب المال؟
كيفية مشاهدة فيديوهات يوتيوب بالتزامن مع أصدقائك
لمَ تعلو الانفعالات الخرقاء وجوه الجميع في صور مقاطع يوتيوب ؟!
أفضل الطابعات الصغيرة المحمولة

قرصان تايواني هدّد مارك زوكربيرج بحذف صفحته على فيسبوك

نشر مؤخراً شاب من تايوان عرّف عن نفسه بأنه القرصان صاحب القبعة البيضاء منشوراً على فيسبوك Facebook ليخبر متابعيه بأنه سيقوم بحذف صفحة مارك زوكربيرج مؤسس فيسبوك من على المنصة.

القرصان التايواني اسمه Chang Chi-yuan، وقام منذ يوم الأمس بجدولة بث مباشر لفيديو عملية اختراق صفحة مارك زوكربيرج حيث ستتم العملية في الساعة السادسة مساءً بالتوقيت المحلي من يوم الأحد 30 أيلول.

ويُعرف Chang Chi-yuan بأنه يعتمد على عمليات القرصنة من أجل جني المال، وقد تمت محاكمته سابقاً بعد أن قام باختراق النظام الخاص بأحد مشغّلي الحافلات في البلاد.

عملية الاختراق هذه كانت بهدف شراء تذكرة لصعود الحافلة بقيمة 1 دولار تايواني، أي ما يعادل 3 سنتات فقط، وقد أثارت القصة الكثير من الضجة في البلاد بعد استعراضها في برنامج تلفزيوني.

وبحسب القرصان التايواني، فإنه يهدف من خلال هذه العملية إلى الحصول على مكافأة كبيرة من فيسبوك بعد إعلان الشركة عن نظام المكافآت الخاص باكتشاف الثغرات الأمنية.

الأمر الغريب في هذه القصة هو اعتماد هذا القرصان على تحديد الجهة المستهدفة ووقت تنفيذ العملية، لا بل وبثّها بشكل مباشر على فيسبوك.

حيث عادةً ما تكون تلك المعلومات سرية للغاية قبل تنفيذ عملية القرصنة، حتى لا يتم السماح للجهة المستهدفة باتخاذ الإجراءات الاحتياطية للدفاع عن نفسها.

لكن بالنسبة إلى Chang Chi-yuan فيبدو واثقاً من نفسه إلى درجة كبيرة، الأمر الذي ساعد في انتشار قصة التهديد إلى العالم لتصل بالطبع إلى الجهة المستهدفة فيسبوك.

تعيش منصة فيسبوك في الوقت الحالي وقتاً مليئاً بالفضائح والأخطاء والثغرات، لذلك فهي بالتأكيد ليست بحاجة إلى فضيحة جديدة بحجم حذف صفحة مؤسس الموقع من على الموقع نفسه.

وعلى ما يبدو فإن اتصال عاجل قد تم بين القرصان التايواني وبين إدارة فيسبوك، حيث كان الهدف من هذا الاتصال هو الوصول إلى تسوية عاجلة.

وبالفعل فقد عاد Chang Chi-yuan مؤخراً ليعلن من حسابه على فيسبوك بأنه قد ألغى العملية بعد التواصل مع إدارة الشركة، وأنه قام بإخبارهم بالثغرة المكتشفة وينتظر الحصول على مكافأة مالية.

إلغاء المهمة بعد الاتصال مع فيسبوك هو إثبات على أن الشركة قد طلبت منه إلغاء العملية مقابل الحصول على مكافأة مالية، وبالتالي فإن العملية كانت يمكن أن تُنجر.

ولو تم إنجاز العملية بالفعل، فستكون واحدة من أكبر الفضائح التقنية على مستوى العالم، خاصةً وأنها ستكون مرئية للجميع من خلال بث مباشر!

بجميع الأحوال فإن هدف القرصان هو الحصول على المال، وهدف الشركة هو تجنّب الفضيحة الكبيرة، وبالتالي فإن التسوية ساعدت كل طرف للحصول على ما يريده.

مقالات قد تعجبك:

كيفية اختيار وتذكر كلمة سر قوية صعبة الاختراق
ثماني خطوات من أجل حماية شبكتك اللاسلكية Wi-Fi من الاختراق
كيفية حماية أجهزة أندرويد من الفيروسات والبرمجيات الخبيثة
كيفية حماية الحاسوب من فيروسات انتزاع الفدية Ransomware ؟
كيفية حماية هاتفك المحمول من تطبيقات التجسس

كيفية معرفة إن كان حساب فيسبوك مخترقاً؟ وكيفية استعادته؟

منذ بضعة أيام تحادثني صديقة لي عن أنها رأت في صندوق الوارد عندها على المسنجر، أنها قامت بإرسال ملف rar لشخص وأخبرته بأن جميع المعلومات المطلوبة موجودة بهذا الملف، وأن كلمة المرور لفك الضغط هي *****، ليردّ عليها الطرف الثاني من المحادثة بـ OK.

