فروشگاه بزرگ اینترنتی ایرانیان فروشگاه بزرگ محصولات جدید واورجینال/ارایشی/بهداشتی/سلامت/پزشکی/زناشویی/لوازم خانگی/پوشاک
در باره ما
به فروشگاه بزرگ اینترنتی ایرانیان خوش آمدید
(دسته گلی تقدیم به شما)
لينك روزانه
براي تبادل لينک ابتدا لينکمارو بانام: هکرها در دنیای سایبری در وبلاگ ياسايتتان قراردهيد
كد هاي جاوا
هکرها در دنیای سایبری
مروری بر رفتارشناسی هکرها در دنیای سایبری مروری بر رفتارشناسی هکرها در دنیای سایبر در گذشته اخبار بسیار زیادی دربارهی هک شدن سایتهای مختلف شنیده میشد که در آن یک مهاجم با استفاده از روشهای بعضاً ابتدایی صفحه اول یک سایت را دستکاری میکرد. هدف عمدهی این دسته از مهاجمان شهرت و اعتبار بود که از این طریق در صدد جذب آن بودند. در آن زمان یکی از اموری که باعث میشد این گونه هکرها در کار خود جدیتر شوند اطلاعرسانی سایتهای خبری دربارهی آنها بود و همین موضوع باعث برافروختهتر شدن آتش شهرت طلبی آنها میگشت و آنها را در اهداف خود جدیتر میکرد.
همین حالا شروع کنید! بعد از گذشت یک دوره تقریباً دو ساله خواستههای مهاجمان تغییر کرد و خواستههای شهرت طلبی به خواستههای اقتصادی و بعضاً سیاسی تبدیل شد. یکی از تبعات این رویکرد باز شدن سایتهای خرید و فروش اکسپلویتها بود. هدف این دسته از سایتهای خرید و فروش حفرههای پیدا شده توسط محققان امنیتی است. شاید باورکردنی نباشد که ارقامی که برای هر کد اکسپلویت پرداخت میشود تا ۲۰۰۰۰ دلار نیز بوده است. هر چند در دنیای زیرزمینی هکرها ارقام پیشنهادی بالاتر نیز پیدا خواهید کرد.
کافی است در زمینه فروش کدهای مخرب یک سوال ساده از دکتر گوگل بپرسید تا لینکهای فراوانی از سایتهای معروف و غیر معروف و بعضاً زیر زمینی برای شما به نمایش بگذارد. بسیار خب، برنامه نویسهای حرفهای میتوانند از همین الان کار خود را شروع کنند، البته قبل از شروع باید یک سری تخصصهای مربوط به این تجارت را داشته باشید و تمرینات زیادی انجام دهید. اما بعد از این سختیها شما هم میتوانید در بازار خرید و فروش کدهای مخرب (اکپسلویتها)، وارد شوید و شانس خود را آزمایش کنید و در کنار کار اصلی خود به سرگرمی آنالیز نرمافزارها بپردازید و پولهای هنگفتی را از این طریق به جیب بزنید. با پیشنهاد این مبالغ هنگفت بسیاری از کارشناسان و محققان امنیتی به سمت اینگونه تحقیقات گسیل شدند و هنوز هم این تجارت به قوت خود باقیست و همه میتوانند در آن شرکت کنند.
هرزنامهها؛ خانمانبرانداز اما پر درآمد! اما دنیای هکرهای بداندیش به گونهای دیگر رقم خورد. آنها از کدهای خود در صدد تجهیز شبکههای Bot بر آمدند. حتماً میدانید که شبکههای Bot لشگری از قربانیهایی هستند که به آنها زامبی گفته میشود. خود کلمه زامبی معنای جالبی دارد. زامبی به بدنی گفته میشود که یک روح دیگر در آن رسوخ کرده است و آن را تحت کنترل خود در آورده است.
