پاسخ : اموزش ترفند هایی امنیتی [h=2]رمزها عبورتان را رمزنگاری کنید[/h]فکر میکنید اگر یک هکر قصد نفوذ به حساب کاربری شما را داشته باشد، با چند بار سعی و خطا موفق خواهد شد؟ آنها احتمالاً زودتر و البته ساده تر از آنچه فکر کنید به رمز عبور یکی از حسابهای شما دست پیدا خواهند کرد و پس از آن نیز به سایر حسابهای کاربری شما نظیر کارتهای اعتباری، فیس بوک، اسناد و پروانههای نرمافزار شما نفوذ خواهند کرد.چراکه این دزدان میدانند اغلب کاربران از یک رمز عبور اتفاقاً ساده برای کلیه حسابهای کاربری خود استفاده میکنند. به گزارش ایتنا از روابط عمومی شرکت ایمن رایانه پندار، نمایندهرسمی و انحصاری شرکت پاندا سکیوریتی در ایران، اگرچه هکرها توانستهاند با تکنولوژیهای موجود، سادهتر از گذشته حساب کاربران را هک کنند اما فناوریهای امروزی به کاربران نیز این امکان را میدهد تا رمزهای عبور ضدهک طراحی کنند. اگر برای داشتن رمزهای عبور قوی و ضدهک به دنبال یک راه ساده، قوی و مطمئن هستید، از یک برنامه مدیریت رمز عبور استفاده کنید. نرم افزار رایگان مدیریت پسورد Panda Password Depot اگر می خواهید رمزهاي عبورتان را با امنيت بيشتری كنترل كنيد ویا آنها را بصورت يكجا و با بالاترين امنيت از دست هکرها محافظت کنید، استفاده از نرمافزار رایگان Panda Password Depot را به شما پيشنهاد ميكنيم. اين برنامه مثل يك انبار است. جایی که شما در آن رمزهای عبورو اطلاعات شخصي و مهم تان را انبار ميكنيد. برنامه Panda Password Depot بايك محيط بسيار ساده، امن و كاربرپسند به شما كمك مي كندتا حتي اگر هکرها به سيستم شما نفوذ كردند از در امان بودن اطلاعات شخصي و رمزهاي عبورتان مطمئن باشيد. این برنامه ليست رمزهاي عبور شما را با الگوريتم Rijndael ۲۵۶ كه امن ترين روش رمزنگاري اطلاعات در كامپيوتر است محافظتمي كند. خیالتان راحت باشد! Panda Password Depot با داشتنتکنولوژی رمزگذاری دو مرحله ای،بالاترین امنیت را برای اطلاعات شما فراهم می کند. از این طریق فهرست پسوردهایشما دوبار محافظت می شوند. یکبار توسط رمز اصلی و بار دیگر توسط رمز داخلی. علاوه بر اين، برنامه نرم افزار، كيفيت و ميزان امن بودن رمز عبور شما را چك کرده و اگر از نظر امنيتي ضعیف باشد به شما هشدار خواهد داد. همچنین میتوانید از امکان تولید رمز عبور خود نرم افزار نیز استفاده کنید تا بهترین رمزهای عبور غیرقابل رمز گشایی را برای شما به صورت مجازی تهیه کند. اين نرم افزار رایگان ايجاد امنيت مي كند و به شما و كارهایتان آزادي بيشتري مي دهد. اين برنامه رمزهاي عبور شما را به رسميت مي شناسد و هنگام ورودبه سايت مورد نظر بصورت خودكار آنها را وارد مي کند. با استفاده از متغيرهاي Panda Password Depot شما مي توانيدبدون نیاز به وارد كردن اطلاعات شخصيتان به هر وب سايتي كه مي خواهيد بطور خودكار وارد شويد. شما همچنین مي توانيد برنامه رابراساس نيازهاي خود، شخصي سازي كرده و اطلاعات جديدتان را در پايگاه برنامه ثبت كنيد. همچنین رابط کاربری و زیبای این نرم افزار که مانند Windows explorer طراحی شده برای سهولت استفاده بسیار مفید است. با این امکان شما می توانید لیست پسوردهای خود را روی اینترنت نیز قرار دهید تا بدین طریق از هر مکانی و زمانی به آنها دسترسی داشته باشید. در نهایت اینکه از مهمترین ویژگی های نرم افزار Panda Password Depot می توان به پشتیبانی از فلش USB برای ذخیرهسازی رمزهای عبور و حمل آنها نیز اشاره کرد. لازم به ذکر است این برنامه نرمافزاری کاملاً رایگان بوده و بر روی محصول panda Global protection قابل نصب است.
پاسخ : اموزش ترفند هایی امنیتی [h=2]مراقب حفرههای امنیتی مرورگر اینترنت اکسپلورر باشید[/h]شرکت مایکروسافت ضمن انتشار وصلههای امنیتی جدید خود توضیح داد آسیبپذیریهایی که نسخههای ۶ تا ۱۰ مرورگر اینترنتی Internet Explorer وجود دارد، باعث میشود تا بدافزارها از طریق پایگاههای اینترنتی آلوده وارد رایانه شوند و کنترل رایانه را در اختیار سوءاستفادهگران اینترنتی بگذارند. به گزارش ایتنا از شماران سیستم ، "کن پیکرینگ"(Ken Pickering) مدیر توسعه ابزارهای هوشمند امنیتی در مرکز CORE Security در این خصوص گفت: «این نقاط آسیبپذیر به هکرها کمک میکند تا از راه دور دسترسی کامل به رایانه شخصی کاربر داشته باشند و از طریق پایگاههای اینترنتی آلوده بتوانند بدافزارهای مورد نظر خود را منتشر کنند». شرکت مایکروسافت طبق روال چند سال گذشته خود در دومین سهشنبه از این ماه وصلههای امنیتی خود را روانه بازار کرده است و تنها یکی از بولتنهای امنیتی آن از ۲۳ حفره امنیتی شناخته شده در ابزارها مایکروسافت، ۱۹ عدد از آنها را به تنهایی از بین میبرد. این یکی از ۵ بولتنی محسوب میشود که مایکروسافت این ماه روانه بازار کرد و تمامی آنها در رده آسیبهای امنیتی خطرناک طبقهبندی شد. البته باید توضیح داد که چهار بولتن دیگر به گونهای ارایه شدهاند که کاربر پس از اجرای آن مجبور است رایانه خود را از نو راهندازی کرده و به عبارت دیگر Restart کند. کارشناسان توضیح دادهاند که هیچ یک از کاربران تمایلی به انجام این کار ندارند.
پاسخ : اموزش ترفند هایی امنیتی [h=2]اسرار هكرها[/h]استفاده روز افزون کاربران از برنامههای کاربردی تحت وب، پتانسیل پرخطرِ بسیاری را از شبکه اینترنت به سمت کاربران آن سوق میدهد. علاوه بر این بروز خطاهای انسانی و توسعه برنامههای مبتنی بر وب توسط برنامه نویسانی که آشنایی کافی با مسائل امنیتی ندارند، سرآغاز بروز تهدیدات امنیتی خواهد شد. وقوع حملات علاوه بر بی اعتمادی کاربران نسبت به این گونه برنامهها و توسعه دهندگانشان، موجب کاهش امنیت عمومی در محیط وب گشته، فضای کسب و کار را بهطورکلی نسبت به وب بی اعتماد و هراسان میکند. حفظ امنیت این برنامهها سخت اما بسیار ضروری است. از این رو شناخت این حملات برای توسعه دهندگان برنامههای وب بسیارحیاتی است. در سناریوی حملات تحت وب آنچه در ابتدا مهاجم برای نفوذ به برنامه به آن نیازمند است، شناخت چگونگی عملکرد برنامه مورد نظر و تشخیص نوع و هویت برنامه میباشد. در بیشتر این موارد، نفوذگران به کمک ضعفهای موجود، سعی در نفوذ، خرابکاری، سرقت و یا عملیاتی میکنند که مجاز به انجام آن نیستند. در این مقاله سعی شده است نقاط آسیبپذیر برنامههای کاربردی تحت وب و روشهای مورد استفاده مهاجمان برای حمله بیان شود. دستیابی به این دانش و مطالعه دقیق این حملات کمک میکند تا طراحی و مدیریت برنامههای کاربردی موردِ استفاده به نحو مطلوبتری انجام پذیرفته و تا حد قابل قبولی آسیبپذیریهای آن کاهش یابد. بنابراین با توجه به میزان خطرپذیری مورد قبول و سیاستهای امنیتی تدوین شده،امنیت سیستم مورد نظر به سطح مناسبی خواهد رسید. سرویس وب سرویس وب یک تکنولوژی است که امکان ارتباط نرمافزارهای کاربردی را مستقل از نوع سیستم عامل و زبان برنامهنویسی با یکدیگر میسر میسازد. این سرویس شامل نرمافزارهایی است که از XML جهت انتقال اطلاعات بین نرمافزارها، از طریق پروتکلهای متداول اینترنتی استفاده میکند. XML ها فایلهای متنی هستند که برای ذخیره اطلاعات بکار میروند. از XML همچنین میتوان برای ذخیره اطلاعات در فایلها و بانکهای اطلاعاتی استفاده نمود. به شکل ساده یک وب سرویساز طریق وب اعمالی را انجام میدهد و نتایج آنرا به سایر برنامهها میفرستد. این بدین معنی است که برنامهای که در یک کامپیوتر درحال اجرا میباشد، اطلاعاتی را به کامپیوتر دیگری میفرستد واز آن درخواست جواب میکند. برنامه مستقر در کامپیوتر دوم نیزکارهای خواسته شده را انجام داده و نتیجه را به برنامه اول باز میگرداند. از میان تعداد بسیار پروتکلهای موجود، سرویسهای وب بیشتر از HTTP که مهمترین آنهاست استفاده میکنند. سرویس وب هر نوع خدمت رایج نظیر دریافت اخبار روزانه، ارتباطات پست الکترونیکی، انجام اعمال ریاضی، مشاهده صورت حساب بانکی و... را میتواند انجام دهد. سرویس وب دارای خواصی است که آن را از دیگر تکنولوژیها ومدلهای کامپیوتری متمایز مینماید. سیاستگذاری سرویس وب سیاستگذاری مدیران به سرویسهای وب امکان میدهد نیازها، تنظیمات و تواناییهای خود را براساس مجموعهای از عوامل بیان و مستند سازی نمایند. البته تمرکز این سیاستگذاریها بیشتر بر روی اهداف امنیتی قرار دارد و هرچه به جلو پیش میرویم بر اهمیت موضوع امنیت افزوده میشود. برای مثال سیاستگذاری امنیتی یک سرویس وب میتواند برخی سازوکارهای امنیتی، نظیر رمز گذاری و امضای دیجیتال را شاملشود. امنیت سرویس وب امنیت سرویس وب مشخصهای جامع است که مجموعهای از تکنولوژیهای متداول امنیتی نظیر امضاهای دیجیتال و رمزگذاری مبتنی بر برچسبهای امنیتی، شامل گواهیهای X.