[ نقاش ] فضيحة شركة avast

تم تحميل الصفحة في 0,9581897 ثانية
فضيحة شركة avast
إنضم
18 يوليو 2015
المشاركات
4,863
الإعجابات
8,740
النقاط
133
الإقامة
Republic Of Bahrain
السلام عليكم ورحمة الله وبركاتة
..

اذا كنت من مستخدمي برامج الحماية
avast قم بقرائة الموضوع كاملا


منذ تقريبا شهر طرح احد الباحثين الامنين مقال يشرج بالتفصيل كيف تقوم احدى ادوات
avast
Avast Online Security
+ Avast Secure Browser + Avast Safe-Price
بالتجسس على المستخدمين و جمع بيانات لرفعها لسيرفرهم وتخزينها

وقد شرح الباحث كيف تتم عملية الجمع وايضا وضع صورة توضيحية لكيف يتم عمل
request للسيرفر الي يتم ارسال له البيانات



البيانات التي يتم جمعها هي كالاتي :
  • userid ايدي خاص بجميع بياناتك الي يتم جمعها
  • osVersion نوع النظام والاصدار واخر تحديث للنظام
  • search history جميع المواقع التي زرتها
  • Tracking tab كم عدد التاب الي فتحتها ومتى واين وكم بقيت في الصفحة
قد يقول البعض ان هذا ضروري لتقوم الاداة بوظيفتها
بالواقع جمع بيانات كهذه لاتحتاجها الاداة لتقوم بوظيفتها
فـ وظيفتها هي حماية المستخدم من المواقع الضارة وتتم هذه العملية عبر ارشفة مواقع ضارة
عندها في قاعدة بيانات حالها كـ حال الانتي فايروس وبذلك اذا كان الموقع ضار يتم عمل له بلوك
وكل هذا يتم عمله داخل الشبكة وليس ارسال معلوماتك الى سيرفراتهم لتخزينها العملية اصبحت كأنها جمع معلومات فقط

الموضوع خطير لدرجة قامت فايرفوكس بحذف الاضافات الخاصة بـ
avast من متجرها
Avast Online Security
Avast SafePrice

ملاحظة مثل هذه العمليات تستخدم في التصيد الالكتروني
phishing attack
وهي خطة ممتده من خطة اكبر لجمع بيانات عن المستخدمين لتخزينها بقواعد بيانات كبيرة واستغلال تقنيات AI + big data analytics
عبر مشروع يسمى بالـ Global surveillance


source
 

عـبـدالـله

.:: أبو مـحـمـد : مُشرف قسم python ::.
rankrankrankrankrank
إنضم
5 ديسمبر 2013
المشاركات
2,240
الإعجابات
2,895
النقاط
198
اعتقد لا يقتصر هذا الامر على برنامج avast

ايضآ kasper sky لديه خاصية تجميع المعلومات

ومواقع التواصل الاجتماعية لديها خاصية جمع المعلومات .

هذي تعتبر تجاره بينهم بيع وشراء البيانات .

كما تفعل شركة قوقل وياهو .


والمضحك بالامر ان برنامج الـ 2 Process Hacker لديه خاصية الانتقال بين الاجهزه مخزنه بالريجيستري وكم شخص يستخدم الـ 2 Process Hacker

تتبعوا تحركات البرنامج
 
إنضم
18 يوليو 2015
المشاركات
4,863
الإعجابات
8,740
النقاط
133
الإقامة
Republic Of Bahrain
اعتقد لا يقتصر هذا الامر على برنامج avast

ايضآ kasper sky لديه خاصية تجميع المعلومات

ومواقع التواصل الاجتماعية لديها خاصية جمع المعلومات .

هذي تعتبر تجاره بينهم بيع وشراء البيانات .

كما تفعل شركة قوقل وياهو .


