ما الذي يعرفه الهاكر عنك
المعلومات هى القوة و بمعرفتك بعض القواعد الأساسية ستكون بمأمن إن شاء الله من جميع البرامج الضارة , سنتناول فى هذا الجزء معلومات قد تجعلك تشعر بالرعب و تشعر كم أن حاسوبك ضعيف أمام هجمات الهكرة و لإن نجوت من قبل فهذا لحسن الحظ ذلك الحظ الذى لن يستمر طويلا و لكن لا أريد إثارة رعبك بل أريد أن أمدك ببعض حيل الهكرة لتكون قادرا على حماية نفسك منهم بالطبع لن أترجم كل شىء و على وجه الخصوص الطرق الفنية التى يستخدمها الهكرة حتى لا يستغلها أصحاب النفوس الضعيفة و لكن سأترجم ما أراه يخدم موضوعنا إن شاء الله
سنتناول إن شاء الله فى الكتاب الأول المواضيع التالية
كيف يتسلل الهاكر إلى حاسوبك
ما الأدوات التى يستخدمونها
حجم المعلومات التى يعرفونها عنك
الخدع و الحيل التى يستعملها الهاكر
كيف أن البرنامج المضاد للفيروسات لا يكفى وحده
و الكثير
بالطبع لن يحميك هذا الدليل بنسبة 100 % و لكن بعد الإطلاع عليه ستكون فى موقف أفضل من حيث الدفاع عن نفسك و حماية خصوصيتك , و لا يهم المدة التى تقضيها على الانترنت سواء كانت ربع ساعة أو 24 ساعة . فهل تعلم أنه فى غضون 15 ثانية يمكن للهاكر أن يتسلل إلى حاسوبك و يدمر بياناتك إن كنت لا تصدقنى دعنا نجرى اختبارا بسيطا
=======================================
لنبدأ الاختبار قم بالدخول على الانترنت و اتبع الخطوات التالية
اضغط start ثم accessories ثم command prompt
اكتب ipconfig
سيظهر لك شيئا كهذا
قم بتدوين الرقم الظاهر أمام Ip Address و هو هنا 192.168.1.20
قم باستخدام الأمر net view و اكتب أمامه رقم الأى بى السابق كالشكل التالى
net view\\192.168.1.20
و اضغط انتر من لوحة المفاتيح سترى الصورة التالية
ترى الآن جميع المجلدات التى قمت بمشاركتها على الشبكة و هى
my book و my pic و my secret
الان يقوم الهاكر باستخدام الأمر التالى
اذا لم يكن الضحية قد ركب جدارا ناريا على حاسوبه فسيطلع الهاكر على جميع محتويات ذلك المجلد
كم استغرق ذلك الاختبار ؟ أقل من 15 ثانية لأى مبتدئ فى عالم الهاكر هذا النوع من الاختراق يسمى netbois و هو نوع قديم من الاختراقات و لكنه لازال مستخدم . ما الحل ؟أنصحك اذا كنت مشتركا فى شبكة أن لا تقوم بشاركة مجلداتك الشخصية أبدا و إن اضطررت لذلك قم بعمل كلمة مرور لهذه المجلدات و ستعرف المجلدات المشتركة فى حاسوبك بعلامة اليد الموجودة تحتها كما فى الصورة
قم بالضغط عليها بزر الفأرة الأيمن و من خيارات المشاركة ضع لها كلمة سر أو حتى قم بإلغاء المشاركة أساسا
============================
كان هناك قديما مدينة قديمة تسمى طروادة و كانت حصينة جدا على الأعداء فقد ظلوا يحاصرونها فترة طويلة دون أن ينجحوا فى دخلوها فقام الأعداء ببناء حصان خشبى كبير و اختبأ بعض الجنود داخله و قام بقية الجيش بالابتعاد عن المدينة و الاختباء و عندما نظر أهل طروادة و لم يجدوا جيش الأعداء و لم يجدوا إلا الحصان الخشبى فقاموا بإدخاله إلى مدينتهم و فجأة خرج الجنود المختبئون داخل الحصان ليفتحوا أبواب المدينة لبقية الجيش .
هذا بالضبط ما تفعله بعض البرامج الخبيثة التى تسمى أحصنة طروادة حيث تقوم بالدخول إلى الحاسب و ربما بموافقة صاحب الحاسب نفسه ثم تعمل كباب خلفى للهكرة يدخلون إلى حاسبك وقتما شاءوا ليعيثوا فيه الفساد
ما يمكن أن تفعله هذه البرامج
فتح و إغلاق محرك القرص الضوئى
أخذ صورة لشاشتك و ما تفعله فى ذلك الوقت
تسجيل جميع ضربات المفاتيح التى تضغطها و إرسالها إلى الهاكر
الوصول الكامل إلى مجلداتك و ملفاتك
تعطيل لوحة المفاتيح و الفأرة عن العمل
اتخاذ حاسوبك كنقطة ارتكاز يهاجمون به حواسيب أخرى و الكثير غيرها
دعونا نلقى نظرة على اثنين من اشهر أحصنة طروادة و هما netbus و subseven
netbus أحد أحصنة طروادة يتكون أساسا من جزأين الأول و هو ( الخادم ) server و يٌزرع فى جهاز الضحية و الثانى و هو (العميل ) client و يستخدمه الهاكر للتحكم فى حاسوبك .
كيف يستطيع الهاكر أن يزرع الخادم فى حاسوبك الطريق الأولى إرساله فى رسالة بريد الكترونى بعد أن يعطيه اسما مغريا كاسم لعبة مثلا أو اسما لصور خليعة و عندما تقوم بإنزال الملف على حاسوبك و تقوم بتشغيله لا يحدث شىء و لا ترى شيئا و هذا أمر مثير للريبة . جهازك الآن أصبح مرتعا لكل الهكرة
الطريقة الثانية : هناك الكثير من البرامج تتيح دمج الخادم مع ملف أخر برئ كأن ندمج ملف التجسس مع بعض الألعاب الفلاشية مثلا عندما تقوم بتشغيل الملف تقوم اللعبة بالعمل و لكن فى نفس الوقت يدخل ملف التجسس إلى حاسوبك و يقوم بإرسال تنبيه إلى الهكرة باسم حاسوبك و رقم Ip الذى تستخدمه و أنك متصل بالانترنت الآن
قد يقول البعض أنا لا يهمنى لأن رقم Ip الخاص بى يتغير من حين لآخر و هذا قول مردود عليه بأن كل مرة تقوم بتغيير Ip يقوم ملف التجسس بإرسال الرقم الجديد إلى الهكر من الأماكن الأخرى التى ممكن أن تصيبك بتروجان ( حصان طروادة ) مواقع الانترنت الغير الآمنة و مواقع الدردشة و لا سيما IRC
و أرجو ملاحظة أن الملف المشبوه قد يأتى إليك من أعز أصدقائك إما