دروس في الهاكر |
بسم الله الرحمن
الرحيم
هذه دروس
عن الإختراق أرجو أن لا تستخدم ضد أي مسلم أو عربي
الهاكرHACKER
وهو شخص يخترق بدافع جيد
فكثير من الشركات تكلف شخصا بفك نظام معين
او
أختراق جهاز معين
وهو شخص خبير ويتعلم كثير من لغات البرمجة
واوامر
ليونكس للأختراق بدافع اصلاح او تعديل شئ معين وفق قوانين معمول بها
الكراكرCRACKER
وهو على النقيض
تماما شخص يخترق لمجرد العبث سواء
بجهازك ام موقعك وجل همه هو التجسس على ما
بداخل جهازك بالدرجه الأولى
ويصل به الأمر لتخريب ملفات النظام ولا يستطيع
ذلك الشخص الوصول لحاسبك
الا وفق شروط معينه تمكنه من السيطره على حاسبك
فعليه اولا الوصول لرقم
لأيبي الخاص بك
الأيبيIP
هو
عباره عن رقم
يخصص لك كلما دخلت الى الشبكه كرقم الهويه لدى اي
شخص قد يكون هذا الرقم
ثابتا بمعنى انك تملك الرقم كلما دخلت الى الشبكه او
متغير وهذا يعتمد على
نظام الأتصالات في دولتك لماذا هذا الرقم ؟؟؟
أجهزة الحاسب تتكلم لغه مشتركه
هي
لغة
(INTERNET PROTOCOL -IP)
وهذا الرقم هو نتائج هذه اللغه ثانيا عليه
ايجاد
المنفذ لدخول الى جهازك
المنفذPORT
هناك ما يمكن وصفه بوابات
للجهاز او ما يسمى بالمنافذ فهناك عدد من المنافذ
في
جهازك وكل منها له
عمله فمثلا منفذ 8080 غالبا مايكون لمزود الخدمه
لديك كل ما يقوم به
الكراكر هو فتح احد هذه المنافذ للوصل لجهازك والعبور
منه وهو ما يسمى
بطريقة( الخادم الزبون) CLIENT SERVER
حيث يتم ارسال ملف
لجهازك يفتح هذا
المنفذ فيصبح جهازك خادما
SERVERوجهازه
CLIENT ومن
ثم
يقوم بالوصول للمنفذ عن
طريق برامج كثيره سوف اشرح بعضها لاحقا كما
سأشرح طرق الحمايه منها.
كيفية استخراج IP
بكل انواعه
:
لأستخراج ايبي الضحيه المراد مهاجمتها وطبعا العلوم كثيره وكل يوم
طريقه جديده ومعلومه مفيده
طريقة استخراج ايبي الضحيه من الماسنجر
في الحقيقه هناك عدة طرق سأذكر منها طريقتان سهلتان
الطريقة الأولى :
في البداية أرسل اي ملف
يفضل ان يكون اكبر من
25 كيلو بايت
للشخص الذي تريد اي بي الخاص ثم اذهب الى
RUN
ثم START
ثم
اكتب
الأمر
مع ملاحظة المسافة بين الخط و
الكلمة
netstat -n
سوف تظهر لك نافذة دوس
سوف
يظهر لك عدد من الآي بيز
غالباً الاي بي الاخير هو للشخص الأخر و الباقي لك
الطريقة الثانية :
بدون تحميل برامج او اى شئ فى حال وجود برنامج جدار
نار Fire
Wall
عندك
1-تجيب
الاى بى الخاص
بك
2-
تكتب الى بى بتاعك بالشكل هذا
http:// 212.34.34.78
3-
طبعا الارقام السابقه افتراضيه
4-
بعد ما تحول الآى بى الخاص فيك لصورة لينك او وصلة تطلب من الضحيه
الضغط عليه
5-
الباحث اللى عند الضحيه راح يدفعه ناحيتك ناحيه
اتصال جهازك بالنت
6-
برنامج الفاير وول راح يعطيك اشاره انك متعرض لمحاولة
اختراق من آى بى
خاص بالشخص
و بكذا تحصل على الآى بى من دون برنامج
طريقة استخراج الأيبي من الرساله
البريدية
لنفرض ان احدا ارسل اليك
رساله وتود ان تعرف الأيبي من رسالته في الهوتميل
من بريد الهوت ميل
أختر
options
ثم اختر
Mail Display Settings
ثم
massage headers
وغير الاختيار الى
advanced
الان أذهب ألى أي رسالة واردة ستجد
العديد من المعلومات ظهرت منها رقم
الأيبي للمرسل أنسخ الرقم ، ثم أذهب ألى
الموقع التالي
http://www.ripe.net/perl/whois
وضع الرقم أمام
Enter search criteria
سوف يظهر لك معلومات عن ذلك الشخص وعن الجهة
التي تستطيع مخاطبتها
ومعلومات أخرى
الإختراق : أنواعة ودوافعة :
تعريف
الأختراق
الإختراق بشكل عام هو القدرة على الوصول لهدف معين بطريقة غير
مشروعة
عن طريق ثغرات في نظام الحماية الخاص بالهدف وبطبيعة الحال هي سمة
سيئة
يتسم بها المخترق لقدرته على دخول أجهزة الأخرين عنوه ودون رغبة منهم
وحتى دون علم منهم بغض النظر عن الأضرار الجسيمة التي قد يحدثها سواء
بأجهزتهم الشخصية او بنفسياتهم عند سحبة ملفات وصور تخصهم وحدهم . ما
الفرق هنا بين المخترق للأجهزة الشخصية والمقتحم للبيوت المطمئنة الآمنه ؟؟
أرائيتم دناءة الأختراق وحقارته.
