PDA

View Full Version : مدخل إلى عالم الاختراق / طرق الوقاية منه


د. عمر هزاع
08-04-2006, 02:48 AM
تعريف الأختراق

الإختراق بشكل عام هو القدرة على الوصول لهدف معين بطريقة غير مشروعة عن طريق ثغرات في نظام الحماية الخاص بالهدف وبطبيعة الحال هي سمة سيئة يتسم بها المخترق لقدرته على دخول أجهزة الأخرين عنوه ودون رغبة منهم وحتى دون علم منهم بغض النظر عن الأضرار الجسيمة التي قد يحدثها سواء بأجهزتهم الشخصية او بنفسياتهم عند سحبة ملفات وصور تخصهم وحدهم . ما الفرق هنا بين المخترق للأجهزة الشخصية والمقتحم للبيوت المطمئنة الآمنه ؟؟

أسباب الإختراق ودوافعه

لم تنتشر هذه الظاهرة لمجرد العبث وإن كان العبث وقضاء وقت الفراغ من أبرز العوامل التي ساهمت في تطورها وبروزها الي عالم الوجود . وقد أجمل المؤلفين الثلاثة للمراجع التي استعنت بها في هذة الدروة الدوافع الرئيسية للأختراق في ثلاث نقاط اوجزها هنا على النحو التالي :

1- الدافع السياسي والعسكري: ممالاشك فيه أن التطور العلمي والتقني أديا الي الأعتماد بشكل شبة كامل على أنظمة الكمبيوتر في أغلب الاحتياجات التقنية والمعلوماتية. فمنذ الحرب البارردة والصراع المعلوماتي والتجسسي بين الدولتين العظميين على أشده. ومع بروز مناطق جديده للصراع في العالم وتغير الطبيعة المعلوماتيه للأنظمة والدول ، اصبح الأعتماد كليا على الحاسب الألي وعن طريقة اصبح الاختراق من اجل الحصول على معلومات سياسية وعسكرية واقتصادية مسالة أكثر أهمية.

2- الدافع التجاري: من المعروف أن الشركات التجارية الكبرى تعيش هي ايضا فيما بينها حربا مستعرة ( الكوكا كولا والبيبسي كولا على سبيل المثال) وقد بينت الدراسات الحديثة أن عددا من كبريات الشركات التجارية يجرى عليها أكثر من خمسين محاولة إختراق لشبكاتها كل يوم.

3- الدافع الفردي: بداءت اولى محاولات الأختراق الفردية بين طلاب الجامعات بالولايات المتحدة كنوع من التباهي بالنجاح في إختراق اجهزة شخصية لأصدقائهم ومعارفهم ومالبثت أن تحولت تلك الظاهرة الي تحدي فيما بينهم في اختراق الأنظمة بالشركات ثم بمواقع الأنترنت. ولايقتصر الدافع على الأفراد فقط بل توجد مجموعات ونقابات اشبة ماتكون بالأنديه وليست بذات أهداف تجارية.

بعض الأفراد بشركات كبرى بالولايات المتحدة ممن كانوا يعملون مبرمجين ومحللي نظم تم تسريحهم من اعمالهم للفائض الزائد بالعمالة فصبوا جم غضبهم على انظمة شركاتهم السابقة مفتحمينها ومخربين لكل ماتقع ايديهم علية من معلومات حساسة بقصد الأنتقام . وفي المقابل هناك هاكرز محترفين تم القبض عليه بالولايات المتحدة وبعد التفاوض معهم تم تعيينهم بوكالة المخابرات الأمريكية الس أي اي وبمكتب التحقيقات الفيدرالي الأف بي أي وتركزت معظم مهماتهم في مطاردة الهاكرز وتحديد مواقعهم لأرشاد الشرطة اليهم .