۵۰۹ را در خود دارد. همانطور که پیش از این گفته شد، نرمافزارهای سرویس وب از XML برای جابجایی اطلاعات استفاده میکنند. بنابراین رمزیسازی این ارتباط بخش مهمی از امنیت سرویس وب را پوشش میدهد. رمزنگاری XML مجموعهای از عناصر XML و قواعد پردازشی را تعریف میکند که محرمانگی را ایجاد نموده و آن را به انواع مختلفی از محتواها اضافه میکند. این رمزنگاری، محرمانگی را در انتقال و ذخیره سازی فراهم مینماید. روششناسی حمله به نرمافزارهای تحت وب دستهبندی آنچه به آن روششناسی حملات به برنامههای تحت وب نامیده میشود، به صورت زیر است: حمله ردپا به زیرساخت وب حمله به سرورهای وب تحلیل نرمافزارهای تحت وب حمله به سازوکار احراز اصالت حمله به ساختار احراز اصالت حمله به سازوکار مدیریت نشست اجرای حملات تزریق حمله به اتصال داده حمله به نرمافزارهای تحت وبمشتری حمله به سرویسهای وب حمله ردپا به زیرساخت وب حمله ردپا به زیرساخت وب اولین گام در حمله به نرمافزارهای تحت وب میباشد. این موضوع در انتخاب قربانیان و شناسایی نقاط آسیبِ برنامههای تحت وب به مهاجمان کمک میکند. این حمله بر اساس چهار مرحله اکتشاف سرور، اکتشاف سرویس، شناسایی سرور و اکتشاف محتوی پنهان آن دسته بندی میگردد. بدین صورت که مهاجم در ابتدا باید از موقعیت فیزیکی سرور اطلاع پیدا نموده، سپس خدماتدر حال اجرا بر روی سرور وب را کشف نماید تا بتواند از آن به عنوان مسیرهای حمله برای هک کردن برنامههای وب استفاده نماید. آنگاه مهاجم به ربایش علائم سرور نظیر نوع نرمافزار سرور و نگارش آن اقدام میکند و پس از آن نسبت به کشف و استخراج محتوای پنهان شده و به طور کلی قابلیتهای پنهان شده ای که به طور مستقیم قابل دسترس نیستند، میپردازد. در ادامه به بررسیاین مراحل خواهیم پرداخت. با یافتن سرور قربانی، اطلاعاتی درباره محل سرورها و نیز روشن بودن سرور هدف بر روی اینترنت بدست میآید. این هدف همان مرحله اکتشاف سرور است که به سه روش صورت میگیرد. در روش اول که موسوم به روش جستجوی Whois است میتوان اطلاعات تماس را درباره آدرس آی پی سرور وب و نیز دامنههای آن، بدست آورد. از طرفی میتوان با عملیات تجسسی از DNS محل قرار گیری سرور و نوع آن را مشخص نمود. پس از این مرحله مهاجم اقدام به کاوش درگاههای سرور جهت اتصال به مجموعه خاصی از درگاههای TCP و یا UDP میکند تا خدماتی را که بر روی سرور وجود دارند را شناسایی نموده و جهت بهره برداریهای آینده خود مورد استفاده قرار دهد. بنابراین یافتن درگاههای باز منجر به شناسایی سرویسهای فعال در سیستم میگردد. بدین ترتیب در مرحلهاکتشاف سرویس مهاجم اقدام به کاوش سرویس دهنده وبِ موردنظر جهت شناسایی درگاههایی میکند که در آن سرویسدهندههای وب برای ارائه خدمات مختلف از آن استفاده میکند. شناسایی این سرویسها به مهاجم کمک میکند تا از آن به عنوان مسیرهای حمله برای نفوذ به برنامههای تحت وب استفاده نماید. سرویسهای معمول و درگاههای آن در پروتکل HTTP گام سوم از حمله ردپا به زیرساخت وب، شناسایی سرور و ربایش علائم آن میباشد. این مرحله با تجزیه و تحلیل فیلد سرایندِ پاسخِ سرور برای شناسایی سازنده، مدل و نسخه نرمافزار سرور وب انجام میگیرد. این اطلاعات به مهاجمان کمک میکند تا برای حمله به سرور وب و نرمافزارهای تحت آن رفتارشان را مطابق با قابلیتهای آسیبپذیری پایگاه داده انتخاب نمایند. شناسایی سرور و نوع آن کشف محتوی پنهان آخرین مرحله این حمله میباشد که هدف آن دستیابی به محتوایی است که از دید کاربر پنهان بودهو امکان بهره برداری از آن توسط کاربر ممکن نیست و به طور کلی از امتیازات نرمافزار برای کاربر نمیباشد. این موضوع اجازه میدهد تا مهاجم رونوشتهای پشتیبان را از فایلهای جاری، فایلهای تنظیمات، فایلهای ثبت وقایع شامل اطلاعات حساس، آرشیو نسخه پشتیبان که خود نیز حاوی اطلاعات لحظهای از فایلهای موجود در ریشه اصلی وب است و نیز قابلیتهای جدیدی که به نرمافزار اصلی ارتباط داده نشده است و... را بدست آورد. یک روش برای کشف محتوای پنهان استفاده از جستجوگر عنکبوتی وب است. جستجوگر عنکبوتی به طور خودکار اقدام به بازیابی قابلیتها و محتوای پنهان مینماید. این عمل به کمک تجزیه و تحلیل درخواستها و پاسخهای متون اسکریپ HTML از سمت کلاینت امکان پذیر میگردد. به طور نمونه میتوان به کمک نرمافزارهایی، جستجوگر وب را مانند یک پروکسی محلی تنظیم نمود و با ارسال فرم درخواست دسترسی امکان دستیابی به تمام برنامههای مورد نظر در هر لینک یا آدرس موجود را فراهم نمود. همچنین میتوان نگاهی به فعال یا غیرفعال بودن جاوا اسکریپت و فعال یا غیرفعال بودن کوکیها انداخت و یا بوسیله عامل جایگزین، نقشه سایت ایجاد شده را بررسی نموده و هر عملکرد یا محتوای پنهان مربوط به برنامه کاربردیرا شناسایی نمود. ادامه این مراحل به صورت بازگشتی تا آنجا ادامه مییابد تا تمامی محتوا و قابلیتها شناسایی گردند. این جستجوی عنکبوتی به شیوه مستقیم نیز قابل انجام است. بدین صورت که مهاجم به تمامقابلیتهای نرمافزار کاربردی دسترسی پیدا نموده و از یک عامل جایگزین نفوذی جهت نظارت بر تمامی درخواستها و پاسخها استفاده میکند. عامل جایگزین نفوذی تمامی پاسخهای نرمافزار کاربردی را تجزیه کرده و قابلیتها و محتوا کشف شده در آن را گزارش مینماید. حمله به سرورهای وب پس از شناسایی محیط و زیرساختسرویس دهنده وب، جستجوی سرویس دهنده برای شناسایی قابلیت آسیبپذیری آن صورت میگیرد. سپس حمله به سرویس دهنده وب بر اساس بهره برداری از قابلیتهای آسیبپذیر و شناخته شده انجاممیگیرد. این موضوع به کمک حمله اخلالدر سرویس در سرویس دهنده وب انجام میگیرد. برای این منظور، نرمافزارهایی این نقاط آسیبپذیر امنیتی را در نرمافزارهای وب به کمک اسکنهای تعاملی شناسایی میکنند. بنابراین مهاجم میتواند پس از شناسایی نقاط آسیبپذیر، حملاتی را به سرویس دهنده وب ترتیب دهد. تحلیل نرمافزارهای تحت وب تجزیه و تحلیل قابلیتها و فناوریهای نرمافزار فعال در یک سیستم به منظور شناسایی سطح حملهای است که نرمافزار در معرض آن قرار دارد و مهاجم میتواند با توجه بهنتایج آن تصمیم گیری نماید. این تقسیم بندی شامل شناسایی نقاط ورودی کاربر، شناسایی عملکرد برنامههای سمت سرور، شناسایی فناوریهای موجود در سرور و برنامهریزی متناسب با سطح حمله میباشد. برای شناسایی نقاط ورودی کاربردرخواستهای تولید شده HTTP مرور میگردند. محل قرار گیری فایلها یا برنامهها، سرآیند HTTP، پارامترهای رشته پرس و جو، دادههای POST، و کوکیها به منظور تعیین تمامی زمینههای ورودی کاربر مورد بررسی قرار میگیرند. پس از آن تکنیکهای رمزگذاریURL و دیگر اقدامات رمزگذاری که جهت امن نمودن ترافیک وبمانند SSL اجرا میگردند، مشخص میگردد. از طرفی پارامترهای سرآیند HTTP نیز که میتواند توسط نرمافزار بهعنوان ورودی کاربر مورد پردازش قرار بگیرد، همچون عامل کاربر، ارجاع، تایید، زبانِ مورد پذیرش و سرایندهای میزبان شناسایی میگردند. شناسایی عملکرد برنامههای سمت سرور در گام بعدی دنبال میشود. بدین صورت که با مشاهده و رصد برنامههایی کهاز طرف سرویس دهنده برای کاربر به نمایش گذارده میشوند، قابلیتها و ساختار آن شناسایی میگردد. بنابراین آدرس منابع صفحات و URL آنها را مشخص نموده و با تخمینی علمی و اصولی جهت تعیین ساختار داخلی و قابلیتهاینرمافزارهای وب، آن سرویس دهنده را مدل سازی میکند. شناسایی URL سرویسدهنده وب از طرف دیگر مهاجم اقدام به شناسایی فناوریهای موجود در سرور مینماید. فناوریهای فعال موسوم به اثر انگشت بر روی سرور با استفاده از تکنیکهای مختلفِ اثر انگشت از قبیل انگشت نگاری HTTP انجام میگیرد. در گام نخست انگشت نگاری دقیقی از سرویسدهنده انجام گرفته و هدرهای HTTP و کد منبع HTML مورد تجزیه و تحلیل قرار میگیرند تا فناوریهای سمت سرور شناسایی گردند. در مرحله بعد آدرسهای URL برای شناسایی پسوندها، فهرست فایلهای ذخیره شده ودیگر اطالاعات مورد بررسی قرار گرفته و پس از آن پیامهای خطای صفحات بررسی میگردند و در انتها علائم مشخصه نشستها مورد ارزیابیقرار میگیرند. در انتها نیز حملات قابل انجام مطابق با اطلاعات بدست آمده ازبرنامه تحت وب را بررسی نموده و با استفاده از نرمافزارها و قابلیتهای آسیبپذیری موجود در هر یک از آنها، سطح حمله قابل انجام را درچندین حالت شناسایی میکند. یک نمونه گزارش فناوریهای مورد استفاده در سمت سرور در این شماره مروری کوتاه بر مفهوم سرویس وب، سیاستگذاری و امنیت آن ارائه کردیم. همچنین فهرستی از روشهای حمله مهاجمان به برنامههای کاربردی تحت وب معرفی گردید که برخی از آنها مورد بررسی قرار گرفت. در شماره آینده، سایر موارد نظیر حملات به سازوکار و ساختار احراز اصالت و یا حملات تزریق را که از اهمیت بسیار زیادیبرخوردارند به تفصیل مورد بررسی قرار خواهیم داد.
