سفارش تبلیغ
صبا ویژن
Time:
سفارش تبلیغ
صبا ویژن
سفارش تبلیغ
صبا ویژن
سفارش تبلیغ
صبا ویژن
سفارش تبلیغ
صبا ویژن
زمستان 1384 - هک
سفارش تبلیغ
صبا ویژن

زمستان 1384 - هک


ساعت 2:20 عصر جمعه 84/11/7

اینم دوست من اگه خواستین بگین تا ایمیل شو بگم به شما...

¤ نویسنده: دی جی

نوشته های دیگران ( )

ساعت 12:12 عصر سه شنبه 84/11/4

اگر شما مایل به داشتن جیمیل هستید در نظر ها بنویسید تا برای شما یک  دعوت نامه جیمیل  فرستاده شود با تشکر مدیر وبلاگ مجتبی دی جی ...


¤ نویسنده: دی جی

نوشته های دیگران ( )

ساعت 8:48 صبح سه شنبه 84/11/4

 

 

«سرکیسه کردن اینترنتی »، رقیب جدید تجارت الکترونیکی

 

روی اینترنت «آن لاین »شده بود و می خواست کمی گپ بزند، یکی از دوستانش روی «مسنجر» بالا آمد و گفت :« پول به دستت رسید؟»

 او اول با تعجب به صفحه مانیتور نگاه کرد، بعد نیشخندی زد و برای دوستش این جمله را تایپ کرد: «دوباره سرت شلوغه ، PM اشتباهی برای من فرستادی ؟» پاسخ دوستش این بود:«نه بابا، فقط تویی ، پول را فردای همان شبی که از من خواستی برات به شماره حسابی که گفته بودی واریز کردم».

 او سپس با تعجب پرسید:«چی می گی کدوم پول ؟ کدوم شب ؟ کدوم شماره حساب ؟»اما یکدفعه متوجه موضوع شد: او «هک شده بود».

 اعتمادهای اینترنتی زمینه های سرکیسه کردن برخی از کاربران از طریق اینترنت را فراهم کرده است.

 به دنبال هک کردن «شناسه » یا ( ID ) کاربران ، فرد هکر با گفت وگو با دوستان این کاربر و ارائه شماره حساب‌هایی، درخواست مبالغی به عنوان قرض کرده بود.

 «علیرضا مشک فروش »مدیر یک شرکت فعال اینترنتی در اصفهان در گفت وگو با یه جایی با اشاره به انواع دیگر « سرکیسه کردن اینترنتی » گفت : در برخی ازموارد هکرها، ID و آدرس پست الکترونیکی فعال کاربران را قفل کرده و رمز آن را عوض می کنند.

 وی افزود: در این موارد صاحب اصلی ID مجبور به واریز مبلغی پول به شماره حساب بانکی یا صندوق پستی شخص هکر برای باز پس گرفتن ID خود شده است.

 مشک فروش ادامه داد: در برخی موارد دیگر،شخص « هکر» به کاربران هک شده ،پیشنهاد می دهد که اگر به یادگیری نحوه کار هکرها علاقه دارند با آنها تماس گرفته و با پرداخت شهریه ، جدیدترین و قویترین روشهای هک را بیاموزند.

وی در مورد هکرها گفت : در مجموع هکرها به سه دسته کلی « کلاه سفیده»، «کلاه مشکی ه» و «کلاه قرمزه» تقسیم می‌شوند.

 این کارشناس اینترنتی توضیح داد:« کلاه سفیده» هکرهای مثبت هستند، اماکلاه مشکی‌ها هکرهای خطرناکی هستند و باعث آزار و اذیت کاربران ، مدیران سایتها و مراکز خدمات دهنده اینترنت می‌شوند.

 وی «کلاه قرمزه»را «بسیار خطرناک » معرفی کرد به طوریکه می توانند فعالیت سیستم‌های اطلاعاتی و امنیتی بزرگ را مختل کنند.

«مشک فروش» در مورد هکرهای ایرانی گفت : در ایران در زمان حاضر بیشتر دودسته اول وجود دارند که کلاه مشکی ها خود به دو صورت فعالیت می‌کنند.