أنواع الأختراق

يمكن تقسيم الإختراق من حيث الطريقة المستخدمة الي ثلاثة أقسام:

1- إختراق المزودات او الأجهزة الرئيسية للشركات والمؤسسات او الجهات الحكومية وذلك بأختراق الجدران النارية التي عادة توضع لحمايتها وغالبا مايتم ذلك باستخدام المحاكاة Spoofing وهو مصطلح يطلق على عملية إنتحال شخصية للدخول الي النظام حيث أن حزم الـ IP تحتوي على عناوين للمرسل والمرسل اليه وهذة العناوين ينظر اليها على أنها عناوين مقبولة وسارية المفعول من قبل البرامج وأجهزة الشبكة . ومن خلال طريقة تعرف بمسارات المصدر Source Routing فإن حزم الـ IP قد تم اعطائها شكلا تبدو معه وكأنها قادمة من كمبيوتر معين بينما هي في حقيقة الأمر ليست قادمة منه وعلى ذلك فإن النظام إذا وثق بهوية عنوان مصدر الحزمة فإنه يكون بذلك قد حوكي (خدع) وهذة الطريقة هي ذاتها التي نجح بها مخترقي الهوت ميل في الولوج الي معلومات النظام قبل شهرين.

2- إختراق الأجهزة الشخصية والعبث بما تحوية من معلومات وهي طريقة للأسف شائعة لسذاجة اصحاب الأجهزة الشخصية من جانب ولسهولة تعلم برامج الأختراقات وتعددها من جانب اخر.

3- التعرض للبيانات اثناء انتقالها والتعرف على شيفرتها إن كانت مشفرة وهذة الطريقة تستخدم في كشف ارقام بطاقات الأئتمان وكشف الأرقام السرية للبطاقات البنكيه ATM وفي هذا السياق نحذر هنا من امرين لايتم الأهتمام بهما بشكل جدي وهما عدم كشف ارقام بطاقات الأئتمان لمواقع التجارة الألكترونية إلا بعد التأكد بألتزام تلك المواقع بمبداء الأمان . أما الأمر الثاني فبقدر ماهو ذو أهمية أمنية عالية إلا أنه لايؤخذ مأخذ الجديه . فالبعض عندما يستخدم بطاقة السحب الألي من مكائن البنوك النقدية ATM لاينتظر خروج السند الصغير المرفق بعملية السحب او انه يلقي به في اقرب سلة للمهملات دون ان يكلف نفسه عناء تمزيقة جيدا . ولو نظرنا الي ذلك المستند سنجد ارقاما تتكون من عدة خانات طويله هي بالنسبة لنا ليست بذات أهمية ولكننا لو أدركنا بأن تلك الأرقام ماهي في حقيقة الأمر الا إنعكاس للشريط الممغنط الظاهر بالجهة الخلفية لبطاقة الـ ATM وهذا الشريط هو حلقة الوصل بيننا وبين رصيدنا بالبنك الذي من خلالة تتم عملية السحب النقدي لأدركنا اهمية التخلص من المستند الصغير بطريقة مضمونه ونقصد بالضمان هنا عدم تركها لهاكر محترف يمكنه استخراج رقم الحساب البنكي بل والتعرف على الأرقام السرية للبطاقة البنكية ATM .

اثار الأختراق

1- تغيير الصفحة الرئيسية لموقع الويب كما حدث لموقع فلسطيني مختص بالقدس حيث غير بعض الشباب الإسرائيلي الصور الخاصة بالقدس الي صور تتعلق بالديانه اليهودية بعد عملية إختراق مخطط لها.

2- السطو بقصد الكسب المادي كتحويل حسابات البنوك او الحصول على خدمات مادية او اي معلومات ذات مكاسب مادية كأرقام بطاقات الأئتمان والأرقام السرية الخاصة ببطاقات الـ ATM

3- إقتناص كلمات السر التي يستخدمها الشخص للحصول على خدمات مختلفة كالدخول الي الانترنت حيث يلاحظ الضحية ان ساعاته تنتهي دون ان يستخدمها وكذلك انتحال شخصية في منتديات الحوار



............................


ولمكافحته هناك العديد من البرامج
يمكن تصنيفها ضمن :

- مانعات تجسس
- أنتي هكرز
- أنتي تروجانز
- مضادات فايروس - نوعية - خاصة بالإختراق وملفات الباك دورز
- فاير وولز

وسأضع لكم روابط لمكتبات كاملة عنها هنا ويمكنك أن تختاروا منها ما تشاؤون:

http://www.asites.net/down/pafiledb.php?action=category&id=18

http://www.asites.net/down/pafiledb.php?action=category&id=18&start=20&sortby=name

http://www.asites.net/down/pafiledb.php?action=category&id=19

http://www.asites.net/down/pafiledb.php?action=category&id=19&start=20&sortby=name

http://www.asites.net/down/pafiledb.php?action=category&id=168


http://www.asites.net/down/pafiledb.php?action=category&id=169

http://www.a11-2.com/a11db/pafiledb.php?action=category&id=6

بنت الإسلام
08-04-2006, 03:01 AM
جزيل الشكر دكتور عمر على الموضوع ...

