1. مهمان گرامی، جهت ارسال پست، دانلود و سایر امکانات ویژه کاربران عضو، ثبت نام کنید.
    بستن اطلاعیه

اموزش ترفند هایی امنیتی

شروع موضوع توسط MiTra ‏6/10/11 در انجمن هک و امنیت

  1. کاربر پیشرفته

    تاریخ عضویت:
    ‏30/11/11
    ارسال ها:
    15,730
    تشکر شده:
    8,311
    امتیاز دستاورد:
    113
    پاسخ : اموزش ترفند هایی امنیتی

    [h=2]رمزها عبورتان را رمزنگاری کنید[/h]
    فکر می‌کنید اگر یک هکر قصد نفوذ به حساب کاربری شما را داشته باشد، با چند بار سعی و خطا موفق خواهد شد؟
    آنها احتمالاً زودتر و البته ساده تر از آنچه فکر کنید به رمز عبور یکی از حساب‌های شما دست پیدا خواهند کرد و پس از آن نیز به سایر حساب‌های کاربری شما نظیر کارت‌های اعتباری، فیس بوک، اسناد و پروانه‌های نرم‌افزار شما نفوذ خواهند کرد.چراکه این دزدان می‌دانند اغلب کاربران از یک رمز عبور اتفاقاً ساده برای کلیه حساب‌های کاربری خود استفاده می‌کنند.
    به گزارش ایتنا از روابط عمومی شرکت ایمن رایانه پندار، نمایندهرسمی و انحصاری شرکت پاندا سکیوریتی در ایران، اگرچه هکرها توانسته‌اند با تکنولوژی‌های موجود، ساده‌تر از گذشته حساب کاربران را هک کنند اما فناوری‌های امروزی به کاربران نیز این امکان را می‌دهد تا رمزهای عبور ضدهک طراحی کنند.
    اگر برای داشتن رمزهای عبور قوی و ضدهک به دنبال یک راه ساده، قوی و مطمئن هستید، از یک برنامه مدیریت رمز عبور استفاده کنید.
    نرم افزار رایگان مدیریت پسورد Panda Password Depot
    اگر می خواهید رمزهاي عبورتان را با امنيت بيشتری كنترل كنيد ویا آنها را بصورت يكجا و با بالاترين امنيت از دست هکرها محافظت کنید، استفاده از نرم‌افزار رایگان Panda Password Depot را به شما پيشنهاد مي‌كنيم.
    اين برنامه مثل يك انبار است. جایی که شما در آن رمزهای عبورو اطلاعات شخصي و مهم تان را انبار مي‌كنيد.
    برنامه Panda Password Depot بايك محيط بسيار ساده، امن و كاربرپسند به شما كمك مي كندتا حتي اگر هکرها به سيستم شما نفوذ كردند از در امان بودن اطلاعات شخصي و رمزهاي عبورتان مطمئن باشيد. این برنامه ليست رمزهاي عبور شما را با الگوريتم Rijndael ۲۵۶ كه امن ترين روش رمزنگاري اطلاعات در كامپيوتر است محافظتمي كند.
    خیالتان راحت باشد!
    Panda Password Depot با داشتنتکنولوژی رمزگذاری دو مرحله ای،بالاترین امنیت را برای اطلاعات شما فراهم می کند.
    از این طریق فهرست پسوردهایشما دوبار محافظت می شوند. یکبار توسط رمز اصلی و بار دیگر توسط رمز داخلی.
    علاوه بر اين، برنامه نرم افزار، كيفيت و ميزان امن بودن رمز عبور شما را چك کرده و اگر از نظر امنيتي ضعیف باشد به شما هشدار خواهد داد.
    همچنین میتوانید از امکان تولید رمز عبور خود نرم افزار نیز استفاده کنید تا بهترین رمزهای عبور غیرقابل رمز گشایی را برای شما به صورت مجازی تهیه کند.
    اين نرم افزار رایگان ايجاد امنيت مي كند و به شما و كارهایتان آزادي بيشتري مي دهد. اين برنامه رمزهاي عبور شما را به رسميت مي شناسد و هنگام ورودبه سايت مورد نظر بصورت خودكار آنها را وارد مي کند.
    با استفاده از متغيرهاي Panda Password Depot شما مي توانيدبدون نیاز به وارد كردن اطلاعات شخصيتان به هر وب سايتي كه مي خواهيد بطور خودكار وارد شويد.
    شما همچنین مي توانيد برنامه رابراساس نيازهاي خود، شخصي سازي كرده و اطلاعات جديدتان را در پايگاه برنامه ثبت كنيد.
    همچنین رابط کاربری و زیبای این نرم افزار که مانند Windows explorer طراحی شده برای سهولت استفاده بسیار مفید است.
    با این امکان شما می توانید لیست پسوردهای خود را روی اینترنت نیز قرار دهید تا بدین طریق از هر مکانی و زمانی به آنها دسترسی داشته باشید.
    در نهایت اینکه از مهمترین ویژگی های نرم افزار Panda Password Depot می توان به پشتیبانی از فلش USB برای ذخیرهسازی رمزهای عبور و حمل آنها نیز اشاره کرد.
    لازم به ذکر است این برنامه نرم‌افزاری کاملاً رایگان بوده و بر روی محصول panda Global protection قابل نصب است.
    ​
    ​
     
    alphino از این پست تشکر کرده است.
  2. کاربر پیشرفته

    تاریخ عضویت:
    ‏30/11/11
    ارسال ها:
    15,730
    تشکر شده:
    8,311
    امتیاز دستاورد:
    113
    پاسخ : اموزش ترفند هایی امنیتی

    [h=2]مراقب حفره‌های امنیتی مرورگر اینترنت اکسپلورر باشید[/h]
    [​IMG]شرکت مایکروسافت ضمن انتشار وصله‌های امنیتی جدید خود توضیح داد آسیب‌پذیری‌هایی که نسخه‌های ۶ تا ۱۰ مرورگر اینترنتی Internet Explorer وجود دارد، باعث می‌شود تا بدافزارها از طریق پایگاه‌های اینترنتی آلوده وارد رایانه شوند و کنترل رایانه را در اختیار سوءاستفاده‌گران اینترنتی بگذارند.
    به گزارش ایتنا از شماران سیستم ، "کن پیکرینگ"(Ken Pickering) مدیر توسعه ابزارهای هوشمند امنیتی در مرکز CORE Security در این خصوص گفت: «این نقاط آسیب‌پذیر به هکرها کمک می‌کند تا از راه دور دسترسی کامل به رایانه شخصی کاربر داشته باشند و از طریق پایگاه‌های اینترنتی آلوده بتوانند بدافزارهای مورد نظر خود را منتشر کنند».
    شرکت مایکروسافت طبق روال چند سال گذشته خود در دومین سه‌شنبه از این ماه وصله‌های امنیتی خود را روانه بازار کرده است و تنها یکی از بولتن‌های امنیتی آن از ۲۳ حفره امنیتی شناخته شده در ابزارها مایکروسافت، ۱۹ عدد از آن‌ها را به تنهایی از بین می‌برد.
    این یکی از ۵ بولتنی محسوب می‌شود که مایکروسافت این ماه روانه بازار کرد و تمامی آن‌ها در رده آسیب‌های امنیتی خطرناک طبقه‌بندی شد.
    البته باید توضیح داد که چهار بولتن دیگر به گونه‌ای ارایه شده‌اند که کاربر پس از اجرای آن مجبور است رایانه خود را از نو راه‌ندازی کرده و به عبارت دیگر Restart کند. کارشناسان توضیح داده‌اند که هیچ یک از کاربران تمایلی به انجام این کار ندارند.
    ​
    ​
     
    alphino از این پست تشکر کرده است.
  3. کاربر پیشرفته

    تاریخ عضویت:
    ‏30/11/11
    ارسال ها:
    15,730
    تشکر شده:
    8,311
    امتیاز دستاورد:
    113
    پاسخ : اموزش ترفند هایی امنیتی

