محمد عبد الباسط النوبي
خطأ: لا توجد وحدة بهذا الاسم "Unsubst".
محمد عبد الباسط النوبي | |
---|---|
معلومات شخصية | |
اسم الولادة | |
الميلاد | خطأ: لا توجد وحدة بهذا الاسم "Separated entries". |
الوفاة | خطأ: لا توجد وحدة بهذا الاسم "Separated entries". |
سبب الوفاة | |
مكان الدفن | خطأ: لا توجد وحدة بهذا الاسم "Separated entries". |
قتله | |
المعمودية | |
تاريخ الاختفاء | |
مكان الاعتقال | |
الإقامة | |
الجنسية | مصري |
العرق | |
نشأ في | |
لون الشعر | |
الطول | |
الوزن | |
المحيط | |
استعمال اليد | |
الديانة | |
عضو في | |
مشكلة صحية | |
الزوج/الزوجة | |
الشريك | |
أبناء | |
عدد الأولاد | |
الأب | |
الأم | |
إخوة وأخوات | |
عائلة | |
مناصب | |
الحياة العملية | |
المدرسة الأم | |
تخصص أكاديمي | |
شهادة جامعية | |
مشرف الدكتوراه | |
تعلم لدى | |
طلاب الدكتوراه | |
التلامذة المشهورون | |
المهنة | محلل أمن معلومات ومبرمج حر |
الحزب | |
اللغة الأم | |
اللغات | |
مجال العمل | |
موظف في | |
أعمال بارزة | |
تأثر بـ | |
الثروة | |
التيار | |
الرياضة | |
بلد الرياضة | |
تهم | |
التهم | |
الخدمة العسكرية | |
الولاء | |
الفرع | |
الرتبة | |
القيادات | |
المعارك والحروب | |
الجوائز | |
التوقيع | |
خطأ: لا توجد وحدة بهذا الاسم "Separated entries". | |
المواقع | |
الموقع | |
IMDB | |
[[s:ar:خطأ لوا في package.lua على السطر 80: module 'Module:Wikidata2/Math' not found.|خطأ لوا في package.lua على السطر 80: module 'Module:Wikidata2/Math' not found.]] - ويكي مصدر | |
تعديل مصدري - تعديل |
محمد عبد الباسط النوبي مبرمج مصري وأخصائي أمن معلومات،[١][٢] وأحد المساهمين في صعيدي جيكس والمدير التقني في مجتمع جوجل للأعمال بصعيد مصر، والمشرف العام على ترجمة العربية في تطبيق فورسكوير سابقاً. تم اختياره من قبل شركة فيسبوك ضمن قائمة الشرف الخاصة بالخبراء الأمنيين ذوى القبعات البيضاء لأعوام 2013 - 2018 على التوالى،[٣][٤][٥][٦] كما وصل للقائمة النهائية في جائزة CISO في مؤتمر الأمن العربي لعام 2019.[٧]
يعتبر واحداً من أشهر الهاكرز ذوي القبعات البيضاء العرب (بالإنجليزية: ًwhite hat hacker) ، ففي عام 2013 كانت بدايته مع اختراق واكتشاف أحد الثغرات في موقع فيسبوك الذي قام منحه مكافأة ونشر اسمه بشكل لفت أنظار العديد من وسائل الإعلام العربية والأجنبية،[٨] أستطاع أيضا اختراق وأكتشاف العديد من الثغرات الأمنية في العديد من المواقع العالمية مثل: جوجل وياهو وأمازون وأدوبي وغيرها وتم قامت بتكريمه لذلك، بالإضافة إلى إدارج أسمه في قائمة الشرف للهاكر الأخلاقيين في أكثر من 20 موقع عالمي.[٩][١٠][١١][١٢]
في عام 2015 قام بتأسيس شركة Seekurity في مجال الأمن المعلوماتي ومقرها المكسيك،[١٣] وفي 2016 أصبح قائد مشروع في مجتمع OWASP،[١٤] وكان كبير مسؤولي التقنيات في مجتمع أعمال Google في صعيد مصر بصفته مخترقًا للقبعات البيضاء،[١٥] ساعد أيضًا العديد من الشركات المعروفة على إصلاح العديد من نقاط الضعف في أنظمتها.[١٦]
