المساعد الشخصي الرقمي

مشاهدة النسخة كاملة : حادثة اختراق: سهولة الكلمات السرية



طالبة علم
27-03-2004, 06:28 PM
بسم الله الرحمن الرحيم



حادثة اختراق: سهولة الكلمات السرية



أحداث هذه القصة غير حقيقية , لكنها واقعية وتطبيقها على الواقع سهل و منتشر.



أحمد, شخص كثير الاستخدام لمواقع الانترنت, يملك حسابات عديدة و ايميلات كثيرة و دائماً ما يقضي ساعات طوال امام الشاشة يومياً ليبحر في عالم الانترنت.



في احد الايام و كعادة احمد عند الرجوع من الجامعة, جلس امام حاسبه الآلي مستعداً لقضاء يوم طويل لينهي اعمالاً كثيرة و يرد على مواضيع في المنتديات و ايميلات يتم ارسالها من اصحابه و معارفه حول العالم.



هّم احمد للدخول الى حسابه الخاص بالمسنجر, فوجد رسالة مفادها ان الكلمة السرية التي ادخلها غير صحيحة! حاول ادخالها مرات عديدة دون فائدة مع عمله و يقينه بان الكلمة السرية هي التي يستخدمها كل مرة!


حاول احمد الدخول الى بريده الالكتروني من خلال المتصفح, نفس المشكلة! حاول الدخول الى ايميلاته الاخرى و ايضاً نفس النتيجة! الى ان دخل على احد المنتديات التي يشارك بها بانتظام, ليجد موضوعاً كُتب باسمه و فيه كلمات خارجة عن الادب موجّهَه الى المشرفين لذلك المنتدى!


علم بعدها ان حسابه قد تم اختراقه من قبل احد الاشخاص و ان حسابات الايميلات الاخرى والمسنجر ايضا مخترقة!


شعر احمد بالدم يملئ وجهه و لم يعلم ماذا يفعل! لم يفكر سوا بالاتصال بصديقه محمد التي لديه بعض الخبرة في امور الاختراق, فدار بينهم هذا الحوار:



احمد: الحقني يا محمد!

محمد: خير ان شاء الله, ماذا حصل؟

احمد: تم اختراق جميع حساباتي, المسنجر و الايميلات و ايضا في المنتديات!

محمد: سبحان الله! كيف عرفت ذلك؟

احمد: لم استطع الدخول على اي حساب و في النهاية وجدت ان احدهم استخدم حسابي في احد المنتديات و انهال بالشتائم على المشرفين !

محمد: عجيب! واضح انه تم اختراقك, سأصل الى بيتك بعد قليل ان شاء الله.



وصل محمد الى بيت أحمد بعد فترة, و جلس امام جهازه و بدأ بالبحث عن البرامج التي يستخدمها, وجد ان أحمد يستخدم كافة انواع الحماية من برامج مضادة للفيروسات مع احدث تحديثاتها و ايضا برنامج للجدار الناري او الفايروول و الذي يعتبر من افضل ما يوجد في الاسواق.



فحص جهازه بمضاد الفيروسات ووجد جهازه سليم و ليس فيه اي دلائل على وجود اختراق لجهازه, حتى ان نظام الوندوز الذي يستخدمه قد تمت ترقيته بشكل تلقائي منذ فترة مما يزيل الشك في ان الاختراق قد تم عن طريق ثغرة في النظام نفسه.



علم محمد ان المشكلة لاتكمن في جهاز محمد, فعلم ماهية المشكلة فوراً.



محمد: اتصور انك تستخدم نفس الكلمة السرية في كل الحسابات التي تم اختراقها؟

احمد: نعم! كيف عرفت ذلك؟! أهناك مايشير الى ذلك في جهازي؟

محمد: لا, جهازك كما يبدو لي لم يتم اختراقه, و لا اتوقع ان المخترق اخترق سرفر الهوتميل مثلا للوصول للدخول الى حسابك , فمابالك بالدخول الى ايميلاتك المختلفة و حساباتك في هذا العدد من المنتديات!

احمد: مالحل الان؟

محمد: ماهي كلمة السر التي تستخدمها؟

احمد: هي اسمي يلحقه 1

محمد: كلمة سرية بهذه السهولة و تريدهم ان لا يكشفونها؟

احمد: يا اخي لا استطيع حفظ الكلمات السرية الطويلة و الصعبة! سأنساها بسرعة ! ولا تقل لي ان استخدم كلمة سر خاصة بكل حساب من حساباتي! لدي اكثر من 5 حسابات و انت تعلم ذلك! حاولت فعل ذلك و لم استطع, فقمت بكتابة الارقام السرية في ملف خاص في الجهاز وبدأت بنسخها في كل مرة اردت الدخول!

محمد: هذا اكبر خطأ!

احمد: اعلم ذلك, قمت بتغييرها منذ فترة و تركت هذه الطريقة..

محمد: سأعلمك طريقة تغنيك عن استخدام الكلمات السهلة و ايضا لن تحتاج الى حفظها.

احمد : ممتاز, ماهي؟

محمد : حسناً الطريقة تحتاج الى فهم في البداية, ولكن مع الوقت و الممارسة ستكون سهلة جداً

احمد: بعد هذه المشكلة التي حصلت لي, انا مستعد الى اقضي بعض الوقت في التعلم ماهو مفيد لي.

محمد: حسناً لنبدأ:



الهدف من هذه الطريقة هي اختيار كلمات صعبة, تحوي ارقاماً و حروفاً كبيرة و صغيرة و في نفس الوقت لن تحتاج الى تذكرها ابداً.



الطريقة هي طريقة التشفير الذاتي, لنأخذ مثال على هذا. لنفرض انني اخترت كلمة السر التالية:



1MohammeD



صحيح انها كلمة ليست صعبة للغاية, لكنها نافعة كبداية, فهي تحوي علىحروف صغيرة و كبيرة و رقم ومجموعهم 9 حروف وهو عدد جيد.

لنفرض انك تملك 10 حسابات و كل حساب لديه كلمة سرية مختلفة تماماً و صعوبتها اصعب من هذه الكلمة, و تريد ان تتذكرها بطريقة سهلة و مناسبة.

هنا يبدأ التشفير الذاتي, يجب ان تتفق مع نفسك على اختيار معادلة معينة , و لتكن المعادلة عبارة عن اضافة رقم 2 بعد كل حرف من حروف الكلمة السرية,بمعنى آخر ستكون الكلمة السرية هي:



12M2o2h2a2m2m2e2D2



عند النظر الى هذه الكلمة, ستجد انها مختلفة تماماً عن الكلمة الاصلية! الفرق اننا اضفنا رقم 2 بعد كل حرف من كلمة السر الاصلية.افرض انك كتبتها على ورقة كبيرة بخط كبير جداً ووضعتها امام جهازك, هل سيعلم احد انها الكلمة السرية الخاصة بك؟ لا! وحتى ان علموا, فانهم لن يستطيعوا استخدامها مطلقاً لانها ليست الكلمة السرية الاصلية, بل هي مشّفرة بتشفير معين لا يعلمه احد سواك!



يمكنك تشفيرها باي طريقة تريد, هناك اساليب عديدة, منها اضافة رقمين في نهاية الكلمة السرية كالتالي:



1MohammeD23



التشفير هنا سهل, فقد اضفنا رقم 23 الى نهاية الكلمة السرية الاصلية, و ان شاهد احد الناس هذه الكلمة فلن يستطيع معرفة الكلمة الاصلية لانه لا يعلم ان رقم 23 عبارة عن رقم اضافي للتضليل!



يمكنك استخدام الطريقة هذه مع 10 كلمات سرية وكتابتها في ورقة تأخذها معك حيث شئت, و حتى ان ضاعت الورقة فلن يستطيع احدهم معرفة الكلمة السرية الاصلية, لانه سيتوقع ان الكلمة المكتوبة هي اصلا الكلمة السرية, وعند استخدامها لن يتمكن من الدخول! عليك فقط بالمحافظة على سريّة المعادلة التي استخدمتها, فان عرفها احد الناس فيسكشف الطريقة.



أحمد: والله طريقة رهيبة جداً! هذا يعني انني استطيع اختيار اصعب الكلمات دون الخوف من حفظها ابداً!

محمد: نعم! بمجرد ان ترى ما هو مكتوب في الورقة ستعرف ماهي الكلمة الاصلية! هناك عشرات الطرق في التشفير وانت فقط من يحدد مدى صعوبة التشفير نفسه. و لنفرض ان احدهم كشف الكلمة السرية لحساب من الحسابات فانه لن يتمكن من الدخول الى حسابات اخرى لان الكلمات السرية مختلفة لكل حساب! طبعاً نفترض انه لم يعلم المعادلة.

احمد: شكراً جزيلاً على هذه الطريقة الجميلة و الذكية, لكن هلا اخبرتني كيف ارجع حساباتي المسروقة؟

محمد: يجب ان تراسل المسؤولين في المواقع المسجل فيها و تبلغهم بان حسابك قد سرق, طبعاً سيسألونك بعض الاسئلة مثل كلمة السر القديمة وغيرها من الامور حتى يرجعوا لك حسابك.

احمد: جميل, سأفعل ذلك ان شاء الله, اشكرك مرة اخرى يا محمد, طريقتك ستريحني كثيراً!

محمد: عفواً و نحن في الخدمة.

