ﺟﻬﺖ ﺭﺍﺣﺘﯽ ﮐﺎﺭﺑﺮﺍﻥ ، " ﻫﮏ " ﺑﻪ ﻋﻨﻮﺍﻥ ﯾﮏ ﺭﻭﺵ ﻧﻔﻮﺫ ﻣﻨﻔﯽ ﻭ ﻣﺨﺮﺏ
ﻓﺮﺽ ﺷﺪﻩ ﻭ " ﻫﮑﺮ" ﯾﮏ ﻧﻔﻮﺫﮔﺮ ﻣﺨﺮﺏ ﺩﺭ ﻧﻈﺮ ﮔﺮﻓﺘﻪ ﻣﯽ ﺷﻮﺩ .
ﺩﺭ ﯾﮏ ﻋﻤﻠﯿﺎﺕ ﻧﻔﻮﺫ ﭼﻨﺪ ﻧﮑﺘﻪ ﺑﺎﯾﺪ ﻣﻮﺭﺩ ﺗﻮﺟﻪ ﻗﺮﺍﺭ ﮔﯿﺮﺩ . ﺍﻭﻟﯿﻦ ﻣﻮﺭﺩ
ﻧﻔﻮﺫﮔﺮ ﯾﺎ ﻫﮑﺮ ﺍﺳﺖ . ﻣﻮﺭﺩ ﺩﻭﻡ ﺭﻭﺷﯽ ﺍﺳﺖ ﮐﻪ ﺍﯾﻦ ﻧﻔﻮﺫﮔﺮ ﺍﺳﺘﻔﺎﺩﻩ
ﻣﯽ ﮐﻨﺪ ، ﮐﻪ ﻣﻤﮑﻦ ﺍﺳﺖ ﺷﺎﻣﻞ ﺭﻭﺵ ﻫﺎﯼ ﻣﺴﺘﻘﯿﻢ ﻭ ﯾﺎ ﻏﯿﺮ ﻣﺴﺘﻘﯿﻢ
ﺑﺎﺷﺪ . ﻭ ﻣﻮﺭﺩ ﺳﻮﻡ ﻗﺮﺑﺎﻧﯽ ( Victim ) ﯾﺎ ﻫﺪﻑ ﺍﺳﺖ . ﺩﺭ ﻣﻮﺭﺩ
ﻧﻔﻮﺫﮔﺮ ﯾﺎ ﻫﮑﺮ ﺩﺭ ﺑﺨﺶ ﻗﺒﻞ ﺍﻃﻼﻋﺎﺗﯽ ﺍﺭﺍﺋﻪ ﺷﺪ .
ﻗﺮﺑﺎﻧﯽ ( Victim ) ﯾﺎ ﻫﺪﻑ : ﻫﺮ ﮐﺎﻣﭙﯿﻮﺗﺮﯼ ﮐﻪ ﺑﺪﻭﻥ ﺩﺭ ﻧﻈﺮ ﮔﺮﻓﺘﻦ
ﺍﻣﮑﺎﻧﺎﺕ ﺣﻔﺎﻇﺘﯽ ﻭ ﺑﺪﻭﻥ ﺗﺪﺍﺑﯿﺮ ﺍﻣﻨﯿﺘﯽ ﻣﻮﺭﺩ ﺍﺳﺘﻔﺎﺩﻩ ﻗﺮﺍﺭ ﻣﯽ ﮔﯿﺮﺩ ،
ﺑﻪ ﻭﯾﮋﻩ ﮐﺎﻣﭙﯿﻮﺗﺮﯼ ﮐﻪ ﺑﻪ ﺍﯾﻨﺘﺮﻧﺖ ﻭ ﯾﺎ ﺷﺒﮑﻪ ﻣﺘﺼﻞ ﺍﺳﺖ ، ﻣﯽ ﺗﻮﺍﻧﺪ
ﯾﮏ ﻫﺪﻑ ﺑﺎﻟﻘﻮﻩ ﻭ ﺁﺳﺎﻥ ﺑﺎﺷﺪ .
ﺑﺎﯾﺪ ﺗﻮﺟﻪ ﺩﺍﺷﺖ ﮐﻪ ﺣﺘﯽ ﮐﺎﻣﭙﯿﻮﺗﺮ ﻫﺎﯾﯽ ﺑﺎ ﺗﺪﺍﺑﯿﺮ ﺍﻣﻨﯿﺘﯽ ﻧﯿﺰ ﻣﻤﮑﻦ
ﺍﺳﺖ ﻫﺪﻑ ﺣﻤﻠﻪ ﯾﮏ ﻫﮑﺮ ﺑﺎﺷﻨﺪ ، ﻭﻟﯽ ﻫﺪﻓﯽ ﮐﻪ ﺩﺳﺘﺮﺳﯽ ﺑﻪ ﺁﻥ ﯾﺎ
ﻏﯿﺮ ﻣﻤﮑﻦ ﺍﺳﺖ ﻭ ﯾﺎ ﺑﺴﯿﺎﺭ ﺩﺷﻮﺍﺭ .
ﺩﺭ ﻣﺠﻤﻮﻉ " ﻫﺪﻑ " ﻋﺒﺎﺭﺕ ﺍﺳﺖ ﺍﺯ ﺳﯿﺴﺘﻢ ﮐﺎﻣﭙﯿﻮﺗﺮﯼ ﮐﻪ ﻫﮑﺮ ﺑﺎ ﻫﺮ
ﺍﻧﮕﯿﺰﻩ ﺍﯼ ، ﻗﺼﺪ ﺩﺳﺘﺮﺳﯽ ﺑﻪ ﺁﻥ ﺭﺍ ﺩﺍﺭﺩ . ﺍﯾﻦ ﺍﻧﮕﯿﺰﻩ ﻣﻤﮑﻦ ﺍﺳﺖ
ﺷﺨﺼﯽ ، ﻣﺎﻟﯽ ، ﺳﯿﺎﺳﯽ ، ﺗﺮﻭﺭﯾﺴﺘﯽ ، ﻭ ﯾﺎ ﻫﺮ ﻣﻮﺭﺩ ﺩﯾﮕﺮﯼ ﺑﺎﺷﺪ
.
ﻭ ﺣﺎﻝ ﺑﻪ ﺑﺮﺭﺳﯽ ﺭﻭﺵ ﻫﺎﯼ ﻧﻔﻮﺫ ﻣﯽ ﭘﺮﺩﺍﺯﯾﻢ .
▪ ﯾﮏ ﻧﻔﻮﺫ ﻣﻮﻓﻖ ﺷﺎﻣﻞ ﺍﯾﻦ ﻣﺮﺍﺣﻞ ﺍﺳﺖ :
۱ ) ﮐﺴﺐ ﺍﻃﻼﻋﺎﺕ :
ﻧﻔﻮﺫﮔﺮ ﺳﻌﯽ ﻣﯽ ﮐﻨﺪ ﻗﺮﺑﺎﻧﯽ ﻭ ﺍﻣﮑﺎﻧﺎﺕ ﺁﻥ ﺭﺍ ﺑﻬﺘﺮ ﺑﺸﻨﺎﺳﺪ . ﺑﻪ ﺍﯾﻦ
ﻣﻨﻈﻮﺭ ﻣﻤﮑﻦ ﺍﺳﺖ ﺳﻌﯽ ﮐﻨﺪ ﺩﺭ ﻣﺤﯿﻂ ﺍﯾﻨﺘﺮﻧﺖ ﻭ ﯾﺎ ﺧﺎﺭﺝ ﺍﺯ ﺁﻥ ﺑﺎ
ﻗﺮﺑﺎﻧﯽ ﺑﯿﺸﺘﺮ ﺁﺷﻨﺎ ﺷﻮﺩ ﻭ ﻣﻤﮑﻦ ﺍﺳﺖ ﺳﻌﯽ ﮐﻨﺪ ﺧﻮﺩ ﺭﺍ ﺑﻪ ﻭﯼ
ﻧﺰﺩﯾﮏ ﺗﺮ ﻧﻤﺎﯾﺪ . ﺑﻪ ﺍﯾﻦ ﻃﺮﯾﻖ ﻭ ﯾﺎ ﺑﻪ ﻃﺮﻕ ﺩﯾﮕﺮ ﻭﯼ ﻣﯽ ﺗﻮﺍﻧﺪ ﺩﺭ
ﻣﻮﺭﺩ ﻗﺮﺑﺎﻧﯽ ، ﮐﺎﻣﭙﯿﻮﺗﺮ ﺍﻭ ، ﻣﯿﺰﺍﻥ ﺍﻣﻨﯿﺖ ﺁﻥ ﻭ ﺑﻬﺘﺮﯾﻦ ﺭﻭﺵ ﻫﺎﯼ
ﻧﻔﻮﺫ ﺑﻪ ﺁﻥ ﺍﻃﻼﻋﺎﺕ ﮐﺴﺐ ﮐﻨﺪ .
ﺑﺎﯾﺪ ﺗﻮﺟﻪ ﺩﺍﺷﺘﻪ ﺑﺎﺷﯿﺪ ﮐﻪ ﺍﯾﻦ ﻣﺮﺣﻠﻪ ﺑﺴﯿﺎﺭ ﻣﻬﻤﯽ ﺍﺳﺖ ﻭ ﺑﺎﻋﺚ ﻣﯽ
ﺷﻮﺩ ﻫﮑﺮ ﺑﺎ ﺗﻮﺟﻪ ﺑﻪ ﺍﻃﻼﻋﺎﺕ ﺑﻪ ﺩﺳﺖ ﺁﻣﺪﻩ ﺷﯿﻮﻩ ﻫﺎﯼ ﮐﺎﺭﺁﻣﺪ ﻧﻔﻮﺫ ﺭﺍ
ﻣﻮﺭﺩ ﺑﺮﺭﺳﯽ ﻗﺮﺍﺭ ﺩﻫﺪ .
ﭼﻨﺎﻧﭽﻪ ﻧﻔﻮﺫﮔﺮ ﺑﺪﻭﻥ ﮐﺴﺐ ﺍﻃﻼﻋﺎﺕ ﺍﻗﺪﺍﻡ ﺑﻪ ﺗﻬﺎﺟﻢ ﻧﻤﺎﯾﺪ ، ﺩﺭ ﻭﺍﻗﻊ
ﺑﻪ ﯾﮏ ﺣﻤﻠﻪ ﮐﻮﺭ ﺩﺳﺖ ﺯﺩﻩ . ﺍﺯ ﻧﻘﺎﻁ ﺿﻌﻒ ﻭ ﻧﻘﺎﻁ ﻗﻮﺕ ﺑﯽ ﺍﻃﻼﻉ
ﺍﺳﺖ ﻭ ﻣﺠﺒﻮﺭ ﺧﻮﺍﻫﺪ ﺑﻮﺩ ﺍﺯ ﻃﺮﯾﻖ ﺁﺯﻣﺎﯾﺶ ﻭ ﺧﻄﺎ ﮐﺎﺭﺁﻣﺪ ﺗﺮﯾﻦ ﺷﯿﻮﻩ
ﻧﻔﻮﺫ ﺭﺍ ﺑﯿﺎﺑﺪ .