کامپیوترهای زامبی نیز به سیستمهایی گفته میشود که توسط رییس خود و به صورت متمرکز کنترل میشود. در گذشه از زامبیها فقط در جهت حملات DDoS استفاده میشد اما امروزه روش کاری فرق کرده است و هکرها ترجیح میدهند از لشگر زامبیهای خود درآمد کسب کنند! حتماً میپرسید چگونه؟
امروزه هرزنامهها برای تمامی شبکهها معضل بزرگی شدهاند. دریافت روزانه دهها هزار هرزنامه باعث شده است که مدیران شبکه در صدد صرف هزینههای زیادی برای خلاصی از آنها برآیند. بررسیها نشان میدهد که بیش از نیمی از پهنای باند یک سرور ایمیل صرف پردازش هرزنامهها میگردد. اگر بخواهیم این هزینه را در ایران بررسی کنیم شاید بتوان گفت شرکتهای متوسط به بالا به طور سالانه بیش از ۵ میلیون تومان هزینه دریافت هرزنامه میپردازند و این فقط ضرر مالی حاصل از اشغال بیهوده پهنای باند است. اما تا به حال از خودتان پرسیدهاید که چه آدمهای بیکاری با چه روشی این همهی ایمیل ارسال میکند؟ در گذشته این کار توسط برخی برنامههای ارسال هرزنامه و به صورت متمرکز انجام میشد که نیاز به یک پهنای باند زیاد جهت ارسال هرزنامهها داشت. هرچند هکرها این پهنای باند را از طریق برخی سرورهای هک شده تامین میکردند اما این سرورها به سرعت شناسایی میشدند و در لیست سیاه ضد هرزنامهها قرار میگرفتند. اما هکرها همیشه راههای جدیدی را پیدا میکنند که نشان دهندهی نبوغ فکری آنهاست. امروزه هکرها فقط با چند دستور ساده دهها هزار هرزنامه را در کمتر از چند دقیقه ارسال میکنند! تعجب نکنید زیرا این بار لشگری از زامبیها نیز آنها را برای رسیدن به این هدف کمک میکنند. همه چیز به صورت خودکار برای آنها فراهم است. روش کار بسیار ساده است اما مقابله با آن بسیار سخت و ناممکن! شناسایی اینگونه هرزنامهها برای برنامههای ضد هرزنامه مشکل و ناممکن است زیرا که این بار ایمیلها از سمت اشخاص حقیقی (زامبی ها) ارسال میگردد و همه چیز طبیعی و واضح است! کرمهای آنها که به صورت موروثی رشد میکنند و تمام خصوصیات پدران خود را به ارث میبرند قویتر از روزهای قبل، در خدمت رییس، شبکه Bot را گسترش میدهند و روحهای بیشتری را تسخیر میکنند. رییس فقط پشت سیستم خود و یا هر سیستم دیگر به شبکه (احتمالا IRC ) متصل میشود و دستورات لازم را برای سربازان خود ارسال میکند. آنها نیز بدون چون و چرا گوش به فرمان رییس هستند. همه چیز برای کسب درآمد چند میلیون دلاری مهیاست. فقط کافی است سفارشهای بیشماری را جهت ارسال هرزنامه بگیرند و فقط با چند دستور ساده پولهای هنگفتی را به جیب بزنند!
وبسایتهای آلوده، معضل جدی بد نیست کمی هم به روشهای جدید نفوذ به سیستمها و بزرگ کردن شبکههای Bot بپردازیم. راههای سنتی روشهای نفوذ به سیستمها و بزرگ کردن شبکههای Bot، ایجاد کرمهای اینترنتی مختلف و موروثی میباشد که در بالا بخشی از آن ذکر شد. اما هکرها این بار نیز روشهای جدیدی را به کار بردهاند. در گذشته وقتی یک سایت اینترنتی تحت کنترل یک هکر قرار میگرفت، با تغییر صفحه اول سایت و فقط جهت کسب شهرت آن را در بوق و کرنا میکرد که این سایت توسط گروه و یا شخص من هک شد. هر چند هنوز این فرهنگ در ایران پا برجاست اما در دنیای حرفهای سایبر، با تغییر اهداف هکرها اینگونه روشها نیز منسوخ شده است و آنها ترجیح میدهند از بازدیدکنندگان این سایتها در جهت اهداف اقتصادی خود بهرمند شوند! امروزه عمده کاربران برای جستو و مرور اینترنت از دو مرورگر IE متعلق به مایکروسافت و Firefox متعلق به موزیلا، استفاده میکنند. از این رو تیر