كيف يتم إختراق حسابك في Facebook وكيف تحمي نفسك

facebook-shatter

عام 2013 .. حيث اقتحمت المواقع الاجتماعية حياتنا بشكل كامل .. فلم يعد يمر يوم علي أحدنا إلا وقد فتح ال Facebook و Twitter و Youtube وغيرها ليتابع الجديد مع عائلته وأصدقاءه وما يحدث ..وبهذا أصبحت حياتنا الخاصة كاملة معرضة لكسر خصوصيتها وإذاعتها علي المشاع!

سنتحدث اليوم عن الطرق التي يتمكن من خلالها الهاكرز اختراق حساب ال Facebook الخاص بك حتي نعرف كيف نحمي خصوصيتنا من الاختراق .. وتنطبق نفس الطرق علي باقي المواقع الاجتماعية.

والطرق كالتالي:

1- صفحات تسجيل الدخول المزيفة (Phishing Attacks)
2- برمجيات الطرف الثالث المستخدمة في حساباتنا (Third party Applications)
3- تخمين كلمة المرور (Brute force attacks)
4- تخمين الإجابات لطرق استعادة كلمة المرور
5- كلمات المرور المسجلة في متصفحك

الآن دعونا نفصل كل نقطة علي حدي حتي نفهمها جيدا.

1- صفحات تسجيل الدخول المزيفة (Phishing Attacks)
بالطبع هذا هو أكثر أنواع الهجوم إنتشارا فمن منا لم يصله رابط يشبه رابط موقع الفيس بوك ويطلب منه تسجيل الدخول حتي يمكنه رؤية الفيديو الفلاني او الصورة التالية الخ
وفي هذا الهجوم يستخدم المخترق أسماء نطاقات(domains) تشبه نطاقات الفيس بوك .. مثال:
fb
هل لاحظت الفارق؟

كيف أحمي نفسي من هذا النوع من الاختراقات؟
1-  تأكد بأن الرابط انت من كتبته بيدك ولم يأتيك من خلال رساله علي الفيس بوك او رساله علي بريدك الإلكتروني.
2- عليك بالتأكد من ان الموقع الذي تقوم بإدخال بياناتك فيه هو رابط موثوق يبدأ ب https

2- برمجيات الطرف الثالث المستخدمة في حساباتنا (Third party Applications)
المقصود بهذه الجملة هي البرمجيات (applications) التي لم يتم برمجتها بواسطة الفيس بوك ولكنها تستخدم لإضافة ميزات لحسابك في فيس بوك .. مثل برمجيات الألعاب, وبرمجيات المحادثة او برمجيات الأخبار .. أمثلة علي ذلك:
المزرعة السعيدة .. Skype .. اعرف من اكثر صديق مقرب إليك .. اعرف من زار بروفايلك .. اعرفي اسم زوجك المستقبلي!

وغيرها من البرمجيات التي نستخدمها في حساباتنا . ولكن!
عندما تقوم بالإشتراك في أحد هذه البرمجيات ستأتيك رسالة تخبرك بالتالي وتطلب منك تأكيد ذلك:
facebook_allow_access
هل تري مقدار البيانات التي سيتمكن هذا التطبيق من الحصول عليها في حسابك بمجرد الموافقة علي الاشتراك فيه؟!!

ولكن للأسف المشكلة انه ﻻ أحد يقرأ اصلا ما هو مكتوب .. فلدينا ثقافة “أضغط Next حتي النهاية!”

الكثير من هذه البرمجيات يكون خطير جدا حيث يمكن لصاحب هذه البرمجيات التحكم في حساباتنا بشكل كامل مثل النشر علي صفحتنا والحصول علي نسخه من البريد ألإلكتروني و الصور الخاصة بنا إلخ.

