وبلاگ فناوری اطلاعات یزد نسخه جدید- مقالات خواندنی و جالب ، مجموعه مقالات فارسی و انگلیسی عمومی و تخصصی در حوزه IT و اخبار فن
حتمی بخوانید؛ چگونه کامپیوترمان مورد حمله قرار می گیرد؛ روش‌های حمله به کامپیوترها
شنبه سوم تیر 1385 ساعت 06:06 قبل از ظهر | نوشته ‌شده به توسط: تی ان تی- یک هکر خوب/۴/ | ( نظرات )

حتمی بخوانید؛ چگونه کامپیوترمان مورد حمله قرار می گیرد؛ روش‌های حمله به کامپیوترها

باور کنید با مطالعه این مقاله شما هرگز مورد هجوم حملات شبانه روزی نفوذگران قرار نمی گیرید؛ من پس از تحریر این مقاله ؛ آن را پرینت گرفتم تا به عنوان شیوه نامه  امنیتی کامپیوتر خود مورد استفاده قرار دهم ؛ گفته می شود در 20 دقیقه اول اتصال به اینترنت شما مورد هجوم قرار گرفته و نفوذگران در کامپیوتر شما نفوذ می کنند اما با رعایت موارد ذکر شده شما هرگز مورد حمله جدی قرار نمی گیرد

موضوعاتی  برنامه‌های اسب تروا ، درهای پشتی و برنامه‌های مدیریت از راه دور  ؛ عدم پذیرش سرویس؛ وساطت برای یک حمله دیگر ؛ اشتراکهای ویندوزی حفاظت‌نشده ؛ کدهای قابل انتقال (Java ، JavaScript و ActiveX) ؛ اسکریپتهای Cross-Site  ؛ ایمیلهای جعلی  ؛ ویروسهای داخل ایمیل  ؛ پسوندهای مخفی فایل ؛ سرویس‌گیرندگان چت و شنود بسته‌های اطلاعات  که به صورت اجمالی و سریع بیان می کنیم

بطور خلاصه به12  روش‌  که همواره مورد استفاده خرابکاران برای ورود به کامپیوتر یا از کارانداختن آن قرارمی‌گیرد، اشاره کنیم.  به شما اطمینان می دهم موبه مو موضوع رادنبال کنید هرگز هک نشوید.

حتمی بخوانید؛ چگونه کامپیوترمان مورد حمله قرار می گیرد؛ روش‌های حمله به کامپیوترها

باور کنید با مطالعه این مقاله شما هرگز مورد هجوم حملات شبانه روزی نفوذگران حتمی بخوانید؛ چگونه کامپیوترمان مورد حمله قرار می گیرد؛ روش‌های حمله به کامپیوترهاقرار نمی گیرید؛ من پس از تحریر این مقاله ؛ آن را پرینت گرفتم تا به عنوان شیوه نامه شخصی امنیت کامپیوترم مورد استفاده قرار دهم ؛ گفته می شود در 20 دقیقه اول اتصال به اینترنت شما مورد هجوم قرار گرفته و نفوذگران در کامپیوتر شما نفوذ می کنند اما با رعایت موارد ذکر شده شما هرگز مورد حمله جدی قرار نمی گیرد

بطور خلاصه به معمول‌ترین روش‌هایی که مورد استفاده خرابکاران برای ورود به کامپیوتر یا از کارانداختن آن قرارمی‌گیرد، اشاره کنیم.  

قصد داریم بطور خلاصه به معمول‌ترین روش‌هایی که مورد استفاده خرابکاران برای ورود به کامپیوتر یا از کارانداختن آن قرارمی‌گیرد، اشاره کنیم.  در انتها لااقل یک موضوع را به درستی در خواهیم یافت که هنگامی که صحبت از فلان حمله کامپیوتری شود بدانیم منظور نظر گوینده چیست موفق باشید

1-      برنامه‌های اسب تروا

2-       درهای پشتی و برنامه‌های مدیریت از راه دور  

3-       عدم پذیرش سرویس

4-       وساطت برای یک حمله دیگر

5-       اشتراکهای ویندوزی حفاظت‌نشده

6-      کدهای قابل انتقال Java ، JavaScript و ActiveX

7-      اسکریپتهای Cross-Site  

8-       ایمیلهای جعلی

9-      ویروسهای داخل ایمیل

10-    پسوندهای مخفی فایل

11-    سرویس‌گیرندگان چت

12-     شنود بسته‌های اطلاعات  

اول: برنامه‌های اسب تروا

برنامه‌های اسب تروا ، روشی معمول برای گول زدن شما هستند (گاهی مهندسی اجتماعی نیز گفته می‌شود) تا برنامه‌های درپشتی را روی کامپیوتر شما نصب کنند. و به این ترتیب اجازه دسترسی آسان کامپیوترتان را بدون اطلاعتان به مزاحمین می‌دهند، پیکربندی سیستم شما را تغییر می‌دهند، یا کامپیوترتان را با یک ویروس آلوده می‌کنند.

