تعرف على المبرمج والخبير الأمني المصري محمد عبد الباسط

اسمى محمد عبدالباسط النوبى، مصري عندي 25 سنة مبرمج حر ومهتم بمجال الحماية و امن المعلومات واختبار الاختراق تخرجت من كلية السياحة والفنادق جامعة المنيا عام 2009، ملقب على الانترنت بالاسم الحركة "SymbianSyMoh" هوايتي الاساسية هي البرمجة وشبكات الحواسيب منذ عام 1999 حتى الان، امتهن العديد من لغات البرمجة على مستوى ال Desktop وال Web ، لغاتي الام هم PHP - Python - JavaScript - VB بخلاف لغات الويب الاخرى، اعمل بالعديد من المؤسسات منها صعيدي جيكس ورصد التقنية ولى بعض الاعمال التطوعية منها المشاركة فى تعريب موقع التواصل الاجتماعى Twitter .

 اشغل حاليا منصب المدير التقني ومدير الموارد البشرية فى مجتمع جوجل للأعمال بصعيد مصر و المشرف العام على ترجمة اللغة العربية فى تطبيق Foursquare - "مدرج فى قائمة الشرف الخاص بالخبراء الامنيين ذوى القبعات البيضاء" فى فيسبوك لعامى 2013 و 2014 على التوالى نتيجة لإكتشافى 9 ثغرات فى الموقع تقدر خطورتها مابين العادية والخطيرة جدا بخلاف التقارير الاخرى والتى لم احصل علي ردها بعد، تم شكرى بواسطة العديد من الشركات لمساعدتهم فى الكشف عن ثغرات فى مواقعهم وخدماتهم مثل :Lavasoft - T-Mobile - Mediafire - Freelancer.com - Buffer - Truecaller - AT&T - Vodafone - Etisalat misr - Zain KSA - Eventtus ، اكتشفت ايضا بعض الثغرات فى مواقع كبيره مثل Microsoft - Yahoo - Adobe - eBay - Paypal - Amazon - oDesk - Souq - Udemy - Alibaba ولكنها قيد التحقيق الان.

بدايتي البرمجية كانت منذ فترة كبيره جدا تقريبا منذ عام 1999 كنت اصمم بعض التطبيقات الخاصة على حاسوبي البدائي  عبر لغة QBasic اما بدايتي فى مجال امن المعلومات فكانت بداية جيده نظرا لإرتباط مجال هوايتي الاساسي بالبرمجة والشبكات بشكل عام فكان كل اهتمامي فى ذلك الوقت هو فهم كيفية عمل تقنية Client/Server بعدها قمت بالعمل على Visual Basic for Applications الموجود ضمن نسخة مايكروسوفت اوفيس المكتبيه، فالعام 1999 كان اشبه بالنكسة المعلوماتيه لعدم توافر محركات البحث بالشكل الفعال الموجود الان إلا بعض المحركات والتي كان اغلب الناس لا يجيدون التعامل معها، وايضا افتقار الانترنت للغة العربية بشكل كبير ساهم ذلك فى إجادتي للغة الانجليزية فى وقت قياسى، فقمت ببرمجة العديد من ادوات التحكم عن بعد وبعض الادوات الخاصة الاخرى فى مجال الاختراق والحماية، وعندما رأى والدي ذلك الشغف فى داخلي قام بشراء كتاب برمجي عن لغة Visual Basic 6 واهداه لي فى مناسبة لا اتذكرها بشكل جيد وكانت هي شرارة البدء حتى وصلت مهاراتي لما هي عليه الان، وبالفعل كل شئ تم بالممارسة والتعلم الذاتي والبحث عن المعلومة والتسجيل فى المنتديات وطرح الاسئلة.

عملت لمدة 5 سنوات فى العمل الحر على الانترنت على مواقع Freelancer و oDesk كمبرمج PHP ومحلل نظم، بعدها امتهنت ريادة الاعمال لفترة 3 سنوات فى المجال التقني وحاصل على شهادة فى ذلك المجال من خلال جامعة Standford العالمية "من خلال الانترنت" ، ربحت فكرتى والتى كانت تسمى بـ Spotivty بالمركز الاول فى المسابقة التي تنظمها المؤسسة العالمية StartupWeekend.org فى محافظة اسيوط بصعيد مصر، والتي كانت عبارة عن شبكة اجتماعية تقوم بتجميع الاصدقاء بناء على الاهتمامات والمكان المتواجدين به بشكل فعال.

انتقلت بعد تلك الفترة للعمل فى مجال الحماية والامان وهو المجال الثاني الشيق والذى اجد فيه نفسي بعد البرمجة بعد ان كنت Black Hat تلك الفتره من حياتى كانت مليئة بالتخبطات والاشياء الكثيرة المنافية للأخلاق حيث كنت اقوم بعمليات القرصنة من سرقة حسابات او دخول اجهزة اشخاص ... الخ من الاعمال المنافية لما انا عليه الان، ولكن بدأت اتساءل لماذا اخرب، ماذا لو قمت انا بالحماية ومساعدة تلك الشركات فى حماية مواقعها وكانت بدايتي فى ذلك الامر فى انى اكتشفت خطأ ما يسمح لي بتنزيل ملفات فى موقع ما مشهور دون المرور بكل الاختبارات الامنية المعتادة قبل تنزيل الملف وقمت بإبلاغهم فقاموا بشكري على المنتدى الخاص بهم وارسلوا لي بريد اليكترونى يشكرونى فيه بشكل شخصى فأخذتنى الحماسه لأواصل العمل الاخلاقى والذى رأيت فيه نفسى افضل من الاختراق والتخريب من اجل التخريب، سبب اخر ايضا هو ان هناك الكثير من الشركات الكبيره مثل فيسبوك وتويتر ومايكروسوفت وجوجل اقامت ما يسمى ببرنامج المكافأت Bug Bounty Program وهو ان تكافئ كل الهاكرز الاخلاقيين بمبالغ ماليه ووضع اسمائهم بقائمة الشرف ودا بيكون شئ مميز جداً للخبير او الباحث الامنى تقديراً لمجهوده ودا كان السبب التانى الى شجعنى اكتر.

مهتم جدا بكل جديد فى عالم التقنية، حضرت وشاركت فى العديد من الفاعليات المحلية لشركات Nokia و OWASP و Blackberry و Microsoft وجوجل.
اخر ثغراتى كانت فى المواقع التالية: ياهو ومايكروسوفت وسونى ونوكيا.
شكراً جزيلاً لمجتمع الامن المعلوماتي لما يقدمة من دعم ومعلومات للعالم العربى فى مجال قد شح فيه بشكل حرفى تسليط الاضواء والاحترافيه فى العديد من الدول ومن قبل الحكومات والمهتمين.

لأى استفسار او معلومات:
www.SymbianSyMoh.com
Fb.com/SymbianSyMoh
twitter.com/SymbianSyMoh
تحياتى لكم جميعاً

بقلم

محمد لحلو

المدير التقني لمدونة مجتمع الأمن المعلوماتي مدون ومغرد حول مجال الأمن المعلوماتي والحماية الإلكترونية ! مهتم بكل جديد حول المجال الأمني بصفة خاصة والتقني بصفة عامة من مواليد مدينة فاس المغرب .

2016 © جميع الحقوق محفوظة
تطوير : عدنان المجدوبي