    [h=2]اسرار هكرها[/h]
    [​IMG]استفاده روز افزون کاربران از برنامه‌های کاربردی تحت وب، پتانسیل پرخطرِ بسیاری را از شبکه اینترنت به سمت کاربران آن سوق می‌دهد.
    علاوه بر این بروز خطاهای انسانی و توسعه برنامه‌های مبتنی بر وب توسط برنامه نویسانی که آشنایی کافی با مسائل امنیتی ندارند، سرآغاز بروز تهدیدات امنیتی خواهد شد.
    وقوع حملات علاوه بر بی اعتمادی کاربران نسبت به این گونه برنامه‌ها و توسعه دهندگانشان، موجب کاهش امنیت عمومی در محیط وب گشته، فضای کسب و کار را بهطورکلی نسبت به وب بی اعتماد و هراسان می‌کند.
    حفظ امنیت این برنامه‌ها سخت اما بسیار ضروری است. از این رو شناخت این حملات برای توسعه دهندگان برنامه‌های وب بسیارحیاتی است. در سناریوی حملات تحت وب آنچه در ابتدا مهاجم برای نفوذ به برنامه به آن نیازمند است، شناخت چگونگی عملکرد برنامه مورد نظر و تشخیص نوع و هویت برنامه می‌باشد.
    در بیشتر این موارد، نفوذگران به کمک ضعف‌های موجود، سعی در نفوذ، خرابکاری، سرقت و یا عملیاتی می‌کنند که مجاز به انجام آن نیستند. در این مقاله سعی شده است نقاط آسیب‌پذیر برنامه‌های کاربردی تحت وب و روش‌های مورد استفاده مهاجمان برای حمله بیان شود.
    دستیابی به این دانش و مطالعه دقیق این حملات کمک می‌کند تا طراحی و مدیریت برنامه‌های کاربردی موردِ استفاده به نحو مطلوب‌تری انجام پذیرفته و تا حد قابل قبولی آسیب‌پذیری‌های آن کاهش یابد. بنابراین با توجه به میزان خطرپذیری مورد قبول و سیاست‌های امنیتی تدوین شده،امنیت سیستم مورد نظر به سطح مناسبی خواهد رسید.
    سرویس وب
    سرویس وب یک تکنولوژی است که امکان ارتباط نرم‌افزارهای کاربردی را مستقل از نوع سیستم عامل و زبان برنامه‌نویسی با یکدیگر میسر می‌سازد.
    این سرویس شامل نرم‌افزارهایی است که از XML جهت انتقال اطلاعات بین نرم‌افزارها، از طریق پروتکل‌های متداول اینترنتی استفاده می‌کند. XML ها فایل‌های متنی هستند که برای ذخیره اطلاعات بکار می‌روند.
    از XML همچنین می‌توان برای ذخیره اطلاعات در فایل‌ها و بانک‌های اطلاعاتی استفاده نمود. به شکل ساده یک وب سرویساز طریق وب اعمالی را انجام می‌دهد و نتایج آنرا به سایر برنامه‌ها می‌فرستد.
    این بدین معنی است که برنامه‌ای که در یک کامپیوتر درحال اجرا می‌باشد، اطلاعاتی را به کامپیوتر دیگری می‌فرستد واز آن درخواست جواب می‌کند. برنامه مستقر در کامپیوتر دوم نیزکارهای خواسته شده را انجام داده و نتیجه را به برنامه اول باز می‌گرداند.
    از میان تعداد بسیار پروتکل‌های موجود، سرویس‌های وب بیشتر از HTTP که مهم‌ترین آنهاست استفاده می‌کنند. سرویس وب هر نوع خدمت رایج نظیر دریافت اخبار روزانه، ارتباطات پست الکترونیکی، انجام اعمال ریاضی، مشاهده صورت حساب بانکی و... را می‌تواند انجام دهد. سرویس وب دارای خواصی است که آن را از دیگر تکنولوژی‌ها ومدل‌های کامپیوتری متمایز می‌نماید.
    سیاستگذاری سرویس وب
    سیاستگذاری مدیران به سرویس‌های وب امکان می‌دهد نیازها، تنظیمات و توانایی‌های خود را براساس مجموعه‌ای از عوامل بیان و مستند سازی نمایند. البته تمرکز این سیاستگذاری‌ها بیشتر بر روی اهداف امنیتی قرار دارد و هرچه به جلو پیش می‌رویم بر اهمیت موضوع امنیت افزوده می‌شود. برای مثال سیاستگذاری امنیتی یک سرویس وب می‌تواند برخی سازوکارهای امنیتی، نظیر رمز گذاری و امضای دیجیتال را شاملشود.
    امنیت سرویس وب
    امنیت سرویس وب مشخصه‌ای جامع است که مجموعه‌ای از تکنولوژی‌های متداول امنیتی نظیر امضاهای دیجیتال و رمزگذاری مبتنی بر برچسب‌های امنیتی، شامل گواهی‌های X.۵۰۹ را در خود دارد. همانطور که پیش از این گفته شد، نرم‌افزارهای سرویس وب از XML برای جابجایی اطلاعات استفاده می‌کنند.
    بنابراین رمزی‌سازی این ارتباط بخش مهمی از امنیت سرویس وب را پوشش می‌دهد. رمزنگاری XML مجموعه‌ای از عناصر XML و قواعد پردازشی را تعریف می‌کند که محرمانگی را ایجاد نموده و آن را به انواع مختلفی از محتواها اضافه می‌کند. این رمزنگاری، محرمانگی را در انتقال و ذخیره سازی فراهم می‌نماید.
    روش‌شناسی حمله به نرم‌افزارهای تحت وب
    دسته‌بندی آنچه به آن روش‌شناسی حملات به برنامه‌های تحت وب نامیده می‌شود، به صورت زیر است:
    حمله ردپا به زیرساخت وب
    حمله به سرورهای وب
    تحلیل نرم‌افزارهای تحت وب
    حمله به سازوکار احراز اصالت
    حمله به ساختار احراز اصالت
    حمله به سازوکار مدیریت نشست
    اجرای حملات تزریق
    حمله به اتصال داده
    حمله به نرم‌افزارهای تحت وبمشتری
    حمله به سرویس‌های وب
    حمله ردپا به زیرساخت وب
    حمله ردپا به زیرساخت وب اولین گام در حمله به نرم‌افزارهای تحت وب می‌باشد. این موضوع در انتخاب قربانیان و شناسایی نقاط آسیبِ برنامه‌های تحت وب به مهاجمان کمک می‌کند. این حمله بر اساس چهار مرحله اکتشاف سرور، اکتشاف سرویس، شناسایی سرور و اکتشاف محتوی پنهان آن دسته بندی می‌گردد.
    بدین صورت که مهاجم در ابتدا باید از موقعیت فیزیکی سرور اطلاع پیدا نموده، سپس خدماتدر حال اجرا بر روی سرور وب را کشف نماید تا بتواند از آن به عنوان مسیرهای حمله برای هک کردن برنامه‌های وب استفاده نماید.
    آنگاه مهاجم به ربایش علائم سرور نظیر نوع نرم‌افزار سرور و نگارش آن اقدام می‌کند و پس از آن نسبت به کشف و استخراج محتوای پنهان شده و به طور کلی قابلیت‌های پنهان شده ای که به طور مستقیم قابل دسترس نیستند،
    می‌پردازد. در ادامه به بررسیاین مراحل خواهیم پرداخت.
    با یافتن سرور قربانی، اطلاعاتی درباره محل سرورها و نیز روشن بودن سرور هدف بر روی اینترنت بدست می‌آید. این هدف همان مرحله اکتشاف سرور است که به سه روش صورت می‌گیرد.
    در روش اول که موسوم به روش جستجوی Whois است می‌توان اطلاعات تماس را درباره آدرس آی پی سرور وب و نیز دامنه‌های آن، بدست آورد. از طرفی می‌توان با عملیات تجسسی از DNS محل قرار گیری سرور و نوع آن را مشخص نمود.
    پس از این مرحله مهاجم اقدام به کاوش درگاه‌های سرور جهت اتصال به مجموعه خاصی از درگاه‌های TCP و یا UDP می‌کند تا خدماتی را که بر روی سرور وجود دارند را شناسایی نموده و جهت بهره برداری‌های آینده خود مورد استفاده قرار دهد.
    بنابراین یافتن درگاه‌های باز منجر به شناسایی سرویس‌های فعال در سیستم می‌گردد. بدین ترتیب در مرحلهاکتشاف سرویس مهاجم اقدام به کاوش سرویس دهنده وبِ موردنظر جهت شناسایی درگاه‌هایی می‌کند که در آن سرویس‌دهنده‌های وب برای ارائه خدمات مختلف از آن استفاده می‌کند.
