Author

Topic: اختراق موقع coinmarketcap (Read 125 times)

legendary
Activity: 2702
Merit: 3045
Top Crypto Casino
October 25, 2021, 05:59:34 PM
#6
تعديل: لقد بحثت قليلا بناء على استنتاج خالد و قد وجدت أن هذه الوضعية سببت اشكالات للشركة منذ اطلاق خدمتها لفحص كلمات السر في 2017 حتى ظهور الحل في 2018 من خلال أداة تمكن المستخدم من فحص كلمة السر الخاصة به دون أن يكون مجبرا على ارسالها الى خوادم بيانات أو تسجيلها أي كان. الفكرة تقوم على تشفير كلمة العبور قبل استعمالها في محرك البحث و من ثم لن تكون مطالبا الا بكتابة الخمس أحرف الأولى من هاش التشفير الذي يحتوي 40 حرفا (Sha-1).
التطبيق اسمه 1Password و أظن البعض هنا يعرف عنه، و هو يقدم خدماته الى  Pnwed Passwords.
شكرا على المعلومة.
اتذكر انه تم مناقشة هذه الإشكالية في موضوع اخر منذ فترة و تم التطرق لهذه الفكرة و هي بالفعل فكرة ذكية و مفيدة و تحل الأشكال بطريقة جذرية إذ يمكنك معرفة ان كانت كلمة السر الخاصة بك موجودة في قواعد البيانات المخترقة و كم من مرة بدون الحاجة للافصاح عن كلمة السر بشكل مباشر.
هذا الموضوع يشرح كيف تعمل الفكرة بشكل مفصل:
https://www.troyhunt.com/ive-just-launched-pwned-passwords-version-2/#cloudflareprivacyandkanonymity

الإشكالية الوحيدة هي أن الموقع لا يجبر الزوار على استعمالها و يكتفى بالاشارة إليها فقط.
legendary
Activity: 1778
Merit: 1474
🔃EN>>AR Translator🔃
October 23, 2021, 03:50:40 PM
#5
كما ذكرت كلمات سر الحسابات مخزنة في قواعد بيانات المواقع بشكل مشفر، مما يعني ان المخترق لا يمكنه معرفتها و استغلالها في هذه الحالة. لكن لاحظ ان في موقع haveibeenpowned هناك خانة لمعرفة ان كانت كلمة السر الخاصة بك تمت سرقتها  Wink هنا أن وضعت كلمة السر الخاصة بك فسيتم مقارنتها بكل كلمات السر المشفرة لديهم و بالتالي فانك قدمت خدمة للهاكر إذ ساعدتهه  على فك تشفير كلمة السر دون أن تقصد.
ما اقصده هو أن لا نثق في المواقع من قبل  haveibeenpowned فعلى الاغلب هو مملوك من قبل أحد الوكالات الحكومية التي تسعى لجمع اكثر بيانات ممكنة عن المستخدمين بدل مساعدتهم كما تتوقع.


ملاحظة جيدة جدا و أجد أنها فعلا في محلها. لا بل انها منطقية جدا.

تعديل: لقد بحثت قليلا بناء على استنتاج خالد و قد وجدت أن هذه الوضعية سببت اشكالات للشركة منذ اطلاق خدمتها لفحص كلمات السر في 2017 حتى ظهور الحل في 2018 من خلال أداة تمكن المستخدم من فحص كلمة السر الخاصة به دون أن يكون مجبرا على ارسالها الى خوادم بيانات أو تسجيلها أي كان. الفكرة تقوم على تشفير كلمة العبور قبل استعمالها في محرك البحث و من ثم لن تكون مطالبا الا بكتابة الخمس أحرف الأولى من هاش التشفير الذي يحتوي 40 حرفا (Sha-1).
التطبيق اسمه 1Password و أظن البعض هنا يعرف عنه، و هو يقدم خدماته الى  Pnwed Passwords.
legendary
Activity: 2702
Merit: 3045
Top Crypto Casino
October 23, 2021, 02:34:53 PM
#4
اي موقع على الإنترنت هو عرضة لاختراق مهما كانت حمايته مهما كانت قدرات مالكه. هذا ما يجب أن يدركه المستعملون و لذلك دائما ما نؤكد على أهمية الحفاظ على الخصوصية حتى عند التعامل مع مواقع موثوقة فالأمر لا يتعلق بهم بل بما يمكن أن يتسرب من عندهم..

ملاحظة: بالنسبة لكلمات سر الحسابات فمن العادي ان لا يتم تسيبها لان اغلب المواقع تقوم بتشفيرها قبل تخزينها في قواعد البيانات لذلك تكون عديمة الفائدة بالنسبة للمخترق إذ كل ما يحصل عليه هو كلمة السر مشفرة.