پاسخ : اموزش ترفند هایی امنیتی [h=2]اعترافات يك هكر كلاه سياه[/h]این مصاحبه در پنج قسمت است که در اینجا هر پنج قسمت ان ترجمه شده است. Robert Hansen, که یک سایت خدمات امنیتی دارد, موقعیتی به دست اورده تا چند روز با یک هکر کلاه سیاه مکالماتی داشته و از از او پرسشهائی کند تا انسوی صحنه را بهتر بشناسد. او مینویسد که در این سالهای اخیر تلاش کرده ام تا به به سخنان هکرهای کلاه سیاه گوش کنم. اینان اغلب قدرت تاریک وب محسوب میشوند وانها را به دلیل اینکه برای انجام جرائم سایبری و عمدا نادیده گرفتن لیسانس نرم افزارها که تجارت وارز را میسازند و بات نتها و ربودن شماره کارتهای بانکی و یا بیمه و ربودن اطلاعات بانکی و غیره هیچ تردیدی بخود راه نمیدهند, چهره تیره وب محسوب میکنند. برای این افراد یا گروه ها انگیزه اصلی این فعالیتها منافعی است که حاصل میکنند ولی این تنها دلیل نیست. در زمینه امنیت انفورماتیک علی رغم شک و ظن مخاطبین من به این افراد, همگی به لزوم صحبت با مجرمین سایبری اگاهند. با اینهمه اغلب از من میخواهند دلیل خود را برای انان توضیح دهم و بهاین اصل معتقدند که "معاشرت با شیطان اخرش منجر به شیطان شدن میشود" (کمال همنشین در من اثر کرد وگرنه من همان خاکم که بودم). بعضی حتی فراتر از این میروند تا جائیکه به کنایه میگویند که برای نشست و برخاست با مجرمین و جنایتکاران باید خود کمی نیز مجرم یا جنایتکار بود. من عکس انان فکر میکنم و معتقدم که برای متخصصین امنیت انفورماتیک ارتباط برقرار کردن و به ازادی صحبت کردن با مجمع کلاه سیاهان بسیار مهم است. در واقع این همانند صحبتهای مکرر و سر و کار داشتن پلیس با قاچاقچیان مواد مخدر در چهارچوب حرفه اشان است. ایا گمان میکنید که اگر حریف خود را نشناسید میتوانید امیدی به شکست دادن او داشته باشید ؟ یک کلاه سیاه که نام مستعار "Adam" را برگزیده و من بسیار با او سخن گفته ام اخیرا اعلام کرده است که مایل است به راه راست بیاید. برای همراهی او در این تغییر اساسی او به من پیشنهاد کرده است که به پرسشهایم پاسخ دهد تا انهائیکه در زمینه امنیت کار میکنند بتوانند کمی بیشتر راجع به او و نقطه نظرهایش بدانند. به دلایلی بدیهی, کلاه سیاهانی که حاضر به اعتراف شوند نادر هستند. در نتیجه ایننمای دنیای انان غیر قابل حدس است هر چند که برای ما نیز مشکل است که انچه را Adam میگوید کنترل و بررسی کنیم. باید امیدوار بود که با دانستن انچه که Adam و سایر کلاه سیاهان فکر میکنند و اینکه چگونه ارتباط برقرار میکنند, متخصصین بتوانند راه حل هائیجدید یافته و بعضی فناوریها را که موثر نیستند را رها کرده و فاحش ترینمشکلات را حل کنند. همچنین شاید که بعضی با خواندن این مصاحبه مجازاتهائی شدیدتر که مانعابتکار جرم مجرمین قبل از اینکه انجام شوند و یا راهی برای خشکاندن جریانهای مالی و از بین بردن بازارهای سیاه و یا منصرف ساختن کاربران اینترنت از وسوسه جرائم سایبری قبل از اینکه دیر شود را مجسم کنند. از اعترافات Adam و سایر کلاه سیاهانی چون او میتوان اطلاعات ارزشمند بسیاری را استخراج کرد. و باز هم بهتر اینکه شاید بتوان همانند این مورد بعضی از کلاه سیاهان را به ترک زندگی مجرمانه خود واداشت. مصاحبه با Adam در چند روز انجام شده و تبادلات بسیاری نیاز داشته است اما روزهای اخر نیاز به به مروری مهم داشته تا متنی خوانا بتوان تهیه کرد. البته این مرور محدود به املا و نقطه گذاریها و سایر اصلاحاتی از این قبیل میشود و اصل متن که کاملا در ان از کلمات خود Adam استفاده شده تغییر داده نشده و همان است. - ایا میتوانید بگوئید که از نظر خود شما مهارتهایتان در زمینه هک و امنیت انفورماتیک کدامند ؟ - تخصص من در حقیقت مهندسی اجتماعی است. من بوضوح یک کلاه سیاه هسنم و از مهندسی اجتماعی برای ربودن کارتهای اعتباری و بانکی استفاده میکنم. زمینه دیگر که انرا باید در داخل پرانتز قرار دهم حملات انکار سرویس هستند چون این واقعا هک نیست. دیگر ساختن بات نت و رخنه و انهدام سرورها است. از نظر من سود واقعی دراین است. در عرض یک روز میتوان صدهاهزار دلار به دست اورد. جامعه کلاه سیاهان مترقی شده و از فعالیتهای دستی به خودکار ساختن عمومی نرم افزارها رسیده است. برای بسیاری از سایتهای هدف نیز از روشهای بسیار ساده و پیش و پا افتاده استفاده میشود. دیگر تزریق SQL (SQLi), XSS ابتدائی و پیشرفته, CSRF (Cross-site request forgery - در این روش از کاربر و بدون اینکه اگاه باشد بعنوان شریک جرم اجرائی استفاده میشود), DNS cache poisoning را میتواننام برد. هر چند تزریق ها همچنان قسمتی مهم از روشهائی که بکار میروند هستند اما XSS قسمت اعظم را تشکیل میدهند. من میتوانم بگویم که حدود 50 تا 60 درصد حملات انجام شده توسط گروه من در سال گذشته یعنی از ژانویه 2012 تا ژانویه 2013 حملاتی از نوع XSS بوده اند. من همچنین زبانهای برنامه نویسی بسیاری اموخته چون Python, le Perl, le C, le C , le C#, le Ruby, le SQL, le PHP, l’ASP و عیره اموخته ام. - ایا اولین باری را که اگاهانه و با خواست خود قانون انفورماتیک را نقض کردید را بخاطر میاورید ؟ چرا اینکار را کردید و چه دلیلی برای اینکار خود میاورید؟ - هوم. سالهای پیش بود. قدیمیترین خاطره ام به دوران مدرسه بر میگردد. در ان زمان حدود 14 سال داشتم. ادمینیستراتورهای سیستم بعنوان ادمینیستراتورهای محیط تحصیلی به اندازه کافی مهارت داشتند. یک روز من در کتابخانه بودم و میدانستم که ادمینیستراتورها و همچنین کتابدار به تمام پی سی ها دسترسی از راه دور دارند. از قضا کتابخانه همانجائی بود کهامتحانات ما را تصحیح میکردند و نمرات را وارد سیستم مینمودند. من هرگز نابغهکوچک مدرسه نبودم و همیشه نمرات بدی داشتم. با خود گفتم شاید بتوانم با دو بار کمتر کار کردن نمره A یا A بگیرم و به دنبال اطلاعات رفتم تا اینکه کیلاگرها را کشف کردم. این از نظر من هم عجیب و هم جالب توجه بود که یک برنامه ساده که خودم هم با کمی کار کردن میتوانستم بنویسم, بتواند به من بهترین نمرات ممکن را بدهد. به ان پرداختم و کیلاگری روی پی سی کتابدار نصب کردم و از برنامه دسترسی از راه دور برای نصب همان کیلاگر روی سایر کامپیوترها استفاده کردم. دو هفته از درس محروم شدم. - کجا بیشترین مهارتهای خود را کسب کرده اید ؟ - در کتابها, با گوگل و با صحبت با مخاطبینی روی فرومهای گوناگون و روی IRC. با خنده میگوید بر خلاف"Haxorz 1337", ما همه چیز را به اشتراکمیگذاشتیم و تبادل داشته و به یکدیگرکمک میکردیم. ما از اینکه به خاطر انچهکه نمیدانستیم مسخره شویم وحشتی نداشتیم. - چه چیزی شما را به روش زندگی کلاه سیاهان جذب کرد ؟ - پول. برایم جالب بود که چند ساعتی را روبروی تلویزیون نشسته و روی دکمه های لپتاپ خود فشار داده و بتوانم معادل حقوق یکماه کار شرافتمندانه را به دست بیاورم. در واقع بسیار ساده است. - ایا بخاطر میاورید که در زمانیکه اینکار را اغاز کردید خود را کلاه سیاه بدانید ؟ چه چیزی باعث شد که به این موضوع اگاهی یابید ؟ - در حقیقت گفتنش مشکل است. نه من و نه گروهی که با انها مرتبط بودم هرگز خود را کلاه سیاه نخواندیم. این خیلی جیمز باندی بود. فکر میکردیم که فقط گروهی هستیم که راه پول به دست اوردن را یافته ایم. اینکه ما را در چه دسته ای قرار دهند اصلا برایمان مهم نبود. فقط جالب و سرگرم کننده و اسان بود. با اینهمه اولین باری که اگاه شدم که میتوان مرا یک بلک هت دانست زمانی بود که یکی از دوستانم در زندگی واقعی قربانی کلاهبرداری با کارت بانکیش شد. در اینجا بود که متوجه شدم اعمال من روی قربانیان تاثیری حقیقی دارد و من فقط با ارقام و پول در دنیای مجازی بازی نمیکنم. - در بیشترین فعالیتهای بات نتی خود چند دستگاه را کنترل میکردید ؟ - هوم. بستگی دارد. من دو بات نت مشخص و مجزا داشتم هر چند که بعضی بات نتها همان کارها را انجام میدهند. بات نت DDoS کامپیوترهای عمومی و ادارات را که همانند بات عمل میکردند راکنترل میکرد و این به دو دلیل بود. نه تنها این کامپیوترها تمام روز روشن هستند و عموما کانکشن سریع اینترنتدارند اما علاوه بر این افراد به اندازه کافی باشعور هستند که از اینگونه کامپیوترهای عمومی برای انجام عملیاتبانکی و مالی استفاده نکنند. اگر اینکار را میکردند بهتر میدانستم انها را برای script kiddie ها بگذارم. و دیگری بات نت کارتهای بانکی بود که واضح است که از ان دیگری ارزشمند تر بود. این پی سی ها کامپیوترهای بانکها و اژانسهای معاملات ملکی و سوپر مارکتها و مسلما پی سی های شخصی بودند. من بسیار دوست داشتم که پی سی هائی را هدف کنم که یک کارمند بانک اطلاعات مشتریان را روی انوارد میکرد. بله تبدیل کامپیوتر بانکهابه بات نت بسیار ساده است. تمام اینها به من امکان داشتن رزروی از کارتهای بانکی و ادرسهائی برای ارسال اسپم را داده بود. بات نت DDoS در حال حاضر شامل 60 تا 70 هزار بات در غرب میشود. بات نت دیگر فقط 5000 تا 10000 بات بخصوص در اسیا دارد. رکورد من کنترل 570000 همزمان بات بوده است. - به عقیده شما در اوج فعالیتهایتان و بعد از کنار گذاردن هزینه عملیات خود چقدر در اخر هر سال پول برایتان باقی میماند ؟ - واقعا من نمیتوانم وارد جزئیات شوم اما در زمان واقعه 11 سپتامبر ما به چندین میلیون دلار در سال رسیده بودم. - و سال گذشته چقدر درامد داشته اید ؟ - همینطوری میتوانم بگویم حدد 400-500 هزار دلار. سال گذشته سال افتضاحی بود. مردم اگاه تر و عاقل تر بوده و تصحیح کننده های باگها و بروز رسانی بیشتر شده بودند. امسال ما سه چهارم این مبلغ را به دست اوردهایم. - زمانی که فعالیتهایتان را اغاز کردید چه هدفی در سر داشتید مثلا مبلغ بخصوصی مد نظرتان بود ؟ خیلی از تازه کاران روی فرومها این سوال را میپرسند. تا قبل از چهار سال اخیر من هرگز برای خود هدفی از این نظر نداشتم. در ابتدا اینکار را فقط برایتفریح و تحسین خودم و به دست اوردن پول راحت و اسان انجام میدادم. - ایا میتوانید مراحل به دست اوردن پول با بات نت خود را توضیح دهید ؟ صادقانه باید بگویم که حتی ساده تر از مسواک زدن دندانها است بخصوص اگر از برنامه های خودکار استفاده شود.هر گروه چندین عضو دارد. مسئول باتها, محقق و جوینده, مهنس معکوس, مهندس اجتماعی, توزیع کننده, فروشنده, fudder (به ابزاری که با ویروس همراه بوده و شناسائی ان توسط انتی ویروسها را مشکل میسازد.) در نیمی از موارد انهائیکه زرودی میفروشند فقط به اینکار اشتغال دارند. خریداران مسئولین باتهائی هستند که متعلق به هیچ گروهی نیست. گروه ما ابزاری ساخته است که کش کامپیوتر بات را در پی یافتن اکانتهای توئیتر و فیسبوک جستجو کرده و بعد لیست انچه که مورد توجه کاربر است مثلا Justin Bieber و سپس سن و مکان و نام و غیره را بررسی میکند مثلا فرض کنیک که بات نت دوم به فیسبوک کانکت است. صاحب اکانت دختری 16 ساله است که در امریکا زندگی میکند. این مسئله بخاطر زبان مهم است. او به Bieber علاقه مند است. این ابزار بطور لیستی از لینکهای موجود Justin Bieber را میابد. استفاده از زرودی برای هک یک سایت و ادغام یک iframe خیلی خسته کننده است و ندرتا نتیجه ای که انتظار میرود را دارد. مگر اینکه به سایتی که در رده بندی الکسا رتبه ای بالا دارد حمله شود که این ارزشش را دارد. ترکیب یک زرودی برای تغییر یک سایت با یک زرودی حاوا مثلا برای هک انبوهی کامپیوتر واضح است که موثرتر ازتلاش برای تشویق کاربر به دانلود یک برنامه الوده است. بسیاری متوجه نیستندکه ادرس ایمیلهای موجود روی صفحه فیسبوک میتوانند برای ارسال اسپم فروخته شوند. اینهم با حودکار ساختن همه چیز میتواند باعث درامد زیادی شود. - تا چه اندازه هک یک سایت برای شمااسان است ؟ - مبتدیان کافی است"inurl:money.php?id=" را در گوگل جستجو کنند. ازمایش کنید. البته اکثر سایتها خالی شده یا بسته شده اند. باید سایتهای مهمتر را هدف گرفت. من بسیار به اخبار بخصوص اخبار اقتصادی علاقه مندم. بعنوان مثال سایتی را مجسمکنید که تازه به بازار راه یافته است وفروشهای انلاین ان به حد انفجار رسیده اند. این سایت بلافاصله یک هدف بسیارجالب توجه میشود. اکثر اینگونه سایتها توسط ادمینیستراتورهائی مدیریت میشوند که هیچ چیز در زمینه هک انفورماتیک نمیدانند و از اینکه عملکرد افکار هکرها چگونه است مطلع نیستند. این انها را بسیار اسیب پذیر میکند. انها اصلاح کننده های SQL را استفاه کرده اما دی ان اسی که در قبال DNS cache poisoning اسیب پذیر است را بر میگزینند. میتوان به انها رخنه کرده و درظرف کمتر از یکساعت از ان خارج شد. - تا چه اندازه اطلاعات Whois و سایر داده های عمومی کار شما را برای کنترل یک اکانت هک شده اسان مینماید؟ - در گذشته Whois برای به دست اوردناطلاعات مهم بود اما اکنون افراد اطلاعات را روی فیسبوک و توئیتر و همه جا به نمایش میگذارند. شرکتهائی چون امازون فقط به یک نام و ادرس و ادرس ایمیل نیاز دارند تا انرا به یک کارت اعتباری جدید مرتبط سازند.سپس تلفن را برداشته و بخش ریست رمز عبور را گرفته و برای شناسائی, نام و ادرس و ادرس ایمیل و شماره کارت اعتباری که به اکانت افزوده شده را میدهید. این اطلاعات حتی لازم نیست معتبر باشند و کافی است از یک ابزار تولید نام تصادفی استفاده شود. و کار تمام است. میتوان چهار رقم اخر کارت اعتباری ثبت شده را مشاهده کرد. سپس کافی است تقاضا شود کهیک ایمیل ریست رمز عبور ارسال گردد و خلاص. امازون ادعا میکند که این اسیب پذیری را دو سال پیش تصحیح کرده امامن همچنان مکررا به استفاده از این روش ادامه میدهم. صادقانه باید به امازون گفت که بهتر است کارمندان خود را بهتر اموزش دهد. - ترجیح میدهید چه سایتهائی را هک کنید ؟ یا چند تلاش شما کاملا تصادفی است ؟ کدام سایتها برای استفاده و درامد ساده تر هستند ؟ - اکثر حملات تصادفی هستند اما برایم پیش امده که یک کمپانی که در اینجا نام نمیبرم از دادن تخفیفی به من برای یک خرید امتناع ورزید و این مرا خیلی عصبانی کرد. به همین دلیل شماره کارتهای بانکی تمام مشتریانش را منتشر کردیم. در غیر اینصورت من خیلی علاقه مندم که شرکتهای امنیت انفورماتیک چون سازندگان انتی ویروسها را هدف بگیرم. سایتهای پورنوگرافیک به کنار, بهتر اززمان حراج های تابستان که مغازه ها لباس میفروشند وجود ندارد. از نظر من اینها ساده ترین سایتها و پرسودترینها برای هک کردن هستند. من با مغازه های فروش البسه که بخصوص در قبال دو نوع حمله بسیار اسیب پذیرند اغاز میکنم. 1 - ادمینیستراتورهای اینگونه سایتها هرگز از شناسائی دو مرحله ای استفادهنمیکنند. نمیدانم چرا. اما هزاران از این سایتها را هک کرده ام. 2 - اینگونه ادمینیستراتورها معمولا در پس بوتیک یا در دفاتر هستند. انها هیچ به انچه که انجام میدهند نمیادیشند و فقط پولی به کسی میدهند تا سایتی برایشان بسازد و بعد خود مدیریت انرا بهعهده میگیرند و چون هرگز از اچ تی تی پی اس استفاده نمیکنند اسیب پذیریهائی بزرگ همچون SQLi (مثلا"inurl roduct.php?id=") دارند. وقتیکه این اسیب پذیری را بیابید, دو راه دارید. یامیتوانید انتخاب کنید که اطلاعات بانکی را ربوده و پی کار خود بروید و یا تغییراتی در سایت داده و کد HTML اصلی را حفظ کنید و یک iframe نصب کنید که به دانلود تروجان رهبر میشود. و اما من سایتهای پورنوگرافیک را به همه ترجیح میدهم. انها را بسیار اسان میتوان هک کرد چون ادمینیستراتورهای انها هرگز صفحاتی را که تبلیغاتشان کاربران را به انها هدایت میکنند را کنترل نمیکنند. یک تبلیغ انچنانی روی فیسبوک بگذارید. کسی روی ان کلیک میکند و تروجانی بلافاصله روی کامپیوترش نصب میشود. اما مشکلتر یافتن اطلاعات برای مثلا باجگیری از یک بیزینس من است. در اینصورت میتوان مثلا از ابزار مهندسی اجتماعی برای به دست اوردن جزئیات واقعی اکانت فیسبوک کهبه نوبه خود میتواند با مهندسی اجتماعی بهره برداری شود استفاده کرد. - شما به چه بیشتر علاقه مندید و موثرترینها برای سایتهای اینترنتی کدامند و چرا ؟ اگر یک زرودی باشد مطمئنا انرا در صدر رتبه بندی شخصی خود قرار میدهم. درست بعد از ان XSS. همه با ان اشنا هستند اما با اینهمه هیچیک خود را از ان محافظت نمیکنند. از نظر من DDoS واقعا هک نیست اما با اینهمه میتواند حقوقی ماهیانه داشته باشد و ان در ازای محافظت ما است. جالبتر از همه زرودی است. شما چگونه حملات DDoS را به درامد تبدیل میکنید ؟ - افراد مثلا اکانتهائی میخرند. مثلا شما هزار بات برای یک DDoS سی دقیقه ای میخرید. بعضی مشتریان فقط یکبار خرید میکنند. ربودن با خشونت یا باجگیری قسمتی از تجارت است. ما به مدت یک ساعت به یک سایت حمله میکنیم و ایمیلی به مالکین ان ارسال کرده ئ از انها 200 دلار مطالبه میکنیم که در صورت نپرداختن این وجه کاملا سایت را در هم میشکنیم. معمولا انها این پول را میپردازند. اگر نپردازند روزها و هفته ها و ماه ها به تجارت انها خسارت وارد میشود. - چگونه سایتهائی را برای حملات DDoS و سپس باجگیری انتخاب میکنید ؟ - هوم. بستگی دارد. اگر یک واقعه بزرگ ورزشی چون Super Bowl باشد میتوان اطمینان داشت که 95 درصد سایتهای شرط بندیهای ورزشی این اخاذی را میپذیرند. من گروهی را میشناختمکه به یک سایت تحقیق برای مقابله با سرطان را درست قبل از اجرای کمپین بزرگ انها برای گرداوری کمکهای مالیحمله کردند. - مشتریانی که برای بات نت شما پول میپردازند چه کسانی هستند و به نظر شما این به چه کار انها میاید ؟ - بعضی میگویند که دولتها هستند و یا شرکتهائی که میخواهند از رقبای خود انتقام بگیرند. اما برای اینک صادق باشم باید بگویم که برای من این موضوع اهمیتی ندارد. ساده است. شما پول میپردازید و من خدماتم را به شما ارائه میکنم. - ایا سایتها در زمانیکه تلاش میکنند تااز خود در مقابل شما دفاع کنند مرتکب خطاهائی میشوند ؟ - من میتوانم یک کتاب در این باره بنویسم اما فقط به گفتن سه چیز اکتفامیکنم. 1 - استخدام یک ادمینیستراتور احمقی که به دلایلی ترجیح داده شده و هرگز هکر نبوده و به دانشگاه رفته و تمام خرجهایش را مامان و بابا پرداخت کرده اند. من اگر ریاست یک شرکت را داشتم ترجیحا و با کمال میلکسی را استخدام میکردم که سوئ پیشینه هک انفورماتیک دارد تا یک فارغ اتحصیل دانشگاه. هکری با سوء پیشینه تجربه لازم برای ممانعت از رخنه را داشته و محدود به انچه که در کتابها اموخته نیست. 2 - کارمندانی که به تلفن جواب میدهند احمق هستند و بد اموزش داده شده اند و بی تجربه اند. 3 - شرکتهائی که خود را از حملات انکار سرویس محافظت نمیکنند. مثلا Cloudflare در قبال 200 دلار در ماه از حملات انکار سرویس محافظت میکند و بعلاوه یک دامین Cloudflare را مشکل میتوان هک کرد. اگر در یکروز من از شما 200 تا 1000 دلار باج بگیرم بهتر است یا اینکه با پرداخت همین مبلغ از خود محافظت کنید ؟ - بعنوان یک کلاه سیاه ایا تکنیکها, سرویسها و یا تجهیزات امنیتی ای هستند که واقعا کار شما را دشوار کنند؟ و بر عکس ایا اینگونه چیزهائی که ازنظر شما واقعا بیهوده اند وجود دارند ؟ - هوم. محافظت در قبال حملات انکار سرویس یک مانع قابل توجه است حتی اگر بعضی گروه ها در گذشته ثابت کرده اند که دور زدن ان اسان است. مثلا سیستم Cloudflare تا قبل از اینکه روشمحافظت خود را تغییر دهند. در کل تقریبامیشود دور زد. از بین چیزهای بیهوده ...هوم...انتی ویروس که به درد نمیخورد. شاید شمارا از script-kiddies که از فایلهائی استفاده میکنند که قسمتی از انها قابل یافتن هستند حفظ کند ولی تقریبا فقط همین قدر توانائی دارد. هر بات نت بطور پیشفرض کاملا غیر قابل یافتن است. بقدری ساختنش اسان است که انرا رایگان انجام میدهیم. نرم افزارهای انتی اسپم نیز چندان به درد نمیخورند البته به استثنای کپچاها که کاربران انها را دوست ندارند و نظریه اشان در مورد انها منفی است. انچه که باید بخاطر داشت این است که دنیای بلک هت ها ده قدم جلوتر از محصولات تجاری است. زمانیکه یک اسیب پذیری زرودی به اطلاع عموم میرسد یعنی از ماه ها پیش کلاه سیاهان از ان بهره برداری میکرده اند. شناسائی دو مرحله ای را دور زدن به اندازه کافی مشکل است و مانع هک بخصوص در زمینه مهندسی اجتماعی میشود. اما همانطور که Cosmo (هکری 15 ساله و عضو UGNazi) ثابت کرده میتوان انرا دور زد. کمی شبیه خرید یک بازی ویدیوئی است. در اتدا تصحیح کنندههای بسیاری برای ان ارائه میشوند اما باید زمانی طولانی صبر کرد تا تاثیر انها حس گردد. - چه نوع مرورگری اسیب پذیر تر است و از نظر شما دلیل ان چیست ؟ - اگر چند سال پیش بودد مسلما و بدون هیچ تردیدی پاسخ میدادم اینترنت اکسپلورر. هنوز هم همینطور است اما بهتدریج مردم به مرورگرهائی سریعتر و بهتر چون کروم و فایرفاکس رو برده اند. اما اینترنت اکسپلورر هنوز 52 در صد بازار را دارد و کرئم بعد از ان قرار دارد. من گمان میکنم که بیشتر اینترنت اکسپلورر استفاده میشود چون افراد با انراحت هستند. اما تا زمانیکه در مورد اسیب پذیریهایش اطلاعات نگیرند نمیتوانند متوجه خطرات ان شوند. با رسیدن کروم اینترنت اکسپلورر ناچار بهتر شد. اما انچه که بسیار روی درصد الودگی باتها تاثیر گذاشت حذف جاوا بود. زمانیکه بهره برداری از زرودی جاوابه اطلاع عموم رسید همه وحشت کرده و حق هم داشتند وحشت کنند و بلافاصله انرا حذف کردند و بعضی هم تصحیح کنندهای انرا نصب کردند اما همانطور که همگی میدانیم جاوا هرگز برای مدتی طولانی ایمن نمیماند. - چگونه در زمانیکه که ناچارید با خریداران تماس داشته باشید ناشناس میمانید ؟ - من از طریق باتها با انها مذاکره میکنم. نه به این معنا که از بات بعنوان پرو*سی استفاده کنم بلکه با ساختن کدی که بات دریافت کرده و خود فرمان را انجام میدهد. مشتری کد بات را دریافت و نصب کرده و خریدش را انجام میدهد. پی سی او مخفیانه به IRC من که سفارش و روش پرداخت را ارسال میکند کانکت میگردد. اما مسلما ظاهرا برای مشتری من در جریان این چیزها نیستم.
