تبلیغات
ننجون دات کام : مذهبی , علمی و آموزشی , بیوگرافی و مصاحبه , موبایل , عکس های هنرمندان ایرانی - پست های اموزشهای کاربردی کامپیوتر
      

       

شنبه 28 آذر 1388

تاریخچه هك از آغاز تا كنون!
در این مقاله قصد داریم شما را با تاریخچه مختصری از مهمترین جرایم و خرابكاریهای رایانه ای همچون هك، انتشار كرم و ترورهای سایبر آشنا سازیم. قابل ذكر است كه قدمت اینگونه جرایم به اندازه قدمت فناوری رایانه است و از زمان رایج شدن به كارگیری رایانه در بین نخبگان و بعد از آن در بین مردم عادی، جرایم رایانه ای نیز پا به عرصه وجود گذاشته و دردسرهایی را برای كاربران رایانه ایجاد كرده اند. در زیر برخی از معروفترین هك ها و حمله های بدافزاری را به ترتیب زمانی معرفی می كنیم.

1964

در این سال AT&T شروع به سخت گیری و تأدیب phreaker ها كرد. آنها كسانی بودند كه با نفوذ به خطوط تلفن، مكالمات رایگان انجام می دادند. تا سال 1970 حدود 200 نفر در این مورد دستگیر و به حبس محكوم شدند.

1971

John Draper

وی كه بعدها به كاپیتان كرانچ معروف شد با نفوذ به شبكه تلفنهای AT&T به استفاده مجانی از شبكه مذكور می پرداخت. وی بعد از دستگیری به چهار ماه حبس محكوم شد.

1978

در این سال محققان مركز تحقیقات Xerox Palo Alto یك كرم كامپیوتری را طراحی كردند. این كرم یك تكه برنامه كوچك بود كه یك شبكه را برای پیدا كردن پردازنده های مشغول مورد جستجو قرار می داد. با وجودی كه كرم مذكور برای بالا بردن كارایی رایانه طراحی شده بود ولی در عمل نقطه پیدایش كرمهای مدرن و خرابكار امروزی محسوب می شود.

1983

پلیس آمریكا، FBI ، هكرهای جوانی را كه با نام the 414s شناخته می شدند، دستگیر كرد. آنها با استفاده از یك سیستم Apple II+ و یك مودم به 60 رایانه از جمله یك سیستم متعلق به یك آزمایشگاه دولتی در آمریكا، نفوذ پیدا كردند.

1986

یكی از اولین ویروسهای رایانه ای به نام Brain در پاكستان متولد شد.

1988

Robert Morris

دانشجوی 23 ساله دانشگاه Cornell كرمی رامنتشر كرد كه به Arpanet حمله كرده و حدود 6000 رایانه از جمله برخی سیستمهای دولتی و دانشگاهی را از كار انداخت. وی به پرداخت 10000 دلار جریمه و تحمل سه سال حبس محكوم شد.

1994

یك هكر روسی 30 ساله به نام Vladimir Levin گروهی از هكرها را رهبری می كرد كه به سیستمهای بانكی دستبرد می زدند و از این طریق میلیونها دلار را به سرقت برده بودند. وی بعدها دستگیر و به سه سال حبس محكوم شد.

1995

Kevin Mitnick

وی به علت كلاهبرداری از خطوط تلفن و همچنین سرقت فایلهای محرمانه مربوط به شركتهای موتورلا و میكروسیستم دستگیر و در سال 1999 به پنج سال حبس محكوم شد كه چهار سال از آن را در انتظار محاكمه سپری كرده بود.

1996

هكرها در ماه آگوست وب سایت های وزارت دادگستری آمریكا را تغییر دادند و در ماه اكتبر وب سایت سازمان سیا (CIA) و در ماه دسامبر وب سایت نیروی هوایی آمریكا را مورد نفوذ قرار دادند. طبق گزارشات رسمی دولت آمریكا، هكرها در سال 1995 حدود 250000 بار سعی كردند به وب سایت وزارت دفاع آمریكا نفوذ پیدا كنند كه در 65 درصد موارد، حملات موفقیت آمیز گزارش شده است.

1998

حملات Solar Sunrise با سوءاستفاده از آسیب پذیری های شناخته شده در سیستم عامل های Sun’s Solaris انجام شد و برنامه های شنود را در بیش از 500 سیستم نظامی، دولتی و بخش خصوصی جاسازی كرد. محققان در مراحل اولیه تحقیق به عراق مشكوك شدند ولی بعد از تكمیل تحقیقات مشخص شد كه دو نوجوان كالیفرنیایی مسئول حملات بوده اند.

