<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	xmlns:itunes="http://www.itunes.com/dtds/podcast-1.0.dtd"
xmlns:rawvoice="http://www.rawvoice.com/rawvoiceRssModule/"
>

<channel>
	<title>المجلة التقنية &#187; Security</title>
	<atom:link href="http://www.it-scoop.com/category/security/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.it-scoop.com</link>
	<description>معنا للخبر التقني معنى</description>
	<lastBuildDate>Wed, 08 Feb 2012 19:52:47 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
<!-- podcast_generator="Blubrry PowerPress/2.0.4" -->
	<itunes:summary>معنا للخبر التقني معنى</itunes:summary>
	<itunes:author>المجلة التقنية</itunes:author>
	<itunes:explicit>no</itunes:explicit>
	<itunes:image href="http://www.it-scoop.com/wp-content/plugins/powerpress/itunes_default.jpg" />
	<itunes:subtitle>معنا للخبر التقني معنى</itunes:subtitle>
	<image>
		<title>المجلة التقنية &#187; Security</title>
		<url>http://www.it-scoop.com/wp-content/plugins/powerpress/rss_default.jpg</url>
		<link>http://www.it-scoop.com/category/security/</link>
	</image>
		<item>
		<title>هل استعانت FBI ببرامج Spyware لجمع الدلائل التي اعتمدت عليها لغلق موقع MegaUpload؟</title>
		<link>http://www.it-scoop.com/2012/02/fbi-megaupload-spyware/</link>
		<comments>http://www.it-scoop.com/2012/02/fbi-megaupload-spyware/#comments</comments>
		<pubDate>Wed, 08 Feb 2012 11:04:49 +0000</pubDate>
		<dc:creator>Xacker</dc:creator>
				<category><![CDATA[Security]]></category>
		<category><![CDATA[Web]]></category>
		<category><![CDATA[FBI]]></category>
		<category><![CDATA[Kim DotCom]]></category>
		<category><![CDATA[MegaUpload]]></category>
		<category><![CDATA[Spyware]]></category>

		<guid isPermaLink="false">http://www.it-scoop.com/?p=10001</guid>
		<description><![CDATA[يتدافع إلى أذهان من تابعوا قضية موقع megaupload المشهور تساؤلٌ يبدو منطقياً إلى حد كبير، حيث كانت مسألة تقديم القضاء الأمريكي &#8220;لمحادثات&#8221; تمت بين مدراء megaupload عبر Skype في عام 2007 مبعثاً للجدل، حيث تدور هذه المحادثات حول Kim Dotcom وهو مؤسس megaupload وتقول بأنه &#8220;ليس في مأمن مع أمواله&#8221; وأن &#8220;الوضع الحالي خطيرٌ نوعاً&#8230;]]></description>
			<content:encoded><![CDATA[<!-- Start Shareaholic LikeButtonSetTop Automatic --><!-- End Shareaholic LikeButtonSetTop Automatic --><p dir="RTL">يتدافع إلى أذهان من تابعوا <a href="http://www.it-scoop.com/2012/01/megaupload-shutdown/">قضية موقع megaupload</a> المشهور تساؤلٌ يبدو منطقياً إلى حد كبير، حيث كانت مسألة تقديم القضاء الأمريكي &#8220;لمحادثات&#8221; تمت بين مدراء megaupload عبر Skype في عام 2007 مبعثاً للجدل، حيث تدور هذه المحادثات حول Kim Dotcom وهو مؤسس megaupload وتقول بأنه &#8220;ليس في مأمن مع أمواله&#8221; وأن &#8220;الوضع الحالي خطيرٌ نوعاً ما&#8221;.</p>
<p dir="RTL"><a href="http://www.it-scoop.com/wp-content/uploads/2012/02/megaupload-closed.png"><img class="aligncenter size-full wp-image-10004" title="megaupload-closed" src="http://www.it-scoop.com/wp-content/uploads/2012/02/megaupload-closed.png" alt="" width="250" height="250" /></a></p>
<p dir="RTL">كيف حصل القضاء الأمريكي على مثل هذه المحادثات الخاصة؟</p>
<p dir="RTL"><a href="http://news.cnet.com/8301-31001_3-57368523-261/feds-we-obtained-megaupload-conversations-with-search-warrant/">النظرية الأرجح</a> التي تتبادر إلى أذهان الكثيرين الآن، تقول بأن القضاء الأمريكي قام باستخدام spyware موجه خصيصاً للتجسس على القائمين على موقع megaupload، حيث أنه من غير الواضح حتى الآن كيف حصل المحققون الفيدراليون على نسخ لمحادثات تمت بين Dotcom و نخبته من القائمين على الموقع، بالإضافة إلى رسائل الكترونية وسجلات محادثات تمت عبر Skype. الأغرب أن بعض هذه المحادثات تعود إلى 5 سنوات سابقة حينما كان megaupload مازال في خطواته الأولى، والمفارقة المضحكة هنا أن Skype تدعي بأن &#8220;سجلات المحادثات يتم تخزينها لمدة 30 يوماً كحد أقصى&#8221; وأن التحقيق الفيدرالي بخصوص megaupload لم يبدأ إلا منذ بضعة أشهرٍ مضت.</p>
<p dir="RTL">وتقول مصادر ل<a href="http://www.zdnet.com.au/did-the-fbi-use-spyware-on-megaupload-339330785.htm">موقع ZDNet</a> (النسخة الأسترالية) بأنه لم يطلب من Skype أن تقوم بتقديم أية معلومات تفيد هذه الدعوى القضائية.</p>
<p dir="RTL">بالعودة في الذاكرة إلى عام 2007، نستذكر بأن مكتب التحقيقات الفيدرالي FBI قام باستصدار مذكرة قضائية تسمح بتثبيت برنامج تجسس يسمى CIPAV على أجهزة المشتبه بهم، حيث يقوم البرنامج بإرسال سجلات تحوي معلومات عن نشاطات المستخدم عبر الانترنت وذلك إلى أجهزة حكومية. وفيما يبدو، فإن CIPAV تم استخدامه من قبل في العديد من التحقيقات المتعلقة بالمشتبهين بالتحرش الجنسي بالأطفال أو مبتزي الأموال أو القراصنة الذين يقومون بحذف قواعد البيانات والقتلة المأجورين.</p>
<p dir="RTL">هل لديك نظريات أخرى بهذا الخصوص لمشاركتها معنا؟</p>
<div class="shr-publisher-10001"></div><!-- Start Shareaholic LikeButtonSetBottom Automatic --><!-- End Shareaholic LikeButtonSetBottom Automatic -->]]></content:encoded>
			<wfw:commentRss>http://www.it-scoop.com/2012/02/fbi-megaupload-spyware/feed/</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