پاسخ : اموزش ترفند هایی امنیتی [h=2]هكرها چگونه شما را با فيلم و ويديوهاى تله بدام مى اندازند ؟[/h]روشی که به نظر میرسد جدید باشد اخیرا روی شبکه های دانلود مستقیم و P2P غوغا میکند. اندرنیور اخیرا با مواردی برخورد کرده که لازم دانسته در مورد ان تحقیق کردهو با روشی که فعلا روی وب همیشه حضور داشته و دانلود کنندگان فیلمهایانلاین را قربانی میکند اشنا شود و بیشتر در مورد ان اطلاعات به دست بیاورد. فقط تعداد افرادی را که در سرتاسر جهان میتوانند الوده شوند را مجسم کنید. شاید عده ای انرا باور نکرده و نپذیرند اما واقعا این چنین چیزی وجود دارد. برای نوشتن این مقاله ما مثالی واقعی را برگزیده و ازمایش کردیم. یکی از فیلمهای بسیار معروف فعلی که روی شبکه های اجتماعی زیاد از ان صحبت میشود, فیلم Fast & Furious 6 میباشد. در نتیجه این فیلم برای ازمایشانتخاب شده است. تصور کنید که شما مایلید که انرا با کیفیت خوب و نه TS/SC روی نت برای دانلود بیابید. مسلما به سمت فایلهایDVDRIP یا BDRIP خواهید رفت. اما واقع بین باشیم. این فایل نمیتواند موجود باشد. تاریخ روی پرده رفتن این فیلم در 22 مه در فرانسه و 24 مه در امریکا بوده است و در زمانیکه این مقاله نوشتهمیشود یعنی 27 مه, روی وب نمیتوانسته موجود باشد. به همین دلیل است که اندرنیوز برای ازمایش این فیلمرا برگزیده است. مسلما میتوانستیم هر فیلم جدید دیگری را بطور تصادفی انتخاب کنیم اما در هر حال نتیجه همان است. در ابتدا با تایپ نام این فیلم در جستجوی ان بر امدیم. فورا هزاران نتیجه نمایش داده شدند. هر چند که بسیار تعجب اور است اما این فیلم روی سایتهای تخصصی بسیاری ذکر شده است. اولین نتیایج جستجو را ازمایش کردیم. همه انها سایتهای وارز و از نوع دایرکتور لینکها برای فایلهای این فیلم بوند که یا لینک ها موجود نبوده ویا به جائی منتهی نشده و در واقع لینکهای فاقد محتوا بوده و یا لینکهائی بودند که به سوی صفحاتیک سایت همکار که برای افزایش ترافیکش پولی پرداخت میکرد منتهی شده و یا به سمت پرسشهای اماری که حداکثر درامد را دارند رهنمون میشدند. خلاصه مطلب همانطور که متوجه شدید این سایتها فقط کلمات کلیدی را که جستجو میشوند را ایندکس کرده اند تا درامدهائی تبلیغاتی برای خود به دست بیاورند. اما این سایتها واقعا خطرناک نیستند. اما در صفحه دو نتیجه جستجو موضوع کاملا تغییر میکند. سایتهای بیت تورنت و وارز اینبار فایلهای واقعی این فیلم را برای دانلود ارائه میکنند. یکی دارای دانلود کنندگانی فعال و Seeders است (افرادی که صاحب فایلی بوده و انرا به اشتراک میگذارند) و دیگری نظریات مثبت مسلما دروغین دارد که برای جذب کاربر عجول است. بلافاصله ما تصمیم گرفتیم که این فایلها را دانلود کنیم. قابل ذکر است که اولین چیزی که باید توجه شما را بخود جلب کرده و هوشیار کند فرمت فایلها است که AVI نبوده و WMV هستند. بالاخره فایلها با حجم 702 مگابایت دانلودشدند. تمام انها را با VLC اجرا کردیم. ویدیو نمایش داده میشود اما کاملا درهم و مبهم با فقط رنگ سیاه و ابی وسبز و زرد و بدون صدا است. خوب بله. چه انتظار داشتید ؟ در پوشه دانلود شده یک فایل readme.txt موجود است که در ان گفته میشود که فایل باید فقط با ویندوز مدیا پلیر اجرا شده و شاید لازم باشد که کدکی بخصوص هم دانلود شود. ماتصمیم گرفتیم که این دستورات عجیب و مسخره را انجام دهیم و انرا با ویندوز مدیاپلیر اجرا کردیم. پنجره دومی روی ویندوز مدیا پلیر باز شده و پیشنهاد بروز رسانی انرا میکند. خیلی عجیب است ! در انتها پنجره دیگری گشوده میشود که صفحه کوچک شده مرورگر اینترنت اکسپلورر است و یک دکمه بزرگ Download سبز رنگ در ان نمایش داده میشود. روی ان کلیک میکنیم. فایلی از یک سرور CDN /Content delivery network یا شبکه توزیع محتوا از نوع q785.xdonwload.comدانلود میشود کهحرف x یک حرف تصادفی است. روشن است که چندین سرور این فایلهای مخرب را توزیع میکنند. باز هم فراتر رفته و بعد از دانلود این فایل روی یک کامپیوتر تست بدون اینکه انرا اجرا کنیم را مشاهده میکنیم که در واقع یک فایل اجرائی به نام vidplayer_9463416834125.exe است. مسلما زنجیره اعداد تصادفی هستند و در نتیجه فقط این فایل اجرائی این نام را دارد. بعد از اسکن فایل با ویروس توتال نتیجه گرفته میشود که این برنامهیک ادویر دانلودر و تروجان دانلودر است. تعجب کرده اید ؟ اما میشد پیش بینی کرد. برای توضیح هر چند ساده اما باید بدانید که فایلهای WMA و WMV برای ویندوز مدیا پلیر میتوانند بطور خودکار یک یو ار ال یا تقاضای لیسانس را به همراه داشته باشند. هکرها به این صورت از انها بعنوان دام استفاده میکنند. همه انهائی که این فایلها را دانلود میکنند و سعی در مشاهده ان دارند این فایل را دانلود خواهند کرد. اگر فایل دانلود شده اجرا گردد بلافاصله دستگاه الوده شده و تقاضای لیسانس میتواند به تخریب و مجبور ساختن کاربر به پرداخت هزینه ای برای دیدن ویدیوی خیالی منجر گردد. برای پرهیز از اینگونه دامها به چند چیز توجه داشته باشید : - به دنبال فیلمی که هنوز ارائه نشده نگردید - فایلهای AVI یا MKV را به فرمتهای دیگر ترجیح دهید - قبل از اقدام به دانلود با دقت هر چه بیشتر تمام نظریات کاربران دیگر را بخوانید - روی ترکرهای تورنت به دنبال استاتوس "کنترل شده" بگردید - از فایلهائی که هیچ نظریه ای در موردانها داده نشده و Seeders بسیاری دارند و دانلود کنندگانی ندارند به شدت بپرهیزید - از فیلمهاو ویدیوهائی که با دستوراتی و یا رمز عبورهائی همراه هستند و یا فایلهای اجرائی هستند بپرهیزید - از دانلود فایلهای فشرده رمز نگاری شده بپرهیزید - از سایتهای شناخته شده و خوشنام و نه سایتهای گمنامی که در جستجوی گوگل میابید استفاده کنید - از بیت تورنتهای رسمی استفاده کنید - فقط از پلیرهای شناخته شده و رسمی استفاده کنید و هر پلیری که توصیه شده و پیشنهاد میشود را دانلود نکنید در اخر باید بگوئیم که با هش MD5 فایل توانستیم فایل ویدیوی الوده را حداقل روی ده trackers و لیستهای بیت تورنت و هشت سایت و بلاگ دی دی ال وارز بیابیم. این فایل مخرب خسارات زیادی وارد میکند. بزودی بررسی و نتیجه انالیز بیت دفندر با جزئیاتی بیشتر در مورد ان منتشر خواهد شد