تنبيه مهم جدا جدا: كنت قد تطرقت لهذا الموضوع اكثر من مرة في السابق لكن للأسف لم ينتبه له أي أحد.
ساحاول الشرح هنا:
كما ذكرت كلمات سر الحسابات مخزنة في قواعد بيانات المواقع بشكل مشفر، مما يعني ان المخترق لا يمكنه معرفتها و استغلالها في هذه الحالة. لكن لاحظ ان في موقع haveibeenpowned هناك خانة لمعرفة ان كانت كلمة السر الخاصة بك تمت سرقتها  Wink هنا أن وضعت كلمة السر الخاصة بك فسيتم مقارنتها بكل كلمات السر المشفرة لديهم و بالتالي فانك قدمت خدمة للهاكر إذ ساعدتهه  على فك تشفير كلمة السر دون أن تقصد.
ما اقصده هو أن لا نثق في المواقع من قبل  haveibeenpowned فعلى الاغلب هو مملوك من قبل أحد الوكالات الحكومية التي تسعى لجمع اكثر بيانات ممكنة عن المستخدمين بدل مساعدتهم كما تتوقع.
legendary
Activity: 1778
Merit: 1474
🔃EN>>AR Translator🔃
October 23, 2021, 01:53:52 PM
#3
قد تبدو الفكرة غريبة، لكني أريد طرح سؤال ملح يدور في رأسي منذ قرأت الخبر. لماذا يحصل هذا مع أحد أكبر المواقع على شبكة الواب بمجرد أن تغيرت ملكيتها بعد أن اشترتها منصة بينانس. لقد كنت منذ أيام مواكبا لنقاش هنا في المنتدى حول العملات المتحيلة التي يتم الحاقها بالمنصة و لا تكون لها مصداقية سوى أنها دفعت رسوم الادراج على كوين ماركت كاب و هذه الممارسات الجشعة معروفة عن المنصة لكن برأيي أن الضوء مسلط عليها من جميع الأطراف و لا أستغرب أن يكونوا المالكين القدامى متورطين في ما يحصل الان خصوصا أن اكثر من ثلاثة ملايين حساب الكتروني تعتبر ثروة لمن يمتلكها.
موقفي هذا لا يبرر تهاون الادارة الجديدة للموقع في عدم تأمين معطيات المستخدمين و لا يلغي عنها المسؤولية.
legendary
Activity: 1848
Merit: 1982
Fully Regulated Crypto Casino
October 23, 2021, 10:08:56 AM
#2
وعليكم السلام ورحمة الله وبركاته
شكرا للتنبيه أخي، بالفعل ظهرت أخبار تقول أنه تم سرقة 3.1 مليون (3117548) عنوان بريد إلكتروني للمستخدمين في موقع كوين ماركت. لكن إدارة كوين ماركت تقول أنه تم سرقة الإيميلات دون كلمات المرور.
من المهم جدا الانتباه إلى النقطة التي ذكرتها أخي الكريم من ضرورة الانتباه إلى الإيميلات التي ستأتي باسم موقع كوين ماركت و التي قد تقول بيتكوين مجاني او عملات مجانية او تحتوي روابط مزورة .
هناك نقطة مهمة أخرى وهي أن كثير من المستخدمين وخاصة المبتدئين يقومون باستخدام نفس الإيميل وكلمة المرور لكل المواقع أو لقسم كبير منها وفي هذه الحالة إذا كان هناك سرقة لكلمات المرور أيضا فهذا يعني أن كافة الحسابات الأخرى التي تمتلك نفس الإيميل وكلمة المرور ستكون عرضة للتهكير لذلك يجب تغيير كلمات المرور لكل هذه المواقع فورا.
sr. member
Activity: 1250
Merit: 295
Palestine
October 23, 2021, 05:19:38 AM
#1
السلام عليكم و رحمة الله تعالى وبركاته
خلال الايام السابقة تم اكتشاف اختراق الموقع و سرقة الايميلات 
في حين قدمت CoinMarketCap البيان التالي على البيانات: "لقد أدركت CoinMarketCap أن مجموعات من البيانات ظهرت على الإنترنت تزعم أنها قائمة بحسابات المستخدمين. في حين أن قوائم البيانات التي رأيناها هي عناوين بريد إلكتروني فقط (بدون كلمات مرور) ، وجدنا علاقة مع قاعدة المشتركين لدينا. لم نعثر على أي دليل على تسرب البيانات من خوادمنا - نحن نحقق بنشاط في هذه المشكلة وسنقوم بتحديث المشتركين لدينا بمجرد حصولنا على أي معلومات جديدة. "

يمكنكم التحقق ادا كمنت ضمن القائمة من خلال موقع https://haveibeenpwned.com/
قد تصلكم الكثير من الرسائل  مستقبلا من خلال الايميل و التي قد تقول بيتكوين مجاني او عملات مجانية او روابط مزورة يرجى تجاهلها او تغيير الايميل
المصدر .https://haveibeenpwned.com/
Jump to: