برچسب: هکرها

  • هکر کیست و چه نقشی در شناسایی حفره‌های امنیتی دارد؟

    هکر کیست و چه نقشی در شناسایی حفره‌های امنیتی دارد؟

     

    با گسترش ارتباطات مجازی و استفاده از وسایل الکترونیکی، احتمال سوء استفاده از اطلاعات و وارد کردن خسارت‌های مالی و حیثیتی به افراد در زمینه‌های مختلف وجود دارد.

    اعتماد به فرد دیگر در فضای واقعی و ارتباط چهره به چهره دشوار است، اما شناسایی افراد و اعتماد کردن به آنها در فضای مجازی، بسیار پیچیده‌تر بوده و اصول و قواعد خود را دارد. بنابراین نه تنها کاربران فضای مجازی، بلکه استفاده کنندگان از وسایل الکترونیکی نیز باید با این قوانین آشنا شوند. افرادی که ما از آنها با عنوان هکر یاد می‌کنیم، ممکن است همیشه اقدامات مخربانه انجام ندهند و در بعضی مواقع به کمک سیستم‌های اطلاعاتی و امنیتی یک کشور بیایند و این سیستم‌ها را در برابر حملات سایر هکرها محافظت کنند. در ارتباط با چگونگی عملکرد هکرها، انواع هکرها و روش‌های هک کردن  با مجتبی فدایی“، کارشناس نرم افزار گفت‌وگویی انجام داده‌ایم که مشروح آن را در ادامه می‌خوانید:

    هکر کیست و چه نقشی در شناسایی حفره‌های امنیتی دارد؟|خبر فوری

    هکر کیست و کارش چیست؟

    زمانی که از هکر صحبت می‌کنیم، منظور ما مشخصاً انسان است، اما چنانچه برنامه‌ای برای ورود به سیستم حتی با هدف‌های تخریب‌گرایانه طراحی شود دیگر نمی‌توان نام هک یا هکر بر آن گذاشت و به چنین برنامه‌هایی ربات گفته می‌شود. معمولاً هکرها با دو نام کلاه سفید و کلاه سیاه شناخته می‌شوند و در رویکرد و روش این دو نوع هکر تفاوت وجود دارد. هکرهای کلاه سیاه با مقاصد مالی یا رفتاری وارد عمل می‌شوند و قصد تخریب و ایجاد مشکل دارند، در حالی که هکرهای کلاه سفید معمولاً بررسی سیستم‌ها را به لحاظ امنیتی انجام می‌دهند، حفره‌های امنیتی را شناسایی کرده و در اختیار مدیران قرار می‌دهند.

    هکر کیست و چه نقشی در شناسایی حفره‌های امنیتی دارد؟|خبر فوری

    عملکرد هکرهای کلاه سفید چگونه است؟

    در سراسر دنیا متخصصانی در حوزه امنیت فعال هستند. بعضی از بنگاه‌های بزرگ مالی و اعتباری و شبکه‌های اجتماعی به منظور شناسایی حفره‌های امنیتی خود فراخوان‌هایی منتشر می‌کنند با این عنوان که “چنانچه می‌توانید حفره امنیتی ما را کشف کرده یا مسائل امنیتی را بازگو کنید، مبلغ مشخصی را به عنوان هدیه به شما می‌دهیم.” همه توسعه دهنده‌ها، هکرها و هر فردی که در این حوزه فعال است می‌تواند به عنوان متخصص در یک حوزه مشخص، سیستم را بررسی کند. انجام این اقدام، احتمال وقوع خطا را در طراحی سیستم‌ها کاهش می‌دهد زیرا این یک فراخوان عمومی جهانی است اما در ایران متخصصان این حوزه را که معمولاً با شرکت‌های معتبری در حال کار کردن هستند و با سازمان‌های بالاتر ارتباط دارند شناسایی و معرفی می‌کنند تا به صورت تخصصی مباحث امنیتی را دنبال کنند. بنابراین در ایران هکری برای شناسایی حفره‌های امنیتی و بالا بردن امنیت سیستم‌ها شناسایی نمی‌شود.

    به کدام هکرها کلاه خاکستری گفته می‌شود؟

    هکرها به دو دسته کلاه سفید و کلاه سیاه تقسیم می‌شوند. هکرهایی که اطلاعاتی را در اختیار مدیران می‌گذارند، به هکر کلاه سفید معروف هستند که در جهت ارتقای فضای امنیتی گام برمی‌دارند، اما به هکرهایی که قصد کلاهبرداری دارند کلاه سیاه گفته می‌شود. در این میان هکرهایی نیز هستند که گزارش‌ها و اطلاعات ارزشمندی را در اختیار یک سازمان یا ارگان امنیتی و اطلاعاتی قرار می‌دهند، اما در مقابل اخاذی اینترنتی دارند این هکرها را کلاه خاکستری می‌نامند.

