تسجيل الدخول
تسجيل الدخول

اختراق الـفـضـاء المعلوماتي .. وسبل مواجهته ..

اختراق الـفـضـاء المعلوماتي .. وسبل مواجهته ..

بقلم / حسني عبد الحافظ


في ظل الاعتماد المتزايد على استخدام تقنية المعلومات والاتصال، في جل المجالات، صار الاختراق المعلوماتي هو الخطر الأكبر، الذي يُهدد أمن وسلامة البيانات والمعلومات، في الفضاء السيبراني..

وكانت تقارير استخباراتية غربية، قد حذرت من خطورة هجمات يُمكن أن يشنها أفراد أو جماعات، تمتلك قدرات تقنية عالية، على مواقع الكترونية ذات طبيعة شديدة الحساسية، وكان مجلس العموم البريطاني، قد اطلع على وثيقة تفضي إلى احتمالية استهداف مواقع اقتصادية ودفاعية وعلمية، وأنه يتعيَّن أخذ المزيد من الحيطة، والحذر الشديد، في التعامل مع البيانات والبرمجيات، والأنشطة التي تثير الريبة والشك، المنتشرة عبر الفضاء السيبراني، حيث ثمة من يتحيَّن الفرصة للولوج إلى المواقع، وتلغيمها بالفيروسات والديدان ونحوها.

فمن هم مخترقو الفضاء ألمعلوماتي..؟

وما هي وسائلهم..؟

وكيف يمكن مواجهتهم..؟

ماهـية الاخـتراق المعلومـاتـي

في أبسط تعريف له، فإن الاختراق المعلوماتي، هو الولوج غير الشرعي، والسيطرة عن بُعد Remote، والتي لا يُمكن أن تتم إلاَّ بوجود عاملين رئيسيين، الأوَّل برنامج م ُ سيطر، ويُعرف بالعميل Client، والثاني الخادم Server، الذي يقوم بتسهيل عملية الاختراق ذاتيـًا، وبتوضيح أكثر لا مناص من توفُّر برنامج على كُل من جهازي المخترِق، والضحية، ففي جهاز الضحية يوجد برنامج الخادم، وفي جهاز المخترق يوجد برنامج العميل.

وتختلف طرق اختراق الأجهزة والنُظم، باختلاف الوسائل المستخدَمة في الاختراق، والتي سنأتي على ذِكرها لاحقــًا، ولكنها جميعــًا تعتمد على فِكرة توفُّر اتصال عن بُعد..ومن حيث الطريقة الم ُ ستَخدَمة، يُصنَّف الاختراق إلى ثلاثة أقسام، هي :

ــ اختراق المزوِّدات، أو الأجهزة الرئيسية للشركات والمؤسسات أو الجهات الحكومية، وغالبـًا يتم ذلك باستخدام ما يُعرف بالمحاكاة Spoofing، وهو مصطلح يُطلق على عملية انتحال شخصية للدخول إلى النظام، حيث يحتوي الـ (IP) عادة على عناوين المرسل، والمرسل إليه..وهذه العناوين يُنظر إليها على أنها عناوين مقبولة، ومساوية المفعول، من قِبل البرامج، وأجهزة الشبكة.

ــ اختراق الأجهزة الشخصية، والعبث بما تحتوي من معلومات، وهي الطريقة الأكثر شيوعــًا.

ــ التعرُّض للبيانات أثناء انتقالها، والتعرُّف على شفرتها، إن كانت مشفرة .

مخترقو المعلوماتية

وفي نِقاط، يُمكن تصنيف المخترقون، الذين يمتلكون أدوات ووسائل يُمكن من خلالها الولوج إلى الفضاء المعلوماتي، على النحو التالي :

- أوَّلاً / الهاكرز Hacker :