أسباب
الإختراق ودوافعه
لم تنتشر هذه الظاهرة لمجرد العبث وإن كان
العبث وقضاء وقت الفراغ من أبرز
العوامل التي ساهمت في تطورها وبروزها الي
عالم الوجود . وقد أجمل
المؤلفين الثلاثة للمراجع التي استعنت بها في هذة
الدروة الدوافع الرئيسية
للأختراق في ثلاث نقاط اوجزها هنا على النحو
التالي :
1-
الدافع السياسي والعسكري: مما لا شك فيه أن التطور العلمي
والتقني أديا
الي الأعتماد بشكل شبة كامل على أنظمة الكمبيوتر في أغلب
الاحتياجات
التقنية والمعلوماتية. فمنذ الحرب الباردة والصراع المعلوماتي
والتجسسي بين
الدولتين العظميين على أشده. ومع بروز مناطق جديده للصراع في
العالم وتغير
الطبيعة المعلوماتيه للأنظمة والدول ، اصبح الأعتماد كليا على
الحاسب الألي
وعن طريقة اصبح الاختراق من اجل الحصول على معلومات سياسية
وعسكرية
واقتصادية مسالة أكثر أهمية.
2-
الدافع التجاري: من
المعروف أن الشركات التجارية الكبرى تعيش هي ايضا
فيما بينها حربا مستعرة وقد
بينت الدراسات الحديثة أن
عددا من كبريات الشركات التجارية يجرى عليها أكثر
من خمسين محاولة إختراق
لشبكاتها كل يوم.
3-
الدافع الفردي: بداءت اولى محاولات الأختراق الفردية
بين طلاب الجامعات
بالولايات المتحدة كنوع من التباهي بالنجاح في إختراق
اجهزة شخصية
لأصدقائهم ومعارفهم وما لبثت أن تحولت تلك الظاهرة الي تحدي
فيما بينهم في
اختراق الأنظمة بالشركات ثم بمواقع الأنترنت. ولايقتصر
الدافع على الأفراد فقط
بل توجد مجموعات ونقابات اشبة ماتكون بالأنديه
وليست بذات أهداف تجارية.
بعض الأفراد بشركات كبرى بالولايات المتحدة ممن
كانوا يعملون مبرمجين
ومحللي نظم تم تسريحهم من اعمالهم للفائض الزائد
بالعمالة فصبوا جم غضبهم
على انظمة شركاتهم السابقة مفتحمينها ومخربين لكل
ماتقع ايديهم علية من معلومات حساسة بقصد الأنتقام . وفي المقابل هناك
هاكرز محترفين تم القبض
عليه بالولايات المتحدة وبعد التفاوض معهم تم
تعيينهم بوكالة المخابرات
الأمريكية الس أي اي وبمكتب التحقيقات الفيدرالي
الأف بي أي وتركزت معظم
مهماتهم في مطاردة الهاكرز وتحديد مواقعهم لأرشاد
الشرطة اليهم .
