PDA

View Full Version : حتى لا يخترق بريدك


متشيم
07-02-2002, 06:15 PM
بسم الله الرحمن الرحيم

على خلفية ما تعرض له أخانا الفرزدق سأعيد كتابة موضوع سبق أن كتبته ، على أمل أن تقوم إدارة المنتدى بتثبيت الموضوع

وإليك نصائح عامة ومفيدة:

[أولا] استخدم كلمة سر لا تعبر عن شيء ، فلا تعبر عن اسم ابنك أو أخيك أو تاريخ ولادتك أو سيارتك ، لأن من يعرفك قد يستطيع اكتشافها.

[ثانيا] لا تستخدم نفس كلمة السر على أكثر من خدمة ، بمعنى ، لو أراد مالك "سوالف" أن يدخل بريد أكثرنا سيستطيع ، لأن غالبنا يستخدم نفس كلمة السر على جميع الخدمات ، فأياك أن تستخدم نفس كلمة السر على أكثر من خدمة.

[ثالثا] إذا دخلت أي خدمة تقتضي أدخال كلمة السر عبر مقهى للإنترنت أو جهاز زميلك أو جهاز الكلية أو العمل قم بتغيير كلمة السر فأنت لا تدري إن كان في هذا الجهاز كاشفا لكلمة السر.

[رابعا] إذا جاءتك أي رسالة ولو ممن وفر لك الخدمة لإدخال كلمة السر فلا تفعل.

[خامسا] لا دخل لبريدك من موقع يدعي أنه يمكنه إدخالك لبريدك على سبيل المثال تجد مواقع فيها خدمة لإدخالك إلى الهوتميل ، فلا تقم أبدا أبدا بالدخول سوى من الهوتميل نفسه ، ولا تدخل من موقع يضع لك وصله للهوتميل كذلك.

[سادسا] عقد كلمة السر ، توجد برامج تسمى BruteForce تقوم بتشكيل كلمات سر بشكل تصاعدي بدءا من الرقم 0 إلى 9 ويضاف إليه الحروف من a-z و A-Z.
بعض هذه البرامج تستطيع اختبار خمسة آلاف كلمة في الثانية وبعضها عشرة آلاف كلمة في الثانية ، ولكن باستخدام تقنية معينة استطاع البعض أن يصل إلى 4 ملايين كلمة في الثانية ، ولكن غالب الهاكرز لا يستطيعون أن يستخدموا تقنية تزيد على استخدام 10000 كلمة في الثانية كتخمين لكلمة السر.

يوجد عشرة أرقام 0-9 ... فإذا استخدمت 4 خانات كالتالي:
********
فالاحتمال يكون 10 مرفوعا للأس أربعة
10 في 10 في 10 في 10 = 10000 فتكتشف في ثانية أو أقل.

فإن استخدمت ثمانية خانات فالاحتمال يكون 10 مرفوعا للأس ثمانية فيكون عدد الاحتمالات:
100000000
فإذا افترضنا أن سرعة البرنامج في صنف كلمات السر هو 10000 كلمة فسيحتاج إلى 10000 ثانية أو أقل لكشفها ، يعني أقل من ثلاث ساعات.

ولننظر لو وضعنا الحروف الكبيرة والصغيرة الإنجليزية التي مجموعها 52 حرفا بالإضافة إلى 10 أرقام فيكون المجموع 62 فإن المستخدم لو صنع كلمة سر مكونة من أربعة خانات:
62 مرفوعا للأس 4 = 14776336 وسيحتاج البرنامج إلى 1477 ثانية وهي أقل من نصف ساعة.

ولكن لو استخدم كلمة سر مكونة من ثمان خانات فإن البرنامج سيضطر إلى البحث في ما مجموعه:
62 مرفوعا للأس 8 = 218340105584896 وسيحتاج إلى أكثر من 690 سنة لاكتشافها في مثل هذه الحالة ...

وفي الحالة الأخيرة لو نجح البعض في استخدام التقنيات العالية لكشف الباسورد والتي قلا أنها وصلت إلى 4 ملايين محاولة في الثانية فسيحتاج إلى ما يقرب 60 يوما من الضرب المتواصل.

كيف إذا أضيف للباسورد الأشكال التالية:
!@#$%^&*)(_><؟.,:/"]}{[|\';~ وغيرها التي تزيد على 28 حرفا إضافيا.

دانا
07-02-2002, 11:24 PM
جزاك الله خيرا ....

وشكرا لك على النصائح :)

تحياتي

F-150
08-02-2002, 11:47 PM
شكرا حبيب
والله إستفدت منك كثيييير


خلاص بأخترع كلمه سر حرف عربي وحرف إنجليزي :D :D :D أتحداه يفكها

الهلاليه
09-02-2002, 12:03 AM
وجزاك الله خير على المعلومات هاي .


تحياتي

وردة العين
09-02-2002, 12:09 AM
وفقك الله :cool:

متشيم
09-02-2002, 12:42 AM
الأخت دانا والأخت الهلالية والأخت وردة العين لكن جزيل الشكر هذا واجبنا.