    شناسایی این سرویس‌ها به مهاجم کمک می‌کند تا از آن به عنوان مسیرهای حمله برای نفوذ به برنامه‌های تحت وب استفاده نماید.
    سرویس‌های معمول و درگاه‌های آن در پروتکل HTTP
    گام سوم از حمله ردپا به زیرساخت وب، شناسایی سرور و ربایش علائم آن می‌باشد. این مرحله با تجزیه و تحلیل فیلد سرایندِ پاسخِ سرور برای شناسایی سازنده، مدل و نسخه نرم‌افزار سرور وب انجام می‌گیرد. این اطلاعات به مهاجمان کمک می‌کند تا برای حمله به سرور وب و نرم‌افزارهای تحت آن رفتارشان را مطابق با قابلیت‌های آسیب‌پذیری پایگاه داده انتخاب نمایند.
    شناسایی سرور و نوع آن
    کشف محتوی پنهان آخرین مرحله این حمله می‌باشد که هدف آن دستیابی به محتوایی است که از دید کاربر پنهان بودهو امکان بهره برداری از آن توسط کاربر ممکن نیست و به طور کلی از امتیازات نرم‌افزار برای کاربر نمی‌باشد.
    این موضوع اجازه می‌دهد تا مهاجم رونوشت‌های پشتیبان را از فایل‌های جاری، فایل‌های تنظیمات، فایل‌های ثبت وقایع شامل اطلاعات حساس، آرشیو نسخه پشتیبان که خود نیز حاوی اطلاعات لحظه‌ای از فایل‌های موجود در ریشه اصلی وب است و نیز قابلیت‌های جدیدی که به نرم‌افزار اصلی ارتباط داده نشده است و... را بدست آورد.
    یک روش برای کشف محتوای پنهان استفاده از جستجوگر عنکبوتی وب است. جستجوگر عنکبوتی به طور خودکار اقدام به بازیابی قابلیت‌ها و محتوای پنهان می‌نماید. این عمل به کمک تجزیه و تحلیل درخواست‌ها و پاسخ‌های متون اسکریپ HTML از سمت کلاینت امکان پذیر می‌گردد.
    به طور نمونه می‌توان به کمک نرم‌افزارهایی، جستجوگر وب را مانند یک پروکسی محلی تنظیم نمود و با ارسال فرم درخواست دسترسی امکان دستیابی به تمام برنامه‌های مورد نظر در هر لینک یا آدرس موجود را فراهم نمود.
    همچنین می‌توان نگاهی به فعال یا غیرفعال بودن جاوا اسکریپت و فعال یا غیرفعال بودن کوکی‌ها انداخت و یا بوسیله عامل جایگزین، نقشه سایت ایجاد شده را بررسی نموده و هر عملکرد یا محتوای پنهان مربوط به برنامه کاربردیرا شناسایی نمود. ادامه این مراحل به صورت بازگشتی تا آنجا ادامه می‌یابد تا تمامی محتوا و قابلیت‌ها شناسایی گردند.
    این جستجوی عنکبوتی به شیوه مستقیم نیز قابل انجام است. بدین صورت که مهاجم به تمامقابلیت‌های نرم‌افزار کاربردی دسترسی پیدا نموده و از یک عامل جایگزین نفوذی جهت نظارت بر تمامی درخواست‌ها و پاسخ‌ها استفاده می‌کند. عامل جایگزین نفوذی تمامی پاسخ‌های نرم‌افزار کاربردی را تجزیه کرده و قابلیت‌ها و محتوا کشف شده در آن را گزارش می‌نماید.
    حمله به سرورهای وب
    پس از شناسایی محیط و زیرساختسرویس دهنده وب، جستجوی سرویس دهنده برای شناسایی قابلیت آسیب‌پذیری آن صورت می‌گیرد. سپس حمله به سرویس دهنده وب بر اساس بهره برداری از قابلیت‌های آسیب‌پذیر و شناخته شده انجاممی‌گیرد.
    این موضوع به کمک حمله اخلالدر سرویس در سرویس دهنده وب انجام می‌گیرد. برای این منظور، نرم‌افزارهایی این نقاط آسیب‌پذیر امنیتی را در نرم‌افزارهای وب به کمک اسکن‌های تعاملی شناسایی می‌کنند. بنابراین مهاجم می‌تواند پس از شناسایی نقاط آسیب‌پذیر، حملاتی را به سرویس دهنده وب ترتیب دهد.
    تحلیل نرم‌افزارهای تحت وب
    تجزیه و تحلیل قابلیت‌ها و فناوری‌های نرم‌افزار فعال در یک سیستم به منظور شناسایی سطح حمله‌ای است که نرم‌افزار در معرض آن قرار دارد و مهاجم می‌تواند با توجه بهنتایج آن تصمیم گیری نماید.
    این تقسیم بندی شامل شناسایی نقاط ورودی کاربر، شناسایی عملکرد برنامه‌های سمت سرور، شناسایی فناوری‌های موجود در سرور و برنامه‌ریزی متناسب با سطح حمله می‌باشد.
    برای شناسایی نقاط ورودی کاربردرخواست‌های تولید شده HTTP مرور می‌گردند. محل قرار گیری فایل‌ها یا برنامه‌ها، سرآیند HTTP، پارامترهای رشته پرس و جو، داده‌های POST، و کوکی‌ها به منظور تعیین تمامی زمینه‌های ورودی کاربر مورد بررسی قرار می‌گیرند.
    پس از آن تکنیک‌های رمزگذاریURL و دیگر اقدامات رمزگذاری که جهت امن نمودن ترافیک وبمانند SSL اجرا می‌گردند، مشخص می‌گردد. از طرفی پارامترهای سرآیند HTTP نیز که می‌تواند توسط نرم‌افزار بهعنوان ورودی کاربر مورد پردازش قرار بگیرد، همچون عامل کاربر، ارجاع، تایید، زبانِ مورد پذیرش و سرایندهای میزبان شناسایی می‌گردند.
    شناسایی عملکرد برنامه‌های سمت سرور در گام بعدی دنبال می‌شود. بدین صورت که با مشاهده و رصد برنامه‌هایی کهاز طرف سرویس دهنده برای کاربر به نمایش گذارده می‌شوند، قابلیت‌ها و ساختار آن شناسایی می‌گردد.
    بنابراین آدرس منابع صفحات و URL آنها را مشخص نموده و با تخمینی علمی و اصولی جهت تعیین ساختار داخلی و قابلیت‌هاینرم‌افزارهای وب، آن سرویس دهنده را مدل سازی می‌کند.
    شناسایی URL سرویس‌دهنده وب
    از طرف دیگر مهاجم اقدام به شناسایی فناوری‌های موجود در سرور می‌نماید. فناوری‌های فعال موسوم به اثر انگشت بر روی سرور با استفاده از تکنیک‌های مختلفِ اثر انگشت از قبیل انگشت نگاری HTTP انجام می‌گیرد.
    در گام نخست انگشت نگاری دقیقی از سرویس‌دهنده انجام گرفته و هدرهای HTTP و کد منبع HTML مورد تجزیه و تحلیل قرار می‌گیرند تا فناوری‌های سمت سرور شناسایی گردند.
    در مرحله بعد آدرس‌های URL برای شناسایی پسوندها، فهرست فایل‌های ذخیره شده ودیگر اطالاعات مورد بررسی قرار گرفته و پس از آن پیام‌های خطای صفحات بررسی می‌گردند و در انتها علائم مشخصه نشست‌ها مورد ارزیابیقرار می‌گیرند.
    در انتها نیز حملات قابل انجام مطابق با اطلاعات بدست آمده ازبرنامه تحت وب را بررسی نموده و با استفاده از نرم‌افزارها و قابلیت‌های آسیب‌پذیری موجود در هر یک از آنها، سطح حمله قابل انجام را درچندین حالت شناسایی می‌کند.
    یک نمونه گزارش فناوری‌های مورد استفاده در سمت سرور
    در این شماره مروری کوتاه بر مفهوم سرویس وب، سیاستگذاری و امنیت آن ارائه کردیم. همچنین فهرستی از روش‌های حمله مهاجمان به برنامه‌های کاربردی تحت وب معرفی گردید که برخی از آنها مورد بررسی قرار گرفت.
    در شماره آینده، سایر موارد نظیر حملات به سازوکار و ساختار احراز اصالت و یا حملات تزریق را که از اهمیت بسیار زیادیبرخوردارند به تفصیل مورد بررسی قرار خواهیم داد.
    ​
    ​
     