 وی ادامه داد:در حالت اول که بیشتر شامل فارغ التحصیلان سطوح بالای علمی وهکرهای حرفه یی می شود، هکرها خود به برنامه نویسی به منظور پیداکردن ضعف‌های امنیتی پرداخته و در حالت دوم هکرهای غیرحرفه‌ای از انواع نرم افزارهای هک موجود در بازار و سایتهای اینترنتی از جمله “TROHAN” و ”SNIFFER  استفاده می‌کنند.

وی اظهار داشت : اکثر هکرهای ایرانی، جوانان ، فارغ التحصیلان یا دانشجویان مستعدی هستند که به دلیل نداشتن شغل مناسب،علم و استعداد خود را در زمینه هک به کار می‌برند و حتی از این طریق به امرار معاش می‌پردازند.

 مشک فروش گفت :ضعف قانونی در جرائم اینترنتی و اجرا نشدن قانون «کپی رایت »در کشور و مشکلات اقتصادی زمینه‌ای برای هکرپروری و تقویت هکرها شده است.

« کیوان طباطبایی » از کارشناسان امنیتی اینترنت با اشاره به نحوه هک کردن گفت:در مرحله اول هکر به شناسایی و کسب اطلاعات در مورد شکار خود پرداخته که شامل مهندسی اجتماعی (سوء استفاده از عدم دقت کاربران برای حفظ اسرار خود)و WHOIS (سرویسی که اطلاعات شخصی به ثبت رسیده در اینترنت را به دست می‌آورد) می‌باشد.

وی ادامه داد: درمراحل بعدی هکر به برنامه ریزی برای دریافت اطلاعات موردنظر خود با استفاده از برنامه های موجود و شکستن رمزهای ورود اقدام می‌کند.

 طباطبایی در مورد« کلاه مشکی ه» گفت : این هکرها به « آدم بدها » تعبیر می‌شوند زیرا به روش‌های مختلف مانند استفاده از اطلاعات سیستم‌ها، استفاده ازخطوط تلفن برای تماس رایگان ، اختلال در فعالیت سیستم‌ها، اخاذی از کاربران توسط ربودن اطلاعات شخصی و محرمانه آنها و یا سرقت اطلاعات شرکت‌های رقیب به نیات خود می‌رسند.

 وی تاکید کرد: فعالیت هکرها تبدیل به نوعی تجارت و کسب و کار جدید اینترنتی شده است.

 «محمد رضا نیکخواه » یک فعال در امور اینترنت ضمن اشاره به انواع دیگری ازتجارت جدید گفت : هکرها با هک کردن آدرس اینترنتی ( DOMAIN ) و فضای ( HOST )سایت‌ها از صاحبان اصلی آنها هزینه‌های گزافی بابت آزاد کردن سایت‌های هک شده دریافت می‌کنند.

وی ادامه داد: آدرس اینترنتی برای دارنده آن بسیار با ارزش است واگر یک هکر بتواند آن را دراختیار خود بگیرد بازگرداندن آن امری بسیار مشکل است وهکر می‌تواند هر محتوایی را داخل سایت قرار دهد.

وی افزود: در روش دیگری که این روزها در کشور رواج یافته است هکرها بااستفاده از برنامه های SUBSEVEN و TROJAN به حافظه کامپیوتر کاربر دسترسی پیدا کرده و اطلاعات شخصی و محرمانه او از جمله عکس های شخصی را به سرقت برده و سپس از کاربر، حق السکوت خواسته و زورگیری می‌کنند.

 نیکخواه یکی از دلایل اساسی رواج هک در ایران را عدم آشنایی کامل کاربران با موارد امنیتی اینترنت دانست که ریشه در عدم اطلاع رسانی رسانه‌های جمعی کشور دارد.

 نیکخواه دراشاره به موارد امنیتی که کاربران به هنگام استفاده از اینترنت باید رعایت کنند، گفت : کاربران باید نرم افزارهای ضد ویروس و ضدهک خود رابه فاصله های زمانی مشخصی به روز کنند،در محیط‌های چت به هرکسی اعتماد نکنند. و هر فایل و یا ایمیل ناشناسی را روی کامپیوتر خود باز نکنند.