والمضحك بالامر ان برنامج الـ 2 Process Hacker لديه خاصية الانتقال بين الاجهزه مخزنه بالريجيستري وكم شخص يستخدم الـ 2 Process Hacker

تتبعوا تحركات البرنامج
كاسبر سكي يعطيك خيار على الاقل هل تريد جمع بيانات عنك ام لا وايضا حذفها
كذلك قوقل تستطيع تحميل جميع البيانات الي تم جمعها عنك او حذفها
افاست للاسف يقوم بعمل هذا الشيئ بشكل مخفي ولايعطيك الحرية في الاختيار
بالاخير هم كلهم تحت مشروع يسمى
Global surveillance
 
إنضم
18 يوليو 2015
المشاركات
4,863
الإعجابات
8,740
النقاط
133
الإقامة
Republic Of Bahrain
والمضحك بالامر ان برنامج الـ 2 Process Hacker لديه خاصية الانتقال بين الاجهزه مخزنه بالريجيستري وكم شخص يستخدم الـ 2 Process Hacker
هل تقصد الاجهزة المتصلة بنفس الشبكة أو اليوزرات على نفس الجهاز
 
إنضم
28 أكتوبر 2012
المشاركات
836
الإعجابات
615
النقاط
93
في الحقيقه ليس امر مفاجئ يوجد برامج عديده نستخدمها وتتجسس علينا يمكن اكتشاف ذلك عن طريق تحليل البيانات والاتصالات او استعمال برامج ال sniffing
على سبيل المثال جوجل كروم يتجسس على المستخدمين ويقوم بسحب البيانات ومعرفة المواقع التي تمت زيارتها
وربما تنصدم اكثر اذا علمت بان ويندوز 10 ايضا يتجسس علينا حيث انك اذا قرأت اتفاقية الاستخدام التي تحتوي على نحو 12 ألف كلمة ستعرف ذلك
وكل هذا من اجل خدمة الاستخبارات التي تتبع الناس وتجسس عليهم لاغراض امنيه حسب ما يدعون
 

عـبـدالـله

.:: أبو مـحـمـد : مُشرف قسم python ::.
rankrankrankrankrank
إنضم
5 ديسمبر 2013
المشاركات
2,240
الإعجابات
2,895
النقاط
198
هل تقصد الاجهزة المتصلة بنفس الشبكة أو اليوزرات على نفس الجهاز

الاجهزة المتصله بنفس الشبكه وايضآ اليوزرات .

ملاحظتي بهذا البرنامج انه بتوقيت محدد يقوم بنفس عملية الاتصال العكسي لانني تتبعت مافيه وجدت انه مخزن قيمه في الريجيستري في اي وقت يستطيع ان يرسل لك فايروس الفديه او اي فايروس اخر بدون الانتباه له .

لاحظت انه بوقت الساعه 4 او 3 الفجر يجري اتصالات خارجيه ويطلب ملفات .

كنت اشك ببرامج في جهازي وقمت بفحصها ومن كثرت الشكوك قمت بحذفها . حتى اتأكد

ولكن اكتشفت ان برنامح Process Hacker 2 هو من يقوم بهذي العمليات . بوقت محدد

كنت محتفظ بالعمليات والمفتاح الخاص به المتواجد في الريجستري . لكن للاسف قمت بحذفها لعدم اهتمامي به لانني عرفت السبب وعرفت انه وراءه .

على العموم البرنامج هذا بستطاعته تحميل فايروسات الفديه بأي وقت .

وانا على يقين بأن اكثر المصابين بفايروس الفديه كانوا مثبتين هذا البرنامج على جهازهم
 

Mariio

.:: مُراقب أقسام البرمجة ::.
rankrankrankrankrankrank
طاقم الإدارة
إنضم
1 مايو 2007
المشاركات
4,879
الإعجابات
4,417
النقاط
133
الإقامة
USA
الاجهزة المتصله بنفس الشبكه وايضآ اليوزرات .

ملاحظتي بهذا البرنامج انه بتوقيت محدد يقوم بنفس عملية الاتصال العكسي لانني تتبعت مافيه وجدت انه مخزن قيمه في الريجيستري في اي وقت يستطيع ان يرسل لك فايروس الفديه او اي فايروس اخر بدون الانتباه له .

لاحظت انه بوقت الساعه 4 او 3 الفجر يجري اتصالات خارجيه ويطلب ملفات .