وهم ليسوا صنفــًا واحدًا، وإنما ثلاثة أصناف، الأوَّل يُطلَق عليهم هاكرز القُبعات البيضاء، وهم الأكثر عددًا من بين فئات الهاكرز، وبفضل ما يتمتَّعون به من ذكاء، وقُدرة على تطويع البرمجيات، فهم يُشاركون في حماية الحاسبات والشبكات، وفي اكتشاف الثغرات، أو منع الدخول غير المصرَّح به إلى النظام، أو الشبكة، من خلال المهارات والتكتيكات، والمعرفة التفصيلية التي لديهم، وهم بنَّاؤون، وليسوا مدمرون، حيث أن لديهم مبادئ وأخلاقيات..أمــَّا الصنف الثاني من الهاكرز، ويُطلَق عليهم هاكرز القُبعات السوداء، فهم يقومون بأفعال ضارة، وغير أخلاقية، أو ضد القانون.. والصنف الثالث ويُطلَق عليهم هاكرز القُبعات الرمادية، وهؤلاء أشخاص يكتنف سلوكهم الغموض.

- ثانيــًا / الخبير Guru :

وهو ذلك الشخص الذي يُعتبر ذو معرفة كبيرة، وحكمة وسلطة في منطقِة معيَّنة، أو تخصص معيَّن، وفائدته الكُبرى توجيه الآخرين.. والكلمة شائعة الاستعمال في الهندوسية والبوذية، ولها استخدام ديني في هذه اللُغات، كما أنها تُستَخدّم على نطاق وأسع في الهند واندونيسيا، بمعني (مُعلَّم في المدرسة) ، أمّا في مجال أمن تكنولوجيا المعلومات، فهذه الكلمة تُطلّق على الشخص الذي يتّسم بالمعرفة الكبيرة بالحاسبات، وخاصة تلك التي تعمّل بنظام التشغيل "بونكس"، ويمتلك خِبرة كبيرة في حل المُشكلات، وإذا أصقل هذا الشخص معرفته وخِبرته وطورِّها جيِّدًا، فإنه يكون مؤهلاً ليصبح هاكرز، إمّا من ذوي القُبعات البيضاء، أو ذوي القُبعات السوداء.

- ثالثــًا / الكراكر Cracker :

والمعني اللغوي للكلمة هو "من يقوم بحل الشفرة"، وخاصة تلك المُتعلقة بحماية برامج الحاسب الآلي من النسخ والتقليد، وفي ضوء ذلك فإن هذا الشخص عمله غير شرعي، إذ يقوم باختراق الحاسبات والشبكات، بغرض نشر البرامج الضارة، أو الاستيلاء على معلومات مُهمَّة، أو إيقاع الضرر على وجه العموم.

- رابعاً / سكربت كيدي Script Kiddy : 

وهو مُصطلح يُطلّق في أدبيات اللُغة الدارجة لنُظم المعلومات، على من هم في سن المراهقة، ولديهم خبرة محدودة بالحاسبات ونظم المعلومات والشبكات، ووقت فراغهم مُتّسع، ويستغلون هذه الخِبرة المحدودة، وذلك الوقت المُتّسع، في الحصول على برامج جاهزة،

تُساعدهم في مُهاجمة النُظم والشبكات، وتشويه المواقع على شبكة الانترنت، وهم غالبا ما يفتقدون المهارة المُناسبة لكتابة البرامج، اللازمة لتنفيذ عملية الاختراق بأنفسهم..وفي إطار هذا التعريف يُمكن اعتبارهم "بواكر نشأة الهاكرز، ذوي القُبعات السوداء"، كما يُمكن اعتبار الدافع الأساسي لدى أغلب هذه الفِئة، هو الحصول على إعجاب أقرانهم، أو أصدقائهم، بما يقومون بتنفيذه، أو الحصول على ثِقة مُجتمعات ذوي القبعات السوداء.

- خامساً / لامر Lamer : 

هو مُصطلح مُشتق لغويا من كلمة " أعرج "، وفي اللغة الدارجة لنُظم المعلومات والاتصال، هو وصف يُطلَق على أشخاص يلجون الفضاء المعلوماتي، ويعبثون فيه، دون أن يعرفوا ولا يفهموا ما يقومون به، ويُنظّر إليهم بازدراء في مُجتمع المُخترقين .

- سادسا / مُصممو البرامج الضارة Malware :

وهم أشخاص لديهم المهارة لصناعة أدوات وبرمجيات، مُصممة خصيصا لتُسبب ضررًا، أو تُعطِّل نظاماً.

وتتباين أسباب الاختراق المعلوماتي، ودوافعه، ويُمكن تحديدها، ضمن ثلاثة فئات رئيسة، هي :

١- الدافع التُجاري :

حيث تعيش أغلب المؤسسات والشركات التي لها مواقع الكترونية، في أتون معركة خفيَّة، من قِبل المُخترقين، وفي دراسة حديثة في هذا الشأن، ورد أن عددًا من كبريات الشركات التجارية حول العالم، يجري عليها أكثر من خمسين مُحاولة اختراق لشبكاتها كل يوم.

٢- الدافع السياسي والعسكري :

حيث أن التطوُّر العلمي والتقني، أدِّيا إلى الاعتماد بشكل شبه كامل على أنظمة الحوسبة، في أغلب الاحتياجات التقنية والمعلوماتية، لذلك أصبح الاعتماد كُليًا على الحاسب الآلي.. وعن طريقه أصبح الاختراق من أجل الحصول على معلومات سياسية وعسكرية واقتصادية وعلمية، في مُتناول مُحترفو الاختراق المعلوماتي.

٣- الدافع الفردي :

كانت المُحاولات الأولى، أو البدايات لهذا الاختراق، قد تمَّت من قِبل طُلاَّب بعض الجامعات الأمريكية، على سبيل التباهي بالقُدرة على اختراق أجهزة شخصية لأصدقائهم ومعارفهم، وما لبثت أن تحوِّلت تلك الظاهرة، إلى تحدِّي فيما بينهم، لاختراق الأنظمة بالمؤسسات والشركات، ثم بمواقع الانترنت .

أدوات ووسائل الاختراق

وتتعدد أدوات ووسائل الاختراق، التي من أكثرها خطورة :

وهي في العادة أداة مُبرمَجة، مُلحَقة ببرنامج أخر، أو مُندسَّة في موضوع داخله، وحينما يبدأ البرنامج في العمل، يبدأ للتو عمل الفيروس، واستنساخ نفسه، والانتشار في ملفّات أُخرى، أو أقراص صلبة أُخرى، وهو بهذه الطريقة يُضاعِف نفسه، في وقت قياسي.

وهي في تناسخها، وتضاعف أعدداها، قريبة الشبه بالفيروسات، ولكن الاختلاف في كونها ليست بحاجة إلى برنامج مُضيف تنتقل من خلاله، وإنما تنتشر من خلال الشبكات..ولا تعمل الديدان، إلاَّ إذا كان ثمة إمكانية في النظام تُتيح لمصدر خارجي، إرسال الأداة الحاملة لها، إلى النظام، أي يُشترط وجود اتصال بالشبكة الخارجية، أو المحلية.

: Trojan Horses الأحصنة الطروادية - 

واسمها جاء من كونها تُشبه في طريقة خِداعها، الوسيلة التي استخدمها الإغريق في اقتحام طروادة، عندما أدخلوا في بطن حصان خشبي كبير، مجموعة من الجنود، وعند دخوله المدينة، خرج منه الجنود، ليستولوا على المنشآت الحيوية، ومِثل حصان طروادة الخشبي، فإن حصان طروادة الالكتروني، قد يأتي على صورة برنامج برئ في مظهره، ولكن يحمل أداة بداخلها الشر، وتقوم بتنفيذ مهام ضارة على غير المتوَّقع.

وإلى جانب وسائل الاختراق الأخطر هذه، ثمة وسائل أُخرى عديدة، منها أدوات الخ ِ دَع، أو البلاغ الكاذب Hoax، وبرامج التجسس Spyware، والصفحات الف ُ قَّاعية أو الانبثاقية Popup، وبرامج تسجيل نقرات لوحة المفاتيح Logger Keystroke، ووسائل الاصطياد Phishing Scam، وغيرها من الأدوات والبرمجيات الخبيثة، التي تنتشر في جهاز الضحيَّة، من خلال ثلاث آليات رئيسة، هي :

ــ آلية التناسخ Replication Mechanism .

ــ آلية التخفي The pro tertian Mechanism .

ــ آلية التنشيط Activate Mechanism .


اختراق الـفـضـاء المعلوماتي .. وسبل مواجهته ..
Ehsan Logo