أنواع الأختراق
يمكن
تقسيم الإختراق من حيث الطريقة المستخدمة الي ثلاثة أقسام:
1-
إختراق
المزودات او الأجهزة الرئيسية للشركات والمؤسسات او الجهات
الحكومية وذلك
بأختراق الجدران النارية التي عادة توضع لحمايتها وغالبا مايتم
ذلك
باستخدام المحاكاة
Spoofing
وهو مصطلح يطلق على عملية إنتحال
شخصية للدخول
الي النظام حيث أن حزم الـ
IP
تحتوي على عناوين للمرسل
والمرسل اليه وهذة
العناوين ينظر اليها على أنها عناوين مقبولة وسارية
المفعول من قبل البرامج
وأجهزة الشبكة . ومن خلال طريقة تعرف بمسارات
المصدر
Source Routing
فإن
حزم الـ
IP
قد تم اعطائها شكلا تبدو معه وكأنها
قادمة من كمبيوتر معين
بينما هي في حقيقة الأمر ليست قادمة منه وعلى ذلك
فإن النظام إذا وثق بهوية
عنوان مصدر الحزمة فإنه يكون بذلك قد حوكي
(خدع)
وهذة الطريقة هي ذاتها
التي نجح بها مخترقي الهوت ميل في الولوج
الي معلومات النظام قبل شهرين.
2-
إختراق الأجهزة الشخصية والعبث بما تحوية من معلومات وهي طريقة للأسف
شائعة لسذاجة اصحاب الأجهزة الشخصية من جانب ولسهولة تعلم برامج
الأختراقات وتعددها من جانب اخر.
3-
التعرض للبيانات اثناء
انتقالها والتعرف على شيفرتها إن كانت مشفرة وهذة
الطريقة تستخدم في كشف
ارقام بطاقات الأئتمان وكشف الأرقام السرية
للبطاقات البنكيه
ATM
وفي هذا
السياق نحذر هنا من امرين لايتم الأهتمام بهما
بشكل جدي وهما عدم كشف ارقام
بطاقات الأئتمان لمواقع التجارة الألكترونية
إلا بعد التأكد بألتزام تلك
المواقع بمبداء الأمان . أما الأمر الثاني فبقدر ماهو ذو
أهمية أمنية عالية
إلا أنه لايؤخذ مأخذ الجديه . فالبعض عندما يستخدم بطاقة
السحب الألي من
مكائن البنوك النقدية
ATM
لاينتظر خروج السند الصغير المرفق
بعملية السحب
او انه يلقي به في اقرب سلة للمهملات دون ان يكلف نفسه عناء
تمزيقة جيدا .
ولو نظرنا الي ذلك المستند سنجد ارقاما تتكون من عدة خانات
طويله هي
بالنسبة لنا ليست بذات أهمية ولكننا لو أدركنا بأن تلك الأرقام
ماهي في
حقيقة الأمر الا إنعكاس للشريط الممغنط الظاهر بالجهة الخلفية لبطاقة
الـ ATM
وهذا الشريط هو حلقة الوصل بيننا وبين رصيدنا بالبنك الذي من خلالة
تتم
عملية السحب النقدي لأدركنا اهمية التخلص من المستند الصغير بطريقة
مضمونه
ونقصد بالضمان هنا عدم تركها لهاكر محترف يمكنه استخراج رقم
الحساب البنكي
بل والتعرف على الأرقام السرية للبطاقة البنكية
ATM .
اثار
الأختراق:
1-
تغيير الصفحة الرئيسية لموقع الويب كما حدث لموقع فلسطيني
مختص
بالقدس حيث غير بعض الشباب الإسرائيلي الصور الخاصة بالقدس الي صور
تتعلق
بالديانه اليهودية بعد عملية إختراق مخطط لها.
2-
السطو بقصد
الكسب المادي كتحويل حسابات البنوك او الحصول على خدمات
مادية او اي
معلومات ذات مكاسب مادية كأرقام بطاقات الأئتمان والأرقام
السرية الخاصة
ببطاقات الـ
ATM
3-
إقتناص كلمات السر التي يستخدمها الشخص للحصول على
خدمات مختلفة
كالدخول الي الانترنت حيث يلاحظ الضحية ان ساعاته تنتهي دون
ان يستخدمها
وكذلك انتحال شخصية في منتديات الحوار .
والأن وبعد
هذة العجالة هل فكرتم بخطورة الاختراق ؟! هل خطر على احدكم
بأن جهازة قد
اخترق ؟؟ وكيف له أن يعرف ذلك قبل أن يبداء التخلص من ملفات
التجسس ؟ هذة
الأمور وامور أخرى تهمنا جميعا سنتطرق اليها في الحلقة
الدراسية القادمة إن
شاء الله اكمال للدرس الأول
فقد وضعنا مسبقا تعاريف عن الهاكر والكراكر سوف اوردها هنا ايضا مع
بعض الأيضاحات التي تتطلب وجودها هنا في درسنا اليوم
تعريف الهاكر
أطلقت هذة الكلمة
اول ما أطلقت في الستينيات لتشير الي المبرمجين المهرة
القادرين على
التعامل مع الكمبيوتر ومشاكله بخبرة ودراية حيث أنهم وكانوا
يقدمون حلولا
لمشاكل البرمجة بشكل تطوعي في الغالب .