وهنا شرح فيديو لأحد مكتشفي الثغرات يستخدم ثغره في أحد البرمجيات علي الفيس بوك لإختراق المستخدمين والتحكم بحساباتهم:

كيف أحمي نفسي من هذا النوع من الاختراقات؟
1- ﻻ توافق علي هذه البرمجيات إلا الموثوق منها فقط
2- لا تسمح بالبرمجيات التي ستحصل علي صلاحية كاملة علي حسابك!
3- تأكد من البرمجيات الموجودة في حسابك من خلال الرابط التالي وقم بحذف البرمجيات التي تشك بأمرها أو لم تعد تستخدمها
https://www.facebook.com/settings?tab=applications

3- تخمين كلمة المرور (Brute force attacks)

هناك العديد من الأشخاص يستخدمون كلمات مرور سهله يمكنه تخمينها بسهوله مثل رقم هاتفه او اسمه او ارقام مثل 123456789 او 123qwe وغيرها من كلمات المرور التي يسهل تخمينها .. وكلمات المرور كهذه تجعل حسابك معرض للاختراق في أي لحظة!

كيف أحمي نفسي من هذا النوع من الاختراقات؟
1- قم بعمل كلمة مرور صعبه تحتوي علي حروف صغيرة وكبيرة + أرقام
فمثلا لو كنت تنسي كلمة مرورك كثيرا لذلك اخترت ان تكون كلمة المرور هي اسمك .. فيمكنك ايضا عملها بشكل صعب ﻻ يمكن تخمينه
فمثلا لو أن اسمك هو mohamed واردت ان تكون كلمة محمد هي كلمة مرورك فيمكنك تعديلها بحيث تصبح كلمة مرورك هي M0hAmeD!$
هو نفس الاسم ولكن تم استبدال حرف O برقم صفر واستخدام حروف صغيره وكبيرة + بعض الرموز
هذا مثال بسيط وبالطبع يمكنك زيادة ارقام او التعديل عليها كما تشاء المهم ان لا تجعلها سهلة التخمين

4- تخمين الإجابات لطرق استعادة كلمة المرور
حيث يفوم المخترق بمحاولة إستعادة كلمة المرور الخاصة بك .. وفي هذه الحالة سيظهر له سؤال الأمان الذي قمت أنت باختياره حتي تتمكن من خلاله بإسترجاع كلمة مرورك في حالة فقدانها .. للاسف كثيرون يختارون أسئله سهله مثل محل الميلاد .. المنطقة التي تعيش بها .. اسم الأب وخلافه من هذه الأسئلة التي يمكن تخمينها بسهوله وهو ما يعرض حسابك للاختراق.
Facebook-Answer-Your-Security-Question

كيف أحمي نفسي من هذا النوع من الاختراقات؟
1-قم بإختيار سؤال سري يصعب تخمين إجابته
2- حاول تجنب طريقة استرجاع بريدك من خلال السؤال السري ويفضل ان يكون إستعادة كلمة مرورك من خلال بريد إلكتروني آخر تملكه أو من خلال رقم هاتفك.

5- كلمات المرور المسجلة في متصفحك
حينما تقوم بتسجيل الدخول إلي موقع الفيس بوك أو اي موقع آخر فان المتصفح سيقوم بسؤالك .. هل تود حفظ كلمة المرور في المتصفح؟
هذا الخيار يتيح لك ان تقوم بحفظ كلمة المرور في المتصفح وعندما تقوم بتسجيل الدخول في المره القادمه لن يتوجب عليك كتابة كلمة المرور مره اخري فهي محفوظه في المتصفح كل ما عليك هو الضغط علي زر تسجيل الدخول فقط.

نعم هو خيار يسهل عليك الموضوع ويساعدك أيضا علي ان ﻻ تحفظ كلمات مرورك أًصلا!  ولكن ما مدي خطورة هذه الميزة؟

تخيل ببساطة انك قمت بعمل ذلك علي جهازك في العمل .. أي شخص يمكنه الجلوس علي حاسوبك لن يستغرق اكثر من دقيقتين لاستخراج كلمات المرور التي قمت بحفظها في متصفحك!

