امن المعلومات الشخصية

51
إ عداد: أحمد حمزة الفراد ابو موسى أسماء حملدباسبر ا أكرم صا

Transcript of امن المعلومات الشخصية

:عداد إ•

أحمد حمزة الفرا •

أسماء حمد ابو موسى•

أكرم صابر الدباس•

مه هى المستهذف

أي مواطن•

رجل االعمال والممتدر•

المسؤول•

المراهك•

ما هي اسباب االستهذاف

أمن•

مادي •

جنس•

فضول•

سنوات 10المخابرات تسبمنا بالتكنولوجا بأكثر من •

على أنها البانات المعلومات تعرف

الت تمت معالجتها بحث أصبحت

ذات معنى وباتت مرتبطة بساق

معن

إذن هل لدن معلومات هامة أو خاصة ؟

دون أن كون لها ( ذك ) فتاة ذهبت لشراء هاتف نمال حدث فطلبت من البائع تسجله على أي حساب آخر Gmailحساب

مرت األام , لحن عودتها إلى المنزل وتغره لحساب خاص بها

دون أن حدث خلل ذكر الفتاة بضرورة تغر الحساب المرتبط

بالهاتف وتطبماته

والصدمات األهل مع التواصل ف هاتفها باستخدام الفتاة بدأت

جمعها وتنتمل , المختلفة المناسبات ف شخصة صور والتماط الهاتف باع الذي الشخص لدى لتظهر Gmail ال حساب إلى

. لها

لو كنت أنت بائع الهاتف ماذا تفعل ؟ •

وبماذا تنصحه ؟ •

تهددات المعلومات

مخاطر الكترونة

البرمجات الضارة

التجسس

انتحال الشخصة

مخاطر عامة

انمطاع الكهرباء

انمطاع االنترنت

مخاطر طبعة

الكوارث الطبعة

انهارات المبان

كف نحم المعلومات إذن ؟

أمن المعلومات

، هو أكادمة زاوة أمن المعلومات ، من

العلم الذي بحث ف نظرات واستراتجات

توفر الحماة للمعلومات من المخاطر الت

االعتداء علها أنشطة تهددها ومن

، هو الوسائل واألدوات تمنة ومن زاوة

واإلجراءات الالزم توفرها لضمان حماة

الداخلة والخارجة األخطار المعلومات من

أمن المعلومات

التوافرة

التكاملة (سالمة المعلومات)

السرة

المعلومات عناصر أمن

بذلن المخولن سوى إلها صل فال المعلومات، حماة *

منها جزء حذف أو إضافة أو علها التعدل تم لم المعلومات أن من التأكد*

علها الحصول إمكانة مع المعلومات استمرارة على الحفاظ*

The Malicious Softwareالبرامج الخبيثت Malware

14

The Malicious Softwareالبرامج الخبيثت Malware

بعض عط أي برنامج ونمصد بالبرمجات الخبثة ه . ه أحد تهددات الحاسوب ف هذا العصرو األضرار . على الحاسوب الخاص بن لمن لام بتصممه لهذا الغرضالسطرة أو السطرة الكاملة

خففة كتغر اسم المؤلف لمستند ما أو كبرة مثل الوصول الكامل لد تكون تموم بها هذه البرامج الت :و مكن تصنف أنواع البرمجات الخبثة على النحو التال.تعمبهاللحاسوب دون الممدرة على

(Viruses) الفروسات1.

(Worms)الددان 2.

(Spywares)برامج التجسس 3.

(Hoax)الخداع 4.

The Phishing Scamعملات االحتال واصطاد الضحاا 5.

Trojan Horsesأحصنة طروادة 6.

