چگونه مثل یک هکر فکر کنیم؟ یکی از راههای موثر برای اینکه در تامین امنیت آنلاین موفق باشیم این است که مثل یک هکر فکر کنیم. اما این چگونه ممکن است؟ هکرها در سال ۲۰۱۴ بیش از ۵۷۵ میلیارد دلار که ۰٫۸ درصد تولید ناخالص جهانی را تشکیل میدهد برای اقتصاد دنیا هزینه ایجاد کردهاند. این به طور متوسط هزینهای ۶٫۵ میلیون دلاری برای شرکتهای آمریکایی به حساب میآید.
پيدا كردن لوكيشن افراد با شماره
چگونه هکر (Hacker) شویم؟ مسیر راه یادگیری هک و نفوذ چیست؟ چه پیشنیازهایی برای یادگیری هک و نفوذ وجود دارد؟ یک هکر چه تخصص هایی دارد؟ چه مدت زمانی طول می کشد تا ما تبدیل به یک هکر شویم ؟
چند نوع هکر داریم و منظور از هکر اخلاقی یا Ethical Hacker چیست؟ آیا هکر ها همان شکلی هستند که در فیلم ها و سریال های هالیوودی می بینیم؟با خواندن این مقاله شما تبدیل به یک آدم جدید با تفکری متفاوت از هک و نفوذ در دنیای واقعی خواهید شد.
آیا می توان از هکر شدن کسب درآمد کرد؟ آیا داشتن دانش برنامه نویسی برای هک و نفوذ الزامی است؟ چه دوره های مختلف هک و نفوذی در دنیا وجود دارد؟ آیا همیشه به یک روش می توان هک کرد؟ تفاوت Lammer و Hacker در چیست؟
انگیزه یک هکر چیست؟ و … همه و همه سوالاتی هستند که امروز و در این مقاله برای شما بصورت کامل و مفصل توضیح خواهم داد. بدون شک این مطلب جامعترین مطلب راهنما برای یادگیری و ورود به دنیای هک و نفوذ است و امیدوارم مورد توجه شما قرار بگیرد.س
هک یا Hack به زبان ساده یعنی از هر چیزی به روشی غیر از روش استاندارد استفاده از آن استفاده کردن ! آیا تا به حال چنین تعریفی شنیده بودید؟ بله تعریف هک دقیقا همینطور است ، یعنی وقتی یک دزد با استفاده از کشف یک آسیب پذیری در درب خودروی 206 می تواند این ماشین را به سرقت ببرد در واقع به اینکار استفاده از هک 206 گفته می شود.
در دنیای کامپیوتر هم همینطور است ، وقتی دسترسی به شکلی که بصورت استاندارد برای یک برنامه تعریف شده است ، یعنی استفاده از نام کاربری و رمز عبور ، توسط مهاجم انجام نشود و به روشی غیر از این بتوانید از منابع یک برنامه استفاده کنید ، شما آن را هک کرده اید.
هکر یا Hacker شخصی است که دارای دانش بسیار بالایی در حوزه تکنولوژی است و می تواند با تجزیه و تحلیل کردن تکنولوژی های مختلف اعم از کامپیوتری و غیر کامپیوتری ، آسیب پذیری های موجود در آنها را شناسایی کند و از طریق آنها به تکنولوژی مورد نظر از طریق روشی غیر از روش استاندارد دسترسی و استفاده از تکنولوژی ، استفاده کند.
برای مثال یک هکر می تواند آسیب پذیری که در یک وب سایت ، در یک نرم افزار یا حتی در یک شخص ( از نظر روانشناسی ) وجود دارد را کشف کند و از طریق آن آسیب پذیری دسترسی غیرمجاز یا در مواردی مجاز ( هک قانونی ) به نرم افزار یا شخص پیدا کند. هکرها سطوح مختلفی دارند و دنیای بسیار پیچیده و بزرگی در خصوص آنها وجود دارد که با خواندن کامل این مقاله به واقعیت آنها پی می برید.
هکرها (Hackers) بصورت کلی به سه دسته بندی اصلی تقسیم بندی می شوند. هکرهای خوب یا هکرهای کلاه سفید ( White Hat Hackers ) ، هکرهای آب زیر کاه یا کلاه خاکستری ( Grayhat Hackers ) و هکرهای بد یا کلاه سیاه ها ( Blackhat Hackers ) ، بصورت کامل در مقاله ای که در ادامه لینک آن را قرار می دهیم در مورد تک تک این نوع هکرها توضیح داده ایم
که می توانید به آن مراجعه کنید اما بصورت خلاصه ، هکرهای خوب یا کلاه سفید ها آنهایی هستند که با سازمان ها و شرکت های بزرگ یا وب سایت های قدرتمند کار می کنند و با آنها قرارداد می نویسند و به آنها آسیب پذیری هایی که در سازمانشان وجود دارند را گزارش می دهند
هکرهای کلاه خاکستری هم کارهای هکرهای کلاه سفید را انجام می دهند و برخی اوقات کارهای کلاه سیاه ها را هم انجام می دهند و یک حد میانه از هکرها هستند و هکرهای کلاه سیاه هم هکرهای بد هستند که هدفشان از هک کردن اساسا مخرب است و با انگیزه های مختلفی اینکار را انجام می دهند. این میزان هزینه برای هر کسب و کاری مبلغی بالاست و میتواند برای شرکتهای کوچک و سطح متوسط هزینهای کمرشکن باشد که منجر به ورشکستگیشان شود. با این پیشزمینه، شرکتها برای حفاظت از خود در فضای سایبری چه باید بکنند.
بانک ABN AMRO که یک بانک هلندیست توانسته یک برنامه امنیتی کارا و موفق برای این مساله طرحریزی و اجرا کند. بانکداری الکترونیک از پیچیدهترین حوزهها برای مشاوران و متخصصان امنیت آنلاین است.
ABN AMRO به صورت مکرر در حال مواجهه با حملهها از حمله به حسابهای کاربری مشتریان گرفته تا حمله DDoS، بدافزارها و باجافزارها- مواجه است. حملاتی که روزانه یا در دورههای زمانی نامنظم تکرار میشوند. با این پیشزمینه، ABN AMRO دپارتمان مجزایی برای حفاظت از امنیت دیجیتال بانک ایجاد کرده که در آن همه چیز از هویت افراد تا مدیریت دسترسیها، توسعه بخش جرمیابی، تخمین ریسک، رمزنگاری و مدیریت بحران را در آن بررسی و پیگیری کنند.
استراتژیهایی که ABN AMRO در این حوزه برای این دپارتمان در نظر گرفته میتواند برای بسیاری از شرکت ها و موسسات، مفید و کاربردی باشند.
مهمترین و ریسکپذیرترین چیزی که میتواند امنیت یک اپلیکیشن یا سایت را به مخاطره بیاندازد، افراد هستند. افراد میتوانند کارمندان مجموعه یا مشتریان آن باشند. یکی از بهترین روشها برای جلوگیری از مشکلات احتمالیای که میتواند برای مجموعهها و شرکتها در حوزه امنیت مشکلساز شود، کاربران سرویسهای آنلاین آن هستند؛ و بهترین راهکار برای کاهش این مشکلات، آموزش کاربران، تغییر قوانین و شرایط استفاده، آگاهیرسانی به مشتریان و مجبور کردن آنها به تغییر رمزعبور یا ایجاد راهکارهای امنیتی برای ورود چندمرحلهای به سیستمهاست.
به هر حال در نهایت هکرها همواره در مسیری متفاوت در حال تلاش برای ایجاد راههای نفوذ بیشتر خواهند بود. آنها از روشهایی مثل فیشینگ، مهندسی اجتماعی و تکنیکهای متنوع دیگر برای اغفال مشتریان یا کارمندان سیستم تلاش میکنند.
اما با این وجود ممکن است از میان صدها هزار ایمیلی که آنها برای هدفهای بالقوهشان ارسال میکنند تنها یک مورد نسبت به باز کردن ایمیل مربوطه اقدام کند و همین ممکن است راه را برای هکر باز کند. البته این عدد در واقعیت بیشتر است.
در واقع حدود ۲۳ درصد ایمیلهایی که با قصد فیشینگ برای افراد فرستاده میشوند توسط دریافتکنندگان باز میشوند. در نهایت ما نمیتوانیم مشتریان و کارمندانمان را با رباتهایی آموزشدیده عوض کنیم؛ هر چند که حتی در این صورت هم رباتها ممکن است نهایتا با روشهایی دیگر هک شوند.
اما به جای آن، باید همیشه این نکته را در نظر گرفت که خطر همیشه در کمین است و هر لحظه میتواند دامنگیر ما شود. در حال حاضر سرمایهگذاریهای زیادی توسط شرکتهای کل دنیا برای آموزش و آگاهیرسانی کارمندان و مشتریان، در این حوزه انجام میشود که البته نهایتا سطح بسیار بالایی از امنیت را برای مجموعه نتیجه نمیدهد.
اما به هر حال این هزینهی بسیار بهینهتری نسبت به امیدوار بودن برای عدم بروز هکهای مشابه از جانب کاربران خواهد بود و ABN AMRO هم به همین دلیل در صدد آموزش کاربران و مشتریانش در این حوزه است.
در شرایطی ایدهآل، باید بودجه و کارمندانی نامحدود برای هر شرکت در نظر گرفت که بتوانند دژی محکم در مقابله با حملات سایبری ایجاد کرد. چیزی که در واقعیت غیرممکن است. اما با این فرض که ساختن چنین دژی شدنی باشد- فراهم کردن چنین شرایط ایدهآلی در واقعیت برای بسیاری از استارتاپها، شرکتها و حتی بانکهای بزرگ، غیرممکن است. توسعه بخش امنیت سایبری و تامین زیرساختهای لازم برای ساخت این دژ هزینهای بالا دارد که تقریبا هیچ شرکتی از پس تامین هزینههای آن بر نمیآید و در صورت تامین این هزینه هم سایر بخشهای یک شرکت بودجه کافی برای توسعه خود نخواهند داشت.
بهترین راهکار این است که به جای تفکر در خصوص ساختن دژ محکم مربوطه این واقعیت پذیرفته شود که ساختن یک اپلیکیشن بدون هیچگونه راه نفوذ، غیرممکن و نشدنیست. بهتر است به جای این کار، به درک مناسبی از مشکلات احتمالیای که میتواند پیش بیاید و توسعه امنیت سایبری و رفع اشکالات زیرساختی پرداخت. با این نگاه میتوان با هزینهای بسیار پایینتر، از پس رفع بخش اعظمی از مشکلات عمومی که ممکن است پیش بیاید بر آمد که برای اغلب شرکتها و سازمانها عملیتر و کاربردیتر خواهد بود.
بانک ABN AMRO هم با پیش گرفتن همین راهکار، به جای هدر دادن بودجه و امکاناتی که در اختیار دارد، تلاش کرده اپلیکیشن بانک را با تمرکز بر روی امنیت و کاربری مطلوب بهسازی کند. برای مثال ABN AMRO پروسه ورود چند مرحلهای را از راهکارهای امنیتی خود حذف کرده. اگر چه به نظر میرسد این مساله میتواند امنیت کلی سیستم را افزایش دهد، اما دپارتمان امنیت متوجه شده این روش، کاربری را برای مشتریان بانک سختتر میکند. پس به جای سرمایهگذاری روی این بخش، آنها فعالیتهای مشکوک حسابهای کاربری مشتریان را در فرایندی جداگانه تحت نظر میگیرند تا بتوانند جلوی دسترسیهای غیرمجاز را بگیرند. اگر چه به نظر میرسد چنین تفکری برای ساخت یک اپلیکیشن پر از مشکلات و حفرههای امنیتی است، اما ABN AMRO با بررسی ساعات ورود کاربران و توسعه زیرساختهای فنی، تلاش کرده درک بهتری از حفرههای امنیتی احتمالی داشته باشد تا پیش از بروز مشکل بتواند جلوی تخریبهایی که میتوانند توسط دیگران پیش آیند را بگیرند.
