90

انا محمد عبدالباسط، اسألنى فى الاختراق الاخلاقى، الحماية والامان، اختبار اختراق تطبيقات الويب والموبايل، الحماية والامان للخدمات السحابية، الحماية والامان لمنصات التجارة الاليكترونية، واى موضوع متعلق بالحماية والامان وطرق التجسس والاختراق الحديثة!

اهلا وسهلا جميعا،

احب اعرفكم بنفسى، اسمى محمد عبدالباسط النوبى، مصرى صعيدى، عملت فى العديد من المؤسسات التقنية والتطوعية كـ صعيدى جيكس، وساهمت فى ترجمة واثراء المحتوى العربى للعديد من المواقع الكبيره كـ شبكة التواصل الاجتماعى المصغر "تويتر"، متخصص فى مجال الحماية والامان، اعمل كـ Senior Information Security Analyst فى احدى اكبر شركات التجارة الاليكترونية فى امريكا اللاتينية، مهتم بالاختراق الاخلاقى، الامن السيبرانى، اختراق تطبيقات الويب والموبايل، الحماية والامان للخدمات السحابية (خصوصاً خدمات Amazon السحابية)، ومتخصص فى حماية مواقع التجارة الاليكترونية (جزء من وظيفتى الحالية).

اكتشفت ثغرات فى معظم ال Web Applications وال Mobile Applications الخاصة بشركات كبيرة على سبيل المثال لا الحصر Facebook, Twitter, Google, Yahoo, Microsoft, Adobe, Samsung, Sony الخ..، مؤسس شركة Seekurity.com و منصة المكافأت على اكتشاف الثغرات الامنية BugBountyProgram.com

انا هنا للإجابة على كل استفساراتكم المتعلقة بمجال عملى وبأى شئ له علاقة بكل ما تم ذكرة، اسألني وان شاءالله هحاول اجاوب بقدر الامكان علما بأنى متواجد فى المكسيك وفرق التوقيت له دور مهم جدا فى تواجدى من عدمه.

ملاحظات مهمة:

١. اعذرونى لفقر عربيتى الفصحى، معظم إجاباتى هتكون بالعربية العامية المفهومة إن شاء الله.

٢. قبل السؤال اتمنى انك تقوم بفحص جميع الاجابات نظراً لأنى استلم العديد من الاسئلة المكرره.

٣. قبل السؤال ايضا اتمنى ان تقوم بفحص هذا المنشور على فيسبوك، للأسف المنشور بالعامية المصرية ولكن ستفهمه بكل تأكيد، ملم بكل الجوانب الخاصة بالمجال:

https://goo.gl/zVLBxV!

شكرا لكم


التعليق السابق

-كيف يتم اكتشاف الثغرات في تطبيقات الموبايل ؟وماهي الادوات المستعملة لذلك؟

بنفس طرق اكتشاف الثغرات فى تطبيقات الويب والتى قمت بشرحها مسبقاً

Android/iOS/Windows Phone Simulators

Burpsuite/Fiddler

Fuzzers

Wireshark

-وماهي اشهر الثغرات التي تصاب بها ؟

اشهر الثغرات التى تصاب بها تطبيقات الموبايل هى معظمها التى تصاب بها تطبيقات الويب ولكن الاكثر شهره هو SQL Injection و Information Leakage من خلال وجود خلل فى عمليات ال API Authentication

-وهل اصابة تطبيقات بثغرة معينة قد يسبب في اختراق الهاتف والوصول لمعلومات حساسة؟

فى بعض الاحيان نعم!

-هل التطبيقات الصافية (native ) تكون اقل عرضة للاختراق من الهجينة (hybrid)؟

العكس صحيح، فى حين ان التطبيقات ال Native تكون متصله بشكل مباشر بالنظام، الذاكره، قرص التخزين فمن الممكن ان تتعرض للعديد من ثغرات Stack Overflow او Buffer Overflow او Remote Code Execution على النقيض التطبيقات الهجينة التى تم تصميمها بواسطة تكنولوجيا ليست صافية هذه التطبيقات تعمل داخل ما يسمى بالاطارات Frameworks والذى بدوره يقلل تعامل التطبيق بشكل مباشر مع النظام، الذاكره، قرص التخزين، الخ..

وفي الاخير ماهي الخطوات والوسائل التي استخدمها كمبرمج لحماية تطبيقي من الاختراق؟

راجع هذا المنشور https://goo.gl/zVLBxV!