1999

David L. Smith

در این سال كرم Melissa هزاران رایانه را آلوده ساخت و 1.5 میلیارد دلار خسارت به بار آورد. ویروس مذكور كپی های خود را به اولین پنجاه نام موجود در دفترچه آدرس الكترونیكی ارسال می كرد. نویسنده 31 ساله آن مجبور به تحمل 20 ماه زندان شد.

2000

- هكرهای روسی به مایكروسافت نفوذ كردند.

- كرم I LOVE YOU میلیونها رایانه را ظرف چند ساعت آلوده ساخت.

- حملات انكار سرویس توزیع شده وب سایتهای Amazon ، Yahoo و eBay را از كار انداختند. هكرها حملات مذكور را با استفاده از رایانه های دانشگاه های كالیفرنیا و سانتاباربارا انجام داده بودند.

2001

ویروس Anna Kournikova كه از تصاویر تنیس باز مشهور سوءاستفاده می كرد، خود را برای تمام افراد موجود در لیست آدرس قربانی ارسال می كرد. تحقیقات نشان داد كه این ویروس توسط یك ابزار (toolkit) ایجاد شده و این ترس را به وجود آورد كه از این به بعد تازه كارها نیز می توانند ویروس بنویسند.

2002

كرم Klez كپی هایش را برای همه آدرسهای موجود در رایانه قربانی ارسال می كرد و خود را مخفی می ساخت. این كرم به صورت بسیار گسترده انتشار پیدا كرد ولی خسارات كمی را به بار آورد.

2003

- كرم Slammer در كمتر از سه ساعت صدها هزار رایانه را در سراسر كره زمین آلوده ساخت.

- یك گروه هكر روسی به نام Hang-Up وب سایتی را برای ارائه ابزارهای اصلی جهت حمله به مؤسسات مالی آمریكایی ایجاد كرد.

2004

- كره شمالی ادعا كرد 500 هكر را برای نفوذ به سیستمهای دولتی در ژاپن و كره جنوبی و متحدانشان آموزش داده است.

- سرویس محرمانه آمریكا 28 نفر را در رابطه با وب سایت Shadowcrew در هشت ایالت آمریكا و شش كشور دستگیر ساخت. یكی از اتهامات آنها توطئه برای افشاسازی اطلاعات طبقه بندی شده و محرمانه ایالات متحده آمریكا بود.

- كرم My Doom از حقه های روانشناسی برای متقاعد كردن كاربران به باز كردن یك پیوست آلوده به ویروس استفاده كرد.

سال 2006

Jeanson James Ancheta به علت خسارتهایی كه بر اثر نفوذها و حملات انكار سرویس توزیع شده DDoS به مركز دفاع هوایی نیروی دریایی آمریكا و سیستمهای اطلاعاتی مركز دفاع آمریكا وارد كرده بود به 57 ماه حبس و پرداخت خسارت نقدی محكوم گشت.

2007

- كشور استونی با حملات گسترده انكار سرویس مواجه شد به طوری كه شبكه های دولتی و بانك های این كشور از كار افتادند.

- حملات سرقت هدفدار اطلاعات بر روی یكی از دفاتر وزارت دفاع آمریكا انجام شد و در نتیجه یك سری اطلاعات حساس وزارتخانه مذكور به سرقت رفت.

- وب سایت سازمان ملل توسط یك هكر اهل تركیه با نام مستعار Kerem125 مورد نفوذ قرار گرفت.

2008

ستادهای مركزی اوباما و مك كین دو نامزد ریاست جمهوری آمریكا مورد نفوذ قرار گرفت.

2009

- یك تحقیق گسترده 10 ماهه در مورد GhostNet مشخص ساخت كه 1295 رایانه دولتی در 103 كشور مورد جاسوسی قرار می گیرند و همه سرنخ ها به چین باز می گردد. شبكه GhostNet از یك بدافزار به نام gh0st RAT برای سرقت اطلاعات حساس و كنترل وب كم رایانه های قربانیان استفاده می كند.

- كرم مشهوری به نام Conficker به سرعت گسترش پیدا كرد و حدود 12 میلیون رایانه را در سراسر جهان آلوده ساخت.

