كيفية اختراق لعبة ديناصور جوجل كروم المخفية

لقد رأى معظمنا رسالة الخطأ لا يوجد إنترنت أو الاتصال بالإنترنت مقطوع المخيفة على جوجل كروم Google Chrome.

يمكنك في الواقع تحويل هذه الشاشة إلى لعبة ركض لا نهاية لها، بل والأفضل من ذلك، اختراق بيضة عيد الفصح المخفية حيث يصبح ديناصورك لا يقهر. إليك الطريقة.

كيف تلعب لعبة ديناصور جوجل كروم المخفية؟

إذا لم يكن لديك اتصال بالإنترنت، فلن تحتاج إلى القيام بأي شيء مميز للعب. ما عليك سوى إدخال أي عنوان URL في شريط عناوين جوجل كروم Google Chrome، وسترى هذه الشاشة.

إذا كان لديك اتصال بالإنترنت، فيمكنك الوصول إلى لعبة الديناصور دون قطع الاتصال، وبدء اللعب.

https://syriantechbucket.s3.eu-west-1.amazonaws.com/wp-content/uploads/2022/01/21030904/Hack-Dinosaur-Game-02.mp4

هذه طريقة رائعة لقتل الوقت، ومن الممتع دائماً محاولة التغلب على أعلى درجاتك.

كلما واصلت، تزداد صعوبة اللعبة. من المثير للاهتمام التفكير في أعلى نتيجة تم تحقيقها على الإطلاق، دون خداع بالطبع، وهو ما يقودنا إلى النقطة التالية.

كيفية اختراق لعبة ديناصور جوجل كروم المخفية:

يسمح هذا الاختراق للديناصور بأن يصبح لا يقهر، مما يسمح للاعبين بمواصلة اللعبة دون خوف من التعرض للخسارة.

لاختراق اللعبة، يجب أن تكون في شاشة بلا إنترنت، لذا انطلق وأدخل chrome://dino في شريط العناوين. بمجرد الوصول إلى هناك، انقر بزر الماوس الأيمن في أي مكان على الشاشة وحدد فحص من القائمة التي تظهر.

يؤدي هذا إلى فتح Chrome DevTools، الذي يظهر على يسار نافذة المتصفح. في DevTools، حدد علامة التبويب Console.

بدلاً من ذلك، يمكنك الضغط على Ctrl+Shift+I والانتقال مباشرة إلى علامة التبويب Console في Chrome DevTools.

بمجرد دخولك إلى علامة التبويب Console، الصق الأمر التالي ثم اضغط على مفتاح Enter:

var original = Runner.prototype.gameOver

قد يبدو هذا وكأنه لا يفعل شيئاً، لكننا سنشرح سبب ضرورة ذلك بعد قليل.

بعد ذلك، أدخل هذا الأمر:

Runner.prototype.gameOver = function (){}

في السطر التالي، ستظهر f (){} بعد الضغط على مفتاح Enter.

إليكم ما يحدث الآن. عندما تنتهي اللعبة (أي عندما تضغط على كائن)، يتم استدعاء Runner.prototype.gameOver () ويتم تشغيل الإجراء.

في هذه الحالة، ستسمع صوتاً وتتوقف اللعبة وستظهر رسالة Game Over. هذا بدون الكود الذي قمنا بإضافته.

ما يفعله الكود هو استبدال وظيفة gameOver بوظيفة فارغة. هذا يعني أنه بدلاً من سماع الصوت وتوقف اللعبة وظهور الرسالة، لن يحدث شيء. أنت فقط تواصل الركض.

اختبرها. أغلق DevTools، واضغط على مفتاح المسافة لبدء تشغيل اللعبة.

https://syriantechbucket.s3.eu-west-1.amazonaws.com/wp-content/uploads/2022/01/21030951/Hack-Dinosaur-Game-07.mp4

كما ترى، فإن الديناصور لا يتأثر بالصبار أو المخلوقات الطائرة. تمت المهمة.

الآن، لنفترض أنك كنت لعبت لمدة 25 دقيقة وتريد إيقاف اللعبة وتسجيل أعلى نتيجة. ستحتاج إلى طريقة لإنهاء اللعبة، والتي لم يعد من الممكن القيام بها عن طريق الاصطدام بالصبار.