الأخ F-150:
اعتقد استخدام الحروف العربية سيعقدها بشكل واضح واضمن أن الهاكرز الأجنبي لن يستطيع أن يفكها أبدا.

أتذكر أني قمت بعمل كلمة سر لملف مضغوط ببرنامج Winzip وتفاجئت بأن البرامج المخصصة لفك كلمة السر لم تستطع أن تقوم بذلك لأن البرنامج يستخدم الحروف العربية.

وأحيانا حتى لو كتبت الكلمة الصحيحة قد يرفض البرنامج الذي وضع كلمة السر أن يفتح الملف ، يقبل كلمة السر بالعربي ويرفض أن يفتح بها لأنه لا يتعامل مع هذا النوع من الحروف.

المبتسم
09-02-2002, 02:35 AM
اهلين اخوي متشيم..
ياخي ياريتك اتكلمت من بدري
قبل لا الايميل ينصرق...

بس يالله حصل خير...


تحياتي لك ومشكور علي الموضوع

النعمان
09-02-2002, 02:54 AM
جزاك الله خير ...

ومعليش يالفرزدق خيرها بغيرها :D

بحر الحنان
09-02-2002, 03:00 AM
رد مقتبس من دانا
جزاك الله خيرا ....

وشكرا لك على النصائح :)

تحياتي

الفرزدق
09-02-2002, 11:12 AM
هذا الموقع فيه برنامج يخترق اي ايميل انا جربته بنفسي ونسبة النجاح فوق 95 % رجاء لاتستخدموا البرنامج غلط
العنوان:
http://.......................؟؟


وشكرا اااااااااااااا

*************************

السلام عليكم ،،،
إذا ممكن أخي تحط لنا وصلة مباشرة للبرنامج
لأني أحمله وأفك الضغط عنه وكل شي تمام
ولما أجي أحمل الملف الـexe ما يرضى والأفضل تجربه بنفسك

تحياتي


*************************



نفس المشكله حصلت معي ..
الملف التنفيذي ما يرضى يشتغل ...؟؟؟؟؟؟؟؟؟؟؟؟؟؟؟

*************************


تحذيييييييييييييييييييييييييييييييييير!
تحذيييييييييييييييييييييييييييييييييير!!
تحذيييييييييييييييييييييييييييييييييير!!
تحذيييييييييييييييييييييييييييييييييير!!!

-----
هذا ملف تجسس و انا جربته راح يدخل عندكم في مجلد system ويعمل في بدأ التشغيل ..
C:\WINDOWS\SYSTEM\emp2.exe
يجب عليكم عمل فحص بالنورتن لحذف هذا الملف من المسار في الاعلى ..

*************************

يا شباب الملف ده تروجان PWsreal.trajen ولو حد فتحه ممكن هو الي رقمه السري يروح عند الضحية


ولما تدخل الموقع ،،،
(** تم تعديل رابط الموقع ،،، الفرزدق**)

البرنامج سهل ومايحتاج لشرح انت تحمل البرنامج في جهازك وهو ملف مضغوط يعني بعدها تفك الضغط وتشغل الملف لما يشتغل البرنامج اختار New واكتب في المربع الأول الأيميل الخاص فيك وفي المربع الثاني السيرفر مال الأيميل مثلا لو كان بريدك في الهوتميل راح يكون كذا mail.hotmail.com ثم اضغط على زر Make لكي يقوم بصنع سيرفر تقوم بإرساله للضحيه ولما يفتح الملف يقوم بإرسال جميع الباسووردات اللي في جهازه على بريدك اللي حددته وللمعلومية يقدر هذا البرنامج يجيب الباسوورد حتى لو الشخص مو مخزنه بجهازه لأنه يقراء من الكاش ميموري .

للأسف أصبحت ظاهرة الإختراق منتشرة هذه الأيام ،،، وكذلك وجود عدد من المواقع التي تقوم بجلب تلك البرامج وتعريبها ،،، وطريقة التنفيذ ،،،
ولا أدري مامدى الفائدة التي سيجنى من هذه الأعمال التخريبية ؟؟

عموماً ،،،
أخي متشيم ،،،
ماقصرت ،،، لقد أفدتنا بموضوعك الجميل ،،،
لكن أذا فات الفوت ،،، ماينفع الصوت،،،;)
ولكن هذا درس لي ،،، ذقت طعمه ،،،

لكن الظاهر سأضع كلمة مرور من 20 حرف عربي أيضاً:p ،،، وتعالوا ياهكرز:mad: ،،، وراح أعطيهم أول خمسة أحرف ،،،:)

وتحيااااتي لك أخي متشيم ،،،
:)



نعمان بيك ،،،
عقباااااااااااااااالك:) ،،،
:confused:

متشيم
31-03-2002, 07:09 PM
http://www.canoe.ca/2000GamesWeightliftingImages/ogbeifo_sep20-ap.jpg


للرفع

dr_messo
01-04-2002, 01:03 AM
احب لو ترتسلني على بريدي



waalam@hotmail.com


او تتحدث معي في المسنجر نفسه


في انتظارك


وسيم