كنت اشك ببرامج في جهازي وقمت بفحصها ومن كثرت الشكوك قمت بحذفها . حتى اتأكد

ولكن اكتشفت ان برنامح Process Hacker 2 هو من يقوم بهذي العمليات . بوقت محدد

كنت محتفظ بالعمليات والمفتاح الخاص به المتواجد في الريجستري . لكن للاسف قمت بحذفها لعدم اهتمامي به لانني عرفت السبب وعرفت انه وراءه .

على العموم البرنامج هذا بستطاعته تحميل فايروسات الفديه بأي وقت .

وانا على يقين بأن اكثر المصابين بفايروس الفديه كانوا مثبتين هذا البرنامج على جهازهم


صحيح حتى حماية ويندوز 10 تقوم بحذف البرنامج كانه برنامج خبيث

بلنسبه للموضوع فمعلومات المستخدم مهما كانت صغيره تكون قيمة لهذه الشركاته خصوصا للاعلانات لان اغلب هذه المعلومات تقوم شركات الاعلانات بشرائها حتى يتم طرح اعلانات بشكل مربح اكثر
المشكله ليست باخذ المعلومات فقط وانما تطبيق افكار الشركه على مستوى عالمي وبعض الاشياء غير ممكن شرحها هنا بلمنتدى

لكن الان معروف ان جوجل وفيسبوك يقومون بهذا مثلا ابسط مثال اثناء الانتخابات جوجل تنشر صوره غير حقيقه تظهر احد المرشحين يفوز بنسبه 65% بينما بلحقيقه النسبه 30% واغلب الناس لايعلمون هذا الامر فيتهم تبديل رئيهم وتفكيرهم

المهم مشكله الخصوصيه صعب جدا التخلص منها لان الشركات تريد الربح بكل الطرق ولايهمهم معلومات المستخدم سواء قبل او لا
حتى لو كانو يعطوك خيارات لايقاف الارسال فتخيل يقومون باخذ المعلومات مره كل شهرين او ثلاثه بدون علمك وفي حال احد علم ممكن بكل سهوله ان يقولو انه خطاء بلاكواد ويتلافون الموضوع لكن ربحو مثلايين الدولارت مني ومنك
 

عـبـدالـله

.:: أبو مـحـمـد : مُشرف قسم python ::.
rankrankrankrankrank
إنضم
5 ديسمبر 2013
المشاركات
2,240
الإعجابات
2,895
النقاط
198
صحيح حتى حماية ويندوز 10 تقوم بحذف البرنامج كانه برنامج خبيث

بلنسبه للموضوع فمعلومات المستخدم مهما كانت صغيره تكون قيمة لهذه الشركاته خصوصا للاعلانات لان اغلب هذه المعلومات تقوم شركات الاعلانات بشرائها حتى يتم طرح اعلانات بشكل مربح اكثر
المشكله ليست باخذ المعلومات فقط وانما تطبيق افكار الشركه على مستوى عالمي وبعض الاشياء غير ممكن شرحها هنا بلمنتدى

لكن الان معروف ان جوجل وفيسبوك يقومون بهذا مثلا ابسط مثال اثناء الانتخابات جوجل تنشر صوره غير حقيقه تظهر احد المرشحين يفوز بنسبه 65% بينما بلحقيقه النسبه 30% واغلب الناس لايعلمون هذا الامر فيتهم تبديل رئيهم وتفكيرهم

المهم مشكله الخصوصيه صعب جدا التخلص منها لان الشركات تريد الربح بكل الطرق ولايهمهم معلومات المستخدم سواء قبل او لا
حتى لو كانو يعطوك خيارات لايقاف الارسال فتخيل يقومون باخذ المعلومات مره كل شهرين او ثلاثه بدون علمك وفي حال احد علم ممكن بكل سهوله ان يقولو انه خطاء بلاكواد ويتلافون الموضوع لكن ربحو مثلايين الدولارت مني ومنك
صحيح هذا الحاصل .

بخصوص قوقل بأنها قامت بحفظ المعلومات ووضحت هذا للكل بسبب خوفها من الملاحقه القانونيه .

مثلآ كأنها تقول شوفوا يا مستخدمين نحن نجمع معلومات وقلنا لكم لا نريد شخص يقول لا نعلم ها نحن قلناها بالعلن .

اغلب الشركات تقول واغلب الشركات لا تقول .

