الفريق العربي للبرمجةأرشيف المنتديات · 2000 – 2023
نسخة أرشيفية للقراءة فقط — التسجيل والمشاركة مغلقان، والمحتوى محفوظ كما كان.

نقلا عن جريدة الاهرام

مغلق
بدأه مصطفى عبد الرحمن في 5 ديسمبر 2001 · 1 رد · 561 مشاهدة · في منتدى الشبكات العام
مشاركة: واتساب X فيسبوك تيليجرام
#1 صاحب الموضوع

السلام عليكم ورحمت الله وبركاته

وجدت ها الموضوع واحسست باهميته اليوم بجريدة الاهرام

--------------------------

أسبوع الرعب من الجرائم الإلكترونية

فيروس يهاجم آلاف الحاسبات الشخصية

وسلاح جديد للهجوم علي الحاسبات الخادمة‏

والشبكات اللاسلكية في خطر

بينما كان ممثلو‏30‏ دولة يوقعون علي اتفاقية لمكافحة جرائم الإنترنت والجرائم الإلكترونية تدفقت عبر المواقع الإخبارية علي الشبكة الأسبوع الماضي عشرات التقارير والقصص التي رسمت صورة قاتمة لأمن الإنترنت وكأن الواقع العملي يعلن التحدي للاتفاقية والموقعين عليها ففي وقت متزامن تقريبا سجلت الشركات المتخصصة في رصد ومقاومة الفيروسات علي الشبكة هجوما وبائيا لفيروس جديد يحمل اسم باد ترانس بي وحذر تقرير لإحدي شركات أمن المعلومات الدولية ان القراصنة طوروا أداة جديدة تهاجم التطبيقات والبرامج العاملة علي مواقع الإنترنت وتظل كالسلاح الذي ينتظر لحظة الضغط علي الزناد وفي بريطانيا قالت إحدي الشركات إنها استطاعت بوسائل سهلة ورخيصة ومتاحة أن تتنصت علي‏124‏ نظاما من نظم الحاسبات العاملة ضمن شبكات المعلومات اللاسلكية وتخترق‏207‏ شبكات من هذه الشبكات وأخيرا قال تقرير رفع للكونجرس الأمريكي ان الإنترنت شهدت ما يزيد علي‏40‏ ألف حادثة وهجمة من مختلف الأنواع هذا العام‏..‏ وإلي التفاصيل‏.‏

فيروس‏(‏ باد ترانس بي‏)‏

ظهر هذا الفيروس مساء الجمعة قبل الماضي حينما نشرت شركة مكافي المتخصصة في مقاومة الفيروسات تقريرا علي الشبكة يقول إنها بدأت ترصد ظهور سلالة جديدة من فيروس باد ترانس الذي انتشر في إبريل الماضي تحمل اسم باد ترانس بي ويوم الاثنين كان قد تحول إلي ما يشبه الوباء وأصاب عشرات الآلاف من الحاسبات حول العالم‏.‏

وطبقا للمعلومات التي أعلنت حول الفيروس فإنه يصل كرسالة بريد إلكتروني عبر برنامجي أو تلوك واوتلوك اكسبريس وتظهر الرسالة بعنوان يبدأ بحرفي

‏Re‏

أي رد علي رسالة قام صاحب الجهاز نفسه بإرسالها من قبل عبر حاسبه الشخصي إلي جهة أو شخص ما وبمجرد أن يقوم مستخدم برنامج اوتلوك للبريد الإلكتروني بتشغيل واجهة البرنامج التي تعرض له الرسالة التي وصلت إليه لا ينتظر الفيروس حتي يقوم المستخدم بالضغط علي الملف الملحق بها بغرض فتحه او نقله إلي وحدة التخزين كما هو معتاد بل يقوم فورا بتثبيت برنامج خفي علي الحاسب تلقائيا ويقوم هذا البرنامج بتسجيل ما يكتبه او يفعله صاحب الحاسب علي لوحة المفاتيح أثناء كتابة أي كلمة من كلمات المرور او اسم المستخدم ويرسل المعلومات إلي عنوان البريد الإلكتروني الخاص بمن كتب برنامج الفيروس بعبارة أخري يصنع الفيروس بابا خلفيا سريا للقراصنة يسمح لهم بتسجيل أي كلمة مرور وأي اسم مستخدم يتم كتابته علي الحاسب ويمكنهم من سرقة المعلومات الخاصة ببطاقات الائتمان وكلمات المرور المختلفة‏.‏