15

الخبثة البرامج

Trojan Horses األحصنة الطروادة Viruses الفروسات

Hoax الخدع أو البالغ الكاذب Worms الددان

رسائل االصطاد الخادعة

Phishing, Scam

Spyware برنامج تجسس

Popup صفحات فماعة أو انبثالة Adware برنامج إعالن

برنامج تسجل نمرات لوحة المفاتح

Keystroke Logger

Virusesالفيروساث

17

الفروس هو عبارة عن برنامج صغر ، تتم برمجته بغرض إلحاق الضرر بجهاز الكمبوتر

ظهور رسائل الخطأ ف جهازن •

بطء الجهاز •

(مادي وبرمج)تدمر الهاردور الخاص بجهازن •

االنتمال من جهاز كمبوتر إلى آخر•

موم بنسخ نفسه داخل جهازن •

تداخل مع نظام التشغل الخاص•

خفاء الملفات والمجلداتإ•

تغر ف حجم الملفات أو اسمها•

Wormsالذيذان

. نوع من أنواع الفروسات موم بدمج نفسه مع كل برنامج تم تشغله •

. موم بتدمر كل البرامج الت اندمج فها بعدها •

. اذا تم نمل ملف وه موجودة فه الى جهاز اخر فسصاب بها أضا •

الت تموم باستخدام جهاز الضحة كوسط لنمل نفسها الى : خطرهاأ•أجهزة أخرى والت تموم بإزالة برنامج الحماة وتمنع تزل أي برنامج

