تقسيم الاختراق من حيث الطريقة المستخدمة
يمكن تقسيم الاختراق من حيث الطريقة المستخدمة الى ثلاثة اقسام:
1- اختراق المزودات أو الأجھزة الرئیسیة للشركات والمؤسسات أو الجھات الحكومیة
وذلك باختراق الجدران الناریة التي عادة توضع لحمایتھا وغالبا مایتم ذلك باستخدام المحاكاة Spoofing وھو مصطلح یطلق على عملیة انتحال شخصیة للدخول إلي النظام حیث أن حزم الIP تحتوي على عناوین للمرسل والمرسل إلیه وھذه العناوین ینظر إلیھا على أنھا عناوین مقبولة وساریة المفعول من قبل البرامج وأجھزة الشبكة. ومن خلال طریقة تعرف بمسارات المصدر Source Routing فإن حزم الIP قد تم إعطائھا شكلا تبدو معه وكأنھا قادمة من كمبیوتر معین بینما ھي في حقیقة الأمر لیست قادمة منه وعلى ذلك فإن النظام إذا وثق بھویة عنوان مصدر الحزمة فإنه یكون بذلك قد حوكي ( خدع) وھذه الطریقة ھي ذاتھا التي نجح بھا مخترقي الھوت میل في الولوج إلي معلومات النظام قبل شھرین.
2- اختراق الأجھزة الشخصیة والعبث بما تحویھ من معلومات
وھي طریقة للأسف شائعة لسذاجة أصحاب الأجھزة الشخصیة من جانب ولسھولة تعلم برامج الاختراقات وتعددھا من جانب أخر .
3- التعرض للبیانات أثناء انتقالھا والتعرف على شفرتھا إن كانت مشفرة
وھذه الطریقة تستخدم في كشف أرقام بطاقات الائتمان وكشف الأرقام السریة للبطاقات البنكیة ATM وفي ھذا السیاق نحذر ھنا من أمرین لایتم الاھتمام یھما بشكل جدي وھما عدم كشف أرقام بطاقات الائتمان لمواقع التجارة الإلكترونیة إلا بعد التأكد بالتزام تلك المواقع بمبدأ الأمان. أما الأمر الثاني فبقدر ماھو ذو أھمیة أمنیة عالیة إلا أنه لایؤخذ مأخذ الجدیة .فالبعض عندما یستخدم بطاقة السحب الآلي من مكائن البنوك النقدیة ATM لاینتظر خروج السند الصغیر المرفق بعملیة السحب أو انه یلقي به في اقرب سلة للمھملات دون أن یكلف نفسه عناء تمزیقه جیدا . ولو نظرنا إلي ذلك المستند سنجد أرقاما تتكون من عدة خانات طویلة ھي بالنسبة لنا لیست بذات أھمیة ولكننا لو أدركنا بأن تلك الأرقام ماھي في حقیقة الأمر إلا انعكاس للشریط الممغنط الظاھر بالجھة الخلفیة لبطاقة الATM وھذا الشریط ھو حلقة الوصل بیننا وبین رصیدنا بالبنك الذي من خلاله تتم عملیة السحب النقدي لأدركنا أھمیة التخلص من المستند الصغیر بطریقة مضمونة ونقصد بالضمان ھنا عدم تركھا. الھاكر محترف یمكنه استخراج رقم الحساب البنكي بل والتعرف على الأرقام السریة للبطاقة البنكیة ATM,


Aucun commentaire:
Enregistrer un commentaire