فلو أنك تستخدم متصفح ال Firefox علي سبيل المثال فيمكنك التأكد من كلمات المرور المسجلة في متصفحك من خلال الخطوات التالية:

1- من قائمة متصفح الفايرفوكس قم بالذهاب الي Tools ثم Options وفي إصدارات اخري من المتصفح تكون باسم Edit ثم Preferences
2- من القائمة التي ستظهر لك اختار Security ثم Saved Passwords
3- ستظهر لك قائمة بكل المواقع وكلمات المرور واسم المستخدم التي قمت بحفظها في متصفحك!!!
firefox-password

اذا كما تري فالأمر ﻻ يستغرق سوي بضع ثواني حتي يمكن لأي شخص يمكنه الجلوس علي حاسوبك حتي يقوم بأخذ كلمات المرور الخاصة بك!

كيف أحمي نفسي من هذا انوع من الإختراقات؟

1- ﻻ تقم بحفظ كلمات المرور الخاصه بك في المتصفح بالطبع!
2- اذا كنت تواجه مشكلة النسيان فإرجع للحل رقم 1 في طريقة الاختراق رقم 3 في نفس الموضوع.
3- ان كنت لا محالة تريد حفظ كلمات المرور الخاصة بك فيمكنك استخدام احد برامج حفظ وتشفير كلمات المرور الخاصة بك مثل KeePass وغيره
4- ان كنت ﻻ محالة تريد فعل ذلك وتتكاسل عن استخدام برامج حفظ وتشفير كلمات المرور فيمكنك علي الأقل حفظ كلمات المرور الخاصه بك في ملف Text وحفظه في مكان ليس بالسهل إيجاده داخل حاسوبك.
5- إن كنت لا محالة تريد فعل ذلك وﻻ يمكنك استخدام اي من الطرق أعلاه .. فاكتب كلمة مرورك في Post علي الفيس بوك وأرح عقلك 😀

شكرا لمتابعتكم.

نبذة عن الكاتب

خبير أمن معلومات مصري , متخصص في تجربة إختراق تطبيقات الويب و أمن الشبكات و متحدث في عدة مؤتمرات دولية عن أمن المعلومات , تم مكآفأته و إدراج اسمه عدة مرات على حائط الشكر بموقع Google , Ebay , Microsoft , Yandex وتم تكريمة من قبل Yahoo و Avira و Barracuda. يمكنكم التواصل مع الكاتب عبر حسابة علي تويتر @Zigoo0

التعليقات:

أضف تعليقاً | عدد التعليقات: (31)

  1. Hatem قال:

    جميل الموضوع يا ابراهيم

  2. احمد منير قال:

    رائع ومهم

  3. Amazing ya3ny hwa mmkn ykon mafeehosh gedeed bs el 7elw eno megama3 w mebasat el donya kolaha m3 ba3d .

  4. إسلام جمال خوجه قال:

    عندي سؤال،،،
    بوست الفيس بوك أعمله بابليك وللا فريندس أونلي 😀

    جزاك الله خيراً على الموضوع وفعلاً مهم جداً لناس كتير 🙂

    ________
    تصحيح بسيط:
    التطبيق تقريباً اسمه KeePass

  5. ابراهيم حجازي قال:

    شكرا لتعليقاتكم 🙂

    @إسلام: اكيد خليه public ومتبخلش علي إخوانك 😀

    شكرا للتصحيح بخصوص keepass وقد قمت بتعديلها 🙂

  6. محمد قال:

    مقال توعية رائع

  7. Ahmed قال:

    هذا رائع جدا

  8. malek قال:

    هذا رائع جدا.mais kifech najem nefsa5 el mot de passe ba3d ma sajeltha

  9. Abouelela قال:

    أولا .. شكرا علي المقالة الجميلة ..والراقية
    ثانيا .. سؤال واجهته من قبل : كيف تأمن أن لايكون برنامج KeePass برنامج تجسس ..

