.
رفتن به کانال در Telegram
نمایش بیشتر
کشور مشخص نشده استدسته بندی مشخص نشده است
446
مشترکین
-724 ساعت
-247 روز
-12030 روز
آرشیو پست ها
446
أشهر أنواع هجمات البلوتوث
Bluebugging:
هذا هو أسوأ أنواع هجمات البلوتوث ، من خلالها يتحكم المهاجم بشكل كامل بالجهاز ، إذا كان الجهاز الذي تم اختراقه هو هاتف محمول ، فالمهاجم قادر على إجراء مكالمات هاتفية وإرسال رسائل من الجهاز المخترق ، أو إزالة أو سرقة الملفات.
BlueSnarfing:
تستهدف Bluebugging المعلومات المخزنة على الجهاز ، مثل الوسائط وجهات الاتصال ، وما إلى ذلك ، ولكن دون منح المهاجم السيطرة الكاملة على الجهاز كما يفعل النوع الآخر Bluebugging.
Bluesniping:
على غرار BlueSnarfing لكن مع المدى الطويل ، يتم تنفيذ هذا الهجوم باستخدام أجهزة خاصة.
BlueJacking:
في هذا الهجوم يتم إرسال معلومات (فقط) إلى الضحية ، مثل إضافة جهة اتصال جديدة واستبدال اسم جهة الاتصال للرسالة المطلوبة. هذا هو الهجوم الأقل ضرراً على الرغم من أن بعض الأدوات قد تسمح للمهاجم بإعادة ضبط أو إيقاف تشغيل الهاتف الخلوي للضحية ، ومع ذلك يبقى من غير المجدي سرقة المعلومات أو انتهاك خصوصية الضحية.
Denial of Service (DOS):
هجمات الحرمان من الخدمة المعروفة على نطاق واسع تستهدف أيضًا أجهزة البلوتوث فإن هجوم BlueSmack هو مثال على ذلك. تتكون هذه الهجمات من إرسال حزم كبيرة الحجم إلى أجهزة Bluetooth حتى نفاذ بطارية أجهزة البلوتوث.
كيف تحمي أجهزة Bluetooth الخاصة بك من هذه الهجمات:
• يجب أن تظل الأجهزة المحمولة أو الأجهزة التي تدعم تقنية Bluetooth محدثة ، وعندما يتم اكتشاف ثغرة أمنية ، يأتي اصلاح الثغرة من خلال التحديثات.
• تقييد الأذونات على وظائف البلوتوث ، تتطلب بعض التطبيقات أذونات الوصول إلى البلوتوث ، وحاول تقييد الأذونات على جهاز البلوتوث بقدر الإمكان.
• هناك نقطة أخرى يجب مراعاتها وهي الموقع الجغرافي (location) عندما نستخدم أجهزة البلوتوث ، من الأحسن عدم تمكين هذه الوظيفة في الأماكن العامة.
• وبالطبع ، يجب ألا تقبل طلبات الاقتران ، وإذا حصلت على طلب إقران غير معروف ، قم بإيقاف تشغيل البلوتوث على الفور.
• لا تستخدم تطبيقات الجهات الخارجية التي تعد بحماية بلوتوث الخاص بك ، بل احتفظ بتكوين آمن كما ذكر من قبل: أوقف تشغيل الجهاز أو أخفيه.
ويبقى الاحتياط الآمني الأنسب الذي تستطيع فعله هو الحفاظ على إيقاف تشغيل البلوتوث بقدر ما لا تستخدمه، وفي أسوأ الحالات تحتاج إلى تشغيله دائمًا على الأقل حتى لا يمكن اكتشافه رغم أن هناك أدوات لاكتشافه على أي حال.
446
ومن الأدوات المستخدمه في فريق ال red team
1- Kali Linux:
يعد Kali Linux أحد أشهر أنظمة
التشغيل المتخصصة في الأمن السيبراني، والتي
تحتوي على مجموعة كبيرة من الأدوات والبرامج
المتخصصة لعمليات الاختراق واختبار الضعف.