ﺑﺎ ﺍﯾﻦ ﻫﻤﻪ ، ﺩﺭ ﺑﺴﯿﺎﺭﯼ ﺍﺯ ﻣﻮﺍﺭﺩ ﻧﻔﻮﺫﮔﺮ ﻣﻤﮑﻦ ﺍﺳﺖ ﺑﻪ ﻫﺮ ﺩﻟﯿﻠﯽ
ﺗﻮﺍﻧﺎﯾﯽ ﮐﺴﺐ ﺍﻃﻼﻋﺎﺕ ﺭﺍ ﻧﺪﺍﺷﺘﻪ ﺑﺎﺷﺪ . ﺩﺭ ﺍﯾﻦ ﺻﻮﺭﺕ ﺗﻨﻬﺎ ﺭﺍﻩ
ﭘﯿﺶ ﺭﻭﯼ ﻭﯼ ﻫﻤﺎﻥ ﺭﻭﺵ ﺁﺯﻣﺎﯾﺶ ﻭ ﺧﻄﺎ ﻣﯽ ﺑﺎﺷﺪ . ﺍﮔﺮ ﻣﻬﺎﺭﺕ ﻭ
ﺷﺎﻧﺲ ﺧﻮﺑﯽ ﺩﺍﺷﺘﻪ ﺑﺎﺷﺪ ، ﻣﻤﮑﻦ ﺍﺳﺖ ﺑﺴﯿﺎﺭ ﺯﻭﺩ ﺩﺭﻫﺎﯾﯽ ﺑﺮﺍﯼ ﻭﺭﻭﺩ
ﺑﯿﺎﺑﺪ .
۲ ) ﺍﺳﮑﻦ
ﺩﺭ ﺍﯾﻦ ﻣﺮﺣﻠﻪ ﻧﻔﻮﺫﮔﺮ ﺭﻭﺵ ﻫﺎﯼ ﺍﺣﺘﻤﺎﻟﯽ ﻧﻔﻮﺫ ﺑﻪ ﺳﯿﺴﺘﻢ ﺭﺍ ﺑﺮﺭﺳﯽ
ﻣﯽ ﮐﻨﺪ ﻭ ﺑﺮ ﺣﺴﺐ ﻧﺘﺎﯾﺠﯽ ﮐﻪ ﺑﻪ ﺩﺳﺖ ﻣﯽ ﺁﻭﺭﺩ ﻣﻮﺛﺮ ﺗﺮﯾﻦ ﺭﻭﺵ ﺭﺍ
ﺑﺮ ﻣﯽ ﮔﺰﯾﻨﺪ .
ﻫﻤﺎﻧﻄﻮﺭ ﮐﻪ ﻗﺒﻼ ﺫﮐﺮ ﺷﺪ ﭼﻨﺎﻧﭽﻪ ﻧﻔﻮﺫﮔﺮ ﻣﻮﻓﻖ ﺑﻪ ﮐﺴﺐ ﺍﻃﻼﻋﺎﺕ
ﻧﺸﻮﺩ ﺍﺯ ﻃﺮﯾﻖ ﺁﺯﻣﺎﯾﺶ ﻭ ﺧﻄﺎ ﺳﻌﯽ ﺩﺭ ﯾﺎﻓﺘﻦ ﺭﺍﻩ ﻫﺎﯼ ﻭﺭﻭﺩ ﺧﻮﺍﻫﺪ
ﻧﻤﻮﺩ .
ﺩﺭ ﺻﻮﺭﺗﯽ ﻫﻢ ﮐﻪ ﺍﻃﻼﻋﺎﺕ ﻣﻨﺎﺳﺒﯽ ﺩﺭ ﺍﺧﺘﯿﺎﺭ ﺩﺍﺷﺘﻪ ﺑﺎﺷﺪ ، ﺩﺭ ﺍﯾﻦ
ﻣﺮﺣﻠﻪ ﺑﻬﺘﺮﯾﻦ ﻭ ﮐﺎﺭﺁﻣﺪ ﺗﺮﯾﻦ ﺷﯿﻮﻩ ﻧﻔﻮﺫ ﺭﺍ ﭘﯽ ﺧﻮﺍﻫﺪ ﮔﺮﻓﺖ .
۳ ) ﻧﻔﻮﺫ ﺑﻪ ﺳﯿﺴﺘﻢ ﻭ ﺷﺮﻭﻉ ﺣﻤﻼﺕ :
ﺑﺎ ﺍﺳﺘﻔﺎﺩﻩ ﺍﺯ ﺭﻭﺵ ﻧﻔﻮﺫﯼ ﮐﻪ ﯾﺎﻓﺘﻪ ﻧﺮﻡ ﺍﻓﺰﺍﺭ ﻣﺨﺮﺑﯽ ﺭﺍ ﺑﺮ ﺭﻭﯼ
ﺳﯿﺴﺘﻢ ﻋﺎﻣﻞ ﺍﺟﺮﺍ ﻣﯽ ﮐﻨﺪ ﻭ ﺑﻪ ﺷﺮﻭﻉ ﺣﻤﻼﺕ ﻣﯽ ﭘﺮﺩﺍﺯﺩ .
( ﺟﻬﺖ ﮐﺴﺐ ﺍﻃﻼﻋﺎﺕ ﺩﺭ ﺑﺎﺭﻩ ﻧﺮﻡ ﺍﻓﺰﺍﺭﻫﺎﯼ ﻣﺨﺮﺏ ﺑﻪ ﺑﺨﺶ
ﻣﺮﺑﻮﻃﻪ ﻣﺮﺍﺟﻌﻪ ﺷﻮﺩ )
ﺍﻟﺒﺘﻪ ﺍﯾﻦ ﺍﺣﺘﻤﺎﻝ ﻫﻢ ﻭﺟﻮﺩ ﺩﺍﺭﺩ ﮐﻪ ﻧﻔﻮﺫﮔﺮ ﺑﺎ ﺍﺳﺘﻔﺎﺩﻩ ﺍﺯ ﺣﻔﺮﻩ ﻫﺎﯼ
ﺍﻣﻨﯿﺘﯽ ﻭ ﺳﺮﻭﯾﺲ ﻫﺎﯼ ﻣﻮﺟﻮﺩ ﺩﺭ ﺳﯿﺴﺘﻢ ﻋﺎﻣﻞ ، ﻭ ﯾﺎ ﻫﺮ ﻧﺮﻡ ﺍﻓﺰﺍﺭ
ﺩﯾﮕﺮ ، ﮐﻪ ﺩﺭ ﺳﯿﺴﺘﻢ ﻫﺪﻑ ﻭﺟﻮﺩ ﺩﺍﺭﺩ ، ﺍﻗﺪﺍﻡ ﺑﻪ ﺍﺗﺼﺎﻝ ﻧﻤﺎﯾﺪ ﻭ ﺍﺯ ﻧﺮﻡ
ﺍﻓﺰﺍﺭ ﻣﺨﺮﺏ ﺍﺳﺘﻔﺎﺩﻩ ﻧﮑﻨﺪ .
( ﺟﻬﺖ ﺍﻃﻼﻋﺎﺕ ﺑﯿﺸﺘﺮ ﺑﻪ ﺑﺨﺶ ﻧﺮﻡ ﺍﻓﺰﺍﺭﻫﺎﯼ ﻫﮏ ﺭﺟﻮﻉ ﺷﻮﺩ )
۴ ) ﺗﺜﺒﯿﺖ ﻧﻔﻮﺫ :
ﻧﻔﻮﺫﮔﺮ ﺳﻌﯽ ﻣﯽ ﮐﻨﺪ ﺳﯿﺴﺘﻢ ﺍﻣﻨﯿﺘﯽ ﺍﺣﺘﻤﺎﻟﯽ ﮐﺎﻣﭙﯿﻮﺗﺮ ﺭﺍ ﺧﻨﺜﯽ ﮐﻨﺪ
ﻭ ﺑﻪ ﻧﺤﻮﯼ ﺳﯿﺴﺘﻢ ﻋﺎﻣﻞ ﺭﺍ ﺗﻐﯿﯿﺮ ﺩﻫﺪ ﮐﻪ ﻗﺮﺑﺎﻧﯽ ﻣﺘﻮﺟﻪ ﻧﻔﻮﺫ ﻧﺸﻮﺩ ﻭ
ﺑﻪ ﺭﺍﺣﺘﯽ ﻧﺘﻮﺍﻧﺪ ﺍﯾﻦ ﻧﻔﻮﺫ ﺭﺍ ﺭﻫﮕﯿﺮﯼ ﻭ ﯾﺎ ﻏﯿﺮ ﻓﻌﺎﻝ ﻧﻤﺎﯾﺪ .
ﺍﻟﺒﺘﻪ ﺍﯾﻦ ﻣﺮﺣﻠﻪ ﺟﺰﻭ ﺗﻮﺍﻧﺎﯾﯽ ﻫﺎﯼ ﻫﮑﺮﻫﺎﯼ ﻣﺘﻮﺳﻂ ﺑﻪ ﺑﺎﻻ ﺍﺳﺖ ﻭ
ﻫﮑﺮﻫﺎﯼ ﻣﺒﺘﺪﯼ ﭼﻨﯿﻦ ﺗﻮﺍﻧﺎﯾﯽ ﻧﺪﺍﺭﻧﺪ .
ﻫﮑﺮﻫﺎﯼ ﻣﺒﺘﺪﯼ ﺩﺭ ﻭﺍﻗﻊ ﺗﺎ ﺯﻣﺎﻧﯽ ﮐﻪ ﺷﺎﻧﺲ ﺑﯿﺎﻭﺭﻧﺪ ﻭ ﮐﺎﺭﺑﺮ ﺳﯿﺴﺘﻢ
ﻫﺪﻑ ﻣﺘﻮﺟﻪ ﺍﻗﺪﺍﻣﺎﺕ ﺁﻧﻬﺎ ﻧﺸﻮﺩ ﻭ ﺩﺭ ﺻﺪﺩ ﺧﻨﺜﯽ ﮐﺮﺩﻥ ﺁﻥ ﺑﺮ ﻧﯿﺎﯾﺪ ،
ﻧﻔﻮﺫ ﭘﺎﯾﺪﺍﺭﯼ ﺧﻮﺍﻫﻨﺪ ﺩﺍﺷﺖ .
۵ ) ﻣﺴﯿﺮ ﻫﺎﯼ ﺍﺭﺗﺒﺎﻃﯽ ﺑﺎ ﮐﺎﻣﭙﯿﻮﺗﺮ ﺭﺍ ﺑﺮﺭﺳﯽ ﺧﻮﺍﻫﺪ ﮐﺮﺩ ﺗﺎ ﺍﮔﺮ
ﻣﺴﯿﺮ ﺍﻭﻟﯿﻪ ﺑﻪ ﻫﺮ ﺩﻟﯿﻠﯽ ﺍﺯ ﺑﯿﻦ ﺭﻓﺖ ﻧﻔﻮﺫ ﻭﯼ ﺗﺜﺒﯿﺖ ﺷﺪﻩ ﺑﺎﻗﯽ
ﺑﻤﺎﻧﺪ .
ﺍﯾﻦ ﻣﺮﺣﻠﻪ ﻧﯿﺰ ﺟﺰﻭ ﺗﻮﺍﻧﺎﯾﯽ ﻫﺎﯼ ﻫﮑﺮ ﻫﺎﯼ ﻣﺘﻮﺳﻂ ﺑﻪ ﺑﺎﻻ ﻣﯽ ﺑﺎﺷﺪ
.