    alphino از این پست تشکر کرده است.
  4. کاربر پیشرفته

    تاریخ عضویت:
    ‏30/11/11
    ارسال ها:
    15,730
    تشکر شده:
    8,311
    امتیاز دستاورد:
    113
    پاسخ : اموزش ترفند هایی امنیتی

    [h=2]اعترافات يك هكر كلاه سياه[/h]
    این مصاحبه در پنج قسمت است که در اینجا هر پنج قسمت ان ترجمه شده است.
    Robert Hansen, که یک سایت خدمات امنیتی دارد, موقعیتی به دست اورده تا چند روز با یک هکر کلاه سیاه مکالماتی داشته و از از او پرسشهائی کند تا انسوی صحنه را بهتر بشناسد.
    او مینویسد که در این سالهای اخیر تلاش کرده ام تا به به سخنان هکرهای کلاه سیاه گوش کنم. اینان اغلب قدرت تاریک وب محسوب میشوند وانها را به دلیل اینکه برای انجام جرائم سایبری و عمدا نادیده گرفتن لیسانس نرم افزارها که تجارت وارز را میسازند و بات نتها و ربودن شماره کارتهای بانکی و یا بیمه و ربودن اطلاعات بانکی و غیره هیچ تردیدی بخود راه نمیدهند, چهره تیره وب محسوب میکنند. برای این افراد یا گروه ها انگیزه اصلی این فعالیتها منافعی است که حاصل میکنند ولی این تنها دلیل نیست.
    در زمینه امنیت انفورماتیک علی رغم شک و ظن مخاطبین من به این افراد, همگی به لزوم صحبت با مجرمین سایبری اگاهند. با اینهمه اغلب از من میخواهند دلیل خود را برای انان توضیح دهم و بهاین اصل معتقدند که "معاشرت با شیطان اخرش منجر به شیطان شدن میشود" (کمال همنشین در من اثر کرد وگرنه من همان خاکم که بودم). بعضی حتی فراتر از این میروند تا جائیکه به کنایه میگویند که برای نشست و برخاست با مجرمین و جنایتکاران باید خود کمی نیز مجرم یا جنایتکار بود.
    من عکس انان فکر میکنم و معتقدم که برای متخصصین امنیت انفورماتیک ارتباط برقرار کردن و به ازادی صحبت کردن با مجمع کلاه سیاهان بسیار مهم است. در واقع این همانند صحبتهای مکرر و سر و کار داشتن پلیس با قاچاقچیان مواد مخدر در چهارچوب حرفه اشان است. ایا گمان میکنید که اگر حریف خود را نشناسید میتوانید امیدی به شکست دادن او داشته باشید ؟
    یک کلاه سیاه که نام مستعار "Adam" را برگزیده و من بسیار با او سخن گفته ام اخیرا اعلام کرده است که مایل است به راه راست بیاید. برای همراهی او در این تغییر اساسی او به من پیشنهاد کرده است که به پرسشهایم پاسخ دهد تا انهائیکه در زمینه امنیت کار میکنند بتوانند کمی بیشتر راجع به او و نقطه نظرهایش بدانند. به دلایلی بدیهی, کلاه سیاهانی که حاضر به اعتراف شوند نادر هستند. در نتیجه ایننمای دنیای انان غیر قابل حدس است هر چند که برای ما نیز مشکل است که انچه را Adam میگوید کنترل و بررسی کنیم.
    باید امیدوار بود که با دانستن انچه که Adam و سایر کلاه سیاهان فکر میکنند و اینکه چگونه ارتباط برقرار میکنند, متخصصین بتوانند راه حل هائیجدید یافته و بعضی فناوریها را که موثر نیستند را رها کرده و فاحش ترینمشکلات را حل کنند.
    همچنین شاید که بعضی با خواندن این مصاحبه مجازاتهائی شدیدتر که مانعابتکار جرم مجرمین قبل از اینکه انجام شوند و یا راهی برای خشکاندن جریانهای مالی و از بین بردن بازارهای سیاه و یا منصرف ساختن کاربران اینترنت از وسوسه جرائم سایبری قبل از اینکه دیر شود را مجسم کنند.
    از اعترافات Adam و سایر کلاه سیاهانی چون او میتوان اطلاعات ارزشمند بسیاری را استخراج کرد. و باز هم بهتر اینکه شاید بتوان همانند این مورد بعضی از کلاه سیاهان را به ترک زندگی مجرمانه خود واداشت.
    مصاحبه با Adam در چند روز انجام شده و تبادلات بسیاری نیاز داشته است اما روزهای اخر نیاز به به مروری مهم داشته تا متنی خوانا بتوان تهیه کرد. البته این مرور محدود به املا و نقطه گذاریها و سایر اصلاحاتی از این قبیل میشود و اصل متن که کاملا در ان از کلمات خود Adam استفاده شده تغییر داده نشده و همان است.
    - ایا میتوانید بگوئید که از نظر خود شما مهارتهایتان در زمینه هک و امنیت انفورماتیک کدامند ؟
    - تخصص من در حقیقت مهندسی اجتماعی است. من بوضوح یک کلاه سیاه هسنم و از مهندسی اجتماعی برای ربودن کارتهای اعتباری و بانکی استفاده میکنم. زمینه دیگر که انرا باید در داخل پرانتز قرار دهم حملات انکار سرویس هستند چون این واقعا هک نیست. دیگر ساختن بات نت و رخنه و انهدام سرورها است. از نظر من سود واقعی دراین است. در عرض یک روز میتوان صدهاهزار دلار به دست اورد. جامعه کلاه سیاهان مترقی شده و از فعالیتهای دستی به خودکار ساختن عمومی نرم افزارها رسیده است.
    برای بسیاری از سایتهای هدف نیز از روشهای بسیار ساده و پیش و پا افتاده استفاده میشود. دیگر تزریق SQL (SQLi), XSS ابتدائی و پیشرفته, CSRF (Cross-site request forgery - در این روش از کاربر و بدون اینکه اگاه باشد بعنوان شریک جرم اجرائی استفاده میشود), DNS cache poisoning را میتواننام برد. هر چند تزریق ها همچنان قسمتی مهم از روشهائی که بکار میروند هستند اما XSS قسمت اعظم را تشکیل میدهند. من میتوانم بگویم که حدود 50 تا 60 درصد حملات انجام شده توسط گروه من در سال گذشته یعنی از ژانویه 2012 تا ژانویه 2013 حملاتی از نوع XSS بوده اند. من همچنین زبانهای برنامه نویسی بسیاری اموخته چون Python, le Perl, le C, le C , le C#, le Ruby, le SQL, le PHP, l’ASP و عیره اموخته ام.
    - ایا اولین باری را که اگاهانه و با خواست خود قانون انفورماتیک را نقض کردید را بخاطر میاورید ؟ چرا اینکار را کردید و چه دلیلی برای اینکار خود میاورید؟
    - هوم. سالهای پیش بود. قدیمیترین خاطره ام به دوران مدرسه بر میگردد. در ان زمان حدود 14 سال داشتم.
    ادمینیستراتورهای سیستم بعنوان ادمینیستراتورهای محیط تحصیلی به اندازه کافی مهارت داشتند. یک روز من در کتابخانه بودم و میدانستم که ادمینیستراتورها و همچنین کتابدار به تمام پی سی ها دسترسی از راه دور دارند. از قضا کتابخانه همانجائی بود کهامتحانات ما را تصحیح میکردند و نمرات را وارد سیستم مینمودند. من هرگز نابغهکوچک مدرسه نبودم و همیشه نمرات بدی داشتم. با خود گفتم شاید بتوانم با دو بار کمتر کار کردن نمره A یا A بگیرم و به دنبال اطلاعات رفتم تا اینکه کیلاگرها را کشف کردم.
    این از نظر من هم عجیب و هم جالب توجه بود که یک برنامه ساده که خودم هم با کمی کار کردن میتوانستم بنویسم, بتواند به من بهترین نمرات ممکن را بدهد. به ان پرداختم و کیلاگری روی پی سی کتابدار نصب کردم و از برنامه دسترسی از راه دور برای نصب همان کیلاگر روی سایر کامپیوترها استفاده کردم. دو هفته از درس محروم شدم.
    - کجا بیشترین مهارتهای خود را کسب کرده اید ؟
    - در کتابها, با گوگل و با صحبت با مخاطبینی روی فرومهای گوناگون و روی IRC. با خنده میگوید بر خلاف"Haxorz 1337", ما همه چیز را به اشتراکمیگذاشتیم و تبادل داشته و به یکدیگرکمک میکردیم. ما از اینکه به خاطر انچهکه نمیدانستیم مسخره شویم وحشتی نداشتیم.
    - چه چیزی شما را به روش زندگی کلاه سیاهان جذب کرد ؟
    - پول. برایم جالب بود که چند ساعتی را روبروی تلویزیون نشسته و روی دکمه های لپتاپ خود فشار داده و بتوانم معادل حقوق یکماه کار شرافتمندانه را به دست بیاورم. در واقع بسیار ساده است.
    - ایا بخاطر میاورید که در زمانیکه اینکار را اغاز کردید خود را کلاه سیاه بدانید ؟ چه چیزی باعث شد که به این موضوع اگاهی یابید ؟
    - در حقیقت گفتنش مشکل است. نه من و نه گروهی که با انها مرتبط بودم هرگز خود را کلاه سیاه نخواندیم. این خیلی جیمز باندی بود. فکر میکردیم که فقط گروهی هستیم که راه پول به دست اوردن را یافته ایم. اینکه ما را در چه دسته ای قرار دهند اصلا برایمان مهم نبود. فقط جالب و سرگرم کننده و اسان بود. با اینهمه اولین باری که اگاه شدم که میتوان مرا یک بلک هت دانست زمانی بود که یکی از دوستانم در زندگی واقعی قربانی کلاهبرداری با کارت بانکیش شد. در اینجا بود که متوجه شدم اعمال من روی قربانیان تاثیری حقیقی دارد و من فقط با ارقام و پول در دنیای مجازی بازی نمیکنم.
    - در بیشترین فعالیتهای بات نتی خود چند دستگاه را کنترل میکردید ؟
    - هوم. بستگی دارد. من دو بات نت مشخص و مجزا داشتم هر چند که بعضی بات نتها همان کارها را انجام میدهند. بات نت DDoS کامپیوترهای عمومی و ادارات را که همانند بات عمل میکردند راکنترل میکرد و این به دو دلیل بود. نه تنها این کامپیوترها تمام روز روشن هستند و عموما کانکشن سریع اینترنتدارند اما علاوه بر این افراد به اندازه کافی باشعور هستند که از اینگونه کامپیوترهای عمومی برای انجام عملیاتبانکی و مالی استفاده نکنند. اگر اینکار را میکردند بهتر میدانستم انها را برای script kiddie ها بگذارم.
    و دیگری بات نت کارتهای بانکی بود که واضح است که از ان دیگری ارزشمند تر بود. این پی سی ها کامپیوترهای بانکها و اژانسهای معاملات ملکی و سوپر مارکتها و مسلما پی سی های شخصی بودند. من بسیار دوست داشتم که پی سی هائی را هدف کنم که یک کارمند بانک اطلاعات مشتریان را روی انوارد میکرد. بله تبدیل کامپیوتر بانکهابه بات نت بسیار ساده است. تمام اینها به من امکان داشتن رزروی از کارتهای بانکی و ادرسهائی برای ارسال اسپم را داده بود. بات نت DDoS در حال حاضر شامل 60 تا 70 هزار بات در غرب میشود. بات نت دیگر فقط 5000 تا 10000 بات بخصوص در اسیا دارد. رکورد من کنترل 570000 همزمان بات بوده است.
    - به عقیده شما در اوج فعالیتهایتان و بعد از کنار گذاردن هزینه عملیات خود چقدر در اخر هر سال پول برایتان باقی میماند ؟
    - واقعا من نمیتوانم وارد جزئیات شوم اما در زمان واقعه 11 سپتامبر ما به چندین میلیون دلار در سال رسیده بودم.
    - و سال گذشته چقدر درامد داشته اید ؟
    - همینطوری میتوانم بگویم حدد 400-500 هزار دلار. سال گذشته سال افتضاحی بود. مردم اگاه تر و عاقل تر بوده و تصحیح کننده های باگها و بروز رسانی بیشتر شده بودند. امسال ما سه چهارم این مبلغ را به دست اوردهایم.
    - زمانی که فعالیتهایتان را اغاز کردید چه هدفی در سر داشتید مثلا مبلغ بخصوصی مد نظرتان بود ؟
    خیلی از تازه کاران روی فرومها این سوال را میپرسند. تا قبل از چهار سال اخیر من هرگز برای خود هدفی از این نظر نداشتم. در ابتدا اینکار را فقط برایتفریح و تحسین خودم و به دست اوردن پول راحت و اسان انجام میدادم.
    - ایا میتوانید مراحل به دست اوردن پول با بات نت خود را توضیح دهید ؟
    صادقانه باید بگویم که حتی ساده تر از مسواک زدن دندانها است بخصوص اگر از برنامه های خودکار استفاده شود.هر گروه چندین عضو دارد. مسئول باتها, محقق و جوینده, مهنس معکوس, مهندس اجتماعی, توزیع کننده, فروشنده, fudder (به ابزاری که با ویروس همراه بوده و شناسائی ان توسط انتی ویروسها را مشکل میسازد.) در نیمی از موارد انهائیکه زرودی میفروشند فقط به اینکار اشتغال دارند. خریداران مسئولین باتهائی هستند که متعلق به هیچ گروهی نیست. گروه ما ابزاری ساخته است که کش کامپیوتر بات را در پی یافتن اکانتهای توئیتر و فیسبوک جستجو کرده و بعد لیست انچه که مورد توجه کاربر است مثلا Justin Bieber و سپس سن و مکان و نام و غیره را بررسی میکند مثلا فرض کنیک که بات نت دوم به فیسبوک کانکت است. صاحب اکانت دختری 16 ساله است