تحقیقات هکرها جهت یافتن حفرههای امنیتی به سمت این دو مرورگر شلیک شده است. به گونهای که ابزارهای خودکار زیادی برای یافتن کدهای مخرب در این دو مرورگر منتشر شده است و پدیدههایی همچون “یک ماه حفره در مرورگر… ” به وجود آمدند. بسیار خب، همه چیر مهیاست برای نفوذ و تجهیز شبکههای Bot با لشگری از سیستمهای آسیبپذیر بی گناه! کافی است ابتدا یک سایت (یا یک سرور میزبان)، تحت کنترل یک مهاجم قرار گیرد. هکر، کدهای مخرب خود را که اغلب ناشناس و به اصطلاح day است را به طور گسترده در لابهلای سایتهای اصلی اضافه میکند. کدهای مخرب بی سرو صدا و بدون هیچ پیغام خاصی روی سیستمهای بازدیدکنندگان نصب میشوند و فاجعهای را شروع میکنند. کم کم وب سایتهای آلوده در حال تبدیل شدن به یک معضل بزرگ برای مدیران شبکهها و کاربران است. این مشکل آنقدر حاد است که محققان امنیتی اعتراف کردند که اینگونه حملات از پوشش رادارهای امنیتی آنها خارج شدهاند و کنترل آنها در بعضی مواقع ناممکن است. بنا بر تحقیقات برخی شرکتهای امنیتی، بیش از ۵۰ درصد کدهای مخربی که توسط هکرها در این سایتها استفاده میشوند ناشناس است و آنتی ویروسها توانایی شناسایی آنها را ندارند و این یعنی فاجعه!! ابعاد این فاجعه زمانی بزرگتر میشود که سایتهای جستجو نیز به کمک هکرها بیایند و کدهای مخرب آنها را در پشت سرورهای خود پنهان کنند. بنا بر تحقیقاتی که توسط یک شرکت امنیتی صورت گرفته است نشان میدهد هفتهها و ماهها طول میکشد تا سایتها و صفحات آلودهای که در موتورهای جستجو ذخیره شدهاند با نسخههای پاک و غیرآلوده جایگزین شوند. این مشکلی است که در سال گذشته شرکت فینجان نیز به آن اشاره کرده بود و اسم آن را cache Poisoning گذاشته بود.
جنگ سرد دولتها روی تارهای عنکبوت اما دنیای سایبر فقط به هکرهایی ختم نمی شود که اهداف اقتصادی را دنبال میکنند. اجازه بدهید سری هم به دنیای سیاست بزنیم. جایی که میلیونها دلار صرف میشود تا اطلاعات مختصری از دشمن جمعآوری گردد! در خبرهای چند ماه قبل خواندیم که چگونه هکرهای چینی سیستمهای پنتاگون را مورد حمله قرار دادند و اطلاعات محرمانهای را به سرقت بردند. چند هفته بعد نیز برخی سیستمهای دولت بریتانیا نیز مورد نفوذ قرار گرفت این بار هم چینیها در این نفوذ دست داشتند. هر چند دولت چین دخالت خود را در این حملات به شدت انکار کرده است اما وقتی این حمله به سیستمهای بانکی و دولتی کشور آلمان در زمان ملاقات مرکل و جیانگ زمین نیز سرایت کرد همگان باور کردند که جریانی در راه است! شاید هکرهای چینی اولین کسی نباشند که قصد نفوذ به سیستمهای دولتی رقبای خود را داشته باشند. دولت ایالات متحده و دولت بریتانیا هر کدام به صورت رسمی نیز اعلان کرده اند سایتهایی را جهت انجام امور جاسوسی از کشورهای دیگر ایجاد کردهاند. این سایتها در زمینهی جاسوسی از طریق دنیای سایبر فعالیت میکنند.
با این روالی که کشورهای قدرتمند دنیا در پیش گرفتهاند حتماً در سال آینده شاهد جنگی سرد در پهنه کابلهای مسی و فیبرهای نوری خواهیم بود. جنگی که امروز از آزمایشگاههای حساس وزارت دفاع آمریکا شروع شده است، اما پایان آن نامشخص است!
در این میان ما در کجا قرار داریم؟ این سوالی است که همه باید به آن فکر کنیم
تبادل لینک هوشمند برای تبادل لینک ابتدا ما را با عنوان فروشگاه بزرگ اینترنتی ایرانیان و آدرس hanisky.LXB.ir لینک نمایید سپس مشخصات لینک خود را در زیر نوشته . در صورت وجود لینک ما در سایت شما لینکتان به طور خودکار در سایت ما قرار میگیرد.