- الإهدائات >> ابوفهد الي : كل عام وانتم الي الله اقرب وعن النار ابعد شهركم مبارك تقبل الله منا ومنكم الصيام والقيام وصالح الأعمال والله لكم وحشه ومن القلب دعوة صادقة أن يحفظكم ويسعدكم اينما كنتم ابوفهد الي : ابشركم انه سيتم الإبقاء على الدرر مفتوحة ولن تغلق إن شاء الله اتمنى تواجد من يستطيع التواجد وطرح مواضيع ولو للقرأة دون مشاركات مثل خواطر او معلومات عامة او تحقيقات وتقارير إعلامية الجوري الي I miss you all : اتمنى من الله ان يكون جميع في افضل حال وفي إتم صحه وعافية ابوفهد الي الجوري : تم ارسال كلمة السر اليك ابوفهد الي نبض العلم : تم ارسال كلمة السر لك ابوفهد الي : تم ارسال كلمات سر جديدة لكما امل ان اراكم هنا ابوفهد الي الأحبة : *نجـ سهيل ـم*, ألنشمي, ملك العالم, أحمد السعيد, BackShadow, الأصيـــــــــل, الدعم الفني*, الوفيه, القلب الدافىء, الكونكورد, ايفا مون, حياتي ألم, جنان نور .... ربي يسعدكم بالدارين كما اسعدتمني بتواجدكم واملى بالله أن يحضر البقية ابوفهد الي : من يريد التواصل معى شخصيا يرسل رسالة على ايميل الدرر سوف تصلني ابوفهد الي : اهلا بكم من جديد في واحتكم الغالية اتمنى زيارة الجميع للواحة ومن يريد شياء منها يحمله لديه لانها ستغلق بعد عام كما هو في الإعلان اتمنى ان الجميع بخير ملك العالم الي : السلام عليكم اسعد الله جميع اوقاتكم بكل خير ..
إضافه إهداء  

آخـــر الــمــواضــيــع

النتائج 1 إلى 5 من 5

الموضوع: حادثة اختراق: سهولة الكلمات السرية

  1. #1
    الصورة الرمزية طالبة علم
    تاريخ التسجيل : Jan 2004
    رقم العضوية : 1971

    حادثة اختراق: سهولة الكلمات السرية





    بسم الله الرحمن الرحيم



    حادثة اختراق: سهولة الكلمات السرية



    أحداث هذه القصة غير حقيقية , لكنها واقعية وتطبيقها على الواقع سهل و منتشر.



    أحمد, شخص كثير الاستخدام لمواقع الانترنت, يملك حسابات عديدة و ايميلات كثيرة و دائماً ما يقضي ساعات طوال امام الشاشة يومياً ليبحر في عالم الانترنت.



    في احد الايام و كعادة احمد عند الرجوع من الجامعة, جلس امام حاسبه الآلي مستعداً لقضاء يوم طويل لينهي اعمالاً كثيرة و يرد على مواضيع في المنتديات و ايميلات يتم ارسالها من اصحابه و معارفه حول العالم.



    هّم احمد للدخول الى حسابه الخاص بالمسنجر, فوجد رسالة مفادها ان الكلمة السرية التي ادخلها غير صحيحة! حاول ادخالها مرات عديدة دون فائدة مع عمله و يقينه بان الكلمة السرية هي التي يستخدمها كل مرة!


    حاول احمد الدخول الى بريده الالكتروني من خلال المتصفح, نفس المشكلة! حاول الدخول الى ايميلاته الاخرى و ايضاً نفس النتيجة! الى ان دخل على احد المنتديات التي يشارك بها بانتظام, ليجد موضوعاً كُتب باسمه و فيه كلمات خارجة عن الادب موجّهَه الى المشرفين لذلك المنتدى!


    علم بعدها ان حسابه قد تم اختراقه من قبل احد الاشخاص و ان حسابات الايميلات الاخرى والمسنجر ايضا مخترقة!


    شعر احمد بالدم يملئ وجهه و لم يعلم ماذا يفعل! لم يفكر سوا بالاتصال بصديقه محمد التي لديه بعض الخبرة في امور الاختراق, فدار بينهم هذا الحوار:



    احمد: الحقني يا محمد!

    محمد: خير ان شاء الله, ماذا حصل؟

    احمد: تم اختراق جميع حساباتي, المسنجر و الايميلات و ايضا في المنتديات!

    محمد: سبحان الله! كيف عرفت ذلك؟

    احمد: لم استطع الدخول على اي حساب و في النهاية وجدت ان احدهم استخدم حسابي في احد المنتديات و انهال بالشتائم على المشرفين !

    محمد: عجيب! واضح انه تم اختراقك, سأصل الى بيتك بعد قليل ان شاء الله.



    وصل محمد الى بيت أحمد بعد فترة, و جلس امام جهازه و بدأ بالبحث عن البرامج التي يستخدمها, وجد ان أحمد يستخدم كافة انواع الحماية من برامج مضادة للفيروسات مع احدث تحديثاتها و ايضا برنامج للجدار الناري او الفايروول و الذي يعتبر من افضل ما يوجد في الاسواق.



    فحص جهازه بمضاد الفيروسات ووجد جهازه سليم و ليس فيه اي دلائل على وجود اختراق لجهازه, حتى ان نظام الوندوز الذي يستخدمه قد تمت ترقيته بشكل تلقائي منذ فترة مما يزيل الشك في ان الاختراق قد تم عن طريق ثغرة في النظام نفسه.



    علم محمد ان المشكلة لاتكمن في جهاز محمد, فعلم ماهية المشكلة فوراً.



    محمد: اتصور انك تستخدم نفس الكلمة السرية في كل الحسابات التي تم اختراقها؟

    احمد: نعم! كيف عرفت ذلك؟! أهناك مايشير الى ذلك في جهازي؟

    محمد: لا, جهازك كما يبدو لي لم يتم اختراقه, و لا اتوقع ان المخترق اخترق سرفر الهوتميل مثلا للوصول للدخول الى حسابك , فمابالك بالدخول الى ايميلاتك المختلفة و حساباتك في هذا العدد من المنتديات!

    احمد: مالحل الان؟

    محمد: ماهي كلمة السر التي تستخدمها؟

    احمد: هي اسمي يلحقه 1

    محمد: كلمة سرية بهذه السهولة و تريدهم ان لا يكشفونها؟

    احمد: يا اخي لا استطيع حفظ الكلمات السرية الطويلة و الصعبة! سأنساها بسرعة ! ولا تقل لي ان استخدم كلمة سر خاصة بكل حساب من حساباتي! لدي اكثر من 5 حسابات و انت تعلم ذلك! حاولت فعل ذلك و لم استطع, فقمت بكتابة الارقام السرية في ملف خاص في الجهاز وبدأت بنسخها في كل مرة اردت الدخول!

    محمد: هذا اكبر خطأ!

    احمد: اعلم ذلك, قمت بتغييرها منذ فترة و تركت هذه الطريقة..

    محمد: سأعلمك طريقة تغنيك عن استخدام الكلمات السهلة و ايضا لن تحتاج الى حفظها.

    احمد : ممتاز, ماهي؟

    محمد : حسناً الطريقة تحتاج الى فهم في البداية, ولكن مع الوقت و الممارسة ستكون سهلة جداً

    احمد: بعد هذه المشكلة التي حصلت لي, انا مستعد الى اقضي بعض الوقت في التعلم ماهو مفيد لي.

    محمد: حسناً لنبدأ:



    الهدف من هذه الطريقة هي اختيار كلمات صعبة, تحوي ارقاماً و حروفاً كبيرة و صغيرة و في نفس الوقت لن تحتاج الى تذكرها ابداً.



    الطريقة هي طريقة التشفير الذاتي, لنأخذ مثال على هذا. لنفرض انني اخترت كلمة السر التالية:



    1MohammeD



    صحيح انها كلمة ليست صعبة للغاية, لكنها نافعة كبداية, فهي تحوي علىحروف صغيرة و كبيرة و رقم ومجموعهم 9 حروف وهو عدد جيد.

    لنفرض انك تملك 10 حسابات و كل حساب لديه كلمة سرية مختلفة تماماً و صعوبتها اصعب من هذه الكلمة, و تريد ان تتذكرها بطريقة سهلة و مناسبة.

    هنا يبدأ التشفير الذاتي, يجب ان تتفق مع نفسك على اختيار معادلة معينة , و لتكن المعادلة عبارة عن اضافة رقم 2 بعد كل حرف من حروف الكلمة السرية,بمعنى آخر ستكون الكلمة السرية هي:



    12M2o2h2a2m2m2e2D2



    عند النظر الى هذه الكلمة, ستجد انها مختلفة تماماً عن الكلمة الاصلية! الفرق اننا اضفنا رقم 2 بعد كل حرف من كلمة السر الاصلية.افرض انك كتبتها على ورقة كبيرة بخط كبير جداً ووضعتها امام جهازك, هل سيعلم احد انها الكلمة السرية الخاصة بك؟ لا! وحتى ان علموا, فانهم لن يستطيعوا استخدامها مطلقاً لانها ليست الكلمة السرية الاصلية, بل هي مشّفرة بتشفير معين لا يعلمه احد سواك!