		<item>
		<title>المؤسسة العسكرية الأمريكية تزود جنودها بهواتف ذكية تعمل بنسخة معدلة من نظام android</title>
		<link>http://www.it-scoop.com/2012/02/us-military-get-secure-android-phones/</link>
		<comments>http://www.it-scoop.com/2012/02/us-military-get-secure-android-phones/#comments</comments>
		<pubDate>Tue, 07 Feb 2012 19:32:04 +0000</pubDate>
		<dc:creator>إيمان بخوش</dc:creator>
				<category><![CDATA[Security]]></category>
		<category><![CDATA[هواتف/ أجهزة لوحية]]></category>
		<category><![CDATA[Android]]></category>
		<category><![CDATA[SmartPhone]]></category>

		<guid isPermaLink="false">http://www.it-scoop.com/?p=9984</guid>
		<description><![CDATA[بعد إجراء مجموعة اختبارات على تشكيلة متنوعة من الأجهزة الذكية، قرر الجيش الأمريكي أخيرا الانتقال إلى نظام Android لتزويد بعض الجنود بأجهزة ذكية.   ولقد صرح Michael McCarthy  الذي يشغل منصب director for the Army&#8217;s Brigade Modernization Command في مقابلة هاتفية أجرتها معه شبكة CNN أن الجيش قام باختبار أجهزة تعمل باللمس لمدة عامين تقريبا&#8230;]]></description>
			<content:encoded><![CDATA[<!-- Start Shareaholic LikeButtonSetTop Automatic --><!-- End Shareaholic LikeButtonSetTop Automatic --><p style="text-align: right;" dir="RTL" align="left">بعد إجراء <a href="http://edition.cnn.com/2011/TECH/mobile/07/12/army.smartphones/index.html">مجموعة اختبارات</a> على تشكيلة متنوعة من الأجهزة الذكية، قرر الجيش الأمريكي أخيرا الانتقال إلى نظام Android لتزويد بعض الجنود بأجهزة ذكية.</p>
<p style="text-align: center;" dir="RTL" align="left"> <a href="http://www.it-scoop.com/wp-content/uploads/2012/02/android-logo-military.jpg"><img class="aligncenter  wp-image-9988" title="android-logo-military" src="http://www.it-scoop.com/wp-content/uploads/2012/02/android-logo-military.jpg" alt="" width="290" height="345" /></a></p>
<p style="text-align: right;" dir="RTL" align="left">ولقد صرح Michael McCarthy  الذي يشغل منصب director for the Army&#8217;s Brigade Modernization Command في مقابلة هاتفية أجرتها معه شبكة CNN أن الجيش قام باختبار أجهزة تعمل باللمس لمدة عامين تقريبا في القواعد الأمريكية، وأضاف أنه تم إرسال نحو 40 هاتفا للمقاتلين في الخارج قبل عام، والجيش يخطط لشحن أكثر من 50 هاتفا آخر و75 جهازا لوحيا إلى الجنود في الخارج خلال مارس المقبل.</p>
<p style="text-align: right;" dir="RTL" align="left">جدير بالإشارة أن الولايات المتحدة لا تسمح للجنود أو العمال الحكوميين باستخدام الهواتف الذكية لإرسال رسائل سرية. ويقول مسؤولون أنهم يخشون من القراصنة أو الفيروسات المنتشرة في نسخ Android المعمول بها حاليا، ويتمثل التحدي في إيجاد وسيلة لإرسال وثائق سرية مباشرة من الأجهزة الذكية دون الإخلال بخصوصيتهم.</p>
<p style="text-align: right;" dir="RTL" align="left">أشار أشخاص مطلعون على المشروع أن الحكومة تخطط لتثبيت برامج خاصة على الهواتف المتاحة تجاريا فهي أقل تكلفة كما أنها تسمح بالبقاء مع أحدث الهواتف المتاحة في السوق.</p>
<p style="text-align: right;" dir="RTL" align="left">كما أكد العاملون على المشروع أن الحكومة اختارت العمل أولا على نظام Android نظرا لكون Google تسمح بالعمل على الشفرات البرمجية الخاصة بها بحرية أكبر.</p>
<p style="text-align: right;" dir="RTL" align="left"><a href="http://edition.cnn.com/2012/02/03/tech/mobile/government-android-phones/index.html">صرح Angelos Stavrou</a> مدير أمن المعلومات في جامعة جورج ميسون قائلا:</p>
<blockquote>
<p style="text-align: right;" dir="RTL" align="left">Android كان أكثر تعاونا في توفير بعض الخصائص التي أردنا دعمها من خلال نظام التشغيل، في حين أن Apple كانت أكثر نفورا&#8221;</p>
</blockquote>
<p style="text-align: right;" dir="RTL" align="left">على صعيد آخر، أشارت <a href="http://www.forbes.com/sites/tomiogeron/2012/02/02/does-ios-crash-more-than-android-a-data-dive/">دراسة</a> نشرتها Crittercism أن تطبيقات نظام iOS أكثر عرضة للانهيار من مثيلاتها على مختلف إصدارات Android. ولقد امتدت هذه الدراسة طيلة 15 يوما وشملت 23 إصدارا من نظام iOS و33 إصدارا من نظام Android وتم تسجيل 214 مليون تشغيل برنامج خلالها.</p>
<p style="text-align: right;" dir="RTL" align="left">فعلى سبيل المثال انهارت 28.64% من التطبيقات المشعلة على الإصدار 5.0.1 من iOS، ورغم أن حداثة سن هذا الإصدار قد يكون سببا في ذلك (مشاكل نقل التطبيقات من إصدار إلى آخر)، إلا أن إصدارات أقدم مثل 4.1 &#8220;حققت&#8221; نسبا مُعتبرة (8.24% للإصدار 4.1). ولم تنهر التطبيقات المُشغلة على بعض إصدارات Android كـ 3.2، 2.2.3 و2.3.1 سوى 0.05% من إجمالي التجارب.</p>
<p style="text-align: center;" dir="RTL" align="left"><a href="http://www.it-scoop.com/wp-content/uploads/2012/02/crashes-ios-android.png"><img class="aligncenter  wp-image-9992" title="crashes-ios-android" src="http://www.it-scoop.com/wp-content/uploads/2012/02/crashes-ios-android.png" alt="" width="403" height="274" /></a></p>
<p style="text-align: right;" dir="RTL" align="left">للتذكير، فإنه قد سبق لوكالة الأمن القومي الأمريكية NSA أن <a href="http://www.it-scoop.com/2012/01/nsa-se-android/">نشرت نسخة خاصة بها من نظام Android</a> أكثر أمانا من غيرها أطلقت عليها اسم SE Android، تهدف إلى توفير نظام أكثر أمانا للموظفين الحكوميين.</p>