2- Metasploit:
يعد Metasploit إطار عمل شهير
ومفتوح المصدر يتيح لفريق الأساليب الحمراء
إمكانية اختبار الضعف وتطوير الاختراقات المتعددة
الأطوار.
3- Nmap:
يعد Nmap أحد الأدوات الأساسية التي
يستخدمها فريق الاحمر في عمليات الاستطلاع
وتحليل الشبكات وتحديد الثغرات الأمنية.
4- (Social Engineering Toolkit (SET:
يعد SET
أداة قوية تستخدم في الاختبارات التي تستند إلى
الاستغلال الاجتماعي، وتتيح للفريق إنشاء حملات
احتيالية واختبار قدرتهم على اختراق الأنظمة
واستغلال الثغرات.
5- Wireshark:
يتيح لفريق الاحمر استخدام
Wireshark لتحليل حركة البيانات عبر الشبكة،
وتحديد الثغرات والمشاكل الأمنية التي يمكن
العثور عليها.
هذه المجموعة الصغيرة من الأدوات هي فقط
اللمحة السطحية عن الأدوات الكثير من الأدوات
المتوفرة لفرق الأساليب الحمراء، فهناك العديد
من الأدوات الأخرى التي يمكن استخدامها بشكل
فعال، مثل:
6- Aircrack-ng:
يعد Aircrack-ng أداة قوية لاختبار
الضعف واختبار الأمان في شبكات الواي فاي،
ويتيح للفريق اختبار قدرتهم على اختراق الشبكات
اللاسلكية والحصول على البيانات المحمية.
7- Burp Suite:
يعد Burp Suite أداة قوية للتحليل
واختبار تطبيقات الويب، ويتيح للفريق إجراء
اختبارات الاختراق للتطبيقات الخاصة بالويب
واستخدام أدوات التعديل على حركة المرور
والكشف عن الثغرات الأمنية.
8- John the Ripper:
يعد John the Ripper أداة
لاختبار الضعف وكسر كلمات المرور، ويتيح للفريق
اختبار قدرتهم على كسر كلمات المرور المختلفة
باستخدام العديد من الأساليب المتاحة
9- Hydra:
يعد Hydra أداة أخرى لاختبار الضعف
وكسر كلمات المرور، ويتيح للفريق إجراء هجمات
التخمين بطريقة آلية وسريعة على العديد من
البروتوكولات المختلفة.
10- Maltego:
يعد Maltego أداة لتحليل البيانات
والبحث، وتتيح للفريق إنشاء الرسوم البيانية
وتحليل البيانات المختلفة بطريقة مبتكرة وسهلة
الاستخدام.
11- PowerShell Empire:
يعد PowerShell Empire
أداة لتحكم عن بعد واختبار الضعف، وتتيح للفريق
إنشاء شبكة قابلة للتوسع لعمليات الاختراق
وتحكم فيها بشكل كامل.
هذه هي بعض الأدوات الأخرى التي يمكن
استخدامها من قبل فريق الأساليب الحمراء
لتحقيق أهدافهم بشكل أفضل وأكثر فعالية. يجب
على أي شخص يريد الانضمام إلى فريق الأساليب
الحمراء أن يتعلم كيفية استخدام هذه الأدوات
والتقنيات بشكل صحيح وفعال لتحقيق النتائج و
التي
يطمح إليها. يجب على الفرق الحمراء أن تظل متطورة ومتخصصة في استخدام الأدوات والتقنيات الحديثة التي يمكن استخدامها في مختلف البيئات والتحديات الأمنية المختلفة.لذلك فإن التدريب المستمر وتحديث المعرفة والمهارات ضرورة للفرق الحمراء للحفاظ على مكانتها
وقدرتها على تحقيق الأهداف المحددة .
يتبع.......
