03‏/02‏/2015

تعرف على بروتوكول WPS وثغراته على الشبكات اللاسلكية Wi-Fi


اختراق الشبكات اللاسلكية او الويفي هو مطلب ملح لكل هكر، فاختراق شبكة ما يؤدي الى اختراق المتصلين بها
وهناك آخرون لا يريدون سوى سرقة اتصال الجيران من اجل انترنت مجاني
من المعروف ان تشفير الحماية من نوع "WPA et WPA2" صلب جدا، ولكن هذه الثغرة سبب في تجاوزه

-امر هذه الثغرة اعلمه منذ مدة ولكن ارتأيت ان اشاركه مع الزيزوميين لعلي اكون سببا في حمايتهم
والثغرة تم اكتشافها منذ حوالي 6 أشهر وتم تطوير برامج لاستغلالها من الهكر


الثغرة موجودة بأجهزة الراوتر "المودم" الحديثة، المجهزة بتقنية الويفي " WiFi "
وتسمى WPS 


ما هو WPS ؟
"Wi-Fi Simple Config" أو أختصارا WPS هو برتوكول تم أنشاءه من أجل مستخدمي الشبكات اللاسلكية الذين لا يعرفون الكثير عن أعدادات الشبكة و كيفية الأتصال (مثل كبار السن والشيبان)

-بدون كلمة سر معقدة للشبكة, فقط يضغط زر في الراوتر او يدخل الرقم التسلسلي لهذا الراوتر-8 خانات - - 

كيفية تفعيل WPS ؟
تحتوي الأجهزة التي توفر خاصية WPS على زر يحتوي على هذا شعار WPS يستخدم لتفعيل الخدمة , و في بعض الحالات يتم تفعيل خاصية WPS من خلال واجهة الأعدادات في الرواتر

وهذا رمز يدل على وجود الخاصية

3fa35449a3edf6605ebe57282af9fb17

تمكن هذه التقنية من استعمال الشبكة بدون ادخال كلمة السر بل بضغطة زر في المودم اثناء محاولة الاتصال او ادخال الرقم التسلسلي الموجود على الرواتر لبدأ الأتصال, كما في هذه الصورة
b777c4c6f8f32af3b41396199fc49042


المشكلة في هذه الطريقة هو أن الرقم التسلسلي يتكون من ثمان أرقام مما يسهل عملية التخمين للهكر

برنامج صغيريدعى "Reaver" يقوم بكسر تشفير الشبكات بكل سهولة باستغلال ثغرة WPS

يترواح وقت التخمين بين ساعتين إلى اربع او خمس ساعات فقط باستعمال هذا البرنامج على اللينكس



793363fdf5f6d5e831b05c8acb1188da


بمعنى انه لو كان الهكر يستطيع استقبال الشبكة فسوف يتمكن من دخولها بسهولة :cr:

اما الاجهزة المصابة بهذه الثغرة فهي الانواع الحديثة من كل من :
TP-LINK
D-LINK
TENDA
XTECH
NetGear
Huawei

الحل للتخلص من هذه الثغرة الخطيرة :i:

تعطيل هذه الخاصية هو الحل الوحيد لتفادي اختراق شبكتنا
ابحث في صفحة اعدادات الرواتر عن الخاصية وعطلها نهائيا



8ced3a8099c7d9874de511526935acd1

 

- في حال وجدت زر خاص بتشغيل الوظيفة "wps" تأكد من اقفاله
إذا تعذر معرفة وجود الخاصية wps من عدمه وللتأكد

- ادخل الرقم التسلسلي "pin" في مكان الرقم السري لشبكتك

اذا تمكنت من الدخول فمودامك مصاب بالثغرة وهنا عليك تحديث firmware المودم او طلب ذلك من الشركة المزودة للخدمة 