بالطبع لم تكن الويندوز او مايعرف
بالـ
Graphical User Interface
او GUI
قد
ظهرت في ذلك الوقت ولكن البرمجة
بلغة البيسيك واللوغو والفورتوران في ذلك
الزمن كانت جديرة بالأهتمام . ومن
هذا المبداء غدى العارفين بتلك اللغات
والمقدمين العون للشركات والمؤسسات
والبنوك يعرفون بالهاكرز وتعني
الملمين بالبرمجة ومقدمي خدماتهم للأخرين في
زمن كان عددهم لايتجاوز بضع
الوف على مستوى العالم أجمع. لذلك فإن هذا
الوصف له مدلولات إيجابية
ولايجب خلطه خطأ مع الفئة الأخرى الذين يسطون
عنوه على البرامج ويكسرون
رموزها بسبب إمتلاكهم لمهارات فئة الهاكرز
الشرفاء. ونظرا لما سببته الفئة
الأخيرة من مشاكل وخسائر لا حصر لها فقد
أطلق عليهم إسما مرادفا للهاكرز
ولكنه يتداول خطأ اليوم وهو (الكراكرز)
Crackers.
كان الهاكرز في تلك الحقبة
من الزمن يعتبرون عباقرة في البرمجة
فالهاكر هو المبرمج الذي يقوم بتصميم
أسرع البرامج والخالي في ذات الوقت من
المشاكل والعيوب التي تعيق
البرنامج عن القيام بدورة المطلوب منه. ولأنهم
كذلك فقد ظهر منهم إسمان نجحا
في تصميم وإرساء قواعد أحد البرامج المستخدمة
اليوم وهما دينيس ريتشي
وكين تومسون اللذان نجحا في اواخر الستينيات في
إخراج برنامج اليونيكس
الشهير الي حيز الوجود. لذلك فمن الأفضل عدم إطلاق
لقب الهاكر على الأفراد
الذين يدخلون عنوة الي الأنظمة بقصد التطفل او
التخريب بل علينا إطلاق لقب
الكراكرز عليهم وهي كلمة مأخوذة من الفعل
Crack
بالأنجليزية وتعني الكسر
او التحطيم وهي الصفة التي يتميزون بها .
أنواع الكراكرز
قد لايستصيغ البعض
كلمة كراكرز التي ادعو بها المخربين هنا لأنه تعود على
كلمة هاكرز ولكني
سأستخدمها لأعني به المخربين لأنظمة الكمبيوتر وهم على
كل حال ينقسمون الي
قسمين :
1-
المحترفون: هم إما أن يكونوا ممن يحملون درجات جامعية عليا تخصص
كمبيوتر ومعلوماتية ويعملون محللي نظم ومبرمجين ويكونوا على دراية ببرامج
التشغيل ومعرفة عميقة بخباياها والثغرات الموجودة بها. تنتشر هذة الفئة
غالبا
بأمريكا وأوروبا ولكن إنتشارهم بداء يظهر بالمنطقة العربية (لايعني
هذا أن
كل من يحمل شهادة عليا بالبرمجة هو باي حال من الأحوال كراكر) ولكنه
متى
ما إقتحم الأنظمة عنوة مستخدما اسلحته البرمجية العلمية في ذلك فهو
بطبيعة
الحال احد المحترفين.
2-
الهواه: إما أن يكون احدهم حاملا
لدرجة علمية تساندة في الأطلاع على كتب
بلغات أخرى غير لغته كالأدب
الإنجليزي او لديه هواية قوية في تعلم البرمجة
ونظم التشغيل فيظل مستخدما
للبرامج والتطبيقات الجاهزة ولكنه يطورها
حسبما تقتضيه حاجته ولربما يتمكن
من كسر شيفرتها البرمجية ليتم نسخها
وتوزيعها بالمجان. هذا الصنف ظهر كثيرا
في العامين الأخرين على مستوى
المعمورة وساهم في إنتشارة عاملين . الأول:
إنتشار البرامج المساعدة
وكثرتها وسهولة التعامل معها . والأمر الثاني:
إرتفاع اسعار برامج وتطبيقات
الكمبيوتر الأصلية التي تنتجها الشركات مما
حفز الهواة على إيجاد سبل أخرى
لشراء البرامج الأصلية بأسعار تقل كثيرا عما
وضع ثمنا لها من قبل الشركات
المنتجه.
