يوم أمس قناة التقنية الشهيرة Linus Tech Tips تعرضت لاختراق ، والهاكر غير اسم القناة لـTesla وعمل بث مباشر لفيديو بيتكلم فيه إيلون ماسك ومجموعة من الشخصيات المعروفة لترويج لرابط موقع بينصب فيه على الناس من خلال إيهامهم بتحويل عملات رقمية و رد القيمة الضعف لمحفظتك.
طريقة الاختراق كانت من خلال سرقة ملفات تعريف الارتباط أو الكوكيز Cookies الخاصة بالمتصفح و بتحتفظ بجلسات المواقع نشطة من أجل ما يدخل ببياناته في كل مرة يحاول يدخل فيها الموقع.
الهاكر أرسل إيميل فيه ملف PDF ملوث بمالوير، وشخص من فريق القناة فتح الملف ونشط البرمجة من خلالها قدر الهاكر يسرق كل الكوكيز الخاصة بالمتصفحات على الجهاز، وبالتالي قدر يحصل على تحكم كامل في القناة بدون حاجة لمعلومات الدخول (الإيميل والباسورد).
الطريقة أسوأ اختراق ممكن حد يتعرض له ، لأن الهاكر بيقدر يوصل لجميع حساباتك في وقت واحد، ومفيش شي بيحميك منها ولا حتى المصادقة الثنائية 2FA.
أفضل حلول الوقاية هي:
▪️ الانتباه للروابط بتوصلك من إيميلات مجهولة.
▪️ عدم تحميل أي برامج أو ألعاب مكركة مجهولة المصدر.
▪️ دائما عندك أنتي فيروس قوي وتعمل فحص للملفات تشك فيها قبل تشغيلها.
▪️ الانتباه من ملفات الـPDF ممكن تستخدم في الاختراق عبر ملفات الـEXE عادي.
▪️ أصحاب الشركات والمؤسسات عليهم مسئولية تدريب الموظفين أمنيًا .. لأن خطأ موظف واحد ممكن يؤدي لاختراق الشركة بالكامل.
▪️ لازم يتم الانتباه إلى إمتداد الملف قبل تشغيله، لأنك ممكن تحمل ملف صوت أو فيديو ولما تشغله تكتشف إنه مالوير بامتداد EXE.
انتهى والسلام عليكم…👋
كل لي طارو ليهم بقناة يديرو البث هذا
ايلون ماسك روج لهدو الروابط تاع النصب؟
meme Linus Tech Tips? 😵😵😵😵😵
عند تغيير كلمة السر . الكوكيز يعود غير صالح 😄
Mohamed Benatia
قوة الكوكيز
مافهمتش علاش القناة اللي تتقرصن تتحول لتيسلا كاين عفسة فالموضوع
صفحة تقنية بادمن ساذج !!!
ربما نفس مجموعة الهاكرز
اذا سمعتي بحكاية أندرويد باشا راح تعرف بلي نفس الحكاية ، لكن هو محصن نفسو 100% و راه متأكد بلي كاين ثغرة في حسابات غوغل لأنو 2FA ماتبعتلوش
راك غالط في حاجة يا اخي حتى لو امتداد الملف يكون PDF قادر يخترقك عادي !
لأن برنامج ADOBE ACROBAT READER
ممكن تكون فيه ثغرة 0DAY مثلا ثغرة REMOTE BUFFER OVERFLOW او REMOTE CODE EXECUTION
تمكنك من تشغيل الشيل كود مباشرة ب reverse connetion و البرنامج يفتح عادي و تقرا ملف ال PDF بدون ما تعرف ان تم اختراقك
الsession hijacking كثر هذ اليامات صرات لبزاف قنوات ومنها عربية كيما رقمي تيفي و اندرويد باشا
Samir Belhadjer
علاه ماتكتبوش بالدارجة تاعنا. حتى كي دير كوبي كولي موديفي شوي
يا ودي احذف الكوكيز بشكل دوري و ريح راسك
هل pdf لي بعثولوا كان بامتداد .pdf او .exe ?
واسم هو كوكيز ؟؟
حقيقة هذا حصل معي مرتين وأظن ان الهاكر ما زال باستطاعته الوصول الى حسابي رغم انني اغير كلمة السر بشكل دوي
المرة الى وصل حسابي بسبب الهاكر الى 400 دولار
والمرة الثانية الى 2026 دولار
فعلا هذا الطريقة حتى فريق فيسبوك لم يفهموا كيف يصل الهاكر الى حسابي رغم انهم اكدوا لي عملتي الاختراق وازالو المدونيتين من حسابي لكن ما زلت اشكل بأنه يصل الى احد حساباتي ولا ادري كيف اقوم بحماية هاتفي وحاسوبي من مثل هذه الأمور بحثت كثير ولم اجد شيئا نافعا فيما يتعلق بهذه الطريقة وأظنها ثغرة جديدة والمعلومات عنها قليلة جدا او معدومة
Raouf BnMrd