پاسخ : اموزش ترفند هایی امنیتی [h=2]پیش از دور انداختن تجهیزات كامپیوتری به اين نكات امنيتى توجه كنيد[/h]به گزارش ایتنااز مرکز ماهر، دور انداختن یك كامپیوتر، به معنای عدم نیاز به امنسازی آن نیست پس قبل از اینکه دورانداخته شود، یک نگاهی به آن بیندازید! ۱- دسترسیها را حذف كنید اطمینان حاصل كنید كه تمامی حسابهای كاربری یا سایر امكانات كنترل دسترسی مرتبط با تجهیزاتی كه قرار است دور بیندازید، حذف شدهاند. قطعاً شما نمیخواهید كه كارمند اخراجی سازمان، همچنان به دستگاه خود دسترسی داشته باشد، و قطعاً مایل نیستید كه حسابهای كاربری بلا استفاده شبكه كه دیگر مورد نیاز نیستند، برای اتصال از راه دور مورد استفادهقرار گیرند و امكان حمله را افزایش دهند. پیش از هر كاری باید این مرحله را انجام دهید. ۲- دادهها را تخریب كنید به هیچ عنوان تصور نكنید كه دورانداختن یك درایو سخت از لحاظ امنیتی كافی است. درصورتیكه دادههای حساسی بر روی درایوهای شما وجود دارد، باید پیش از دور انداختن دیسك سخت از شر این دادهها خلاص شوید. حتیاگر تصور نمیكنید كه داده حساسی بر روی درایوها وجود داشته باشد، باز هم بر روی تجارت خود قمار نكنید. حتی فرمت كردن یا پارتیشن بندی مجدد درایو یا حذف دادههای آن نیز كافی نیست. ابزارهایی كه دادهها و فایلهای شما را قطعه قطعه میكنند (file Shredder)، به شما كمك میكنند كه فایلهای خود را به شكل امنتری حذف كنید. رمزگذاری دادهها پیش از حذف آنها نیز میتواند بازیابی آنها را در آیندهمشكلتر نماید. ۳- دستگاه را تخریب كنید در برخی موارد لازم است كه تجهیزات ذخیرهسازی بهطور فیزیكی تخریب گردند تا اطمینان حاصل شود كه دادههای حساسنشت نخواهند یافت. در این شرایط احتمالاً نباید خود شما این كار را انجام دهید. بلكه متخصصینی وجود دارند كه این كار را برای شما انجام میدهند و به شكل بسیار مطمئنتری دادههای شما را غیر قابل بازیابی خواهند ساخت. درصورتیكه سیاستهای سازمان شما اجازه سپردن این كار را به گروهی خارج از سازمان نمیدهد، باید گروهیمتخصص و با تجهیزات لازم برای این كار در درون سازمان خود داشته باشید. ۴- روشمند باشید یك چكلیست برای فرآیند دور انداختن تجهیزات خود داشته باشید تا مطمئن باشید كه هیچ گامی را فراموش نخواهید كرد.این مسأله بهخصوص زمانی كه قصد دارید تجهیزات زیادی را دور بیندازید، از اهمیت ویژهای برخوردار خواهد بود، اما در حالت عادی نیز مهم است كه از این روش پیروی نمایید. البته انتظار نداشته باشید كه چكلیست شما به جای شما فكر كند. تكتك جزئیات سیستم مورد نظر، استفادههای آن و هر خطر بالقوه امنیتی را در نظر بگیرید. زمانیكه با تهدید جدیدی روبرو میشوید كه ممكن است در آینده نیز با آن برخورد كنید، معیاری جدید را به چكلیست خود اضافه كنید. به خاطر داشته باشید كه لازم نیست تكتك عناصر این چكلیست در تمامی موارد مورد استفاده قرار گیرند. ۵- سیستمهایی را كه دور انداختهشدهاند رهگیری نمایید اطمینان حاصل كنید كه نشانههای فیزیكی روشنی از پاكسازی كامل یك سیستم به روشی كاملاً امن در اختیار دارید و اطمینان حاصل كنید كه چیزی اشتباه نشده است. بهتر است كامپیوترهایی كه كاملاًپاكسازی نشدهاند در مكان خاصی نگهداری شوند و سیستمهایی كه كار پاكسازی آنها كامل شده است در مكانی دیگر قرار گیرند تا از ایجاد اشتباه جلوگیری گردد. این كار احساس فوریت نیاز به پاكسازی امن تجهیزات را نیز افزایش میدهد. ۶- همه چیز را با دقت ثبت كنید هركس كه مسئول دور انداختن یك سیستم باشد باید اتمام كار پاكسازی و دور انداختن سیستم را امضا كند. درصورتیكه چند نفرمسئول این كار باشند نیز باید مسئولیت هر فرد به دقت مشخص شده و اتمام كار نیز امضا گردد. در این صورت اگر مشكلی پیش بیاید، شما میدانید كه با چه كسی صحبت كنید. زمان و تاریخ اتمام كار نیز باید ثبت گردد. همه چیز از جمله ویژگیهای تجهیزات، مكانی كه به آن انتقال داده خواهند شد، هزینه استهلاك وهزینه جایگزینی آنها را با دقت ثبت كنید. ۷- منتظر نمانید زمانی كه تصمیم میگیرید سیستمی را دور بیندازید، معطل نكنید. هرچه سریعتر كار پاكسازی كامل آن را انجام داده و كار را تمام كنید. اجازه ندهید این كار برای هفتهها، ماهها یا سالها مورد غفلت قرار گیرد تا كسی نتواند از دادههای موجود بر روی آن سیستم سوء استفاده كند. علاوه بر آن اگر به سیستمی احتیاج ندارید، اجازه ندهید همچنانبر روی شبكه شما در حال كار باشد تا راهی برای نفوذ خرابكاران ایجاد كند. ۸- شواهد بالقوه را حذف كنید تنظیمات پیكربندی تجهیزات شبكهای را پاك كنید. سوئیچهای مدیریت شده، سرورهای احراز هویت و سایر تجهیزات زیرساخت شبكه هوشمند میتوانند شواهدی را در اختیار یك مجرم رایانهای قرار دهند تا راحتتر به شبكه شما و سیستمهای آن نفوذ نماید. ۹- سیستمها را تا زمان دور انداختن امن نگه دارید راهكارهای روشنی را تدوین كنید تا مشخص شود چه كسانی اجازه دسترسی به كدام تجهیزات دور انداختنی را دارند. این كار باعث میشود كه هیچ فرد غیر مجازی پیش از پاكسازی كامل یك دستگاه، به آن دسترسی پیدا نكند. ۱۰- از تمامی تجهیزات فهرستبرداری كنید محتویات فیزیكی هر سیستم و هریك از تجهیزات شبكه سازمان خود را ردیابی كنید تا چیزی از نظر دور نماند. به خاطر داشته باشید كه حتی RAM نیز در شرایط خاص میتواند بهعنوان ابزار ذخیرهسازی دادههای حساس محسوب شود. باید در مورد دادههای حساس با وسواس و دقت تمام رفتار نمایید. نباید دقت و وسواس زیاد در امنسازی سیستمهای در حالاستفاده، شما را از امنیت سیستمهایی كه میخواهید دوربیندازید غافل كند. دور انداختن یك كامپیوتر، به معنای عدم نیاز به امن سازى آن نيست.
پاسخ : اموزش ترفند هایی امنیتی [h=2]تجارت الکترونیک و امنیت[/h]با روند رو به رشدي که تجارت الکترونيک به خود گرفته است بي شک تا چند سال آينده تجارتالکترونيک به يک امر عادي مبدل و جزئي از زندگي خواهد شد.خريدو فروش الکترونيکي و بصورت آنلاين جدا از مزيت هاي فراوان و سرعت بخشيدن به کارها معايبي نيز به همراه دارد که مي تواند خطر ساز شود. در هنگام خريد به صورت الکترونيکي و آنلاين براي پرداخت وجه مربوط به کالاي خريداري شده ما ناچار به وارد کردن اطلاعاتي هستيم که حفظ و نگهداري آنها بسيار مهم و حياتيمي باشد.بنابراين بايد به فکر امنيت در تجارت الکترونيک بود تا اطلاعات ما از جاسوس هاي اينترنتي که تعداد آنها کم نيست در امان بمانند، در اين نوشته به طور مختصر نکاتي مطرح خواهد شد که رعايت کردن آنها تا حدود زيادي امنيت را براي اطلاعات ما به همراه خواهد داشت بنابراين توجه به اين نکات را به شما توصيه مي کنيم: 1.در هنگام خريد الکترونيکي تا آنجا که مقدور و ممکن است سايت هاي معتبر را براي خريد خود انتخاب کنيد،براي نمونه اگر قصد خريد شارژ تلفن همراه را داريد از سايت هاي معتبري مانند سايت بانک ها استفاده کنيد و در غير اينصورت از ديگر سايتهايي که شناخته شده هستند استفاده نماييد. 2.در هنگام خريد کالا به يکسان بودن قيمت کالا و مبلغي که بايدپرداخت شود توجه نماييد. 3.خدمات مالي بانکي بر خط (آنلاين) همواره از طريق پروتکل امن https ارائه مي گردد. به اينمضموم که در ابتداي آدرس (URL)درج شده در نوار آدرس (AddressBar)، به جاي عبارت "...//:http" عبارت "...//:https" ديده مي شود.در هنگام وارد کردن مشخصات کاربري خصوصي و نيز انجام تراکنش هاي مالي، از انجام عمليات در صفات امن httpsاطمينان حاصل نمائيد و از ورود مشخصه هاي کاربري خصوصي و انجام تراکنش هاي مالي در صفحات وب که به صورت http ارائه مي گردد، جداّ خودداري فرمائيد. 4.در هنگام وارد کردن اطلاعات مربوط به حساب بانکي حتما از صفحه کليد مجازي تعبيه شده در درگاه پرداخت الکترونيکي استفاده نمائيد.امروزه برنامه هاي جاسوسي فراواني وجود داردکه قادر هستند اطلاعاتي که با استفاده از صفحه کليد حقيقي تايپ مي شوند را دزديده و مورد استفاده خود قرار دهند بنابر اين استفاده از صفحه کليد مجازي آنهارا در رسيدن به هدفشان ناکام مي گذارد. 5.از خريد اينترنتي توسط نرم افزارهايي که محيطي شبيه به مرورگر را ايجاد مي کنند جداّ خودداري نماييد زيرا در اين نرم افزارها حتي استفاده از صفحه کليدمجازي امنيت را تامين نمي کند و نرم افزار ممکن است علاوه بر دزديدن اطلاعات تايپ شده توسط صفحه کليد حقيقي از طريق تصوير برداري و ظبط آن نيز باعث دزديده شدن اطلاعاتي شود که با صفحه کليد مجازي تايپ شده اند.