((
ينقسم الهواة كذلك الي
قسمين )) :
1-
الخبير: وهو شخص يدخل للأجهزة دون الحاق الضرر بها ولكنه
يميل الي
السيطرة على الجهاز فتجده يحرك الماوس عن بعد او يفتح مشغل
الأقراص بقصد
السيطرة لا أكثر .
2-
المبتدي: هذا النوع أخطر
الكراكرز جميعهم لأنه يحب أن يجرب برامج الهجوم
دون أن يفقه تطبيقها
فيستخدمها بعشوائية لذلك فهو يقوم أحيانا بدمار واسع
دون أن يدري بما
يفعله.
الكراكرز بالدول العربية:
للأسف
الشديد كثير من الناس بالدول العربية يرون بأن الكراكرز هم أبطال
بالرغم أن
العالم كلة قد غير نظرته لهم. فمنذ دخول خدمة الأنترنت للدول العربية
في
العام 1996 تقريبا والناس يبحثون عن طرق قرصنه جديدة وقد ذكرت اخر
الحصائيات بأن هناك اكثر من 80% من المستخدمين العرب تحتوي اجهزتهم على
ملفات باتش وهي ملفات تسهل عمل الكراكرز ( ساشرح في نهاية هذا الجزء
ثلاث طرق إختبارية للكشف عن ملفات الباتش بالأجهزة الشخصية).
((
الكراكرز بدول الخليج العربي )) :
إنتشرت ثقافة الكراكرز كثيرا بدول الخليج
العربي خصوصا بالسعودية على
رغم دخولها المتأخر لخدمة الأنترنت (يناير
1999)
حيث كثرت الشكاوي من عدة
افراد وشركات وقد بين الأستبيان الذي أجرته
مجلتين عربيتين متخصصتين هما
بي سي و إنترنت العالم العربي أن بعض الأجهزة
بالدول الخليجية تتعرض
لمحاولات إختراق مرة واحدة على الأقل يوميا.
إختبار
الكشف عن ملفات التجسس
Patch Files :
توجد طرق عديدة لإكتشاف وجود ملفات يمكن من خلالها تضييق الخناق على
ملفات التجسس في حال إكتشافها والتخلص منها نهائيا لقطع الطريق على
الكراكرز
المتصل بجهاز الضحية وهي على النحو التالي :
الطريقة الأولي : بواسطة ملف تسجيل النظام
Registry :
1-
أنقر على
إبداء
Start
2-
أكتب في خانة التشغيل
Run
الأمر :
rigedit
3-
إفتح
المجلدات التالية حسب الترتيب في قائمة
Registery Editor :
- HKEY_LOCAL_MACHINE
- Software
- Microsoft
- Windows
- Current Version
- Run
4-
والآن من نافذة تسجيل النظام
Registry Editor
انظر الي يمين النافذة
بالشاشة المقسومة ستشاهد تحت قائمة
Names
أسماء الملفات التي تعمل مع
قائمة بدء التشغيل ويقابلها في قائمة
Data
عنوان الملف .
5-
لاحظ الملفات جيدا فإن وجدت ملف لايقابلة عنوان بالـ
Data
او قد ظهر امامة
سهم صغير
<---
فهو ملف تجسس إذ ليس له عنوان معين
بالويندوز.
6-
تخلص منه بالضغط على الزر الأيمن للفارة ثم
Delete
الطريقة الثانية بواسطة الأمر
:msconfig
1-
انقر ابداء
Start
2-
اكتب في خانة التشغيل
Run
الأمر
التالي :
msconfig
3-
سوف تظهر لك نافذة
System Configuration Utility
أختر
لسان التبويب
Start up
4-
ستظهر لك شاشة تعرض البرامج التي تبداء العمل
مباشرة مع بدء التشغيل
5-
إفحص هذة البرامج جيدا بالنظر فإن شككت بوجود
برامج غريبة لم تقم أنت
بتثبيتها بجهازك فقم بالغاء الإشارة الظاهرة
بالمربع الصغير المقابل له فتكون
بذلك قد اوقفت عمل البرنامج التجسسي او
غيره من البرامج الغير مرغوب بها.
الطريقة الثالثة بواسطة الدوس
Dos:
هذة الطريقة كانت تستخدم قبل
ظهور الويندوز وهي من اسهل الطرق :
1-
إفتح الدوس من محث
MSDos
بقائمة
إبداء
2-
أكتب الأمر التالي
: C:/Windowsdir patch.*
3-
إن وجدت
ملف الباتش فقم بمسحة بالطريقة التالية:
C:Windowsdelete patch.*
في الحلقة الدراسية القادمة إن شاء الله سنتعلم ميكانيكية الاختراق وكيف
يتم
عن طريق الريموت والسيطرة على الأجهزة والأنظمة عن بعد وسنتطرق للبرامج
التي تستخدم في ذلك وطريقة عملها (كيف تعمل وليس كيف يعمل بها) وأيضا
سنتحدث عن الطرق التي يمكن بها إعاقة عمل تلك البرامج دون علم من
الكراكرز .
بأمل الأفاده تحياتي لكم انا وجدت ال
patch
عن طريق سيرج
search
ولم اجده لا بطريقه الدوس ولا بطريقه ران
ran
وله عده
اشكال واسامي مثل
(PATCH)و(patchw32.dll)و(patch32I.dll)
وهذا(BATCH)على
شكل فايل..
فهل اقدر ان امسح الكل
delet
ميكانيكية الإختراق
يعتمد الاختراق على السيطرة عن بعد
Remote
وهي لاتتم الا بوجود عاملين
مهمين : الأول البرنامج المسيطر ويعرف
بالعميل
Client
والثاني الخادم
Server
الذي يقوم بتسهيل عملية الأختراق
ذاتها.
وبعبارة أخرى لابد من توفر برنامج على كل من جهازي المخترق والضحية
ففي
جهاز الضحية يوجد برنامج الخادم وفي جهاز المخترق يوجد برنامج العميل .
تختلف طرق إختراق الأجهزة والنظم بإختلاف وسائل الإختراق ، ولكنها جميعا
تعتمد على فكرة توفر إتصال عن بعد بين جهازي الضحية والذي يزرع به الخادم
(server)
الخاص بالمخترق ، وجهاز المخترق على الطرف الأخر حيث يوجد برنامج
المستفيد او العميل
Client
وهناك ثلاث طرق شائعة لتنفيذ ذلك :
1)
عن طريق ملفات أحصنة طروادة
Trojan :
لتحقيق نظرية الأختراق لابد من توفر
بريمج تجسسي يتم إرسالة وزرعة من قبل المستفيد في جهاز الضحيه ويعرف
بالملف اللاصق ويسمى (الصامت) أحيانا وهوملف باتش
patch
صغير الحجم مهمته
الأساسية المبيت بجهاز الضحيه (الخادم) وهو حلقة الوصل بينه وبين المخترق
(المستفيد)
.
كيفية الإرسال والاستقبال :
تقوم الفكرة هنا على إرسال ملف باتش صغير هذا الملف يعرف باسم حصان
طروادة لأنه يقوم بمقام الحصان الخشبي الشهير في الأسطورة المعروفة الذي
ترك امام الحصن وحين ادخله اليه الناس خرج من داخلة الغزاة فتمكنوا من
السيطرة والإستيلا على الحصن . ملفنا الصغير الفتاك هذا ربما يكون اكثر
خبثا
من الحصان الخشبي بالرواية لأنه حالما يدخل لجهاز الضحية يغير من
هيئته فلو
فرضنا بأن إسمه
mark.exe
وحذرنا منه صديق فأننا سنجده يحمل اسما
اخرا
بعد يوم اويومين . لهذا السبب تكمن خطورة احصنه طراودة فهي من جانب
تدخل للأجهزة في صمت وهدوء ، ويصعب اكتشافها من جانب اخر في حالة عدم
وجود برنامج جيد مضاد للفيروسات .
لاتعتبر احصنة طروادة فيروسات
وإن كانت برامج مضادات الفيروسات تعتبرها
كذلك فهي بالمقام الأول ملفات
تجسس ويمكن أن يسيطر من خلالها المستفيد
سيطرة تامه على جهاز الضحية عن بعد
وتكمن خطورتها في كونها لاتصدر اية
علامات تدل على وجودها بجهاز الخادم.
كيفية الأرسال :
تتم عملية إرسال بريمجات التجسس بعدة
طرق من اشهرها البريد الألكتروني
حيث يقوم الضحية بفتح المرفقات المرسلة
ضمن رسالة غير معروفة المصدر فيجد
به برنامج الباتش المرسل فيظنه برنامجا
مفيدا فيفتحه او أنه يفتحه من عامل
الفضول ليجده لايعمل بعد فتحة فيتجاهلة
ظانا بأنه معطوب ويهمل الموضوع
بينما في ذلك الوقت يكون المخترق قد وضع
قدمه الأولى بداخل الجهاز ( يقوم
بعض الأشخاص بحذف الملف مباشرة عند
إكتشافهم بأنه لايعمل ولكن يكون قد
فات الأوان لأن ملف الباتش من هذا النوع
يعمل فورا بعد فتحة وإن تم حذفه كما
سنرى فيما بعد) .
هناك طرق
أخرى لزرع أحصنه طروادة غير البريد الألكتروني كأنتقاله عبر
المحادثة من
خلال برنامج الـ
ICQ
وكذلك عن طريق إنزال بعض البرامج من احد
المواقع الغير
موثوق بها . كذلك يمكن اعادة تكوين حصان طروادة من خلال
الماكرو الموجودة
ببرامج معالجات النصوص.
كيفية الإستقبال:
عند زرع ملف
الباتش في جهاز الضحية (الخادم) فأنه يقوم مباشرة بالأتجاه الي
ملف تسجيل
النظام
Registry
لأنه يؤدي ثلاثة امور رئيسية في كل مرة يتم فيها
تشغيل
الجهاز : (1) فتح بوابة او منفذ ليتم من خلالها الاتصال (2) تحديث نفسه
وجمع المعلومات المحدثة بجهاز الضحية إستعدادا لأرسالها للمخترق فيما بعد
(3)
وتحديث بيانات المخترق (المستفيد) في الطرف الأخر . تكون المهمة
الرئيسية
لملف الباتش فور زرعة مباشرة فتح منفذ إتصال داخل الجهاز المصاب
تمكن
برامج المستفيد (برامج الإختراقات) من النفوذ. كما أنه يقوم بعملية
التجسس
بتسجيل كل مايحدث بجهاز الضحية او انه يقوم بعمل اشياء اخرى حسب
مايطلبه
منه المستفيد كتحريك الماوس او فتح باب محرك السي دي وكل ذلك يتم
عن
بعد.
بوابات الأتصال
Ports
يتم الاتصال بين
الجهازين عبر بوابات
ports
او منافذ اتصال وقد يظن البعض
بأنها منافذ مادية
في امكانه رؤيتها كمنافذ الطابعة والفأرة ولكنها في واقع
الأمر جزء من
الذاكرة له عنوان معين يتعرف علية الجهاز بأنه منطقة إتصال يتم
عبره ارسال
واستقبال البيانات ويمكن استخدام عدد كبير من المنافذ للأتصال
وعددها يزيد
عن 65000 يميز كل منفذ عن الاخر رقمه فمثلا المنفذ رقم 1001
يمكن اجراء
اتصال عن طريقة وفي تفس اللحظه يتم استخدام المنفذ رقم 2001
لإجراء اتصال
اخر.
التواصل :
قلنا بأن المخترق قد تمكن من وضع قدمة
الأولى بداخل جهاز الضحية بعد زرع
ملف الباتش به ورغم خطورة وجود هذا الملف
بجهاز الضحية فأنه يبقى في حالة
خمول طالما لم يطلب منه المخترق التحرك فهو
مجرد خادم ينفذ مايصدر له من
اوامر ولكن بدونه لايتمكن المخترق من السيطرة
على جهاز الضحية عن بعد ،
وحتى يتم له ذلك، فإن على المخترق بناء حلقة وصل
متينه بينه وبين الخادم عن
طريق برامج خاصة تعرف ببرامج الإختراق . من جانب
اخر تبقى احصنة طروادة
عديمة الفائدة إن لم يتمكن المخترق من التعامل معها
وهي تفقد ميزتها الخطرة
حالما يتم اكتشافها والتخلص منها كما اوضحت بالحلقة
الدراسية السابقة. وهناك
عامل ممتاز يساهم في تحقيق هذة الميزة فبرامج
مضادات الفيروسات الجيدة
تكتشف ملفات الباتش الحاملة لأحصنة طروادة وتمنعها
من الدخول للأجهزة لهذا
يؤكد كل من له المام بالمعلوماتية أن تزود دائما
الأجهزة الشخصية ببرامج
مضادات الفيروسات وتحديثها بين الحين والأخر لأنها
الخطوة الأولى للوقاية من
الأختراقات ، كذلك علينا أن نتعود على عدم تمكين
عامل الفضول من الولوج
الي انفسنا فلانفتح اية مرفقات للبريد الألكتروني
مجهول المصدر مهما كانت
المغريات.