وبهذا نصل الى نهاية المشوار، والحمد لله

مهارات يجب ان يتوجه لها كل مهندس او فني شبكات



.com/

هناك مهارات يجب إتقانها وتعلمها كلها أو أغلبها لأنها آجلا أم عاجلا ستنتشر بصورة كبيرة فى الأنظمة المختلفة للشركات ويجب عليك إتقان التعامل معها لتطوير نفسك وتقليل التكلفة على شركتك

1- Unified Messaging
وهى كيفية الربط بين الاتصالات التليفونية والبريد الالكترونى يعنى المستخدم يتمكن من ترك رسالة صوتية او ارسال رسالة صوتية بدلا من المكتوبة وذلك بإستخدام البريد الإلكترونى
وأشهر البرامج فى هذا المجال Exchange Server 2007 – 2010- 2013

2- VoIP Voice Over IP
وهى شبيهة بالسابقة ولكن تخص المكالمات التليفونية كلها فالكثير من الشركات ترغب فى توفير النفقات خاصة فى المكالمات التليفونية سواء بين فروع الشركة أو بين الشركة واى شخص آخر لذلك فأنسب الوسائل هى استخدام التليفونات التى تعتمد على الاتصال الشبكى والتى يتم توصيلها بالسويتش كأى جهاز كمبيوتر ويتم تعيين ايبى لها والتواصل مع مثيلاتها بإستخدام الانترنت دون اى تكلفة او تكلفة زهيدة جدا مقارنة بالتليفونات العادية


3- شبكات الـ wireless
طبعا غنية عن التعريف وبدأت فى الانتشار بصورة كبيرة وهى معروفة بسهولة توصيلها ولكن الصعوبة تكمن فى تأمينها ويجب ايضا دراسة انظمة الشبكات اللاسلكية بعيدة المدى والتى تسمى wi-max  والتى يختص بها معيار a  وما يشابهه فالكثير من الشركات ترغب فى تغذية فرع لا يوجد لديه مصدر انترنت ترغب هذه الشركات فى تغذيته بالانترنت من مصدر يبعد عنه كيلومترات طبعا الامكانية متاحة ولكن الخبرة هى المطلوبة

4- virtualization
يجب عليك أن تتقن إما استخدام VMware Vsphere  او Microsoft Hyper V 2012
فهناك اقبال جنونى الآن على تقنيات الـ Virtualization

5- Remote User Support
وهى الطرق المختلفة لدعم المستخدم عن بعد طبعا يوجد عدة طرق ولكن أشهرها هى خدمة
Remote Desktop and Remote Assistance فى منتجات مايكروسوفت أو يمكنك استخدام منتجات بديلة ومن أشهرها موقع join.me  ومتصفح كروم الذى قام بإصدار برنامج يتم تنصيبة على المتصفح يمكنك من استخدام المتصفح بالإتصال بجهاز اى شخص(تم الاعلان عن هذا البرنامج وطريقة تنصيبة فى أحد التدوينات على الموقع)


6- Hybrid OS
الانظمة الاخرى غير الويندوز بدأت فى الانتشار وخاصة إذا عرفت ان جوجل قد قامت بطرح نسخة من الاندرويد لتستخدم على الحاسب العادى وقبلها تم طرح نسخة أوبوبنتو Ubuntu  احد اصدارات لينكس التى لاقت اعجاب الكثيرين لسهولة التعامل معها ..طبعا هذا لا يعنى انهم  يعدوا منافسين لمايكروسوفت ولكن من الوارد انتشار هذه الانظمة فى شركة واحده فيجب عليك على الاقل معرفة الاساسيات فى التعامل مع هذه الانظمة
7- IP v6
الاصدارة الجديدة من الايبيهات وهى التى بدأت فى الانتشار ولكن بصورة بطيئة نسبيا عما كان متوقع لها وذلك لصعوبة اعداداتها والتعامل معها ولكنها آجلا أم عاجلا سيكون لها السيطرة


