جميع بياناتك على WeChat هي ملك للصين

إنه من المفاجئ جداً أن يعلن تطبيق ما بكل صراحة أنه يقوم بإعطاء بياناتك الشخصية إلى السلطات المحلية .

و هذا ما حدث بالنسبة لتطبيق المحادثة الشهير في جمهورية الصين الشعبية وي تشات WeChat حيث أعلن تقديم البيانات الشخصية لمستخدميه و ذلك لصالح الحكومة الصينية للتجسس عليهم ومراقبتهم، حيث قامت الشركة مؤخرا بتحديث بيان الخصوصية الخاص بها والتى كشفت من خلاله عن هذا الأمر .

حيث قامت الشركة مؤخراً بتحديث حالة الخصوصية و جاء فيها :

” قد نقوم بالاحتفاظ بمعلوماتك الشخصية لفترة طويلة أو كشف هذه المعلومات في الحالات التالية :

1 – من أجل تطبيق أمر قضائي أو أمر استدعاء من المحكمة أو إجراء قانوني آخر .

2 – استجابة لطلب السلطات الحكومية و وكالة تطبيق القانون أو أي مؤسسة مشابهة ( سواء كانت ضمن نطاق و لايتك أم لا )

3 – عندما نعتقد أنه من الضرورى  الامتثال للقوانين أو اللوائح المعمول بها.

4 – – من أجل تأكيد تطبيق بنود خدمة وي تشات WeChat أو سياسة الخصوصية هذه ، و لأجل حماية حقوقنا أو ممتلكاتنا أو سلامتنا، أو حقوق أو ممتلكات أو سلامة أي شركة تابعة لنا أو من أجل باقي مستخدمي الوي تشات WeChat

و يعتبر تطبيق وي تشات WeChat تطبيق المراسلة الأكثر شعبية في جمهورية الصين و هو بمقام تطبيق الواتس آب WhatsApp أو الماسنجر Messenger . و المحظوران في الصين .

و تضمنت بنود الخدمة أن التطبيق سوف يكشف البيانات الشخصية مثل الاسم ، جهات الاتصال ، عناوين البريد الإلكتروني ، و حتى الموقع في حال قام المستخدمون بمشاركته في هذه الخدمة .

و يأتي هذا الأمر في ظل إجراءات صارمة تقوم بها الحكومة الصينية من أجل التحكم بنشاطات شبكة الإنترنت

رسائل الإيميلات النصية هي الوحيدة الآمنة حالياً

معظم الناس يعتقدون أنه خطأ المستخدم عندما يتعرض لعملية خداع عبر مواقع الإنترنت بشكل عام لأنه ببساطة ضغط على الشي الخاطئ ، و لأجل حل هذه المشكلة يجب الانتباه إلى الأشياء التي نضغط عليها ، ولكن خبراء الحماية يعتقدون أن الناس يفكرون في المشكلة الخطأ .

و على الرغم من أن مثل هكذا خداع عن طريق الإعلانات يمكن أن يحدث في أي موقع إلكتروني ، إلا أن حديثنا في هذه المقالة سيتركز على مواقع البريد الإلكتروني لما تشكله من أهمية و بشكل خاص بالنسبة للشركات و المنظمات الكبرى .

المشكلة الحقيقية بحسب هؤلاء الخبراء هذه الأيام هي أن مواقع البريد الإلكتروني هي عبارة عن ” حقل ألغام إلكتروني ” مليئة بالإعلانات المشوقة و المثيرة و التي تحرضك بطريقة أو بأخرى على الضغط عليها من أجل الدخول في تجربة رائعة من خلال الإنترنت بحسب زعمهم .

حيث أن المواقع التي توفر خدمة البريد الإلكتروني تعتبر مكاناً مناسباً للمعلنين من أجل ترويج منتجاتهم ، كونها تستخدم من قبل شريحة واسعة جداً من الناس .

و صحيح أن هذه المواقع توفر لك كتابة البريد الإلكتروني بمظهر جذاب و جميل و لكن بالوقت نفسه تحمل خطورة جدية و غير ضرورية بسبب أن صفحات الويب بشكل عام و من ضمنها هذه المواقع يمكن بسهولة أن تظهر شيئاً ما و لكن تفعل شيئاً آخر .