حياته[عدل]
ولد في عام 1988 بمدينة إسنا بمحافظة قنا، بصعيد مصر، وتخرج من كلية السياحة والفنادق من جامعة المنيا، عمل في مجال البرمجة وشبكات الحواسيب منذ عام 1999 اشتهر على الإنترنت بالاسم الحركى "SymbianSyMoh"، عمل في العديد من المؤسسات مثل: صعيدي جيكس، وله بعض الأعمال التطوعية منها المشاركة في تعريب موقع التواصل الاجتماعى تويتر، كما عمل كمشرف عام على ترجمة اللغة العربية في تطبيق فورسكوير، ويعمل حالياً المدير التقنى ومدير الموارد البشرية في مجتمع جوجل للأعمال بصعيد مصر وكمبرمج حر.[٨][١٧][١٨] بدأت أولى خطواته في عالم الاختراق من خلال القرصنة على أجهزة الآخرين وسرقة حساباتهم، حتى تحول بعد ذلك الي هاكرز أخلاقي أو ما يسمون بـ«هاكرز ذوي قبعات بيضاء»، حيث كانت بدايته أكتشاف ثغرة في موقع فيسبوك الشهير ونال عليها مكافأة مالية وإدارج أسمه في قائمة الشرف الخاصة بالخبراء الأمنيين ذوى القبعات البيضاء، ثم توالت عملية أكتشاف الثغرات حتى صول عددها إلى 5 ثغرات [١٩]، ثم توالت بعد ذلك عمليات أكتشاف الثغرات في المواقع الشهيرة لأكثر من 22 موقع حتى أشتهر بكونه «صائد لجوائز الثغرات».[٢٠][٢١][٢٢]
في عام 2014، انضم إلى فرع OWASP في القاهرة كمنسق عبر الإنترنت، ثم أصبح رائدًا في OWASP للمشروع (QRLJacking) عند اكتشافه لـ QRLJacking متجه هجوم الهندسة الاجتماعية الجديد.[١٤][٢٣]
وفي عام 2015 قام بالإنتقال للمكسيك للعمل كمستشار أمن معلوماتي بشركة Linio وهو أكبر متجر البيع بالتجزئة عبر الأنترنت في أمريكا اللاتينية،[٢٤] وقام لاحقاً بتأسيس شركته الخاصة Seekurity في مجال الأمن المعلوماتي.[٢٥][٢٦]
أعمال بارزة[عدل]
ثغرة سامسونج 2014[عدل]
في أكتوبر 2014، كانت هناك تقارير إعلامية عن أن الهاكرز يمكنهم استخدام ميزة "Find My Mobile" من سامسونج لإختراق الهواتف، وقد اكتشف محمد النوبي أن هذه الميزة تسمح للمستخدمين بقفل أو مسح هواتفهم عن بعد إذا كانوا في غير مكانهم أو سرقوا،[٢٧] إذا تم تشغيل Find My Mobile يمكن للمتسللين قفل الجهاز عن بُعد وتغيير رمز إلغاء القفل الخاص به مما يجعله عديم الفائدة.[٢٨] [٢٩] [٣٠] وفقًا لقسم الأمن السيبراني الوطني الذي يعد جزءًا من وزارة الأمن الداخلي الأمريكية؛ يمكن للمتسللين استغلال خلل في نظام Find My Mobile من سامسونج لتنفيذ هجمات رفض الخدمة. [٢٨] عندما تأتي بيانات رمز القفل عبر شبكة لا تتحقق أجهزة سامسونج المحمولة من المصدر وفقًا لقاعدة بيانات الضعف الوطنية التابعة للحكومة الأمريكية، روهذا يجعل هواتف سامسونج أكثر عرضة لهذا النوع من الهجمات عن بعد.[٣١] قالت متحدث باسم شركة سامسونج أنها قامت بالبحث في الوضع وإصلاح الثغرة لاحقاً. [٢٨] [٣٢]
تسرب بيانات في الأمم المتحدة[عدل]