ﯾﮏ ﻫﮑﺮ ﭘﯿﺸﺮﻓﺘﻪ ، ﻫﻤﯿﺸﻪ ﺍﯾﻦ ﺍﺣﺘﻤﺎﻝ ﺭﺍ ﺩﺭ ﻧﻈﺮ ﻣﯽ ﮔﯿﺮﺩ ﮐﻪ ﺭﻭﺵ
ﻧﻔﻮﺫﯼ ﻭﯼ ﮐﺸﻒ ﻭ ﯾﺎ ﺧﻨﺜﯽ ﺷﻮﺩ . ﺑﻪ ﻫﻤﯿﻦ ﺩﻟﯿﻞ ﺑﺎ ﺍﺳﺘﻔﺎﺩﻩ ﺍﺯ ﻧﺮﻡ
ﺍﻓﺰﺍﺭﻫﺎﯼ ﻣﺨﺮﺏ ﻭ ﯾﺎ ﺗﻐﯿﯿﺮﺍﺗﯽ ﮐﻪ ﺩﺭ ﺳﯿﺴﺘﻢ ﻋﺎﻣﻞ ﺍﯾﺠﺎﺩ ﻣﯽ ﮐﻨﺪ ،
ﺩﺭﻫﺎﯼ ﺑﯿﺸﺘﺮﯼ ﺭﺍ ﺑﺮ ﺭﻭﯼ ﺧﻮﺩ ﺧﻮﺍﻫﺪ ﮔﺸﻮﺩ .
ﺑﻪ ﻋﻨﻮﺍﻥ ﻣﺜﺎﻝ ﭘﺲ ﺍﺯ ﺗﺜﺒﯿﺖ ﻧﻔﻮﺫ ﻣﯽ ﺗﻮﺍﻧﺪ ﻧﺮﻡ ﺍﻓﺰﺍﺭﻫﺎﯼ ﻣﺨﺮﺏ
ﺑﯿﺸﺘﺮﯼ ﺭﺍ ﺑﺮ ﺭﻭﯼ ﺳﯿﺴﺘﻢ ﻧﺼﺐ ﻧﻤﺎﯾﺪ ﻭ ﯾﺎ ﺑﺎ ﺍﻋﻤﺎﻝ ﺗﻐﯿﯿﺮ ﺩﺭ
ﺑﺮﺧﯽ ﺍﺯ ﺳﺮﻭﯾﺲ ﻫﺎﯼ ﺳﯿﺴﺘﻢ ﻋﺎﻣﻞ ﻧﻈﯿﺮ Telnet ﺭﺍﻩ ﻫﺎﯼ ﺁﺳﺎﻥ
ﺗﺮ ﻭ ﻗﺎﻧﻮﻧﯽ ﺗﺮﯼ ! ﺟﻬﺖ ﻧﻔﻮﺫ ﺩﺭ ﺍﺧﺘﯿﺎﺭ ﺩﺍﺷﺘﻪ ﺑﺎﺷﺪ .
ﺩﺭ ﻣﻮﺭﺩ ﻫﮑﺮﻫﺎﯼ ﭘﯿﺸﺮﻓﺘﻪ ﻣﺮﺣﻠﻪ ﺩﯾﮕﺮﯼ ﻧﯿﺰ ﻭﺟﻮﺩ ﺧﻮﺍﻫﺪ ﺩﺍﺷﺖ ﻭ ﺁﻥ
" ﺍﺯ ﺑﯿﻦ ﺑﺮﺩﻥ ﺭﺩ ﭘﺎ ﻫﺎ " ﺧﻮﺍﻫﺪ ﺑﻮﺩ . ﺩﺭ ﻭﺍﻗﻊ ﻧﻔﻮﺫ ﻭ ﯾﺎ ﺣﻤﻠﻪ ﺑﻪ ﯾﮏ
ﺳﯿﺴﺘﻢ ﮐﺎﻣﭙﯿﻮﺗﺮﯼ ﮐﺎﺭ ﭼﻨﺪﺍﻥ ﺩﺷﻮﺍﺭﯼ ﻧﯿﺴﺖ . ﻣﺴﺎﻟﻪ ﻣﻬﻢ ﺍﺯ ﺑﯿﻦ
ﺑﺮﺩﻥ ﺭﺩ ﭘﺎﻫﺎ ﻭ ﺑﻪ ﺩﺍﻡ ﻧﯿﻔﺘﺎﺩﻥ ﺍﺳﺖ ﮐﻪ ﻓﻘﻂ ﺩﺭ ﺗﺨﺼﺺ ﻫﮑﺮﻫﺎﯼ
ﺣﺮﻓﻪ ﺍﯼ
ﻣﯽ ﺑﺎﺷﺪ .
ﺭﻭﺵ ﻫﺎﯼ ﻓﺮﺍﻭﺍﻧﯽ ﻭﺟﻮﺩ ﺩﺍﺭﺩ ﮐﻪ ﻣﯽ ﺗﻮﺍﻥ ﺍﺯ ﻃﺮﯾﻖ ﺁﻧﻬﺎ ﻫﮑﺮﻫﺎﯾﯽ ﺭﺍ
ﮐﻪ ﺭﺩﭘﺎﯼ ﺧﻮﺩ ﺭﺍ ﺍﺯ ﺑﯿﻦ ﻧﺒﺮﺩﻩ ﺍﻧﺪ ﺑﻪ ﺩﺍﻡ ﺍﻧﺪﺍﺧﺖ .
ﺗﻮﺟﻪ ﺩﺍﺷﺘﻪ ﺑﺎﺷﯿﺪ ﮐﻪ ﺩﺭ ﺍﺧﺘﯿﺎﺭ ﮔﺮﻓﺘﻦ ﮐﻨﺘﺮﻝ ﯾﮏ ﮐﺎﻣﭙﯿﻮﺗﺮ ﻭ ﯾﺎ ﺳﺮﻗﺖ
ﺍﻃﻼﻋﺎﺕ ﺁﻥ ﺩﺭ ﺻﻮﺭﺗﯽ ﻣﻤﮑﻦ ﺧﻮﺍﻫﺪ ﺷﺪ ﮐﻪ ﻧﻔﻮﺫﮔﺮ ﺑﺘﻮﺍﻧﺪ ﻧﺮﻡ ﺍﻓﺰﺍﺭ
ﻣﺨﺮﺑﯽ ﺭﺍ ﺑﺮ ﺭﻭﯼ ﺁﻥ ﮐﺎﻣﭙﯿﻮﺗﺮ ﺑﻪ ﺍﺟﺮﺍ ﺩﺭ ﺁﻭﺭﺩ ﻭ ﯾﺎ ﺍﺯ ﻃﺮﯾﻖ ﻧﻘﺎﻁ
ﺿﻌﻒ ﺗﺮﻣﯿﻢ ﻧﺸﺪﻩ ﺳﯿﺴﺘﻢ ﻋﺎﻣﻞ ﺁﻥ ﮐﺎﻣﭙﯿﻮﺗﺮ ﻣﻮﻓﻖ ﺑﻪ ﻧﻔﻮﺫ ﺷﻮﺩ .
ﺑﻪ ﻫﻤﯿﻦ ﺩﻟﯿﻞ ، ﺍﺯ ﺍﻓﺮﺍﺩ ﯾﺎﻭﻩ ﮔﻮﯾﯽ ﮐﻪ ﺷﻤﺎ ﺭﺍ ﺗﻬﺪﯾﺪ ﺑﻪ ﻫﮏ ﻣﯽ ﮐﻨﻨﺪ
ﻫﺮﺍﺱ ﺯﯾﺎﺩﯼ ﻧﺪﺍﺷﺘﻪ ﺑﺎﺷﯿﺪ ﺯﯾﺮﺍ ﺍﯾﻦ ﺍﻓﺮﺍﺩ ﻧﻤﯽ ﺗﻮﺍﻧﻨﺪ ﺑﺪﻭﻥ ﺩﺍﺷﺘﻦ
ﻫﯿﭻ ﭘﺎﯾﮕﺎﻫﯽ ﺩﺭ ﮐﺎﻣﭙﯿﻮﺗﺮ ﯾﺎ ﺷﺒﮑﻪ ﺷﻤﺎ ﺍﻗﺪﺍﻡ ﺑﻪ ﻧﻔﻮﺫ ﺩﺭ ﺁﻥ ﮐﻨﻨﺪ .
ﺧﻄﺮ ﻭﺍﻗﻌﯽ ﺍﺯ ﺯﻣﺎﻧﯽ ﺁﻏﺎﺯ ﻣﯽ ﺷﻮﺩ ﮐﻪ ﺍﯾﻦ ﺍﻓﺮﺍﺩ ﺳﻌﯽ ﻣﯽ ﮐﻨﻨﺪ ﺍﯾﻦ
ﭘﺎﯾﮕﺎﻩ ﺭﺍ ﺍﯾﺠﺎﺩ ﮐﻨﻨﺪ ﻭ ﯾﺎ ﻣﻮﻓﻖ ﺑﻪ ﺍﯾﺠﺎﺩ ﺁﻥ ﻣﯽ ﺷﻮﻧﺪ .
ﺑﻨﺎﺑﺮﺍﯾﻦ ﺭﻭﺵ ﻧﻔﻮﺫ ﺩﺭ ﻭﺍﻗﻊ ﺭﻭﺷﯽ ﺍﺳﺖ ﺑﺮﺍﯼ ﺍﺟﺮﺍﯼ ﯾﮏ ﻧﺮﻡ ﺍﻓﺰﺍﺭ
ﻣﺨﺮﺏ ﻭ ﯾﺎ ﺩﺳﺘﺮﺳﯽ ﻏﯿﺮ ﻣﺠﺎﺯ .
ﯾﮏ ﻧﻔﻮﺫﮔﺮ ﻣﻤﮑﻦ ﺍﺳﺖ ﺍﺯ ﺭﻭﺵ ﻫﺎﯼ ﻣﺴﺘﻘﯿﻢ ﯾﺎ ﻏﯿﺮ ﻣﺴﺘﻘﯿﻢ ﺑﺮﺍﯼ
ﻧﻔﻮﺫ ﺑﻪ ﯾﮏ ﮐﺎﻣﭙﯿﻮﺗﺮ ﺍﺳﺘﻔﺎﺩﻩ ﮐﻨﺪ .
▪ ﺭﻭﺵ ﻫﺎﯼ ﺣﻤﻠﻪ ﺑﻪ ﻋﻨﻮﺍﻥ ﻣﺜﺎﻝ ﻣﯽ ﺗﻮﺍﻧﻨﺪ ﺍﯾﻨﮕﻮﻧﻪ ﺑﺎﺷﻨﺪ :
- ﻣﻬﺎﺟﻢ ﺳﻌﯽ ﻣﯽ ﮐﻨﺪ ﻧﺮﻡ ﺍﻓﺰﺍﺭ ﻣﺨﺮﺏ ﺭﺍ ﺑﺮﺍﯼ ﺷﻤﺎ ﺑﻔﺮﺳﺘﺪ ﺗﺎ
ﺧﻮﺩﺗﺎﻥ ﺁﻥ ﺭﺍ ﺍﺟﺮﺍ ﻧﻤﺎﯾﯿﺪ . ﺩﺭ ﺍﯾﻦ ﮐﺎﺭ ﻣﻤﮑﻦ ﺍﺳﺖ ﺑﺴﯿﺎﺭ ﻧﺎﺷﯿﺎﻧﻪ ﻋﻤﻞ
ﻧﻤﺎﯾﺪ ﻭ ﺷﻤﺎ ﺍﺯ ﻫﺪﻑ ﻭﯼ ﻣﻄﻠﻊ ﺷﻮﯾﺪ ﻭ ﯾﺎ ﻣﻤﮑﻦ ﺍﺳﺖ ﺑﺴﯿﺎﺭ ﻣﺎﻫﺮﺍﻧﻪ
ﻋﻤﻞ ﮐﻨﺪ .
- ﻣﻬﺎﺟﻢ ﻣﻤﮑﻦ ﺍﺳﺖ ﺷﻤﺎ ﺭﺍ ﺩﺭ ﺍﺳﺘﻔﺎﺩﻩ ﺍﺯ ﺍﯾﻦ ﻧﺮﻡ ﺍﻓﺰﺍﺭ ﻣﺨﺮﺏ
ﻓﺮﯾﺐ ﺩﻫﺪ ﺑﻪ ﻋﻨﻮﺍﻥ ﻣﺜﺎﻝ ﻣﻤﮑﻦ ﺍﺳﺖ ﻧﺮﻡ ﺍﻓﺰﺍﺭ ﻣﺨﺮﺏ ﺭﺍ ﺩﺭ ﻗﺎﻟﺐ
ﯾﮏ ﻓﺎﯾﻞ ﺗﺼﻮﯾﺮﯼ ﯾﺎ ﻣﻮﺳﯿﻘﯽ ﺩﺭ ﺍﺧﺘﯿﺎﺭ ﺷﻤﺎ ﻗﺮﺍﺭ ﺩﻫﺪ .
- ﻣﻤﮑﻦ ﺍﺳﺖ ﻧﻔﻮﺫﮔﺮ ﺷﻤﺎ ﺭﺍ ﺑﻪ ﺩﯾﺪﻥ ﯾﮏ ﺻﻔﺤﻪ ﺍﯾﻨﺘﺮﻧﺘﯽ ﺁﻟﻮﺩﻩ
ﺗﺸﻮﯾﻖ ﻧﻤﺎﯾﺪ ﮐﻪ ﺩﺭ ﺍﺛﺮ ﻣﺸﺎﻫﺪﻩ ﺁﻥ ﭼﻨﺎﻧﭽﻪ ﮐﺎﻣﭙﯿﻮﺗﺮ ﺷﻤﺎ ﺍﺯ ﺍﯾﻤﻨﯽ
ﮐﺎﻓﯽ ﺑﺮﺧﻮﺭﺩﺍﺭ ﻧﺒﺎﺷﺪ ، ﮐﺪﻫﺎﯼ ﻣﺨﺮﺏ ﺑﺮ ﺭﻭﯼ ﺳﯿﺴﺘﻢ ﻋﺎﻣﻞ ﺑﻪ ﺍﺟﺮﺍ
ﺩﺭ ﻣﯽ ﺁﯾﻨﺪ ﻭ ﺭﺍﻩ ﺭﺍ ﺑﺮﺍﯼ ﻧﻔﻮﺫ ﻫﻤﻮﺍﺭ ﻣﯽ ﮐﻨﻨﺪ .
- ﺍﮔﺮ ﻧﻔﻮﺫﮔﺮ ﯾﮑﯽ ﺍﺯ ﺩﻭﺳﺘﺎﻥ ﯾﺎ ﺁﺷﻨﺎﯾﺎﻥ ﺷﻤﺎ ﺑﺎﺷﺪ ﻣﯽ ﺗﻮﺍﻧﺪ ﻓﺎﯾﻞ
ﻣﺨﺮﺏ ﺭﺍ ﺑﺮ ﺭﻭﯼ ﯾﮏ ﺩﯾﺴﮑﺖ ﯾﺎ ﺳﯽ ﺩﯼ ﺧﻮﺩ ﺍﺟﺮﺍ ( Auto run ) ﺑﻪ
ﺷﻤﺎ ﺑﺪﻫﺪ . ﺩﺭ ﺍﯾﻦ ﺻﻮﺭﺕ ﻣﻤﮑﻦ ﺍﺳﺖ ﺑﺪﻭﻥ ﺍﯾﻨﮑﻪ ﻣﺘﻮﺟﻪ ﺑﺎﺷﯿﺪ، ﺑﺎ
ﻣﺸﺎﻫﺪﻩ ﺍﯾﻦ ﺩﯾﺴﮑﺖ ﻭ ﯾﺎ ﻗﺮﺍﺭ ﺩﺍﺩﻥ ﺍﯾﻦ ﺳﯽ ﺩﯼ ﺁﻟﻮﺩﻩ ﺩﺭ ﺩﺭﺍﯾﻮ ﺳﯽ
ﺩﯼ ﺭﺍﻡ ، ﺩﺭ ﺧﻄﺮ ﻗﺮﺍﺭ ﺑﮕﯿﺮﯾﺪ .
ﺑﺎﯾﺪ ﺗﻮﺟﻪ ﺩﺍﺷﺖ ﮐﻪ ﺭﻭﺵ ﻫﺎﯼ ﻧﻔﻮﺫ ﺑﺴﯿﺎﺭ ﻣﺘﻨﻮﻉ ﻫﺴﺘﻨﺪ ﻭ ﺩﺭ ﻭﺍﻗﻊ
ﻫﺮ ﻧﻔﻮﺫﮔﺮ ﺑﺎ ﺗﻮﺟﻪ ﺑﻪ ﺳﻄﺢ ﺩﺍﻧﺶ ﻭ ﻣﻬﺎﺭﺕ ﻭ ﺳﻄﺢ ﻫﻮﺵ ، ﺭﻭﺵ
ﻣﺘﻔﺎﻭﺗﯽ ﺭﺍ ﺍﻧﺘﺨﺎﺏ ﻣﯽ ﮐﻨﺪ .
ﺭﻭﺵ ﻫﺎﯼ ﺣﻤﻠﻪ ﻭﻗﺘﯽ ﻗﺪﺭﺕ ﺑﯿﺸﺘﺮﯼ ﻣﯽ ﯾﺎﺑﻨﺪ ﮐﻪ ﺑﺎ ﺭﻭﺵ ﻫﺎﯼ
ﻫﻮﺷﻤﻨﺪﺍﻧﻪ ﻭ ﻣﺘﻔﮑﺮﺍﻧﻪ ﻫﻤﺮﺍﻩ ﺷﻮﻧﺪ .
ﻧﻔﻮﺫﮔﺮﺍﻥ ﺣﺮﻓﻪ ﺍﯼ ﺑﺎ ﺍﺳﺘﻔﺎﺩﻩ ﺍﺯ ﺭﻭﺷﯽ ﺑﻪ ﻧﺎﻡ ﻣﻬﻨﺪﺳﯽ ﺍﺟﺘﻤﺎﻋﯽ
( Social Engineering ) ﻫﺪﻑ ﺭﺍ ﺍﺯ ﻧﻈﺮ ﻓﮑﺮﯼ ﻭﺍﺩﺍﺭ ﻣﯽ ﮐﻨﻨﺪ ﺗﺎ
ﺑﺎ ﺩﺳﺖ ﺧﻮﺩ ﺩﺭﻫﺎﯼ ﻧﻔﻮﺫ ﺭﺍ ﺑﻪ ﺭﻭﯼ ﺁﻧﺎﻥ ﺑﮕﺸﺎﯾﺪ . ﺑﻪ ﭼﻨﺪ ﻣﺜﺎﻝ ﺩﺭ
ﻣﻮﺭﺩ ﺍﺳﺘﻔﺎﺩﻩ ﺍﺯ ﺭﻭﺷﻬﺎﯼ ﻣﻬﻨﺪﺳﯽ ﺍﺟﺘﻤﺎﻋﯽ ﺗﻮﺟﻪ ﮐﻨﯿﺪ -: ( Email )
ﺍﯾﻤﯿﻠﯽ ﺩﺭ ﯾﺎﻓﺖ ﻣﯽ ﮐﻨﯿﺪ ﮐﻪ ﺑﻪ ﺷﻤﺎ ﺩﺭ ﻣﻮﺭﺩ ﺧﺎﺻﯽ ﻫﺸﺪﺍﺭ ﻣﯽ ﺩﻫﺪ
. ﺗﻮﺟﻪ ﮐﻨﯿﺪ ﺍﮔﺮ ﻧﻔﻮﺫﮔﺮ ﺩﺭ ﻣﻮﺭﺩ ﺷﻤﺎ ﺍﻃﻼﻋﺎﺕ ﮐﺎﻓﯽ ﺩﺍﺷﺘﻪ ﺑﺎﺷﺪ
ﻣﻤﮑﻦ ﺍﺳﺖ ﺍﯾﻤﯿﻠﯽ ﺣﺎﻭﯼ ﻣﻄﺎﻟﺒﯽ ﻧﮕﺮﺍﻥ ﮐﻨﻨﺪﻩ ﺩﺭ ﻣﻮﺭﺩ ﯾﮑﯽ ﺍﺯ ﺍﻗﻮﺍﻡ
ﺷﻤﺎ ﻭ ﯾﺎ ﺩﺭ ﻣﻮﺭﺩ ﺷﻐﻠﺘﺎﻥ ﺑﻔﺮﺳﺘﺪ . ﺩﺭ ﺍﯾﻦ ﺍﯾﻤﯿﻞ ﭘﺲ ﺍﺯ ﺁﻧﮑﻪ ﺷﻤﺎ ﺭﺍ
ﺑﻪ ﺍﻧﺪﺍﺯﻩ ﮐﺎﻓﯽ ﻫﺮﺍﺳﺎﻥ ﮐﺮﺩ ﺍﺯ ﺷﻤﺎ ﺧﻮﺍﻫﺪ ﺧﻮﺍﺳﺖ ﺑﺮ ﺭﻭﯼ ﻟﯿﻨﮑﯽ
ﮐﻪ ﺩﺭ ﺁﻥ ﻭﺟﻮﺩ ﺩﺍﺭﺩ ﮐﻠﯿﮏ ﮐﻨﯿﺪ ﻭ ﯾﺎ ﻓﺎﯾﻠﯽ ﺭﺍ ﮐﻪ ﺑﻪ ﺍﯾﻤﯿﻞ ﺿﻤﯿﻤﻪ ﺷﺪﻩ
ﺑﺮ ﺭﻭﯼ ﮐﺎﻣﭙﯿﻮﺗﺮ ﺧﻮﺩ ﺍﺟﺮﺍ ﮐﻨﯿﺪ ﺗﺎ ﺑﻪ ﺍﻃﻼﻋﺎﺕ ﺑﯿﺸﺘﺮﯼ ﺩﺳﺖ ﯾﺎﺑﯿﺪ .