درهای پشتی و برنامه‌های مدیریت از راه دور

درهای پشتی و برنامه‌های مدیریت از راه دور  به چه معناییست ؛ خواهم گفت؛ روی کامپیوترهای ویندوزی، معمولا سه ابزار توسط مزاحمین برای دسترسی از راه دور به کامپیوترتان استفاده می‌شود. BackOrifice ، Netbus و SubSeven. این برنامه‌های درپشتی یا مدیریت از راه‌دور وقتی نصب می‌شوند، به افراد دیگر اجازه دسترسی و کنترل کامپیوترتان را می‌دهند. به شما توصیه می‌کنیم که شکاف‌های امنیتی را بخصوص در مورد BackOrifice از CERT مطالعه کنید.

عدم پذیرش سرویس

عدم پذیرش سرویس  نوعی دیگر از حمله شبکه ایست ، Denial-of-Service یا عدم‌پذیرش‌سرویس نام دارد. این نوع حمله باعث از کارافتادن یا مشغول شدن بیش از حد کامپیوتر تا حد غیرقابل‌استفاده شدن می‌شود. در بیشتر موارد، آخرین وصله‌های امنیتی از حمله جلوگیری خواهند کرد. شایان گفتن است که علاوه بر اینکه کامپیوتر شما هدف یک حمله DoS قرار می‌گیرد، ممکن است که در حمله DoS علیه یک سیستم دیگر نیز شرکت داده شود.

وساطت برای یک حمله دیگر

حمله وساطت برای یک حمله دیگر این گونه است   مزاحمین به‌کرات از کامپیوترهای مورد حمله قرارگرفته برای پایگاهی برای حمله به سیستم‌های دیگر استفاده می‌کنند. یک مثال آن چگونگی استفاده از آنها بعنوان ابزار حملات DoS توزیع‌شده است. مزاحمین یک عامل را (معمولا از طریق یک اسب تروا) نصب می‌کنند که روی کامپیوتر مورد حمله قرارگرفته اجرا می‌شود و منتظر دستورهای بعدی می‌ماند. سپس، هنگامی که تعدادی از عامل‌ها روی کامپیوترهای مختلف در حال اجرا هستند، به تمام آنها دستور داده می‌شود که یک حمله denial-of-service را روی یک سیستم پیاده کنند. بنابراین، هدف نهایی حمله، کامپیوتر شما نیست، بلکه سیستم شخص دیگری است کامپیوتر شما فقط یک ابزار مناسب برای یک حمله بزرگتر است.

اشتراکهای ویندوزی حفاظت‌نشده

اشتراکهای شبکه‌ ویندوزی محافظت‌نشده می‌توانند توسط مزاحمین تحت یک روش خودکار برای قراردادن ابزارها روی تعداد زیادی از کامپیوترهای ویندوزی متصل به اینترنت مورد سوءاستفاده قرار گیرند. از آنجا که برای امنیت سایت روی اینترنت وابستگی بین سیستمها وجود دارد، یک کامپیوتر مورد حمله قرارگرفته نه تنها مشکلاتی برای صاحبش فراهم می‌کند، بلکه تهدیدی برای سایتهای دیگر روی اینترنت محسوب می‌شود. عامل بالقوه بزرگی در گستره وسیع برای ظهور ناگهانی سایر ابزارهای مزاحمت وجود دارد که از اشتراکهای شبکه ویندوزی محافظت‌نشده استفاده می‌کند.

کدهای قابل انتقال Java ، JavaScript و ActiveX

کدهای قابل انتقال Java ، JavaScript و ActiveX ؛ هم یک راه حمله است؛ گزارشهایی در مورد مشکلات با کدهای سیار ( مانند Java، JavaScript و ActiveX) وجود داشته است. اینها زبانهای برنامه‌سازی هستند که به توسعه‌دهندگان وب اجازه نوشتن کدهای قابل اجرا در مرورگر شما را می‌دهند. اگرچه کد عموما مفید است،‌ اما می‌هٔواند توسط مزاحمان برای جمع‌آوری اطلاعات (مثلا وب‌سایتهایی که سر می‌زنید) یا اجرای کدهای آسیب‌رسان روی کامپیوتر شما مورد استفاده قرار گیرد. امکان از کار انداختن Java، JavaScript و ActiveX در مرورگر شما وجود دارد. توصیه می‌شود که اگر در حال مرور وب‌سایتهایی هستید که با آنها آشنا نیستید یا اطمینان ندارید، این کار را انجام دهید، اگرچه از خطرات احتمالی در استفاده از کدهای سیار در برنامه‌های ایمیل آگاه باشید. بسیاری از برنامه‌های ایمیل از همان کد بعنوان مرورگرهای وب برای نمایش HTML استفاده می‌کنند. بنابراین، شکافهای امنیتی که بر Java، JavaScript و ActiveX اثرگذارند، اغلب علاوه بر صفحات وب در ایمیلها هم قابل اجرا هستند.

اسکریپتهای Cross-Site

اسکریپتهای Cross-Site  چیست؛ یک برنامه نویس وب با افکار بدخواهانه ممکن است اسکریپتی به آنچه که به یک وب سایت فرستاده می شود، مانند یک URL ، یک عنصر در شکلی خاص، یا درخواست از یک پایگاه داده، بچسباند. بعدا، وقتی وب سایت به شما پاسخ می دهد، اسکریپت زیان رسان به مرورگر شما منتقل می شود.

شما می توانید مرورگر وب تان را توسط روشهای زیر در اختیار اسکریپتهای زیان رسان قرار دهید:

تعقیب لینک ها در صفحات وب، ایمیلها یا پیام های گروه های خبری بدون دانستن به آنچه لینک داده شده است.

استفاده از فرم های محاوره ای روی یک سایت غیرقابل اطمینان

دیدن گروه های بحث آنلاین، مجمع ها یا دیگر صفحاتی که بصورت پویا تولید می شوند در جایی که کاربران می توانند متنهای شامل تگ های HTML ارسال کنند.

ایمیلهای جعلی

پست الکترونیکی تقلبی نیز راهی برای حمله به شبکه است؛ این حالت زمانی اتفاق می افتد که یک ایمیل به ظاهر متعلق به منبعی می باشد درحالیکه در حقیقت از منبعی دیگر ارسال شده است. Email Spoofing اغلب برای گول زدن کاربر بمنظوراین که اطلاعات حساس (مانند کلمات عبور) را افشاء کند بکار می رود.

ایمیل جعل شده می تواند گستره ای از شوخی های بی ضرر تا اقدامات مربوط به مهندسی اجتماعی داشته باشد. مثالهایی از مورد دوم اینها هستند:

ایمیل ادعا می کند که از مدیر یک سیستم است و از کاربران تقاضای تغییر کلمات عبورشان را به یک رشته مشخص دارد و آنها را در صورت عدم تابعیت به تعلیق اکانتهایشان تهدید می کند.

ایمیل ادعا می کند از یک شخص با اختیارات لازم است و از کاربران تقاضا می کند که یک کپی از فایل کلمات عبور یا سایر اطلاعات حساس را برایش ارسال کنند.

توجه کنید وقتی سرویس دهندگان گهگاهی تقاضا می کنند که کلمه عبورتان را تغییر دهید، معمولا مشخص نمی کنند که به چه کلمه ای تغییر کند. همچنین، بیشتر سرویس دهندگان قانونی از شما هرگز تقاضای ارسال کلمات عبورتان را از طریق ایمیل نمی کنند. اگر شک دارید که یک ایمیل جعلی از شخصی با تمایلات بدخواهانه دریافت کرده اید، باید با پرسنل پشتیبانی سرویس دهنده خود سریعا تماس بگیرید.

ویروسهای داخل ایمیل

ویروسهای همراه با پست اکترونیک هم یک راه دیگر است؛ ویروس ها و سایر کدهای آسیب رسان اغلب بعنوان پیوست ایمیلها گسترش می یابند. قبل از بازکردن هر پیوستی، از شناخته شده بودن منبع آن اطمینان حاصل کنید. اینکه ایمیل از آدرسی باشد که شما می شناسید، کافی نیست. ویروس ملیسا دقیقا به این علت گسترش یافت که آدرس فرستنده آن آشنا بود. همچنین، کدهای آسیب رسان ممکن است در برنامه های سرگرم کننده یا فریبنده گسترش پیدا کنند.

هرگز برنامه ای را اجرا نکنید، مگر اینکه توسط شخص یا شرکتی نوشته شده باشد که به آن اعتماد دارید. بعلاوه، برنامه هایی را که از منابع ناشناخته دریافت می کنید، صرفا بخاطر اینکه سرگرم کننده هستند، برای دوستان یا همکاران خود ارسال نکنید.

پسوندهای مخفی فایل

با پسوندهای مخفی یک فایل هم می توان حمله ای تدارک دید؛ چگونه ؟ سیستم عاملهای ویندوز انتخابی را در اختیار شما قرار می دهند که پسوند فایلهایی که نوع آنها شناخته شده است را پنهان می کند. این انتخاب بصورت پیش فرض فعال است، اما ممکن است یک کاربر این قابلیت را بمنظور به نمایش درآمدن پسوند تمام فایلها توسط ویندوزغیرفعال کند. ویروسهای داخل ایمیل از پنهان ماندن پسوند فایلهای شناخته شده بهره برداری می کنند. اولین حمله عمده که از این قابلیت بهره گرفت کرم VBS/LoveLetter بود که حاوی یک پیوست به نام LOVE-LETTER-FOR-YOU.TXT.vbx بود. سایر برنامه های آسیب رسان چنین طرحهای نامگذاری مشابهی دارند. چندین مثال اینها هستند:

▪ (Downloader (MySis.avi.exe or QuickFlicking.mpg.exe

▪ (VBS/Timofonica (TIMOFONICA.TXT.vbs

▪ (VBS/CoolNote (COOL_NOTEPAD_DEMO.TXT.vbs

▪ (VBS/OnTheFly (AnnaKournikova.jpg.vbs

فایلهای پیوسته به ایمیلها که توسط این ویروسها فرستاده می شوند، ممکن است بی ضرر بنظر برسند، فایلهای متنی.txt، فایلهای تصویری.mpg یا .avi یا دیگر انواع فایل در حالیکه در حقیقت این فایل یک اسکریپت یا فایل اجرایی آسیب رسان است برای مثال .vbs یا .exe

سرویس گیرندگان چت

بزرگترین حرفه و راه ورود به هر سیستم سرویسهای چت یا IM  ها یا همان پیام رسان  برنامه های چت اینترنتی، مانند برنامه های پیام رسانی سریع و شبکه های IRCو ... هستند که  مکانیسمی را فراهم می کنند تا اطلاعات بصورت دوطرفه بین کامپیوترهای متصل به اینترنت منتقل شود. برنامه های چت برای گروههایی از افراد، امکان مکالمه، تبادل URL و در بسیاری موارد انتقال انواع فایلها را فراهم می کنند.

چون بسیاری از برنامه های چت اجازه تبادل کدهای قابل اجرا را می دهند، خطراتی مشابه برنامه های انتقال ایمیل را ایجاد می کنند. مانند برنامه های ایمیل، باید دقت کافی برای محدودکردن توانایی برنامه های چت برای اجرای فایلهای دانلود شده، بکار گرفته شود. مثل همیشه، باید مواظب تبادل فایل با طرفهای ناشناس باشید.

شنود بسته های اطلاعات

یک برنامه شنود بسته های اطلاعاتی، برنامه ای است که دیتا را از اطلاعاتی که در حال انتقال در روی شبکه هستند، در اختیار می گیرد. این دیتا ممکن است شامل نام کاربران، کلمات عبور و هر اطلاعات اختصاصی دیگری باشد که روی شبکه و بدون اینکه رمز شده باشند، حرکت می کنند. با شاید صدها یا هزاران کلمات عبور گرفته شده توسط این برنامه، مزاحمین می توانند حملات گسترده ای را روی سیستمها پیاده کنند. نصب چنین برنامه ای لزوما به سطح دسترسی مدیر احتیاج ندارد.

نسبت به کاربران DSL و خطوط تلفن سنتی، کاربران مودمهای کابلی در معرض خطر بیشتری برای شنود قرار دارند، زیرا که تمام کاربران مودمهای کابلی همسایه بخشی از یک LAN هستند. یک برنامه شنود نصب شده روی کامپیوتر هر کاربر مودم کابلی ممکن است بتواند دیتا ارسال شده توسط هر مودم کابلی دیگر را در همان همسایگی دریافت کند.       

تذکر

سعی خواهیم کرد به مرور و با توجه به حوصله خوانندگان و رعایت استانداردهای لازم هر یک از مفاهیم اولیه ذکر شده در این گفتار را ذکر کنم ، برخی از مفاهیم هم وجود دارد که در قسمت جستجو داخلی وبلاگ با درج عنوان و یا کلمه نامفهوم می توانید مقاله موردنظر را بیابید و اگر بازهم کلمه موردنظر پیدا نشد ؛ لطف نموده و برایم ایمیل کنید قول می دهم که به زودی با کلی منبع به جوابتان را بدهم

            گروه امداد امنیت کامپیوتری ایران

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 


مطالب مرتبط با: وبلاگ فناوری اطلاعات یزد ,

می توانید دیدگاه خود را بنویسید
 
موضوعات
نظر سنجی
نظرتان در موردوضعیت کنونی وبلاگ فناوری اطلاعات یزد چیست؟






دیگر موارد
تعداد مقالات وبلاگ :
نویسندگان وبلاگ :
آخرین بروز رسانی مقالات وبلاگ :
بازدید امروز :
بازدید دیروز :
بازدید این ماه :
بازدید ماه قبل :
بازدید کل :
آخرین زمان بازدید :

Xبستن تبلیغات
شبکه اجتماعی فارسی کلوب | Buy Website Traffic | Buy Targeted Website Traffic