جزاكـ الله خيراً ...

ألف شكر ..

د. عمر هزاع
08-04-2006, 03:07 AM
لاشكر على واجب

لك تحيتي

المـاجدة
08-04-2006, 04:31 AM
موضوعك عن الاختراق .. أعاد لي بعض الذكريات التي كادت أن تغيب عن الذاكرة ..
بحكم دراستي لبرمجة الشبكات فالاختراق كما تسموه <<<< أنا أطلق عليه الدخول بدون استئذان<<<< فلا بد لي من أن املك ولو القليل من الخبرة لاختراق أي جهاز .. عندنا في الكلية معلم خبير شبكات بعد أن أنهى المحاظرة وكان لا يزال لدينا متسع من الوقت طلب منا أن نفتح لوحة الأوامر "كوماند بورد" وعلمنا بعض الحركات وقال لنا يمكنكم بهذه الأوامر وهذه المعلومات أن تفتحوا أي كمبيوتر وتطلعوا على ما فيه من ملفات ويمكن أن تعلموا كذا وكذا وكذا .. في ذلك اليوم كان علينا اختبار لمادة الإحصاءات .. والمادة صعبة فهي تتطلب الكثير من الحفظ ومعلم المادة متشدد .. في القاعة كان احد الشباب يعرف رقم كمبيوتر الأستاذ لمادة الإحصاءات فأرسل عنوان الجهاز بالبلوتوث .. وتلقينا الرسالة وعملنا الخطوات التي علمنا إياها الأستاذ وفتحنا كمبيوتر الأستاذ لمادة الإحصاء .. ووجدنا الامتحان والكل طبع الورقة ..
ولكننا لم نكن نقصد أن نغش فنحن ولله الحمد دفعة متفوقة جدا والكل يشهد بذلك ولكننا أردنا أن نمازح الأستاذ فقلنا له .. أتدري ما هذه الأوراق التي ننسخها .. قال لنا ما هي .. أخبرناه ما هي فارتبك وخاف كثيرا واخذ يجمع الأوراق ويقول انسوا ما علمتكم أنا غبي أعلمكم كل هذه المعلومات ونحن نضحك منه ..
....................................................................................................................................................................................................................................................................................
موضوعك عن الاختراق رائع ومهم .. بارك الله فيك .. <<<< هل تريد أن تتعلم بعض خطوات الاختراق >>>> ...ههههههههه ...
كلمة أخيره وجب أن تقال للقراء الحذر من الحديث عبر الماسنجر مع أي شخص فبالماسنجر يمكن لأي شخص عارف أن يستخلص عنوان الكمبيوتر على الشبكة ..

المتميزة بالحق
08-04-2006, 02:59 PM
موضوع جيد
جزاك الله خيرا
تحياتى

م/هيثم الباز
08-04-2006, 03:21 PM
جزاك الله خيرا د/عمر على هذه المعلومات القيمة
والمكتبات الرائعة
تحياتي

د. عمر هزاع
08-04-2006, 03:22 PM
أهلاً بمروركم

نور الموضوع

وبرغم معرفتي بكثير من تفاصيل وخطوات وبرامج الهاكرز - أو كما تسمينها الكركرز - أختي أم محمد
إلا أنني لا أفكر يوماً باستخدامها مطلقاً
بل هي علم تعلمته لمجرد رفضي للجهل بالشيء
أو كما يقال للعلم بالشيء ليس أكثر