. حماة اخر

18

امثلة علها مجلد

صور حببت

أحصىت طروادة The Trojan Horses

سم هذا الفروس بحصان طروادة : Trojan Horseحصان طروادة •

ألنه ذكر بالمصة الشهرة لحصان طروادة حث اختبأ الجنود الونان

داخله واستطاعوا التحام مدنة طروادة والتغلب على جشها وهكذا تكون

آلة عمل هذا الفروس حث كون مرفما مع أحد البرامج أي كون جزء

من برنامج ما دون إن علم المستخدم

19

أحصىت طروادة The Trojan Horses

تموم بخداع . وهو من البرمجات الخبثة الت تبدو أنها برمجات سلمة•

.أنظمتهمتحملها وتطبمها على أجل منالمستخدمن

األمور المزعجة فتم بذلن تنشطها، وتبدأ بمهاجمة النظام، فتؤدي إلى بعض •

األضرارللمستخدم أو بعض

.مكن من خاللها المرور إلى الملفات وإعادة إرسالها للمتلصص •

الملفات بإلغاء موم •

اإللكترونلائمة البرد فرسائل مزفة منن الى الموجودن رسل •

الحاسوبلمخترل بن الخاصة فتح الحماة •

20

• : Trojan Horseأوىاع

وهو (: Remote Administration Trojan)التحكم عن بعد تروجان •

وأكثرها انتشارا وخطرا ومن أشهر أمثلته التروجانأشهر أنواع

(Subseven, netbus, back orifice .) فموم هذا النوع من

بإعطاء المهاجم كامل التحكم بجهاز الضحة ومزاا كثرة لم التروجان

تكن متوفرة أصال للضحة مثل جمع الكلمات السرة أو جمع ما تم

ضغطة من أزرار لوحة المفاتح أو عكس اتجاه حركة الفأرة أو تشغل

.البرامج عن بعد

• : Trojan Horseأوىاع

وهذا النوع جعل من (: File Server Trojan)خادم الملفات تروجان •

مما تح للمهاجم وضع ( FTP Server)جهاز الضحة خادم للملفات

أو تحملها باستخدام جهاز ( ملفات تروجان التحكم عن بعد)الملفات

(.Dark Light)الضحة ومن أشهر أمثلتها تروجان دارن الت

Key Logger)تروجان جمع ضغطات أزرار لوحة المفاتح •

Trojan :) الضغطات الت موم بها كل وهذا النوع موم فمط بجمع

الضحة على لوحة المفاتح ومن ثم إرسالها بالبرد االلكترون

للمهاجم أو تجمعها ف ملف لك تم تحمله الحما من لبل

.المهاجم

Distributed Denial of)تروجان الهجمات الموزعة لتعطل الخدمات •

Service Trojan :) حث موم المهاجم باستغالل هذا التروجانوهو أحدث أنواع

هامة أو موالع مشهورة أو خدمات النوع ف المام بعمل هجمات موزعة لتعطل

أجهزة أخرى على الشبكة بحث كون مصدر هذه الهجمات أجهزة الضحاا ولس

فموم المهاجم بتشغل الهجمة على أجهزة الضحاا واحد تلو . المهاجم نفسه

.األخر أو موم باستخدام جهاز معن موم بمخاطبة جمع األجهزة آلا

وموم هذا (: Spam Relaying Trojan)تروجان إرسال الرسائل المزعجة •

وحسابه البرد وذلن بإرسال رسائل مزعجة عن الضحة النوع باستغالل جهاز

.طرك جهاز الضحة وباستخدام اسمه وهوته ومن دون علمه

وهذا النوع له (: Password Sending Trojan)تروجان إرسال كلمات السر •

هدف واحد فمط وهو سرلة وجمع جمع كلمات السر الت موم الضحة

.باستخدامها على جهازه ومن ثم إرسالها بواسطة البرد االلكترون إلى المهاجم

( Spyware( ) برامج التجسس ) سباي وير

(الصفحات والبحث)عبارة عن برامج تتبع تحركاتن ه •

الخاصة بن ، ورلم بطالتن الباسورداتال معرفة تمتد • .االئتمانة وغرها

ف لمة الخطورة الن الشخص الذي موم بالتجسس علن تعتبر • .جهازنمن خالل هذه البرامج مكنه أن عرف كل ما دور ف

( Adware( ) بروامج مذعىم إعالويا ) أدويرهو عبارة عن برنامج مع اعالنات ، بمعن ان هنان األدور•

العدد من البرامج المجانة عل شبكة االنترنت ، فمعظم هذه عبارة عن واالدور، ادورالبرامج عند تحملها كون معها

اهو اعالنات تظهر لن عل جهازن ، عل سبل المثال برنامج، وكون هنان اتفالة تمبلها عند ادورماسنجر حتوي عل

االدور تسطبالبرنامج عل جهازن بالموافمة عل تسطبوالصفحات اهتمامتنتعمبن لعرف االدوراضا ، وموم اضا

، اهتمامتنالت تزورها لكـ عرض لن اعالنات تتناسب مع .بشكل عام غر ضار ولكن البعض االخر ضار االدور

أعراض اإلصابت بالفيروساث و البرامج الخبيثت

.أداء الحاسوبتباطؤ •

.أو زادة زمن تحملها للذاكرة , حجم الملفاتزادة •

صدور بعض األصوات الرسوم أو أو , رسائل تخربة على الشاشةظهور • .الموسمة

خلل ف لوحة المفاتح كأن تظهر على الشاشة أحرف ورموز غر حدوث • .الت تم ضغطها أو حدوث لفل للوحة المفاتح

عمل سابما بشكل كان رسالة ذاكرة غر كافة لتحمل برنامج ظهور • .عادي

.األلراص ألل من سعتها الحممةسعة •

27

الكراكر والهاكر

خبرمعناها شخص Hacker الهاكر

هو شخص متخصص او خبر ف مجال الحاسب االل لده حب التحدي و اثبات الذات و »فمط , دون إلحاق الضرر بهم " باألخرنالجدارة وتمثل ذلن ف دخوله لمواعد البانات الخاصة

"بهدف التحدي

المتبجح او الكذابCracker الكراركر

غر شرعة بأنشطة شخص اضا متخصص او خبر ف مجال الحاسب االل و لكنه موم هو »الحصول على المعلومات بطرق غر , زرع الفروسات , السرلة , تدمر االنظمة " او لانونة مثل