<div class="shr-publisher-9984"></div><!-- Start Shareaholic LikeButtonSetBottom Automatic --><!-- End Shareaholic LikeButtonSetBottom Automatic -->]]></content:encoded>
			<wfw:commentRss>http://www.it-scoop.com/2012/02/us-military-get-secure-android-phones/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>انتشار استغلال لثغرة حديثة في نواة Linux تُمكِّن من الحصول على صلاحيات Root</title>
		<link>http://www.it-scoop.com/2012/01/linux-privilege-escalation-root_exploits/</link>
		<comments>http://www.it-scoop.com/2012/01/linux-privilege-escalation-root_exploits/#comments</comments>
		<pubDate>Tue, 31 Jan 2012 10:29:49 +0000</pubDate>
		<dc:creator>Xacker</dc:creator>
				<category><![CDATA[Security]]></category>
		<category><![CDATA[Unix/Linux]]></category>
		<category><![CDATA[CVE-2012-0056]]></category>
		<category><![CDATA[JA1/4ri Aedla]]></category>
		<category><![CDATA[Linux]]></category>
		<category><![CDATA[mempodipper]]></category>
		<category><![CDATA[mempodroid]]></category>
		<category><![CDATA[privilege-escalation]]></category>
		<category><![CDATA[root]]></category>

		<guid isPermaLink="false">http://www.it-scoop.com/?p=9937</guid>
		<description><![CDATA[يسارع منتجو مختلف إصدارات نظام Linux لترقيع ثغرة أمنية في نواة النظام عرفت على أنها ثغرة privilege-escalation والتي يمكن استغلالها من قبل مستخدمي النظام ذوي الصلاحيات الدنيا للحصول على أعلى صلاحية ممكنة والمتمثلة في صلاحيات root. تم اكتشاف الثغرة التي منحت المعرف CVE-2012-0056 من قبل JA1/4ri Aedla والتي يعود سببها إلى فشل نواة نظام Linux&#8230;]]></description>
			<content:encoded><![CDATA[<!-- Start Shareaholic LikeButtonSetTop Automatic --><!-- End Shareaholic LikeButtonSetTop Automatic --><p dir="RTL">يسارع منتجو مختلف إصدارات نظام <strong>Linux</strong> لترقيع ثغرة أمنية في نواة النظام عرفت على أنها ثغرة<strong><a href="http://en.wikipedia.org/wiki/Privilege_escalation"> privilege-escalation</a></strong> والتي يمكن استغلالها من قبل مستخدمي النظام ذوي الصلاحيات الدنيا للحصول على أعلى صلاحية ممكنة والمتمثلة في صلاحيات <strong>root</strong>.</p>
<p dir="RTL"><a href="http://www.it-scoop.com/wp-content/uploads/2011/01/Linux-kernel.jpeg"><img class="aligncenter size-full wp-image-6503" title="Linux-kernel" src="http://www.it-scoop.com/wp-content/uploads/2011/01/Linux-kernel.jpeg" alt="" width="151" height="200" /></a></p>
<p dir="RTL">تم اكتشاف الثغرة التي منحت المعرف CVE-2012-0056 من قبل JA1/4ri Aedla والتي يعود سببها إلى فشل نواة نظام Linux في حد الوصول إلى ملف “/proc/mem” بشكل صحيح.</p>
<p dir="RTL">و<a href="http://www.computerworld.com/s/article/9223675/Linux_vendors_rush_to_patch_privilege_escalation_flaw_after_root_exploits_emerge">وفقاً لـ Eiram</a> وهو رئيس الباحثين الأمنيين في <a href="http://secunia.com/advisories/cve_reference/CVE-2012-0056/">Secunia</a>، فإن عمر الخطأ حوالي عام تقريباً حيث تم شحنه ضمن الإصدار 2.6.39 وما تلاه من نواة النظام لينوكس.</p>
<p dir="RTL">لا تجزع كثيراً، فقد قام Linus Torvalds ب<a href="http://git.kernel.org/?p=linux/kernel/git/torvalds/linux-2.6.git;a=commitdiff;h=e268337dfe26dfc7efd422a804dbb27977a3cccc">إصدار ترقيع خاص</a> بالإصدارات المصابة، لكن قبل أن يتسنى للجهات المصدرة لتوزيعات Linux بترقيع إصداراتهم انتشرت شفرات تقوم باستغلال هذه الثغرة بنجاح عبر الانترنت على العلن.</p>
<p dir="RTL">من إحدى أكثر هذه الثغرات اكتمالاً تلك المسماة <a href="http://git.zx2c4.com/CVE-2012-0056/">mempodipper</a> والتي تمت كتابتها من قبل باحث أمني يدعى Jason A. Donenfeld. يقوم الاستغلال الذي كتبه Donenfeld بتجاوز العديد من العوامل التي قد تحد من قدرة هذه الثغرة على إحداث ضرر في توزيعات مختلفة مثل Fedora و Gentoo.</p>
<p dir="RTL">وبما أن نظام Android مبني على نواة Linux فهو معني أيضا بالثغرة حيث تم توفير استغلال خاص بالإصدار 4.0 من نظام Android أُطلق عليه اسم <a href="https://github.com/saurik/mempodroid">mempodroid</a> لاستغلالها قام بكتابته Jay Freeman  المعروف تحت اسم saurik  مطور متجر Cydia على نظام iOS.</p>
<p dir="RTL">ننصح متابعينا الأعزاء بالمسارعة إلى تحميل الترقيع الرسمي لهذه الثغرة خصوصاً أولئك الذين يعملون على أنظمة تملك عدة حسابات للمستخدمين مثل الاستضافات المشتركة.</p>
<p dir="RTL">لقراءة المزيد من المعلومات حول الخبر يمكن متابعته عبر زيارة <a href="http://www.computerworld.com/s/article/9223675/Linux_vendors_rush_to_patch_privilege_escalation_flaw_after_root_exploits_emerge">الرابط</a>.</p>
<div class="shr-publisher-9937"></div><!-- Start Shareaholic LikeButtonSetBottom Automatic --><!-- End Shareaholic LikeButtonSetBottom Automatic -->]]></content:encoded>
			<wfw:commentRss>http://www.it-scoop.com/2012/01/linux-privilege-escalation-root_exploits/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>بمناسبة افتتاح المكتب الإقليمي لها في الوطن العربي، Bitdefender توزع 30 رخصة على قراء المجلة التقنية</title>
		<link>http://www.it-scoop.com/2012/01/bitdefender-dubai-based-office/</link>
		<comments>http://www.it-scoop.com/2012/01/bitdefender-dubai-based-office/#comments</comments>
		<pubDate>Tue, 31 Jan 2012 09:51:58 +0000</pubDate>
		<dc:creator>djug</dc:creator>
				<category><![CDATA[Security]]></category>
		<category><![CDATA[Bitdefender]]></category>

		<guid isPermaLink="false">http://www.it-scoop.com/?p=9939</guid>
		<description><![CDATA[أعلنت Bitdefender منذ أيام قليلة عن افتتاح المكتب الإقليمي لها في الشرق الأوسط، والذي يقع مقره في دبي، وذلك لتوسيع وجودها بالمنطقة، مما يمكنها من رفع مستوى خدماتها الموجهة للشركات، وتقديم دعم أفضل لزبائنها الحاليين. يأتي ذلك أيام قليلة فقط بعد حصول مضاد الفيروسات الذي تنجه الشركة على تكريم جديد من طرف AV Comparative، حيث&#8230;]]></description>
			<content:encoded><![CDATA[<!-- Start Shareaholic LikeButtonSetTop Automatic --><!-- End Shareaholic LikeButtonSetTop Automatic --><p dir="RTL">أعلنت Bitdefender منذ أيام قليلة عن <a href="http://www.bitdefenderme.com/news/%D8%A8%D8%AA%D8%AF%D9%8A%D9%81%D9%86%D8%AF%D8%B1-%D8%AA%D8%B3%D8%AA%D9%87%D8%AF%D9%81-%D8%B3%D9%88%D9%82-%D8%A7%D9%84%D8%B4%D8%B1%D9%83%D8%A7%D8%AA-%D8%A7%D9%84%D9%83%D8%A8%D8%B1%D9%89-%D9%81%D9%8A-%D8%A7%D9%84%D8%B4%D8%B1%D9%82-%D8%A7%D9%84%D8%A7%D9%88%D8%B3%D8%B7-%D8%A8%D8%A7%D9%81%D8%AA%D8%AA%D8%A7%D8%AD-%D9%85%D9%83%D8%AA%D8%A8-%D8%A7%D9%82%D9%84%D9%8A%D9%85%D9%8A-%D8%AC%D8%AF%D9%8A%D8%AF-2344.html">افتتاح المكتب الإقليمي لها في الشرق الأوسط</a>، والذي يقع مقره في دبي، وذلك لتوسيع وجودها بالمنطقة، مما يمكنها من رفع مستوى خدماتها الموجهة للشركات، وتقديم دعم أفضل لزبائنها الحاليين.</p>
<p style="text-align: center;" dir="RTL"><a href="http://www.it-scoop.com/wp-content/uploads/2011/09/Bitdefender-Red.png"><img class="aligncenter  wp-image-8852" title="Bitdefender-Red" src="http://www.it-scoop.com/wp-content/uploads/2011/09/Bitdefender-Red.png" alt="" width="560" height="280" /></a></p>
<p dir="RTL">يأتي ذلك أيام قليلة فقط بعد حصول مضاد الفيروسات الذي تنجه الشركة على تكريم جديد من طرف AV Comparative، حيث حصلت رفقة كل من Avira، ESET، F-Secure و Kaspersky أعلى التصنيفات Top Rated في ترتيب AV Comparative (يمكن الاطلاع على كافة تفاصيل الترتيب بقراءة <a href="http://www.av-comparatives.org/images/stories/test/summary/summary2011.pdf">هذا الملخص</a>).</p>
<p dir="RTL">واحتفالا بذلك، ستقوم BitDefender بتوزيع 6 رخص Internet Security 2012 من نوع <a href="http://www.bitdefender.com/media/html/safeenvironment/#1">Safe Environment</a> على قراء المجلة التقنية، وهي رخص تدخل ضمن حملة BitDefender للمسؤولية الاجتماعية  لحماية المستخدم عن طريق حماية البيئة التي من حوله، حيث تُرفق كل رخصة رئيسية بخمس رخص Antivirus Pro 2012 إضافية، (يعني أن كل فائز سيحصل على 6 رخص) وهو ما سيرفع عدد الرخص إلى 30 رخصة.</p>
<p dir="RTL">كيف تتم المشاركة في المسابقة؟</p>
<p dir="RTL">كما جرت عليه العادة يكفي إعادة نشر التغريدة التالية على Twitter للدخول إلى السحب الذي سيقام يوم الاثنين 13 فبراير القادم.</p>
<p dir="RTL"><strong>بمناسبة افتتاح المكتب الإقليمي لها في الوطن العربي، بتدفندر توزع 30 رخصة على قراء المجلة التقنية @it_scoop_com http://goo.gl/r1DQX</strong></p>
<p dir="RTL">أو بالضغط على زر Twitter الموجود في الزاوية العلوية اليمنى للخبر.</p>
<p dir="RTL">يجب على كل مشترك أن يكون متابعا لحساب المجلة التقنية ليتسنى الاتصال به في حال فوزه.</p>
<div class="shr-publisher-9939"></div><!-- Start Shareaholic LikeButtonSetBottom Automatic --><!-- End Shareaholic LikeButtonSetBottom Automatic -->]]></content:encoded>
			<wfw:commentRss>http://www.it-scoop.com/2012/01/bitdefender-dubai-based-office/feed/</wfw:commentRss>
		<slash:comments>8</slash:comments>
		</item>
		<item>
		<title>توقعات بنمو كبير للبرمجيات الخبيثة بشكل عام وتلك التي تستهدف Android بشكل خاص خلال 2012 حسب تقرير أعدته BitDefender</title>
		<link>http://www.it-scoop.com/2012/01/bitdefender-2012-landscape-report/</link>
		<comments>http://www.it-scoop.com/2012/01/bitdefender-2012-landscape-report/#comments</comments>
		<pubDate>Thu, 19 Jan 2012 19:44:00 +0000</pubDate>
		<dc:creator>djug</dc:creator>
				<category><![CDATA[Security]]></category>
		<category><![CDATA[Bitdefender]]></category>
		<category><![CDATA[Malwares]]></category>

		<guid isPermaLink="false">http://www.it-scoop.com/?p=9815</guid>
		<description><![CDATA[نشرت BitDefender الرائدة في مجال الأمن والحماية تقريرا حول توقعاتها فيما يخص البرمجيات الخبيثة خلال سنة 2012 والتي قد تشهد زيادة معتبر ستصل إلى غاية 23% . مما يرفع عددها إلى 90 مليونا وهو ما يمثل زيادة تقدر بحوالي 17 مليون مقارنة بنهاية العام الفارط. وستلعب شعبية الشبكات الاجتماعية بشكل عام وازدياد شعبية Facebook بشكل&#8230;]]></description>
			<content:encoded><![CDATA[<!-- Start Shareaholic LikeButtonSetTop Automatic --><!-- End Shareaholic LikeButtonSetTop Automatic --><p dir="RTL">نشرت BitDefender الرائدة في مجال الأمن والحماية <a href="http://www.bitdefender.com/news/#E-Threats Reports">تقريرا</a> حول توقعاتها فيما يخص البرمجيات الخبيثة خلال سنة 2012 والتي قد تشهد زيادة معتبر ستصل إلى غاية 23% . مما يرفع عددها إلى 90 مليونا وهو ما يمثل زيادة تقدر بحوالي 17 مليون مقارنة بنهاية العام الفارط.</p>