8- ٍSecurity
طبعا تأمين الشبكات هو عصبها لذلك يتوجب عليك دراسة احد انظمة الفايروول والتى تنقسم اما انظمة سوفتوير مثل TMG2010 او Zentyal او Microtik أو انظمة الهاردوير مثل ASA أو  Junos أو  Fortigate
وهذا لا يغنى عن دراسة طرق ووسائل الاختراق والتأمين والمتمثلة فى دراسة مناهج مثل cissp or cism or CEH  وانت كانت شهادة CEH تعد بالنسبة للأخريتين شهادة ترفيهية نسبيا


9- Mobile Users
طبعا مع الانتشار الكبير للحواسيب اللوحية والتليفونات الذكية اصبح الفرد قادرا على فعل كل ما كان يفعلة على الحاسب الشخصى ان يقوم بمثلة على الكمبيوتر اللوحى او الهاتف الذى لذلك عليك معرفة  كيفية توصيل هذه الاجهزة بالشبكة والتأكد من مشاركتها البيانات مع الاجهزة الاخرى ودراسة كيف تسمح لها أو تمنع عنها برنامج او اكشن معين وهذه المهرة بسيطة فكل ما عليك عمله هو دراستها وليس احترافها


10- برامج ويب حسب الطلب
يعنى يفضل بشدة مع تطور البرامج الجاهزة مثل الدريم ويفر والذى يقوم بإنشاء صفحة ديناميكية معقدة فى دقائق معدودة ان تقوم بإحتراف مثل هذا البرنامج لتوفر لنفسك ولشركتك الصفحات الديناميكية السريعة كصفحات ملء الطلبات أو التسجيل فى شىء معين أن توفرها فى دقائق معدوده خاصو وأنها لا تحتاج لمن يستخدم الدريم ويفر أكثر من 10 دقائاق لإنشاءها.

01‏/02‏/2015

أسباب وحل مشكلة بطئ اللاب توب لكل من يعاني من البطئ


 حل مشكلة بطئ اللاب توب


تطور أجهزة اللاب التوب الحديثة يتزايد بإستمرار . و إذا كنت إشتريت جهاز لاب توب منذ سنوات ماضية ستجد أن هناك العديد من المتغيرات التي طرأت علي أجهزة اللاب توب عند مقارناتها بجهازك . و أحد هذه المتغيرات هو زيادة سرعة أداء اللاب توب مما يزيد من إحباطك ، لأنه لايكون بالطريقة التي ترغبها . هناك العديد من الأسباب المحتملة وراء بطء اللاب توب و حل لمشكلة بطئ اللاب توب و لكن هناك أعراض معينة من المرحج أن تكون هي السبب وراء المشكلة . ومنها مايلي :


أسباب بطئ اللاب توب :

 الحرارة : علي مر السنين ، تتطورت أنظمة معالجة أجهزة اللاب توب و طالب المستهلكين بنسخ أخف وزناً . مما دفع المطورين بتخفيف أنظمة التبريد في اللاب توب . وعادة يستخدم اللاب توب نظام الأنانبيب و هي أنابيب مصنوعة من النحاس و يوجد بداخلها سائل متغير . بالإضافة إلي أنه بجوار ذلك يتم إستخدام المروحة . و يجب أن يتم وضع كل نقطة إتصال بجوار نظام التبريد . و عند حدوث أي إحتكاك يتسبب في إسقاط نظام التبريد . بالإضافة إلي انه يمنع تنفيس الغبار و يقلل من كفاءة المروحة و إذا كان نظام التبريد في داخل اللاب توب غير قادر علي القيام بهذه العملية بشكل صحيح و سيكون اللاب توب غير قادر علي العمل في نظاق درجة الحرارة المناسبة و يقوم المعالج بتخفيض سرعته . و بذلك إذا كان ملس اللاب توب ساخن ، قد تكون الحرارة هي السبب وراء بطء أدائه 