في 25 سبتمبر 2018 تعرضت الأمم المتحدة لاثنين من مشاكل تسرب البيانات الهامة وشديدة السرية، وكشف الباحثون عن أثنين من العيوب التي تركت عددًا من سجلاتها وتسجيلات موظفيها والتي يمكن الوصول إليها من قبل المتسللين عبر الإنترنت.[٣٣] وجدت الباحثة الأمنية كوشاجرا باتاك أن الأمم المتحدة تركت مجموعة غير آمنة من مشاريع Trello وJira و Google Docs مكشوفة على الإنترنت. قالت باتاك المتخصص في الكشف عن لوحات Trello الضعيفة وتطبيقات الويب أن المعلومات المكشوفة تضمنت بيانات اعتماد الحساب والاتصالات الداخلية والوثائق التي يستخدمها موظفو الأمم المتحدة لتخطيط المشاريع.[٣٣] تم الكشف عن الهجوم الثاني من قبل الباحث محمد النوبي من شركة Seekurity التي قام بتأسيسها وكشف عن تعرض «الآلاف» من السير الذاتية التي قدمها المتقدمون للوظائف، وجد الباحث ثغرة في الكشف عن المسار وثغرة في الكشف عن المعلومات على موقع الأمم المتحدة على الإنترنت تحتوي على السير الذاتية للمتقدمين للوظائف منذ عام 2016.[٣٤] وجد النوبي أن المتقدمين الذين يبحثون عن عمل في الأمم المتحدة قاموا بتحميل سيرتهم الذاتية من خلال تطبيق ويب تم تكوينه بشكل غير صحيح. في حالة استغلالها يمكن أن تسمح الأخطاء للمهاجمين بالوصول إلى فهرس الدليل الذي وثق طلبات العمل عن طريق تنفيذ هجمات الوسيط.[٣٥] [٣٦]
قائمة المواقع المدرج بها[عدل]
- موقع جوجل - أكتشاف ثغرة في الموقع - تم إدارجه في قائمة الشرف الأمنية لديهم[٣٧]
- موقع ياهو - أكتشاف ثغرة في الموقع - تم إدارجه في قائمة الشرف الأمنية لديهم[٣٨]
- شركة أدوبي - أكتشاف ثغرة في الموقع - تم إدارجه في قائمة الشرف الأمنية لديهم[٣٩]
- شركة سوني - أكتشاف ثغرة في الموقع - تم إدارجه في قائمة الشرف الأمنية لديهم [٤٠]
- وردبريس - أكتشاف ثغرة في الموقع - تم إدارجه في قائمة الشرف الأمنية لديهم[٤١][٤٢]
- شركة نوكيا - أكتشاف ثغرة في الموقع - تم إدارجه في قائمة الشرف الأمنية لديهم[٤٣]
- شركة تي موبايل - أكتشاف ثغرة في الموقع - تم إدارجه في قائمة الشرف الأمنية لديهم [٤٤]
- شركة إيه تي آند تي - أكتشاف ثغرة في الموقع - تم إدارجه في قائمة الشرف الأمنية لديهم[٤٥]
- موقع ميديا فاير - أكتشاف ثغرة في الموقع - تم إدارجه في قائمة الشرف الأمنية لديهم[٤٦]
- تطبيق فورسكوير - أكتشاف ثغرة في الموقع - تم إدارجه في قائمة الشرف الأمنية لديهم[٤٧]
- تطبيق هوت سويت - أكتشاف ثغرة في الموقع - تم إدارجه في قائمة الشرف الأمنية لديهم[٤٨]
- Buffer Inc - أكتشاف ثغرة في الموقع - تم إدارجه في قائمة الشرف الأمنية لديهم[٤٩]
- بيتكاسا - ثغرة في الموقع[٥٠]
- موقع فريلانسر.كوم - ثغرة في الموقع[٥١]
- Eventbrite - ثغرة في الموقع[٥٢]
الجوائز[عدل]
تم ترشيحه لجائزة CISO للعام (القائمة النهائية) في مؤتمر الأمن العربي لعام 2019.[٥٣][٥٤]
انظر أيضًا[عدل]
مصادر[عدل]
- ↑ خطأ: لا توجد وحدة بهذا الاسم "citation/CS1".
- ↑ خطأ: لا توجد وحدة بهذا الاسم "citation/CS1".
- ↑ أكشنها: عرب فضحوا ثغرات خطيرة في الفيسبوك - أكشنها - MBC نسخة محفوظة 25 يوليو 2014 على موقع واي باك مشين.
