![]() |
![]() |
|
|
|
|
#1 | |
![]() ![]() |
الاختراق الالكتروني ![]() ما هي الإختراقات؟ هي محاولة الدخول على جهاز أو شبكة حاسب آلي من قبل شخص غيرمصرح له بالدخول إلى الجهاز أو الشبكة وذلك بغرض الإطلاع / السرقة / التخريب / التعطيل . ماهي مصادر أخطار الإختراقات؟ 1. أخطار متعمدة : ويكون مصدرها جهات خارجية تحاول الدخولإلى الجهاز بصورة غير مشروعة بغرض قد يختلف حسب الجهاز المستهدف. هناك عدة جهات تصنف تحت هذا النوع : 1- محبي الاختراقات هاكرز 2- جهات منافسة 3- أعداءخارجيين 4- مجرمين محترفين 2. أخطار غير متعمدة وهي تنشأ بسبب ثغرات موجودةفي برمجيات الكمبيوتر والتي قد تؤدي إلى تعريض الجهاز إلى نفس المشاكل التي تنتج عنالأخطار المتعمدة . من يقوم بهذه الإختراقات ؟ 1. محترفين : وهم يتميزون بمعرفة دقيقة ببرامج النظم والثغرات فيها والقدرة العالية في البرمجة . 2. هواة : وهم ذوي خبرة محدودة في البرمجة نسبياً وغالباً يبحثون عن برامج جاهزة لاستخدامها في عملية الاختراق . لماذا لا تقوم شركات تقديم خدمة الإنترنت بحماية أجهزة المستخدمين من عمليات الاختراقات ؟ - إن الوسائل الفنية المتبعة في الحد من المخاطر الأمنية على أنظمة وشبكات الحاسب الآلي عادة ما تحد أيضا من استخدام بعض تطبيقات وخدمات الإنترنت. فمثلاً لزيادة التحصين الأمني قد ُتعطل بعض برامج الحوارات أو الاتصال الهاتفي عن طريق الإنترنت. ولهذافإنه غالباً ما يترك للمستخدم تحديد المستوى الأمني الذي يرغب في توفره لأنظمته وبالتالي توفير الوسائل الفنية الأمنية المناسبة. ولكن مع كثرة المخاطر الأمنية علىشبكة الإنترنت من ناحية ، واتساع عدد المستخدمين وقلة خبرة الكثير منهم في المخاطرالأمنية وأساليب الحد منها من ناحية أخرى ، بدأ بعض مقدمي خدمة الإنترنت فيالولايات المتحدة الأمريكية بتقديم خدمات إضافية لمشتر كيهم سواء عن طريق الاتصال الثابت (Leased Lines) أو حتى الاتصال الهاتفي (Dial-up) ، تتمثل في توفير وسائل حماية أمنية لأجهزة هؤلاء المشتركين. لماذا لم تصمم شبكةالإنترنت بشكل آمن يحد من المخاطر الأمنية ؟ - كانت الإنترنت في بدايتها محصورة في مجموعة قليلة من الأكاديميين والباحثين في عدد من الجامعات ومراكز الأبحاث الأمريكية ، ونظرا لمحدودية عدد المستخدمين و معرفة بعضهم لبعض لم يكن هناك قلق بشأن مخاطر أمنية على الشبكة. و لذلك لم تؤخذ هذه المخاطر فيالاعتبار عندما تم تصميم البروتوكول الأساسي لنقل المعلومات على شبكة الإنترنت (TCP/IP). ولكن مع مرور الوقت ودخول القطاع التجاري للشبكة وما يعنيه ذلك من الازدياد المضطرد لعدد المستخدمين وتنوع خلفياتهم العلمية والعملية و اختلاف أعمارهم ، بدأت تظهر بعض التجاوزات الأمنية على الشبكة. فقد سجلت أول مشكلة أمنيةعلى شبكة الإنترنت في عام 1988م (أي بعد مرور ما يقرب من عقدين على نشأت الشبكة). تتمثل هذه المشكلة في فيروس كتبه شخص يدعى موريس سمي الفيروس فيما بعد باسمه (Morris Virus). حيث استغل ثغرة في برنامج البريد الإلكتروني مكنت الفيروس منالانتشار في ما يقرب من 10% من أجهزة الحاسب الآلي المرتبطة بشبكة الإنترنت آنذاكوعددها 60 ألف جهاز تقريباً قبل أن يتم اكتشافه. ما هي المخاطر الأمنية التييمكن أن تتعرض لها أجهزة الحاسبات الشخصية عند ارتباطها بشبكة الإنترنت؟ شبكة الإنترنت تعج بالمخاطر الأمنية المتعددة والمتجددة ، و سنتطرق إلى أكثر تلك المخاطر الأمنية انتشاراً: 1. الفيروسات: تنتقل الفيروسات إلى أجهزة الحاسب بطرق عدة ، ولكن كانت تاريخياً أكثر هذه الطرق انتشار هي استخدام أقراص ممغنطة ملوثة ، أما الآن وبعد ازدهار استخدام الإنترنت فقدأصبح البريد الإلكتروني أكثر طرق انتشار الفيروسات إلى أجهزة الحاسبات. وتختلف نوعية و حجم الأضرار التي قد تحدثه تلك الفيروسات على جهاز الحاسب. فمنها ما يقوم بمسح جميع المعلومات الموجودة على الجهاز أو إحداث أضرار على بعض مكونات الجهاز مثلا لشاشة ، ومنها ما يقوم بإرسال نفسه بالبريد الإلكتروني إلى جميع من هم على قائمة المستقبلين مثل فيروس ميليسيا الذي ظهر عام 1999م ، ومن هذه الفيروسات ما هو أقل ضرر كأن يقوم بتعطيل برنامج معين على جهاز الحاسب. 2. برامج الباب الخلفي: عادةما تنتقل هذه البرامج إلى أجهزة الحاسب الآلي عن طريق ما يسمى ب "التروجان" ،والتروجان هو عبارة عن برنامجين ، الأول برنامج موثوق به يرغب المستخدم في تحميلهعلى جهازه ، ولكن يلتصق في هذا البرنامج الموثوق برنامج آخر مثل برامج الباب الخلفي، لا يظهر للمستخدم حيث يقوم بتحميل نفسه تلقائياً متى ما قام المستخدم بتحميل البرنامج الأول. و عندما يتحمل برنامج الباب الخلفي في جهاز ما فإنه يفتح ثغرة فيذلك الجهاز تسمح لأي مستخدم على الإنترنت ، وباستخدام برنامج مرافق ، من التحكم الكامل بالجهاز حيث يمكن استرجاع أو حذف أو تغيير أي معلومة مخزنة على ذلك الجهاز ،كما يمكن أيضا سماع ورؤية ما يدور حول ذلك الجهاز المصاب إذا كان يضم كاميراو مايكروفون 3. قلة الخبرة في التعامل مع بعض البرامج: مع ازدياد استخدام الإنترنت من العامة غير المتخصصين ، يتم - وبشكل مستمر ومتسارع - تطويربرامج مختلفة على أنظمة النوافذ (Windows 95/98) تساعد على تفعيل استخدام الشبكة مثل تلك البرامج التي تهيئ جهاز الحاسب الشخصي كي يعمل كخادم (server) مثل خادم نقل الملفات (ftp Server) . إن استخدام مثل هذه البرامج قد يفتح ثغرة في جهاز الحاسبالآلي تمكن الغير من اختراق الجهاز. 4. أخطاء في الإستخدام: مثل الإختيار السيئء لكلمة السر أو كتابتها على ورقة يمكن للآخرين قراءتها ، فكلمة السر يجب ألا تكون سهلة يمكن تخمينها. ما هي الوسائل التي يمكن إتباعها للحد من تلك المخاطر؟ 1. استخدام برامج كشف ومسح الفيروسات (Virus Scanners) والعمل على تحديثها بشكل دوري حتى تشمل الفيروسات حديثة الاكتشاف. تقوم معظم هذهالبرامج أيضا على كشف برامج الباب الخلفي. 2. الحذر في استقبال البريدالإلكتروني والذي يحوي مرفقات (Attachment) فقد تكون تلك المرفقات عبارة عن برامج مؤذية كالفيروسات وبرامج الباب الخلفي ، علماً بأن معظم برامج كشف الفيروسات تقوم بكشف البريد الإلكتروني قبل تحميله. 