"OwnerShip"  אבטחת רשתות והרשאות ברשת
המושג עצמו, נקרא OwnerShip והוא מייצג את ההרשאות לכל תקייה בוינדוס. כיום, בוינדוס XP ישנה האפשרות לקבוע האם משתמש א' יוכל להכנס לתקייה מסיומת במחשב של משתמש ב'. לשינוי הרשאות והחלפת בעלים ישנו את המושג ...
15 אלף מספרי כרטיסי אשראי ישראלים נגנבו
לאחר לילה ארוך של בדיקה, פירסמו הבוקר חברות האשראי הודעות "הרגעה", בעקבות החשש שעלה אמש לחשיפתם של מאות אלפי מספרי כרטיסי אשראי ישראלים באינטרנט. בשעות הבוקר המאוחרות אישרו בבנק ישראל כי מספרם של כרטיסי האשראי ...
AirCrack ואבטחת רשת אלחוטית
כיום, אבטחת האינטרנט היא ללא ספק הדבר החשוב ביותר לכל משתמש בייחוד לחברות גדולות אשר ברשותן מידע רגיש אשר עלול לגרום נזק בעת חשיפתו. בתמונה: Aircrack לצורך כך, פותחו פרוטוקולים לאבטחת אינטרנט\רשת אלחוטית ומניעה מזרים ...
Exploit Crimepack Exploit kit type 766
נכון להיום 23.03.2010 צוות המומחים שלנו נוכח לגלות כי תוכנת האנטי וירוס של AVG מספקת התראות שווא בזמן גלישה באתרים כשרים לחלוטין. תופעות אלו התגלו באתרים מרכזיים ישראליים ואחרים כגון: Yad2, Ynet ועוד. לאחר סריקה ...
Facebook Groups אסון או ששון
פייסבוק פתחה את השבוע בסערה. לטענתם, תוכל למנוע הודעות קיר שברצונך לא לראות. הרי זה ידוע שאי הוספת חברים שאינכם בקשר איתם, מעליבה ואף מטלטלת. בידיי פייסבוק הפתרון. הפתרון הוא פשוט, פייסבוק פיתחה עוד קוד ...
Firesheep – פורץ לפייסבוק בקלי קלות
השבוע הד תקשורתי אפף סביב נושא זה. האמת היא שהתרענו כבר בעבר על סכנות שימוש באינטרנט אלחוטי מחוץ לבית במאמר קניות באינטרנט. ישנו תוסף פיירפוקס, הנקרא "Firesheep". תוסף זה מבצע מניפולציית Session Hijacking על מנת ...
Hacking: כתובות IP שעליך לא לסרוק
עפ"י המאגר האחרון של טווחי ה IP's המסוכנים של מאגר CEH, הרי לכם הטווחים שלא כדאי לכם להתעסק איתם. RANGE 6 6.* – Army Information Systems Center RANGE 7 7.*.*.* Defense Information Systems Agency, VA ...
Metasploit באייפון שלכם
מערכת ההפעלה iOS אותה פיתחה אפל, היא גמישה מאוד. המערכת מבוססת על UNIX ומאפשרת לנו לבצע פעילויות תומכות UNIX. בנשימה זו, חשבנו לעצמנו מדוע לא לכתוב מדריך קצרצר לפריקים שבנינו, ש- Metasploit יהיה גם במכשיר ...
Reverse Engineering ואבטחת מידע
הנדסה לאחור, זהו אחד התחומים המגוונים והמעניינים ביותר בתחום אבטחת המידע. "Reversing", זהו ביטוי בשפת ההאקרים שמתאר את תחום "ההנדסה לאחור". תחום ההנדסה לאחור, הוא תחום ענף מאוד ועוסק תיאורתית במניפולציות על מעבד המחשב והזיכרון. ...
Rootkit, מה זה? איך נמנעים ואיך מחסלים?
"Rootkits" הם שכבות אבטחה המסתירות את הוירוס עצמו. ה- Rootkit עובד בשיטה ברורה וקבועה- תחילה הוירוס מעתיק "שירות" (Service) לתוך המערכת שלנו ואז מבקש אישור מה- Kernel (ליבת הוינדוס) לפתוח Tunnel (ערוץ תקשורת מאושר) על ...
Session Hijacking ופאקטים בעולם אבטחת המידע
אבטחת מידע זהו עולם קסום בו מתנהלים הדברים מאחרי הקלעים. במדריך זה אסביר כיצד נוצרת ומתנהלת שיחה באינטרנט. מה הם פאקטים (Packets) וכיצד ניתן להשתמש בהם לשיבוש שיחה מתוקשרת בין שני שרתים. Packets פאקטים או ...
Shellcodes ו Exploits …
זוהי לא משימה קלה לנסות ולמצוא לשירות חיוני Exploit. אך במידה ואתם מנהלי רשת, גם זוהי לא משימה קלה לנסות ולהגן מפני השימוש ב Exploits על המערכת שלכם. כתבה זו לא עוסקת ב- "איך לכתוב ...
Terminal לאייפון
שרת הטרמינל של iPhone ושל מכשירי iDevice ככללותם, ניתן להורדה דרך ה- Cydia! דרך שורת הפקודה, תוכלו לבצע שינויים מהותיים במכשיר האייפון שלכם, לחטט בקבצים, להוריד קבצים ולהפעילם במכשיר שלכם. כמו כן, ניתן לשנות את ...
אבטחת הוינדוס המקסימאלית
תחילה נבצע עדכון לגרסת הוינדוס שברשותנו בקישור הבא: http://windowsupdate.microsoft.com יש להוריד את כל העדכונים(80 בערך) ולחכות עד לסיום התקנתם. שלב שני – הסרת וירוסים ורוגלות מזיקות: אני ממליץ על הכלי – ComboFix לאחר שהרצנו את ...