    يمكنك تشفيرها باي طريقة تريد, هناك اساليب عديدة, منها اضافة رقمين في نهاية الكلمة السرية كالتالي:



    1MohammeD23



    التشفير هنا سهل, فقد اضفنا رقم 23 الى نهاية الكلمة السرية الاصلية, و ان شاهد احد الناس هذه الكلمة فلن يستطيع معرفة الكلمة الاصلية لانه لا يعلم ان رقم 23 عبارة عن رقم اضافي للتضليل!



    يمكنك استخدام الطريقة هذه مع 10 كلمات سرية وكتابتها في ورقة تأخذها معك حيث شئت, و حتى ان ضاعت الورقة فلن يستطيع احدهم معرفة الكلمة السرية الاصلية, لانه سيتوقع ان الكلمة المكتوبة هي اصلا الكلمة السرية, وعند استخدامها لن يتمكن من الدخول! عليك فقط بالمحافظة على سريّة المعادلة التي استخدمتها, فان عرفها احد الناس فيسكشف الطريقة.



    أحمد: والله طريقة رهيبة جداً! هذا يعني انني استطيع اختيار اصعب الكلمات دون الخوف من حفظها ابداً!

    محمد: نعم! بمجرد ان ترى ما هو مكتوب في الورقة ستعرف ماهي الكلمة الاصلية! هناك عشرات الطرق في التشفير وانت فقط من يحدد مدى صعوبة التشفير نفسه. و لنفرض ان احدهم كشف الكلمة السرية لحساب من الحسابات فانه لن يتمكن من الدخول الى حسابات اخرى لان الكلمات السرية مختلفة لكل حساب! طبعاً نفترض انه لم يعلم المعادلة.

    احمد: شكراً جزيلاً على هذه الطريقة الجميلة و الذكية, لكن هلا اخبرتني كيف ارجع حساباتي المسروقة؟

    محمد: يجب ان تراسل المسؤولين في المواقع المسجل فيها و تبلغهم بان حسابك قد سرق, طبعاً سيسألونك بعض الاسئلة مثل كلمة السر القديمة وغيرها من الامور حتى يرجعوا لك حسابك.

    احمد: جميل, سأفعل ذلك ان شاء الله, اشكرك مرة اخرى يا محمد, طريقتك ستريحني كثيراً!

    محمد: عفواً و نحن في الخدمة.


    حااااااااااادثة حلووووة.. كانها مسلسل ..منقوووله.. :rolleyes:
    ألم تر أنَّ الله خلّـَد ذكـره *** إذ قال في الخمس المؤذن: أشهـد
    وشـقّ له من اسمه ليجلــه *** فذو العرش محمود وهذا محمــد
    اللهم صلى وسلم على خاتم الانبياء والمرسلين نبي الرحمة محمد صلى الله عليه وسلم تسلميا كثيراً..
    اللهم اغفر للمسلمين والمسلمات الأحياء منهم والأموات وارحمهم اللهم آمين..

  2. #2
    الصورة الرمزية BackShadow
    تاريخ التسجيل : Feb 2002
    رقم العضوية : 2
    الاقامة : مع كل انسان
    المشاركات : 8,952
    هواياتى : غسل الخطايا
    My SMS : المثل يقول ... الباب اللي يجي منه الريح ... لا تلحسه كله
    MMS :
    الحالة غير متصل
    معدل تقييم المستوى : 119
    Array

    السلام عليكم ورحمة الله وبركاته





    اهلين باحلى عيون

    ما شاء الله عليك ... كأنك تقري افكاري

    من فترة وانا افكر انزل موضوع بهذا الخصوص

    لاني اجد معاناة في التعامل مع عشرات الحسابات والكلمات السرية
    ولا اجد وسيلة مناسبة لحفظ هذا الكم الهائل من الكلمات


    فبودي لو يفتح نقاش تحت ادارة محمد المحيا
    وندعو الجميع للمشاركة فيه وطرح خبراتهم في هذا الموضوع

    وبامكان كل شخص اختيار الطريقة المناسبة التي يرغبها



    مع تحياتي
    كل نهاية ... هي بداية لمرحلة جديدة ، إجعلها أجمل

  3. #3
    الصورة الرمزية طالبة علم
    تاريخ التسجيل : Jan 2004
    رقم العضوية : 1971



    هلا والله فيك اخوي BackShadow

    أجل اختصرت عليك الطريق..

    وصدقت والله في كل كلمة قلتها..انا مسوية لي ملف احفظ فيه كل الكلمات السريه..ولو يرووووح..رحت فيها..تصدق مرة الحقيقة مو مرة مراااات سويت لي ايميل ورجعت ابفتحه بعد فتره..عصرت مخي ابتذكره..ماااقدرت..الى يومك هذا..مافتحته ..انا وش كتبت وش حطيت ماادري..