بعد ان يصل الفيروس إلي الضحية في صورة رسالة تحمل عنوان

‏Re‏

يقوم أيضا بإرسال نفسه إلي آخرين باعتباره ردا علي كل الرسائل غير المقروءة الموجودة في صندوق بريد المستخدم وعملية إعادة الإرسال لا تتم عادة إلا بعد ان يتم غلق الحاسب ثم إعادة تشغيله مرة أخري وهناك العديد من العناوين تظهر في الملفات الملحقة الحاملة للفيروس مثل

‏.zip,.docand.mp3‏

وطبقا للمتخصصين في مكافحة الفيروسات في شركة سيمانتك فان قائمة أسماء الملفات التي تصل ملحقة بالبريد الإلكتروني وتحمل الفيروس تشمل‏:‏

‏Humor-docs-s3msong-Me_nude-Card-SearchURL-‏

‏YOU_are_FAT!-news_doc-images-smPics‏

وبناء علي كثرة عدد التقارير الواردة بشأن معدل انتشاره تم تصنيفه من حيث الخطورة علي أنه من الدرجة الثالثة او الرابعة اعد ان صنف في البداية انه خطر من الدرجة الخامسة‏,‏ وشدد الخبراء علي أن يقوم المستخدمون بالتأكد من أن حاسباتهم مزودة بطبقات او الحماية الخاصة علي حاسباتهم وتحديثها علي الفور ويمكن التخلص من الفيروس من خلال تحديث برامج مقاومة الفيروسات من مواقع شركات الإنترنت المتخصصة في مقاومة الفيروسات‏.‏

أداة جديدة للقرصنة

صباح يوم الأربعاء الماضي أطلق متخصصون في أمن المعلومات تحذيرا لمديري مواقع الإنترنت التي تحتوي علي تطبيقات تستند في عملها إلي قاعدة بيانات مايكروسوفت المعروفة باسم اس كيو ال وتمثل التحذير في أن مجموعة من القراصنة قد طورت أداة جديدة من أدوات الهجوم علي هذه النوعية من التطبيقات ويطلق علي هذه الأداة فويجار ألفا فورس واستخدمت فعليا في إصابة اكثر من‏300‏ حاسب خادم طبقا لما قاله الياس ليفي كبير متخصصي الأمن بشركة سيكيورتي فوكس والأداة الجديدة تعتمد بالأساس علي قلة الاعتمادية والأمن الموجودة في أحد النظم المستخدمة ضمن نظم قاعدة بيانات اس كيو ال ويعرف باسم أي ار سي وهو نظام يستخدم في جعل مجموعة من الأشخاص يتحدثون معا بشكل فوري ولحظي علي الإنترنت‏.‏

وقال الخبراء ان الأداة الجديدة تقوم بزرع برنامج معين بشكل سري داخل حاسبات متعددة وبرمجته بحيث يقوم بإرسال العديد من الطلبات إلي الحاسب الخادم المستهدف مستغلا نقاط الضعف السابقة وحينما يطلق هذا البرنامج طوفان البيانات والطلبات من مكامنه فإنه يغرق الحاسب الخادم بطلباته الوهمية فيجعله لا يستجيب للطلبات الحقيقية المشروعةولذلك فإن الأداة الجديدة التي لم تمثل تهديدا جديا حتي الآن يمكن ان تصبح في وقت ما مثل السلاح الجاهز للانطلاق وينتظر فقط من يشد الزناد وأضاف الخبراء أن هذه الأداة تنجح مع قواعد بيانات مايكروسوفت التي لم يجر إعادة إعدادها وتشكيلها وتغيير كلمات المرور التي تستخدم في الوضع الاعتيادي ولذلك ينصحون بتغيير كلمات المرور التي تستخدم في الوضع الاعتيادي داخل اس كيو ال بالإضافة إلي تشغيل برامج الحماية من القرصنة المعروفة باسم حوائط النار لمنع عمليات الدخول غير المشروعة‏.‏

