الويب العربي

الويب العربي (http://www.arabwebtalk.com/index.php)
-   أمن المعلومات (http://www.arabwebtalk.com/forumdisplay.php?f=13)
-   -   القرصنة و أساليبها و وسائلها و الوقاية منها (http://www.arabwebtalk.com/showthread.php?t=159864)

الفارس الجميل 24-07-2011 12:32 PM

القرصنة و أساليبها و وسائلها و الوقاية منها
 
آفة القرصنة الكمبيوترية

القراصنة هم مستعملو الكمبيوتر الذين يركزون نشاطاتهم على الوصول خلسة إلى الأنظمة الكمبيوترية العائدة لغيرهم من دون أن يحق لهم ذلك.

ويتركز عمل القراصنة عادة على:

- إيجاد أرقام الهواتف الهامة التي ترتبط بها الأنظمة الكمبيوترية المستهدفة.
- اكتشاف أنظمة الموديم (التي تربط أنظمة الكمبيوتر بالشبكة الهاتفية) ونقاط الولوج إلى الشبكات الكمبيوترية.
- الحصول على البيانات المخزنة في أجهزة كمبيوترية غير مرتبطة بشبكات عن طريق التقاء الموجات الكهرومغناطيسية المنبعثة عن هذه الأجهزة عند تشغيلها.

أشكال القرصنة - القرصنة الهاتفية

المقصود بالقرصنة الهاتفية هنا هو إجراء مكالمات هاتفية دون تسديد أجرة المكالمة، ويتم ذلك باستعمال "علب الكترونية" تحول دون عمل معدات احتساب المكالمة. وهذه العلبة هي:

"علبة سوداء" (Black Box) وهي تقلد إشارات الموجات المتعددة المستعملة في الاتصالات الهاتفية على المدى البعيد، وهو ما يجعل إشارة القرصنة تبدو وكأنها إشارة لبدالة تحويل الاتصالات .

قرصنة البرامج المحلية

هذه القرصنة هي كناية عن تجاوز البرمجيات التي توضع للحؤول دون اختلاس نسخ البرامج الكمبيوترية التطبيقية (أي بصورة غير مأذونه). ولقد بدأ ازدهار هذا النوع من القرصنة في
الثمانينات في بلغاريا، حيث كان القراصنة يقومون بنسخ البرامج الكمبيوترية الغربية لإعادة تصديرها إلى سائر بلدان أوروبا الشرقية. وكثيرا ما يقوم هؤلاء القراصنة أنفسهم بتطوير
فيروسات كمبيوترية جديدة أيضا.

ومعظم القراصنة من هذه الفئة في البلدان الغربية هم إما تلاميذ ثانوية مولعون بألعاب الفيديو، أو طلاب جامعيون، والصفة الغالبة أنهم من المولعين بالكمبيوتر والتكنولوجيا الالكترونية ويؤمنون
بوجوب مجانية استعمال الشبكات الكمبيوترية على أساس أن ذلك يسهل عملية اتصال الناس ويوثق العلاقات الاجتماعية والصداقة بين الأمم والشعوب.


نوادي الهاكر وتكتل القراصنة


٭ أساليب التغلغل والاختراق
٭ الأهداف "العقائدية"



والحوافز التي تحمل القراصنة على القيام بهذه الأعمال متعددة حيث أن الأهداف "العقائدية" التي سبق الإشارة إليها تخفي عادة أهداف اقل مثالية كالرغبة في القيام بأعمال تجسسية أو الاستفادة من خدمات الاتصالات دون تسديد الأكلاف المتوجبة أو لمجرد التسلية.
ويقوم بعض القراصنة بهوايتهم هذه من أجل لفت الانتباه إليهم والدخول في املاك الموظفين المكلفين بصيانة الأمن الكمبيوتري، أومن أجل الابتزاز في حال حصلوا على معلومات حساسة وسرية، حيث يهددون أصحاب هذه الأسرار بكشفها إذا لم يدفعوا فدية معينة.

أساليب التغلغل

وهذه بعض الأساليب التي يلجأ إليها بعض القراصنة من أجل الحصول على المعلومات التي يحتاجون إليها للتغلغل إلى داخل الشبكات الكمبيوترية:
- يتصل القراصنة بالجهة المستهدَفة مع الإدعاء بأنه أحد المسئولين في هذه الجهة (يعرف عن اسمه باسم أحد المسئولين).
- يتصنعون لكنة معينة عند إجراء الاتصالات الهاتفية من أجل إخفاء أصواتهم الحقيقية.
- يدعون أنهم من العاملين في الصيانة الذين يحتاجون إلى معلومات معينة.
- يدعون أنهم مؤسسة للأبحاث ويطرحون الأسئلة من نوع "أي كمبيوتر تستعملون، أي نظام أمني تريدون" الخ...
- البعض يدعون أنهم يتصلون نيابة عن مسئول معين (بصفة أمينة السر مثلاً).
- ينتحلون شخصية أشخاص معروفين.
- بعض القراصنة من النساء يدعين أنهن "زوجة صاحب المعلومات التي تحتاج إلى ملف كمبيوتري وهي كلمة المرور"...
- انتحال صفة موظف البريد للاستفسار عن الأرقام المعتمدة لإجراء الاتصالات البيانية.
- انتحال صفه موظف ضريبة الدخل للحصول على معلومات مالية (خصوصا في البلدان التي لا وجود فيها للسرية المصرفية).
- انتحال صفة مسئول أمن الشبكة للحصول على كلمة المرور الخاصة بالمشترك المقصود.
- إرسال برقية فاكسات بأسماء هيئات تقنية طالبا لبعض المعلومات، حيث أن العديد من الناس يعتقدون أن هذه البرقيات حقيقية.
- استعمال شبكة الرد الأوتوماتيكية على الاتصالات لإعادة توجيهها. عن طريق إيهام المتصل بهذه الشبكات بأن رقم الشبكة قد تبدل، وتزويده برقم القراصنة بدلا من ذلك.

وسائل مضادة
والطريقة الأفضل لمجابهة عمل القراصنة هي أن يضع المسئولون عن الأمن الكمبيوتري أنفسهم مكان هؤلاء (أي القراصنة)، بحيث يتمكنوا من تعلم كيفية تصرفهم من أجل تطوير وسائل مضادة فعالة،وهذه قائمة ببعض الوسائل التي يمكن اعتمادها لهذه الغاية:
- إعطاء اقل قدر ممكن من المعلومات حول كيفية الدخول إلى الشبكات الكمبيوترية.
- اعتماد كلمات مرور معقدة تتألف من أرقام مثلا وليس من كلمات شائعة.
- مراقبة نشاط النشرات الكمبيوترية التي تتعاطى المواضيع التي تتناولها الجهة المستهدفة مع محاولة الولوج إلى النشرات الكمبيوترية السرية الخاصة بالقراصنة، ثم استعمال المعلومات التي تجمع بهذه الطريقة لتطوير وسائل حماية فعالة.

أنظمة صارمة
- سن أنظمة صارمة جدا لجهات إتلاف الوثائق الحساسة. بحيث يتم إتلافها بصورة لا تترك أي اثر، ثم تدريب الموظفين على رفض أي طلب من شأنه الاستجابة له خرق الأنظمة الأمنية الخاصة بالجهة المستهدفة. هذه المعلومات والإرشادات التي ذكرناها يصلح العمل بها في الدول الغربية بصورة رئيسية، إلا أن العديد من البلدان العربية بدأت ترتبط بالشبكات الدولية للاتصالات البيانية. والظروف الإقليمية المرتقبة سوف يكون من شأنها ازدياد نشاط القراصنة في الدول العربية من اجل غايات التجسس السياسي والعسكري والاقتصادي في آن، ولذلك من الضروري التصدي والاستعداد منذ الآن لمواجهة هذا الخطر الجديد واتخاذ الإجراءات المشددة لمنع استعمال القرصنة في العالم العربي.

للمزيد

http://o.ai/odn/community/635

1server 26-07-2011 08:32 PM

ربنا يهديهم اللهم امييييييين

الصريح جداً 27-07-2011 02:57 AM

أشكرك على موضوعك الجميل ...

ولكن مع ذلك , فلابد لنا من تعلم ونشر هذه الثقافة لما كان من اعدائنا ومن هم غيرنا يتقنون ويدرسون ويدرّسون
هذه الثقافة , فهي كالسلاح النووي ... لما امتلكه غيرنا فلزم علينا امتلاكه ....ولكن التشبيه غير ملائم جداً
حيث أن أسلوب الهكرز ليست تقنية جديدة أو إبتكار جديد ، إنما هي مجرد إستخدام بطريقة مختلفة
لأمور نعلمها مسبقاً ، فلزم علينا أن نعرف كيف نفكر بهذه الطريقة لتأمين أنظمتنا ...

مكافحة هذه الآفة , يكون بتدريسها وشرح طريقة الحماية منها ...

( رأي شخصي )

وفقنا الله وإياك :)

الفارس الجميل 27-07-2011 11:19 AM

إقتباس:

اقتباس من مشاركة 1server (المشاركة 804391)
ربنا يهديهم اللهم امييييييين

آمين يارب العالمين

الفارس الجميل 27-07-2011 11:26 AM

إقتباس:

اقتباس من مشاركة الصريح جداً (المشاركة 804437)
أشكرك على موضوعك الجميل ...

ولكن مع ذلك , فلابد لنا من تعلم ونشر هذه الثقافة لما كان من اعدائنا ومن هم غيرنا يتقنون ويدرسون ويدرّسون
هذه الثقافة , فهي كالسلاح النووي ... لما امتلكه غيرنا فلزم علينا امتلاكه ....ولكن التشبيه غير ملائم جداً
حيث أن أسلوب الهكرز ليست تقنية جديدة أو إبتكار جديد ، إنما هي مجرد إستخدام بطريقة مختلفة
لأمور نعلمها مسبقاً ، فلزم علينا أن نعرف كيف نفكر بهذه الطريقة لتأمين أنظمتنا ...

مكافحة هذه الآفة , يكون بتدريسها وشرح طريقة الحماية منها ...

( رأي شخصي )

وفقنا الله وإياك :)

الشكر لله ، بارك الله فيك

نعم اتفق معك تماما ﻻبد من اتقان ادوات العصر باحترافية

وﻻبد من امتلاك التقنيات الحديثه وتعلمها وﻻنجعل انفسنا عالة على الغير وموضع استغلال من الدول الاخرى التى تملكها، وهنا فرض على الدول الاسلامية والعربية ان تملك اﻻسلحة النووية واﻻقمار الصناعية وسائر ادوات العصر من تكنولوجيا معلوماتيه، وما اكثر المصانع فى الدول العربية، لكنها مصانع للسمن والعلكة والشامبو واﻻلبان والعصائر!!!

نرجوا من الله ان يرزقنا خير حكام صادقين وليسوا منافقين

مشكور اخى العزيز

1server 03-08-2011 02:21 AM

كلام الاخ :الفارس الجميل
صحيح

netmasry.com 11-08-2011 04:26 PM

موضوع رائع
شكرا لك

centerarabs.com 06-10-2011 11:12 AM

شكرا لك اخى

websecretsgroup.com 11-10-2011 04:29 AM

شكرا لك اخي

myncengig 07-02-2012 04:11 PM

seroquel and lawsuit Simi Valley
 
Excuse me for choosing forum to leave a report for you about online retrovir conf retrovir Atlanta and anafranil and weight anafranil novartis Augusta and seroquel dosages seroquel 50mg Aurora : "Effective Weight Loss Reviews","With the prevalence of diet loss products, sites and programs effective weight loss reviews can help consumers find the best way to lose weight. These reviews should detail the popular diets, products and methods by which to lose weight. If the reviews are generic or out of date they are of little help to those looking for the newest information. Since the health industry is a multi-billion dollar business there is a great deal of changes and technology that come to pass every day. Finding a good site that has the latest and best information on the internet should be a dieter's first order of business. General practitioner recommend also: drug in narcotic seroquel test Belgium

myncengig 08-02-2012 05:39 AM

rulide medication Scottsdale
 
Excuse me for choosing forum to leave a report for all about rulide buy rulide Bridgeport and noroxin drug noroxin tablets Daly City and mobic side drugs mobic Dayton : If you have been diagnosed with impotence and are searching for a cheap yet effective treatment, we recommend Generic Viagra. Before beginning on a course consult your doctor and discuss your medical condition in detail as this will determine the dose and duration of the treatment. Recommend: noroxin 400 mg Brownsville

myncengig 09-02-2012 06:42 AM

buy fioricet no prescription Hollywood
 
Sorry for selection category to leave a letter for men about fioricet side effects fioricet information company assistance programs Providence and high quality ponstel now information ponstel Portugal and what is cordarone buy cordarone now Puerto Rico : It is important to note, however, top-level websites are the exception to this rule and many others. While they will experience slight dips in value in response to the release of a new generic top level website, they'll be much smaller than the ones you'll encounter with website. Also see: fioricet approved fda Syracuse


جميع الأوقات بتوقيت مكة المكرمة. الساعة الآن » 08:19 PM.

Powered by vBulletin
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.
Copyright © ArabWebTalk.Com 2004-2012