  10. ابو الحزم قال:

    لقد تم اختراق صفحتي على الفيس بوك من قبل شخص مجهول الهوية وقد قام بعمل غير اخلاقي دنيئ بحيث طلب من بعض الاصدقاء من هم على صفحتي بالطلب لتحويل وحدات تعبئة رصيد لرقم موبايله ولموبايل زوجته ايضا وكان ضحية هذا العمل الغير اخلاقي احد الاصدقاء حيث حول له وحدات بقيمة خمسمائة ليرة سورية. مما دفع بصديقي ان يتصل بيليطمئن عن احوالي وفورا عرفنا بأن صفحتي قد تم اختراقها بهدف النصب والاحتيال. وعندها طلبت من الجميع اتخاذ اقصى الحيطة والحذر لكيلا تتكرر مثل هذه الاعمال الدنيئة والاسراع بتغيير كلمة السر دوريا. ممكن اعرف كيف تم اختراق الصفحة ولكم الشكر.

  11. عمرو اليوسفي قال:

    شكرا علي كل جهودكم

  12. رؤى قال:

    انا عندي حساب ع الفيس وتم اغلاقه وما بعرف السبب معقول يكون هكر؟

    • ابراهيم حجازي قال:

      ليس بالفرض ان يكون قد تم اختراقه ولكن ربما فعلت شئ يخل بسياسات الفيس بوك كاستخدامك لاسم مختصر غير اسمك الحقيقي او قمت بارسال طلبات صداقه لحسابات علي الفيس بوك ليس بينك وبينهم اصدقاء مشتركين او غير ذلك

  13. sam قال:

    شكرا لك
    وعندي سؤال … قمت بفتح تطبيق اعرف من زار بروفايلك على الفيس بوك بعدها بدا هذا ابتطبيق بالنشر على المجموعات يلي مشترمة فيها وصفحات اصدقائي … كيف ممكن الغيه؟

  14. kahina قال:

    facebook ta3i manqderch nfthu il est piraté wach nqder ne3mel

  15. يونس قال:

    طيب ازاي اعرف اذا كان الفيس بتاعي مراقب
    مع العلم اني استخدم الماسنجر فيس بوك على هاتف اندرويد
    يعني مراقب من شخص على الشبكة
    هل هذا ممكن .. ارجو الافادة

    • ابراهيم حجازي قال:

      الفيس بوك يعمل من خلال HTTPS مما يعني ان الاتصال بينك وبين سرفرات الفيس بوك يكون مشفر ولا يمكن لمن علي نفس شبكتك مراقبت الاتصال, فقط المنشورات التي تقوم بنشرها public هي التي يمكن مراقبتها حيث انها متاحه للعامه.

  16. Sonyora قال:

    انا تم سرقه حسابي من مجهول وعندما ادخلت حسابي طلبو مني تأكيد الهوية ثم قمت بفتح واحد جديد ..ليتم سرقته ايضاوعندما ادخل الحساب يرسلو اليا طلب بتأكيد كلمة السر ارجو النصيحة .وهل يمكن مساعدتي …. ش

    • ابراهيم حجازي قال:

      ننصحك اخي بعمل فحص لجهاز حاسوبك وجوالك ايضا فربما احدهما مخترق وعندما تقوم بتسجيل الدخول منه يتم اختراقه, ايضا ننصحك بعدم استخدام كلمة مرور سهله وعندما تقوم بانشاء حساب قم بربطه برقم هاتفك فهذا يصعب من عملية اختراقه حيث انك عندما تقوم بربطه برقم هاتفك فان تغيير كلمة السر يتطلب ارسال رساله الي هاتفك النقال.

  17. Ejram Hacker قال:

    يوجد طرق اخرى …. “̮

  18. محجوب عبدالرحمن قال:

    مفيد للغاية

  19. ريم قال:

    هل يمكن اختراق فايسبوكي بمجرد قبول طلب الصداقة

    • ابراهيم حجازي قال:

      لا اختي لا يمكن اختراق حسابك بمجرد قبول طلب الصداقه لكننا بالتأكيد ننصح بعدم قبول طلبات الصداقة الا من اللذين تعرفينهم لتجنب استخدام بيانات حسابك التي تظهر للأصدقاء فقط في اختراقك او اختراق احد اصدقائك.

  20. فردوس قال:

    مممممم رائع مشكور

أكتب تعليق