منتدى برنامج حياه على النت باذاعة صوت العرب
عزيزى الزائر مرحبا بك

انضم إلى المنتدى ، فالأمر سريع وسهل

منتدى برنامج حياه على النت باذاعة صوت العرب
عزيزى الزائر مرحبا بك
منتدى برنامج حياه على النت باذاعة صوت العرب
هل تريد التفاعل مع هذه المساهمة؟ كل ما عليك هو إنشاء حساب جديد ببضع خطوات أو تسجيل الدخول للمتابعة.

استغلال الثغرات الأمنية أحد أساليب المخترقين والتحديث هو الحل

اذهب الى الأسفل

استغلال الثغرات الأمنية أحد أساليب المخترقين والتحديث هو الحل Empty استغلال الثغرات الأمنية أحد أساليب المخترقين والتحديث هو الحل

مُساهمة من طرف manal kamal الإثنين فبراير 08, 2010 2:05 pm

فلتعلم عزيزي القارئ أنه بدون شبكة إنترنت لا يمكن أن يصل المخترق إليك نهائيا. وهذا يعني ان باب الدخول الى جهازك قد انحصر في وجود إنترنت على جهازك. ولك عزيزي القارئ حرية ان تدع ذلك الباب مفتوحا او مغلقا .

استغلال الثغرات

الثغرات الأمنية هي عبارة عن أخطاء برمجية في اي برنامج قد يستغل هذا الخطأ عن بعد للعمل امور اخرى. وهذه احد الاساليب التي يستغلها المتطفلون دائما للوصول الى جهاز الضحية دائما. ويمكن ايجاد تلك الثغرات في انظمة التشغيل مثل نظام التشغيل ويندوز أو نظام التشغيل اكس او اس من ماكنتوش كما يمكن ان تحصل ثغرات امنية في بعض البرامج المعروفة مثل برنامج قوقل دسك توب او برنامج ريل بلير على سبيل المثال. وهذه الثغرات الأمنية قد تستغل استغلالا خاطئا من قبل المتطفلين. لذلك يلزمك عزيزي القارئ بالقيام بالتحديث والتأكد من أن جهازك قد تم تركيب جميع التحديثات الخاصة بالنظام من قبل الشركة المصنعة. فلنأخذ على سبيل المثال تلك الثغرة الأمنية التي حدثت قبل اكثر من ثلاث سنوات عندما كان الويندوز فجأة يظهر رسالة عد تنازلي ومن ثم يغلق النظام. وهذا عبارة عن أحد الثغرات الأمنية التي تم استغلالها لتعطيل الأنظمة والذي شن على نظاق واسع وذلك بسبب تعطيل أحد الخدمات الموجودة في نظام ويندوز وهي خدمه RCP والتي كانت بدورها تقوم بإعادة تشغيل النظام لإستعادة الخدمة وتفعيلها. وقد قامت مايكروسوفت في وقت وجيزة بإنهاء هذه المشكلة وذلك بإصدار تحديث للنظام يوقف هذه المشكلة. والأمثله كثير على مثل هذه الطريقة التي قد تستغل للوصول إلى جهاز الضحية.

الفيروسات والدودة الإلكترونية

هي تلك البريمجات الصغيرة التي تقوم بعمليات غير شرعية في النظام لديك وهي ايضا احد الأدوات التي يستخدمها المخترقون او فلنقل يستغل وجودها المخترقون في ان تنشئ لهم بابا للدخول منه على نظام التشغيل لديك. فهذه الفيروسات على سبيل المثال تقوم بإيقاف برامج الحماية في بعض الأحيان أو ايقاف النظام لديك وعدم استجابتة. كما انها تقوم بعمليات تخريب واسعه على ملفات النظام الاساسية والتي بدورها تؤدي الى عدم استقرار النظام ومن ثم تلف النظام من ما يظطرك الى اعادة تركيب النظام مره اخرى او ما يسمى بالفورمات. واما مايسمى بالدودة الإلكترونية فهي عبارة عن برمجيات صغيره تقوم بإستغلال الشبكة او البريد الإلكتروني للتكاثر في النظام لديك من ما يعطل مصادر العمل على شبكتك وتصبح بطيئة وايضا قد تتوقف عن العمل بسبب ضغط انتشار الدود على شبكتك الإلكترونية.

ملفات التجسس والتروجانات

ملفات التجسس هي عبارة عن بريمجات صغيرة او فلنسميها ادوات تقوم بجمع معلومات معينة عنك . ملفات التجسس تلك ينشأهما اما شركات الدعاية والإعلان على شبكة الإنترنت فإذا افترضنا على سبيل المثال انك قمت يوما من الايام بالبحث على صفحات قوقل عن شراء سيارة وتفاجأت انك في نفس اليوم او اليوم التالي قد وصلك بريد الكتروني يتحدث عن شراء السيارات فتأكد انه يوجد لديك ملفات تجسس. ضرر ملفات التجسس تلك هي أضرار في الخصوصية وليست اضرار في الجهاز نفسة فهمها فقط جمع البيانات والتجسس على المواقع التي تقوم بالدخول اليها. وايضا يقوم المخترقون بإنشاء ملفات التجسس تلك بأغراض خاصة بهم كجمع البينات الشخصية مثل ارقام حسابات البنوك وكلمات المرور وايضا ارقام الهاتف وجميع البيانات التي قد يحتاجها المخترق لكي يوهم من يريد بأنه هو انت ويستطيع استغلال شخصيتك بهذه الطريقة وقد حدث بالغرب الكثير من هذه الأمور بل إنها تحدث على شكل يومي. اما بالنسبة للتروجان فهو يعمل نفس عمل ملفات التجسس ولكن طريقه دخوله الى جهازك هي التي منحتة اسم تروجان. فالتروجان هي كلمه حرب استخدمت في الحروب منذ القدم. فقد كان في احد الحروب منذ القدم قلعة لم يستطيع الجيش اختراقها فقام بصناعة حصان خشبي واسموه تروجان وهذا الحصان الخشبي ضخم وكبير جدا وضعوه عند باب القلعة وكان بداخله جنود مختبئين واختفى الجيش عن الانظار ففتحو باب القلعه ثم قامو بسحب هذا التروجان الى الداخل بأنفسهم وفي الليل قام الجنود بداخل هذا التروجان بالخروج وفتحو باب القلعه بالليل ودخل الجيش القلعه. ومن هنا اخذ اسم تروجان وقد استغل هذا الاسم لأنه يستخدم نفس الإسلوب للدخول الى نظامك المنيع. فعندما تقوم بتحميل برنامج وخصوصا تلك البرامج المجانية فهو يكون ملتحق بها وسوف تعتقد انه من ضمن هذا البرنامج فتسمح له بالعمل وهو في حقيقه الامر عبارة عن ملف تجسس قد دخل على جهازك وسمحت له بالعمل واخذ المعلومات بحريتك
manal kamal
manal kamal
مدير المنتدى
مدير المنتدى

كيف تعرفت على المنتدى ؟ : غير ذلك
تاريخ التسجيل : 19/01/2010

http://wwwalmarefa.blogspot.com

الرجوع الى أعلى الصفحة اذهب الى الأسفل

الرجوع الى أعلى الصفحة

- مواضيع مماثلة

 
صلاحيات هذا المنتدى:
لاتستطيع الرد على المواضيع في هذا المنتدى