تحية

المـاجدة
08-04-2006, 05:47 PM
أخي الفاضل عمر .أسمح لي هنا ان اكتب لك الفرق بين الهاكرز والكراكرز .. من وجهة نظر المبرمجين .. ولن اكتب لك كلمات من تأليفي ولكن اضع لك فقرة من مقال للكاتب المبرمج الهاكر ..إيريك ستيفين ريموند وهو مبرمج كبير معروف كتب العديد من المقالات عن الهاكرز والمبرمجين وهو محرر القاموس لمصطلحات الهاكرز ستجد نسخة المقال كاملة على الموقع التالي "باللغة الانجليزية "
www.catb.org/~esr/faqs/hacker-howto.html
من هو الهاكرز .. هم مبرمجين محترفين وخبراء شبكات هم من قام ببناء الانترنت التي نستخدمها اليوم وهم من جعل نظام اليونكس على ماهو عليه اليوم من تطور وهم من جعل الورلد وايد ويب تعمل هذا هو الهاكر . والهاكر ليس فقط مبرمج الشبكات والخبير بها بل هناك هاكرز في الفن والموسيقى والالكترونيات وسبب ان لهم نفس التسمية هو لانهم يملكنون نفس العقلية التي يملكها الهاكرز المعروفين وهم مميزين بمهارات وصفات اساسية وهي صفات متعارف عليها في حظارة الهاكرز .
يوجد هناك مجموعة اخرى من الاشخاص يطلقون على انفسهم هاكرز بكل وقاحة وهم ليسوا كذلك وهولاء هم من يشعرون بالسعادة عند اختراقهم للانظمة الاخرى والعبث بها , والهاكرز الحقيقين يطلقون على هولاء لقب كراكرز , والكراكرز هم اشخاص عابثون لا يتحملون المسؤلية ابدا ولا هم لهم سوى التخريب والعبث وهم لا يتميزون بالخبرة والمعرفة ..
والفرق بسيط بين الهكرز والكراكرز ..
فالهاكرز يقومون بالبناء اما الكراكرز يقومون بالهدم .
...................................................................................................
للاطلاع على الموضوع كامل في الرابط :
www.slashhoproc.net/doc/howto-ar.html
مترجم لعدة لغات .
وسامحونا للاطالة . ارجو ان تتقبل مداخلتي بكل رحابة صدر ..
ودمت بخير .

د. عمر هزاع
09-04-2006, 01:40 AM
ولم لا
مداخلة جميلة
ومفيدة

وبالنسبة للعالم العربي الإسلامي
الهكرز = كركرز

لأنهما شخص يخترق نظام أو برنامج بصورة غير شرعية
( وهو ذاته ما تطلقين عليه تسميتك كما أذكر )
ليقوم بقك رموزه وتفعيل عمله دون إستخدام السيريال النظامي مدفوع الثمن
أو يخترق أجهزة الغير بصورة غير شرعية لتخريبها أو الإطلاع عليها بدون إذن على الأقل

فالمبدأ واحد

ولذا فقد تقصدت تسمية الموضوع كما سبق

المـاجدة
09-04-2006, 01:47 AM
اشكر رحابة صدرك دكتور عمر ..
ولكني اغضب عندما يتم تسمية العابثين هاكرز وهم لايستحقون هذا اللقب ..
انا بدراستي للبرمج اتمنى ان ادخل عالم الهاكرز الحقيقي وان ابرمج واعمل كل مفيد ولا اعبث ..
دعواتك لي بتحقيق المراد واكرر شكري لك لرحابة صدرك وللموضوع القيم ..
لك تحياتي .اشكرك

د. عمر هزاع
09-04-2006, 03:21 AM
وشكراً لقبول الرد
ولكن هذه هي نظرة الأئمة كما قد عرفت قبلاً وليس مجرد رأي شخصي
وهناك الكثير من المواقع قد منعت نشر الكركات لهذا السبب

بارك الله بك
ودعائي بالتوفيق

المـاجدة
09-04-2006, 03:45 AM
أكيد أخي عمر الاختراق محرم شرعا فلا يختلف عاقلان على هذا انا اتمنى ان اصبح هاكر اي خبيرة اكثر بكيفية تصميم البرامج وتعلم اللغات البرمجية فما املكة من لغات البرمجة قليل جدا أربع لغات فقط <<<< السي بلاس بلاس , الجافا , الأتش تي إم إل , والفيجول باسيك ؟؟
اشكرك مرة اخرى للتوضيح ..
ولم نختلف ان شاء الله ..
وانا هنا اتعهد لمنتديات العز ان اكون هكرز عاقله ههههههه ..

سعيد
18-02-2007, 11:39 AM
لك الشكر د. هزاع على المعلومات المفيدة وأسأل الله أن يجزيك خير الجزاء على كل ما تقدم .. المواقع حاولت الدخول عبر الروابط المذكورة لتحميل البرنامج ولكنها محجوبة