- هكرها به رایانه های وزارت دفاع آمریكا نفوذ پیدا كرده و حجم زیادی داده را سرقت كردند كه شامل اطلاعات طراحی پروژه Joint Strike Fighter نیز می شد. این پروژه 300 میلیارد دلاری برای ایجاد یك جنگنده به صورت محرمانه طراحی شده بود
 

یکشنبه 1 آذر 1388

آشنایی با آنتی ویروس  www.taknaz.ir

        انسان در طول زندگی و به هنگام رشد بتدریج یاد میگیرد که برای سالم زیستن باید مسائل خاصی را رعایت کند و هرگاه که نکته جدیدی می آموزد سعی می کند علاوه بر دانسته های قدیم آنرا نیز رعایت کند. مسئله امنیت شبکه یا کامپیوتر نیز چنین حالتی دارد. شما باید بتدریج با آشنا شدن مسائل مختلف امنیتی همه آنها را مد نظر داشته باشید.


امنیت کامپیوتر در منزل شما یک موضوع ساده نیست که بخواهید از آن به راحتی بگذرید. موارد زیادی هست که باید به مرور زمان و کسب تجربه آنها را بیاموزید و در دستور کار خود قرار دهید. سعی خواهیم کرد در مطالبی که بتدریج ارائه میشود به مهمترین این موارد اشاره کنیم.


استفاده از آنتی ویروس

اگر یکنفر زنگ درب منزل شما را به صدا درآورد و بخواهد وارد منزل شما شود و به شما جنسی را به زور بفروشد، یا بخواهد از تلفن منزل شما استفاده کند و ... بدون شک شما بفکر فرو می روید که آیا به او چنین اجازه ای را بدهید که وارد منزل شود یا نه؟

اگر این فرد یکی از همسایه ها یا آشنایان باشد، به عبارتی شما شناخت مثبت لازم از او را داشته باشید به احتمال زیاد به او چنین اجازه ای را خواهید داد در غیر اینصورت بعید است که چنین کاری را انجام دهید. همچنین شما آموزشهای لازم را به فرزندان یا سایر افراد خانواده را خواهید داد تا در نبود شما رعایت این موارد امنیتی را بکنند و بدانند چه تیپ افرادی را به منزل راه دهند و کدام دسته را راه ندهند.

یک نرم افزار Anti Virus که به اختصار آنرا AV می نامیم، به همین صورت رفتار می کند. نرم افزارهای AV با مشاهده و بررسی محتوای فایل ها به دنبال الگوهای آشنای ویروسها یا کرم های اینترنتی می گردند. در صورت مشاهده این الگوها که به آن Virus Signature گفته می شود، از ورود آن به کامپیوتر شما و اجرا شدن جلوگیری می کنند و یا به شما هشدار لازم را می دهند و از شما دستور میگیرند که آیا فایل را حذف کنند و یا سعی در اصلاح آن نمایند.

شرکتهای سازنده آنتی ویروس با آمدن ویروسهای جدید، الگوهای نرم افزاری آنها را کشف و جمع آوری می کنند و به همین علت اغلب لازم است تا این نرم افزارها هر چندگاهی به روز (Update) شوند تا الگوهای جدید ویروسها را بشناسند.

ویروسها باهوش هستند

روشهای بسیاری وجود دارد که توسط آن برنامه های مختلفی که حامل ویروس هستند، نظاره گر رفتار کامپیوتر شما میشوند. شما در حال نگاه کردن به یک فیلم روی اینترنت هستنید، یا در حال خواندن یک نامه و بسیاری کارهای عادی دیگر ... و بدون آنکه بدانید در همان زمان شما به ویروسی اجازه دادید تا کامپیوتر شما را بررسی و تحلیل کند.

بسیاری از اوقات هنگامی که شما آنها را شناسایی می کنید و از بین می برید، خبر ندارید که ویروس برای ورود مجدد و فعال شدن در کامپیوتر شما قبلا" چاره لازم را اندیشیده است و راه های دیگری (Backdoors) برای حمله مجدد به کامپیوتر یا شبکه شما ایجاد کرده است.

ویروسها چگونه وارد کامپیوتر شما می شوند

راه های مختلفی برای رسیدن ویروس ها به کامپیوتر شما وجود دارد، مانند فلاپی دیسک، CD، مشاهده وب سایت، email، اجرای فایل های download شده و ... بنابراین لازم است که تمامی این موارد به هنگام استفاده مورد کنترل یک AV قرار گیرد. به بیان دیگر هنگامی که میخواهید برنامه ای را از روی یک CD را اجرا کنید و یا email ای را باز کنید باید آنها را توسط یک AV کنترل کنید.