الفيروسات : الفيروسات قادر أن تبطئ سرعة اللاب التوب السريع ! . فالفيروسات هي برامج مصمة لتعمل بدون إذن صاحب اللاب توب لتلحق الضرر بالجهاز .و قد تقوم الفيرسوات بسرقة كلمات السر الخاصة بك و إستخدام الإتصال بالإنترنت لإرسال المعلومات الخاصة لطرف أخر . تستهلك الفيروسات أيضاً مصادر النظام . فهي تستهلك الموارد بدرجة كبيرة تجعل اللاب توب غير صالح للإستعمال تقريباً . و هناك مؤشر واحد بعد تثبيت بعض البرامج التي قمت بتحميلها قد تسبب الأداء الضعيف للاب توب

 حدوث مشكلة في نظام جهاز اللاب توب : يمكن أن يسبب حدوث مشكلة في نظام اللاب توب البطء عند التشغيل . علي سبيل المثال ، إذا تم إستخدام قطاع سيئ فإن نظام التشغيل يواجه أخطاء عند محاولة قراءة و كتابة البيانات مما يؤثر علي أداء القرص الصلب و يستغرق وقت أطول في الأداء . وهناك طريقة واحدة للتعرف علي مصدر بطء اللاب توب مثل الرسائل المتكررة عن الأداء السيئ للقرص الصلب

متطلبات البرمجيات : في بعض الحالات ، لا يرجع بطء اللاب توب إلي مشكلة فعلية مع الجهاز نفسه ولكن قد يكون أن برامج التشغيل تتطلب ذلك . علي سبيل المثال فإن الحد الأدني من متطلبات ويندوز فيستا هو أن تكون ذاكرة الجهاز 512 ميجابايت وفي بعض الأحيان يتم تشغيل الجهاز بحد أعلي من ذلك ، و بذلك يكون حل مشكلة الأداء البطيئ للاب توب بسيط ، بتطوير إمكانيات الجهاز . و لاشك أن هناك أسباب كثيرة أخري وراء بطئ اللاب توب بجانب الفيروسات وبرامج التجسس و البرامج الجديدة التي قمت بتثبيتها منذ شرائك اللاب توب . و من حسن الحظ أن هناك العديد من الأمور التي يمكنك القيام بها لإستعادة الأداء السريع الخاص بجهازك :

حل مشكلة بطئ اللاب توب

 1. عمل نسخة إحتياطية من جهاز الكمبيوتر الخاص بك قبل محاولة إجراء أي تعديل . وذلك لحماية البيانات الخاصة بك في حالة التسبب في مشاكل غير مقصودة في تكوين اللاب توب أثناء محاولة إصلاحه. و لإجراء النسخ الإحتياطي للملفات الخاصة بك ، قم بالضغط علي ” Start ” ثم ” All Programs ” ثم ” Accessories” ثم ” System Tools ” ثم “Backup ” . 

2- مسح أي برامج غير ضروية يمكن أن تبطئ اللاب توب . و للتخلص من البرامج قم بالضغط علي ” Start” ثم Control Panel”” ثم ” Add or Remove Programs ” ثم التمرير إلي أسفل للذهاب إلي قائمة البرامج المثبتة ثم النقر علي مسح الموجودة بجوار أي برنامج لا تريد أن تستخدمه و هذا أيضاً قد يشمل برامج النسخ التجربيبة المجانية و البرامج التي تستخدم مرة واحدة و لكن لا حاجة لها الأن . و إنتبه عدم حذف أي برنامج إلا و أنت متأكد من وظيفته .

 3. تشغيل أداة تنظيف القرص للتخلص من أي ملفات غير ضرورية أخري يمكن أن تملأ محرك القرص الصلب . و يمكنك القيام بذلك عن طريق النقر المزدوج علي ايقونة ” My Computer ” الموجودة علي سطح المكتب .و النقر بالزر الأيمن علي ” Local Disk” ثم قم بإختيار ” Properties ” وتحت قسم ” General” ثم إنقر فوق زر ” Disk Cleanup ” سقوم هذه الأداء بفحص القرص الصلب الخاص بك و يقدم لك الملفات الغير ضروية التي يمكن حذفها .و بعد التحقق من الملفات التي ترغب في حذفها يمكنك النقر فوق ” OK ” و هذا يسمح بتفريغ مساحات من غيغا بايت في مساحة القرص.