نشـر دیجیتـال

نشـر دیجیتـال

۲ مطلب با کلمه‌ی کلیدی «هک» ثبت شده است

free wifi

یکی از راه های نفوذ به سیستم کامپیوتر افراد مشاهده برخی صفحات وب سایت است. همانطور که قبلا گفته شد مهمترین خصوصیت کامپیوتر و ابزارهای مشابه قابلیت برنامه نویسی می باشد ، از جمله این موارد صفحات وب بوده که توسط مرورگرها کاربران قادر به مشاهده آن هستند. در گذشته صفحات وب عموما با استفاده از تگ های HTML نوشته می شد ، اما امروزه این کار با زبان های متعدد قابل اجرا شده مانند PHP و همین موضوع موجب شده است تا برنامه نویسان توانایی درج فرامین  زیادی را  در خطوط اجرایی صفحات وب داشته باشند. این موضوع به معنای آن است که زمانی کاربر با مرورگر صفحه وبی را باز و مشاهده می کند خطوط این صفحات می توانند پنهان از چشم کاربر هارد دیسک سیستم وی را بررسی کنند ، مواردی مانند رمزهای عبور را که در حافظه موقت کامپیوتر ذخیره شده و یا توسط کاربر بر روی هارد ذخیره شده یافته و به مقصد معینی ارسال کنند. ممکن است قبول این موضوع برای بسیاری از کاربران قابل باور نباشد ، اما حتی امکان اسکن کردن صفحه مانیتور و تصویر برداری از راه دور امکان پذیر است ، ساده ترین دلیل هم دکمه پرینت اسکرین است که اغلب کاربران با آن آشنا هستند و برای ذخیره صفحه مانیتور بسیار کاربرد دارد و قبلا هم گفته شده که کیبرد مانند همه قطعات سخت افزاری قابل برنامه نویسی و کنترل است ، یعنی یک برنامه نویس حرفه ای به راحتی می تواند از همین دکمه استفاده و با کنترل آن پس از تصویر برداری از صفحه نمایش ،‌ عکس را ذخیره و به مقصد دلخواه ارسال نماید . ابزارهای دیگر مانند وب کم  همین گونه است و قابلیت کنترل از راه دور را دارد یعنی یک هکر به راحتی پس از تسلط و دسترسی به سیستم کاربر می تواند آنرا روشن و یا خاموش نماید.

اخیرا تبلیغات فراوانی برای کسب درآمد به روش کلیکی و یا مشاهده صفحات وب صورت می گیرد . یعنی در ازای تماشای صفحات وب و یا کلیک ماوس بر روی آنها کاربر مبلغی را دریافت می کند و چه بسا در بطن بسیاری از این صفحات کد های مخرب مانند مثال های بالا نوشته شده و کاربر ناآگاهانه با مشاهده این صفحات در ازای مبلغی بسیار ناچیز اطلاعات ارزشمند خود را از دست می دهد.

در اینجا باز هم به خطای انسانی به عنوان عامل اصلی موفقیت هکر می رسیم ، در اغلب ادارات و شرکت ها در ساعات بیکاری بسیاری افراد از کامپیوتر در دسترس اداری برای گشت و گذار و یا حتی خواندن ایمیل های شخصی استفاده می کنند و این موضوع می تواند سبب  نشت اطلاعات مهم اداری و شرکتی شود . البته مجدد این نکته را باید متذکر شد که استفاده از آنتی ویروس و فایر وال معتبر و آموزش های لازم به کاربران در همه سطوح می تواند مانع بسیار خوبی در نفوذ و موفقیت هکر باشد.

اگر این نوشته ها را تا اینجا دنبال کرده باشید به خوبی متوجه می شوید که عامل خظای انسانی کماکان مهمترین عامل بروز خسارت و نفوذ هکر است. به دلایل ، عدم آگاهی کافی از کامپیوتر و فضای اینترنت ،‌  استفاده از برنامه های قفل شکسته و غیر مجاز ، بروز نکردن به موقع سیستم عامل و نرم افزارها ، عدم استفاده از فایر وال و آنتی ویروس های معتبر ، استفاده از سیستم های اداری به منظور کارهای شخصی ، استفاده از روش های ارتباطی مانند وای فای سایرین به صورت مجاز یا غیر مجاز بدون اطلاع از اینکه این درگاه ارتباطی تا چه میزان امنیت دارد.

۰ نظر موافقین ۰ مخالفین ۰ ۱۰ خرداد ۹۵ ، ۲۰:۳۸

hacker

این روزها هک کردن سیستم های کامپیوتری در فضای اینترنت معمولا خبرساز شده است . اینکه چگونه یک هکر قادر به انجام چنین کاری است همیشه مورد بحث و گفتگو می باشد. در چند سطر زیر تلاش شده به صورت مختصر کلیات این روال توضیح داده شود.