فابین کاستران (Fabien Casteran) رییس بخش مدیریت امنیت بانک ABN AMRO در این مورد اشاره میکند که «هکرها همیشه به دنبال راههای جایگزین هستند. تصور کنید که برای ورود به یک خانه با یک در بسته و یک پنجره پشتی باز مواجه هستید، اگر یک دزد باشید احتمالا وارد شدن از پنجره باز را به زحمت باز کردن در بسته ترجیح میدهید. ما در این ساختار، مشابه یک هکر فکر کردهایم. [اما راهکاری هم برای جلوگیری از ورود از طریق در باز اندیشیدهایم.]» در نتیجه ABN AMRO با ساختاری که ایجاد کرده، میداند چه زمانی چیزی اشتباه در حال رخدادن است و برنامهای هم برای پیشگیری از بروز مشکل دارد. با این نگاه، توانسته سطح بالایی از امنیت را برای سرویس خود ایجاد کند که کاربردی نیز باشد.
در کل این مطلب، تاکید داریم که باید مثل یک هکر فکر کرد. اما به هر حال بسیاری از افراد امکان فکر کردن مانند یک هکر را ندارند. در واقع سوال اصلی این است که به طور کلی چگونه میتوان مانند یک هکر فکر و عمل کرد؟ راهکار دیگر این است که به جای اینکه خود را جای هکرها گذاشته و مثل آنها فکر کنید، یک هکر واقعی را در تیم خود داشته باشید تا او این وظیفه را به عهده بگیرد.
شاید چنین چیزی مسخره یا حتی خطرناک به نظر برسد، اما واقعیت این است که این حوزه، حوزهای تخصصیست و لازم است افراد حرفهای هم روی آن کار کنند. گروهی از هکرها هستند که به همین منظور تحت عنوان مشاور برای شرکتها کار میکنند تا مشکلات امنیتیشان را کشف و رفع کنند. حتی گواهینامهای مختص همین منظور برای هکرها وجود دارد که توانایی شخص به عنوان هکر مشاور را تحت استانداردی خاص نشان میدهد. بانک ABN AMRO تیمهای هکری استخدام کرده که اپلیکیشنها و سایتها را برای یافتن ایرادات و اشکالات امنیتی تست میکنند. با وجود اینکه شاید به نظر بسیاری از افراد کل این استراتژی زیر سوال باشد، اما استخدام این هکرها به بهبود روند کارها و امنیت بیشتر خروجی کارها کمک میکند. استخدام این هکرها میتواند هزینهی بالایی داشته باشد. اما ادامهی این روند کمک میکند دید بهتری نسبت به اپلیکیشنهای خروجی بانک پیدا شود که در کنار بهبود روندهای فنی، روی ترمیم حفرههای امنیتی نیز به صورت مستقیم کار شود.