3. عندما يريد المستخدم أن يحمل برنامج على جهازه بإنزاله من موقع على شبكة الإنترنت ، فإن عليه التأكد من موثوقية ذلك الموقع حتى لا يكون البرنامج المراد تحميله عبارة عن تروجان يؤذي جهازه عند تحميله. 4. عدم استخدام برامج ليس للمستخدم أي خبرة في تشغيلها. 5. الاحتفاظ بنسخ احتياطية للمعلومات الحساسة في أقراص إضافية خارج الجهاز. ما مدى كفاءة الأنظمةالأمنية المستخدمة حاليا في وسائل التجارة الإلكترونية؟ إن استخدام شبكة الإنترنت في عمليات البيع والشراء قد ينتج عنه تبعات أمنية مثل سرقة أرقام بطاقات الائتمان والتي تمثل الوسيلة الأكثراستخدام في الشراء عن طريق الإنترنت ، أو سرقة معلومات مالية أو تجارية حساسة خلال نقلها بين الشركات والمؤسسات المختلفة. ولهذا فقد تم تطوير عدة أنظمة أمنية تقوم على نقل المعلومات بطريقة آمنة تمنع الغير من الإطلاع عليها أثناء نقلها من خلال الشبكة ، ولذا فإن على جميع مقدمي خدمة الإنترنت الذين يسعون إلى استضافة مواقع للتجارة الإلكترونية توفير مثل هذه الأنظمة واستخدامها لتلك المواقع وبالتالي تقليل المخاطر الأمنية التي قد تحدث عليها. ومن الجدير ذكره أن هذه الأنظمة الأمنية تستخدم في معظم مواقع التجارة الإلكترونية ولا تكلف آلاف من الدولارات. الوقاية خير من العلاج لحماية الشبكات من الاختراقات في كل مرة تعمد شركة ما الى وصل شبكتها الداخلية LAN بالانترنت تعرض نفسها لخطر كبير محتمل، فالشبكة العالمية مجال مفتوح لكل الجهات مهما كانت اهدافها ومصادرها وآراؤها. لذلك فان المنظمات والمؤسسات والشركات والمعاهد والوزارات وسواها اصبحت تواجه تهديدا جديا. ما هي الاجراءات المتبعة لمواجهتها؟ نسرد هنا امثلة عما يتبعه مديراي شبكة داخلية ووصلنا الى خلاصة تفيد ان الوقاية خير من العلاج. وطبعا الوقاية النسبية لأن كل شركة تريد في النهاية ان تتصلب الانترنت للاستفادة منها. وبهذا فان الفارق بين الاتصال بالانترنت او الانقطاععنها تظلله الحكمة في الاستخدام. بمعنى اتخاذ الاجراءات. واذاكان فعلا رأس الحكمة معرفة الذات، فان جدار النار Fire Wall الحصن الاول هو للتأكد من كل ما يدخل الشبكة الداخلية من الانترنت، وطبعا ما يخرج من الداخل. المخترقون يستطيع الخبراء في شؤون الشبكات ان يخترقوها. ومن حيث المبدأ يمكنهم بعد اتمام اي حالة اختراق ان يسببوا الاذى بطرق مختلفة تؤدي الى نتائج مختلفة. فما هي؟ 1 يستطيعون بعد الاختراق ان يسرقوا معلومات مهمة في الشبكة او يدمروها. 2 قد يصلون في اختراقهم الى حدود بلوغ اجهزة فردية خاصة بالموظفين. 3 يمكن ان يقوموا بتخريب يؤدي الى توقف الشبكة الداخلية كليا او جزئيا. 4 يمكن ان يدخلوا بعد الاختراق الى قواعد معلومات محددة ويسعوا لاستعمالها لمصالح شركاتهم الخاصة او يبيعوهالشركات اخرى. 5 يمكن ان يخترقوا مصادر الشبكة الخاصة بالمعلومات الحساسة والتنكرفي شكل موظفين من الشركة المخترقة للقيام باتصالات توحي بأنهم يقومون بأعمال لصالح الشركة المخترقة. 