أصدرت شركة Elecomsoft في يوم 21\6 برنامج يقوم بفك كلمات المرور الخاصة بالنسخ الإحتياطي لأجهزة أبل (آيفون و آيبود تتش)
حيث قامت أبل بإضافة هذا النظام بداية مع إصدارات آيتونز 8.0 لحماية بيانات مستخدمي أجهزتها من شركات ومؤسسات حكومية خاصة بعد صدور العديد من البرامج التي تمكنك من قراءة ملفات الباكب الحاوية على جميع الرسائل النصية وقائمة الإتصال والمذكرات… الخ
صورة توضح خاصية الحماية بكلمة مرور من نافذة الآيتونز
انتشر في الآونة الأخيرة خبر من CBS يحذر من استخدام أجهزة التصوير في نسخ المستندات الخاصة, التحذير وصل إلى المكاتب والشركات الكبيرة لكن لم يكترث أحد لتلك التحذيرات والناتج ماسوف يتم عرضه في هذا الفيديو الذي تمت ترجمته للعربية من قبلنا.
الآن بعد علمك بهذا الخبر كيف سوف يكون تعاملك مع هذه الآلات؟
تم اكتشاف ثغرة في أجهزة الـ iPad 3G الخاصة بشركة Apple بتاريخ الأربعاء الماضي 9-6-2010
التقارير تدل أن الثغرة هي في تطبيق ويب حيث يقوم بتسجيل دخولك لشبكة آبل أو AT&T او مزود الانترنت الخاص بك
في الدول الأخرى المتوفرة لديها هذه الأجهزة, حيث الثغرة تمكن الشخص المهاجم من تخمين الرقم التسلسلي الخاص بشريحة
بيانات الثري جي على أجهزة الآيباد وبالتالي استخدام الرقم المخمن بطريقة معينة لم يتم تحديدها.
ما زاد هذه الثغرة خطوره هو عدم تبليغ الفريق المكتشف لهذه الثغرة أبل أو AT&T فوراً قبل إعلانها للجميع, هناك ردود من شركة أبل
تخبر مستخدميها أنه تم ترقيع هذه الثغرة الآن.
قالت AT&T انه بعد ما تم ترقيع الثغرة تم البدأ في إجراءات التحقيق الجنائي فوراً, ربما Apple & AT&T تنوي رفع قضايا قريباً.
البيانات الوصفية , هي بيانات البيانات أو بمعنى مفهوم أكثر البيانات التفصيلية لملف يحتوي على بيانات على سبيل المثال الصور والمستندات أو حتى البرامج حيث عندما نضغط على صورة أو ملف بالزر الأيمن على سبيل المثال ونضغط على خصائص سوف تظهر لنا بيانات على الملف سواء كانت حجم أو تاريخ الإنشاء أو تاريخ آخر تعديل, وفي بعض الأحيان نستطيع أن نجد المبرمج او المصور للصورة.
قد يكون الموضوع مفروغ منه, وتحدث فيه الكثير لكن رغم ذلك لازال يقع فيه الكثير من المشتبه بهم أو المذنبين في القضايا الجنائية, في هذا الموضوع سوف أقوم بشرح لكم طريقة إستخراج البيانات الوصفية للمستندات المكتوبة ببرنامج مايكروسوفت ورد للإصدارات القديمة والجديدة, ومن ثم سوف أعرض لكم كيف يمكن إستغلال هذه البيانات لمعرفة الكاتب وإلى أي مدى يمكنك أن تصل.
قبل أن أذهب إلى التطبيق سوف أقوم بسرد قصة واقعية في الإطاحة على سفاح اسمه “دينيس رايدر” الذي لقب نفسه بـ”BTK Killer” حيث تم حل هذه القضية عن طريق البيانات الوصفية ,
في هذه القضية كان السفاح يقوم بإرسال رسائل إلى الشرطة قبل اي عملية قتل يشرح فيها عن عمليات قتله على مدى 30 عام منذ عام 1974 وحتى تم إعتقاله في عام 2005 تقريباً
حيث قام بإرسال قرص مرن مع بعض المستندات إلى محطة تلفزيون محلية في عام 2005 , حيث عند فحص القرص المرن جنائياً وجد المحققون ملف ورد محذوف من القرص المرن موجود في بياناته الوصفية إسم “دينيس” وأيضاً وجدوا من ضمن البيانات الوصفية عنوان الكنيسة التي كان رئيس مجلس الجماعة فيها, حيث قام أفراد الشرطة بتجميع البيانات هذه التي قادتهم مباشرة إليه, حيث قاموا بمطابقة الـ DNA من القضايا القتل المختلفة التي تسبب بها وتطابقت ! وأخيراً تم إعتقاله بعدها.
هذه قصة بسيطة تدل على أهمية البيانات الوصفية, الآن إلى الجزء التاني من هذه المقالة وهي كيفية إستخراج الدليل من البيانات الوصفية, سوف أقوم بالتطبيق على مستندات قمت بكتابتها أنا وفي آخر الدرس سوف يتم التطبيق على مثال حي, بداية سوف أقوم بالتطبيق على الإصدار الذي قمت بتنصيبه على virtual machine , وهو Office 2007
كثيراَ ما نقابل ناس على الشبكة يدعون أنهم من القمر أو من كوكب زحل, وهوا ما يجعلك تستغرب لمثل هذه الفئة , حيث بالإمكان معرفة مكانهم تحديداً أو على الأقل المدينة التي يعيشوا فيها
وإذا كان الشخص الذي تود تحديد موقعه يعيش في بلد أوروبي أو في أمريكا فبإمكانك معرفة المكان الذي يعيش فيه بدقه أكبر التي قد تصل بأن تحصل على صورة لشارع الذي يعيش فيه !
في هذا الدرس لن نحتاج لأي نظام تشغيل محدد, ولا حتى خبرة مسبقة في الحاسب الآلي ! فالعملية بسيطة لدرجة يمكن لأي أحد تطبيقها,
سوف أقوم بتطبيق هذا الدرس على نفسي مع طريقتي المفضلة للحصول على الآي بي.. حسناً, لنبدأ !
“ملاحظة: هذا الموضوع برعاية عيد الحب اللي غثونا بيه ! “ غثونا مصطلح بمعنى الزهق أو الطفش يستخدمه أهل الخليج غالباً
لنفترض أتتك إضافة من فتاة على خدمة الماسينجر, وأدعت أنها تحبك ولا تستطيع أن تعيش من غيرك, ولم تترك كلمة حب في الدنيا إلا وكتبتها لك.. ” مع الأخذ في عين الإعتبار مقالب الشباب مثل هذه الأيام”
وأخذت تسائل نفسك من هذه الفتاة التي أتت لي من حيث لا أعلم ! أو هل هي فتاة بالأصل
في مثل هذه الحالات لا ترتبك !! بقليل من التفكير يمكنك أن تعرف من أين أتت هذه وربما تعرف إن كانت مجرد خدعة من أحد أصدقائك !
تظاهر بالإهتمام وتابع حديثك مع الشخص المجهول, ثم أطلب منه\منها إرسال بريد إلكتروني إليك أو الرد على إحدى رسائلك “على بريدك الإلكتروني”
في الفترة الماضية شرحت طريقة إستعادة الملفات والصور والطريقة الجنائية لعمل تحليل للقرص الصلب ومعرفة الملفات المحذوفة ولكني لم أتطراً إلى موضوع حذف الملفات نهائياً , ومن المنطق يجب عليا أن أذكر الطريقة الصحيحة لحذف الملفات ومسح بيانات الأقراص الصلبة نهائياً.
لا أعلم إن تحدث أحد عن هذه الطريقة من قبل, لكني قرأتها في كتاب Linux Server Hacks, Volume Two بقلم William von Hagen; Brian K. Jones تاريخ النشر ديسمبر 22 عام 2005
الطريقة بسيطة جداً وتكاد لا تحتاج لأي شرح, ولا حتى تركيب برنامج وهي عن طريق الأداة shred الموجودة في اللينكس !
هذا البرنامج يقوم بالكتابة 25 مره “إفتراضياً” فوق الملف أو القرص الذي تقوم بتحديده
فيمكنك إستخدامه هكذا:
shred -n 7 -vzu SOME-FILE.jpg
أو هكذا
shred -vzu SOME-FILE.jpg
لكن في الأمر الثاني سوف تأخذ العملية وقت أطول, نظراً للكتابة 25 مرة فوق الملف الأصلي, حيث يمكن إستخدام نفس الطريقة لمسح الأقراص الصلبة وأي نوع من أنواع الذاكرة حتى ذاكرت الجوال بعد شبكها بالـ SD Gate الخاصة بالجهاز
shred -n 3 -vz /dev/DEVICE
حيث:
n= يعني عدد المرات التي سوف يتم الكتابة فيها على الملف او القرص الصلب
v=لإظهار تفاصيل كل عملية تقوم بها الأداة
u=يستخدم لمسح الملفات بعد الإنتهاء من الكتابة فوقها
z= لكتابة اصفار فوق الملف بعد الإنتهاء من الكتابة العشوائية فوق الملف أو القرص الصلب