اسم المستخدم: كلمة المرور: نسيت كلمة المرور



 

     
 
 
المحايد
التاريخ
6/21/2004 10:01:00 AM
  معلومات هامة عن الهاكرز       

الأخوة الأعزاء .... سلاااام من الله عليكم جميعاً

وصلتني رسالة بها معلومات هامة عن الهاكرز وطريقة الاختراق وددت أن يستفيد الجميع منها خاصة وأن معظمنا قليل خبرة بالكمبيوتر وليس لديه وقت لتعلم هذه الأشياء والبحث عنها فالنقتطع من وقتنا قليلاً لقراءة هذه المعلومات التي ربما احتجنا لها يوماً ما أو عرضت علينا قضية متعلقة بالاختراق أو من باب العلم بالشيئ واليكم المعلومة كما وردتني دون تدخل مني ...

موضوع مهم  ويمكن كثير منا قاسى منه او لا فيأخذ حذره

اتمنى ان المعلومات هذي تفيدكم

 

 

ما هي عملية الهاكينج أو التجسس ؟
من هم الهاكرز ؟
ما هي الأشياء التي تساعدهم على اختراق جهازك ؟
كيف يتمكن الهاكر من الدخول إلى جهازك ؟
كيف يتمكن الهاكر من الدخول إلى جهاز كمبيوتر بعينه ؟
ما هو رقم الآي بي أدرس ؟
كيف يصاب جهازك بملف الباتش أو التروجان أو حتى الفيروسات ؟
كيف يختار الهاكر الجهاز الذي يود اختراقه ؟
ما هي أشهر برامج الهاكرز ؟
كيف تعرف إذا كان جهازك مخترقاً أم لا ؟
ما هي أهم الاحتياطات التي يجب اتخاذها للحماية من الهاكرز ؟
ما هي أهم الأشياء التي يبحث عنها الهاكرز ؟
ما هي أشهر طريقة للكشف عن ملفات التجسس ؟
مواقف مع الهاكرز ..

 


  
 

ما هي عملية الهاكينج أو التجسس ؟
تسمى باللغة الإنجليزية (Haking) .. وتسمى باللغة العربية عملية التجسس أو الاختراق ..
حيث يقوم أحد الأشخاص الغير مصرح لهم بالدخول إلى نظام التشغيل في جهازك بطريقة غير شرعية ولأغراض غير سوية مثل التجسس أو السرقة أو التخريب حيث يتاح للشخص المتجسس (الهاكر) أن ينقل أو يمسح أو يضيف ملفات أو برامج كما أنه بإمكانه أن يتحكم في نظام التشغيل فيقوم بإصدار أوامر مثل إعطاء أمر الطباعة أو التصوير أو التخزين ..

 

من هم الهاكرز ؟
هم الأشخاص الذين يخترقون جهازك فيستطيعون مشاهدة ما به من ملفات أو سرقتها أو تدمير جهازك أو التلصص ومشاهدة ما تفعله على شبكة الإنترنت ..
 
ما هي الأشياء التي تساعدهم على اختراق جهازك ؟
1- وجود ملف باتش أو تروجان 
لا يستطيع الهاكر الدخول إلى جهازك إلا مع وجود ملف يسمى ( patch ) أو (trojan ) في جهازك وهذه الملفات هي التي يستطيع الهاكر بواسطتها الدخول إلى جهازك الشخصي حيث يستخدم الهاكر أحد برامج التجسس التي ترتبط مع ملف الباتش الذي يعمل ك (ريسيفر) يستطيع أن يضع له الهاكر ( إسم مستخدم ) و ( رمز سري ) تخوله أن يكون هو الشخص الوحيد الذي يستطيع الدخول إلى جهازك وكذلك يستطيع أن يجعل جهازك مفتوحاً فيستطيع أي هاكر أن يدخل إلى جهازك !!

2- الاتصال بشبكة الإنترنت

لا يستطيع الهاكر أن يدخل إلى جهازك إلا إذا كنت متصلاً بشبكة الإنترنت أما إذا كان جهازك غير متصل بشبكة الإنترنت أو أي شبكة أخرى فمن المستحيل أن يدخل أحد إلى جهازك سواك !!
ولذللك إذا أحسست بوجود هاكر في جهازك فسارع إلى قطع الاتصال بخط الإنترنت بسرعة حتى تمنع الهاكر من مواصلة العبث والتلصص في جهازك ..
 

3- برنامج التجسس

حتى يتمكن الهاكر العادي من اختراق جهازك لابد أن يتوافر معه برنامج يساعده على الاختراق !

ومن أشهر برامج الهاكرز هذه البرامج :

Web Cracker 4
Net Buster
NetBus Haxporg
Net Bus 1.7
Girl Friend
BusScong
BO Client and Server
Hackers Utility

كيف يتمكن الهاكر من الدخول إلى جهازك ؟
عندما يتعرض جهاز الكمبيوتر للإصابة بملف التجسس وهو ( الباتش أو التروجان ) فإنه على الفور يقوم بفتح بورت ( port ) أو منفذ داخل جهازك فيستطيع كل من لديه برنامج تجسس أن يقتحم جهازك من خلال هذا الملف الذي يقوم بفتح منطقة أشبه بالنافذة السرية التي يدخل منها اللصوص وهم الهاكرز !!
 
كيف يتمكن الهاكر من الدخول إلى جهاز كمبيوتر بعينه ؟
لا يستطيع الهاكر أن يخترق جهاز كمبيوتر بعينه إلا إذا توافرت عدة شروط أساسية وهي :
1- إذا كان هذا الكمبيوتر يحوي ملف التجسس ( الباتش ) .

2- إذا كان الهاكر يعرف رقم الآي بي أدرس الخاص بهذا الشخص ..