 وی افزود: کاربران رمز ID و ایمیل خود را ترجیحا در هر کامپیوتری به خصوص در«کافی نت ه» وارد نکنند و اگر وارد کردند سپس به تعویض آن بپردازند. و حتی الامکان از انتخاب یک رمز برای چند ID پرهیز کنند.

 نیکخواه تاکید کرد: کاربران به هنگام ایجاد یک ایمیل جدید، به دقت به سووالات جواب دهند و پاسخ‌ها را یادداشت نمایند تا در زمان هک شدن بتوانند. رمز خود را از طریق وارد کردن اطلاعات صحیح اولیه پیدا کنند.

« محب علی دیانی » ، کارشناس خبری، نیز به نوع دیگری از اخاذی اینترنتی اشاره کرد.

وی گفت : در برخی از موارد هکرها با کسب اطلاعات شخصی پست های الکترونیکی کاربران و ارسال پیام‌های اغواکننده به اخاذی از آنان می‌پردازند.

 دیانی افزود: داستان‌هایی شبیه این که یک میلیونر یا میلیاردر در فلان مکان جغرافیایی در فلان سانحه هوایی یا زمینی کشته شده و هیچ وارثی ندارد و می شود با کمی تلاش به عنوان وارث این شخص ، مالک تمام دارایی آن فرد ثروتمند شد از جمله داستان‌های شناخته شده این افراد است. این کارشناس خبری افزود: در برخی موارد اخاذان اینترنتی از کاربرانی که این گونه داستان‌ها را باور کرده اند، خواسته اند برای مقدمات کار آدرس‌ها،اطلاعات دقیق ، یا مبالغی را ارسال کنند.

«حسنعلی ولی » معاونت آگاهی فرماندهی انتظامی استان اصفهان ضمن تاییدموارد ذکر شده در زمینه افزایش آمار هک و سوء استفاده‌های مالی از طریق اینترنت در کشور گفت : تاکنون قوانین جزایی و مدنی برای رسیدگی به این موارد در ایران تبیین نشده است.

 وی افزود: با ایجاد دولت الکترونیکی و بخصوص بانک‌های الکترونیکی احتمال افزایش این ناهنجاری‌ها بسیار زیاد است و باید هرچه زودتر مسوولان قضایی به تدوین قوانین پیش گیرنده بپردازند.

 وی خاطر نشان کرد: در زمان حاضر کمیته رسیدگی به جرائم خاص و رایانه‌ای‌ به شکایات مردم در این رابطه با استفاده از مجراهای قانونی موجود رسیدگی می کند،چنانکه تاکنون نیز موارد محدودی تحت عنوان «ایجاد مزاحمت » ی« اخاذی »اینترنتی پیگیری شده است.

از یک جایی آمده گیر ندین دیگه ....

 


¤ نویسنده: دی جی

نوشته های دیگران ( )

ساعت 9:48 صبح یکشنبه 84/11/2

هکرى که مشاور ضدهکرها شد

 

مرجع : آی تی ایران تاریخ : 27/02/1384

شرق - بن همرسلى خبرنگار نشریه فوکوس طى مصاحبه اى تلاش کرد تا به اعماق ذهن مشهورترین هکر جهان نفوذ کند. کوین متینیک که متولد آگوست 1970 است از دبیرستان مدنرو کالیفرنیا فارغ التحصیل شده و اولین جرم کامپیوترى خود را در 26 مه1986 انجام داده است. از اوایل دهه 1990 وى تحت تعقیب FBI قرار داشته و سرانجام در 12 فوریه 1996 به مدت4 سال زندانى شده است.

این هکر در طول بازداشت، حق استفاده از تلفن را نداشته زیرا به گفته پلیس او مى تواند از طریق سوت زدن در گوشى تلفن موشک هاى هسته اى را فعال کند. آنچه در زیر مى خوانید متن مصاحبه اى است که در نشریه فوکوس منتشر شده است.