    ومن ناااحية النقاااش فكرة حلوووووة.. وانا معكم يد بيد..

    الف شكر وتقدير لك..

  4. #4
    الصورة الرمزية محمد المحيا
    تاريخ التسجيل : Mar 2002
    رقم العضوية : 12
    الاقامة : Planet Earth
    المشاركات : 17,804
    MMS :
    الحالة غير متصل
    معدل تقييم المستوى : 1006
    Array



    مرحبا أحلى عيون..

    فعلاً موضوع مهم وما أتذكر إن أحد طرحه في المنتدى من قبل...

    هذي القصة تحصل مع كثير من الناس في الواقع..

    والغلطة اللي يرتكبها أكثر الناس هي استخدام نفس كلمة السر في مجموعة من الحسابات البريدية... أو استخدام كلمة السر نفسها للمنتدى والبريد.. أو استخدام كلمات سرية سهلة التخمين.. وهذي كلها تسهل مهمة المخترق حيث أن معظم حالات الاختراق تنجح بسبب تساهل الضحية وليس بسبب ذكاء المخترق.

    أيضاً من الأخطاء الفادحة حفظ جميع معلومات الدخول إلى المواقع وحسابات البريد في ملف واحد على الجهاز مثل ملفات TXT أو ملفات وورد MS Word والكل يعرف سهولة الوصول إلى هذه الملفات واختراقها حتى ولو كانت محمية..

    أنا شخصياً أستخدم أحد البرامج المتخصصة في حفظ بيانات الدخول وكلمات السر.. حيث تقوم فكرة البرنامج على حفظ جميع بياناتك السرية في ملف واحد مشفر بكلمة سر رئيسية Master ويحتفظ الملف بداخله بجميع أسماء المستخدمين وكلمات السر للمواقع أو حسابات البريد أو البرامج التي تستخدمها..

    فإذا نسيت أي كلمة سر كل ما عليك هو تذكر الكلمة الرئيسية للدخول إلى الملف ومشاهدة المعلومات التي نسيتها..

    وتختلف هذه البرامج في مميزاتها فبعضها يحتوي على مولّد لكلمات السر يقوم باقتراح كلمة سر يصعب تخمينها ويمكنك تحديد شكل كلمة السر من حيث عدد رموزها واحتوائها على الأحرف أو الأرقام أو الجمع بينهما...الخ

    وأعتقد أن هذا هو الحل الأمثل مع مراعاة عدم استخدام نفس كلمة السر في أكثر من موقع أو بريد...

    أنا أستخدم حالياً البرنامج المجاني Any Password
    من الموقع التالي:
    http://www.romanlab.com/apw/index.html

    وفيه طبعاً برامج كثيرة غيره مثل:

    RoboForm

    Password Tracker Deluxe

    Password Keeper 2000


    ما أدري إذا أحد قد جرب أحد هذي البرامج أو غيرها خاصة RoboForm الشهير

    وأشكرك أختي أحلى عيون على طرح الموضوع..


    محمد.. جرب واحد من هذولا البرامج وإن شاء الله بتلاحظ إنه سهل عملك كثير ووفر عليك وقت وجهد كبير..

    تحياتي للجميع..

    محمد المحيا

  5. #5
    الصورة الرمزية طالبة علم
    تاريخ التسجيل : Jan 2004
    رقم العضوية : 1971



    هلا اخوي محمد..

    اشكررررررررررك على تعليقك الرائع..واللي في محله..

    ومن ناحيتي حافظه كل باسورداتي(جمع باسوورد) في ملف..بس لاتخاف مو على الجهاز..;) على اكثر من سيدي..ولو يروحون رحت فيها..وعلشان كذا حفظته على اللاب توب برضوه وماادخل فيه على النت ابد..

    بس شغلانه..

    واكيد ابجرب احد البرامج هاذي..

    علشاااااااااان تريحيني..

    الف الف شكر لك اخوي محمد والله يعطيك العافية..والله يزيدك علم..إن شاءالله..

معلومات الموضوع

الأعضاء الذين يشاهدون هذا الموضوع

الذين يشاهدون الموضوع الآن: 1 (0 من الأعضاء و 1 زائر)

ضوابط المشاركة

  • لا تستطيع إضافة مواضيع جديدة
  • لا تستطيع الرد على المواضيع
  • لا تستطيع إرفاق ملفات
  • لا تستطيع تعديل مشاركاتك
  •  
جميع الحقوق محفوظة لمؤسسة واحة الدرر 1432هـ - 2011م
كل ما يكتب في هذا المنتدى يمثل وجهة نظر كاتبها الشخصية فقط