وطبعاً لابد من وجود الشروط الأخرى وهي اتصال الضحية بالإنترنت ومعرفة الهاكر بكيفية استخدام برنامج التجسس والاختراق من خلاله !

بمعنى آخر إذا كان جهاز الكمبيوتر سليماً ولا يحوي أي ملفات باتش فمن المستحيل أن يدخل عليه أي هاكر عادي حتى لو كان يعرف رقم الآي بي أدرس ما عدا المحترفين فقط وهم قادرون على الدخول بأية طريقة وتحت أي مانع ولديهم طرقهم السرية في الولوج إلى مختلف الأنظمة !!

وإذا كان الهاكر لا يعرف رقم الآي بي أدرس الخاص بك فإنه لن يستطيع الدخول إلى جهازك حتى لو كان جهازك يحوي ملف الباتش !
 

ما هو رقم الآي بي أدرس ؟
هو العنوان الخاص بكل مستخدم لشبكة الإنترنت أي أنه الرقم الذي يُعَّرف مكان الكمبيوتر أثناء تصفح شبكة الإنترنت وهو يتكون من 4 أرقام وكل جزء منها يشير إلى عنوان معين فأحدها يشير إلى عنوان البلد والتالي يشير إلى عنوان الشركة الموزعة والثالث إلى المؤسسة المستخدمة والرابع هو المستخدم ..
ورقم الآي بي متغير وغير ثابت فهو يتغير مع كل دخول إلى الإنترنت .. بمعنى آخر لنفرض أنك اتصلت بالانترنت ونظرت إلى رقم الآى بي الخاص بك فوجدت أنه :
212.123.123.200 

ثم خرجت من الانترنت أو أقفلت الاتصال ثم عاودت الاتصال بعد عدة دقائق فإن الرقم يتغير ليصبح كالتالي :

212.123.123.366

لاحظ التغير في الأرقام الأخيرة : الرقم 200 أصبح 366 .

ولذلك ينصح بعدم استخدام بعرض برامج المحادثة مثل (الآيسكيو ICQ)  لأنه يقوم بإظهار رقم الآي بي بشكل دائم حتى مع إخفائه فيتمكن الهاكر من استخدامه في الدخول إلى جهاز الشخص المطلوب مع توافر شرط وهو أن يحتوي كمبيوتر هذا الشخص على منفذ أو ملف تجسس ( باتش ) !!
 

كيف يصاب جهازك بملف الباتش أو التروجان أو حتى الفيروسات ؟
الطريقة الأولى : 
أن يصلك ملف التجسس من خلال شخص عبر المحادثة أو ( الشات ) وهي أن يرسل أحد الهاكر لك صورة أو ملف يحتوي على الباتش أو التروجان !
ولابد أن تعلم صديقي العزيز أنه بإمكان الهاكر أن يغرز الباتش في صورة أو ملف فلا تستطيع معرفته إلا باستخدام برنامج كشف الباتش أو الفيروسات حيث تشاهد الصورة أو الملف بشكل طبيعي ولا تعلم أنه يحتوي على باتش أو فيروس ربما يجعل جهازك عبارة عن شوارع يدخلها الهاكر والمتطفلون !

الطريقة الثانية :

أن يصلك الباتش من خلال رسالة عبر البريد الإلكتروني لا تعلم مصدر الرسالة ولا تعلم ماهية الشخص المرسل فتقوم بتنزيل الملف المرفق مع الرسالة ومن ثم فتحه وأنت لا تعلم أنه سيجعل الجميع يدخلون إلى جهازك ويتطفلون عليك ..

الطريقة الثالثة :

إنزال برامج أو ملفات من مواقع مشبوهة مثل المواقع الجنسية أو المواقع التي تساعد على تعليم التجسس !

الطريقة الرابعة :

الدخول إلى مواقع مشبوهة مثل المواقع الجنسية حيث أنه بمجرد دخولك إلى الموقع فإنه يتم تنزيل الملف في جهازك بواسطة كوكيز لا تدري عنها !!
حيث يقوم أصحاب مثل هذه المواقع بتفخيخ الصفحات فعندما يرغب أحد الزوار في الدخول إلى هذه الصفحات تقوم صفحات الموقع بإصدار أمر بتنزيل ملف التجسس في جهازك !
 

كيف يختار الهاكر الجهاز الذي يود اختراقه ؟
بشكل عام لا يستطيع الهاكر العادي من اختيار كمبيوتر بعينه لاختراقه إلا إذا كان يعرف رقم الآي بي أدرس الخاص به كما ذكرنا سابقاً فإنه يقوم بإدخال رقم الآي بي أدرس الخاص بكمبيوتر الضحية في برنامج التجسس ومن ثم إصدار أمر الدخول إلى الجهاز المطلوب !!
وأغلب المخترقين يقومون باستخدام برنامج مثل ( IP Scan ) أو كاشف رقم الآي بي وهو برنامج يقوم الهاكر باستخدامه للحصول على أرقام الآي بي التي تتعلق بالأجهزة المضروبة التي تحتوي على ملف التجسس ( الباتش ) !

يتم تشغيل البرنامج ثم يقوم المخترق بوضع أرقام آي بي افتراضيه .. أي أنه يقوم بوضع رقمين مختلفين فيطلب من الجهاز البحث بينهما فمثلاً يختار هذين الرقمين :

212.224.123.10 

212.224.123.100

لاحظ آخر رقمين وهما : 10 و 100

فيطلب منه البحث عن كمبيوتر يحوي منفذ ( كمبيوتر مضروب ) بين أجهزة الكمبيوتر الموجودة بين رقمي الآي بي أدرس التاليين : 212.224.123.10   و   212.224.123.100
وهي الأجهزة التي طلب منه الهاكر البحث بينها !