6 يمكن ان يخترقوا الشبكة الداخلية ولا يقوموا بأي شيء مؤذ. بلالانتظارمدة لإجراء أمر في المكان والزمان المناسبين. بناء الجدار طبعا الحل لن يكون في قطع اتصال الشبكة الداخلية بالانترنت لأن ذلك سيعرض اعمال الشركة للفشل في مسائل معينة كما سيعطل بريدها الالكتروني. وباختصارفان الهرب من المشكلة لنيحلها. بل سيؤدي في نهاية الامر الى تعزيز سيادة المخترقين على الانترنت. وفي المقابل يمكن للشركة ان تبدأ ببناء جدار الكتروني تحدد ثغراته المعروفة التي يحرسهاخبراء الشركة. وعبر هذه الثغرات المحددة تتم عمليات الاتصال بالانترنت. واذا كان هذا الجدار الالكتروني يمنع عمل المخترقين او يعرقله فانه لا يمنع عمل موظفي الشركة ولا يقطع اتصالهم بالانترنت. ولذلك يعتبرالجدار الالكتروني Fire Wall اول حاجز يقففي وجه المخترقين لحماية شبكة داخلية من الاخطار. ما هو الجدارالالكتروني؟ الجدار الالكتروني هو تركيبة من المعدات الالكترونية والبرامج الرقمية التي تبنى متضمنة خوادم Servers واجهزة كومبيوتر شخصية PCs وبرامج تطبيقيةوApplications Routers ويتم تجميع كل هذه المعدات والبرامج لتكون الجدار فتقف بذلك في الخندق المتقدم على «خط النار الشبكي». ويمكن للجدار ان يكون بسيطا جداومؤلفا من معدات وبرامج قديمة وقابلة للاختراق. او قد يكون معقدا ومتقدماومؤلفا من احدث الاجهزة والبرامج العالمية الجديدة. ولا تقتصر كفاية الجدارعلى المعدات والبرامج بل تتعداها الى ما هو اهم من كل المواد: المدير: مدير الشبكة عادة هو خبير في شؤونالكومبيوتر والاتصالات والبرامج. وبهذه المعادلة التي يجمعها يستطيع ان يبني خبرةت صقل قدراته وتعززها. فاذا كان هناك جدار الكتروني ما في شركة كبرى يتمتع بتقدم لامثيل له. ولكن يشرف عليه مدير تنقصه المعلومات والخبرة والمتابعة. فان الجدار يكون غير ذي قيمة. ويشبه الامر وجود خندق على الحدود ممتلئ بالجنود والمعدات العسكرية. من سلاح بر وجو وبحر، ولكنه يفتقر الى قائد ذكي وخبير. وفي الحالتين تكون النتيجة خسارة الحرب. منقول للأهمية اثبت وجودك
..
|
|
|
|
|
|
|
#2 | |
![]() ![]() |
بارك الله فيك أم عمار
على هذا المجهود ,, |
|
|
من مواضيعي في الملتقى
|
||
|
|
|
|
|
#3 | |
|
مؤسس الموقع
![]() |
بارك الله فيكِ حبيبتى ....
وجزاك الله كل خير |
|
|
من مواضيعي في الملتقى
|
||
|
|
|
|
|
#4 |
![]() ![]() |
![]() |
|
|
|
|
|
#5 |
![]() ![]() |
بسم الله الرحمن الرحيم
جهود رائعة جدا بارك الله فيك ونفع بك |
|
|
|
|
|
#6 | |
![]() ![]() |
وعليكم السلام ورحمة الله وبركاته
فعلا موضوع مهم جزاك الله خير بارك الله فيك |
|
|
من مواضيعي في الملتقى
|
||
|
|
|
|
|
#7 | |
![]() ![]() |
جزاك الله خيرا حبيبتي أم عمار موضوع في غايه الأهميه وموضوع رااائع سلمت يداك يالغاليه وجعله الله في ميزان حسناتك نفع بك الإسلام والمسلمين |
|
|
من مواضيعي في الملتقى
|
||
|
|
|
|
|
#8 | |
![]() ![]() |
السلام عليكم ورحمة الله وبركاته
جزاكى الله خير ونفع بك |
|
|
|
|
|
|
#9 |
![]() ![]() |
بارك الله فيكِ
وبارك الله في مجهودك وجزاكِ ربي خير الجزاء ولا حرمكِ ربي الآجر ونفع بكِ الإسلام والمسلمين |
|
|
|
![]() |
|
|
![]() |
|
|
|
|
|
|
|
|
|
|
![]() |
|
|
|
|
|
||||
|
|
|
|
|
|
|