    که در امریکا زندگی میکند. این مسئله بخاطر زبان مهم است. او به Bieber علاقه مند است. این ابزار بطور لیستی از لینکهای موجود Justin Bieber را میابد.
    استفاده از زرودی برای هک یک سایت و ادغام یک iframe خیلی خسته کننده است و ندرتا نتیجه ای که انتظار میرود را دارد. مگر اینکه به سایتی که در رده بندی الکسا رتبه ای بالا دارد حمله شود که این ارزشش را دارد.
    ترکیب یک زرودی برای تغییر یک سایت با یک زرودی حاوا مثلا برای هک انبوهی کامپیوتر واضح است که موثرتر ازتلاش برای تشویق کاربر به دانلود یک برنامه الوده است. بسیاری متوجه نیستندکه ادرس ایمیلهای موجود روی صفحه فیسبوک میتوانند برای ارسال اسپم فروخته شوند. اینهم با حودکار ساختن همه چیز میتواند باعث درامد زیادی شود.
    - تا چه اندازه هک یک سایت برای شمااسان است ؟
    - مبتدیان کافی است"inurl:money.php?id=" را در گوگل جستجو کنند. ازمایش کنید. البته اکثر سایتها خالی شده یا بسته شده اند. باید سایتهای مهمتر را هدف گرفت. من بسیار به اخبار بخصوص اخبار اقتصادی علاقه مندم. بعنوان مثال سایتی را مجسمکنید که تازه به بازار راه یافته است وفروشهای انلاین ان به حد انفجار رسیده اند. این سایت بلافاصله یک هدف بسیارجالب توجه میشود. اکثر اینگونه سایتها توسط ادمینیستراتورهائی مدیریت میشوند که هیچ چیز در زمینه هک انفورماتیک نمیدانند و از اینکه عملکرد افکار هکرها چگونه است مطلع نیستند. این انها را بسیار اسیب پذیر میکند. انها اصلاح کننده های SQL را استفاه کرده اما دی ان اسی که در قبال DNS cache poisoning اسیب پذیر است را بر میگزینند. میتوان به انها رخنه کرده و درظرف کمتر از یکساعت از ان خارج شد.
    - تا چه اندازه اطلاعات Whois و سایر داده های عمومی کار شما را برای کنترل یک اکانت هک شده اسان مینماید؟
    - در گذشته Whois برای به دست اوردناطلاعات مهم بود اما اکنون افراد اطلاعات را روی فیسبوک و توئیتر و همه جا به نمایش میگذارند. شرکتهائی چون امازون فقط به یک نام و ادرس و ادرس ایمیل نیاز دارند تا انرا به یک کارت اعتباری جدید مرتبط سازند.سپس تلفن را برداشته و بخش ریست رمز عبور را گرفته و برای شناسائی, نام و ادرس و ادرس ایمیل و شماره کارت اعتباری که به اکانت افزوده شده را میدهید. این اطلاعات حتی لازم نیست معتبر باشند و کافی است از یک ابزار تولید نام تصادفی استفاده شود. و کار تمام است. میتوان چهار رقم اخر کارت اعتباری ثبت شده را مشاهده کرد. سپس کافی است تقاضا شود کهیک ایمیل ریست رمز عبور ارسال گردد و خلاص. امازون ادعا میکند که این اسیب پذیری را دو سال پیش تصحیح کرده امامن همچنان مکررا به استفاده از این روش ادامه میدهم. صادقانه باید به امازون گفت که بهتر است کارمندان خود را بهتر اموزش دهد.
    - ترجیح میدهید چه سایتهائی را هک کنید ؟ یا چند تلاش شما کاملا تصادفی است ؟ کدام سایتها برای استفاده و درامد ساده تر هستند ؟
    - اکثر حملات تصادفی هستند اما برایم پیش امده که یک کمپانی که در اینجا نام نمیبرم از دادن تخفیفی به من برای یک خرید امتناع ورزید و این مرا خیلی عصبانی کرد. به همین دلیل شماره کارتهای بانکی تمام مشتریانش را منتشر کردیم. در غیر اینصورت من خیلی علاقه مندم که شرکتهای امنیت انفورماتیک چون سازندگان انتی ویروسها را هدف بگیرم.
    سایتهای پورنوگرافیک به کنار, بهتر اززمان حراج های تابستان که مغازه ها لباس میفروشند وجود ندارد. از نظر من اینها ساده ترین سایتها و پرسودترینها برای هک کردن هستند. من با مغازه های فروش البسه که بخصوص در قبال دو نوع حمله بسیار اسیب پذیرند اغاز میکنم.
    1 - ادمینیستراتورهای اینگونه سایتها هرگز از شناسائی دو مرحله ای استفادهنمیکنند. نمیدانم چرا. اما هزاران از این سایتها را هک کرده ام.
    2 - اینگونه ادمینیستراتورها معمولا در پس بوتیک یا در دفاتر هستند. انها هیچ به انچه که انجام میدهند نمیادیشند و فقط پولی به کسی میدهند تا سایتی برایشان بسازد و بعد خود مدیریت انرا بهعهده میگیرند و چون هرگز از اچ تی تی پی اس استفاده نمیکنند اسیب پذیریهائی بزرگ همچون SQLi (مثلا"inurl roduct.php?id=") دارند. وقتیکه این اسیب پذیری را بیابید, دو راه دارید. یامیتوانید انتخاب کنید که اطلاعات بانکی را ربوده و پی کار خود بروید و یا تغییراتی در سایت داده و کد HTML اصلی را حفظ کنید و یک iframe نصب کنید که به دانلود تروجان رهبر میشود.
    و اما من سایتهای پورنوگرافیک را به همه ترجیح میدهم. انها را بسیار اسان میتوان هک کرد چون ادمینیستراتورهای انها هرگز صفحاتی را که تبلیغاتشان کاربران را به انها هدایت میکنند را کنترل نمیکنند. یک تبلیغ انچنانی روی فیسبوک بگذارید. کسی روی ان کلیک میکند و تروجانی بلافاصله روی کامپیوترش نصب میشود. اما مشکلتر یافتن اطلاعات برای مثلا باجگیری از یک بیزینس من است. در اینصورت میتوان مثلا از ابزار مهندسی اجتماعی برای به دست اوردن جزئیات واقعی اکانت فیسبوک کهبه نوبه خود میتواند با مهندسی اجتماعی بهره برداری شود استفاده کرد.
    - شما به چه بیشتر علاقه مندید و موثرترینها برای سایتهای اینترنتی کدامند و چرا ؟
    اگر یک زرودی باشد مطمئنا انرا در صدر رتبه بندی شخصی خود قرار میدهم. درست بعد از ان XSS. همه با ان اشنا هستند اما با اینهمه هیچیک خود را از ان محافظت نمیکنند. از نظر من DDoS واقعا هک نیست اما با اینهمه میتواند حقوقی ماهیانه داشته باشد و ان در ازای محافظت ما است. جالبتر از همه زرودی است.
    شما چگونه حملات DDoS را به درامد تبدیل میکنید ؟
    - افراد مثلا اکانتهائی میخرند. مثلا شما هزار بات برای یک DDoS سی دقیقه ای میخرید. بعضی مشتریان فقط یکبار خرید میکنند. ربودن با خشونت یا باجگیری قسمتی از تجارت است. ما به مدت یک ساعت به یک سایت حمله میکنیم و ایمیلی به مالکین ان ارسال کرده ئ از انها 200 دلار مطالبه میکنیم که در صورت نپرداختن این وجه کاملا سایت را در هم میشکنیم. معمولا انها این پول را میپردازند. اگر نپردازند روزها و هفته ها و ماه ها به تجارت انها خسارت وارد میشود.
    - چگونه سایتهائی را برای حملات DDoS و سپس باجگیری انتخاب میکنید ؟
    - هوم. بستگی دارد. اگر یک واقعه بزرگ ورزشی چون Super Bowl باشد میتوان اطمینان داشت که 95 درصد سایتهای شرط بندیهای ورزشی این اخاذی را میپذیرند. من گروهی را میشناختمکه به یک سایت تحقیق برای مقابله با سرطان را درست قبل از اجرای کمپین بزرگ انها برای گرداوری کمکهای مالیحمله کردند.
    - مشتریانی که برای بات نت شما پول میپردازند چه کسانی هستند و به نظر شما این به چه کار انها میاید ؟
    - بعضی میگویند که دولتها هستند و یا شرکتهائی که میخواهند از رقبای خود انتقام بگیرند. اما برای اینک صادق باشم باید بگویم که برای من این موضوع اهمیتی ندارد. ساده است. شما پول میپردازید و من خدماتم را به شما ارائه میکنم.
    - ایا سایتها در زمانیکه تلاش میکنند تااز خود در مقابل شما دفاع کنند مرتکب خطاهائی میشوند ؟
    - من میتوانم یک کتاب در این باره بنویسم اما فقط به گفتن سه چیز اکتفامیکنم.
    1 - استخدام یک ادمینیستراتور احمقی که به دلایلی ترجیح داده شده و هرگز هکر نبوده و به دانشگاه رفته و تمام خرجهایش را مامان و بابا پرداخت کرده اند. من اگر ریاست یک شرکت را داشتم ترجیحا و با کمال میلکسی را استخدام میکردم که سوئ پیشینه هک انفورماتیک دارد تا یک فارغ اتحصیل دانشگاه. هکری با سوء پیشینه تجربه لازم برای ممانعت از رخنه را داشته و محدود به انچه که در کتابها اموخته نیست.
    2 - کارمندانی که به تلفن جواب میدهند احمق هستند و بد اموزش داده شده اند و بی تجربه اند.
    3 - شرکتهائی که خود را از حملات انکار سرویس محافظت نمیکنند. مثلا Cloudflare در قبال 200 دلار در ماه از حملات انکار سرویس محافظت میکند و بعلاوه یک دامین Cloudflare را مشکل میتوان هک کرد. اگر در یکروز من از شما 200 تا 1000 دلار باج بگیرم بهتر است یا اینکه با پرداخت همین مبلغ از خود محافظت کنید ؟
    - بعنوان یک کلاه سیاه ایا تکنیکها, سرویسها و یا تجهیزات امنیتی ای هستند که واقعا کار شما را دشوار کنند؟ و بر عکس ایا اینگونه چیزهائی که ازنظر شما واقعا بیهوده اند وجود دارند ؟
    - هوم. محافظت در قبال حملات انکار سرویس یک مانع قابل توجه است حتی اگر بعضی گروه ها در گذشته ثابت کرده اند که دور زدن ان اسان است. مثلا سیستم Cloudflare تا قبل از اینکه روشمحافظت خود را تغییر دهند. در کل تقریبامیشود دور زد.
    از بین چیزهای بیهوده ...هوم...انتی ویروس که به درد نمیخورد. شاید شمارا از script-kiddies که از فایلهائی استفاده میکنند که قسمتی از انها قابل یافتن هستند حفظ کند ولی تقریبا فقط همین قدر توانائی دارد. هر بات نت بطور پیشفرض کاملا غیر قابل یافتن است. بقدری ساختنش اسان است که انرا رایگان انجام میدهیم. نرم افزارهای انتی اسپم نیز چندان به درد نمیخورند البته به استثنای کپچاها که کاربران انها را دوست ندارند و نظریه اشان در مورد انها منفی است.
    انچه که باید بخاطر داشت این است که دنیای بلک هت ها ده قدم جلوتر از محصولات تجاری است. زمانیکه یک اسیب پذیری زرودی به اطلاع عموم میرسد یعنی از ماه ها پیش کلاه سیاهان از ان بهره برداری میکرده اند. شناسائی دو مرحله ای را دور زدن به اندازه کافی مشکل است و مانع هک بخصوص در زمینه مهندسی اجتماعی میشود. اما همانطور که Cosmo (هکری 15 ساله و عضو UGNazi) ثابت کرده میتوان انرا دور زد. کمی شبیه خرید یک بازی ویدیوئی است. در اتدا تصحیح کنندههای بسیاری برای ان ارائه میشوند اما باید زمانی طولانی صبر کرد تا تاثیر انها حس گردد.
    - چه نوع مرورگری اسیب پذیر تر است و از نظر شما دلیل ان چیست ؟
    - اگر چند سال پیش بودد مسلما و بدون هیچ تردیدی پاسخ میدادم اینترنت اکسپلورر. هنوز هم همینطور است اما بهتدریج مردم به مرورگرهائی سریعتر و بهتر چون کروم و فایرفاکس رو برده اند. اما اینترنت اکسپلورر هنوز 52 در صد بازار را دارد و کرئم بعد از ان قرار دارد. من گمان میکنم که بیشتر اینترنت اکسپلورر استفاده میشود چون افراد با انراحت هستند. اما تا زمانیکه در مورد اسیب پذیریهایش اطلاعات نگیرند نمیتوانند متوجه خطرات ان شوند. با رسیدن کروم اینترنت اکسپلورر ناچار بهتر شد. اما انچه که بسیار روی درصد الودگی باتها تاثیر گذاشت حذف جاوا بود. زمانیکه بهره برداری از زرودی جاوابه اطلاع عموم رسید همه وحشت کرده و حق هم داشتند وحشت کنند و بلافاصله انرا حذف کردند و بعضی هم تصحیح کنندهای انرا نصب کردند اما همانطور که همگی میدانیم جاوا هرگز برای مدتی طولانی ایمن نمیماند.
    - چگونه در زمانیکه که ناچارید با خریداران تماس داشته باشید ناشناس میمانید ؟
    - من از طریق باتها با انها مذاکره میکنم. نه به این معنا که از بات بعنوان پرو*سی استفاده کنم بلکه با ساختن کدی که بات دریافت کرده و خود فرمان را انجام میدهد. مشتری کد بات را دریافت و نصب کرده و خریدش را انجام میدهد. پی سی او مخفیانه به IRC من که سفارش و روش پرداخت را ارسال میکند کانکت میگردد. اما مسلما ظاهرا برای مشتری من در جریان این چیزها نیستم.
    ​

