ما هي Sim-Jacking Attacks وكيف يحدث الاختراق ؟
يشرح المهندس لوئ عبد الرازق وهو باحث أمني في شركة Ericsson حول كيف يتم هجوم SimJacking والتي نشرة فريق الباحثين الامنين في شركة AdaptiveMobile
شاهد الفديو علي اليوتيوب : https://t.co/BC1RBMhtT4
#اتعلم_الحماية , #أمن_المعلومات
أكثر من 30 دولة هواتفها معرضه للإختراق بمجرد إرسال رسالة إلي هاتف الضحية.
تقرير جديد يكشف ثغرة في ال SIM Cards تسمح لمُستغلها الوصول لمعلومات حساسه عن الشريحة الخاصة بالضحية واجباره علي فتح مواقع غير آمنه وتعطيل الشريحة لأكثر من 30 شركة إتصالات حول العالم.
تويتر تُعطل خدمة "Tweet via SMS" وهي خدمة نشر تويته عن طريق ارسالها الي رقم تابع الي تويتر عبر رسائل SMS، بسبب اختراق ال CEO الخاص بالشركة عن طريق بعض الهاكرز الذين قاموا بسحب رقمه الخاص من شركة الاتصالات
"Sim Swapping"
ونشروا العديد من التويتات التي تتضمن العنصرية والتهديد.
الإعلان عن النسخة الجديدة من Raspberry Pi وهي الجيل الرابع من السلسة، والتي تأتي بتحديثات فارقه عن الأجيال السابقة مثل إمكانية التحكم في مساحة الذاكرة العشوائية وإضافة منافذ جديدة مثل USB Type-C و USB 3.0 لسرعة نقل الملفات ومعالج أسرع من الأجيال السابقة. تبدأ من 35$ حسب النسخة.
ناسا تعرضت للإختراق عن طريق توصيل RaspberryPi بشبكة الإنترنت الخاصة بهم بطريقة غير شرعية، حيث تم اكتشاف هذا الاختراق في شهر ابريل لسنة 2018. حيث إستطاع المخترق سرقة 23 ملف بحجم 500 ميجابايت والتي تتضمن علي معلومات حساسة لرحلة المريخ وتسريب معلومات عن الشبكات المُخترقة.
إحصائية من @quarkslab توضح خصائص الامان لبعض تطبيقات 'الشات" المشهورة من جنسية الشركات، التشفير، طلب تصاريح خطيرة وإرسال التطبيقات ل http requests "غير مشفرة".
مجموعة من الباحثين الامنيين اكتشفوا بعض الثغرات في نظام الأمن الخاص بتقنية WiFi WPA3 والتي تسمح لمستغليها اختراق ومعرفة الباسوردات الخاصة بالشبكة.
الطريقة والبحث الكامل سيتم نشرهم قريباً.
اختراق موقع برنامج VSDC الخاص بتعديل الفيديوهات مرة اخري خلال شهر، ولكن في هذه المرة استبدل الهاكرز روابط تحميل البرنامج بروابط تحميل تطبيقات خبيثه لسرقة حسابات البنوك والباسوردات.
Watch Out! Popular VSDC video editing software website was HACKED (once again) for a month; hackers replaced software download links with the banking and password stealing malware
https://t.co/myKkO0Ci18
—by @Swati_THN
THREAD: If you have a @SamsungMobile phones, whatever your phone model, an attacker with a physical access to your phone can capture your network traffic without your consent. Let me show you
⬇️⬇️⬇️
This is Terrible 🤦 Facebook has been caught asking some new users to enter passwords for their registered email accounts to let #Facebook automatically access their inboxes and verify the email addresses.
https://t.co/lcSWiptjl8
—by @Swati_THN#privacy#infosec
ثغرة خطيره في سيرفرات Apache من اصدار 2.4.17 الي 2.4.38، تسمح لاي شخص له الحق في كتابه كود "PHP, CGI , الخ" بالحصول علي صلاحيات الادمن!
احرصوا علي تحديث اصدارات Apache Server خاصتكم الان، واذا كنتم علي سيرفر مشترك تواصل مع الدعم الفني للشركة لتحديث اصدار Apache.