براى مردى که زمانى تحت تعقیب FBI قرار داشته چهره «کوین متینیک» چندان مناسب نیست. داستان هایى که او مى گوید ما را به فکر وا مى دارد. ما همواره در معرض تهدید هکرها قرار داریم و پیامدهاى آن مى تواند فاجعه آمیز باشد. تقریباً این روزها همه به کامپیوتر متکى اند و کامپیوترها بخش وسیعى از زندگى روزمره ما را از امور بانکى گرفته تا فرستادن و دریافت اى میل (پست الکترونیکى) تشکیل مى دهند. نکته قابل توجه آن است که کاربردى ترین بخش ها بیشتر مورد تهدید هکرها قرار دارند. متینیک پنج سال از عمر خود را به دلیل جرایم کامپیوترى در زندان سپرى کرده و اکنون زندگى خود را از راه نویسندگى و مشاوره در این خصوص مى گذراند. عنوان هکر به فردى اطلاق مى شود که از استخراج اطلاعات از سیستم هاى کابل برنامه ریزى لذت ببرد و بتواند توانایى هاى خود را بر ضد کاربران کامپیوتر افزایش دهد. این یک قوه تعقل است که مى تواند در راه خوب یا بد به کار گرفته شود. یکى از جذاب ترین بخش ها براى هکرها از کار انداختن سیستم امنیتى کامپیوتر است.

براى ذهن یک هکر سیستم امنیتى مانند یک پازل است که براى حل آن تلاش مى کند. متینیک مى گوید: «هک کردن یک مهارت است نه یک قالب کلیشه اى و افراد در هر سطحى از زندگى مى توانند این مهارت ها را از کنجکاوى روشنفکرمآبانه مانند آنچه من انجام دادم گرفته تا آنچه سربازان یا تروریست ها انجام مى دهند، بیاموزند.»

متینیک مى گوید کاربران کامپیوترهاى خانگى در معرض حمله قراردارند. ویروس ها، تروجان ها (کسى یا چیزى که مخفیانه و از درون باعث شکست یا نابود مى شود) و phishing پس از توسعه استفاده از ارتباط اینترنتى به سرعت افزایش یافته اند. ویروس ها و تروجان ها _ برنامه هایى که خود را کپى کرده و در تمامى سیستم هاى کامپیوتر و اینترنت پخش مى کنند _ به منظور دسترسى به اطلاعات محرمانه یا سوءاستفاده از دستگاه ها براى تبدیل آنها به «فرستندگان اسپم» نوشته شده اند. Spy ware از طریق درخواست هاى دانلود یا عیوبى (bugs) در اینترنت اکسپلورر خود را در دستگاه شما نصب مى کند و اطلاعات شخصى شما را به نویسنده ویروس ها ارسال مى کند و برخى Spy wareها نیز از طریق ارتباط اینترنتى به دستگاه وارد مى شدند و مى توانند بروازر (Browser) شما را روى صفحات دیگرى تنظیم کنند. علاوه بر این اى میل هایى وجود دارند که به نظر مى رسد از طرف بانک رمز عبورى شما را براى دسترسى به صورتحساب تان درخواست مى کنند و از این طریق به اطلاعات شخصى دسترسى پیدا مى کنند.

پس در مقابل تلاش هکرهاى کلاه سیاه براى از کار انداختن سیستم هاى امنیتى شخصى چه باید کرد؟ متینیک مى گوید: من چهار توصیه دارم: اول اینکه از یک firewall شخصى استفاده کنید یک فایر وال شخصى مانند Zone Alarm از ورود برنامه هاى مغرضانه و mal wareهایى که از طریق ارتباط اینترنتى وارد مى شوند جلوگیرى مى کند.