    ​
     
    alphino از این پست تشکر کرده است.
  5. کاربر پیشرفته

    تاریخ عضویت:
    ‏30/11/11
    ارسال ها:
    15,730
    تشکر شده:
    8,311
    امتیاز دستاورد:
    113
    پاسخ : اموزش ترفند هایی امنیتی

    [h=2]هكرها چگونه شما را با فيلم و ويديوهاى تله بدام مى اندازند ؟[/h]
    روشی که به نظر میرسد جدید باشد اخیرا روی شبکه های دانلود مستقیم و P2P غوغا میکند.
    اندرنیور اخیرا با مواردی برخورد کرده که لازم دانسته در مورد ان تحقیق کردهو با روشی که فعلا روی وب همیشه حضور داشته و دانلود کنندگان فیلمهایانلاین را قربانی میکند اشنا شود و بیشتر در مورد ان اطلاعات به دست بیاورد. فقط تعداد افرادی را که در سرتاسر جهان میتوانند الوده شوند را مجسم کنید.
    شاید عده ای انرا باور نکرده و نپذیرند اما واقعا این چنین چیزی وجود دارد. برای نوشتن این مقاله ما مثالی واقعی را برگزیده و ازمایش کردیم.
    یکی از فیلمهای بسیار معروف فعلی که روی شبکه های اجتماعی زیاد از ان صحبت میشود, فیلم Fast & Furious 6 میباشد. در نتیجه این فیلم برای ازمایشانتخاب شده است.
    تصور کنید که شما مایلید که انرا با کیفیت خوب و نه TS/SC روی نت برای دانلود بیابید. مسلما به سمت فایلهایDVDRIP یا BDRIP خواهید رفت. اما واقع بین باشیم. این فایل نمیتواند موجود باشد. تاریخ روی پرده رفتن این فیلم در 22 مه در فرانسه و 24 مه در امریکا بوده است و در زمانیکه این مقاله نوشتهمیشود یعنی 27 مه, روی وب نمیتوانسته موجود باشد. به همین دلیل است که اندرنیوز برای ازمایش این فیلمرا برگزیده است. مسلما میتوانستیم هر فیلم جدید دیگری را بطور تصادفی انتخاب کنیم اما در هر حال نتیجه همان است.
    در ابتدا با تایپ نام این فیلم در جستجوی ان بر امدیم. فورا هزاران نتیجه نمایش داده شدند. هر چند که بسیار تعجب اور است اما این فیلم روی سایتهای تخصصی بسیاری ذکر شده است. اولین نتیایج جستجو را ازمایش کردیم. همه انها سایتهای وارز و از نوع دایرکتور لینکها برای فایلهای این فیلم بوند که یا لینک ها موجود نبوده ویا به جائی منتهی نشده و در واقع لینکهای فاقد محتوا بوده و یا لینکهائی بودند که به سوی صفحاتیک سایت همکار که برای افزایش ترافیکش پولی پرداخت میکرد منتهی شده و یا به سمت پرسشهای اماری که حداکثر درامد را دارند رهنمون میشدند. خلاصه مطلب همانطور که متوجه شدید این سایتها فقط کلمات کلیدی را که جستجو میشوند را ایندکس کرده اند تا درامدهائی تبلیغاتی برای خود به دست بیاورند. اما این سایتها واقعا خطرناک نیستند.
    اما در صفحه دو نتیجه جستجو موضوع کاملا تغییر میکند. سایتهای بیت تورنت و وارز اینبار فایلهای واقعی این فیلم را برای دانلود ارائه میکنند. یکی دارای دانلود کنندگانی فعال و Seeders است (افرادی که صاحب فایلی بوده و انرا به اشتراک میگذارند) و دیگری نظریات مثبت مسلما دروغین دارد که برای جذب کاربر عجول است.
    بلافاصله ما تصمیم گرفتیم که این فایلها را دانلود کنیم. قابل ذکر است که اولین چیزی که باید توجه شما را بخود جلب کرده و هوشیار کند فرمت فایلها است که AVI نبوده و WMV هستند.
    بالاخره فایلها با حجم 702 مگابایت دانلودشدند. تمام انها را با VLC اجرا کردیم. ویدیو نمایش داده میشود اما کاملا درهم و مبهم با فقط رنگ سیاه و ابی وسبز و زرد و بدون صدا است. خوب بله. چه انتظار داشتید ؟
    در پوشه دانلود شده یک فایل readme.txt موجود است که در ان گفته میشود که فایل باید فقط با ویندوز مدیا پلیر اجرا شده و شاید لازم باشد که کدکی بخصوص هم دانلود شود. ماتصمیم گرفتیم که این دستورات عجیب و مسخره را انجام دهیم و انرا با ویندوز مدیاپلیر اجرا کردیم. پنجره دومی روی ویندوز مدیا پلیر باز شده و پیشنهاد بروز رسانی انرا میکند. خیلی عجیب است ! در انتها پنجره دیگری گشوده میشود که صفحه کوچک شده مرورگر اینترنت اکسپلورر است و یک دکمه بزرگ Download سبز رنگ در ان نمایش داده میشود. روی ان کلیک میکنیم. فایلی از یک سرور CDN /Content delivery network یا شبکه توزیع محتوا از نوع q785.xdonwload.comدانلود میشود کهحرف x یک حرف تصادفی است. روشن است که چندین سرور این فایلهای مخرب را توزیع میکنند.
    باز هم فراتر رفته و بعد از دانلود این فایل روی یک کامپیوتر تست بدون اینکه انرا اجرا کنیم را مشاهده میکنیم که در واقع یک فایل اجرائی به نام vidplayer_9463416834125.exe است. مسلما زنجیره اعداد تصادفی هستند و در نتیجه فقط این فایل اجرائی این نام را دارد. بعد از اسکن فایل با ویروس توتال نتیجه گرفته میشود که این برنامهیک ادویر دانلودر و تروجان دانلودر است. تعجب کرده اید ؟ اما میشد پیش بینی کرد.
    برای توضیح هر چند ساده اما باید بدانید که فایلهای WMA و WMV برای ویندوز مدیا پلیر میتوانند بطور خودکار یک یو ار ال یا تقاضای لیسانس را به همراه داشته باشند. هکرها به این صورت از انها بعنوان دام استفاده میکنند. همه انهائی که این فایلها را دانلود میکنند و سعی در مشاهده ان دارند این فایل را دانلود خواهند کرد. اگر فایل دانلود شده اجرا گردد بلافاصله دستگاه الوده شده و تقاضای لیسانس میتواند به تخریب و مجبور ساختن کاربر به پرداخت هزینه ای برای دیدن ویدیوی خیالی منجر گردد.
    برای پرهیز از اینگونه دامها به چند چیز توجه داشته باشید :
    - به دنبال فیلمی که هنوز ارائه نشده نگردید
    - فایلهای AVI یا MKV را به فرمتهای دیگر ترجیح دهید
    - قبل از اقدام به دانلود با دقت هر چه بیشتر تمام نظریات کاربران دیگر را بخوانید
    - روی ترکرهای تورنت به دنبال استاتوس "کنترل شده" بگردید
    - از فایلهائی که هیچ نظریه ای در موردانها داده نشده و Seeders بسیاری دارند و دانلود کنندگانی ندارند به شدت بپرهیزید
    - از فیلمهاو ویدیوهائی که با دستوراتی و یا رمز عبورهائی همراه هستند و یا فایلهای اجرائی هستند بپرهیزید
    - از دانلود فایلهای فشرده رمز نگاری شده بپرهیزید
    - از سایتهای شناخته شده و خوشنام و نه سایتهای گمنامی که در جستجوی گوگل میابید استفاده کنید
    - از بیت تورنتهای رسمی استفاده کنید
    - فقط از پلیرهای شناخته شده و رسمی استفاده کنید و هر پلیری که توصیه شده و پیشنهاد میشود را دانلود نکنید
    در اخر باید بگوئیم که با هش MD5 فایل توانستیم فایل ویدیوی الوده را حداقل روی ده trackers و لیستهای بیت تورنت و هشت سایت و بلاگ دی دی ال وارز بیابیم.
    این فایل مخرب خسارات زیادی وارد میکند. بزودی بررسی و نتیجه انالیز بیت دفندر با جزئیاتی بیشتر در مورد ان منتشر خواهد شد​
    ​
     
    alphino از این پست تشکر کرده است.
  6. کاربر پیشرفته

    تاریخ عضویت:
    ‏30/11/11
    ارسال ها:
    15,730
    تشکر شده:
    8,311
    امتیاز دستاورد:
    113
    پاسخ : اموزش ترفند هایی امنیتی

    [h=2]پیش از دور انداختن تجهیزات كامپیوتری به اين نكات امنيتى توجه كنيد[/h]
    [​IMG]به گزارش ایتنااز مرکز ماهر، دور انداختن یك كامپیوتر، به معنای عدم نیاز به امن‌سازی آن نیست پس قبل از اینکه دورانداخته شود، یک نگاهی به آن بیندازید!
    ۱- دسترسی‌ها را حذف كنید
    اطمینان حاصل كنید كه تمامی حساب‌های كاربری یا سایر امكانات كنترل دسترسی مرتبط با تجهیزاتی كه قرار است دور بیندازید، حذف شده‌اند. قطعاً شما نمی‌خواهید كه كارمند اخراجی سازمان، همچنان به دستگاه خود دسترسی داشته باشد، و قطعاً مایل نیستید كه حساب‌های كاربری بلا استفاده شبكه كه دیگر مورد نیاز نیستند، برای اتصال از راه دور مورد استفادهقرار گیرند و امكان حمله را افزایش دهند. پیش از هر كاری باید این مرحله را انجام دهید.
    ۲- داده‌ها را تخریب كنید
    به هیچ عنوان تصور نكنید كه دورانداختن یك درایو سخت از لحاظ امنیتی كافی است. درصورتی‌كه داده‌های حساسی بر روی درایوهای شما وجود دارد، باید پیش از دور انداختن دیسك سخت از شر این داده‌ها خلاص شوید. حتیاگر تصور نمی‌كنید كه داده حساسی بر روی درایوها وجود داشته باشد، باز هم بر روی تجارت خود قمار نكنید. حتی فرمت كردن یا پارتیشن بندی مجدد درایو یا حذف داده‌های آن نیز كافی نیست.
    ابزارهایی كه داده‌ها و فایل‌های شما را قطعه قطعه می‌كنند (file Shredder)، به شما كمك می‌كنند كه فایل‌های خود را به شكل امن‌تری حذف كنید. رمزگذاری داده‌ها پیش از حذف آنها نیز می‌تواند بازیابی آنها را در آیندهمشكل‌تر نماید.
    ۳- دستگاه را تخریب كنید
    در برخی موارد لازم است كه تجهیزات ذخیره‌سازی به‌طور فیزیكی تخریب گردند تا اطمینان حاصل شود كه داده‌های حساسنشت نخواهند یافت. در این شرایط احتمالاً نباید خود شما این كار را انجام دهید. بلكه متخصصینی وجود دارند كه این كار را برای شما انجام می‌دهند و به شكل بسیار مطمئن‌تری داده‌های شما را غیر قابل بازیابی خواهند ساخت.
    درصورتی‌كه سیاست‌های سازمان شما اجازه سپردن این كار را به گروهی خارج از سازمان نمی‌دهد، باید گروهیمتخصص و با تجهیزات لازم برای این كار در درون سازمان خود داشته باشید.
    ۴- روش‌مند باشید
    یك چك‌لیست برای فرآیند دور انداختن تجهیزات خود داشته باشید تا مطمئن باشید كه هیچ گامی را فراموش نخواهید كرد.این مسأله به‌خصوص زمانی كه قصد دارید تجهیزات زیادی را دور بیندازید، از اهمیت ویژه‌ای برخوردار خواهد بود، اما در حالت عادی نیز مهم است كه از این روش پیروی نمایید. البته انتظار نداشته باشید كه چك‌لیست شما به جای شما فكر كند. تك‌تك جزئیات سیستم مورد نظر، استفاده‌های آن و هر خطر بالقوه امنیتی را در نظر بگیرید. زمانی‌كه با تهدید جدیدی روبرو می‌شوید كه ممكن است در آینده نیز با آن برخورد كنید، معیاری جدید را به چك‌لیست خود اضافه كنید. به خاطر داشته باشید كه لازم نیست تك‌تك عناصر این چك‌لیست در تمامی موارد مورد استفاده قرار گیرند.
    ۵- سیستم‌هایی را كه دور انداختهشده‌اند ره‌گیری نمایید
    اطمینان حاصل كنید كه نشانه‌های فیزیكی روشنی از پاكسازی كامل یك سیستم به روشی كاملاً امن در اختیار دارید و اطمینان حاصل كنید كه چیزی اشتباه نشده است.
    بهتر است كامپیوترهایی كه كاملاًپاكسازی نشده‌اند در مكان خاصی نگهداری شوند و سیستم‌هایی كه كار پاكسازی آنها كامل شده است در مكانی دیگر قرار گیرند تا از ایجاد اشتباه جلوگیری گردد. این كار احساس فوریت نیاز به پاكسازی امن تجهیزات را نیز افزایش می‌دهد.
    ۶- همه چیز را با دقت ثبت كنید
    هركس كه مسئول دور انداختن یك سیستم باشد باید اتمام كار پاكسازی و دور انداختن سیستم را امضا كند. درصورتی‌كه چند نفرمسئول این كار باشند نیز باید مسئولیت هر فرد به دقت مشخص شده و اتمام كار نیز امضا گردد.
    در این صورت اگر مشكلی پیش بیاید، شما می‌دانید كه با چه كسی صحبت كنید. زمان و تاریخ اتمام كار نیز باید ثبت گردد. همه چیز از جمله ویژگی‌های تجهیزات، مكانی كه به آن انتقال داده خواهند شد، هزینه استهلاك وهزینه جایگزینی آنها را با دقت ثبت كنید.
    ۷- منتظر نمانید
    زمانی كه تصمیم می‌گیرید سیستمی را دور بیندازید، معطل نكنید. هرچه سریع‌تر كار پاكسازی كامل آن را انجام داده و كار را تمام كنید. اجازه ندهید این كار برای هفته‌ها، ماه‌ها یا سال‌ها مورد غفلت قرار گیرد تا كسی نتواند از داده‌های موجود بر روی آن سیستم سوء استفاده كند.
    علاوه بر آن اگر به سیستمی احتیاج ندارید، اجازه ندهید همچنانبر روی شبكه شما در حال كار باشد تا راهی برای نفوذ خرابكاران ایجاد كند.
    ۸- شواهد بالقوه را حذف كنید
    تنظیمات پیكربندی تجهیزات شبكه‌ای را پاك كنید. سوئیچ‌های مدیریت شده، سرورهای احراز هویت و سایر تجهیزات زیرساخت شبكه هوشمند می‌توانند شواهدی را در اختیار یك مجرم رایانه‌ای قرار دهند تا راحت‌تر به شبكه شما و سیستم‌های آن نفوذ نماید.
    ۹- سیستم‌ها را تا زمان دور انداختن امن نگه دارید
    راهكارهای روشنی را تدوین كنید تا مشخص شود چه كسانی اجازه دسترسی به كدام تجهیزات دور انداختنی را دارند. این كار باعث می‌شود كه هیچ فرد غیر مجازی پیش از پاكسازی كامل یك دستگاه، به آن دسترسی پیدا نكند.
    ۱۰- از تمامی تجهیزات فهرستبرداری كنید
    محتویات فیزیكی هر سیستم و هریك از تجهیزات شبكه سازمان خود را ردیابی كنید تا چیزی از نظر دور نماند. به خاطر داشته باشید كه حتی RAM نیز در شرایط خاص می‌تواند به‌عنوان ابزار ذخیره‌سازی داده‌های حساس محسوب شود. باید در مورد داده‌های حساس با وسواس و دقت تمام رفتار نمایید.
    نباید دقت و وسواس زیاد در امن‌سازی سیستم‌های در حالاستفاده، شما را از امنیت سیستم‌هایی كه می‌خواهید دوربیندازید غافل كند. دور انداختن یك كامپیوتر، به معنای عدم نیاز به امن سازى آن نيست.‌​
    ​
     