فراموش نکنید که شما همواره مراقب منزل خود هستید و دقت می کنید که درب منزل و پنجره ها هنگام شب یا هنگامی که در منزل نیستید باز نباشند. به همین ترتیب باید همواره وضعیت قسمت های مختلف کامپیوتر خود را کنترل کنید. اینکه اندازه فایلهای شما عادی باشد یا نه، اینکه مثلا" فایل جدیدی به کامپیوتر شما اضافه نشده باشد و بسیاری موارد دیگر که بتدریج می توانید آنها را یاد بگیرید. اما یک AV بسادگی می تواند هر موقع که شما اراده کنید تمام سیستم شما را کنترل کند و شما را از عدم وجود ویروس در کامپیوتر مطمئن سازد.

DURCH تست

یک نرم افزار مناسب AV معمولا" باید بتواند به نیازهای زیر پاسخ دهد :

1- تست Demand : باید بتواند هنگامی که می خواهید به یک فایل یا صفحه اینترنتی یا یک mail دسترسی داشته باشید، آنرا کنترل کند.

2- تست Update : به این معنی که AV باید بتواند در بازه های زمانی مشخص بانک اطلاعاتی خود که شامل الگوهای (Signatures) ویروس ها است را بروز کند.

3- تست Respond : اینکه نرم افزار آنتی ویروس بتواند تمامی رفتارهای منطقی در برخورد با یک ویروس را از خود نشان دهد. فایل کثیف را دوباره سازی و تمیز کند و یا آنرا حذف نماید.

4- تست Check : باید بتواند تمام فایلها از نوع مختلف را که میتوانند محلی برای پنهان شدن ویروس باشند را کنترل کند.

5- تست Heuristics : به این معنی که نرم افزار AV شما باید با وجود نداشتن الگوی همه ویروسها، بتواند تشخیص خطر دهد و به شما هشدار دهد که "با وجود آنکه مطمئن نیستم اما احتمالآ مسئله مشکوکی در کامپیوتر شما وجود دارد." این کنترل نیاز به آن دارد که نرم افزار AV از هوش بالایی برخوردار باشد.
   

دوشنبه 16 شهریور 1388

لیست بدترین ویروس‌ها و ورم‌های تاریخ اینترنت

ادامه مطلب

دوشنبه 16 شهریور 1388

 معیارهای خرید یک مادربرد خوب

ادامه مطلب

سه شنبه 30 تیر 1388

در بیشتر حملات مخفی ماندن از سیستم های امنیتی یکی از اولین معیار های یک هکر هست حتمآ شما با سیستم VPN اشنایی کامل دارید ولی موضوع اصلی ما در این باره نیست موضوع ما در مورد به اشتباه انداختن سیستم امنیتی برای شناسایی شما در نقطه ای که به فعالیت میپردازید هست برنامه های زیادی برای این کار به وجود امدند و مورد استفاده قرا میگیرند ولی گاهی شما مجبورید فقط متکی به توانایی فردی خود باشید و امروز بحث اصلی در این باره هست اگر بخواهیم در یک جمله شناسایی را در نقطه مورد نظر تعریف کنیم شناسایی IP و ِDNS Server هست قبل توضیح این دو کلمه یک اخطار لازم است در این روش شما فقط قادرید که ایپی خود را در رنج معینی تغییر دهید که باید مطمئن شوید که این ایپی در حال حاضر روی خط انلاین نیست که من مرحله به مرحله توضیح میدم

واژه IP : در توضیح ایپی باید گفت که یک شمارهی دو دویی 32 بیتی و 4 بایتی هست که به کامپیوتر متصل به شبکه اختصاص داده میشود که با این شماره شناسایی میشود برای مثال xxx.xxx.xxx.xxx که این xxx ها از 0تا 255 متغییر هست و هرکدام به چیز خاصی اطلاق میشود پس هر کامپیوتر متصل به شبکه حتی سرور سایت ها و ISP ها خو با یک ایپی خاص شناسایی میشوند

ادامه مطلب

 
 

آرشیو موضوعی


آخرین پست ها


نویسندگان



آمار وبلاگ

  • کل بازدید :
  • بازدید امروز :
  • بازدید دیروز :
  • بازدید این ماه :
  • بازدید ماه قبل :
  • تعداد نویسندگان :
  • تعداد کل پست ها :
  • آخرین بازدید :
  • آخرین بروز رسانی :

اَبر برچسبها