فا قوقل خائفه من الملاحقات القانونيه وقامت ووضحت بأنها اعلنت عن هذا حتى لا يحق لأحد ملاحقتها قانونيآ .
 

ALPICKK

Beginner Developer
rank
إنضم
19 يونيو 2017
المشاركات
6
الإعجابات
7
النقاط
3
العمر
30
هذا الموضوع طرحته منذ زمن على صفحتي

#محرر
 
التعديل الأخير بواسطة المشرف:

H O U D I N I

.:: Legends DeveloPer ::.
rankrankrankrankrankrank
إنضم
14 أغسطس 2010
المشاركات
5,271
الإعجابات
8,285
النقاط
113
الإقامة
الجزائر
اعتقد لا يقتصر هذا الامر على برنامج avast

ايضآ kasper sky لديه خاصية تجميع المعلومات

ومواقع التواصل الاجتماعية لديها خاصية جمع المعلومات .

هذي تعتبر تجاره بينهم بيع وشراء البيانات .

كما تفعل شركة قوقل وياهو .


والمضحك بالامر ان برنامج الـ 2 Process Hacker لديه خاصية الانتقال بين الاجهزه مخزنه بالريجيستري وكم شخص يستخدم الـ 2 Process Hacker

تتبعوا تحركات البرنامج
proccess hacker
مفتوح المصدر ، يمكنك الاطلاع عل الكود من هنا
https://github.com/
 

Mariio

.:: مُراقب أقسام البرمجة ::.
rankrankrankrankrankrank
طاقم الإدارة
إنضم
1 مايو 2007
المشاركات
4,879
الإعجابات
4,417
النقاط
133
الإقامة
USA
proccess hacker
مفتوح المصدر ، يمكنك الاطلاع عل الكود من هنا
https://github.com/
تاكد من معلومه قبل نشرها
أذكر يوجد Ransomware جديد يستخدم درايفر بروسس هاكر
اعتقد لهذا السبب اغلب شركات الحماية الان تصنف البرنامج كبرنامج خبيث
 

عـبـدالـله

.:: أبو مـحـمـد : مُشرف قسم python ::.
rankrankrankrankrank
إنضم
5 ديسمبر 2013
المشاركات
2,240
الإعجابات
2,895
النقاط
198
proccess hacker
مفتوح المصدر ، يمكنك الاطلاع عل الكود من هنا
https://github.com/
اعلم انه مفتوح المصدر واردت ذكر ذالك .
وعندي برنامج مفتوح المصدر ولكن لتثبيته بمتداد exe ملغم .

كأنك مكتشف الذره .؟

مايدريك ان البرنامج القابل للتثبيت نظيف .؟

يعني انت تثبت مفتوح المصدر يا اخ مشمش ام البرنامج الجاهز للتثبيت.؟
 
إنضم
18 يوليو 2015
المشاركات
4,863
الإعجابات
8,740
النقاط
133
الإقامة
Republic Of Bahrain
الاجهزة المتصله بنفس الشبكه وايضآ اليوزرات .

ملاحظتي بهذا البرنامج انه بتوقيت محدد يقوم بنفس عملية الاتصال العكسي لانني تتبعت مافيه وجدت انه مخزن قيمه في الريجيستري في اي وقت يستطيع ان يرسل لك فايروس الفديه او اي فايروس اخر بدون الانتباه له .

لاحظت انه بوقت الساعه 4 او 3 الفجر يجري اتصالات خارجيه ويطلب ملفات .

كنت اشك ببرامج في جهازي وقمت بفحصها ومن كثرت الشكوك قمت بحذفها . حتى اتأكد

ولكن اكتشفت ان برنامح Process Hacker 2 هو من يقوم بهذي العمليات . بوقت محدد

كنت محتفظ بالعمليات والمفتاح الخاص به المتواجد في الريجستري . لكن للاسف قمت بحذفها لعدم اهتمامي به لانني عرفت السبب وعرفت انه وراءه .

على العموم البرنامج هذا بستطاعته تحميل فايروسات الفديه بأي وقت .