    alphino از این پست تشکر کرده است.
  7. کاربر پیشرفته

    تاریخ عضویت:
    ‏30/11/11
    ارسال ها:
    15,730
    تشکر شده:
    8,311
    امتیاز دستاورد:
    113
    پاسخ : اموزش ترفند هایی امنیتی

    [h=2]تجارت الکترونیک و امنیت[/h]
    با روند رو به رشدي که تجارت الکترونيک به خود گرفته است بي شک تا چند سال آينده تجارتالکترونيک به يک امر عادي مبدل و جزئي از زندگي خواهد شد.خريدو فروش الکترونيکي و بصورت آنلاين جدا از مزيت هاي فراوان و سرعت بخشيدن به کارها معايبي نيز به همراه دارد که مي تواند خطر ساز شود.
    در هنگام خريد به صورت الکترونيکي و آنلاين براي پرداخت وجه مربوط به کالاي خريداري شده ما ناچار به وارد کردن اطلاعاتي هستيم که حفظ و نگهداري آنها بسيار مهم و حياتيمي باشد.بنابراين بايد به فکر امنيت در تجارت الکترونيک بود تا اطلاعات ما از جاسوس هاي اينترنتي که تعداد آنها کم نيست در امان بمانند، در اين نوشته به طور مختصر نکاتي مطرح خواهد شد که رعايت کردن آنها تا حدود زيادي امنيت را براي اطلاعات ما به همراه خواهد داشت بنابراين توجه به اين نکات را به شما توصيه مي کنيم:
    1.در هنگام خريد الکترونيکي تا آنجا که مقدور و ممکن است سايت هاي معتبر را براي خريد خود انتخاب کنيد،براي نمونه اگر قصد خريد شارژ تلفن همراه را داريد از سايت هاي معتبري مانند سايت بانک ها استفاده کنيد و در غير اينصورت از ديگر سايتهايي که شناخته شده هستند استفاده نماييد.
    2.در هنگام خريد کالا به يکسان بودن قيمت کالا و مبلغي که بايدپرداخت شود توجه نماييد.
    3.خدمات مالي بانکي بر خط (آنلاين) همواره از طريق پروتکل امن https ارائه مي گردد. به اينمضموم که در ابتداي آدرس (URL)درج شده در نوار آدرس (AddressBar)، به جاي عبارت "...//:http" عبارت "...//:https" ديده مي شود.در هنگام وارد کردن مشخصات کاربري خصوصي و نيز انجام تراکنش هاي مالي، از انجام عمليات در صفات امن httpsاطمينان حاصل نمائيد و از ورود مشخصه هاي کاربري خصوصي و انجام تراکنش هاي مالي در صفحات وب که به صورت http ارائه مي گردد، جداّ خودداري فرمائيد.
    4.در هنگام وارد کردن اطلاعات مربوط به حساب بانکي حتما از صفحه کليد مجازي تعبيه شده در درگاه پرداخت الکترونيکي استفاده نمائيد.امروزه برنامه هاي جاسوسي فراواني وجود داردکه قادر هستند اطلاعاتي که با استفاده از صفحه کليد حقيقي تايپ مي شوند را دزديده و مورد استفاده خود قرار دهند بنابر اين استفاده از صفحه کليد مجازي آنهارا در رسيدن به هدفشان ناکام مي گذارد.
    5.از خريد اينترنتي توسط نرم افزارهايي که محيطي شبيه به مرورگر را ايجاد مي کنند جداّ خودداري نماييد زيرا در اين نرم افزارها حتي استفاده از صفحه کليدمجازي امنيت را تامين نمي کند و نرم افزار ممکن است علاوه بر دزديدن اطلاعات تايپ شده توسط صفحه کليد حقيقي از طريق تصوير برداري و ظبط آن نيز باعث دزديده شدن اطلاعاتي شود که با صفحه کليد مجازي تايپ شده اند.​
    ​
     
    alphino از این پست تشکر کرده است.
  8. کاربر پیشرفته

    تاریخ عضویت:
    ‏30/11/11
    ارسال ها:
    15,730
    تشکر شده:
    8,311
    امتیاز دستاورد:
    113
    پاسخ : اموزش ترفند هایی امنیتی

    کوکی چیست و با امنیت ما چه می‌کند؟اکثر مردم می‌دانند که کوکی‌هایی در گوشه‌کنار اینترنت پنهان شده‌اند و منتظرند که توسط اولین کسی که پیدایشان کرد خورده‌ … اهم، اشتباه شد! درست نیست! بله، کوکی‌هایی در اینترنت (در واقع در World Wide Web یا همان WWW) هستند و واقعاً هم اسمشان کوکی‌ ست، ولی خوشمزه که نیستند هیچ، حتی ممکن است برای امنیت شما مضر هم باشند!​
    [​IMG]
    چه در حال مشاهده‌ی نتایج یک جستجوی ساده در گوگل باشید، چه در حال ورود به فیسبوک و یا حتی در حال گپ‌وگفت با دوستانتان در انجمن‌های اینترنتی، سر و کارتان با همین کوکی‌ هاست. این کوکی‌ها در واقع مضر نیستند. اما مثل پسورد یا ایمیل‌ها اگر دست آدم‌های ناشایست بیفتند، می‌توانند بسیار مخرب باشند. با ما تا انتهای این نوشتار همراه باشید تا ببینیم چگونه می‌توانیم از خودمان محافظت کنیم.
    واقعاً، کوکی‌ها چیستند؟
    خیلی ساده بخواهیم بگوییم، کوکی‌ها فایل‌هایی هستند کهدر رایانه‌ی شما ساکن می‌شوند. کوکی‌ها وقتی وارد وبسایتی می‌شوید ساخته می‌شوند. کارشان هم این است که اعمال و رفتار و اطلاعات مهم شما را ذخیره کنند تا در ورود بعدی شما به همان وبسایت، نیازی به وارد کردن مجدد اطلاعاتتوسط شما نباشد و خودبخود این اتفاق بیفتد. پس این بندگان خدا در واقع مفید هم هستند! کوکی‌ها توسط سرورها و بعضی از برنامه‌ها قابل خواندن هستند.
    مرورگر شما در واقع واسطه‌ایست بین رایانه‌ی شما و وبسایت مورد نظر. کوکی‌ها برای این ساخته می‌شوند که سایت‌ها با توجه به اینکه شما که هستید و چه می‌خواهید، محتوای مورد نظر را نشانتان دهد. کوکی‌ها می‌توانند طوری ساخته شوند که پس از مدت مشخصی خودبخود پاک شوند. البته می‌توان بصورت دستی هم هرگاه بخواهید آن‌ها را پاک کنید.
    کوکی‌ها برای این ساخته شدند تا بجای اینکه حجم عظیمی از اطلاعات روی سرور سایت ذخیره شود، روی رایانه‌ی هر کاربر ذخیره گردد تا فشار زیادی به سرور وارد نیاید. بارها شده که در یک سایت لاگین کرده‌اید و صفحه را بسته‌اید و مجدداً گشوده‌اید و دیده‌اید که نیازی نیست دوباره لاگین کنید. این بخاطر وجود همین کوکی‎‌ها ست. کوکی‌ها به سایت‌ها کمک می‌کنند تا شما را بشناسند. کوکی‌ها قادرند خیلی ازچیزها را ذخیره کنند. مثلا قادرند مکان شما، نوع مرورگر شما و تنظیماتی که را انجام داده‌اید را نگهداری کنند تا بتواند در بازدیدهای بعدی‌تان از آن وبسایت به یاری‌تان بیایند.
    کوکی‌ها چگونه ممکن است مضر باشند؟
    کوکی‌ها برای راحتی و آسایش ساخته شده‌اند و در باطن بی‌ضررند. از ویروس‌ها می‌ترسید؟ نه! کوکی‌ها قادر به انتقال ویروس و بدافزار نیستند.پس خیالتان از این نظر راحت باشد. بگذارید شفاف بگویم، اگر کوکی‌ها نبودند، اینترنت فلج بود! اگر کوکی‌ها را پاک کنید، هر بار که وارد سایت‌های مورد علاقه‌تان مثل سرویس‌های گوگل، فیسبوک و… می‌شوید باید مجددا نام کاربری و رمز عبور خود را وارد کنید. واقعاً خسته کننده‌ است!
    ما از چه چیز کوکی‌ها باید ترسید؟
    بدترین سناریوی ممکن این است که یک شخص ثالثی بتواند این اطلاعات رد و بدل شده بین شما و سرور را شنود کند! با این حساب می‌تواند با نام کاربری شما در سایت‌هایی که عضوشان هستید لاگین کند و … . اما آنقدر ها هم نگران نباشید. چون کوکی‌ها رمزنگاری (Encrypt) می‌شوند.
    اما مدل دیگری از کوکی‌ها وجوددارند که نامشان “کوکی‌های ردیاب” (tracking cookies) است و می‌توان گفت برای راحتی شما ساخته نشده‌اند. کارشان این است که تمام فعالیت‌های شما را ثبت و ضبط می‌کنند و به این درد می‌خورند که سایت‌هایی مثل فیسبوک، بفهمند شما از چه چیزی بیشتر خوشتان می‌آید و تصمیم بگیرد که مثلاً چه نوع تبلیغاتی را نشانتان بدهد! اینجاست که امنیت و حریم خصوصی شما ممکن است خدشه دار شود.
    بزرگترین مشکل این‌جاست که شرکت‌های ارایه‌دهنده‌ی تبلیغات می‌توانند تمام کارهایی که کرده‌اید را ببینند! اما شما حالا می‌توانید با کمی بازی کردن با تنظیمات مرورگر خود کاری کنید که ردپایتان ثبت و ضبط نشود.
    حال این‌جا بحث اعتماد پیش می‌آید … آیا به این سایت اعتماددارید؟ پس بگذارید کوکی بسازد. به سایتی اعتماد ندارید؟ در مرورگر خود کاری کنید که کوکی ذخیره نکند! به همین سادگی.
    اگر می‌خواهید ببینید چه کوکی‌هایی بر روی رایانه‌تانذخیره شده، می‌توانید از CookieSpy استفاده کنید. اگر هم می‌خواهید ببینید که فلان سایت چه کوکی‌هایی ایجاد می‌کند از Cookie-Checker استفاده نمایید.​
     