الشبكات اللاسلكية في خطر

وفي بريطانيا قالت شركة أورثوث المتخصصة في أمن المعلومات إنها قامت بالدوران حول المركز المالي بالعاصمة البريطانية لمعرفة إلي أي حد يسهل التقاط موجات الراديو الحاملة للمعلومات من شبكات المعلومات اللاسلكية العاملة به باستخدام حاسب محمول وبرنامج خاص يسهل الحصول عليه وقال خبراء الشركة انهم رصدوا‏124‏ نظاما من نظم الحاسبات تسمح لهم بالوصول إلي‏207‏ من شبكات المعلومات اللاسلكية المختلفة واكتشفوا أن اكثر من ثلثي هذه النظم غير محمية بأي شكل من أشكال التكويد وجاء هذا التحذير علي هامش الإعلان عن قيام‏30‏ دولة بالتوقيع علي اتفاقية للحد من جرائم الإنترنت وتنسيق قوانين جديدة ضد إساءة استخدام الشبكة‏.‏

وبناء علي نتائج الاختبار العملي الذي قامت به الشركة قالت ان الشركات التي تستخدم تكنولوجيا الاتصالات اللاسلكية في السماح للعاملين لديها في الدخول علي شبكات المعلومات الخاصة بها عبر المكاتب المختلفة قد تضع نفسها مكشوفة أمام قراصنة المعلومات وقال متحدث باسم الشركة انه من المتوقع ان يزيد عدد مستخدمي شبكات المعلومات اللاسلكية خلال السنوات القليلة المقبلة مما يضع المزيد من الأهداف السهلة أمام قراصنة المعلومات المدججين بوسائل سهلة لكي يدخلوا علي الشبكات باعتبارهم مستخدمين شرعيين لها ويتخطون برامج الحماية المعروفة باسم حوائط النار ويفعلون ما يريدون دون ان يعترضهم أي شيء ويصنعون‏(‏ الجريمة الكاملة‏).‏

كانت دراسة بريطانية قد أجريت علي‏148‏ شركة ونشرت أخيرا قد أظهرت ان ثلثي هذه الشركات قد تعرضت لجرائم إلكترونية خطيرة هذا العام وصنفت مؤسسة سي بي آي البريطانية المعنية بشئون الجريمة الإلكترونية هذه الجرائم الخطيرة بأنها السطو علي نظم الحاسبات بالشركة وهجمات الفيروسات والسطو علي بطاقات الائتمان ووجد ان‏45%‏ من هذه الجرائم تمت بواسطة قراصنة و‏13%‏ بواسطة موظفين سابقين و‏13%‏ بواسطة الجريمة ا لمنظمة و‏11%‏ بواسطة موظفين حاليين داخل الشركات‏.‏

زيادة‏200%‏

وفي واشنطن قالت مجموعة من خبراء أمن الإنترنت في تقرير رفع إلي إحدي لجان الاستماع بالكونجرس أن عام‏2001‏ سجل رقما قياسيا فاق التوقعات في عدد الهجمات والحوادث علي الإنترنت وقدروا ان حوادث الفيروسات والهجمات المختلفة علي الشبكة هذا العام زادت علي‏40‏ ألف حادثة حول العالم وهو رقم يزيد بمعدل الضعفين علي العام الماضي ومتوقع أن يزيد العام الجديد مع احتمال ان يتحول عدد اكبر من هذه الحوادث إلي تهديدات خطيرة مثل ما حدث مع فيروسات كود ريد ونيمدا اللذين دمرا مئات الآلاف من نظم المعلومات وكبدا الشركات ما يزيد علي مليار دولار خسائر‏.‏

وقال التقرير إن حوالي‏80%‏ من نقاط الضعف الأمنية معروفة لكل المنظمات والشركات ولذلك فإن الهجمات الأربع الأخيرة ذات المغزي علي الإنترنت كلفت الشركات ما يزيد علي‏10‏ مليارات دولار تمثلت في إنتاجية مفقودة وتكاليف عمليات الإصلاح وانتقد الخبراء الطبيعة الرجعية او المتخلفة في الاستجابة للتهديدات الأمنية علي الإنترنت من جانب العديد من الشركات وقالوا ان المزيد من الجهود النشيطة مطلوبة بشدة وأشاروا إلي دراسة أجريت أخيرا علي‏150‏ شركة وثبت منها أن‏40%‏ من هذه الشركات ليس لديها خبراء في أمن الإلكتروني او أمن الإنترنت بين هيئة العاملين لديها او حتي بعقود‏.‏

--------------------------------

والله الموفق

#2

شكراً لك على هذه المقالة وأرجو أن تتحفنا بكل ما هو جديد ;)

هذا الموضوع مغلق.

مواضيع مشابهة