هذا النوع من الرسائل سيدفع المستخدم بالتأكيد لتنزيل الملف، وفك الضغط، وعندها ستقع المصيبة. لأن ملفاً كهذا هو بالتأكيد ملف تجسس أو فايروس ما، لذلك احذروا من تنصيب هذا الملف وقوموا فورا بأخذ الاحتياطات الواجبة التي سأذكرها لكم الآن.

و ربما عليكم جميعاً أن تقوموا بهذه الخطوات وخاصة بعد الفضائح المتلاحقة التي تنهال على فيسبوك Facebook والمتعلقة بخصوصية المستخدمين.

كيف ستلاحظ الاختراق؟

هنالك بعض العلامات التي تشير لحدوث اختراق من نوع ما، أو وصول غير مصرّح به لمعلومات حسابك، إليك هذه العلامات.

  • بياناتك الشخصية تم تحديثها: كتاريخ ميلادك، أو ايميلك أو حتى كلمة السر. سيصلك إشعار على ايميلك بأن كلمة المرور تم تغييرها، ولذلك أوصي بشدة أن تقوم بربط حسابك الفيسبوك Facebook برقم هاتفك.
  • أصدقاء جدد: قد تلاحظ وجود أصدقاء جدد ضمن قائمة أصدقائك وأنت لا تذكر بأنك قد أرسلت لهم دعاوى، أو تأتيك اشعارات بأن فلاناً قبل طلب الصداقة الخاص بك، وأنت في الأساس لم تقم بإرسال شيء!
  • رسائل مرسلة منك: كما ذكرت في أول المقال، ملاحظة رسائل مرسلة في علبة الوارد يعني أن أحد ما يقوم بإرسال رسائل من عندك، تفقّد المسنجر الخاص بك!
  • منشورات لم تقم بمشاركتها: من الممكن في هذه الحالة أن يكون شخص ما قام بنشرها، أو تطبيق غير مرغوب وله صلاحية وصول إلى حسابك قد قام بنشرها.

ماذا تفعل في هذه الحالة؟

أولاً، عليك أن تتفقد التطبيقات التي تمتلك وصولاً إلى حسابك. للقيام بذلك افتح قائمة الاعدادات، ثم اتدخل إلى اعدادات الحساب.

ثم اختر التطبيقات. وبعدها “تسجيل الدخول بحساب فيسبوك”، وهناك سترى جميع التطبيقات والمواقع التي لها وصول إلى بياناتك.

تفحص تلك التطبيقات جيداً ثم قم بحذف التي لا تعرفها وذلك بالضغط عليها، ثم النزول إلى الأسفل واختيار “إزالة التطبيق”.

أما إذا أردت أن تحذف كل التطبيقات دفعة واحدة فبعد الدخول إلى إعدادات الحساب، التطبيقات، اختر “المنصّة”، ثم اضغط على تعديل وقم بإلغاء هذه الخاصية، وبذلك سيتم إلغاء تفعيل جميع التطبيقات المرتبطة بحسابك دفعة واحدة.

الطريقة من الكومبيوتر:

توجه إلى قائمة الإعدادات ثم اختر “التطبيقات”

اضغط على “عرض الكل” لعرض جميع التطبيقات المتصلة بحسابك، عند تمرير المؤشر على أي تطبيق سيظهر لك x قربه يمكنك الضغط عليه لإزالة التطبيق. أما إذا أردت حذف جميع التطبيقات المتصلة بحسابك بنقرة واحدة، فاضغط على “تعديل” الموجودة تحت “تطبيقات ومواقع ويب ومكونات إضافية”.

ستفتح لك نافذة بعدها اختر منها Disable Platform.

ثانياُ قم بتغيير كلمة المرور

السبب الذي جعل من هذه الخطوة تأتي ثانياً هو أن تلك التطبيقات تملك وصولاً لكلمة المرور، فإذا قمت بتغييرها أولاً ثم قمت بحذف التطبيق، فإنه سيكون قد قام بتحديثها ضمن سجلاته، لذلك احذف التطبيقات أولاً ثم قم بتغيير كلمة المرور ثانياً.

من اعدادات الحساب، اضغط على الأمان وتسجيل الدخول، ثم اختر تغيير كلمة السر.

سيطلب منك وضع كلمة المرور الحالية ثم كلمة المرور الجديدة وتأكيدها، ثم اضغط على حفظ.

تفقّد سجل النشاطات

هذه الخطوة مهمة جداً، ومن المحبّذ أن تقوم بتفقد السجل كل فترة للتأكد من أمان حسابك. في هذا السجل ستجد جميع النشاطات التي قمت بعملها أثناء تصفحك، كالإعجابات التي قمت بوضعها أو التعليقات أو المشاركات، وكل شيء. فإذا رأيت نشاطاً لا تذكر أنك قمت بعمله، أو تعليقاً لا تذكر أنك قد كتبته، فاعلم أن أحداً ما يستعمل حسابك، وقم بتنفيذ الخطوتين السابقتين.