دوم اینکه از نرم افزارهاى ضدویروس استفاده شود. برخى ویروس ها از طریق فلاپى دیسک هاى آلوده به کامپیوتر وارد مى شوند. یک کاربر مى تواند دیسکى از دستگاه آلوده به دستگاه دیگر منتقل کند. اما در دنیاى اینترنت اوضاع به گونه دیگرى است. ویروس هاى اى میلى که با باز کردن attachment آلوده وارد کامپیوتر مى شدند از شایع ترین موارد هستند. براى مثال ?? نفر آخر در لیست آدرس هاى فرستنده به این معناست که mal ware مى تواند ظرف یک ساعت سیاره اى را پوشش دهد. نرم افزارهاى ضدویروس از ورود ویروس ها و توسعه آنها جلوگیرى کنند. سوم اینکه از Windows Update استفاده کنید. اغلب مشکلات امنیتى که براى کاربران کامپیوترهاى خانگى پدید مى آید به دلیل سوراخ هایى (راه هاى گریز) است که در تولیدات مایکروسافت وجود دارد. ویروس ها و spy ware از طریق مشکلاتى که در Outlook یا اینترنت اکسپلورر وجود دارند وارد مى شوند. متینیک مى گوید: «من خودم بارها مورد حمله ویروس ها قرار گرفته ام. آنچه اهمیت دارد آن است که کاربران از دانلود تمامى برنامه هاى امنیتى که مایکروسافت تولید مى کند اطمینان حاصل کنند. چهارم اینکه از برنامه اى مانند Pestpatrol استفاده کنید. Spy ware یک مشکل بزرگ براى کاربران ویندوز است زیرا در صورت عدم محافظت حداقل ده برنامه کوچک از ارتباط اینترنتى و برنامه هاى کامپیوترى شما سوءاستفاده مى کنند. بسیارى از کندى هایى که در روند فعالیت کامپیوترهاى قدیمى تر به وجود مى آیند به دلیل وجود Spy wareهاى پاک نشده در کامپیوتر است. استفاده از یک پاک کننده Spy ware مى تواند به ویندوز کامپیوتر شخصى شما حیات تازه اى ببخشد.

اما به نظر شما هکرها چه کسانى هستند؟ متینیک این نکته را خاطرنشان مى سازد که بزرگترین ریسک براى امنیت کامپیوتر برنامه نویسانى نیستند که دوست دارند شرور باشند بلکه برخى از بهترین هکرها هستند که برنامه نویسان خوبى به شمار نمى آیند و به جاى آن به مهارت هاى بشرى مانند مهندسى اجتماعى تکیه دارند و آنها مى توانند با استفاده از این مهارت افراد را مجاب کنند تا اطلاعات یا توانایى هایى را که به آن نیاز دارند در اختیارشان قرار دهند. این روند مى تواند از طریق یک فرد یا یک برنامه انجام شود. هکرها همواره به دنبال نقاط ضعف کامپیوتر هستند و ضعیف ترین سیستم کامپیوتر نیست بلکه کاربر کامپیوتر است. زیرا در نهایت این کاربر است که باید روى برنامه ویروسى یا اى میلى که اطلاعات کارت اعتبارى را درخواست مى کند کلیک کند. این اى میل ها سالانه میلیون ها دلار به کاربران کامپیوتر خسارت وارد مى کنند. اما همان گونه که این تکنیک ها مى توانند توسط جنایتکاران آموخته شوند مى توانند با تغییر شکل آموزش داده شوند. متینیک مى گوید: «بسیارى افراد که جزء هکرهاى کلاه سیاه به شمار مى آمدند اکنون رشد کرده و به هکرهاى اخلاقى تبدیل شده اند.» متینیک اکنون به عنوان مشاور در سازمان هایى که نحوه دفاع از خود در مقابل جرایم کامپیوترى را آموزش مى دهند فعالیت مى کند و در صورتى که افراد به توصیه هاى او عمل کنند مى توانند کامپیوترهاى ایمنى داشته باشند اما برخى اوقات اوضاع به سادگى پیش نمى رود. متینیک مى گوید: «بحث اعتماد مطرح است زیرا هنوز هم بسیارى من را هکرى مى شناسند که به زندان رفته است

 


¤ نویسنده: دی جی

نوشته های دیگران ( )

خانه
وررود به مدیریت
پست الکترونیک
مشخصات من
 RSS 

:: بازدید امروز ::
2

:: کل بازدیدها ::
2951

:: لینک به وبلاگ ::

زمستان 1384 - هک

:: موضوعات وبلاگ ::

:: اوقات شرعی ::

:: دوستان من ::


:: خبرنامه وبلاگ ::

 

:: آرشیو ::

زمستان 1384

:: موسیقی ::