تذكر الرمز الأول الذي أدخلناه؟ الذي خزن وظيفة gameOver العادية في المتغير Original. هذا يعني أنه يمكننا الآن تنفيذ هذا الأمر لاستخدام وظيفة gameOver الاعتيادية:

Runner.prototype.gameOver = original

مقالات قد تعجبك:

كيفية استعادة الصور ومقاطع الفيديو والقصص (الستوري) المحذوفة على إنستغرام
كيفية ترجمة أي نص بتصويره بكاميرا الهاتف الذكي
هل يجب شراء مكنسة روبوت (ذكية)؟ وهل هي كافية؟
كيفية منع أندرويد من إغلاق التطبيقات التي تعمل في الخلفية
كيفية استعادة الصور ومقاطع الفيديو والقصص (الستوري) المحذوفة على إنستغرام

لماذا تقوم الشركات بتوظيف الهاكرز؟

ليس كل المتسللين (القراصنة، الهاكرز) أشرار. للدفاع عن شبكة بشكل صحيح، تحتاج إلى معرفة نوع الهجوم الذي ستواجهه. فهل المخترق هو من يصنع أفضل أنواع الدفاعات أيضاً؟

ما هو الهاكر بالضبط؟

Hacker هي كلمة تم تغيير الغرض منها وتم محو معناها الأصلي بالكامل تقريباً. كانت تعني مبرمجاً موهوباً. كان الهاكر النمطي مهووساً بالبرمجة، غالباً مع استبعاد أي نوع من الحياة الاجتماعية العادية.

وبدلاً من ذلك، فإنه سيتبع معرفة منخفضة المستوى للأعمال الداخلية لأجهزة الكمبيوتر والشبكات، وقبل كل شيء، البرنامج الذي يتحكم في كل شيء.

بصرف النظر عن عدم وجود تفاعل اجتماعي، فإن القرصنة لا تعتبر أمراً سيئاً في حد ذاتها.

مع انتشار تكنولوجيا المعلومات، أصبحت الجريمة الإلكترونية أمراً محتملاً ثم واقعاً. الأشخاص الوحيدون الذين لديهم المهارات اللازمة لارتكاب الجرائم هم قراصنة الإنترنت، وبالتالي أصبح مصطلح الهاكر ملوثاً.

اطلب من شخص ما شرح معنى المتسلل (الهاكر) وسيصفه شخصاً لديه معرفة واسعة بأجهزة الكمبيوتر وأنظمة التشغيل والبرمجة والنية الإجرامية للوصول إلى أنظمة الكمبيوتر التي لا ينبغي أن يكون لديهم إمكانية الوصول إليها.

ولكن حتى ضمن هذا التعريف الجديد للقراصنة، هناك أنواع مختلفة من المتسللين:

  • هاكر (مخترق) القبعة السوداء هو الرجل السيئ الحقيقي. هو الذي يخرق الشبكات ويرتكب جرائم الإنترنت. يحاول كسب المال من خلال نشاطهم غير القانوني.
  • هاكر (مخترق) القبعة البيضاء لديه الإذن بمحاولة اختراق الشبكة. لقد تم تعيينه لاختبار أمان الشركة. لكن في الحياة نادراً ما تكون الأشياء بالأبيض والأسود.
  • هاكر (مخترق) القبعة الرمادية يتصرف مثل قراصنة القبعة البيضاء، لكنه لا يطلب الإذن مسبقاً. إنه يختبر أمان الشركة ويقدم تقريراً إلى النشاط التجاري على أمل الدفع لاحقاً.

إنه يخالف القانون (اختراق شبكة بدون إذن أمر غير قانوني)، حتى لو كانت الشركة ممتنة وتقوم بالدفع. من الناحية القانونية، يعمل متسللو القبعات الرمادية على الجليد الرقيق.

  • هاكر (مخترق) القبعة الزرقاء هو شخص ليس ماهر، لكنه تمكن من تنزيل برنامج هجوم منخفض المهارات. يستخدمها ضد شركة واحدة -لأي سبب كان- يرغب في إزعاجها.

قد يلجأ موظف سابق منزعج إلى مثل هذه التكتيكات، على سبيل المثال.