2)
عن طريق الـ
IP Address :
ذكرت بأن ملفات الباتش الحاملة لأحصنة طروادة
هي حلقة الوصل بين المخترق
والضحية ، ولكن في واقع الأمر فإن ملفات الباتش
ليست إلا طريقة واحدة
لتحقيق التواصل . عند إتصالك بالأنترنت تكون معرض
لكشف الكثير من المعلومات
عنك كعنوان جهازك وموقعه ومزود الخدمة الخاص
بك وتسجيل كثير من تحركاتك على
الشبكة. ولاتتعجب كثيرا حين تعلم بأن
كثيرا من المواقع التي تزورها تفتح
سجلا خاصا بك يتضمن عنوان الموقع الذي
جئت منه
IP Address
ونوع الكمبيوتر
والمتصفح الذي استخدمته بل وحتى نوع
معالج جهازك وسرعته ومواصفات شاشاتك
وتفاصيل كثيرة.
كيف تم معرفة كل ذلك ؟ يمكنك التحقق من هذا السؤال لو انك
زرت الموقع التالي :
http://www.privacy.net
او الموقع التالي :
http://www.consumer.net
بعد التسجيل اطلب من احد الموقعين فحص جهازك اثناء اتصالك بالأنترنت
وستفاجأ بالنتيجة .
مبدئيا عنوانك الخاص بالأنترنت
Internet Protocol
او IP
يكشف الكثير عنك فكل
جهاز متصل بالشبكة يكون له رقم معين
خاص به يعرف بأسم الـ
IP Address
وكل عنوان لموقع على الأنترنت يترجم الي
IP Address
الخاص بمزود الخدمة
وبأختصار يكون الـ
IP
كرقم هوية خاص بكل من
يعمل على الأنترنت. حينما
يتمكن مخترق محترف من معرفة رقم الـ
IP
الخاص
بالضحية فأنه من خلالة يتمكن
من الولوج الي الجهاز والسيطرة عليه خلال
الفترة التي يكون فيها الضحية
متصلا بالشبكة فقط ، ولكن هذا الخيار لايخدم
المخترق كثيرا لأن السيرفر الخاص
بمزود الخدمة يقوم بتغيير رقم الـ
IP
الخاص بالمشترك تلقائيا عند كل عملية
دخول للشبكة . يمكنك أن تجرب ذلك
بنفسك بالطريقة التالية:
أثناء إتصالك بالشبكة ومن قائمة إبداء إختر تشغيل
واكتب الأمر التالي في
المستطيل الظاهر
: winipcfg
سيظهر لك عنوان الـ
IP
اكتبه في ورقة صغيرة
واقطع اتصالك . أعد الأتصال مرة اخرى بالشبكة وقم
بالأجراء السابق ستجد أن
عنوان الـ
IP
الخاص بك قد تغير.
3)
عن
طريق الكوكي
Cookie :
يمكن ايضا تحقيق التواصل للأختراق عن طريق الكوكي
Cookie
وهي عباراة
عن ملف صغير تضعة بعض المواقع التي يزورها المستخدم على
قرصة الصلب .
هذا الملف به اليات تمكن الموقع الذي يتبع له جمع وتخزين بعض
البيانات عن
الجهاز وعدد المرات التي زار المستخدم فيها الموقع كما وأنها
تسرع عمليات
نقل البيانات بين جهاز المستخدم والموقع فالهدف الأساسي منها
هو تجاري
ولكنه يساء إستخدامة من قبل بعض المبرمجين المتمرسين بلغة الجافا
Jafa
فهذة اللغة لديها قدرات عالية للتعمق اكثر لداخل الأجهزة والحصول على
معلومات اكثر عن المستخدم. لايفضل منع الكوكيز كليا ولكن يمكن فلترتها من
خلال المتصفح او ببعض البرامج كالجارد دوق .
وبعد فإن ميكانيكية
الأختراق تتم مبدئيا بوضع بريمج الخادم بجهاز الضحية ويتم
الأتصال به عبر
المنفذ
port
الذي فتحة للمستفيد (المخترق) في الطرف الأخر ولكن
حلقة الوصل
هذة تنقصها المعابر وهي البرامج المخصصة للأختراق وهذة الأخيرة
سأتطرق
اليها في الحلقة الدراسية القادمة إن شاء الله حيث سأشرح كيف تعمل
برامج
الأختراق ، وكيف علينا أن نتعامل معها ، وكيف نوهم المخترق بنجاح
إختراقة
بينما هو يجري خلف سراب