<p style="text-align: center;" dir="RTL"><a href="http://www.it-scoop.com/wp-content/uploads/2012/01/Malwares.png"><img class="aligncenter  wp-image-9816" title="Malwares" src="http://www.it-scoop.com/wp-content/uploads/2012/01/Malwares.png" alt="" width="210" height="162" /></a></p>
<p dir="RTL">وستلعب شعبية الشبكات الاجتماعية بشكل عام وازدياد شعبية Facebook بشكل خاص دورا في توجيه مطوري البرمجيات الخبيثة تركيزهم إليها، حيث يتوقع التقرير أن يشهد هذا العام زيادة معتبرة في العمليات الاحتيالية عبر الشبكات الاجتماعية، إضافة إلى العمليات التي تقوم على أساس نشر الروابط &#8220;الملغمة&#8221; على جدران الآخرين.</p>
<p dir="RTL">ويتوقع التقرير أيضا أن يشهد نظام Android زيادة في عدد البرمجيات الخبيثة التي تستهدفه، ويرجع الأمر –حسب نفس التقرير- إلى الشعبية التي يحظى بها النظام وإلى زيادة انتشاره خاصة في الولايات المتحدة وبريطانيا.</p>
<p dir="RTL">ويحتوي التقرير ترتيبا لأكثر 10 برمجيات خبيثة انتشارا خلال النصف الثاني من العام الماضي، إضافة إلى استعراض لجملة من التهديدات المختلفة كالبرمجيات الخبيثة المتعلقة بالويب 2.0 والشبكات الاجتماعية، رسائل السخام، الاحتيال وسرقة الهويات وغيرها.</p>
<p dir="RTL">التقرير متوفر للتحميل من <a href="http://www.bitdefender.com/news/#E-Threats Reports">خلال هذه الصفحة</a>.</p>
<p dir="RTL">هل توافق BitDefender في توقعاتها؟ ما رأيك في محتوى التقرير؟</p>
<div class="shr-publisher-9815"></div><!-- Start Shareaholic LikeButtonSetBottom Automatic --><!-- End Shareaholic LikeButtonSetBottom Automatic -->]]></content:encoded>
			<wfw:commentRss>http://www.it-scoop.com/2012/01/bitdefender-2012-landscape-report/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>ظهور إصدار جديد من دودة Ramnit يقوم بسرقة بيانات الدخول إلى Facebook</title>
		<link>http://www.it-scoop.com/2012/01/ramnit-facebook/</link>
		<comments>http://www.it-scoop.com/2012/01/ramnit-facebook/#comments</comments>
		<pubDate>Wed, 11 Jan 2012 17:38:35 +0000</pubDate>
		<dc:creator>Xacker</dc:creator>
				<category><![CDATA[Security]]></category>
		<category><![CDATA[Web]]></category>
		<category><![CDATA[facebook]]></category>
		<category><![CDATA[Ramnit]]></category>
		<category><![CDATA[Seculert]]></category>

		<guid isPermaLink="false">http://www.it-scoop.com/?p=9745</guid>
		<description><![CDATA[على الرغم من قدمها، إلا أن استمرار انتشار أشكال مختلفة منها جعلها تستحوذ على ما يقارب 17.3% من نسبة الإصابات ببرمجيات خبيثة جديدة وذلك في تقريرأعدته Symantec في يوليو الماضي. حاليا، تعود دودة Ramnit من جديد بشكل آخر مستهدفة أحد أهم مواقع الشبكات الاجتماعية، موقع Facebook. يقوم هذا الإصدار من دودة Ramnit بسرقة أسماء وكلمات&#8230;]]></description>
			<content:encoded><![CDATA[<!-- Start Shareaholic LikeButtonSetTop Automatic --><!-- End Shareaholic LikeButtonSetTop Automatic --><p dir="RTL">على الرغم من قدمها، إلا أن استمرار انتشار أشكال مختلفة منها جعلها تستحوذ على ما يقارب 17.3% من نسبة الإصابات ببرمجيات خبيثة جديدة وذلك في <a href="http://www.symanteccloud.com/mlireport/SYMCINT_2011_07_July_FINAL-EN.pdf">تقرير</a>أعدته Symantec في يوليو الماضي. حاليا، تعود دودة Ramnit من جديد بشكل آخر مستهدفة أحد أهم مواقع الشبكات الاجتماعية، موقع Facebook.</p>
<p dir="RTL"><a href="http://www.it-scoop.com/wp-content/uploads/2012/01/ramnit-facebook.jpg"><img class="aligncenter size-medium wp-image-9749" title="ramnit-facebook" src="http://www.it-scoop.com/wp-content/uploads/2012/01/ramnit-facebook-300x225.jpg" alt="" width="300" height="225" /></a></p>
<p dir="RTL">يقوم هذا الإصدار من دودة Ramnit بسرقة أسماء وكلمات المرور لحسابات مستخدمي Facebook، حيث تم اكتشاف مخدم تحكم Command &amp; Control server  يحتوي على ما يقارب من 45000 حساب Facebook، معظمهم من فرنسا و بريطانيا وذلك في <a href="http://blog.seculert.com/2012/01/ramnit-goes-social.html">تقرير</a> نشره باحثون من Seculert.</p>
<p dir="RTL"><a href="http://www.it-scoop.com/wp-content/uploads/2012/01/ramnitbycountry.png"><img class="aligncenter size-medium wp-image-9746" title="ramnitbycountry" src="http://www.it-scoop.com/wp-content/uploads/2012/01/ramnitbycountry-300x180.png" alt="" width="300" height="180" /></a>على ما يبدو، فإن القائمين خلف هذه النسخة من Ramnit يقومون بدخول الحسابات المسروقة ويعملون على نشرها مجدداً من خلال هذه الحسابات إلى أصدقائهم وعائلاتهم.</p>
<p dir="RTL"><a href="http://www.it-scoop.com/wp-content/uploads/2012/01/ramnitfacebook.png"><img class="aligncenter  wp-image-9747" title="ramnitfacebook" src="http://www.it-scoop.com/wp-content/uploads/2012/01/ramnitfacebook-300x189.png" alt="" width="300" height="189" /></a></p>
<p dir="RTL">تعمل Ramnit على إصابة الملفات التنفيذية وملفات HTML وملفات Office، وتقوم بسرقة الأسماء وكلمات المرور وبيانات الـ cookies ويمكنها أيضاً أن تعمل كـ backdoor يسمح للقراصنة بتنفيذ نشاطات خبيثة أخرى باستخدام الجهاز المصاب.</p>
<p dir="RTL">هل استهداف مستخدمي الشبكات الاجتماعية هو &#8220;الموضة&#8221; الرائجة الآن؟ ما الخطر الذي قد يمثله هذا النوع من الهجوم برأيك؟</p>
<div class="shr-publisher-9745"></div><!-- Start Shareaholic LikeButtonSetBottom Automatic --><!-- End Shareaholic LikeButtonSetBottom Automatic -->]]></content:encoded>
			<wfw:commentRss>http://www.it-scoop.com/2012/01/ramnit-facebook/feed/</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
		<item>
		<title>قراصنة يتمكنون من سرقة الشفرة المصدرية لمضاد الفيروسات Norton Antivirus</title>
		<link>http://www.it-scoop.com/2012/01/hackers-steal-norton-antivirus-source-code/</link>
		<comments>http://www.it-scoop.com/2012/01/hackers-steal-norton-antivirus-source-code/#comments</comments>
		<pubDate>Sat, 07 Jan 2012 10:29:06 +0000</pubDate>
		<dc:creator>Xacker</dc:creator>
				<category><![CDATA[Security]]></category>
		<category><![CDATA[Lords of Dharmaraja]]></category>
		<category><![CDATA[Norton AntiVirus]]></category>
		<category><![CDATA[Symantec]]></category>

		<guid isPermaLink="false">http://www.it-scoop.com/?p=9712</guid>
		<description><![CDATA[بدأت Symantec تحقيقاتها، بعد أن أعلنت مجموعة من القراصنة تطلق على نفسها اسم Lords of Dharmaraja، عن تمكنها من الحصول على الشفرة المصدرية لبرنامج Norton AntiVirus. تدعي المجموعة أنها تمكنت من الحصول على الشفرة المصدرية والتوثيقات النصية من مخدمات خاصة بالاستخبارات الهندية، حيث ورد هذا الادعاء في مشاركة نصية على موقع Pastebin قالت فيها المجموعة:&#8230;]]></description>
			<content:encoded><![CDATA[<!-- Start Shareaholic LikeButtonSetTop Automatic --><!-- End Shareaholic LikeButtonSetTop Automatic --><p dir="RTL">بدأت Symantec <a href="http://www.theinquirer.net/inquirer/news/2135720/symantec-confirms-norton-source-code-hack">تحقيقاتها</a>، بعد أن أعلنت مجموعة من القراصنة تطلق على نفسها اسم Lords of Dharmaraja، عن تمكنها من الحصول على الشفرة المصدرية لبرنامج Norton AntiVirus.</p>
<p style="text-align: center;" dir="RTL"><a href="http://www.it-scoop.com/wp-content/uploads/2012/01/norton-logo.jpg"><img class="aligncenter  wp-image-9715" title="شعار Norton Antivirus" src="http://www.it-scoop.com/wp-content/uploads/2012/01/norton-logo.jpg" alt="Norton Antivirus" width="400" height="155" /></a></p>
<p dir="RTL">تدعي المجموعة أنها تمكنت من الحصول على الشفرة المصدرية والتوثيقات النصية من مخدمات خاصة بالاستخبارات الهندية، حيث ورد هذا الادعاء في مشاركة نصية على موقع Pastebin قالت فيها المجموعة:</p>
<blockquote>
<p dir="RTL">في هذه اللحظة سنقوم بمشاركة معلومات تم الحصول عليها من مخدمات الاستخبارات العسكرية الهندية، مع جميع إخواننا ومتابعينا</p>
</blockquote>
<p dir="RTL">هذا وقد تم حذف هذه المشاركة من موقع Pastebin بعيد الإعلان عن الاختراق، ولكن ما زال يمكن الوصول إليها <a href="http://webcache.googleusercontent.com/search?q=cache%3Ahttp%3A%2F%2Fpastebin.com%2FciExRzr3&amp;ie=utf-8&amp;oe=utf-8&amp;aq=t">من خلال Google cache</a> .</p>
<p dir="RTL">وتضيف المجموعة:</p>
<blockquote>
<p dir="RTL">لقد اكتشفنا ضمن عمليات الهند التجسسية حتى الآن، الكثير من الشفرات المصدرية لشركات برمجة قامت بالتوقيع على اتفاقات مع برنامج TANCS و مركز الاستخبارات الهندية.</p>
</blockquote>
<p dir="RTL">من جهتها، <a href="http://news.idg.no/cw/art.cfm?id=FD698C4F-9F1B-62B0-6FFBAC45E4ED8654">علّقت</a> Symantec على لسان Cris Paden، بأن:</p>
<blockquote>
<p dir="RTL">عمر الوثائق التي حصلت عليها المجموعة أكثر من عقد مضى، ولا تعكس الطريقة التي يعمل بها برنامجها الأمني الآن</p>
</blockquote>
<p dir="RTL">وأضاف:</p>
<blockquote>
<p dir="RTL">إن هذه الوثائق تشرح الطريقة التي صُمم بها البرنامج ليعمل وفقها وتحتوي على أسماء توابع، لكن لا يوجد أي شفرة مصدرية فيها. إن المعلومات المحتواة في الوثائق التي تعود لعام 1999 لا تملك أي تأثير سلبي على وضع منتجاتنا الحالية وبمعنى آخر لا يمكن الاستفادة منها للإضرار أو تخريب منتجاتنا الحالية.</p>
</blockquote>
<p dir="RTL">وعلى الرغم من أن مجموعة Lords of Dharmaraja  لم تقم حتى الآن بنشر الشفرة المصدرية لبرنامج Norton AntiVirus التي تزعم أنها حصلت عليها، لكنها تخطط لنشر هذه المعلومات في المستقبل، وفيما إذا اتضح أن الشفرة المصدرية حديثة العهد بخلاف تعليقات Symantec بهذا الخصوص فهذا يعني أن مبرمجي ومطوري الفيروسات سيكون لديهم ما يستفيدون منه في تفادي اكتشاف فيروساتهم.</p>
<div class="shr-publisher-9712"></div><!-- Start Shareaholic LikeButtonSetBottom Automatic --><!-- End Shareaholic LikeButtonSetBottom Automatic -->]]></content:encoded>
			<wfw:commentRss>http://www.it-scoop.com/2012/01/hackers-steal-norton-antivirus-source-code/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>اكتشاف ثغرة في بروتوكول WPS تسهل من مهمة تجاوز حماية أجهزة Wireless router</title>
		<link>http://www.it-scoop.com/2012/01/wi-fi-wps-vulnerability/</link>
		<comments>http://www.it-scoop.com/2012/01/wi-fi-wps-vulnerability/#comments</comments>
		<pubDate>Wed, 04 Jan 2012 18:01:51 +0000</pubDate>
		<dc:creator>Xacker</dc:creator>
				<category><![CDATA[Security]]></category>
		<category><![CDATA[برمجيات]]></category>
		<category><![CDATA[Stefan Viehböck]]></category>
		<category><![CDATA[Wi-FI]]></category>
		<category><![CDATA[Wireless router]]></category>
		<category><![CDATA[WPS]]></category>

		<guid isPermaLink="false">http://www.it-scoop.com/?p=9666</guid>
		<description><![CDATA[هل تملك Wireless router؟ إذا كانت إجابتك نعم فعليك اتخاذ قرار بشأن ترك خيار  Wi-Fi Protected Setup المعروف اختصارا بـ WPS مفعّلا بشكل افتراضي، كما هو الحال في منتجات كبرى الشركات. ما هو WPS، بأي حال؟ WPS هو عبارة عن وسيلة تم تطويرها وتقديمها من قبل اتحاد Wi-Fi لمساعدة المستخدمين على إعداد اتصالاتهم اللاسلكية بأجهزتهم. بدون&#8230;]]></description>
			<content:encoded><![CDATA[<!-- Start Shareaholic LikeButtonSetTop Automatic --><!-- End Shareaholic LikeButtonSetTop Automatic --><p dir="RTL">هل تملك Wireless router؟ إذا كانت إجابتك نعم فعليك اتخاذ قرار بشأن ترك خيار  Wi-Fi Protected Setup المعروف اختصارا بـ WPS مفعّلا بشكل افتراضي، كما هو الحال في منتجات كبرى الشركات.</p>
<p dir="RTL"><a href="http://www.it-scoop.com/wp-content/uploads/2012/01/wifi-vulnerability.jpg"><img class="aligncenter size-full wp-image-9669" title="wifi-vulnerability" src="http://www.it-scoop.com/wp-content/uploads/2012/01/wifi-vulnerability.jpg" alt="اكتشاف ثغرة في بروتوكوا WPS تقلل من أمان شبكات Wifi" width="450" height="240" /></a></p>
<p dir="RTL"><strong>ما هو WPS، بأي حال؟</strong> WPS هو عبارة عن وسيلة تم تطويرها وتقديمها من قبل اتحاد Wi-Fi لمساعدة المستخدمين على إعداد اتصالاتهم اللاسلكية بأجهزتهم. بدون WPS، سيجد المستخدم نفسه مضطراً لاتخاذ عدة خيارات قبل أن يتمكن من توصيل حاسوبه المحمول بالـ router الخاص به، مثل خوارزمية التشفير،وطول الكلمة السرية وصيغتها&#8230; الأمر الذي يعني أنه يجب أن يكون لدى المستخدم خلفية لا بأس بها حول هذه النواحي قبل أن يتمكن من استثمار جهاز Router بشكل لاسلكي.</p>
<p dir="RTL">أما مع WPS، فكل ما على المستخدم القيام به هو الضغط على زر Wi-Fi Protected Setup في حال توفره أو إدخال PIN (بطول 8 أرقام) خاص بالجهاز والبدء بالاتصال مباشرة.</p>
<p style="text-align: center;" dir="RTL"><a href="http://www.it-scoop.com/wp-content/uploads/2012/01/wps.jpg"><img class="aligncenter size-medium wp-image-9667" title="WPS" src="http://www.it-scoop.com/wp-content/uploads/2012/01/wps-300x273.jpg" alt="" width="300" height="273" /></a></p>
<p dir="RTL"><strong>إذاً لم كل هذه الجلبة؟</strong></p>
<p dir="RTL">للأسف (هل أنا حزين حقاً؟ <img src='http://www.it-scoop.com/wp-includes/images/smilies/icon_biggrin.gif' alt=':D' class='wp-smiley' /> )، فقد قام Stefan Viehböck بالتبليغ عن خطأ في تصميم WPS يؤدي إلى تخفيض الزمن اللازم لهجوم brute-force بغية كشف PIN، حيث يتمكن المهاجم من معرفة ما إذا كان النصف الأول من الأرقام الثمانية صحيحاً. وبفضل غياب سياسة منع مؤقت بعد عدد معين من المحاولات الخاطئة، في عدد لا بأس به من أجهزة الـ routers التابعة لإحدى كبار الشركات المصنعه، فإن الهجوم يصبح وارداً بشكل أكبر.</p>
<p dir="RTL">عندما تفشل عملية المصادقة على الـ PIN (لأن القيمة خاطئة) فإن الـ router سيقوم بإرسال رد EAP-NACK إلى جهاز الزبون. الطريقة التي ترسل بها رسائل EAP-NACK تمكن المهاجم من معرفة فيما إذا كان النصف الأول من الرقم الذي يقوم بتجربته صحيحاً. بالإضافة إلى هذا، فإن القيمة الأخيرة من الرقم معروفة لكونها checksum للـ  PIN ويمكن حسابها بمجرد معرفتك للـ 7 قيم الأولى. هذا يعني أن عدد المحاولات اللازمة لاكتشاف PIN واحد ينخفض من 10<sup>8</sup> إلى مجموع 10<sup>4</sup> (النصف الأول من الرقم) + 10<sup>3</sup>(النصف الثاني بدون قيمة الـ checksum) ما يشكل بالمجمل 11,000 محاولة فقط.</p>
<p dir="RTL">من الشركات التي تم التأكد من إصابة أجهزتها بهذا الخلل: D-Link, Linksys, Netgear, TP-Link, ZyXEL, Belkin, Buffalo, Technicolor.</p>
<p dir="RTL"><strong>إجراء وقائي:</strong></p>
<p dir="RTL">تعطيل خيار Wi-Fi Protected Setup (WPS) الذي قد يكون باسم “external registrar”  أو Router PIN، وذلك تبعاً للشركة المصنّعة.</p>
<div class="shr-publisher-9666"></div><!-- Start Shareaholic LikeButtonSetBottom Automatic --><!-- End Shareaholic LikeButtonSetBottom Automatic -->]]></content:encoded>
			<wfw:commentRss>http://www.it-scoop.com/2012/01/wi-fi-wps-vulnerability/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>اليابان تطور فيروسا لملاحقة وتعطيل مصادر الهجمات الإلكترونية التي تشد ضدها</title>
		<link>http://www.it-scoop.com/2012/01/japan-cyber-attacks/</link>
		<comments>http://www.it-scoop.com/2012/01/japan-cyber-attacks/#comments</comments>
		<pubDate>Tue, 03 Jan 2012 19:21:55 +0000</pubDate>
		<dc:creator>Xacker</dc:creator>
				<category><![CDATA[Security]]></category>
		<category><![CDATA[Fujitsu]]></category>
		<category><![CDATA[اليابان]]></category>

		<guid isPermaLink="false">http://www.it-scoop.com/?p=9646</guid>
		<description><![CDATA[في ظل الحروب الدامية التي تشهدها الساحة الالكترونية، تشير بعض المصادر إلى أن اليابان قد بدأت بتطوير فيروس يمكنه ملاحقة مصدر الهجومات الإلكترونية التي تستهدفها وتعطيل برامجها. وعلى ما يبدو فإن العملاق Fujitsu قد حصل على حقوق هذا المشروع بكلفة تقديرية 179 مليون ين (2.3 مليون دولار أمريكي) في خطة عمل 3 سنوات. وبما أن&#8230;]]></description>
			<content:encoded><![CDATA[<!-- Start Shareaholic LikeButtonSetTop Automatic --><!-- End Shareaholic LikeButtonSetTop Automatic --><p dir="RTL">في ظل الحروب الدامية التي تشهدها الساحة الالكترونية، تشير <a href="http://letsbytecode.com/security/japan-leads-the-development-of-software-for-cyber-attacks/">بعض المصادر</a> إلى أن اليابان قد بدأت بتطوير فيروس يمكنه ملاحقة مصدر الهجومات الإلكترونية التي تستهدفها وتعطيل برامجها.</p>