فضای اینترنت متشکل از تعداد بی شماری از کامپیوترها است که برابر قوانین خاص توسط شبکه  ارتباطی مجموعه ای از سرورها که در واقع ارائه دهنده و اداره کننده این شبکه می باشند علاوه بر در اختیار گذاشتن اطلاعات درخواستی کاربران اینترنت با استفاده از امکانات خود و سایر کامپیوترهای موجود در این شبکه بین همه آنان با استفاده از قوانین  از پیش تدوین شده ارتباط برقرار می کنند.

صفحات وب که کاربران اطلاعات مورد نظر خورد را از استخراج می کنند در واقع مجموعه اطلاعات ذخیره شده یک وب سایت است که توسط مدیران و موسسان آن وب سایت ذخیره شده و کاربران با تایپ آدرس وب سایت در مرورگرها توسط کامپیوتر یا هر ابزاری که امکان استفاده از اینترنت را دارد ، صفحات را مشاهده و اطلاعات مد نظر خود را دریافت می کنند.

این روند به ساده ترین شکل اینگونه عمل می کند که کاربر با تایپ آدرس وب سایت و ارسال آن در خطوط ارتباطی شبکه به نوعی درخواست خود را به اولین سرور که با آن در ارتباط است ارسال می کند و سرور مذکور در صورت داشتن اطلاعات درخواستی آنرا به سمت کامپیوتر کاربر ارسال و در غیر این صورت با برقراری ارتباط با سایر سرورها پس از یافتن وب سایت مذکور بر روی نزدیکترین سرور آنرا به سمت کامپیوتر کاربر ارسال می کند.

کامپیوتردر فضای اینترنت برخلاف اغلب ابزارهای معمول در زندگی ما ، دارای ارتباطی چند سویه و دارای تعامل و خصوصیتی مشابه گفتگو و محاوره انسان ها به شکل دو نفره یا گروهی می باشد. برابر همین قوائد و قوانین حاکم بر این فضا هر گز نمی توان به صورت ناشناس وارد این فضا شد و همیشه هر کاربر باید با یک شناسه قانونی و مبدا حرکت مشخص وارد شده و در تمام مدتی که در این فضا ماندگاری دارد کلیه مسیرهای پیموده شده توسط کاربر ثبت شده و قابل نظارت و ردگیری می باشد. این شناسه همان شماره آی پی می باشد که توسط سروری که ما از طریق آن وارد فضای اینترنت می شویم به کاربر تخصیص دارده می شود و تا زمانی که کاربر در حال استفاده از اینترنت باشد توسط قوانین شبکه اینترنت و ناظرین کامپیوتری ضمن تحت نظر بودن مجاز به گشت و گذار در این شبکه می باشد. در حاشیه لازم به ذکر است نرم افزارهایی موجود هست که می تواند برای کاربر شناسه جعلی مشابه شناسه قانونی تولید کند که به ظاهر به کاربر خصوصیت ناشناس می دهد ، مانند نرم افزارهایی که به نام فیلتر شکن معروف شده اند ، اما بدون شک در شروع حرکت باید با یک آی پی معتبر و قانونی وارد شبکه شد و پس از طی مسیری با نمایش یک شماره آی پی دیگر به گشت و ماندگاری در این فضا ادامه داد ، اما همین شماره آی پی جعلی هم به سادگی قابل ره گیری بوده و مبدا آنرا به راحتی می توان یافت.

این قاعده و قانون بدون تغییر شبکه اینترنت است و تاکنون نیز همین قانون پابرجا بوده است. برای درک بهتر این موضوع مثالی ساده عنوان می شود. ممکن است فردی بتواند با پلاک جعلی اتومبیلی را جابجا کند اما پس از طی مسافتی به دلیل نظارت پلیس و یکتا بودن هر پلاک ماشین به زودی شناسایی شده و از تردد اتومبیل جلوگیری به عمل خواهد آمد. یک نکته هم قابل تذکر است و آن اینکه قوانین شبکه اینترنت به دلیل داشتن پایه ریاضی در صد خطا یی برابر صفر دارد . ساده تر گفته شود همه می دانند دو به علاوه دو همیشه چهار است و هرگز نتیجه پنج نیست و چنانچه در حل مسئله ای از عمل جمع استفاده کنیم و اعداد مسئله را در یک جمع مانند مثال فوق با حاصل پنج نمایش دهیم بی هیچ تردید به جواب غلط رسیده و مسئله لاینحل می ماند. تابعیت نکردن از قوانین شبکه اینترنت هم همین گونه است.

اما چگونه هکرها موفق به هک می شوند؟

یکی از علل اصلی موفقیت هکر در انجام هک ،  تابعیت و رعایت نکردن قوانین شبکه اینترنت به صورت آگاهانه یا ناآگاهانه توسط مدیران سروها ، سایت های اینترنت و کاربران کامپیوترهای مورد هک واقع شده می باشد. در نوشته بعدی که دنباله همین عنوان است علل این موضوع توضیح داده خواهد شد.

۰ نظر موافقین ۰ مخالفین ۰ ۰۷ خرداد ۹۵ ، ۱۷:۱۹