للوصول إلى السجل من اعدادات الحساب > سجل النشاطات.

تفقد المكان الذي سجلت منه الدخول

تخيّل أن أحداً ما قد اخترق حسابك، لكنه لم يقم بإرسال رسائل ولا وضع اعجابات ولا تغيير شيء، فقط قراءة رسائلك. ألا يعد هذا أمراً مخيفاً بعض الشيء !!

لإلقاء نظرة على ذلك، توجّه إلى اعدادات الحساب، الأمان وتسجيل الدخول. ومن هناك تفقّد “المكان الذي قمت بتسجيل الدخول منه”.

إذا كنت تتصفح الفيسبوك من الموبايل ورأيت أنه قد تم تسجيل الدخول من حاسوب ما، أو من جهاز آخر، فحسابك مخترق. اضغط على الجهاز المشبوه ثم اضغط على “تسجيل الخروج”. وبعدها فوراً قم بتغيير كلمة مرور حسابك.

تلك النصائح والخطوات ستساعدك على اكتشاف إن كان حسابك مخترق أم آمن، وستساعدك على تأمينه بالشكل الكافي.

ماذا تفعل إذا لم تستطع تسجيل الدخول إلى حسابك؟

1- إعادة تعيين كلمة المرور

إذا لم تستطع تذكر كلمة مرور الفيسبوك، أو ببساطة أعطاك بأن كلمة المرور خاطئة، فيمكنك أن تتبع الخطوات التالية: اضغط على “نسيت كلمة السر” أو “هل نسيت الحساب؟”، وعندها سيقوم بإعطائك خيار إعادة تعيين كلمة المرور، وذلك عبر إرسال رابط خاص إلى ايميلك الذي سجلت به.

عندما يصلك الايميل اضغط على الرابط، ثم قم بكتابة كلمة السر الجديدة للفيسبوك Facebook، واضغط حفظ.

في حال قمت من قبل بربط رقم هاتفك بحسابك الفيسبوك Facebook، فسيعطيك في هذه الحالة خيارين عندما تضغط على نسيت كلمة المرور، الخيار الأول كما ذكرت سابقاً هو إعادة تعيين كلمة السر عبر رابط يتم ارساله لبريدك الالكتروني، والثاني عبر كود تفعيل خاص مكون من عدّة أرقام يتم ارساله إلى رقم هاتفك sms، تستطيع من خلاله إعادة تعيين كلمة مرور جديدة.

2- استعن بالأصدقاء الموثوقين!

ربما الكثير لا يعرف هذه الميزة، لكن في حال لم تتمكن من الدخول إلى حسابك، فيمكنك الاستعانة بأصدقائك ليتوصلو بكود التفعيل الخاص بحسابك. طبعاً هذا الأمر أنت تتحكم به كلياً أي لا يمكن ارسال رمز التفعيل لهم دون موافقتك.

لتفعيل هذه الميزة توجه إلى اعدادات الحساب، ثم الأمان وتسجيل الدخول، ثم اختر “اختيار من 3 إلى 5 أصدقاء للاتصال بهم إذا تم قفل حسابك”.

وبعدها قم باختيار أصدقائك الثلاثة المقرّبين منك، الحد الأدنى هو 3 أشخاص والحد الأقصى 5 أشخاص. في الحقيقة لا أعلم لماذا 3 بالتحديد ولكنها تبقى ميزة ممتازة. فإذا لم تستطع الوصول إلى حسابك، فإن الفيسبوك Facebook سيعطيك خيار الاستعانة بأحد الأصدقاء المختارين، وبهذا ستتمكن بمساعدتهم من تعيين كلمة مرور جديدة استناداً على الرمز الذي سيصل لهم.

شخصياً أفضّل رسائل الـ sms ولا أحب الاستعانة بأحد، ولكنني قمت بتفعيل هذه الميزة على أية حال.

طريقة ربط رقم الموبايل بحساب الفيسبوك

من اعدادات الحساب، توجّه إلى “المراسلات النصية” ومن هنالك قم بإضافة رقم هاتفك. سيقوم الفيسبوك Facebook بإرسال رمز أو كود من عدة أرقام على شكل رسالة sms إلى رقمك، ستصلك خلال عدة ثواني أو دقيقة، قم بإدخال الكود في المربع المخصص وبعدها اضغط على تأكيد. غذا كان موبايلك من الأجهزة الحديثة فسيتم تأكيد الرقم بشكل أوتوماتيكي دون الحاجة لإدخال الرمز يدوياً.

مقالات قد تعجبك:

فيسبوك كانت تجمع بيانات سجل المكالمات والرسائل
كيفية استخدام فيسبوك بأقل نسبة ممكنة من البيانات الشخصية
كيفية حذف حساب فيسبوك بعد أخذ نسخة عن كامل البيانات
لماذا تبدو الصور على فيسبوك سيئة؟ وكيفية تحسينها
كيفية تحميل أي صورة أو كل الصور التي نشرتها على فيسبوك بدقة عالية