وانا على يقين بأن اكثر المصابين بفايروس الفديه كانوا مثبتين هذا البرنامج على جهازهم

process hacker يمكن حقن الـ plugins حقه واستغلالها احتمال الجهاز الي شككت فيه كان محقون احد الـ plugins
بخصوص كشفه من برامج الحماية الكل يعرف ان process hacker تقدر تحقن منه في اي عملية لذلك يوجد به دوال تستخدم في injection
فـ يصنفه برنامج الحماية على انه فايروس حاله كحال runpe
 

ALPICKK

Beginner Developer
rank
إنضم
19 يونيو 2017
المشاركات
6
الإعجابات
7
النقاط
3
العمر
30
طبعاً ذكرت المصدر صديقي ،،
والاخوة اللي يتخانقو
العرب مابيحبوا اللي بيحذرهم لهيك ما بيطلعو لهيك امور
بعدين مين يستخدم الافاست اانا متأكد مافيه مبرمج او مطور فهمان بيستخدم افاست
واللي يدافعون عنها صدقاً لا يفقهون شيء بخصوص قواعد البيانات والحماية السحابية بعيداً عن ارسال بيانات تفصيلية للخوادم عن الاجهزة ومعلوماتها وحتى سرقتها وتوزيع او اعادة بيع هذه المعلومات ، حتى الاستغلال الذي يظهر
مثلاً ، استهداف الفدية كان للشركات والاشخاص الاكثر استخداما ً للمواقع المالية واللي عندهم دااتا كتير
شو بده يعمل في بياناتك كواحد عربي مثلا؟ ماعنا داتا نخاف عليها هو ويندوز وكاونتر سترايك بعدها
الناس اللي تدفع ملايين وتقاضي هذه الشركات هي المعنية وهي المتضرر الاول والاخير انت كمطور تكتشف وتحذر وبالنهاية القانون لايحمي الاغبياء
 
إنضم
18 يوليو 2015
المشاركات
4,863
الإعجابات
8,740
النقاط
133
الإقامة
Republic Of Bahrain
يا دكتر انا لم اسب انا اعطيه قدره واقول ان هذا مستواك عندي يا هوديني .

الاخ هوديني يتفلسف في شيء مو فاهم فيه مادخل مفتوح المصدر بالبرنامج المثبت بالجهاز ؟

حديثه يذكرني بالحوثي عندما سألوه عن الاسرى قال قبضنا على طائرة دورن مع سائقها .

يعني يتفلسف على الفااااااضي وهو مو فاهم شيء انا احب اذكره بمستواه فقط
اعتقد مايقصده الاخ هوديني ان مفتوح المصدر يعني تستطيع الاطلاع على السورس وتبحث
عن الدوال و قيم الرجستري الي ذكرتها انت لان البرنامج لم يتم تحديثه من
2017
والسورس حقه متواجد اذكرو الله يامسلمين
 

الممَلكة

كُن مع الله ولا تبالي
rankrankrankrankrankrank
طاقم الإدارة
إنضم
30 أغسطس 2010
المشاركات
4,310
الإعجابات
6,649
النقاط
100
الإقامة
المملكة العربية السعودية
اهم مافي النقاش هو احترام الرأي ، نقاش بالفاظ غير صحيحه وتجاوزات هو اسلوب لا يمت للتطور و الحضاره بشيء .

@عـبـدالـله تأدب.
 
إنضم
3 ديسمبر 2019
المشاركات
30
الإعجابات
15
النقاط
8
العمر
35
موضوع شيق ولكن عندي ملاحظة
سواء اكنت تستخدم افاست او غيره فان بياناتك الشخصية سيتم تسريبها بالوضع التلقائي لعمل الانترنت
رابط مقال
برأيي الشخصي هناك مخاطر اكبر من تسريب بعض المعلومات لافاست
فالخطر الحقيقي هو بسماح مزود خدمة الانترنت (ISP) الاطلاع على كل بياناتك و اسرارك وهذا ما يتم بشكل شائع في الوطن العربي
فعند شريحة كبيرة من الناس تجد استهتار ولا مبالة بالنسبة لحماية الخصوصية على النت
المستخدم الذي يخاف على بياناته الشخصية يتوجب عليه اخذ جميع الاسباب من الحماية و الحذر على الانترنت
شخصيا استعمل افاست للفيروسات و NordVPN لحماية الانترنت و اتصفح بتور فالخطر الاساسي برأيي يكمن في من يقومون بجمع المعلومات في بلدك كالحكومة مثلا
 