فمثلاً قد تضغط على إعلان لتنزيل محتوى ما و لكنك تتفاجئ بذهابك إلى موقع آخر .

و إن الحل الأمثل بالنسبة لمواقع البريد الإلكتروني هو تجنب عرض مثل هكذا إعلانات أو روابط وذلك من خلال عرض البريد بالشكل الأكثر بساطة ، ألا و هو بالشكل النصي فقط دون تواجد لأي صور أو وسائط أخرى أو إعلانات إنما فقط الكلمات المُرسلة .

إن إرجاع البريد الإلكتروني إلى أصله النصي فقط قد يعتبر أمراً متخلفاً و غير مناسب و لكنه أفضل بكثير من الناحية الأمنية .

ببساطة فإنك عندما تقوم بتعطيل HTML و عرض البريد الإلكتروني نصياً فقط فإن هذا الأمر سيزيل خطر الإعلانات المزيفة و الروابط الغير آمنة .

و إذا ما أردت الدخول إلى رابط ما ورد في البريد الإلكتروني ، فكل ما عليك فعله هو نسخ هذا الرابط و من ثم لصقه و هذا يعطي فترة صغيرة للتأكد من العنوان .

الشركات تكون عرضة للتهديد بشكل أكبر بكثير من الأفراد ، الشخص العادي يحتاج إلى أن يحذر من نقراته هو فقط على الإنترنت ، ولكن بالنسبة للشركات فإن نقرات كل موظفيها يجب أن تكون موضع قلق،

لذلك فإن الشركات الكبيرة توظف عادة خبراء حماية من أجل تثقيف موظفيها من الناحية الأمنية التقنية تجنباً لأي اختراق كان بالإمكان تجنبه بسهولة .

فيس بوك تريد ايقاف الغرباء من تحميل صور الحسابات الشخصية

لا يشعر الجميع بالراحة بنشر أبسط تفاصيل حياتهم على الفيس بوك ومنها صورهم الشخصية وذلك خوفاً من أخذها من أشخاص غرباء واستخدامها في حسابات مزيفة ،فيس بوك تسعى الآن لإعطاء المستخدم حل كي لا يستطيع أحد أخذ صوره الشخصية.

تختبر الشركة ميزة جديدة في الهند تسمح لك بإضافة درجة حماية اضافية لصورتك الشخصية ،وكيفية تفعيل الميزة حسب قول الشركة تكمن بـ الضغط على صورتك الشخصية ثم اختيار “Turn on profile picture guard” الذي عند تفعيلك له :

  • لم يعد بمقدور أحد تحميل ،مشاركة أو ارسال صورتك الشخصية كرسالة على الفيس بوك.
  • الأشخاص الغرباء -الذين ليسوا بقائمة أصدقائك- لم يعد بمقدورهم القيام بالإشارة لأنفسهم أو لأحد على صورتك الشخصية.
  • عند الإمكانية ، سيتم منع الآخرين من أخذ “لقطة شاشة” لصورتك الشخصية والتي هي حالياً مفعلة فقط في أجهزة أندرويد.
  • ستقوم فيس بوك بعرض اطار ازرق ودرع حول صورة حسابك الشخصية كإشارة مرئية للحماية.

تعطي الميزة راحة أكبر لمن يرغب بإضافة صورته الشخصية على الفيس بوك دون القلق من مشاركتها أو سرقتها من قبل غرباء.

ووجدت فيس بوك انه يمكن مكافحة سرقة الصورة باضافة بعض الفلاتر الى الصورة ، كعلامة مائية ..

يذكر أنه يمكن للمستخدم جعل صورته الشخصية “أنا فقط” والتي ببساطة تخفي التعليقات والإعجابات عن الصورة ولكن مازال يستطيع أيّ أحد رؤية الصورة بالكامل وتحميلها.

تشكل الميزة خطوة للأمام والتي وصلت حالياً الى الهند ولكن حسب قول فيس بوك ستصل لجميع المستخدمين حول العالم قريباً.

باحثون وجدوا وسيلة لإصلاح بعض الحواسيب المصابة بـ WannaCray

إذا كنت واحداً من آلاف الناس الذي تأثروا بهجوم برمجية الفدية WannaCry ، فهناك وسيلة لك لإصلاح ذلك – فقط إذا كنت لم تقم بإعادة إقلاع حاسوبك .

وسيلة الإصلاح هذه تم صنعها من قبل باحث الحماية Benjamin Delpy ، المعروف بـ “gentilkiwi  ”  وتدعى هذه الوسيلة “wanakiwi  ” . هي مبنية على وسيلة قديمة تسمى ” WannaKey ” تم صنعها من قبل  Adrien Guinet ، وتعمل على ويندوز Windows من نسخة اكس بي XP حتى نسخة ويندوز 7 Windows .

إليك طريقة عملها : إنها تبحث في ذاكرة الحاسوب من أجل أرقام رئيسية التي هي أساس التشفير ، والتي ستكون قد مسحت إذا كنت قد أعدت تشغيل حاسوبك .  ثم تقوم باستعمال هذه الأرقام لتوليد مفاتيح فتح القفل unlock keys للملفات المشفرة . إنها نسبياً سهلة للفهم ، ومجانية في Github .

مركز يورو بول Europol للجريمة الالكترونية جربها ، ووجدها ناجحة بطريقة أو بأخرى .

إنها لن تساعد الجميع – فنحن لن نلومك إذا كان أحد أول الأمور التي قمت بها لتجرب وتصلح حاسوبك هو أن تعيد تشغيله . لكن كلنا نأمل أنها ستساعد بعض الأشخاص الذين لا يستطيعون (أو لا يودون ) دفع فدية 300$ بيتكوين bitcoin التي يطالب بها المهاجمون حالياً .

وسيلة الإصلاح من هنا .

رابط WhatsApp.com مزيف يؤدي لإصابة أجهزتك ببرامج خبيثة

في المرة القادمة التي يعطيك شخص ما رابطاً لـ واتس أب Whatsapp.com ، تأكد أن تلقي نظرة ثانية . هناك الآن برمجية تسويقية تجول في الويب عن طريق خداع المستخدمين لزيارة المجال “шһатѕарр.com” بدلاً عنه . نعم ، إنهما عنوانا ويب مختلفان – عنوان الويب الزائف يستخدم رموزاً من الأبجدية السريالية.

وقد تم ملاحظته من قبل u/yuexist  وهو مستخدم في موقع reddit من هنا ، الموقع يعدك بأن يسمح لك بتثبيت واتس أب Whatsapp بألوان مختلفة.

الجميع يحبون خيارات الألوان ، صحيح ؟ لكن إذا قمتم بزيارة الرابط ، فسيتم سؤالكم أن تشاركوا الموقع مع أصدقائكم “وذلك للتحقق بحسب ما يدعي الموقع” . عندها سيتلقى أصدقاؤكم رسالة تقول ” أنا أحب الألوان الجديدة لواتس أب Whatsapp ” متضمناً عنوان الويب الزائف .

عندما تقوم بإجراء “التحقق المُدَّعى” عندها سوف يتم إخبارك أن ألوان واتس أب Whatsapp يمكن ولوجها فقط عن طريق سطح المكتب ، وسيتم سؤالك أن تثبت إضافة من متجر كروم Chrome الحقيقي تدعى BlackWhats .

 

كل هذا ينبغي أن يرسل حوالي 27.531 علماً أحمر لأي شخص لديه معرفة بالتقنيات ، لكن هناك الكثير من مستخدمي واتس أب Whatsapp الذين لا يمضون وقتهم في مدونات التقنيات وقد يقعون بذلك – عنوان الويب الزائف هو بالتأكيد مقنع كفاية للوهلة الأولى .

الإضافة لوحدها بها أكثر من 16000 مستخدم و تقييم أربع نجوم في 55 تقييم ، رغم ذلك هناك فقط 3 مراجعات نصية – من الصعب معرفة إذا كانت هذه التقييمات زائفة بشكل ما .

بعد فترة قامت غوغل بحذف الاضافة من على متجر كروم Chrome . وقامت بحظر الموقع عند فتحه من خلال متصفح كروم وربما أيضاً قد توقف الموقع عن العمل .

لكن على كل انتبهوا من مثل تلك الروابط فقد يقوم صاحب الموقع أو آخرين بتوفير طرق جديدة لإصابة أجهزتكم بالبرمجيات الخبيثة والفيروسات من خلال الروابط المزيفة .

فقد بدأ ذلك بالفعل بعد توفير بعض الأشخاص لروابط مزيفة مشابهة لتويتر .

كيف تمكن الباحثون من إيقاف برمجية مطالبة الفدية WannaCry

خلال الأيام الماضية ، برنامج مطالبة فدية يدعى WannaCry أوقف أكثر من 75000 حاسوباً عن العمل في 99 بلداً التفاصيل في مقالة ذكرناها سابقاً هنا , متضمناً عدداً من المشافي في المملكة المتحدة ووحدات هامة لتوزيع الغاز والماء في اسبانيا . لكن بالرغم من المقياس الهائل للهجوم ، تبين أن إيقاف العدوى الجديدة من الهجوم سهلة كـ حجز عنوان ويب واحد (نطاق) Domain .

حيث أن الباحثين أعلنوا أنهم قد وجدوا زر قتل في شيفرة برنامج مطالبة الفدية والذي هو نطاق Domain واحد والذي عند حجزه يمكنه أن يمنع حدوث إصابات جديدة . لا يبدو جلياً إذا كان التسجيل في ذلك المجال سيمنع كامل العدوى ، لكنه يجب أن يحد بشكل كبير الانتشار العالمي للهجوم .

عنوان الويب المهم وُجد في قسم صغير من الشيفرة ، والذي لا يزال الهدف من وجوده غير واضح .

فقط فإنه عندما يعدي البرنامج حاسوباً جديداً ، يقوم بالبداية بالتحقق من عنوان ويب غامض وهو iuqerfsodp9ifjaposdfjhgosurijfaewrwergwea.com ليتأكد من أن المجال Domain قد تم حجزه (تسجيله) . وطالما بقي المجال غير محجوزاً أي متوفراً فإن العدوى تستمر ، لتقوم بتشفير القرص الصلب للحاسوب وإغلاقه إلى أن يتم دفع الفدية .

هذه الميزة لوحظت أولاً من قبل باحث انكليزي عمره 22 عاماً الذي يكتب تحت اسم MalwareTech . كتجربة ، قام الباحث MalwareTech بتسجيل المجال (النطاق) ؛

الآن عندما يقوم البرنامج بتحققه ، يجد أن عنوان الويب (النطاق) الدومين Domain قد تم حجزه (تسجيله) وهو قيد الاستعمال . لاحقاً ظهر جلياً أثر هذه الحركة : حيث أن حجز ذلك المجال منع أي عدوى جديدة من التأثير . عندما تكتشف برمجية الفدية أن المجال (الدومين) محجوز ، فهي توقف فوراً عملية التثبيت ، تاركةً النظام الأكبر بدون تأثير .

نتيجة هذه العملية هي حماية كبرى للحواسيب التي لم تتأثر بعد ببرمجية مطالبة الفدية حيث أنه إذا وصلت برمجية الفدية إلى حاسوبك ، فإن زر القتل (حجز النطاق) سيوقف البرمجية من وضعك تحت رهن الفدية .

لا يزال غير واضح لم تضمنت برمجية الفدية مثل زر القتل هذا . البعض تكهنوا أنها طريقة من قبل الصانع ليوقفها عن العمل عن بعد ، رغم ذلك لا يوجد أي مؤشر أنه قد قرر فعل ذلك .

الباحث MalwareTech لديه نظرية مختلفة : التحقق من المجال (النطاق) كان طريقة ليبقي برمجية الفدية بعيداً عن الملاحظة من باحثي البرمجيات الخبيثة . إذا كان البرنامج يتم تشغيله في بيئة متحكم بها “Sandbox” والذي يتم استعماله بشكل شائع من قبل الباحثين لفحص الشيفرات بدون فضح أنفسهم للبرمجيات الخبيثة ، فإن المجال قد يستجيب أنه محجوز كنتيجة لمحدودية لـ Sandbox (عدم قدرته على الاتصال بالإنترنيت) . في تلك الحالات ، منع التثبيت كان ليكون خدعة نافعة .

ضغط مفتاح القتل قد لا يوقف برمجية الفدية WannaCry كلياً .

إنه لمن غير الواضح كيف أن العديد من الإصابات الملاحظة كانت نتيجة سلسلة محددة من البرمجية الخبيثة التي تم تحليلها من قبل الباحث MalwareTech . أكثر من ذلك ، فإنه سيكون سهلاً للمؤلفين أن يرسلوا إصداراً جديداً من برمجية انتزاع الفدية مع مجال مختلف أو بدون بروتوكول زر القتل كله .

برمجية دفع الفدية WannaCry التي أصابت الأجهزة العاملة بنظام التشغيل ويندوز

أصابت البرمجية آلاف الشركات والمؤسسات في مختلف أنحاء العالم ، حيث يعتقد أنها أكبر حملة اختراق حصلت حتى الآن .

برمجية دفع الفدية حملت اسم WannaCry أو ‘Wana Decrypt0r’ ‘WannaCryptor’ ‘WCRY’ .

تقوم البرمجية بتشفير كافة ملفاتك ولاتستطيع الوصول إليها من جديد حتى تقوم بدفع مبلغ من المال (قدره 300$ وأكثر) ويتضاعف المبلغ كل فترة زمنية محددة .

وحسب مصادر ، ارسل أكثر من 5 مليون بريد الكتروني في الساعة تحوي البرمجية الخبيثة .

حتى اللحظة ، حدثت أكثر من 100 الف حالة اختراق حول العالم .

صورة تظهر انتشار البرمجية داخل جامعة ميلانو بيكوكا الإيطالية .

حتى محطة القطارات لم تسلم ، صورة تظهر اصابة محطة قطارات ألمانية بالبرمجية

نقدم لك مجموعة من النصائح تحميك من البرمجية :

• بدايةً ، قم بتفقد إن كان جهازك قد حصل على آخر التحديثات وتحديداً التحديث الذي يحمل اسم MS17-010 والذي صدر البارحة .

• وصلك بريد الكتروني مجهول ؟ لا تقم بتحميل المرفقات الخاصة به دون التأكد من مصدرها .

• لا تقم بفتح روابط مجهولة تجدها غالباً على مواقع التواصل الاجتماعي .

• تأكد من تثبيت آخر التحديثات لمضاد الفيروسات لديك .

ختاماً ، احتفظ بملفاتك بقرص تخزين خارجي لضمان سلامتها .

فيس بوك Facebook تجمع تفاصيل محددة ومرعبة عن حياتك

“إذا كنت لا تدفع مقابل استخدامك لمنتج ما فإذاً فأنت المُنتَج” وفيس بوك Facebook هو أكثر من يطابق هذه المقولة .

لفيس بوك Facebook مليارين مستخدم تقريباً توفر لهم خدمات مجانية والتي تبقيهم متفاعلين عليها لساعات يومياً وليس فقط على موقع فيس بوك وتطبيقه على الهواتف المحمولة بل أيضاً على إنستغرام Instagram و واتس أب WhatsApp المملوكين من الشركة .

وكل ما زاد استخدامك لفيس بوك Facebook كلما تمكنت الشركة من تحصيل وجمع معلومات عنك ، والتي ستستخدمها في جلب الإعلانات على شبكتها والذي في النهاية يضع المال في جيب الشركة .

فكلما تمكنت الشركة من تحديد اهتماماتك وتفاصيل حياتك كلما ازدادت قدرتها في تحديد ما الإعلانات التي ربما ستثير اهتمامك وبالتالي ستحقق رضا أكبر للمعلنين .

بعد أن راجعتُ البيانات والمعلومات التي حددتها فيس بوك عني (الموجودة في الصورة التالية) لم أتفاجئ بقدرتهم على تحديد بعض المعلومات البسيطة عني ، كنظام تشغيل حاسبي والمتصفح الذي أستخدمه وحتى اهتمامي بالتكنلوجيا والرياضيات .

ولكن قد تفاجئت بقدرتهم على تكوين معلومات مهمة باستخدام مجموعات مختلفة من المعلومات والتفاعلات الخاصة بي .

فمثلاً فيس بوك كون فكرة بأني بعيد عن عائلتي نتيجة لمعلومات السكن والأقرباء لي وسكنهم .

كما أنهم تمكنوا من تحديد بأني أسكن مع أشخاص من غير أقربائي أي بسكن شراكة ربما من خلال متابعة سجل الموقع لي ولأصدقائي في السكن .

 

لمعرفة البيانات التي كونتها فيس بوك عنك وتستخدمها في تحديد الإعلانات التي ستظهر لك تفحص ملفك الشخصي للإعلانات من الرابط ثم اضغط على معلوماتك أو Your information ثم الفئات أو Your Categories أو ثم اضغط على Review and manage Your Categories إن كنت تستخدم هاتفك المحمول .

ستظهر لك الفئات التي تنتمي عليها ، يمكنك حذف التي تظن أنها لا توافقك بالضغط على زر X جانبها .

لاتظن أنه بحذفك إياها جميعاً ستقلل أو تلغي الإعلانات التي تظهر لك في فيس بوك بل إنك ستتسبب بعشوائية ظهور تلك الإعلانات .

 

بطارية Galaxy S8 لن تتفجر حتى لو خدشتها بسكين

بعد تفجر بطارية هاتف سامسونج غلاكسي نوت Samsung Galaxy Note 7 تخوف الكثير من جهاز الشركة الجديد غلاكسي إس Galaxy S8 ، ورغم وعود الشركة والإعلانات التي نشرتها عن اختبارتها على الجهاز وبطاريته إلا أن تلك التخوفات لم تنتهي .

لكن الآن يمكننا التأكد أن بطارية جهاز غلاكسي إس Galaxy S8 لن تنفجر حتى إذا خدشت بسكين وذلك بعد نشر أحد الأشخاص على قناته على يوتيوب YouTube لفيديو يقوم به بتحطيم الجهاز لمعرفة ما في داخله :O ، حيث أنه أثناء محاولته لقص الجهاز بمنشار كهربائي قام بنكز البطارية من الخلف والذي سبب توسع البطارية وخروج دخان خفيف منها .

والذي أرعب صاحب الفيديو الذي توقع ظهور شرارات ونار من البطارية ثم انفجارها كما من المفترض أن يحصل مع أي بطارية ليثيوم ، لكن لم يحصل ذلك ، وبهذا يبدو أن سامسونج تمكنت من معرفة طريقة تمنع بطارية هاتفها غلاكسي إس Galaxy S8 من الاشتعال .

لم يتوقف بعدها صاحب الفيديو بل قام بخدش البطارية بأداة حادة للتأكد من أن البطارية لن تنفجر وهذا ما حصل ، حيث أنه لم يخرج من البطارية أي نار أو شرارة رغم تكراره لعملية الخدش أكثر من مرة وفي أكثر من مكان .

إليكم فيديو الاختبار :

 

رجل يحاول بيع سجل تصفحه للإنترنيت قبل أن يتمكن أحد آخر من ذلك

يتشكك الكثيرون من أن شركات الإنترنيت (مزودات خدمة الإنترنيت ISP) وشركات متصفحات الويب تقوم ببيع سجل التصفح لمستخدميها دون إذنهم ، حتى أن بعض البلدان قد ناقشت قرارات تسمح لتلك الشركات ببيع بيانات التصفح دون أذن عملائها .

إذا بما أن سجل تصفحنا للإنترنيت ذو قيمة لما لا نقوم ببيعه نحن ؟

هذا ما فعله بيتر رادوول Petter Rudwall حيث أنه قام بعرض سجل تصفحه للإنترنيت عبر موقع eBay المشهور .

حيث أنه يقول : “حان الوقت لببيعها ، قبل أن يفعل أحد آخر ذلك ، لن تقبضوا علي حياً” .

ما رأيكم بالأمر ؟ هل سترغبون ببيع سجلكم لتصفح الإنترنيت بدلاً من أن تسبقكم الشركات لبيعه ؟
بالنسبة لي ربما ولكن بالتأكيد سأطلب مبلغ كبير 😀 . أظن أن سجلي يستحق الكثير .

قد قام موقع eBay إي بي بحذف عرض بيع بيتر لسجل تصفحه لذلك قام بالانتقال إلى موقع آخر .