- ↑ صدى التقنية: حوار مع المبرمج محمد عبد الباسط الذي كافأته فيسبوك لإبلاغه عن ثغرات أمنية - صدى التقنية نسخة محفوظة 08 يوليو 2017 على موقع واي باك مشين.
- ↑ هاكرز أخلاقيون عرب: مكافآت فيس بوك عادلة - البوابة العربية للأخبار التقنية نسخة محفوظة 08 يوليو 2017 على موقع واي باك مشين.
- ↑ alyaum.com: اليوم : 11 عربيا بقائمة الهاكرز الاخلاقيين في "فيس بوك" نسخة محفوظة 09 يوليو 2017 على موقع واي باك مشين.
- ↑ خطأ: لا توجد وحدة بهذا الاسم "citation/CS1".
- ↑ ٨٫٠ ٨٫١ بوابة الأهرام: "الفيسبوك" يكرم مبرمجًا مصريًا لاكتشافه ثغرات في الموقع.. وتضعه في قائمة "الخبراء الأمنيين" - بوابة الأهرام نسخة محفوظة 04 يناير 2018 على موقع واي باك مشين.
- ↑ اليوم السابع | للمرة الخامسة.. شاب من الأقصر يكتشف ثغرة بالفيس بوك وينال إشادة ومكافأة الموقع العالمى .. ويدخل قائمة الخبراء الأمنيين للموقع نسخة محفوظة 24 يوليو 2014 على موقع واي باك مشين.
- ↑ aleqt.com: الاقتصادية : 11 هاكرز «عربي أخلاقي» في قائمة مكتشفي الثغرات والأخطاء في «فيسبوك» نسخة محفوظة 15 سبتمبر 2016 على موقع واي باك مشين.
- ↑ الصعيد نيوز: فيسبوك تضيف .. محمد عبد الباسط، رسميًا إلي صفحة أصحاب القبعات البيضاء (ابن اسنا) | الصعيد نيوز نسخة محفوظة 17 يوليو 2015 على موقع واي باك مشين.
- ↑ بوابة الأيام: لاكتشافه ثغرات أمنية .. فيس بوك يكافىء مبرمج الأقصر - بوابة الأيام[وصلة مكسورة]
- ↑ خطأ: لا توجد وحدة بهذا الاسم "citation/CS1".
- ↑ ١٤٫٠ ١٤٫١ خطأ: لا توجد وحدة بهذا الاسم "citation/CS1".
- ↑ خطأ: لا توجد وحدة بهذا الاسم "citation/CS1".
- ↑ خطأ: لا توجد وحدة بهذا الاسم "citation/CS1".
- ↑ بوابة المندرة من صعيد مصر: محمد عبد الباسط النوبي | بوابة المندرة من صعيد مصر نسخة محفوظة 04 مارس 2016 على موقع واي باك مشين.
- ↑ elpostagy.com: محمد عبدالباسط مُبرمج مصري يكشف عن ثغرة بموقع التواصل الاجتماعي فيسبوك ويُكافئ ب500 دولار : هدفي الوصول إلى السيلكون فاللي!! نسخة محفوظة 24 سبتمبر 2014 على موقع واي باك مشين.
- ↑ لغة العصر: اكتشاف ثغرة جديدة في موقع التواصل الاجتماعي فيس بوك تنتهك خصوصية مستخدميه - مجلة لغة العصر نسخة محفوظة 25 يوليو 2014 على موقع واي باك مشين.
- ↑ elbilad.net: البلاد / هاكرز أخلاقيون: مكافآت “فيسبوك” عادلة و”السوق السوداء” يحكم قيمتها نسخة محفوظة 23 سبتمبر 2015 على موقع واي باك مشين.
- ↑ مبرمج مصرى يكتشف ثغرات بموقع “فيس بوك”: Cairodar | كايرودار | مبرمج مصرى يكتشف ثغرات بموقع “فيس بوك” نسخة محفوظة 26 يوليو 2014 على موقع واي باك مشين.
- ↑ أخبار تقنية وتكنولوجيا: أخبار تقنية وتكنولوجيا فيسبوك تكافئ "محمد عبد الباسط النوبي" لاكتشافه ثغرة أمنية - أخبار تقنية وتكنولوجيا[وصلة مكسورة] نسخة محفوظة 27 مايو 2016 على موقع واي باك مشين.
- ↑ خطأ: لا توجد وحدة بهذا الاسم "citation/CS1".
- ↑ خطأ: لا توجد وحدة بهذا الاسم "citation/CS1".
- ↑ خطأ: لا توجد وحدة بهذا الاسم "citation/CS1".
- ↑ خطأ: لا توجد وحدة بهذا الاسم "citation/CS1".
- ↑ خطأ: لا توجد وحدة بهذا الاسم "citation/CS1".
- ↑ ٢٨٫٠ ٢٨٫١ ٢٨٫٢ خطأ: لا توجد وحدة بهذا الاسم "citation/CS1".
- ↑ خطأ: لا توجد وحدة بهذا الاسم "citation/CS1".
- ↑ خطأ: لا توجد وحدة بهذا الاسم "citation/CS1".
- ↑ خطأ: لا توجد وحدة بهذا الاسم "citation/CS1".
- ↑ خطأ: لا توجد وحدة بهذا الاسم "citation/CS1".
- ↑ ٣٣٫٠ ٣٣٫١ خطأ: لا توجد وحدة بهذا الاسم "citation/CS1".
- ↑ خطأ: لا توجد وحدة بهذا الاسم "citation/CS1".
- ↑ خطأ: لا توجد وحدة بهذا الاسم "citation/CS1".
- ↑ خطأ: لا توجد وحدة بهذا الاسم "citation/CS1".
- ↑ Reward Recipients – Application Security – Google نسخة محفوظة 08 أبريل 2016 على موقع واي باك مشين.
- ↑ Yahoo! Top Hackers on HackerOne نسخة محفوظة 01 نوفمبر 2016 على موقع واي باك مشين.
- ↑ Acknowledgments نسخة محفوظة 27 مايو 2017 على موقع واي باك مشين.
- ↑ Secure@Sony نسخة محفوظة 24 أكتوبر 2016 على موقع واي باك مشين.
- ↑ Automattic Top Hackers on HackerOne نسخة محفوظة 07 أبريل 2017 على موقع واي باك مشين.
- ↑ خطأ: لا توجد وحدة بهذا الاسم "citation/CS1".
- ↑ Responsible disclosure | Nokia Networks نسخة محفوظة 20 سبتمبر 2014 على موقع واي باك مشين.
- ↑ Deutsche Telekom: Acknowledgements نسخة محفوظة 22 أكتوبر 2016 على موقع واي باك مشين.
- ↑ AT&T Bug Bounty - Welcome نسخة محفوظة 26 سبتمبر 2017 على موقع واي باك مشين.
- ↑ certificate_serial_Mohamed A Baset نسخة محفوظة 26 يوليو 2014 على موقع واي باك مشين.
- ↑ Security نسخة محفوظة 10 يوليو 2017 على موقع واي باك مشين.
- ↑ Hootsuite - Security نسخة محفوظة 02 فبراير 2018 على موقع واي باك مشين.
- ↑ Security - Buffer نسخة محفوظة 21 مارس 2015 على موقع واي باك مشين.
- ↑ How To Responsibly Report Security Concerns – Bitcasa Personal Drive Help Center نسخة محفوظة 9 مايو 2016 على موقع واي باك مشين.
- ↑ SymbianSyMoh - PHP Developer - Egypt | Freelancer نسخة محفوظة 10 مارس 2016 على موقع واي باك مشين.
- ↑ Eventbrite Security Wall of Fame نسخة محفوظة 24 يونيو 2017 على موقع واي باك مشين.
- ↑ خطأ: لا توجد وحدة بهذا الاسم "citation/CS1".
- ↑ خطأ: لا توجد وحدة بهذا الاسم "citation/CS1".
خطأ: لا توجد وحدة بهذا الاسم "WikidataCheck".
خطأ: لا توجد وحدة بهذا الاسم "Portal".
This article "محمد عبد الباسط النوبي" is from Wikipedia. The list of its authors can be seen in its historical and/or the page Edithistory:محمد عبد الباسط النوبي. Articles copied from Draft Namespace on Wikipedia could be seen on the Draft Namespace of Wikipedia and not main one.