- ﺍﯾﻤﯿﻞ ﻫﺎﯼ ﺗﺤﺮﯾﮏ ﮐﻨﻨﺪﻩ ﺩﺭﯾﺎﻓﺖ ﻣﯽ ﮐﻨﯿﺪ . ﻣﻤﮑﻦ ﺍﺳﺖ ﺍﯾﻦ ﺍﯾﻤﯿﻞ
ﻫﺎ ﺷﻤﺎ ﺭﺍ ﺑﻪ ﻣﺸﺎﻫﺪﻩ ﺗﺼﺎﻭﯾﺮ ﺗﺤﺮﯾﮏ ﮐﻨﻨﺪﻩ ﺍﺯ ﺍﻓﺮﺍﺩ ﺧﺎﺹ ﻭ ﯾﺎ
ﻫﻨﺮﭘﯿﺸﻪ ﻫﺎ ﻭ ﺧﻮﺍﻧﻨﺪﻩ ﻫﺎﯼ ﻣﻌﺮﻭﻑ ﺩﻋﻮﺕ ﮐﻨﺪ ﻭ ﯾﺎ ﺍﯾﻨﮑﻪ ﺑﺎ ﻭﻋﺪﻩ
ﺑﺮﻧﺪﻩ ﺷﺪﻥ ﺟﻮﺍﯾﺰ ﮔﺮﺍﻥ ﻗﯿﻤﺖ ﺷﻤﺎ ﺭﺍ ﺑﻪ ﮐﻠﯿﮏ ﺑﺮ ﺭﻭﯼ ﻟﯿﻨﮏ ﻭ ﯾﺎ
ﺩﺭﯾﺎﻓﺖ ﻓﺎﯾﻞ ﺩﻋﻮﺕ ﻧﻤﺎﯾﺪ .
- ﺩﺭ ﻭﺏ ﺳﺎﯾﺘﯽ ﺑﻪ ﺗﯿﺘﺮ ﺑﺰﺭﮒ ﻭ ﺟﻠﺐ ﺗﻮﺟﻪ ﮐﻨﻨﺪﻩ ﺍﯼ ﺑﺮ ﻣﯽ ﺧﻮﺭﯾﺪ
ﮐﻪ ﺑﻪ ﺷﻤﺎ ﻫﺸﺪﺍﺭ ﻣﯽ ﺩﻫﺪ ﮐﺎﻣﭙﯿﻮﺗﺮﺗﺎﻥ ﻫﺪﻑ ﺣﻤﻠﻪ ﻭﯾﺮﻭﺱ ﻫﺎ ﻗﺮﺍﺭ
ﮔﺮﻓﺘﻪ ﻭ ﯾﺎ ﺳﺮﻋﺖ ﺁﻥ ﺑﺴﯿﺎﺭ ﺁﻫﺴﺘﻪ ﺍﺳﺖ ﻭ ﺍﺯ ﺷﻤﺎ ﻣﯽ ﺧﻮﺍﻫﺪ ﺑﺎ
ﺩﺍﻧﻠﻮﺩ ﻧﺮﻡ ﺍﻓﺰﺍﺭﯼ ﮐﻪ ﭘﯿﺸﻨﻬﺎﺩ ﻣﯽ ﮐﻨﺪ ﺍﯾﻦ ﻣﺸﮑﻞ ﺭﺍ ﺑﺮﻃﺮﻑ ﮐﻨﯿﺪ .
- ﻓﺮﺩﯼ ﮐﻪ ﺧﻮﺩ ﺭﺍ ﺩﺍﺭﺍﯼ ﺭﺩﻩ ﺍﺩﺍﺭﯼ ﯾﺎ ﻧﻈﺎﻣﯽ ﺧﺎﺻﯽ ﻣﻌﺮﻓﯽ ﻣﯽ
ﮐﻨﺪ ﺑﺎ ﺷﻤﺎ ﺗﻤﺎﺱ ﻣﯽ ﮔﯿﺮﺩ ( ﺍﺯ ﻃﺮﯾﻖ ﺍﻟﮑﺘﺮﻭﻧﯿﮏ ﻭ ﯾﺎ ﺍﺯ ﻃﺮﯾﻖ
ﺗﻠﻔﻦ ) ﻭ ﺍﺯ ﺷﻤﺎ ﺧﻮﺍﺳﺘﺎﺭ ﺍﺭﺍﺋﻪ ﺍﻃﻼﻋﺎﺕ ﻣﻬﻤﯽ ﻣﯽ ﺷﻮﺩ .
- ﺍﯾﻤﯿﻠﯽ ﺩﺭﯾﺎﻓﺖ ﻣﯽ ﮐﻨﯿﺪ ﻭ ﯾﺎ ﺩﺭ ﺳﺎﯾﺖ ﻭ ﯾﺎ ﻭﺑﻼﮔﯽ ﻣﯽ ﺧﻮﺍﻧﯿﺪ ﮐﻪ
ﺑﻪ ﻃﺮﯾﻘﯽ ﻣﯽ ﺗﻮﺍﻥ ﮐﻠﻤﻪ ﻋﺒﻮﺭ ﺳﺎﯾﺮ ﺩﻭﺳﺘﺎﻥ ﻭ ﺁﺷﻨﺎﯾﺎﻥ ﺭﺍ ﺑﻪ ﺩﺳﺖ
ﺁﻭﺭﺩ . ﺩﺭ ﺑﺮﺧﯽ ﺍﺯ ﻣﻮﺍﺭﺩ ﻧﺮﻡ ﺍﻓﺰﺍﺭﯼ ﻣﻌﺮﻓﯽ ﻣﯽ ﺷﻮﺩ ﮐﻪ ﺍﯾﻦ ﻗﺎﺑﻠﯿﺖ
ﺭﺍ ﺩﺍﺭﺩ . ﺷﻤﺎ ﻧﯿﺰ ﺁﻥ ﺭﺍ ﺩﺭﯾﺎﻓﺖ ﻣﯽ ﮐﻨﯿﺪ ﻭ ﻣﻮﺭﺩ ﺍﺳﺘﻔﺎﺩﻩ ﻗﺮﺍﺭ ﻣﯽ
ﺩﻫﯿﺪ ﻏﺎﻓﻞ ﺍﺯ ﺍﯾﻨﮑﻪ ﺍﯾﻦ ﻧﺮﻡ ﺍﻓﺰﺍﺭ ، ﺁﻟﻮﺩﻩ ﺑﻮﺩﻩ ﻭ ﺩﺭ ﻭﺍﻗﻊ ﮐﻠﻤﺎﺕ ﻋﺒﻮﺭ
ﺧﻮﺩ ﺷﻤﺎ ﺭﺍ ﺳﺮﻗﺖ ﮐﺮﺩﻩ .
ﻭ ﺩﻩ ﻫﺎ ﻣﻮﺭﺩ ﺩﯾﮕﺮ ﻭﺟﻮﺩ ﺩﺍﺭﺩ ﮐﻪ ﺫﮐﺮ ﺗﻤﺎﻣﯽ ﺁﻧﻬﺎ ﺑﯽ ﻓﺎﯾﺪﻩ ﺍﺳﺖ .
ﺑﺎﯾﺪ ﺗﻮﺟﻪ ﮐﻨﯿﺪ ﮐﻪ ﺩﺭ ﺍﯾﻦ ﺭﻭﺵ ﯾﻌﻨﯽ ﻣﻬﻨﺪﺳﯽ ﺍﺟﺘﻤﺎﻋﯽ ﺑﻪ ﻃﻮﺭ ﮐﻠﯽ
ﺳﻌﯽ ﻣﯽ ﺷﻮﺩ ﻗﺮﺑﺎﻧﯽ ﺍﺯ ﻧﻈﺮ ﺭﻭﺍﻧﯽ ﺩﺭ ﻭﺿﻌﯿﺘﯽ ﻗﺮﺍﺭ ﮔﯿﺮﺩ ﮐﻪ
ﺧﻮﺍﺳﺘﻪ ﻧﻔﻮﺫﮔﺮ ﺭﺍ ﺑﺮﺁﻭﺭﺩﻩ ﮐﻨﺪ . ﻣﻤﮑﻦ ﺍﺳﺖ ﺩﺭ ﻣﻮﺍﺭﺩﯼ ﺷﻤﺎ ﺭﺍ
ﺑﺘﺮﺳﺎﻧﻨﺪ ﻭ ﺩﺭ ﻣﻮﺍﺭﺩﯼ ﺑﻪ ﺷﻤﺎ ﻭﻋﺪﻩ ﻫﺎﯼ ﺩﺭﻭﻏﯿﻦ ﺑﺪﻫﻨﺪ ﻭ ﯾﺎ ﺷﻤﺎ ﺭﺍ
ﻭﺳﻮﺳﻪ ﮐﻨﻨﺪ .
ﺩﺭ ﺗﻤﺎﻣﯽ ﺍﯾﻦ ﻣﻮﺍﺭﺩ ﺑﻪ ﺍﺣﺘﻤﺎﻝ ﺯﯾﺎﺩ ﻣﯽ ﺗﻮﺍﻧﯿﺪ ﺑﺎ ﺧﯿﺎﻝ ﺭﺍﺣﺖ ﻣﻮﺿﻮﻉ
ﺭﺍ ﻧﺎﺩﯾﺪﻩ ﻭ ﻧﺎﺷﻨﯿﺪﻩ ﻓﺮﺽ ﮐﻨﯿﺪ ﻭ ﭼﻨﺎﻧﭽﻪ ﺍﯾﻦ ﻣﻮﺍﺭﺩ ﺟﻨﺒﻪ ﺑﺎﺝ ﺧﻮﺍﻫﯽ ﻭ
ﻣﺰﺍﺣﻤﺖ ﭘﯿﺪﺍ ﮐﺮﺩ ﺑﺎ ﻣﻘﺎﻣﺎﺕ ﺍﻧﺘﻈﺎﻣﯽ ﻭ ﻗﻀﺎﯾﯽ ﻣﺸﻮﺭﺕ ﻧﻤﺎﯾﯿﺪ .