  • هاكر (مخترق) القبعة الحمراء هو الحارس الوحيد لعالم القرصنة. إنهم قراصنة يستهدفون قراصنة القبعة السوداء. مثل القبعة الرمادية، تستخدم القبعة الحمراء أساليب مشكوك فيها قانونياً.

مثل Marvel’s Punisher، فإنهم يعملون خارج القانون وبدون عقوبات رسمية.

  • متسلل القبعة الخضراء هو شخص يطمح إلى أن يصبح هاكر. هم الذين يسعون لأن يكونوا متسللي قبعة سوداء.

القبعة السوداء والقبعة البيضاء عبارة عن مصطلحات لا علاقة لها للعنصرية نأمل استبدالها بنفس الطريقة التي تم بها استبدال القائمة السوداء في نواة لينكس مثلاً!

ممثل التهديد Threat actor والمتسلل الأخلاقي Ethical hacker بدائل جيدة تماماً.

القراصنة المجرمون والقراصنة المحترفون:

قد يكون المتسللون المحترفون متسللين أخلاقيين يعملون لحسابهم الخاص، ومتاحين لاختبار دفاعات أي شركة تريد اختبار أمانها وقياسه.

قد توظف المنظمات بشكل مباشر قراصنة أخلاقيين خاصين بها. إنهم يعملون جنباً إلى جنب مع نظرائهم في دعم تكنولوجيا المعلومات لفحص واختبار وتحسين الأمن السيبراني للمؤسسة باستمرار.

الفريق الأحمر مكلف بمحاولة الوصول غير المصرح به إلى مؤسسته الخاصة، والفريق الأزرق مكرس لمحاولة إبعادهم.

أحياناً يكون الموظفون في هذه الفرق لوناً واحداً. إما أن تكون لاعباً في فريق أحمر أو أزرق. تحب المنظمات الأخرى تغيير الأمور مع انتقال الموظفين بشكل فعال بين الفرق واتخاذ موقف معارض للتمرين التالي.

تدير شخصيات الصناعة الملونة مثل Kevin Mitnick -الذي كان أحد أكثر المتسللين المطلوبين في العالم- شركات الاستشارات الأمنية الخاصة بهم.

تم البحث عن قراصنة مشهورين آخرين في وظائف رئيسية، مثل Peiter Zatko، الذي كان عضواً ذات مرة في مجموعة القرصنة الجماعية Cult of the Dead Cow.

في تشرين الثاني 2020، انضم إلى تويتر Twitter كرئيس للأمن بعد فترات عمل في Stripe و Google ووكالة البنتاغون للأبحاث والمشاريع الدفاعية المتقدمة.

Charlie Miller، المعروف بكشف نقاط الضعف في منتجات آبل Apple واختراق أنظمة التوجيه والتسارع في سيارة Jeep Cherokee، عمل في مناصب أمنية عليا في NSA و Uber و Cruise Automation.

يعمل بعض المتسللين المحترفين -ويتم تدريبهم من قبل- لدى وكالات المخابرات الحكومية أو نظرائهم العسكريين. هذا يعقد الأمور أكثر.

من الضروري وجود فرق من النشطاء المعتمدين من قبل الحكومة والمكلفين بأداء أنشطة إلكترونية دفاعية وهجومية لجمع المعلومات الاستخباراتية لضمان الأمن القومي ومحاربة الإرهاب. إنها حالة العالم الحديث.

يتم تسريح هؤلاء الأفراد ذوي المهارات العالية مع ثروة من المعرفة الحساسة في نهاية المطاف. إلى أين يذهبون عندما يغادرون؟ لديهم مجموعة مهارات قابلة للتوظيف ويحتاجون لكسب العيش. من الذي يوظفهم، وهل يجب أن نهتم بهم؟

خريجي عالم الظل:

تمتلك جميع الدول القادرة تقنياً وحدات استخبارات إلكترونية. تقوم هذه الوحدات بجمع وفك تشفير وتحليل الاستخبارات العسكرية وغير العسكرية الاستراتيجية والتشغيلية والتكتيكية.

إنها توفر برامج الهجوم والمراقبة لأولئك الذين يقومون بمهام التجسس نيابة عن الدولة. إنهم اللاعبون في لعبة غامضة حيث يحاول العدو أن يفعل نفس الشيء لك بالضبط.