«"للبرامج keygenو crackلانونة و مثل الشء المعروف لدنا

اختراق األجهزة من شبكت خارجيت عن طريك ملفاث -1

. exeوغالبا كون على صغة » تروجان » رسل المخترق ملف •

. البد من فحص الملفات الت تحملها من االنترنت •

50هنان موالع كثرة لفحص الملفات على عدد كبر من المكافحات صل الى •

50/ 15، او 50/ 0: ، مثال 50فعندما فحص عطن النتجة من

( setup) مكن ان كون ملف االختراق عبارة عن صورة او ملف ست أب •

اختراق األجهزة من شبكت خارجيت روابط عن طريك -2

. تم اخترالن عند فتح رابط معن •

مكن إخفاء الرابط الحمم للمولع الذي ود المخترق منن الوصول اله ، وخفه برابط • . وهم وعند الضغط عله نتمل للمولع الحمم

مولع اختراق حتى لو فتح باالصلمثال مكن ان عطن رابط لشرح برنامج معن وهو •السفر لكندا ، اعرف من زار »معن شرح البرنامج ، ومثال اخر روابط الفس باخر فترة

. » بروفلن

. الحماة من هذا االمر هو عدم فتح أي رابط بغر الثمة •

اختراق األجهزة من شبكت خارجيت الثغراث عن طريك -3

( IP) من أي ب وندوزنستطع المخترق اختراق جهازن عن طرك فحص ثغرات • . جهازن

. للوندوز بشكل مستمر ( Update) دتللحماة من هذا االختراق علن بعمل اب •

اختراق الحساباث

والاهو والحسابات البنكة الفس بون : االجتماع تضمن اختراق حسابات التواصل • . Wifiالـ حتى ( كل شء له اسم مستخدم وكلمة مرور) بإختصار

كيف يتم اختراق الحساباث ؟

او الفسبونمثال رسل لن احد األشخاص رابط لمولع : عن طرك الصفحات المزورة • فعلا لس هو المولع األصل النه بالفسبونبشكل ادق شبه

ومول لن انه ارسل لن رسالة افتح الحساب، فعندما تدخل الحساب وكلمة المرور عطن خطأ .وحول المولع الى المولع األصل

الحظ رابط المولع الذي ارسله وتأكد من انه هو األصل: للحماة من هذه الطرمة

Add more information here – great for quotes ad deeper data – add a picture behind!

تابع لكيف يتم اختراق الحساباث ؟

فسحب فه انت مسجل مولع شخص اخترق مثال : االختراق عن طرك اختراق الموالع -•ال تعمل كل كلمات المرور الخاص فن مثل وتنبه وكلمات الت توجد فه كل الحسابات

بعضها

فه حساب فه ثغرة الذي لن ممكن ان كون المولع : عن طرك الثغرات اإلختراق -4• . تمربا من سنتن Hotmail مولع حدث ف لحسابن مثل ما ان وصل الهكر تمكن

تابع لكيف يتم اختراق الحساباث ؟

تسجل عندما تعمل حفظ لكلمات المرور فلذن ال : االختراق عن طرك اختراق األجهزة •وهمه شلم جد كلها ولو سحبها زر الن الشخص المتخرق لن بضغطة دخولن لمولع او تحكم بالجهاز الخاص تكتبه شكل مدر سحب فن وطبعا بمى رالب حساب معن

.. DOS مولع عن طرك امر معن بالجعلن تفتح فن او

تابع لكيف يتم اختراق الحساباث ؟

وه برامج تم برمجتها لتسجل كل كلمة : Keyloggerعن طرك برامج اإلختراق • .لذلن ال تثبت برامج ال تعرف مصدرها او فائدتها لإلملتكتبها على الكبورد وارسالها

وتم وضعها الباسورداتلائمة من بعمل أي ان الهكر موم : عن طرك التخمن اإلختراق•ولكن واحدةواحدة ف البرنامج وبدأ البرنامج بالتجربة إملنف ملف ووضع عنوان

.بصورة اسرع لذلن اجعل كلمة المرور صعبة نوعا ما

Keyloggerبرنامج

. برنامج موم بتسجل أي ضغطة زر للكبورد •

. و أصحاب العمل للموظفن لالبناءعادة تمت برمجته لغرض شرع وهو مرالبة اإلباء •

من لبل المخترلن الستخدامه ف جهاز الضحة لرالب ما بالتروجانتم تطوره ودمجه • . ماشابهاو االملكتب الضحة ، ورسل له ملف بما كتبه الضحة الى

. فعله كل كلمة سر ستم كشفها ، وكل رسالة سرة ستم لراتها •

: الحمايت مه البرمجياث الخبيثت

.لم بعمل نسخة احتاطة لملفاتن المهمة بشكل دوري تحسبا ألي طارئ •

. تأكد من الرسائل الت تصلن وال تفتح أي مرفك بالرسالة ال تعرف مصدرها •

. لم بالتحمل من الموالع المعروفة فمط •

. تحدث برنامج مضاد الفروسات أوال بأول •

. حمل البرامج من موالعها االصلة ، او من خالل الموالع المجانة الموثولة•

. لم بفحص األلراص المابلة لإلزالة لبل فتحها •

:حافظ على تحدث برامج وجهازن•

Update دائما من البرامج وتنزل آخر إصدار للوندوز .

.الحذر عند إلفال النوافذ المنبثمة •

. األلراص أو تشفر الملفات •

: الحمايت مه البرمجياث الخبيثت

كيف تختار كلمت مرور لىيت ؟

. ان تحتوي على احرف وأرلام ورموز •

.ان ال تكتب فها اسمن او رلم جوالن •

( small and capital) وان تكتب االحرف اذا كانت باللغة اإلنجلزة بالصغتن •

AbERa#29644@554: مثال

خانات ، الن الحواسب فائمة السرعة تجعل من إجاد كلمة السر امرا 10ان ال تمل عن • سرا

https://howsecureismypassword.net/

تدرب حول اختار كلمة المرور

الهىذست االجتماعيت؟

ه محاولة الحصول على البانات الشخصة و المعلومات الخاصة من الطرف اآلخر عبر وسائل مختلفة دون ان .شعر الطرف اآلخر بأنه مستهدف ففصح عن العدد من المعلومات

البانات الشخصة

ه البانات الت لد استخدم للتعرف بشخص ما و ه بانات من شأنها التحمك و التأكد من تلن الشخصة مثل .االسم، و الرلم الشخص، و صفات مظهر الشخص، البانات الطبة، و بانات تارخ المالد

المعلومات الخاصة

اي معلومات ال رغب بعض الناس اشاعتها و نشرها لآلخرن كاألسرار

و األفكار، االمور الخاصة و اي معلومات راها الشخص خاصة

.و غر لابلة للنشر

طرق الهندسة االجتماعة‘ .عادة ما ستخدم المهاجمون أسالب اإلثارة والتهول واستدراج العواطف ف صاغة هجماتهم وتوجهها للضحة

الضحةإثارة فضول

والتالعب بمشاعرها

إثارة مشاعر الخوف

والذعر

الوعود البرالة عبر

تطبمات مزورة تعد

المستخدم بكشف عدد

زوار البروفال وغرها

استغالل األحداث

الساخنة والمواضع

األكثر رواجا

االحتالل عد لحرب

جددة على غزة

فضحة جنسة *

للمسؤول الفالن

الممثلة الفالنة ف *

موضع مخل

محطة كهرباء جددة

لغزة

.استغالل الشائعات والمواضع الساخنة واألخبار العاجلة•

استغالل عواطف الضحة وطباعها الشخصة•

. دفع الضحة إلدخال كلمة السر على صفحة وهمة تبدو حممة•

.استغالل موضوع األمن الرلم وضعف الخبرة التمنة للضحة•

انتحال الشخصة •

.استغالل السمعة الجدة لتطبمات معنة•

كلما كثرت المعلومات الت عرفها المخترق عنن وعن طباعن وأصدلائن، تصبح عملة .أكثر سهولة وسرا خداعن

Add more information here – great for quotes ad deeper data – add a picture behind!

احذر من التطبمات الت تعدن بمعرفة من زار بروفالن وغرها من الوعود البرالة واإلختبارات على مولع

.فسبون