ﺩﺭ ﻣﻮﺭﺩ ﺍﺩﺍﺭﺍﺕ ﻭ ﺳﺎﺯﻣﺎﻧﻬﺎ ﺑﺎﯾﺪ ﺭﻭﺷﻬﺎﯼ ﻧﻔﻮﺫ ﻣﺴﺘﻘﯿﻢ ﺭﺍ ﺑﯿﺸﺘﺮ ﻣﺪ
ﻧﻈﺮ ﻗﺮﺍﺭ ﺩﺍﺩ . ﺑﻪ ﻋﻨﻮﺍﻥ ﻣﺜﺎﻝ ﻣﻤﮑﻦ ﺍﺳﺖ ﺗﻌﻤﯿﺮﮐﺎﺭﺍﻧﯽ ﮐﻪ ﻭﺍﺭﺩ ﺍﺭﮔﺎﻥ
ﻣﯽ ﺷﻮﻧﺪ ﺑﺘﻮﺍﻧﻨﺪ ﺩﺳﺘﺮﺳﯽ ﻫﺮﭼﻨﺪ ﮐﻮﭼﮑﯽ ﺑﻪ ﮐﺎﻣﭙﯿﻮﺗﺮ ﻫﺎ ﺑﯿﺎﺑﻨﺪ ﻭ
ﻓﺮﺻﺖ ﮐﺎﻓﯽ ﻧﯿﺰ ﺩﺍﺷﺘﻪ ﺑﺎﺷﻨﺪ ﮐﻪ ﻧﺮﻡ ﺍﻓﺰﺍﺭ ﻣﺨﺮﺏ ﺭﺍ ﺑﺮ ﺭﻭﯼ ﺁﻧﻬﺎ
ﺍﺟﺮﺍ ﮐﻨﻨﺪ ﻭ ﯾﺎ ﺍﻃﻼﻋﺎﺕ ﮐﺎﻓﯽ ﺟﻬﺖ ﻧﻔﻮﺫ ﺑﻪ ﺩﺳﺖ ﺑﯿﺎﻭﺭﻧﺪ . ﺑﻪ ﻭﯾﮋﻩ
ﺩﺭ ﻣﻮﺭﺩ ﺍﺩﺍﺭﺍﺕ ﻭ ﺳﺎﺯﻣﺎﻧﻬﺎﯾﯽ ﮐﻪ ﺍﻃﻼﻋﺎﺕ ﺣﺴﺎﺱ ﻭ ﺣﯿﺎﺗﯽ ﺩﺍﺭﻧﺪ ﺍﯾﻦ
ﺍﺣﺘﻤﺎﻝ، ﯾﻌﻨﯽ ﺳﻌﯽ ﺩﺭ ﻧﻔﻮﺫ ﻣﺴﺘﻘﯿﻢ ﻫﻤﻮﺍﺭﻩ ﻣﻤﮑﻦ ﺍﺳﺖ - ﺍﮔﺮ ﭼﻪ
ﺧﻄﺮﻧﺎﮎ ﺗﺮﯾﻦ - ، ﻭﻟﯽ ﺭﺍﺣﺖ ﺗﺮﯾﻦ ﺭﻭﺵ ﺑﺎﺷﺪ .
ﻫﻤﺎﻧﻄﻮﺭ ﮐﻪ ﭘﯿﺸﺘﺮ ﺫﮐﺮ ﺷﺪ ﺭﻭﺵ ﻫﺎﯼ ﻧﻔﻮﺫ ﺑﺴﯿﺎﺭ ﻣﺘﻔﺎﻭﺕ ﻭ ﻣﺘﻨﻮﻉ
ﺍﺳﺖ . ﻭﻇﯿﻔﻪ ﺷﻤﺎ ﺍﯾﻦ ﺍﺳﺖ ﮐﻪ ﺍﺣﺘﻤﺎﻝ ﺍﺳﺘﻔﺎﺩﻩ ﺍﺯ ﺍﯾﻦ ﺭﻭﺵ ﻫﺎ ﺭﺍ
ﺑﻪ ﺣﺪﺍﻗﻞ ﺑﺮﺳﺎﻧﯿﺪ ﻭ ﺑﺎ ﺭﻋﺎﯾﺖ ﺍﺻﻮﻟﯽ ﮐﻪ ﺩﺭ ﺍﯾﻦ ﺳﺎﯾﺖ ﺧﻮﺍﻫﯿﺪ
ﺁﻣﻮﺧﺖ ﮐﺎﺭﯼ ﮐﻨﯿﺪ ﮐﻪ ﺍﻃﻼﻋﺎﺕ ﺍﻟﮑﺘﺮﻭﻧﯿﮏ ﺷﻤﺎ ، ﺣﺘﯽ ﺩﺭ ﺻﻮﺭﺕ
ﺩﺳﺘﺮﺳﯽ ﻣﺴﺘﻘﯿﻢ ، ﺑﺮﺍﯼ ﻧﻔﻮﺫﮔﺮ ﻏﯿﺮ ﻗﺎﺑﻞ ﺍﺳﺘﻔﺎﺩﻩ ﺑﺎﺷﺪ .
ﺩﺭ ﺍﯾﻨﺠﺎ ﻻﺯﻡ ﺍﺳﺖ ﻣﻘﺪﺍﺭﯼ ﺩﺭ ﻣﻮﺭﺩ ﻋﺒﺎﺭﺍﺗﯽ ﻧﻈﺮ ﭘﻮﺭﺕ (Port ) ،
ﺁﺩﺭﺱ ﺁﯼ ﭘﯽ ( IP Address ) ﻭ ﭘﺮﻭﺗﻮﮐﻞ ﻫﺎﯼ ﺍﺭﺗﺒﺎﻃﯽ ﺑﺪﺍﻧﯿﺪ .
ﻫﺮ ﮐﺎﻣﭙﯿﻮﺗﺮ ﺩﺭﮔﺎﻩ ﻫﺎﯾﯽ ﺩﺍﺭﺩ ﮐﻪ ﺍﺯ ﻃﺮﯾﻖ ﺁﻥ ﻣﯽ ﺗﻮﺍﻧﺪ ﺍﻃﻼﻋﺎﺕ ﺭﺍ ﺍﺯ
ﺟﻬﺎﻥ ﺧﺎﺭﺝ ﺩﺭﯾﺎﻓﺖ ﮐﻨﺪ ﻭ ﯾﺎ ﺩﺭ ﻗﺎﻟﺐ ﺧﺮﻭﺟﯽ ﻫﺎﯾﯽ ﺍﺯ ﻃﺮﯾﻖ ﺩﺭﮔﺎﻩ
ﻫﺎ ﺑﻪ ﺟﻬﺎﻥ ﺧﺎﺭﺝ ﻣﻨﺘﻘﻞ ﮐﻨﺪ . ﺑﻪ ﺍﯾﻦ ﺩﺭﮔﺎﻩ ﻫﺎ ﭘﻮﺭﺕ (Port ) ﮔﻔﺘﻪ
ﻣﯽ ﺷﻮﺩ .
ﺍﺣﺘﻤﺎﻻ ﻣﺤﻞ ﺍﺗﺼﺎﻝ ﮐﯿﺒﻮﺭﺩ ، ﻣﺎﻭﺱ ﻭ ﻣﺎﻧﯿﺘﻮﺭ ﻭ ﺷﺎﯾﺪ ﺳﺎﯾﺮ ﻟﻮﺍﺯﻡ ﻧﻈﯿﺮ
ﭘﺮﯾﻨﺘﺮ ، ﺍﺳﮑﻨﺮ ، ﯾﺎ ﺩﻭﺭﺑﯿﻦ ﻫﺎﯼ ﺩﯾﺠﯿﺘﺎﻝ ﺭﺍ ﺑﻪ ﮐﺎﻣﭙﯿﻮﺗﺮ ﺩﯾﺪﻩ ﺍﯾﺪ .
ﺍﯾﻦ ﻣﺤﻞ ﻫﺎ ﻫﻤﺎﻥ ﭘﻮﺭﺕ ﻫﺎ ﻫﺴﺘﻨﺪ . ﻭﻟﯽ ﺑﻪ ﻏﯿﺮ ﺍﺯ ﺍﯾﻦ ﭘﻮﺭﺗﻬﺎﯼ
ﺳﺨﺖ ﺍﻓﺰﺍﺭﯼ ﺩﺭ ﻧﺮﻡ ﺍﻓﺰﺍﺭ ﮐﺎﻣﭙﯿﻮﺗﺮ ﻫﻢ ﭘﻮﺭﺗﻬﺎﯾﯽ ﻭﺟﻮﺩ ﺩﺍﺭﺩ . ﺍﯾﻦ
ﭘﻮﺭﺗﻬﺎ ﺍﻣﮑﺎﻥ ﺑﺮﻗﺮﺍﺭﯼ ﺍﺭﺗﺒﺎﻁ ﺑﺎ ﺟﻬﺎﻥ ﺍﻟﮑﺘﺮﻭﻧﯿﮏ ﻧﻈﯿﺮ ﺍﯾﻨﺘﺮﻧﺖ ﻭ ﯾﺎ
ﻫﺮ ﺷﺒﮑﻪ ﺩﯾﮕﺮ ﺭﺍ ﻓﺮﺍﻫﻢ ﻣﯽ ﮐﻨﻨﺪ .
ﺗﻌﺪﺍﺩ ﭘﻮﺭﺗﻬﺎﯼ ﺳﺨﺖ ﺍﻓﺰﺍﺭﯼ ﺑﺴﯿﺎﺭ ﮐﻢ ﺍﺳﺖ ﻭﻟﯽ ﭘﻮﺭﺗﻬﺎﯼ ﻧﺮﻡ
ﺍﻓﺰﺍﺭﯼ ﺑﻪ ﺗﻌﺪﺍﺩ ۶۵۵۳۵ ﻋﺪﺩ ﻣﻮﺟﻮﺩ ﻫﺴﺘﻨﺪ .
ﺍﯾﻦ ﭘﻮﺭﺗﻬﺎ ( ﻧﺮﻡ ﺍﻓﺰﺍﺭﯼ ) ﺑﻪ ﺩﻭ ﺑﺨﺶ ﻋﻤﺪﻩ ﺗﻘﺴﯿﻢ ﻣﯽ ﺷﻮﻧﺪ .
۱ ) ﺩﺳﺘﻪ ﺍﻭﻝ
ﭘﻮﺭﺗﻬﺎﯼ ۰ ﺗﺎ ۱۰۲۳ ﯾﺎ ﭘﻮﺭﺗﻬﺎﯼ ﺳﯿﺴﺘﻤﯽ . ﺍﯾﻦ ﭘﻮﺭﺗﻬﺎ ﺩﺭ ﺳﯿﺴﺘﻢ
ﻋﺎﻣﻞ ﺗﻌﺮﯾﻒ ﺷﺪﻩ ﻫﺴﺘﻨﺪ ﻭ ﺑﺮﺍﯼ ﻫﺮ ﯾﮏ ﺍﺯ ﺁﻧﻬﺎ ﻭﻇﺎﯾﻔﯽ ﻣﻌﯿﻦ ﺷﺪﻩ .
ﺑﻪ ﻋﻨﻮﺍﻥ ﻣﺜﺎﻝ ﭘﻮﺭﺕ ﻣﻮﺭﺩ ﺍﺳﺘﻔﺎﺩﻩ ﺩﺭ ﭘﺮﻭﺗﻮﮐﻞ ﺍﻧﺘﻘﺎﻝ ﻓﺎﯾﻞ ( ftp ) ﺑﺎ
ﺷﻤﺎﺭﻩ ۲۱ ﻭ ﭘﻮﺭﺕ ﻣﻮﺭﺩ ﺍﺳﺘﻔﺎﺩﻩ ﺗﻮﺳﻂ ﭘﺮﻭﺗﻮﮐﻞ ﺍﻧﺘﻘﺎﻝ ﻓﺮﺍ ﻣﺘﻦ
(http ) ﺑﺎ ﺷﻤﺎﺭﻩ ۸۰ ﻣﺸﺨﺺ ﺷﺪﻩ ﺍﻧﺪ .
۲ ) ﺩﺳﺘﻪ ﺩﻭﻡ
ﭘﻮﺭﺗﻬﺎﯼ ۱۰۲۴ ﺗﺎ ۶۵۵۳۵ ﮐﻪ ﺗﻌﺪﺍﺩﯼ ﺍﺯ ﺁﻧﻬﺎ ﺩﺭ ﻧﺮﻡ ﺍﻓﺰﺍﺭﻫﺎﯼ ﺧﺎﺹ
ﻫﻤﺎﻧﻨﺪ Outlook ﺗﻌﺮﯾﻒ ﺷﺪﻩ ﻫﺴﺘﻨﺪ ﻭﻟﯽ ﺗﻌﺪﺍﺩ ﺑﯿﺸﻤﺎﺭﯼ ﺍﺯ ﺁﻧﻬﺎ
ﺍﺳﺘﻔﺎﺩﻩ ﺗﻌﺮﯾﻒ ﺷﺪﻩ ﺍﯼ ﻧﺪﺍﺭﻧﺪ .
ﺩﺭ ﺑﺨﺶ ﻫﺎﯼ ﺑﻌﺪ ﺧﻮﺍﻫﯿﺪ ﺁﻣﻮﺧﺖ ﮐﻪ ﭼﮕﻮﻧﻪ ﻧﺮﻡ ﺍﻓﺰﺍﺭﻫﺎﯼ ﻣﺨﺮﺏ ﺍﺯ
ﺍﯾﻦ ﭘﻮﺭﺗﻬﺎ ﺟﻬﺖ ﺍﺗﺼﺎﻝ ﺑﻪ ﺳﯿﺴﺘﻢ ﻫﮑﺮ ، ﺍﺳﺘﻔﺎﺩﻩ ﻣﯽ ﮐﻨﻨﺪ .
ﺁﺩﺭﺱ ﺁﯼ ﭘﯽ ( IP Address ) : ﺁﯾﺎ ﺗﺎ ﺑﻪ ﺣﺎﻝ ﺑﻪ ﺍﯾﻦ ﺍﻣﺮ ﺍﻧﺪﯾﺸﯿﺪﻩ
ﺍﯾﺪ ﮐﻪ ﭼﮕﻮﻧﻪ ﺩﻭ ﮐﺎﻣﭙﯿﻮﺗﺮ ﺩﺭ ﯾﮏ ﺷﺒﮑﻪ ﯾﺎ ﺩﺭ ﺍﯾﻨﺘﺮﻧﺖ ﻣﯽ ﺗﻮﺍﻧﻨﺪ ﺑﺎ
ﯾﮑﺪﯾﮕﺮ ﻣﺒﺎﺩﻟﻪ ﺍﻃﻼﻋﺎﺕ ﺩﺍﺷﺘﻪ ﺑﺎﺷﻨﺪ ؟ ﺑﻪ ﻭﯾﮋﻩ ﺩﺭ ﺷﺒﮑﻪ ﺍﯼ ﺑﺎ ﺗﻌﺪﺍﺩ
ﮐﺎﻣﭙﯿﻮﺗﺮ ﻫﺎﯼ ﺑﺴﯿﺎﺭ ﺯﯾﺎﺩ ﻫﻤﺎﻧﻨﺪ ﺍﯾﻨﺘﺮﻧﺖ .
ﭼﮕﻮﻧﻪ ﺷﻤﺎ ﻣﯽ ﺗﻮﺍﻧﯿﺪ ﯾﮏ ﺗﺼﻮﯾﺮ ﺭﺍ ﺍﺯ ﻃﺮﯾﻖ ﻧﺮﻡ ﺍﻓﺰﺍﺭ ﯾﺎﻫﻮ ﻣﺴﻨﺠﺮ
ﺑﻪ ﺩﻭﺳﺘﺘﺎﻥ ﺑﻔﺮﺳﺘﯿﺪ ؟
ﺑﺮﺍﯼ ﺍﯾﻦ ﺍﺭﺗﺒﺎﻁ ﮐﺎﻣﭙﯿﻮﺗﺮ ﻫﺎ ﺍﺣﺘﯿﺎﺝ ﺑﻪ ﯾﮏ ﺁﺩﺭﺱ ﺩﺭ ﺷﺒﮑﻪ ﺩﺍﺭﻧﺪ .
ﺁﺩﺭﺳﯽ ﮐﻪ ﻫﻤﺎﻧﻨﺪ ﺁﺩﺭﺱ ﭘﺴﺘﯽ ﺩﺭ ﺩﻧﯿﺎﯼ ﻭﺍﻗﻌﯽ ، ﻣﺒﺪﺍ ﻭ ﻣﻘﺼﺪ
ﺭﺳﯿﺪﻥ ﺍﻃﻼﻋﺎﺕ ﺭﺍ ﻣﺸﺨﺺ ﻣﯽ ﮐﻨﺪ ﻭ ﺍﺯ ﺳﺎﯾﺮ ﮐﺎﻣﭙﯿﻮﺗﺮ ﻫﺎ ﺟﺪﺍ ﻣﯽ
ﻧﻤﺎﯾﺪ .
ﻫﺮ ﮐﺎﻣﭙﯿﻮﺗﺮ ﻫﻨﮕﺎﻣﯽ ﮐﻪ ﺑﻪ ﺍﯾﻨﺘﺮﻧﺖ ﻣﺘﺼﻞ ﻣﯽ ﺷﻮﺩ ﺁﺩﺭﺳﯽ ﺑﯽ ﻫﻤﺘﺎ
ﺩﺭ ﺷﺒﮑﻪ ﺧﻮﺩ ﺧﻮﺍﻫﺪ ﺩﺍﺷﺖ ﮐﻪ ﻣﺤﻞ ﺭﺳﯿﺪﻥ ﺍﻃﻼﻋﺎﺕ ﺑﻪ/ﺍﺯ ﺁﻥ ﺭﺍ
ﻣﺸﺨﺺ ﻣﯽ ﮐﻨﺪ .
ﺍﯾﻦ ﺁﺩﺭﺱ ﮐﻪ ﯾﮏ ﺁﺩﺭﺱ ﺩﺭ ﻣﺒﻨﺎﯼ ؟؟؟ .؟؟؟ . ؟؟؟ . ؟؟؟ ﺍﺳﺖ ﺩﺭ ﻭﺍﻗﻊ
ﯾﮏ ﻋﺪﺩ ۱۲ ﺭﻗﻤﯽ ﺍﺳﺖ . ﺑﻪ ﻋﻨﻮﺍﻥ ﻣﺜﺎﻝ ﻣﻤﮑﻦ ﺍﺳﺖ ﺩﺭ ﺣﺎﻝ ﺣﺎﺿﺮ
ﺁﺩﺭﺱ ﺁﯼ ﭘﯽ ﮐﺎﻣﭙﯿﻮﺗﺮ ﺷﻤﺎ ۱۹۲ . ۱۶۸ . ۱۲ . ۸ ﺑﺎﺷﺪ . ﻫﺮ ﻗﺴﻤﺖ
ﺩﺍﻣﻨﻪ ؟؟؟ ﻣﯽ ﺗﻮﺍﻧﺪ ﻋﺪﺩﯼ ﺑﯿﻦ ۰ ﺍﻟﯽ ۲۵۵ ﺩﺍﺷﺘﻪ ﺑﺎﺷﺪ . ﭘﺲ ﺩﺍﻣﻨﻪ
ﺣﺪ ﻧﻬﺎﯾﺖ ﺍﯾﻦ ﻋﺪﺩ ﺑﻪ ﺍﯾﻦ ﺷﮑﻞ ﺧﻮﺍﻫﺪ ﺑﻮﺩ ۲۵۵ . ۲۵۵ . ۲۵۵. ۲۵۵ .
ﻭﺏ ﺳﺎﯾﺘﻬﺎ ﺁﺩﺭﺳﻬﺎﯼ ﺁﯼ ﭘﯽ ﻣﺸﺨﺺ ﻭ ﻣﻨﺤﺼﺮ ﺑﻪ ﻓﺮﺩ ﺧﻮﺩﺷﺎﻥ ﺭﺍ
ﺩﺍﺭﻧﺪ . ﺑﻪ ﻋﻨﻮﺍﻥ ﻣﺜﺎﻝ ﺩﺭ ﻗﺴﻤﺖ ﺁﺩﺭﺱ ﻣﺮﻭﺭﮔﺮ ﺍﯾﻨﺘﺮﻧﺖ ﺧﻮﺩ ﺍﯾﻦ ﺍﻋﺪﺍﺩ
ﺭﺍ ﺗﺎﯾﭗ ﯾﺎ ﮐﭙﯽ ﻧﻤﺎﯾﯿﺪ ﻭ ﯾﺎ ﺑﺮ ﺭﻭﯼ ﺍﯾﻦ ﻟﯿﻨﮏ ﮐﻠﯿﮏ ﮐﻨﯿﺪ :
http:// ۲۱۶ . ۱۰۹. ۱۱۲. ۱۳۵ ﻫﻤﺎﻧﻄﻮﺭ ﮐﻪ ﻣﺸﺎﻫﺪﻩ ﻣﯽ ﮐﻨﯿﺪ ﺍﯾﻦ
ﺁﺩﺭﺱ ﺁﯼ ﭘﯽ ﻣﺮﺑﻮﻁ ﺑﻪ ﺳﺎﯾﺖ ﯾﺎﻫﻮ ﻣﯽ ﺑﺎﺷﺪ . ﺍﻟﺒﺘﻪ ﺑﻪ ﺩﻟﯿﻞ ﺍﯾﻨﮑﻪ
ﺳﺎﯾﺖ ﯾﺎﻫﻮ ﺑﺮ ﺭﻭﯼ ﺳﺮﻭﺭ ( Server ) ﻫﺎﯼ ﺑﺴﯿﺎﺭ ﺯﯾﺎﺩﯼ ﻗﺮﺍﺭ ﺩﺍﺭﺩ
ﻣﯽ ﺗﻮﺍﻧﺪ ﺁﺩﺭﺱ ﻫﺎﯼ ﺁﯼ ﭘﯽ ﺩﯾﮕﺮﯼ ﻧﯿﺰ ﺩﺍﺷﺘﻪ ﺑﺎﺷﺪ .
( ﯾﮏ ﻧﻔﻮﺫﮔﺮ ﺍﺯ ﻃﺮﯾﻖ ﻓﺮﻣﺎﻥ Ping ﻭ ﯾﺎ ﻧﺮﻡ ﺍﻓﺰﺍﺭﻫﺎﯾﯽ ﮐﻪ ﺟﻬﺖ
ﮐﺸﻒ ﺁﺩﺭﺱ ﺁﯼ ﭘﯽ ﻧﻮﺷﺘﻪ ﺷﺪﻩ ﺍﻧﺪ ﻣﯽ ﺗﻮﺍﻧﺪ ﺁﺩﺭﺱ ﺁﯼ ﭘﯽ ﺳﯿﺴﺘﻢ
ﻫﺪﻑ ﺭﺍ ﮐﺸﻒ ﮐﻨﺪ )
ﮐﺎﻣﭙﯿﻮﺗﺮ ﺷﻤﺎ ﻧﯿﺰ ﺍﺯ ﻟﺤﻀﻪ ﺍﯼ ﮐﻪ ﺑﻪ ﺍﯾﻨﺘﺮﻧﺖ ﻣﺘﺼﻞ ﺷﻮﺩ ﺩﺍﺭﺍﯼ ﯾﮏ
ﺁﺩﺭﺱ ﺁﯼ ﭘﯽ ﺧﻮﺍﻫﺪ ﺑﻮﺩ . ﭼﻨﺎﻧﭽﻪ ﺍﺯ ﻭﯾﻨﺪﻭﺯ ﺍﮐﺲ ﭘﯽ ( XP ) ﯾﺎ
۲۰۰۰ ( ۲ K ) ﺍﺳﺘﻔﺎﺩﻩ ﻣﯽ ﮐﻨﯿﺪ ، ﻣﯽ ﺗﻮﺍﻧﯿﺪ ﺑﺎ ﮐﻠﯿﮏ ﺑﺮ ﺭﻭﯼ ﺁﯾﮑﻦ
(Icon ) ﮐﺎﻣﭙﯿﻮﺗﺮ ﻫﺎﯼ ﮐﻮﭼﮑﯽ ﮐﻪ ﺩﺭ ﮐﻨﺎﺭ ﺳﺎﻋﺖ ﻭﯾﻨﺪﻭﺯ ﺍﺭﺗﺒﺎﻁ ﺷﻤﺎ
ﺭﺍ ﺑﺎ ﺍﯾﻨﺘﺮﻧﺖ ﻧﻤﺎﯾﺶ ﻣﯽ ﺩﻫﻨﺪ ﻭ ﺳﭙﺲ ﺍﻧﺘﺨﺎﺏ ﻗﺴﻤﺖ Details
ﺁﺩﺭﺱ ﺁﯼ ﭘﯽ ﺧﻮﺩ ﺭﺍ ﺩﺭ ﻗﺴﻤﺖ Client Ip Address ﺑﯿﺎﺑﯿﺪ .
ﻗﺴﻤﺖ Server IP Address ﺁﺩﺭﺱ ﺁﯼ ﭘﯽ ﺳﺮﻭﺭﯼ ﺭﺍ ﮐﻪ ﺩﺭ
ﺷﺮﮐﺖ ﺍﺭﺗﺒﺎﻁ ﺩﻫﻨﺪﻩ ﺷﻤﺎ ﺑﺎ ﺍﯾﻨﺘﺮﻧﺖ ( ISP ) ﻗﺮﺍﺭ ﺩﺍﺭﺩ ﻧﺸﺎﻥ ﻣﯽ
ﺩﻫﺪ .
ﻫﺮ ﺑﺎﺭ ﮐﻪ ﺷﻤﺎ ﺑﻪ ﺍﯾﻨﺘﺮﻧﺖ ﻣﺘﺼﻞ ﻣﯽ ﺷﻮﯾﺪ ﭼﻨﺎﻧﭽﻪ ﺍﺯ ﺍﯾﻨﺘﺮﻧﺖ
ﺗﻠﻔﻨﯽ ﺍﺳﺘﻔﺎﺩﻩ ﻣﯽ ﮐﻨﯿﺪ ﺍﯾﻦ ﺁﺩﺭﺱ ﺗﻐﯿﯿﺮ ﺧﻮﺍﻫﺪ ﮐﺮﺩ . ﺁﺩﺭﺱ ﻫﺎﯼ ﺁﯼ
ﭘﯽ ﻣﺘﻐﯿﺮ ﺁﺩﺭﺳﻬﺎﯼ Dynamic ﻧﺎﻣﯿﺪﻩ ﻣﯽ ﺷﻮﻧﺪ .
ﺩﻭﺳﺘﺎﻧﯽ ﮐﻪ ﺍﺯ ﺍﯾﻨﺘﺮﻧﺖ ﭘﺮ ﺳﺮﻋﺖ ﺑﻬﺮﻩ ﻣﯽ ﺑﺮﻧﺪ ، ﻧﻈﯿﺮ DSL ﻭ ﯾﺎ
ADSL ﻣﻤﮑﻦ ﺍﺳﺖ ﺁﺩﺭﺱ ﺁﯼ ﭘﯽ ﻫﻤﻮﺍﺭﻩ ﺛﺎﺑﺘﯽ ﺩﺍﺷﺘﻪ ﺑﺎﺷﻨﺪ .
ﺍﯾﻦ ﺍﻣﺮ ﺑﺎﻋﺚ ﻣﯽ ﺷﻮﺩ ﮐﻪ ﺩﺭ ﺧﻄﺮ ﺑﯿﺸﺘﺮﯼ ﻧﺴﺒﺖ ﺑﻪ ﺳﺎﯾﺮﯾﻦ ﻗﺮﺍﺭ
ﮔﯿﺮﻧﺪ . ﺁﺩﺭﺳﻬﺎﯼ ﺁﯼ ﭘﯽ ﺛﺎﺑﺖ ﺁﺩﺭﺳﻬﺎﯼ Static ﻧﺎﻣﯿﺪﻩ ﻣﯽ ﺷﻮﻧﺪ
.
ﺑﻪ ﺍﯾﻦ ﻋﻠﺖ ﮐﻪ ﻧﻔﻮﺫﮔﺮ ﺑﺎ ﯾﺎﻓﺘﻦ ﺁﺩﺭﺱ ﺁﯼ ﭘﯽ ﺛﺎﺑﺖ ، ﺍﻧﺮﮊﯼ ﻭ ﺗﻮﺍﻥ
ﺧﻮﺩ ﺭﺍ ﻣﻌﻄﻮﻑ ﺑﻪ ﺳﺎﯾﺮ ﻣﺮﺍﺣﻞ ﻧﻔﻮﺫ ﻣﯽ ﻧﻤﺎﯾﺪ ﻭ ﺍﯾﻦ ﻣﺸﮑﻞ ﺑﺰﺭﮒ ﺭﺍ
ﻧﺪﺍﺭﺩ ﮐﻪ ﺳﯿﺴﺘﻢ ﻫﺪﻑ ﺑﺎ ﻫﺮ ﺑﺎﺭ ﺍﺗﺼﺎﻝ ﺑﻪ ﺍﯾﻨﺘﺮﻧﺖ ، ﺁﺩﺭﺱ ﺁﯼ ﭘﯽ
ﻣﺘﻔﺎﻭﺗﯽ ﺧﻮﺍﻫﺪ ﺩﺍﺷﺖ .
ﯾﮏ ﻣﻬﺎﺟﻢ ﺑﺎ ﺩﺍﺷﺘﻦ ﺁﺩﺭﺱ ﺁﯼ ﭘﯽ ﻭ ﭘﻮﺭﺗﯽ ﮐﻪ ﺩﺭ ﺁﻥ ﻟﺤﻀﻪ ﺑﺮ ﺭﻭﯼ
ﺳﯿﺴﺘﻢ ﻫﺪﻑ ﺑﺎﺯ ﺍﺳﺖ ، ﻣﯽ ﺗﻮﺍﻧﺪ ﺑﻪ ﮐﺎﻣﭙﯿﻮﺗﺮ ﻫﺪﻑ ، ﺍﺯ ﻃﺮﯾﻖ ﻧﺮﻡ
ﺍﻓﺰﺍﺭ ﻣﻨﺎﺳﺐ ﻣﺘﺼﻞ ﺷﻮﺩ .
ﻧﮑﺘﻪ ﺍﯼ ﮐﻪ ﺩﺭ ﻣﻮﺭﺩ ﺭﻭﺵ ﻫﺎﯼ ﻧﻔﻮﺫ ﻭﺟﻮﺩ ﺩﺍﺭﺩ ﺍﯾﻦ ﺍﺳﺖ ﮐﻪ ﺑﯿﺸﺘﺮ
ﻧﻔﻮﺫﮔﺮﺍﻥ ، ﭼﻨﺎﻧﭽﻪ ﻗﺼﺪ ﻧﻔﻮﺫ ﺑﻪ ﯾﮏ ﺳﯿﺴﺘﻢ ﻭﺍﺣﺪ ﮐﺎﻣﭙﯿﻮﺗﺮﯼ ( ﻧﻈﯿﺮ
ﯾﮏ ﮐﺎﻣﭙﯿﻮﺗﺮ ﺧﺎﻧﮕﯽ ) ﺭﺍ ﺩﺍﺷﺘﻪ ﺑﺎﺷﻨﺪ ، ﺍﺳﺘﻔﺎﺩﻩ ﺍﺯ ﻧﺮﻡ ﺍﻓﺰﺍﺭ ﻣﺨﺮﺏ ﺭﺍ
ﺑﻪ ﺍﺳﺘﻔﺎﺩﻩ ﺍﺯ ﻧﻘﺎﻁ ﺿﻌﻒ ﻭ ﺳﺮﻭﯾﺲ ﻫﺎﯼ ﺧﻮﺩ ﺳﯿﺴﺘﻢ ﻋﺎﻣﻞ ﺗﺮﺟﯿﺢ
ﻣﯽ ﺩﻫﻨﺪ .
ﻫﻢ ﺑﻪ ﺍﯾﻦ ﻋﻠﺖ ﮐﻪ ﻧﺮﻡ ﺍﻓﺰﺍﺭﻫﺎﯼ ﻣﺨﺮﺏ ﺗﻨﻮﻉ ﻭ ﺍﻧﻌﻄﺎﻑ ﺑﯿﺸﺘﺮﯼ
ﺩﺍﺭﻧﺪ ﻭ ﻫﻢ ﺍﯾﻨﮑﻪ ﻓﻘﻂ ﻋﺪﻩ ﺧﺎﺻﯽ ﺍﺯ ﻫﮑﺮﻫﺎﯼ ﭘﯿﺸﺮﻓﺘﻪ ، ﺗﻮﺍﻧﺎﯾﯽ ﻭ
ﺩﺍﻧﺶ ﻻﺯﻡ ﺭﺍ ﺟﻬﺖ ﺍﺳﺘﻔﺎﺩﻩ ﺍﺯ ﻧﻘﺎﻁ ﺿﻌﻒ ﻭ ﺳﺮﻭﯾﺲ ﻫﺎﯼ ﺩﺍﺧﻠﯽ
ﺳﯿﺴﺘﻢ ﻋﺎﻣﻞ ﻫﺎ ﺩﺭ ﺍﺧﺘﯿﺎﺭ ﺩﺍﺭﻧﺪ .
ﺑﻪ ﻫﻤﯿﻦ ﺩﻟﯿﻞ ﺩﺭ ﺍﺩﺍﻣﻪ ﻣﻄﺎﻟﺐ ﺳﺎﯾﺖ ﻣﻮﺿﻮﻉ ﻧﺮﻡ ﺍﻓﺰﺍﺭﻫﺎﯼ ﻣﺨﺮﺏ ﺭﺍ
ﺑﯿﺸﺘﺮ ﻣﻮﺭﺩ ﺗﻮﺟﻪ ﻗﺮﺍﺭ ﺧﻮﺍﻫﯿﻢ ﺩﺍﺩ ﻭ ﺩﺭ ﻣﻮﺭﺩ ﺍﻧﻮﺍﻉ ﺁﻧﻬﺎ ﻭ ﺭﻭﺵ ﻫﺎﯼ
ﻣﺒﺎﺭﺯﻩ ﺑﺎ ﺁﻧﻬﺎ ﺑﺤﺚ ﺧﻮﺍﻫﯿﻢ ﻧﻤﻮﺩ
برچسب: روش هاے هـک,
نویسنده: SASHA PAYDAR
تاريخ: چهارشنبه
11 شهريور
1394 ساعت: 7:45