يحاولون اختراق أنظمتك تماماً مثلما تريد الوصول إلى أنظمتهم. يطور نظراؤك أدوات برمجية دفاعية وهجومية ويحاولون اكتشاف الهجمات والاستفادة منها، مثلك تماماً.

Shift5 هي شركة ناشئة للأمن السيبراني أسسها موظفان سابقان في وكالة الأمن القومي. لم يعملوا في وكالة الأمن القومي فحسب، بل عملوا أيضاً في وحدة عمليات الوصول المخصصة.

إنها واحدة من أكثر الانقسامات سرية لوكالة الأمن القومي. تعد Shift5 بتقديم التكنولوجيا للمساعدة في حماية البنية التحتية الحيوية للولايات المتحدة.

تظهر المضاعفات عندما يتم توظيف عملاء المخابرات الأمريكية السابقين في الخارج. يمكن أن تشكل مجموعة مهاراتهم ووظائفهم خدمة دفاعية تتطلب ترخيصاً خاصاً من مديرية ضوابط التجارة الدفاعية بوزارة الخارجية.

تصدّر مواطنان أمريكيان ومواطن أمريكي سابق عناوين الأخبار مؤخراً حيث تم الكشف عن أنهما تم توظيفهما في مجموعة DarkMatter، التي تأسست في الإمارات العربية المتحدة.

قامت شركة DarkMatter بإدارة برنامج مراقبة Project Raven سيئ السمعة لصالح الحكومة الإماراتية.

مهارات جذابة في سوق مقيد:

تقوم الشركات بتوظيف قراصنة سابقين مهرة لخبراتهم ومهاراتهم الجذابة. ولكن إذا كنت منخرطاً في أنشطة الأمن السيبراني لدولة أو وكالة عسكرية، فأنت بحاجة إلى فهم الحدود والضوابط الموضوعة للتأكد من تقديم خدماتك إلى مؤسسات مقبولة ولأغراض مقبولة.

مقالات قد تعجبك:

كيفية تقييد صديق ما على فيس بوك من مشاهدة المنشورات الخاصة
كيفية حذف صور الملف الشخصي القديمة على تيليجرام
كيفية إيقاف تشغيل جهاز آيفون وآيباد
كيفية العودة إلى iOS 11 من النسخة التجريبية من iOS 12
كيفية إصلاح التطبيقات والميزات غير المرغوبة في هواتف سامسونج

ثغرة في واتساب كشفت أرقام هواتف بعض المستخدمين في محركات البحث

كشف الباحث في مجال الأمن الرقمي آثول جايارام  Athul Jayarum ثغرة في تطبيق المراسلة الأشهر واتساب WhatsApp تعرض أرقاماً عشوائية لمستخدمي واتس أب وتتيح المحادثة معهم من خلال بحث بسيط ، وذلك بعد أن مكنت واتساب WhatsApp المستخدمين من إنشاء عنوان URL لحساباتهم ، لتمكين المحادثة معه بمجرد الضغط على الرابط ، حيث يحوي الرابط على رقم الهاتف و بشكل غير مشفر .

حيث يكفي كتابة api.whatsapp.com او site:wa.me في محرك البحث متبوعاً برقم عشوائي مثلاً رمز البلد في ليعرض لك نتائج البحث مئات النتائج لمستخدمين يمكنك محادثتهم بشكل مباشر . وهو ما قام به الباحث بشكل شخصي .

حيث كما يبدو من الصورة تظهر نتائج البحث العشرات من الحسابات الشخصية والتي يمكن الضغط على إحدى النتائج لمراسلة أصحابها فوراً .

ويضيف مكتشف الثغرة أن فيس بوك Facebook لم تمنع جوجل من حذف عناوين URL عن طريق إدراج ملف robots.txt في جذر الخادم أو على الأقل تضمين علامات غير مفهرسة على الصفحات الفردية .

وللإشارة ، فقد قام الباحث بالاتصال بشركة فيس بوك على أمل الحصول على مكافأة مالية لقاء هذا الاكتشاف إلا أنه أصيب بخيبة أمل عندما رفضت الشركة ذلك .

وقد قامت فيس بوك Facebook بإصلاح الثغرة الأمنية التي تم اكتشفاها .