<p style="text-align: center;" dir="RTL"><a href="http://www.it-scoop.com/wp-content/uploads/2012/01/Cyber-war.png"><img class="aligncenter  wp-image-9648" title="Cyber-war" src="http://www.it-scoop.com/wp-content/uploads/2012/01/Cyber-war.png" alt="صورة تعبر عن الحرب الالكترونية" width="400" height="283" /></a></p>
<p dir="RTL">وعلى ما يبدو فإن العملاق Fujitsu قد حصل على حقوق هذا المشروع بكلفة تقديرية 179 مليون ين (2.3 مليون دولار أمريكي) في خطة عمل 3 سنوات.</p>
<p dir="RTL">وبما أن القانون فوق الجميع، فإنه سيكون على حكومة اليابان إجراء تعديلات قانونية يصرح استخدام أسلحة الكترونية باعتبار أن قوانينها تمنع كتابة فيروسات الكترونية للاستخدام.</p>
<p dir="RTL">ومن بعض الأحداث التي نستذكرها، ففي نوفمبر الماضي <a href="http://infosecindia.com/2012/01/02/fujitsu-developing-a-virus-to-track-down-neutralize-a-hostile-virus/?utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=fujitsu-developing-a-virus-to-track-down-neutralize-a-hostile-virus">تمت مهاجمة</a> نظام حاسوبي تستخدمه حوالي 200 جهة حكومية يابانية.</p>
<p dir="RTL">وفي أكتوبر، تعرضت حواسيب تابعة للمجلس التشريعي الياباني للهجوم، في حدث يبدو أنه يرتبط بخادوم صيني تم استخدامه مسبقاً في مهاجمة عدة حواسيب خاصة بصناع القرارات.</p>
<p dir="RTL">هذا وقد تم نشر أخبار تفيد بأن حواسيب موجودة في سفارات وقنصليات يابانية في 9 دول حول العالم تعرضت للإصابة بفيروس في الصيف الماضي. في الوقت الحالي، يتم دراسة هذا الفيروس في &#8220;بيئة مغلقة&#8221; لدراسة أنماطه المحتملة.</p>
<p dir="RTL">ووفقاً لما شهدته الأحداث خلال السنوات الماضية، فإن الولايات المتحدة الأمريكية وجمهورية الصين الشعبية قامتا فعلياً –وإن لم يكن بشكل علني– بوضع أسلحتهم الالكترونية قيد الاستخدام.</p>
<div class="shr-publisher-9646"></div><!-- Start Shareaholic LikeButtonSetBottom Automatic --><!-- End Shareaholic LikeButtonSetBottom Automatic -->]]></content:encoded>
			<wfw:commentRss>http://www.it-scoop.com/2012/01/japan-cyber-attacks/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>اكتشاف ثغرة في نظام GSM تمكن القراصنة من التحكم في الهواتف عن بُعد</title>
		<link>http://www.it-scoop.com/2011/12/gsm-vulnerability/</link>
		<comments>http://www.it-scoop.com/2011/12/gsm-vulnerability/#comments</comments>
		<pubDate>Sat, 31 Dec 2011 17:36:44 +0000</pubDate>
		<dc:creator>Xacker</dc:creator>
				<category><![CDATA[Security]]></category>
		<category><![CDATA[هواتف/ أجهزة لوحية]]></category>
		<category><![CDATA[GSM]]></category>
		<category><![CDATA[Vulnerabilities]]></category>
		<category><![CDATA[vulnerability]]></category>

		<guid isPermaLink="false">http://www.it-scoop.com/?p=9607</guid>
		<description><![CDATA[نشرت وكالة Reuters للأنباء خبراً حول ثغرة في تكنولوجيا شبكات GSM قد تمكن القراصنة من التحكم بالهواتف الخلوية عن بعد وتوجيهها لإرسال رسائل نصية أو إجراء اتصالات خلوية، وذلك وفقاً لأحد خبراء أمن الهواتف الخلوية. يقول Nohl رئيس مركز الأبحاث الأمنية في ألمانيا، قد يستغل القراصنة هذه الثغرة في شبكات GSM لتنفيذ هجمات scams من&#8230;]]></description>
			<content:encoded><![CDATA[<!-- Start Shareaholic LikeButtonSetTop Automatic --><!-- End Shareaholic LikeButtonSetTop Automatic --><p dir="RTL">نشرت وكالة Reuters للأنباء خبراً حول <a href="http://www.reuters.com/article/2011/12/27/uk-mobile-security-idUSLNE7BQ00220111227" target="_blank">ثغرة في تكنولوجيا شبكات GSM</a> قد تمكن القراصنة من التحكم بالهواتف الخلوية عن بعد وتوجيهها لإرسال رسائل نصية أو إجراء اتصالات خلوية، وذلك وفقاً لأحد خبراء أمن الهواتف الخلوية.</p>
<p dir="RTL"><a href="http://www.it-scoop.com/wp-content/uploads/2011/12/mobile_phone.jpg"><img class="aligncenter  wp-image-9638" title="mobile phone" src="http://www.it-scoop.com/wp-content/uploads/2011/12/mobile_phone.jpg" alt="" width="240" height="240" /></a>يقول Nohl رئيس مركز الأبحاث الأمنية في ألمانيا، قد يستغل القراصنة هذه الثغرة في شبكات GSM لتنفيذ هجمات scams من خلال إجراء اتصالات أو إرسال رسائل نصية مكلفة لخدمات غير مجانية، ومن المعروف أن GSM هي التكنولوجيا المستخدمة حالياً من ملايين الناس حول العالم بما يشكل نسبة 80% من حصة السوق العالمية.</p>
<p dir="RTL">لقد تم تنفيذ هجمات مشابهة من قبل ضد أنواع معينة من الهواتف الخلوية الذكية، لكن الهجوم الجديد يضع جميع الهواتف التي تستخدم شبكات GSM عرضة للخطر.</p>
<p dir="RTL">&#8220;يمكننا تنفيذ الهجوم ضد مئات آلاف الهواتف في فترة قصيرة من الوقت&#8221;، يقول Nohl لوكالة Reuters وذلك قبيل تقديم عرض في مؤتمر للقراصنة سيعقد في برلين (بحلول الوقت الذي تقرأ فيه هذا الخبر سيكون المؤتمر قد عقد).</p>
<p>يقام المؤتمر بعد عدة أيام من <a href="http://www.it-scoop.com/2011/12/anonymous-stratfor/" target="_blank">تعرض موقع  STRATFOR للاختراق</a> على يد ناشطين عبر الانترنت وقد أعلنت Anonymous مسؤوليتها عن الاختراق.</p>
<div class="shr-publisher-9607"></div><!-- Start Shareaholic LikeButtonSetBottom Automatic --><!-- End Shareaholic LikeButtonSetBottom Automatic -->]]></content:encoded>
			<wfw:commentRss>http://www.it-scoop.com/2011/12/gsm-vulnerability/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

