جهت مشاهده ادامه مطلب در سایت منبع اینجا روی لینک زیر کنید :
[ad_1]
پنج خان هک
پنج خان هک
معمولا هر کس میخواهد هکی انجام دهد باید پنج مرحله را طی کند که به ترتیب به شرح زیر هستند:
شناسایی
اولین گام در یک هک، شناسایی است. یعنی شخص هکر باید هر اطلاعاتی را که در حین هک کارایی خواهد داشت، به دست بیاورد. از سادهترین مسائل مثل اینکه شخص یا شرکت مورد حمله از چه نوع سیستم و نرمافزارهایی استفاده میکند، شروع میشود تا مسائلی مانند زمان رفتوآمد متخصصان امنیت سایبری یک شرکت یا شنود ارتباطات اینترنتی و تلفنی آن شخص و شرکت. به طور کلی جمعآوری اطلاعات مفید برای حمله را شناسایی میگویند.
اسکن
مرحله بعدی را با عنوان اسکن میشناسند و در این مرحله بر اساس اطلاعات بهدستآمده از مرحله شناسایی، تستهایی روی امنیت هدف صورت میگیرد. مثلا هکر حفرههای امنیتیای را که ممکن است باعث نفوذ شود، بررسی میکند؛ شناسایی ساختار شبکه مورد حمله و… بسیاری از هکرهای ناشی هنگام انجام این مرحله شناسایی میشوند، به خصوص در سازمانهایی که متخصصان خبرهای برای امنیت شبکه در نظر گرفتهاند زیرا به خوبی با راههای نفوذ آشنا هستند و به محض اینکه هکری از این راهها قصد نفوذ داشته باشد، شناسایی میشود.
ایجاد دسترسی
اگر هکر بتواند از مرحله اسکن نتیجه بگیرد و راه نفوذ و هکی پیدا کند، نوبت به ایجاد دسترسی میرسد. مثلا ایجاد دسترسی به شبکه داخلی یک بانک یا ایجاد ارتباط با سیستم قربانی همگی در این مرحله صورت میگیرد. این مرحله در دنیای هکرها با اسم بهدستگیری سیستم (Owning the System) شناخته میشود. مرحله ایجاد دسترسی بین کاربران بسیار شناختهشده است و در واقع این مرحله را هک میدانند.
حفظ دسترسی
بعد از اینکه دسترسی ایجاد شد و هکر به مقصود خود رسید، دو راه پیش رو دارد؛ یا ارتباط خود را با سیستم هکشده قطع کند یا این ارتباط را برای ادامه هک حفظ کند. این حفظ ارتباط را تحت عنوان حفظ دسترسی میشناسند و برای هکرها بسیار ریسکپذیر است زیرا همین حفظ ارتباط ممکن است منجر به شناسایی او شود. سیستمی را که هک شده و هکر همچنان دسترسی خود را روی آن حفظ کرده است، زامبی (Zombie) مینامند. استفاده از Backdoor، Trojan، Rootkit و… از جمله روشهای معمول برای حفظ دسترسی به شمار میروند.
باور این موضوع سخت است اما شرکت مکآفی ماه آگوست 2011 حملهای را کشف کرد که لقب بزرگترین حمله سایبری تاریخ کامپیوتر را به خود اختصاص داد. در این حمله هکرها توانسته بودند پنج سال بدون اینکه شخصی متوجه شود ارتباط خود را با شبکه مورد حمله حفظ کنند.
پاک کردن ردپا
آخرین کاری که هکر باید انجام دهد و اهمیت خاصی دارد، پاک کردن هر گونه ردپایی است که موجب شناسایی عمل هک یا حتی خود شخص هکر میشود. هر هکری که بتواند تمامی مراحل را انجام دهد و هیچ اثری از او نماند، توانسته در کار خود کاملا موفق عمل کند.
دو ماه پیش یکی از هکرهای ناشناس (Anonymous) هکی را انجام داد و برای مسخره کردن FBI در یک برگه متن تمسخرآمیز نوشت و به لباس نامزد خود متصل کرد و این عکس را برای FBI فرستاد. تا اینجا همه چیز خوب بود تا اینکه متخصصان امنیتی FBI از طریق اطلاعات داخل آن عکس تشخیص دادند که هکر با گوشی آیفون این عکس را گرفته، همچنین مختصات جغرافیایی نیز در عکس موجود بود. بدین ترتیب محل این هکر مورد شناسایی قرار گرفت و در نهایت دستگیر شد، در واقع او با حذف نکردن اطلاعات عکس از خود ردپا به جا گذاشته بود.
هفته نامه عصر ارتباط
[ad_2]