بعدها يقوم البرنامج بإعطائه رقم الآي بي الخاص بأي كمبيوتر مضروب يقع ضمن النطاق الذي تم تحديده مثل :

212.224.123.50 

212.224.123.98

212.224.123.33 

212.224.123.47

فيخبره أن هذه هي أرقام الآي بي الخاصة بالأجهزة المضروبة التي تحوي منافذ أو ملفات تجسس فيستطيع الهاكر بعدها من أخذ رقم الآي بي ووضعه في برنامج التجسس ومن ثم الدخول إلى الأجهزة المضروبة !
 

ما هي أشهر برامج الهاكرز ؟
netbus1.70
من أقدم البرامج في ساحة الاختراق بالسيرفرات وهو الأكثر شيوعا بين مستخدمي المايكروسوفت شات وهو برنامج به العديد من الإمكانيات التي تمكن الهاكر من التحكم بجهاز الضحية وتوجد نسخ مختلفة أكثر حداثة من النت باس وكل نسخى منها أكثر تطوراً من الأخرى ..
 

SUB 7

برنامج ممتاز وغني عن التعريف .. تستطيع التحكم وتنسيق السيرفر ليعمل كيفما تشاء  سواء من تغيير شكل او طريقة عمل وهو ممتاز في مجال الاختراق بالبرامج .. 

Hackers Utility

برنامج مفيد ورهيب للهاكرز وخاصة المبتدئين والمحترفين حيث أنه يمتلك أغلب وأفضل إمكانيات مختلف برامج الهاكرز ويمكن من خلاله كسر الكلمات السرية للملفات المضغوطة وفك تشفير الملفات السرية المشفرة وكذلك تحويل عناوين المواقع الى أرقام آي بي والعكس كما به العديد العديد من الإمكانيات والمميزات التي يبحث عنها الكثير من الهاكرز ..

 Back Orifice

برنامج غني عن التعريف لما لفيروسه من انتشار بين أجهزة مستخدمي الانترنت ولكن حتى تستطيع اختراق أحد الأجهزة لابد أن يكون جهازك ملوثاً بنفس الفيروس المستخدم ..

Deep Throat 2.0

يقوم هذا البرنامج بمسح الملف (سيستري) ويقوم باستبداله بالسيرفر الخاص به وهذا البرنامج فيه ميزة وهي أنك تستطيع التحكم في المواقع اللي يزورها الضحية وتقوم بتوجيهه لأي مكان ترغب وبإمكان المتحكم غلق وفتح الشاشة وكذلك استخدامه عن طريق برنامج الإف تي بي ..

porter

برنامج يعمل Scan على ارقام الـ IP و الـ Ports
 

pinger

برنامج يعمل (Ping) لمعرفة إذا كان الضحية أو الموقع متصلاً بالإنترنت أم لا ...
 

ultrascan-15.exe

أسرع برنامج لعمل Scan على جهاز الضحية لمعرفة المنافذ المفتوحة التي يمكنك الدخول إليه منها...
 

Zip Cracker

هذا البرنامج الصغير تستطيع من خلاله كسر كلمات سر الملفات المضغوطة والمحمية بباسوورد ..
 

Girl Friend

برنامج قام بعمله شخص يدعى بـ(الفاشل العام) ومهمته الرئيسية والخطيرة هي سرقة جميع كلمات السر الموجودة في جهازك بما فيها باسوورد الأيميل وكذلك إسم المستخدم والرمز السري الذي تستخدمه لدخول الإنترنت ..
 

كيف تعرف إذا كان جهازك مخترقاً أم لا ؟
في البداية تستطيع أن تعرف إذا كان جهازك مخترقاً من خلال معرفة التغيرات التي يحدثها الهاكرز في نظام التشغيل مثل فتح وغلق الشاشة تلقائياً أو وجود ملفات جديدة لم يدخلها أحد أو مسح ملفات كانت موجودة أو فتح مواقع إنترنت أو إعطاء أمر للطابعة بالإضافة إلى العديد من التغيرات التي تشاهدها وتعرفها وتعلم من خلالها عن وجود متطفل يستخدم جهازك ..
هذه الطريقة تستطيع من خلالها أن تعرف هل دخل أحد المتطفلين إلى جهازك أم أن جهازك سليم منهم ..
 

افتح قائمة (Start) و منها اختر أمر (Run). 

اكتب التالي :  system.ini

ستظهر لك صفحة فاذهب للسطر الخامس فيها فإذا وجدت أن السطر مكتوب هكذا : 

user. exe=user. exe

فاعلم أن جهازك لم يتم اختراقه من قبل الهاكرز.

أما إذا وجدت السطر الخامس مكتوب هكذا 

user. exe=user. exe *** *** ***

فاعلم أن جهازك قد تم اختراقه من أحد الهاكرز.
 

ما هي أهم الاحتياطات التي يجب اتخاذها للحماية من الهاكرز ؟
1- استخدم أحدث  برامج الحماية من الهاكرز والفيروسات وقم بعمل مسح دوري وشامل على جهازك في فترات متقاربة خصوصاً إذا كنت ممكن يستخدمون الإنترنت بشكل يومي ..
2- لا تدخل إلى المواقع المشبوهة مثل المواقع التي تعلم التجسس والمواقع التي تحارب الحكومات أو المواقع التي تحوي أفلاماً وصوراً خليعة لأن الهاكرز يستخدمون أمثال هذه المواقع في إدخال ملفات التجسس إلى الضحايا حيث يتم تنصيب ملف التجسس ( الباتش ) تلقائياً في الجهاز بمجرد دخول الشخص إلى الموقع !!

3- عدم فتح أي رسالة إلكترونية من مصدر مجهول لأن الهاكرز يستخدمون رسائل البريد الإلكتروني لإرسال ملفات التجسس إلى الضحايا .