mohammedalaa

.:: مُشرف اقسام حماية الاجهزة والتقنية ::.
rankrankrankrankrankrank
إنضم
18 نوفمبر 2014
المشاركات
3,520
الإعجابات
3,038
النقاط
146
الإقامة
العراق من بغداد
موضوع شيق ولكن عندي ملاحظة
سواء اكنت تستخدم افاست او غيره فان بياناتك الشخصية سيتم تسريبها بالوضع التلقائي لعمل الانترنت
رابط مقال
برأيي الشخصي هناك مخاطر اكبر من تسريب بعض المعلومات لافاست
فالخطر الحقيقي هو بسماح مزود خدمة الانترنت (ISP) الاطلاع على كل بياناتك و اسرارك وهذا ما يتم بشكل شائع في الوطن العربي
فعند شريحة كبيرة من الناس تجد استهتار ولا مبالة بالنسبة لحماية الخصوصية على النت
المستخدم الذي يخاف على بياناته الشخصية يتوجب عليه اخذ جميع الاسباب من الحماية و الحذر على الانترنت
شخصيا استعمل افاست للفيروسات و NordVPN لحماية الانترنت و اتصفح بتور فالخطر الاساسي برأيي يكمن في من يقومون بجمع المعلومات في بلدك كالحكومة مثلا
معلوماتك ان اخذت من شركه حماية او غيرها
بالنتيجه ستباع فلو ارادت حكومة بلدك معلوماتك او جهه غيرها المال كفيل بها
الفكرة من طرح الموضوع تجنب طرح معلوماتك لاي جهه سواء شركه حماية او غيرهم
 

💀👌🐟💀👌🐟

موقوف لمخالفة الشروط
rankrank
إنضم
21 مايو 2019
المشاركات
329
الإعجابات
304
النقاط
63
العمر
90
معلوماتك ان اخذت من شركه حماية او غيرها
بالنتيجه ستباع فلو ارادت حكومة بلدك معلوماتك او جهه غيرها المال كفيل بها
الفكرة من طرح الموضوع تجنب طرح معلوماتك لاي جهه سواء شركه حماية او غيرهم
الاشكالية التي ليس لها حل هي كيف سوف تتجنب طرح معلوماتك لاي جهه سواء شركه حماية او غيرهم
من الافضل استعمال برنامج حماية حتي لو اخدو معلومات عني عوض ان اترك جهازي
من ياتي يخترقه بسهوله و ياخد ما يريد مني
تدكرت قصة حدثت لي في بداية دخولي الي هذا المجال
رفعت سيرفر خام لانجرات علي موقع لا اتدكره حتي
بعد مدة طويلة قرابة الاشهر وجدت ضحية اجنبية
صدمت كيف وقعت الضحية رغم اني لم انوي الاختراق
لاني لم اشفر السيرفر المهم دخلت الي جهاز الضحية
فوجدت انها مخترقة من اكثر من 15 مخترق بين دودة و رات
لن ادخل في التفاصيل ماذا وجدت لكن كل هذا كان سببه
عدم وجود برنامج حماية علي جهاز الضحية
عند زيارة اي منتدي فهم يعرفون موقعك من خلال IP الخاص بك
و لقد سبق و ان حظرت من منتدي بحظر IP الخاص بي
لن ادكر اسم المنتدي فيما بعد ارجعو الحظر عادي
كانو يعتقدون انهم بهده الطريقة لا يمكنني الدخول الي المنتدي مرة اخري
الخلاصة
انت مراقب في الواقع اكثر من انك مراقب في الشبكة العنكبوتية
 

الأعضاء النشطين حاليآ الذين يشاهدون هذا الموضوع (1 عضو و 0 ضيف)

خيارات الاستايل

نوع الخط
مودك
اخفاء السايدر بار OFF
توسيط المنتدى OFF
فصل الأقسام OFF
الأقسام الفرعية OFF
عرض المشاركات
حجم الخط
معلومات العضو OFF
إخفاء التوقيع OFF

إرجاع خيارات الإستايل