هکرهای تحت استخدام ABN AMRO الگوهای هک را برای این بانک تغییر دادهاند. معنی این حرف، این است که این بانک هر روز با مدلهای پیچیدهتری از هک مواجه میشود و هر روش جدید هک باید با روش جدیدی از دفاع پاسخ داده شود. در نتیجه این مساله، ABN AMRO همیشه باید یک قدم جلوتر باشد و با فکر کردن شبیه یک هکر در اندیشهی رفع مشکلات احتمالی یا جلوگیری از ورود با روشهای ابداعی تازه توسط هکرها باشد. این بانک سرمایهگذاری قابل توجهی در مبحث تحقیق و توسعه برای روشهای پیشگیری از حملههای سایبری انجام داده و در عین حال تنها بانک هلندیست که با کامپیوتر واتسون IBM برای شناسایی بهتر و سریعتر کلاهبرداریها و هکهای اینترنتی علیه مجموعهشان، کار میکند. بانک ABN AMRO به صورت مداوم در حال همکاری با IBM است تا به الگوریتمی بهینه و کارا بر پایه هوش مصنوعی برسد که توان شناسایی کلاهبرداریهای اینترنتی را داشته باشد. آنها تا همین بخش کار هم پتنتهایی را به همین منظور ثبت کردهاند.
با مسیری که ABN AMRO در پیش گرفته، یک قدم جلوتر بودن از هکرها برای بخش تحقیق و توسعه اهمیت زیادی دارد. به طور همزمان، چیزی مثل هوش مصنوعی هم میتواند به بهبود روند بازشناسی حملهها و کلاهبرداریها کمک کند و آن را سرعت بخشد. اما درسی که از ABN AMRO میتوان گرفت این است که با توجه به منابعی که در اختیار است باید همیشه دانست که نقاط ضعفی اپلیکیشن یا سایت شما را تهدید میکنند که باید بازشناسی و مرتفع شوند. بهترین دفاع در این مسیر این است که به جای سرمایهگذاری بیهدف برای افزایش کورکورانهی امنیت اپلیکیشن، به روند شناسایی روشهای نفوذ پرداخت، و پیشگیری از مشکلات را در این مسیر به صورت بهینهتر و سریعتر پیش برد.
همه میخواهند بدانند که چگونه هکر شوند اما واقعا یک هکر کیست و چه کارهایی انجام میدهد؟ به احتمال زیاد تعریف های زیادی در مورد اینکه هکر چه کسی است شنیده اید باید بگویم تعریفی که در مورد هکرها تابحال شنیده اید را کنار بگذارید ، چون بیشتر آن تعاریف به احتمال زیاد معنای خوبی را در ذهن شما مجسم نشده است و به همین خاطر شاید برای ورود به دنیای هک دچار تردید شده اید .
هکر کیست ؟
به شخصی هکر میگویند که با دانش کامپیوتری فراوان خود میتواند بسیاری از کارهای کامپیوتری را انجام دهد و میتواند به دیگران کمک کند. یعنی به عنوان یک توسعه دهنده ، اطرافیانش از او استفاده می کنند . کار اصلی این فرد انجام کارهای دیگران است تا آنها را ، شگفت زده کند ،
به این دلیل هک در واقع یه کار جادویی است و دیگران از انجام آن ناتوانند. هکرها به آزادی و یاری متقابل معتقد هستند .برای آن که هکر نامیده شوید باید چنان رفتار کنید که گویا چنین منشی دارید و برای اینکه اینگونه رفتار کنید باید واقعا آن را داشته باشید. اگر به رفتارهای فوق عمل می کنید که دیگران شما را به عنوان یک هکر بپذیرند ، سخت در اشتباهید ، رفتار های فوق کمکتان میکند یادگیرید و با انگیزه باشید. برای تبدیل شدن به یک هکر واقعی باید در زمینه امنیت و علوم کامپیوتری مرتبط استاد شوید . مانند تمام علوم های دیگر بهترین راه استاد شدن ، داشتن یک استاد دلسوز ، با اخلاق و عالم است.
که اولین مورد از قوانین سایت و مهمترین آن مقابله با هک میباشد و هر گونه سو استفاده و استفاده نادرست از آموزش ها و برنامه های وبسایت SPY24 بر عهده کاربر می باشد.
سامانه مراقبت از خانواده (SPY24) نام یک نرم افزار موبایل با نصب و فعالسازی بسیار ساده می باشد که به والدین امکان کنترل و مدیریت فعالیت فرزندان در شبکه های مجازی موبایلی را می دهد.