    هکر کیست و چه نقشی در شناسایی حفره‌های امنیتی دارد؟|خبر فوری

    عملیات هک چگونه انجام می‌شود؟

    برای هک کردن، اتصالات اینترنت، سخت افزارها و نرم افزارهای خاصی نیاز است. در دنیا چهار تا پنج نوع روش هک کردن وجود دارد، اما در ایران بر پایه فعالیت‌هایی که انجام می‌شود دو نوع روش دی داس اتک (D dos attack) و فیشینگ (Phishing) بیشتر از دیگر روش‌ها مرسوم است. در روش دی داس اتک، در بازه زمانی کوتاهی درخواست‌های زیادی به یک سرور ارسال شده و به دلیل اینکه سیستم نمی‌تواند درخواست‌ها را اجرا کند سیستم عامل از دسترس خارج می‌شود. روش دیگر فیشینگ یا به اصلاح قلاب انداختن است در این روش هکرها سعی دارند با نزدیک شدن به افراد، اعتماد آنان را جلب کرده تا در ادامه بتوانند اطلاعات خصوصی شامل نام کاربری، رمزها یا اطلاعات نفوذی آنها را به دست بیاورند.

    به طور مثال هکرها با تعامل با فردی به کد ملی یا تاریخ تولد او پی می‌برند. سپس از این اطلاعات به عنوان رمز یا نام کاربری استفاده کرده و شانس خود را برای ورود به سیستم امتحان می‌کنند. در دنیا روش‌های دیگری نیز برای هک کردن وجود دارد به طور مثال هکر می‌تواند کدنویسی برنامه‌ها را تحت تأثیر قرار دهد بدین ترتیب که کدی را وارد سامانه کرده، آن کد را اجرا می‌کند تا بتواند اطلاعاتی را به صورت ماهانه استخراج کرده و در اختیار داشته باشد.

    هکر کیست و چه نقشی در شناسایی حفره‌های امنیتی دارد؟|خبر فوری

    افراد برای در امان ماندن از حمله هکرها باید چه کارهایی انجام دهند و فرآیند پیدا کردن آنها در ایران چگونه است؟

    نیاز است سواد افراد در بحث‌های امنیتی، اطلاعاتی، کامپیوتر و نرم افزار ارتقا پیدا کند و آنها با گذر زمان اطلاعات خود را به‌روز کنند تا بدانند در چه شرایطی نباید نام کاربری خود را ذخیره کرده و یا اطلاعاتشان را در اختیار دیگران بگذارند. فرد باید به شرایط زمانی و مکانی حضور خود در دنیای مجازی اشراف داشته باشد و سوادش را در حوزه امنیتی و اطلاعاتی افزایش دهد. با این حال روند پیدا کردن فرد خطاکار در این حوزه اندکی دچار اختلال و کندی است، به نحوی که اگر فردی مورد حمله هکر قرار گیرد یا برای منابع مالی او مشکلی ایجاد شود، نحوه درخواست دادن و رسیدگی به آن بسیار کند است، در حالی که سرعت هکرها و تسلط آنها بر جزئیات بالا است.

    به طور مثال اگر از کارت شما مبلغی برداشت شود، پی بردن به مشخصات فردی که این مبلغ را برداشت کرده، به راحتی ممکن است، اما برای اینکه هکر شما را در یک فرآیند و بروکراسی زمان‌بر اداری، اجرایی و قضائی قرار دهد مبلغ را به تعدادی کارت دیگر انتقال داده یا خریدی می‌کند و شما باید برای جبران خسارت مالی، تک تک انتقالی‌ها را به کارت‌ها و یا مرجع خرید پیگیری کنید که این فرآیندی زمان بر است. طولانی شدن این فرآیند موجب می‌شود تا عملاً جبران خسارت ممکن نباشد بنابراین نیاز است مقامات اجرایی و قضائی ایران به اوضاع مسلط شوند و پروسه رهگیری افراد را به سرعت انجام دهند.

  • از کجا بفهمیم گوشی موبایلمان هک شده است؟

    از کجا بفهمیم گوشی موبایلمان هک شده است؟

     

    بهتر است هرچه سریع‌تر با نشانه‌های هک شدن گوشی‌تان آشنا شوید تا سریع‌تر از دزدیده شدن اطلاعاتتان جلوگیری کنید.
    در دنیای امروز با گسترش دزدی‌هایی که در فضای مجازی اتفاق می‌افتد، حفظ اطلاعات شخصی شما بسیار حیاتی و مهم است. اما کمتر کسی است که از امنیت دنیای مجازی و گوشی همراه خود اطلاعات کافی دارد و این می‌تواند باعث دزدی اطلاعات و هک شدن گوشی شما شود. بهتر این هرچه سریع‌تر با نشانه‌های هک شدن گوشی تان آشنا شوید تا سریع‌تر مانع از دزدیده شدن اطلاعاتتان شوید.از کجا بفهمیم گوشی موبایلمان هک شده است؟|خبر فوری
    ۱. وجود برنامه‌های اتفاقی
    ممکن است به سراغ گوشی تان بروید و ببینید برنامه‌هایی بر روی گوشی شما نصب شده است که به یاد نمی‌آورید خودتان آن‌ها را نصب کرده باشید و یا به چه علت بر روی گوشی شما وجود دارند. این برنامه‌های جدید به راحتی و به سرعت کار می‌کنند و برنامه‌های قدیمی شما کند شده و یا از کار افتاده اند.
    ۲. خالی شدن سریع شارژ گوشی
    شما گوشی خود را ۱۰۰ درصد شارژ می‌کنید و بعد از یک ساعت مشاهده می‌کنید در عین اینکه باتری گوشی شما سالم است شارژ آن به ۷ درصد رسیده است و خالی شده است.
    ۳. هنگ کردن گوشی
    بعد از خالی شدن سریع شارژ گوشی، سرعت استفاده از برنامه‌های بسیار پایین می‌آید و حتی بدون استفاده از گوشی وقتی به آن دست می‌زنید متوجه می‌شوید که گوشی شما داغ شده است و این معنی وجود برنامه‌های مخفی بر روی گوشی شما است که در حال کارکردن هستند و دمای گوشی شما را بالا می‌برند.
    ۴. فعالیت‌های غیر مستقیم
    بدون آن که فعالیتی را گوشی تان انجام داده باشید برنامه‌ای به یکباره باز می‌شوید و یا شماره‌ای گرفته می‌شود و حتی تلاش می‌کنید گوشی تان را خاموش کنید، اما گوشی خاموش نمی‌شود.
    ۵. نویز
    ممکن است به تازگی در محلی که همیشه به راحتی در آن با گوشی همراه خود کار می‌کردید و تماس می‌گیرفتید در حال حاضر به سختی تماس می‌گیرد و یا صدا اکو و یا نویز می‌شنوید این به این معنی است که گوشی شما در حال شنود شدن است.
    ۶. بالا رفتن مصرف اینترنت
    اگر هیچ تغییری در میزان مصرف شما از اینترنت ایجاد نشده است، اما با این مسئله مواجه شده اید که بسته اینترنت شما و دیتا سریعا مصرف شده است نشانه‌ای از هک شدن گوشی شما است.
     
  • برداشت ۶۲ میلیون تومانی از حساب پدر برای بازی آنلاین

    برداشت ۶۲ میلیون تومانی از حساب پدر برای بازی آنلاین

     

    به گزارش رسا نشر به نقل از پایگاه خبری پلیس، استریمر یک تکنولوژی است که از آن برای انتقال محتوا به کامپیوترها و گوشی‌های هوشمند به وسیله اینترنت استفاده می‌شود. کارکرد اصلی تکنولوژی استریمینگ انتقال داده است که معمولاً شامل صدا و ویدیو می‌شود.

    سرگرد احسان بهمنی سرپرست پلیس فتا استان هرمزگان روز دوشنبه در تشریح این خبر گفت: در این پرونده پسر ۱۴ ساله شاکی در طول یک ماه با ۹ مرحله تراکنش از دو استریمر بازی آنلاین در مجموع ۲۶ میلیون تومان حمایت مالی کرده بود.

    برداشت ۶۲ میلیون تومانی از حساب پدر برای بازی آنلاین

    وی ادامه داد: شاکی به پلیس فتا استان مراجعه و ضمن ارائه مرجوعه قضایی، مدعی شد مبلغ ۲۶ میلیون تومان در طول یک ماه از حساب بانکی وی برداشت شده است از این رو موضوع برای رسیدگی در دستور کار پلیس قرار گرفت.

    بهمنی ادامه داد: با تحقیقات و بررسی‌های انجام شده مشخص شد پسر ۱۴ ساله شاکی با اطلاع از شناسه‌های کارت بانکی پدرش و دسترسی به گوشی موبایل وی در طول یک ماه طی ۹ مرحله تراکنش از دو استریمر بازی آنلاین در مجموع مبلغ ۲۶ میلیون تومان حمایت مالی کرده و سپس پیامک‌های بانکی را حذف کرده است.

    وی افزود: پسر خطاکار ضمن ارسال مدارک هویتی، طی ۱۷ مرحله تراکنش بانکی در مجموع مبلغ ۳۶ میلیون تومان اقدام به خریدهای درون برنامه‌ای به واسطه وب سایت فروش اعتبار مجازی برای بازی آنلاین می‌کند. در واقع اطلاعات حساب کاربری مربوط به بازی توسط مشتری به اپراتور وب سایت داده می‌شود تا فروشنده از طریق گیفت کارت و برنامه عبور از تحریم آی پی، اقدام به افزایش اعتبار برای ارتقای قابلیت‌ها و تجهیزات جنگی برای اکانت مشتری کند.

    این مقام انتظامی ادامه داد: سرانجام با تکمیل پرونده مربوطه و هماهنگی با مقام قضایی، اقدامات برای برگشت مبالغ حمایت مالی واریز شده انجام شد لذا مبالغ واریز شده به وب سایت خرید اعتبار مجازی بنا به دریافت مدارک هویتی و خدمات موفقیت آمیز سرویس دهنده برای شارژ اکانت بازی برای پسر شاکی قابل بازگشت نخواهد بود.

     

    منبع: خبر آنلاین