4- عدم استقبال أية ملفات أثناء ( الشات ) من أشخاص غير موثوق بهم وخاصة إذا كانت هذه الملفات تحمل امتداد (exe) مثل (love.exe) أو أن تكون ملفات من ذوي الامتدادين مثل (ahmed.pif.jpg) وتكون أمثال هذه الملفات عبارة عن برامج تزرع ملفات التجسس في جهازك فيستطيع الهاكرز بواسطتها من الدخول على جهازك وتسبيب الأذى والمشاكل لك ..

5- عدم الاحتفاظ بأية معلومات شخصية فى داخل جهازك كالرسائل الخاصة أو الصور الفوتوغرافية أو الملفات المهمة وغيرها من معلومات بنكية مثل أرقام الحسابات أو البطاقات الائتمانية ..

6- قم بوضع أرقام سرية على ملفاتك المهمة حيث لا يستطيع فتحها سوى من يعرف الرقم السري فقط وهو أنت .

7- حاول قدر الإمكان أن يكون لك عدد معين من الأصدقاء عبر الإنترنت وتوخى فيهم الصدق والأمانة والأخلاق .

8- حاول دائماً تغيير كلمة السر بصورة دورية فهي قابلة للاختراق.

9- تأكد من رفع سلك التوصيل بالإنترنت بعد الإنتهاء من استخدام الإنترنت. 

10- لا تقم بإستلام أي ملف وتحميله على القرص الصلب في جهازك الشخصي إن لم تكن متأكدا من مصدره.
 

ما هي أهم الأشياء التي يبحث عنها الهاكرز ؟
+ بعض الهاكرز يمارسون التجسس كهواية وفرصة لإظهار الإمكانيات وتحدي الذات والبعض الآخر يمارس هذا العمل بدافع تحقيق عدة أهداف تختلف من هاكر لآخر ونذكر منها ما يلي :
+ الحصول على المال من خلال سرقة المعلومات البنكية مثل أرقام الحسابات أو البطاقات الائتمانية.

+ الحصول على معلومات أو صور شخصية بدافع الابتزاز لأغراض مالية أو انحرافية كتهديد بعض الفتيات بنشر صورهن على الإنترنت إذا لم يستجبن لمطالب انحرافية أو مالية !!

+ الحصول على ملفات جميلة مثل ملفات الأركامكس أو الباور بوينت أو الأصوات أو الصور أو ...

+ إثبات القدرة على الاختراق ومواجهة العقبات وفرصة للافتخار بتحقيق نصر في حال دخول الهاكر على أحد الأجهزة أو الأنظمة المعلوماتية ..

+ الحصول على الرموز السرية للبريد الإلكتروني ليتسنى له التجسس على الرسائل الخاصة أو سرقة إسم البريد الإلكتروني بأكمله !!

+ الحصول على الرمز السري لأحد المواقع بهدف تدميره أو التغيير في محتوياته ..

+ الانتقام من أحد الأشخاص وتدمير جهازه بهدف قهره أو إذلاله ..
 

ما هي أشهر طريقة للكشف عن ملفات التجسس ؟
هناك العديد من الطرق للكشف عن وجود ملفات التجسس في جهازك ..
الطريقة الأولى : برامج الكشف عن ملفات التجسس والفيروسات

استخدام أحد برامج الكشف عن ملفات التجسس وكذلك الحماية من التجسس والهاكرز عن طريق عمل جدار ناري يمنع دخول المتطفلين ...

من أشهر وأفضل برامج الكشف عن ملفات التجسس : 

Norton internet security
Zone alarm
MacAfee firewall
The Cleaner

ومن أشهر وأفضل برامج الحماية من الهاكرز :

ZoneAlarm
LockDown 2000
 Jammer
Internet Alert 99
Tiny Personal Firewall

الطريقة الثانية : بواسطة ملف تسجيل النظام Registry :

- انقر على زر البدء Start .

- أكتب في خانة التشغيل Run الأمر : rigedit 

- افتح المجلدات التالية حسب الترتيب في قائمة Registery Editor : 

- HKEY_LOCAL_MACHINE 
- Software 
- Microsoft 
- Windows 
- Current Version 
- Run 

- والآن من نافذة تسجيل النظام Registry Editor انظر الي يمين النافذة بالشاشة المقسومة ستشاهد تحت قائمة Names أسماء الملفات التي تعمل مع قائمة بدء التشغيل ويقابلها في قائمة Data عناوين الملفات.

- لاحظ الملفات جيدا فإن وجدت ملف لايقابلة عنوان بالـ Data او قد ظهر أمامة سهم صغير <--- فهو ملف تجسس إذ ليس له عنوان معين بالويندوز .

- تخلص منه بالضغط على الزر الأيمن للفارة ثم Delete 
 

الطريقة الثالثة : بواسطة الأمر :msconfig

- انقر على زر البدء Start

- اكتب في خانة التشغيل Run الأمر التالي : msconfig 

- سوف تظهر لك نافذة System Configuration Utility 

- اختر من هذه النافذة من أعلى قسم Start up 

- ستظهر لك شاشة تعرض البرامج التي تبدأ العمل مباشرة مع بدء تشغيل الجهاز .

- إفحص هذة البرامج جيدا بالنظر فإن شككت بوجود برامج غريبة لم تقم أنت بتثبيتها بجهازك فقم بالغاء الإشارة الظاهرة بالمربع الصغير المقابل له فتكون بذلك قد أوقفت عمل البرنامج التجسسي أو غيره من البرامج الغير مرغوب بها. 
 

الطريقة الرابعة : بواسطة مشغل الدوس  Dos : 

هذة الطريقة كانت تستخدم قبل ظهور الويندوز لإظهار ملفات التجسس مثل الباتش والتروجانز وهي من اسهل الطرق : 

- افتح الدوس من محث MSDos بقائمة البدء Start

- أكتب الأمر التالي : 

C:/Windows\dir patch.*  e

- إن وجدت ملف الباتش فقم بمسحة بالطريقة التالية: 

C:\Windows\delete patch.* 
 
 


      مواقف مع الهاكرز   

أحد الهاكرز دخل على الجهاز الشخصي لإحدى الفتيات وأخذ يشاهد ما يحتويه من صور وملفات ولفت انتباهه أن الكاميرا موصلة بالجهاز فأصدر أمر التصوير فأخذ يشاهدها وهي تستخدم الكمبيوتر ثم أرسل لها رسالة يخبرها فيها أنها جميلة جداً جداً ولكن ( يا ريت لو تقلل من كمية المكياج ) !!

أحد الهاكرز المحترفين اعتاد أن يدخل على مواقع البنوك عبر الإنترنت ويتسلل بكل سلاسة إلى الأرصدة والحسابات فيأخذ دولار واحد من كل غني ويضع مجموع الدولارات في رصيد أقل الناس حساباً !!


واحد من الشباب يدخل إلى أجهزة الناس ويقوم بحذف الصور الخليعة والملفات الجنسية ويعتبر نفسه بهذا ( مجرد فاعل خير ) وهو بهذا ينسى أنه ( حرامي ولص ومتسلل ) !!


اعتاد الهاكرز على محاولة اختراق المواقع الكبيرة مثل موقع الياهو وموقع مايكروسوفت ولكنهم دائماً ما يفشلون في مراميهم هذه بسبب الجدران النارية التي تضعها هذه الشركات والإجراءات الضخمة التي تتبعها لمنع أي هاكر من دخول النظام ومع هذا ينجح الهاكر في اختراق النظام ولكن خلال أقل من خمس دقائق يستطيع موظفوا الشركة من إعادة الأمور إلى مجراها !!


يعد الاختراق والتجسس جريمة يحاسب عليها القانون في الكثير من دول العالم ولذا لا تستغرب أخي الكريم أن ترى الهاكر بجوار القاتل ومروج المخدرات واللصوص ولكن الفرق أنه بمجرد خروج الهاكر من السجن يجد استقبالاً حافلاً من الشركات العالمية الكبرى التي تسارع إلى توظيف الهاكرز بغرض الاستفادة من خبرتهم في محاربة الهاكرز وكذلك للاستفادة من معلوماتهم في بناء برامج وأنظمة يعجز الهاكرز عن اقتحامها ..
حكمة يؤمن بها كل الهاكرز : لا يوجد نظام تشغيل بدون منافذ ولا يوجد جهاز لا يحوي فجوة ولا يوجد جهاز لا يستطيع هاكر اقتحامه !!
أغلب وأقوى الهاكر في العالم هم مبرمجوا الكمبيوتر ومهندسوا الاتصال والشبكات ولكن الأقوى منهم هم الشباب والمراهقون المتسلحون بالتحدي وروح المغامرة والذين يفرغون وقتهم لتعلم المزيد والمزيد في علم التجسس والتطفل على الناس ، وعموماً مصير كل هؤلاء في الغالب إلى السجن أو أكبر شركات الكمبيوتر والبرمجة في العالم !!
الآن تحولت الحروب من ساحات المعارك إلى ساحات الإنترنت والكمبيوتر وأصبح الهاكرز من أقوى وأعتى الجنود الذين تستخدمهم الحكومات وخاصة ( المخابرات ) حيث يستطيعون التسلل بخفية إلى أجهزة وأنظمة العدو وسرقة معلومات لا تقدر بثمن وكذلك تدمير المواقع وغير ذلك .. وكذلك لا ننسى الحروب الإلكترونية التي تدور رحاها بين العرب واليهود والأمريكان والروس و... ربنا يحفظنا


  احمد حلمى    عدد المشاركات   >>  318              التاريخ   >>  21/6/2004



أخى المحايد :

شكرا لك على هذا الموضوع القيم .. برجاء عندما تتوافر لك معلومات جديدة عن هذا الموضوع والأشياء المتعلقة به ألا تبخل على زملائك به .

وشكرا لك .


  النهرالخالد    عدد المشاركات   >>  9              التاريخ   >>  21/6/2004



 أخى الكريم /المحايد

شكرا لك على هذا الموضوع المهم والمفيد

وهو من اهم الموضوعات التى تهم الكافه الذين  يستخدموا تقنيه النت والحاسوب وهو موضوع مهم ومفيد لانه كذلك يؤرق الجميع من المتطفلين والمخترقين والفضوليين الهمج انا اسميهم بذلك الاسم (الفضوليين الهمج) لانهم يعكروا صفونا دائما مستغلين طيبتنا وثقتنا بهم وبملفاتهم الهمجيه التلصصية  وانه اسميه القتل العمد 

شئ فظيع وتخريب بين  .

انا  تعرض له كثيرا منذ بدء تعاملى مع الكمبيوتر والنت خصوصا

اشكركم على هذا الموضوع ونريد المزيد


  الشامخ    عدد المشاركات   >>  15              التاريخ   >>  21/6/2004



السلام عليكم

 

عزيزي معلومات قيمه جدا ورائعه ولكن

 

نريد ان تكاتف من الزملاء في في المشاركه في الموضوع من ناحيه قانونيه في كيفية معاقبتهم قضائيا وكيفيه اثبات ذلك وكذلك المحكمه المختصه

 

نريد تناول الموضوع من جهه قانونيه

 

لاتبخلو علينا فنحن في امس الحاجه لمعرفة مثل هذهالامور من اساتذنا لنا امثالكم

 

 

تحياتي


  المحايد    عدد المشاركات   >>  15              التاريخ   >>  22/6/2004



أشكر الأخوان الاعزاء .. أحمد حلمي والنهر الخالد والأخ عبد الله على ثناءهم .. ولن أبخل بمشيئة الله عن إضافة ما يجد ..

الأستاذ عبد الله باجبير الكاتب الكبير كتب بجريدة الشرق الاوسط معاناته قائلاً:-

استغاثة إلى رئيس مجلس الشورى!

عبد الله باجبير

اعتبر هذه السطور شكوى.. او بلاغا.. او صرخة ابعثها الى معالي رئيس مجلس الشورى السعودي الدكتور صالح بن عبد الله بن حميد، راجيا وضعها في الحسبان عند فتح ملف قراصنة الانترنت.
واعرف ـ كما نشرت الصحف ـ ان معالي رئيس المجلس قد عقد جلسة خاصة لمناقشة جرائم اختراقات شبكة الانترنت.. وأن رئيس لجنة النقل والاتصالات وتقنية المعلومات في المجلس المهندس عبد الرحمن بن احمد اليامي قد شرح الموقف بأنه ادراكا من وزارة الداخلية لخطورة التعدي على حقوق الغير من خلال اختراق شبكة الانترنت الذي اخذ في الانتشار وما يحدثه من آثار تخريبية قامت لجنة الانترنت الامنية الدائمة بوضع مشروع نظام اشتمل على القواعد اللازمة للحد والحماية من الاختراقات عبر الانترنت والعقوبات المقترحة بحق المخالفين.
وقرأت ان العقوبات المنتظرة ستكون غرامة قدرها خمسة ملايين ريال او بالسجن مدة لا تزيد على عشر سنوات او بهما معا.. مع الحرمان من الخدمة.
والعقوبات ـ فيما ارى كافية للتصدي لهؤلاء المعتدين وان كنت أطالب اولا بتسريع التنفيذ. فأنا شخصيا أعاني معاناة رهيبة من هؤلاء الاوغاد «الهاكرز» مما يعرض عملي للخطر. ثانيا ان يتم تطبيق العقوبة بأثر رجعي اذا وجدت الوثائق والمستندات اللازمة.. وأنا شخصيا احتفظ بكل الرسائل الشريرة التي وصلتني موثقة باليوم والساعة ومصدر الرسالة.. وسوف اتقدم الى الجهات المختصة بما يثبت الجرائم التي ارتكبت في حقي وحق قرائي.
لقد كنت على ثقة من تدخل الدولة في الوقت المناسب للتصدي للجرائم التي أفرزها التقدم التقني في عالم الاتصالات.. وهكذا احتفظت بوثائق الاثبات.
انني اطالب بالاسراع في اصدار التشريعات اللازمة للوقوف في وجه هؤلاء الاوغاد ردعا لهم وضمانا لأمن وأعراض الناس.

  المحايد    عدد المشاركات   >>  15              التاريخ   >>  22/6/2004



جريدة الشرق الأوسط الثلاثاء 22/6/2004م

ست خطوات لكي تحمي شبكتك حماية حقيقية من أخطار التهديدات الأمنية

سامح فريد المدير الإقليمي لقسم الحوسبة الشخصية, «آي. بي. أم.». الشرق الأوسط ومصر وباكستان) *
تشكل إضاعة أحد المديرين في شركة ما لكومبيوتره الجوال كارثة بالنسبة لمدير تقنية المعلومات, تماثل تلك التي يشعر بها مصرفي, عندما يضيع أحد مفاتيح خزانة البنك. فالكومبيوتر الشخصي غير المحمي هو باب مفتوح يمكن لأي كان المرور عبره ليفعل أو يأخذ أو يدمر ما يشاء, ومع ذلك فإن هنالك علامات خطيرة تشير إلى أن شركات الشرق الأوسط لا تزال تفشل في الاستثمار أو إدارة المسائل الأمنية التقنية بصورة مناسبة.
على الرغم من ارتفاع وعي الشركات بالتهديدات الأمنية التي قد تواجه أعمالها, إلا أن شركات قليلة جدا تنظر إلى مسألة حماية بيانات الشركة كأولوية لها. إن عدم إدراك هذه الشركات لاعتمادها المتزايد على أنظمة الكومبيوتر, ومواصلتها لإدارة المسائل الأمنية على أساس رد الفعل فحسب, إنما تجعل من نفسها عرضة لأخطار التهديدات الأمنية المتواصلة، التي تؤدي بالقطع إلى خسائر مادية لا يستهان بها وتعطيل متواصل لسير العمل. إذن, كيف يمكن لمديري تقنية المعلومات حماية شركاتهم? أهم نصيحة هي أن يتبنوا أسلوبا متعدد الطبقات للتعامل مع المسألة الأمنية. إذ لا يكفي أن تلجأ الشركات إلى أنظمة حديثة مثل جدران النار لحماية العناصر الرئيسية في شبكاتهم, بل يجب عليهم أيضا أن يضعوا «حراسا أمنيين» في مواقع شبكاتهم الطرفية, أي على الكومبيوترات الشخصية نفسها.
وتزخر الوسائل الإعلامية بالتقارير المتواترة عن أنظمة وأجهزة الكومبيوتر التي يتم التسلل إليها بصورة غير شرعية, وعن البيانات والمعلومات التي يتم تسريبها, وعن كومبيوترات عليها بيانات هامة وحساسة يتم فقدانها أو سرقتها. ونتيجة لهذه التقارير بدأت شركات الأمن التقني بتشجيع الشركات على إنفاق المزيد على أنظمتها الدفاعية الرقمية. ولكن هنالك ثغرة أمنية في إتباع هذه النصيحة المشتتة, وإن كانت تقف وراءها نوايا طيبة, وهي أنها قد تؤدي إلى التركيز على بعض الجوانب الأمنية على حساب جوانب أخرى يتم إغفالها. تتطلب الحماية الفعالة أسلوبا دقيقا ومتعدد الطبقات. فلا يجب أن تكتفي الشركات باستخدام أحدث الأنظمة لحماية العناصر الرئيسية في شبكتهم, بل يتوجب عليهم أيضا إقامة ست حراس أمنيين في مواقع الشبكة الطرفية, أي في الكومبيوترات الجوالة والشخصية.
1ـ بياناتك ثمينة:
إن بيانات الشركة هي واحدة من أثمن ما تملكه من أصول, ولكن تقييد الكومبيوتر الجوال إلى رسغ صاحبه ليس بالحل العملي لضمان سرية ما يوجد على الجهاز من بيانات ومعلومات. فالحل هو أن يتم إعداد الجهاز بحيث يتحقق من هوية مستخدمه ويطلب منه كلمة السر قبل أن يبدأ العمل. كما يجب أن يتضمن الجهاز تقنية معينة تعمل على تشفير البيانات ولا تسمح بفك الشفرة إلا من قبل المستخدم المعتمد. وكمثال على هذا النوع من الحراس الأمنيين لجهاز الكومبيوتر الجوال هي تقنية الأنظمة الأمنية الفرعية الضمنية, «إي. أس. أس». Embedded Security Subsystem (ESS), في تشكيلة أجهزة الكومبيوتر النقال «ثنك باد» الذي تنتجه من ««آي. بي. أم». ويتكون نظام «إي. أس. أس.» من معدات صلبة وبرمجيات لحماية المفاتيح الحساسة ومعلومات الهوية والبيانات السرية بصورة أفضل. وحتى ولو سرق جهاز «ثنك باد» أو فقد فإن المستخدم غير المعتمد لا يمكنه فك شفرة المعلومات. إن الكومبيوترات الجوالة يجب ألا تقيد إلا إلى الوسط الذي تستخدم فيه. ولكنها, وبحكم طبيعتها المتنقلة, فإن الكومبيوتر الجوال غير المحمي يمكن بسهولة شديدة التقاطه والمضي به بعيدا في لحظة انشغل بها صاحبه عنه. ولمنع ذلك يجب قفل الكومبيوترات الجوالة قفلا ماديا بواسطة أقفال فولاذية جاهزة في أي مكان يمكن سرقتها منه, ويشمل ذلك السيارات والمنازل, إن هذه الأقفال ما هي إلا أدوات مساعدة بسيطة يجب أن يشتمل عليها أي جهاز جوال يزود به أحد العاملين. بالإضافة إلى ذلك, يجب على الشركات أن تقدم للمستخدمين لديها العديد من الإرشادات الأمنية مثل: أن تنقل الكومبيوترات الجوالة إلى الطائرة ضمن أمتعة اليد, ولا يجب بأي حال من الأحوال ترك الكومبيوتر الجوال في مقعد السيارة الخلفي. إن سلامة كومبيوترك الشخصي وصيانته هي أمر مهم جدا بالنسبة إلى حماية بياناتك, ولكن بما أن الحوادث تحدث، فإن أقراص الكومبيوترات الجوالة عرضة, أكثر من غيرها, للتعطل والخراب بسهولة. هنالك بعض التقنيات المتطورة, مثل نظام الحماية الفعال من «آي. بي. إم», تعمل تلقائيا كأكياس الهواء في السيارات لحماية القرص الصلب في حالة سقوط الكومبيوتر الجوال.
2ـ سياسة كلمة السر.