حااااااااااادثة حلووووة.. كانها مسلسل:D ..منقوووله.. :rolleyes:

BackShadow
27-03-2004, 07:34 PM
اهلين باحلى عيون |253|

ما شاء الله عليك ... كأنك تقري افكاري

من فترة وانا افكر انزل موضوع بهذا الخصوص

لاني اجد معاناة في التعامل مع عشرات الحسابات والكلمات السرية
ولا اجد وسيلة مناسبة لحفظ هذا الكم الهائل من الكلمات


فبودي لو يفتح نقاش تحت ادارة محمد المحيا
وندعو الجميع للمشاركة فيه وطرح خبراتهم في هذا الموضوع

وبامكان كل شخص اختيار الطريقة المناسبة التي يرغبها



مع تحياتي

طالبة علم
27-03-2004, 07:51 PM
هلا والله فيك اخوي BackShadow

أجل اختصرت عليك الطريق..:SMIL: :SMIL:

وصدقت والله في كل كلمة قلتها..انا مسوية لي ملف احفظ فيه كل الكلمات السريه..ولو يرووووح..رحت فيها..تصدق مرة الحقيقة مو مرة مراااات :130: سويت لي ايميل ورجعت ابفتحه بعد فتره..عصرت مخي ابتذكره..ماااقدرت..الى يومك هذا..مافتحته ..:SMIL:انا وش كتبت وش حطيت ماادري..:SMIL:


ومن ناااحية النقاااش فكرة حلوووووة..:SMIL: وانا معكم يد بيد..:181:

الف شكر وتقدير لك..

محمد المحيا
28-03-2004, 06:49 PM
مرحبا أحلى عيون..

فعلاً موضوع مهم وما أتذكر إن أحد طرحه في المنتدى من قبل...

هذي القصة تحصل مع كثير من الناس في الواقع..

والغلطة اللي يرتكبها أكثر الناس هي استخدام نفس كلمة السر في مجموعة من الحسابات البريدية... أو استخدام كلمة السر نفسها للمنتدى والبريد.. أو استخدام كلمات سرية سهلة التخمين.. وهذي كلها تسهل مهمة المخترق حيث أن معظم حالات الاختراق تنجح بسبب تساهل الضحية وليس بسبب ذكاء المخترق.

أيضاً من الأخطاء الفادحة حفظ جميع معلومات الدخول إلى المواقع وحسابات البريد في ملف واحد على الجهاز مثل ملفات TXT أو ملفات وورد MS Word والكل يعرف سهولة الوصول إلى هذه الملفات واختراقها حتى ولو كانت محمية..

أنا شخصياً أستخدم أحد البرامج المتخصصة في حفظ بيانات الدخول وكلمات السر.. حيث تقوم فكرة البرنامج على حفظ جميع بياناتك السرية في ملف واحد مشفر بكلمة سر رئيسية Master ويحتفظ الملف بداخله بجميع أسماء المستخدمين وكلمات السر للمواقع أو حسابات البريد أو البرامج التي تستخدمها..

فإذا نسيت أي كلمة سر كل ما عليك هو تذكر الكلمة الرئيسية للدخول إلى الملف ومشاهدة المعلومات التي نسيتها..

وتختلف هذه البرامج في مميزاتها فبعضها يحتوي على مولّد لكلمات السر يقوم باقتراح كلمة سر يصعب تخمينها ويمكنك تحديد شكل كلمة السر من حيث عدد رموزها واحتوائها على الأحرف أو الأرقام أو الجمع بينهما...الخ

وأعتقد أن هذا هو الحل الأمثل مع مراعاة عدم استخدام نفس كلمة السر في أكثر من موقع أو بريد...

أنا أستخدم حالياً البرنامج المجاني Any Password
من الموقع التالي:
http://www.romanlab.com/apw/index.html

وفيه طبعاً برامج كثيرة غيره مثل:

RoboForm (http://www.roboform.com)

Password Tracker Deluxe (http://www.clrpc.com)

Password Keeper 2000 (http://www.gregorybraun.com/PassKeep.html)


ما أدري إذا أحد قد جرب أحد هذي البرامج أو غيرها خاصة RoboForm الشهير

وأشكرك أختي أحلى عيون على طرح الموضوع..


محمد.. جرب واحد من هذولا البرامج وإن شاء الله بتلاحظ إنه سهل عملك كثير ووفر عليك وقت وجهد كبير..

تحياتي للجميع..

محمد المحيا

طالبة علم
28-03-2004, 07:40 PM
هلا اخوي محمد..

اشكررررررررررك على تعليقك الرائع..واللي في محله..

ومن ناحيتي حافظه كل باسورداتي(جمع باسوورد):SMIL: في ملف..بس لاتخاف مو على الجهاز..;) على اكثر من سيدي..ولو يروحون رحت فيها..وعلشان كذا حفظته على اللاب توب برضوه وماادخل فيه على النت ابد..

بس شغلانه..:266:

واكيد ابجرب احد البرامج هاذي..:SMIL:

علشاااااااااان تريحيني..

الف الف شكر لك اخوي محمد:181: والله يعطيك العافية..والله يزيدك علم..إن شاءالله..:SMIL: