نیای تو ضرر کردی
www.sargarmia20.lxb.ir
|
||
یک شنبه 30 بهمن 1390برچسب:, :: 15:34 :: نويسنده : سعید
با استفاده از این ترفند میتوانید بدون نیاز به کیبورد متصل به رایانه تان و تنها از طریق ماوس و استفاده از ویندوز XP به راحتی تایپ نمایید. این ابزار موجود در ویندوز XP، در اصل یک کیبورد مجازی را برای شما فراهم خواهد آورد.
برای این کار: یک شنبه 30 بهمن 1390برچسب:, :: 15:31 :: نويسنده : سعید روش های هک کردن ایمیل
در هفتههای اخیر در داخل کشور کاربران بسیاری مورد هجوم حملات هکری به ID ایمیلهای شخصی قرار گرفتهاند. در این موارد، از سوی هکر، ایمیلهای بدون موضوع (No Subject) به آدرسهای ذخیره شده در لیست تماس کاربر ارسال میشود. این ایمیلها میتوانند به عنوان مثال محتوی لینکهای تبلیغات دارویی باشند و از این طریق، کاربران را تشویق به خرید محصولاتی از این دست میکنند. این نوع سایتها اغلب جعلی هستند و به محض اینکه کاربر اطلاعات شخصی و بانکی خود را برای خرید کالا وارد کند، هکرها به این اطلاعات دسترسی پیدا میکنند. رمزهای عبور قوی، رمزهای طولانی و ترکیبی از حروف بزرگ و کوچک، اعداد و دیگر نشانهها هستند. این رمزها نباید بر اساس واژههای لغتنامهای و یا اطلاعات شخصی از قبیل تاریخ تولد باشند
چگونه یک اکانت ایمیل هک میشود کلید لاگینگ (Keylogging) کلید لاگینگ، آسانترین راه برای هک کردن ایمیل است. در این فرایند، هر کلیکی که کاربران بر روی صفحه کلید یک رایانه خاص میکنند، ثبت میشود. این ثبت اطلاعات با نرمافزار کوچکی به نام keylogger که همچنین با عنوان "نرمافزار جاسوسی" نیز شناخته میشود، امکانپذیر است. به محض اینکه شما این برنامه را بر روی رایانه هدف نصب کنید، این نرمافزار به طور خودکار فعال شده و هر نوع کلیک و یا ضربهای که بر روی صفحه کلید انجام میشود را ثبت میکند. از آنجا که این ضربهها شامل نوشتن رمز عبور و نام کاربری نیز میشود، بنابراین با این نرمافزار، هکر میتواند به راحتی این اطلاعات را سرقت کند. برای استفاده از این نرمافزار به دانش هکری بالایی نیاز نیست. هر کسی با یک آگاهی نسبی از رایانه قادر خواهد بود این نرمافزار را نصب و از آن استفاده کند. بنابراین، احتمال اینکه با استفاده از این برنامه، اطلاعات شما از سوی افراد آشنا سرقت شود، بسیار بالاست.
"کمینگر جاسوسی" (SniperSpy) این نرمافزار به استفادهکننده اجازه میدهد که از راه دور رایانه شخصی شما را تحت کنترل بگیرد و تمام کارهایی را که بر روی رایانه خود انجام میدهید، به صورت زنده و همزمان بر روی نمایشگر رایانه خود مشاهده کند. این نرمافزار کاملا با هر نوع دیوار آتش (firewall) ویندوز "ایکس پی"، ویستا، ویندوز 7، ویندوز 2000 و سیستم عاملهای "مک" سازگاری دارد. این برنامه، فعالیتهای کاربر را ثبت میکند و اطلاعات جمعآوری شده را به اکانت آنلاین هکر ارسال میکند. با این برنامه، کاربر میتواند به تمام رمزهای عبور شامل رمز عبور شبکههای اجتماعی و اکانتهای ایمیل دسترسی پیدا کند و بدون دسترسی فیزیکی، به صورت از راه دور و مجازی به رایانه هدف وارد شود. هکر در این صورت میتواند برای مثال از جریان مکالمات روی چت و یا اطلاعات شخصی کاربر مطلع شود، وارد پست الکترونیک کاربر شده و ایمیلهای جعلی ارسال کند. کلید لاگینگ، آسانترین راه برای هک کردن ایمیل است. در این فرایند، هر کلیکی که کاربران بر روی صفحه کلید یک رایانه خاص میکنند، ثبت میشود
فیشینگ (Phishing) در مفهوم انفورماتیکی، این اصطلاح که هم تلفظ واژه fishing به معنی "ماهیگیری" است، فعالیتی غیرقانونی است که با استفاده از یک تکنیک مهندسی اجتماعی میتواند به اطلاعات شخصی کاربر دسترسی پیدا کند. به خصوص هویت کاربران را در ارتباطات الکترونیکی به ویژه پیامهای پست الکترونیک، سرویسهای چت و حتی تماسهای تلفنی سرقت کند. در حملات فیشینگ، هکر پیامهایی را از سوی سایتهای جعلی که از گرافیک و لوگوی سایتهای رسمی تقلید کرده است، برای آدرس ایمیل کاربر ارسال میکند. به این ترتیب، کاربر فریب میخورد و اطلاعات شخصی به ویژه شماره حساب جاری، شماره کارت اعتباری، کدهای شناسایی و ... را وارد این سایتها میکند. به این ترتیب، تمام این اطلاعات از طریق سایت جعلی به یک در پشتی (back door) وارد میشود و برای مصارف جنایتکاری انفورماتیکی به ویژه جعل هویت و دسترسی به موجودی حسابهای بانکی، در اختیار هکر قرار میگیرد.
فرایند استاندارد حملات فیشینگ در پنج مرحله 1- فیشر (هکر فیشینگ) یک پیام ایمیل را برای کاربر قربانی ارسال میکند. گرافیک و محتوای این پیام شبیه به پیامهایی است که معمولاً از سوی بانک و یا سایت معتبر خریدهای آنلاینی که کاربر در آن ثبتنام کرده است، برای قربانی ارسال میشود. به این ترتیب کاربر بدون آنکه متوجه جعلی بودن پیام شود، آن را باز میکند. 2- این ایمیل تقریباً همیشه مربوط به موقعیتهای ویژه و یا بررسی رفع مشکلات ساده بر روی حساب جاری/ اکانت کاربر (مثل تمدید تاریخ کارت اعتباری) است و یا به کاربر پیشنهاد وسوسهکننده عرضه پول (مثل برنده شدن حساب بانکی و یا یک جایزه) را میدهد. 3- ایمیلی که به مقصد ارسال شده، محتوی یک لینک است. متن این ایمیل برای گیرنده توضیح میدهد که برای حل مشکل خود با سازمان و یا شرکتی که گرافیک و لوگوی سایت آن جعل شده، بر روی این لینک کلیک کند(Fake login). 4- لینک ارائه شده کاربر را به سایت رسمی آن سازمان هدایت نمیکند؛ بلکه با یک پوشش ظاهری که از سایت اصلی کپی شده است، کاربر را به سروری که توسط "فیشر" کنترل میشود، میرساند و از قربانی میخواهد که برای "تائید" بار دیگر اطلاعات اولیهای چون نام، نام کاربری، رمزعبور، آدرس، شماره حساب، شماره کارت اعتباری و ... را وارد کند. به این ترتیب تمام این اطلاعات در دستان فیشر قرار خواهد گرفت. 5- "فیشر" از این اطلاعات برای خرید کالا، انتقال وجه و یا حتی به عنوان پلی برای انجام حملات بیشتر به افراد دیگر استفاده میکند.
دفاع در برابر این حملات پیشگیری همیشه بهتر از علاج است. بنابراین بهترین توصیه این است که در بازدید سایتهای غیرمعتبر نهایت دقت را بکنید. در مواردی که سایت از کاربر اطلاعات شخصی، شماره حساب، رمز عبور و یا شماره کارت اعتباری را خواست، پیش از وارد کردن این اطلاعات، یک کپی از آدرس سایت را برای مقامات ذیصلاح (بخش انفورماتیک بانک و یا سایت حراجهای آنلاینی که عضو هستید) ارسال کنید تا از صحت آنها مطمئن شوید. کاربر میتواند گردش مالی حساب خود را از طریق عابربانک و یا بر روی پروفایل حساب آنلاین خود مشاهده کند. بسیاری از بانکها یک سرویس "اساماس" نیز در اختیار مشتریان خود میگذارند. از طریق این سرویس که SMS alert نام دارد، بانک تمام گردشهای مالی حساب مشتری را برای وی ارسال میکند. به این ترتیب، در صورتی که سارقان انفورماتیکی به موجودی حساب کاربر دسترسی پیدا کرده باشند، مشتری متوجه خواهد شد.
رمز عبور ساده استفاده نکنید یکی دیگر از روشهای دسترسی هکرها به رمز عبور کاربران، استفاده از رمزهای عبور ساده است. انتخاب رمزهای نامناسب موجب میشود که هکرها با انجام گزینههای آزمون و خطا پس از چند بار امتحان کردن، به رمزعبور کاربر دسترسی پیدا کنند. در سال 2009 مؤسسه "ایمپروا" متخصص در بخش امنیت در شبکه در تحقیقات خود نشان داد که میلیونها کاربر اینترنت از یک رمز عبور استفاده میکنند! نتایج این بررسیها حاکی از آن بود که کاراکترهای کلیدی مثل 123456، 0، password و abc123 رایجترین کلماتی هستند که توسط تعداد بسیار زیادی کاربر به عنوان رمز عبور اطلاعات محرمانه استفاده میشوند. به گفته این محققان، استفاده از کلمات و یا اعدادی که به آسانی قابل شناسایی هستند، یک خطر جدی برای کاربران به شمار میروند و هکرها به راحتی میتوانند آنها را شناسایی کرده، وارد اکانتهای کاربران شده و اطلاعات شخصی آنها را سرقت کنند و یا به نام آنها ایمیل ارسال کنند. خطر بزرگتر زمانی رخ میدهد که این رمزهای عبور رایج برای حسابهای جاری و یا کارتهای اعتباری مورد استفاده قرار گرفته باشند. برخی از سایتها برای حمایت از کاربران خود و جلوگیری از حمله هکرها، بلافاصله پس از چند نوبت مشخص که رمز عبور اشتباه وارد شد، اکانت را مسدود میکنند. سایتهای دیگر نیز به کاربران خود توصیه میکنند که رمزعبور خود را ترکیبی از اعداد و حروف مختلف انتخاب کنند. "جف ماس" هکر سابق که اکنون با این شرکت امنیت انفورماتیکی همکاری میکند، توصیه کرده است که کاربران حداقل باید از دوازده کاراکتر به جای شش حرفی که به طور نرمال به کار میرود، استفاده کنند. به این ترتیب کشف این کلمات کلیدی برای هکرها دشوار می شود. همچنین شرکت مایکروسافت نیز اعلام کرده است که قصد دارد استفاده از رمز عبور "??????? و "ilovecats" را که به راحتی قابل شناسایی و نفوذ هستند، ممنوع کرده و به این شکل امکان نفوذ هکرها و استفاده از تکنیک آزمون و خطا برای ورود به اکانت کاربران سرویس Hotmail را کاهش دهد. رمزهای عبور قوی، رمزهای طولانی و ترکیبی از حروف بزرگ و کوچک، اعداد و دیگر نشانهها هستند. این رمزها نباید بر اساس واژههای لغتنامهای و یا اطلاعات شخصی از قبیل تاریخ تولد باشند. در هر صورت بهترین کار بعد از هک شدن، تغییر سیستم عامل و سادهترین کار، تغییر رمز عبور است.
یک شنبه 30 بهمن 1390برچسب:, :: 15:29 :: نويسنده : سعید حتما با خواندن این جمله،تعجب کردید و شما را به شگفت وا داشته است!اما واقعیت این است که شما در حال برقراری ارتباط با یک جنس مونث یا مذکر هستید!آن هم از نوع کامپیوتری!پس بهتر است هر چه زود تر به این نکته پی ببرید!این که سیستمتان یک خانم با شخصیت است یا یک آقای با کلاس؟!!!
من این کار را امتحان کردم و به جنسیت سیستمم پی بردم!چی؟نمی گم!خودتان امتحان کنید!نیاز به انجام کار ی پیچیده یا نصب نرم افزار هایی مثل BabyMaker (!) ندارید،بلکه باز هم این نوت پد است که به یاری ما می شتابد!فقط هم با نوشتن یک خط اسکریپت ویژوال بیسیکی!پس با ما همراه باشید. 1.نوت پد را باز کنید.(Start menu>All Programs>Accessories>Notepad) ![]() 2.حالا،این متن اسکریپت را داخل نوت پد بچسبانید.(Paste کنید).توجه داشته باشید که علامت نقل قول(“) را حتما در نام فایل بکار ببرید.در غیر این صورت،نوت پد فایل را با نام “iloveyou.vbs.txt” به جای “iloveyou.vbs” ذخیره می کند. ![]() 3.فرقی نمی کند که فایل را کجا ذخیره کرده اید،تنها باید فایلی را با نام iloveyou.vbs با آیکون فایل های VBS داشته باشید.اگر این فایل را با آیکون نوت پد میبینید،باید دوباره آن را ذخیره نمایید. حالا،بر روی فایل دابل کلیک نمایید.شما صدایی خواهید شنید که می گوید:I Love You.اگر صدای گوینده خانم بود،سیستمتان خانم است و اگر صدای آن آقا بود،سیستمتان آقا است!
همه این دستورات شما را به ایجاد کردن یک اسکریپت ویژوال بیسیک راهنمایی می کنید که یک زبان زنده ی اسکریپت نویسی است که توسط مایکروسافت روی ویژوال بیسیک قرار گرفته است.این دستور خطی که در نوت پد ذخیره کردیم در واقع سیستم را به اجرای یک کار فرمان می دهد که آن کار کاری نیست جز تبدیل متن به صدا.سپس کامپیوتر هر چیزی را که در داخل آن فایل نوشته شده را به گفتار تبدیل کرده و اجرا می کند. شما می توانید با استفاده از این قابلیت،هر متنی را بنویسید و با دستور العمل های بالا،آن را برای دوستانتان از طریق ایمیل یا چت ارسال کنید.سپس،دوستتان آن را باز می کند و وسورپرایز می شود!به این نکته توجه کنید که با توجه به پسوند این فایل ها،بعضی از سیستم های ارسال ایمیل یا چت،آن ها را به عنوان ویروس تلقی خواهند کرد.پس،لازم است تا قبل از ارسال ان،آن را به صورت یک فایل زیپ در آورید و یا پسوند آن را مثلا به .aaa تغییر دهید و برای دوستتان ارسال کنید.سپس از او بخواهید تا پسوند .aaa را به پسوند .vbs تغییر دهد و از فایل لذت ببرد(راهنمای این کار در مقاله بعدی)!به همین راحتی!به همین خوشمزگی! جالب است بدانید این قابلیت در داخل خود ویندوز گنجانده شده است که شما می توانید با استفاده از آن،هر نوشته ای را به گفتار تبدیل کنید و آن را بشنوید.این قابلیت با نام Text To Speech در کنترل پنل قرار گرفته است. صفحه قبل 1 صفحه بعد درباره وبلاگ
![]() ![]() موضوعات
![]() ![]() ![]() ![]() پیوندهای روزانه
![]() ![]() پيوندها
![]()
![]() ![]() ![]() |
||
![]() |