مقالات قد تعجبك

سامسونج ستطلق هاتف جالاكسي نوت 20 قريباً
آبل ستعلن أنها ستستخدم معالجاتها ببنية ARM في حواسب ماك بدلاً من معالجات إنتل
هوندا أوقفت الإنتاج وأغلقت المكاتب بسبب تعرضها لهجوم إلكتروني
ملف MSIX، مستقبل البرمجيات على ويندوز، ما هو؟
كيفية إضافة إعدادات مسبقة Presets إلى برنامج لايت روم
تم تسريب أكثر من مليار من بيانات تسجيل دخول، هل تم اختراق حسابك؟

مايكروسوفت عرضت جائزة كبيرة لمن يتمكن من اختراق نظام Linux

عرضت مايكروسوفت Microsoft للقراصنة (الهاكرز) ما يصل إلى 100.000 دولار إذا تمكنوا من اختراق أمان نظام التشغيل لينكس Linux المخصص للشركة.

قام عملاق البرمجيات ببناء إصدار مضغوط ومخصص من لينكس Linux العام الماضي لنظام التشغيل Azure Sphere، والذي تم تصميمه للعمل على معالجات متخصصة لمنصة إنترنت الأشياء (IoT) الخاصة به.

نظام التشغيل مصمم خصيصاً لهذا النظام الأساسي، مما يضمن تشغيل الخدمات والتطبيقات الأساسية بشكل منفصل في وضع الحماية لأغراض أمنية.

تريد مايكروسوفت Microsoft الآن من الهاكرز اختبار أمان نظام Azure Sphere OS ، ودفع ما يصل إلى 100.000 دولار أمريكي في حالة اختراق النظام الفرعي لأمان Pluton أو وضع الحماية Secure World.

يعد برنامج مكافأة جزءً من تحدي بحثي مدته ثلاثة أشهر يمتد من 1 حزيران حتى 31 آب. توضح سيلفي ليو، مديرة برنامج الأمان في مركز الاستجابة الأمنية التابع لشركة مايكروسوفت Microsoft:

“سنمنح مكافأة تصل إلى 100.000 دولار لسيناريوهات محددة في تحدي أبحاث أمان Azure Sphere خلال فترة البرنامج”.

يركز التحدي على نظام Azure Sphere نفسه، وليس جزء السحابة الأساسي المؤهل بالفعل لجوائز برنامج Azure Bounty، حيث تبحث مايكروسوفت Microsoft على وجه التحديد عن مجموعة من الباحثين في مجال الأمن لمحاولة كسر أمان نظام التشغيل Linux.

هذا ليس مخصصاً للمعارك الجسدية! ولكن إذا كنت باحثاً فقط يمكنك التقدم للمسابقة لتكون جزءً من التحدي هنا.

تم الإعلان عن Azure Sphere في مؤتمرBuild  العام الماضي، ولا يزال جديداً نسبياً. تقوم شركات مثل ستاربكس بطرح Azure Sphere لتأمين معدات المتجر الخاصة بها.

ترى الرئيسة التنفيذية لشركة مايكروسوفت Microsoft ، ساتيا ناديلا، أن أجهزة إنترنت الأشياء هي مجال رئيسي للشركة، واصفة أعمالها السحابية بأنها أكبر أعمال ضمن شركة مايكروسوفت في وقت سابق من هذا العام.

تقوم Nadella بتتبّع المليارات من أجهزة إنترنت الأشياء التي يتوقع المحللون أنها ستستخدم خلال العقد المقبل. يعد Azure Sphere جزءً رئيسياً من المهمة للمساعدة في تأمين هذه الأجهزة وإدارتها، وجزء من جهود مايكروسوفت Microsoft المتزايدة للفوز بعالم آخر غير عالم ويندوز Windows الذي يتجه بشكل متزايد إلى الحوسبة السحابية.

مقالات قد تعجبك:

تويتر تختبر رسالة تحذير للمستخدمين بإعادة التفكير في الردود المسيئة!
موعد الإعلان عن هاتف Honor X10
هاتف M2 Pro المتوسط قادم قريباً من شركة Poco
أهم الإيماءات Gestures في نظام أندرويد، وكيف تُستخدم ؟
ماهي النفايات الإلكترونية؟ وكيف ولمَ علينا إعادة تدويرها؟
كيف سيزيد نظام أندرويد P من عمر البطارية ؟