معظم الشركات تحمي كومبيوتراتها الشخصية بكلمات السر, وهذا لا يعني أنها قد حمت نفسها من المخاطر الأمنية. فبدون سياسة دقيقة وصارمة لوضع كلمات السر فإن المستخدمين سوف يلجأون إلى كلمات سر بسيطة وسهلة، مثل اسم الزوج أو الزوجة أو غير ذلك مما يسهل تذكره, ويسهل أيضا تخمينه. إن اختيار كلمة سر يسهل تخمينها يساوي تماما عدم استخدام كلمة سر على الإطلاق. يجب أن تكون كلمة السر مزيجا من أحرف وأرقام, لتشكل كلمة لا علاقة مباشرة لها بالمستخدم. وحتى هذه الكلمات المعقدة يجب تغييرها باستمرار. إن العديد من شركات المنطقة تسمح لموظفيها بالاستقالة منها وترك العمل لديها قبل أن تقوم بتعطيل كلمات السر الخاصة بهم, بينما ينتظر موظفيها الجدد المعلومات التي تتيح لهم الدخول إلى أنظمة الشركة. السبيل الوحيد للتغلب على هذين الاحتمالين للاختراق الأمني هو اعتبار إصدار كلمات السر إلى المستخدم وسحبها منه أمر من أهم واجبات المسؤول عن بنية الكومبيوتر التحتية في الشركة. أما إذا أصبحت كلمات السر معقدة جدا بحيث تصعب إدارتها, فإنه يتوجب على الشركة أن تدرس بعض الخيارات الأخرى, مثل أجهزة قراءة بصمات الأصابع. إن استخدام بعض الأدوات المتخصصة في إدارة كلمات السر المتعددة والاستعاضة عنها بكلمة سر واحدة أو جملة واحدة أو بصمة إصبع, سوف تيسر على الإدارة والمستخدمين الكثير مما يتعلق بحماية كلمات السر واستخدامها.
3ـ لا تغفل أبدا.
لا يجب التعامل مع مسألة حماية الكومبيوتر وكأنها جرس إنذار السرقة, الذي يمكن تعطيله في الحالات التي لا يبدو أن هنالك أي حاجة له. فإنه من المستحيل التنبؤ بالتهديدات التقنية الأمنية, وعلى الرغم من ذلك فإن الكثير من مديري تقنية المعلومات المستخدمين يرون أنه من الطبيعي والأمن أن يطفئوا أنظمتهم الأمنية عندما يقومون بإجراء بعض التغييرات على جهاز الكومبيوتر أو تجاوز بعض الجوانب الأمنية لوقت قصير. إن حماية متواصلة على مدار الساعة, تعني, ببساطة أنه لا يجوز إيقاف أنظمة الحماية أو إطفائها على الإطلاق. من دون أية استثنناءات. أما إذا ضاقت السبل بالمستخدم ولم يجد بدلاً من تعطيل أنظمة الحماية, فإنه يجب إبعاد الكومبيوتر المعني عن أي تهديد محتمل. وهذا يشمل فصل الجهاز عن أي شبكة سلكية كانت أو لاسلكية.
4ـ شاشات الكومبيوتر المحجوبة.
في كثير من الحالات, وبعد أن نكون قد طبقنا جميع الإجراءات الأمنية, نجد أن بعض المعلومات السرية معرضة لأن يراها الجميع. يحدث هذا عندما يترك الموظفون أجهزتهم لحضور اجتماع أو الذهاب إلى الغداء من دون أن يقفلوا شاشاتها. إن إقفال شاشة الكومبيوتر لا يتطلب تقنية جديدة, ولكنه يتطلب تطبيق سياسة صارمة تضمن استخدام التقنية الموجودة أصلا على الجهاز لإقفال نظام التشغيل أو الاستفادة من برامج حفظ الشاشة المحمية بكلمة سر, وأن يصبح ذلك عادة لدى المستخدم. يجب توعية المستخدمين حول أنماط بيئات العمل غير الآمنة. فعلى سبيل المثال, في الأماكن العامة والمزدحمة يمكن قراءة المعلومات السرية المعروضة على شاشة كومبيوتر جوال بسهولة من فوق كتف المستخدم. إن هذه النصيحة قد بدأت تكتسب أهمية مضاعفة خصوصا مع الانتشار المتزايد لنقاط الشبكات اللاسلكية في الأماكن العامة.
5ـ تشديد الأمن دون أسلاك إن زيادة انتشار الشبكات اللاسلكية يشكل تهديدا لا يستهان به بالنسبة للشركات, لأن أيا كان يستطيع الدخول على شبكة لاسلكية إذا لم يتم اتخاذ الإجراءات الأمنية الضرورية. ولحسن الحظ فإن الكومبيوترات اللاسلكية يمكنها أن تتمتع بنفس درجة أمان الكومبيوترات السلكية. فعند تطبيق التقنيات المناسبة والالتزام بالمعايير الدقيقة, لا يمكن لأحد الدخول على شبكة لاسلكية إلا إذا كان من الأشخاص المخولين بذلك, بينما تتم حماية الوصلات اللاسلكية من استراق السمع. فبعد التحقق من شخصية من يحاول الدخول, يجب إنشاء الوصلة اللاسلكية عبر شبكة خاصة افتراضية لضمان السرية التامة للبيانات التي يتم تبادلها عبر الوصلة. يمكن ضمان أمن الوصلة عبر الاستخدام السليم للمعايير الصحيحة مثل بروتوكول 802.1 x لحماية الشبكات اللاسلكية, ومعايير «سيسكو إيرونت» اللاسلكية, و«ليب», وبروتوكول التحقق المحسن ضوئيا Cisco Aironet wireless LEAP (Light Enhanced Authentication Protocol). معظم الأجهزة المتوافقة مع معايير 802.11 والمتوفرة اليوم في الأسواق تشمل إمكانات التشفير 64 و/أو 128 بت, المعادل اللاسلكي الشخصي Wired Equivalent Privacy (WEP). إن إمكانات تشفير الويب هي جزء من معايير 802.11 الأصلية, وهي تهدف إلى توفير نفس المستوى من السرية الذي تتمتع به حاليا الشبكات المحلية السلكية.
6ـ أختام البريد الإلكتروني إن معظم رسائل البريد الإلكتروني هي أشبه ببطاقات معايدة إلكترونية، أكثر منها رسائل إلكترونية, فالمعلومات التي تحتويها متوفرة لكل من يهتم باعتراضها. لذلك فإنه من المهم جدا ضمان أن يظل مضمون رسائل البريد الإلكتروني التي تضم معلومات سرية أو حساسة مقصورا على مرسل الرسالة والمرسل إليه. والسبيل المضمون الوحيد إلى ذلك هو تشفير البريد الإلكتروني. وليس الرسائل وحدها التي يجب تشفيرها, بل الملحقات أيضا. إن ESS من «آي. بي. أم.». يوفر التقنية اللازمة للتشفير, ويضمن أن تحافظ جميع رسائل البريد الإلكترونية على سريتها وخصوصيتها.
باتباعها هذه الخطوات الستة فإن الشركة سوف تكتسب سلوكيات أمنية فعالة لحماية أجهزة الشبكة الطرفية, والتي يتم عادة إهمالها وإغفالها مما يعرضها لمخاطر عديدة. إن الشركة التي تحمي مجموعة كومبيوتراتها الشخصية و كذلك عناصر شبكتها الرئيسية إنما تضمن تحقيق أعلى مستويات الأمان والحماية لبنيتها التحتية, وتطمئن إلى سلامة بياناتها وسريتها وخصوصيتها.


 
 

 

الانتقال السريع           

 

  الموجودون الآن ...
  عدد الزوار 1731 / عدد الاعضاء 62