    alphino از این پست تشکر کرده است.
  9. کاربر پیشرفته

    تاریخ عضویت:
    ‏30/11/11
    ارسال ها:
    15,730
    تشکر شده:
    8,311
    امتیاز دستاورد:
    113
    پاسخ : اموزش ترفند هایی امنیتی

    [h=2]نمایش کلیه فعالیت های اینترنتی جاری در ویندوز[/h]
    یکی از مواردی که در حوزه امنیت شبکه و اینترنت بسیاری از کاربران حتی کاربران حرفه ای را نیز بسیار تهدید میکند فعالیت های اینترنتی ناخواسته ای است که در محیط ویندوز انجام میگیرد. این فعالیت ها ممکن است چه از طریق نرم افزارهای مختلف نصبشده و چه از طریق بدافزارهایی (Malware) که ممکن است بر روی سیستم شما در حال اجرا باشد و به طور مخفیانه جاسوسی سیستم را بکند صورت بگیرد. به عبارتی دیگر، ممکن است به این موضوع دقت کرده باشید که در هنگام اتصال به اینترنت ، اگر هیچ فعالیتی نظیر باز کردن صفجه وب توسط مرورگر انجام ندهید
    ، در پنجره Status مربوط به کانکشن اینترنت شما و در قسمت Activity مقدار Send و Receive باز هم تغییر خواهد کرد.این بدین معناست که پس از اتصال شما به اینترنت همواره درپشت پرده ارتباطات پنهانی در میان ویندوز و اینترنت برقرار است. این ارتباطات مخفی میتواند گاهی انقدر مضر باشد که باعث اشغال زیادی از پهنای باند اینترنت شما گردد. هم اکنون قصد داریم ترفندی را بازگو کنیم که با بهره گیری از آن میتوانید کلیه ارتباطات جاری انجام شده میان ویندوز و اینترنت توسط نرم افزارهای نصب شده را به شکل ریز شده و دقیق مشاهده کنید و در صورت لزوم اقدام به موقعی در جهت حل آن صورت دهید.
    بدین منظور:
    از منوی Start وارد Run شوید.
    عبارت cmd را وارد کرده و Enter بزنید تا وارد محیط Command Prompt شوید.
    سپس دستور زیر را وارد نموده و Enter بزنید (به دو فاصله Spaceتایپ شده در میان دستور نیز دقت کنید):
    netstat -b 5
    بلافاصله پس از این کار کلیه کانکشن های جاری توسط نرم افزارهای موجود در ویندوز با ذکر نام هر یک و همچنین پورت مورد استفاده و مسیری که به آن متصل شده است برای شما لیست میشود.
    این لیست هر 5 ثانیه به روز میگردد.
    در روش فوق اندکی اطلاعات به دلیل به روز رسانی سریع ممکناست قابل فهم نباشد.
    برای حل این مشکل دستور زیر را در CMD وارد کنید:
    netstat -b 5 > tarfandestan.txt
    سپس در زمانی به عنوان مثال حدود 5 دقیقه صبر کنید و سپس کلیدهای ترکیبی Ctrl+C بزنید.
    اکنون عبارت tarfandestan.txt را مستقیمأ در Run وارد کرده و Enter بزنید.
    آمار اتصالات در آن بازه 5 دقیقه ای در یک فایل Notepad به شکلی دقیق قابل مشاهده است.
    در پایان در صورت مشاهده هرگونه ارتباط غیرمنطقی یا ناخواسته در میان ارتباطات اینترنتی ، میتوانید علیه نرم افزار مربوطه اقدامات لازم نظیر پاک کردن یاتغییر تنظیمات برنامه را انجام دهید.
    ​
    ​
     
    alphino از این پست تشکر کرده است.
  10. کاربر پیشرفته

    تاریخ عضویت:
    ‏30/11/11
    ارسال ها:
    15,730
    تشکر شده:
    8,311
    امتیاز دستاورد:
    113
    پاسخ : اموزش ترفند هایی امنیتی

    [h=2] اقدامات امنیتی به هنگام اتصال به شبکه های Wireless[/h]
    شبکه های Wireless یا بی‌سیم مدت زمانی است که در کشور ما روند رو به رشدی داشتهاست. در حال حاضر در دانشگاه ها، فرودگاه ها، مراکز تجاری و اماکنی نظیر آنها دسترسی به اینترنت از طریق شبکه Wireless امکان پذیر است. اما نکته ای که وجود دارد این است که اگر ایجاد به یک شبکه بی‌سیم برای همه امکان پذیر است بنابراین استفاده از آن برای مجرمان و خلافکاران نیز مجاز می‌باشد! پس شما به عنوانیک کاربر در این زمان نبایستی ایمنی سیستم خود را فراموش کنید.
    یکی از ترفندهای هکرها این استکه یک سرور دروغین ایجاد کرده و باعث میشوند شما به جای اتصال به سرور اصلی شبکه ناآگاهانه به کامپیوتر هکر که نقش سرور را ایفا میکند متصل شوید! به همین سادگی خودتان باعث شده اید هکر بتواند به سادگی به کامپیوتر یا لپتاپ شما نفوذ کرده و سوء استفاده نماید. برای جلوگیری از این مشکلات چه باید کرد؟ در این ترفند به معرفی اقدامات احتیاطی به هنگام اتصال به شبکه Wireless میپردازیم.
    هیچگاه ناآگاهانه آن‌لاین نشوید
    اگر نیازی به اینترنت ندارید، اتصال Wi-fi دستگاه خود را قطع نمایید و علاوه بر آن همواره قابلیت اتصال اتوماتیک به شبکه ها در سیستم خود غیر فعال کنید. این کار عمر باتری را نیز بیشتر می‌کند.
    از شبکه مناسب و درست استفاده کنید
    وقتی به شبکه بی‌سیم وصلمی‌شوید، ویندوز SSIDهای (Service set Identifiers) تمام شبکه‌های این مجموعه و محدوده را به شما نشان می‌دهد.
    همچنین اطمینان حاصل کنید کهبه شبکه درست وصل شده‌اید، برای اینکار کافی است از متصدی مربوطه در محل نام صحیح کانکشن اصلی شبکه را پرس وجو نمایید. در صورت مشاهده کانکشن های مشکوک حتماً مراتب را به مسئولان گزارش دهید.
    به اشتراک گذاری پرینتر و فایل خود را قطع نمایید
    این کار را حتماً صورت دهید ؛
    در ویندوز XP، از منوی Start وارد My Network Places شوید. در پنجره Network Connections بر روی شبکه راست کلیک کرده و Properties را انتخاب نمایید. در پنجره محاوره پایانی در قسمت General، گزینه Client for Microsoft Networks and File andPrinter Sharing for Microsoft Networks را از حالت انتخاب درآوریدو سپس بر روی OK کلیک کنید.
    در ویندوز ویستا قابلیت جالبی نهفته است که خود ویندوز در صورت تشخیص نا امنی شبکه، به طور خودکار حالت به اشتراک‌گذاری را لغو و این ویژگی را خاموش و غیرفعال می‌سازد. جهت کنترل و تغییر این حالت از این روش پیروی نمایید: ابتدا از منوی Start وارد Network شوید، سپس بر روی عبارت Network and Sharing Center را کلیک کنید، اگر کنار نام شبکه عبارت Public network به معنای شبکه عمومی ظاهر شد و شما به شبکه عمومی وصل شدید، فقط باید این پنجره را ببندید چون در معرض دید قرار گرفته‌اید. در غیر این صورت روی کلید Customize را از روی نام شبکه کلیک کنید. Public را انتخاب کرده و روی کلمه Next و سپس روی Close کلیک کنید.
    کاری که انجام میدهید
    دقت کنید از طریق اتصال به این شبکه های عمومی هرگز خرید اینترنتی نکنید، از عملیات بانکی آن‌لاین استفاده ننمایید، اطلاعاتحساس و مهم را با اتصال روی اینترنت عمومی ثبت نکنید و حتیالمقدور از کلمات عبور استفاده نکنید.
    ​
    ​
     
    alphino از این پست تشکر کرده است.