پاسخ : اموزش ترفند هایی امنیتی کوکی چیست و با امنیت ما چه میکند؟اکثر مردم میدانند که کوکیهایی در گوشهکنار اینترنت پنهان شدهاند و منتظرند که توسط اولین کسی که پیدایشان کرد خورده … اهم، اشتباه شد! درست نیست! بله، کوکیهایی در اینترنت (در واقع در World Wide Web یا همان WWW) هستند و واقعاً هم اسمشان کوکی ست، ولی خوشمزه که نیستند هیچ، حتی ممکن است برای امنیت شما مضر هم باشند! چه در حال مشاهدهی نتایج یک جستجوی ساده در گوگل باشید، چه در حال ورود به فیسبوک و یا حتی در حال گپوگفت با دوستانتان در انجمنهای اینترنتی، سر و کارتان با همین کوکی هاست. این کوکیها در واقع مضر نیستند. اما مثل پسورد یا ایمیلها اگر دست آدمهای ناشایست بیفتند، میتوانند بسیار مخرب باشند. با ما تا انتهای این نوشتار همراه باشید تا ببینیم چگونه میتوانیم از خودمان محافظت کنیم. واقعاً، کوکیها چیستند؟ خیلی ساده بخواهیم بگوییم، کوکیها فایلهایی هستند کهدر رایانهی شما ساکن میشوند. کوکیها وقتی وارد وبسایتی میشوید ساخته میشوند. کارشان هم این است که اعمال و رفتار و اطلاعات مهم شما را ذخیره کنند تا در ورود بعدی شما به همان وبسایت، نیازی به وارد کردن مجدد اطلاعاتتوسط شما نباشد و خودبخود این اتفاق بیفتد. پس این بندگان خدا در واقع مفید هم هستند! کوکیها توسط سرورها و بعضی از برنامهها قابل خواندن هستند. مرورگر شما در واقع واسطهایست بین رایانهی شما و وبسایت مورد نظر. کوکیها برای این ساخته میشوند که سایتها با توجه به اینکه شما که هستید و چه میخواهید، محتوای مورد نظر را نشانتان دهد. کوکیها میتوانند طوری ساخته شوند که پس از مدت مشخصی خودبخود پاک شوند. البته میتوان بصورت دستی هم هرگاه بخواهید آنها را پاک کنید. کوکیها برای این ساخته شدند تا بجای اینکه حجم عظیمی از اطلاعات روی سرور سایت ذخیره شود، روی رایانهی هر کاربر ذخیره گردد تا فشار زیادی به سرور وارد نیاید. بارها شده که در یک سایت لاگین کردهاید و صفحه را بستهاید و مجدداً گشودهاید و دیدهاید که نیازی نیست دوباره لاگین کنید. این بخاطر وجود همین کوکیها ست. کوکیها به سایتها کمک میکنند تا شما را بشناسند. کوکیها قادرند خیلی ازچیزها را ذخیره کنند. مثلا قادرند مکان شما، نوع مرورگر شما و تنظیماتی که را انجام دادهاید را نگهداری کنند تا بتواند در بازدیدهای بعدیتان از آن وبسایت به یاریتان بیایند. کوکیها چگونه ممکن است مضر باشند؟ کوکیها برای راحتی و آسایش ساخته شدهاند و در باطن بیضررند. از ویروسها میترسید؟ نه! کوکیها قادر به انتقال ویروس و بدافزار نیستند.پس خیالتان از این نظر راحت باشد. بگذارید شفاف بگویم، اگر کوکیها نبودند، اینترنت فلج بود! اگر کوکیها را پاک کنید، هر بار که وارد سایتهای مورد علاقهتان مثل سرویسهای گوگل، فیسبوک و… میشوید باید مجددا نام کاربری و رمز عبور خود را وارد کنید. واقعاً خسته کننده است! ما از چه چیز کوکیها باید ترسید؟ بدترین سناریوی ممکن این است که یک شخص ثالثی بتواند این اطلاعات رد و بدل شده بین شما و سرور را شنود کند! با این حساب میتواند با نام کاربری شما در سایتهایی که عضوشان هستید لاگین کند و … . اما آنقدر ها هم نگران نباشید. چون کوکیها رمزنگاری (Encrypt) میشوند. اما مدل دیگری از کوکیها وجوددارند که نامشان “کوکیهای ردیاب” (tracking cookies) است و میتوان گفت برای راحتی شما ساخته نشدهاند. کارشان این است که تمام فعالیتهای شما را ثبت و ضبط میکنند و به این درد میخورند که سایتهایی مثل فیسبوک، بفهمند شما از چه چیزی بیشتر خوشتان میآید و تصمیم بگیرد که مثلاً چه نوع تبلیغاتی را نشانتان بدهد! اینجاست که امنیت و حریم خصوصی شما ممکن است خدشه دار شود. بزرگترین مشکل اینجاست که شرکتهای ارایهدهندهی تبلیغات میتوانند تمام کارهایی که کردهاید را ببینند! اما شما حالا میتوانید با کمی بازی کردن با تنظیمات مرورگر خود کاری کنید که ردپایتان ثبت و ضبط نشود. حال اینجا بحث اعتماد پیش میآید … آیا به این سایت اعتماددارید؟ پس بگذارید کوکی بسازد. به سایتی اعتماد ندارید؟ در مرورگر خود کاری کنید که کوکی ذخیره نکند! به همین سادگی. اگر میخواهید ببینید چه کوکیهایی بر روی رایانهتانذخیره شده، میتوانید از CookieSpy استفاده کنید. اگر هم میخواهید ببینید که فلان سایت چه کوکیهایی ایجاد میکند از Cookie-Checker استفاده نمایید.
پاسخ : اموزش ترفند هایی امنیتی [h=2]نمایش کلیه فعالیت های اینترنتی جاری در ویندوز[/h]یکی از مواردی که در حوزه امنیت شبکه و اینترنت بسیاری از کاربران حتی کاربران حرفه ای را نیز بسیار تهدید میکند فعالیت های اینترنتی ناخواسته ای است که در محیط ویندوز انجام میگیرد. این فعالیت ها ممکن است چه از طریق نرم افزارهای مختلف نصبشده و چه از طریق بدافزارهایی (Malware) که ممکن است بر روی سیستم شما در حال اجرا باشد و به طور مخفیانه جاسوسی سیستم را بکند صورت بگیرد. به عبارتی دیگر، ممکن است به این موضوع دقت کرده باشید که در هنگام اتصال به اینترنت ، اگر هیچ فعالیتی نظیر باز کردن صفجه وب توسط مرورگر انجام ندهید ، در پنجره Status مربوط به کانکشن اینترنت شما و در قسمت Activity مقدار Send و Receive باز هم تغییر خواهد کرد.این بدین معناست که پس از اتصال شما به اینترنت همواره درپشت پرده ارتباطات پنهانی در میان ویندوز و اینترنت برقرار است. این ارتباطات مخفی میتواند گاهی انقدر مضر باشد که باعث اشغال زیادی از پهنای باند اینترنت شما گردد. هم اکنون قصد داریم ترفندی را بازگو کنیم که با بهره گیری از آن میتوانید کلیه ارتباطات جاری انجام شده میان ویندوز و اینترنت توسط نرم افزارهای نصب شده را به شکل ریز شده و دقیق مشاهده کنید و در صورت لزوم اقدام به موقعی در جهت حل آن صورت دهید. بدین منظور: از منوی Start وارد Run شوید. عبارت cmd را وارد کرده و Enter بزنید تا وارد محیط Command Prompt شوید. سپس دستور زیر را وارد نموده و Enter بزنید (به دو فاصله Spaceتایپ شده در میان دستور نیز دقت کنید): netstat -b 5 بلافاصله پس از این کار کلیه کانکشن های جاری توسط نرم افزارهای موجود در ویندوز با ذکر نام هر یک و همچنین پورت مورد استفاده و مسیری که به آن متصل شده است برای شما لیست میشود. این لیست هر 5 ثانیه به روز میگردد. در روش فوق اندکی اطلاعات به دلیل به روز رسانی سریع ممکناست قابل فهم نباشد. برای حل این مشکل دستور زیر را در CMD وارد کنید: netstat -b 5 > tarfandestan.txt سپس در زمانی به عنوان مثال حدود 5 دقیقه صبر کنید و سپس کلیدهای ترکیبی Ctrl+C بزنید. اکنون عبارت tarfandestan.txt را مستقیمأ در Run وارد کرده و Enter بزنید. آمار اتصالات در آن بازه 5 دقیقه ای در یک فایل Notepad به شکلی دقیق قابل مشاهده است. در پایان در صورت مشاهده هرگونه ارتباط غیرمنطقی یا ناخواسته در میان ارتباطات اینترنتی ، میتوانید علیه نرم افزار مربوطه اقدامات لازم نظیر پاک کردن یاتغییر تنظیمات برنامه را انجام دهید.
پاسخ : اموزش ترفند هایی امنیتی [h=2] اقدامات امنیتی به هنگام اتصال به شبکه های Wireless[/h]شبکه های Wireless یا بیسیم مدت زمانی است که در کشور ما روند رو به رشدی داشتهاست. در حال حاضر در دانشگاه ها، فرودگاه ها، مراکز تجاری و اماکنی نظیر آنها دسترسی به اینترنت از طریق شبکه Wireless امکان پذیر است. اما نکته ای که وجود دارد این است که اگر ایجاد به یک شبکه بیسیم برای همه امکان پذیر است بنابراین استفاده از آن برای مجرمان و خلافکاران نیز مجاز میباشد! پس شما به عنوانیک کاربر در این زمان نبایستی ایمنی سیستم خود را فراموش کنید. یکی از ترفندهای هکرها این استکه یک سرور دروغین ایجاد کرده و باعث میشوند شما به جای اتصال به سرور اصلی شبکه ناآگاهانه به کامپیوتر هکر که نقش سرور را ایفا میکند متصل شوید! به همین سادگی خودتان باعث شده اید هکر بتواند به سادگی به کامپیوتر یا لپتاپ شما نفوذ کرده و سوء استفاده نماید. برای جلوگیری از این مشکلات چه باید کرد؟ در این ترفند به معرفی اقدامات احتیاطی به هنگام اتصال به شبکه Wireless میپردازیم. هیچگاه ناآگاهانه آنلاین نشوید اگر نیازی به اینترنت ندارید، اتصال Wi-fi دستگاه خود را قطع نمایید و علاوه بر آن همواره قابلیت اتصال اتوماتیک به شبکه ها در سیستم خود غیر فعال کنید. این کار عمر باتری را نیز بیشتر میکند. از شبکه مناسب و درست استفاده کنید وقتی به شبکه بیسیم وصلمیشوید، ویندوز SSIDهای (Service set Identifiers) تمام شبکههای این مجموعه و محدوده را به شما نشان میدهد. همچنین اطمینان حاصل کنید کهبه شبکه درست وصل شدهاید، برای اینکار کافی است از متصدی مربوطه در محل نام صحیح کانکشن اصلی شبکه را پرس وجو نمایید. در صورت مشاهده کانکشن های مشکوک حتماً مراتب را به مسئولان گزارش دهید. به اشتراک گذاری پرینتر و فایل خود را قطع نمایید این کار را حتماً صورت دهید ؛ در ویندوز XP، از منوی Start وارد My Network Places شوید. در پنجره Network Connections بر روی شبکه راست کلیک کرده و Properties را انتخاب نمایید. در پنجره محاوره پایانی در قسمت General، گزینه Client for Microsoft Networks and File andPrinter Sharing for Microsoft Networks را از حالت انتخاب درآوریدو سپس بر روی OK کلیک کنید. در ویندوز ویستا قابلیت جالبی نهفته است که خود ویندوز در صورت تشخیص نا امنی شبکه، به طور خودکار حالت به اشتراکگذاری را لغو و این ویژگی را خاموش و غیرفعال میسازد. جهت کنترل و تغییر این حالت از این روش پیروی نمایید: ابتدا از منوی Start وارد Network شوید، سپس بر روی عبارت Network and Sharing Center را کلیک کنید، اگر کنار نام شبکه عبارت Public network به معنای شبکه عمومی ظاهر شد و شما به شبکه عمومی وصل شدید، فقط باید این پنجره را ببندید چون در معرض دید قرار گرفتهاید. در غیر این صورت روی کلید Customize را از روی نام شبکه کلیک کنید. Public را انتخاب کرده و روی کلمه Next و سپس روی Close کلیک کنید. کاری که انجام میدهید دقت کنید از طریق اتصال به این شبکه های عمومی هرگز خرید اینترنتی نکنید، از عملیات بانکی آنلاین استفاده ننمایید، اطلاعاتحساس و مهم را با اتصال روی اینترنت عمومی ثبت نکنید و حتیالمقدور از کلمات عبور استفاده نکنید.