** متابعات ثقافية متميزة ** Blogs al ssadh
هل تريد التفاعل مع هذه المساهمة؟ كل ما عليك هو إنشاء حساب جديد ببضع خطوات أو تسجيل الدخول للمتابعة.

** متابعات ثقافية متميزة ** Blogs al ssadh

موقع للمتابعة الثقافية العامة
 
الرئيسيةالأحداثالمنشوراتأحدث الصورالتسجيلدخول



مدونات الصدح ترحب بكم وتتمنى لك جولة ممتازة

وتدعوكم الى دعمها بالتسجيل والمشاركة

عدد زوار مدونات الصدح

إرسال موضوع جديد   إرسال مساهمة في موضوع
 

  انتبه لفن الاختراق بالهندسة الاجتماعية

اذهب الى الأسفل 
كاتب الموضوعرسالة
عمرون محمود
مرحبا بك
مرحبا بك
avatar


عدد الرسائل : 92

تاريخ التسجيل : 05/07/2015
وســــــــــام النشــــــــــــــاط : 6

   	  انتبه لفن الاختراق بالهندسة الاجتماعية     Empty
06072015
مُساهمة انتبه لفن الاختراق بالهندسة الاجتماعية

   
 
 
أرسلت في الأربعاء 05 يونيو 2013 بواسطة afkaaar
 
    	  انتبه لفن الاختراق بالهندسة الاجتماعية     1400

عندما يقول قرصان الانترنت الشهير كيفن ميتنيك إن هجمات الهندسة الاجتماعية فعالة بنسبة 99%  فهذا يدعونا للتنبه لها و معرفة حيلها وأساليبها فهي ليست خطرا على المؤسسات فقط بل حتى على المستوى الشخصي و المنزلي وهنا سنقدم جولة للتعرف عليها وعلينا بعد أن ننهي هذا المقال نبدأ بتثقيف من حولنا بدأ بإولادنا في المنزل إلى موظفي المؤسسات بمختلف


 أشكالها


الهندسة الاجتماعية كممارسة تركز على الحلقة الأضعف في سلسلة أمن المعلومات ألا و هي العنصر البشري.


و كعاملين في مجال يتطلب الحفاظ على سرية المعلومات الخاصة بالمنظمة من المهم أن يكون لدينا خلفية عن هذا النوع من التهديدات و التقنيات المستخدمة فيها و الإجراءات المضادة لها للدفاع عن أمن المعلومات والتأكد بأن مقاييس الحماية الموضوعة ليس من السهل السيطرة عليها و انتهاكها.


تعريف الهندسة الاجتماعية Social engineering :


هي عملية القرصنة على الأشخاص بشكل أساسي عن طريق استخدام المهاجم للمهارات الاجتماعية الكلامية مع أشخاص عاملين داخل منظمة يملكون الصلاحيات التي تسهل عليه الدخول إلى النظام الخاص بالمنظمة.


وكذلك تعرف على أنها طريقة لكسب معلومات ذات قيمة كبيرة عن النظام من الأشخاص بشكل عام حيث يقوم المهاجم باستخدام المعلومات القليلة التي يملكها ليكسب ثقة ضحيته و بواسطة هذه الثقة ينتهي الأمر بالضحية أن يقدم للمهاجم معلومات حساسة يستطيع من خلالها اكتشاف خصائص النظام.


الأهداف من وراء الهندسة الاجتماعية:


الهدف الأساسي من الهندسة الاجتماعية يماثل الهدف من عمليات اختراق الأجهزة ألا وهي إمكانية الدخول إلى نظام غير مصرح له بالدخول إليه أو الحصول على معلومات عن طريق الخداع أو التطفل على الشبكة أو التجسس على خط الإنتاج أو انتحال شخصية أو تعطيل نظام أو شبكة.






عادة ما تكون شركات الهاتف , الشركات ذات المكانة المهمة, المنظمات المالية, الجيش, الوكالات الحكومية و المستشفيات أهداف لهذا النوع من الهجوم. 


كذلك الإنترنت لها حصة كبيرة من هذا النوع من الهجمات لكن عادة ما يركز المهاجمين على الأهداف الكبيرة.


إن أيجاد مثال حي عن هجمات الهندسة الاجتماعية صعب جداً لأن المنظمات التي استهدفت لا تفصح عن تعرضها لهذا النوع من الهجمات لأن ذلك يجعلها تبدو بشكل سيء أمام عملائها و يؤثر على سمعة المنظمة حيث أن هذا النوع من الهجمات يبين على أن العاملين في هذه المنظمة ليسوا على مستوى الذكاء و الحرص المطلوبين.








كيفية عمل المهندس الاجتماعي:












المهندس الاجتماعي ليس ممثل جيد و حسب بل هو شخص يتمتع بحس عالي من الفراسة ومقدرة على معرفة ما الحيل التي من الممكن أن تنطلي على الشخص الذي يتعامل معه.






فعندما يجتمع لدى المهاجم الخبرة التقنية مع مهارات الهندسة الاجتماعية يصبح من السهل عليه اختراق أي شبكة و الوصول إلى المعلومات المطلوبة.


يعود نجاح بعض المهندسين الاجتماعيين إلى القدرة العالية لديهم على البحث حتى في سلال المهملات التابعة للمنظمة و إيجاد المعلومات الهامة. كما من الممكن أن ينتحل شخصية عامل الصيانة أو أن يعمل بدوام جزئي أو بشكل مؤقت كحاجب للشركة ليحصل على أمكانية الدخول إلى الشركة و الاختلاط بالموظفين الذين يملكون الصلاحية لدخول نظام الشركة. بينما يقوم آخرين منهم بأعمالهم بعيداً عن الشركة ولا يكون لهم أي تواجد جسدي بالقرب منها.


ولكي يحقق المهاجم الثقة المرجوة مع الموظف الهدف قد يستغرق الأمر أيام و أسابيع من المجهود المتواصل.


وقد يتم ذلك بطرق عدة إما شخصياً أو عن طريق الهاتف أو البريد الإلكتروني.


الأساليب المتبعة في الهندسة الاجتماعية:


هناك عدة طرق متبعة في هذا النوع من الهجمات منها:




عن طريق الهاتف: أكثر هجمات الهندسة الاجتماعية تقع عن طريق الهاتف . يتصل المهاجم مدعياً أنه شخص ذو منصب له صلاحيات و يقوم تدريجياُ بسحب المعلومات من الضحية.


غالباً ما يتعرض مركز الدعم الفني إلى هذا النوع من الهجوم.


يستطيع المهاجم الإدعاء بأنه يتكلم من داخل المنظمة بالقيام ببعض الألاعيب على محول المكالمات داخل المنظمة. إذاً هوية المتصل ليست دائماً الدفاع الأفضل.


مركز الدعم الفني ليس بالموقع المحصن لأنه مخصص لتقديم المساعدة مما يجعله موقع مهاجم من قبل الأشخاص الراغبين بالحصول على المعلومات المحظورة.


موظفين الدعم الفني دربوا ليكونوا ودودين مع المتصلين و أعطائهم المعلومات التي يطلبونها فيستغل المهاجم هذه النقطة لصالحه.


كما أن موظفين الدعم الفني لديهم خلفية ضعيفة عن أمن المعلومات لذالك فهم معتادين على الإجابة على الاستفسارات و الانتقال إلى المكالمة التالية و حرى بذلك أن يسبب فجوة هائلة في أمن معلومات المنظمة.








البحث في المهملات: هو نوع أخر منتشر من أساليب الهندسة الاجتماعية. الكثير من المعلومات الهامة عن المنظمة يمكن الحصول عليها من سلة مهملات المنظمة.






هناك العديد من الأشياء الهامة توجد في سلة مهملات المنظمة مثل: دليل الهاتف, تقييمات المنظمة, المذكرات, قوانين المنظمة, تواريخ الاجتماعات و الأحداث و الإجازات, إرشادات استخدام النظام, أوراق مطبوعة لمعلومات حساسة أو أسماء المستخدمين وكلمات السر المستخدمة للدخول إلى النظام, أوراق مطبوعة للكود الأصلي الذي كتب بهي النظام, أقراص أو أشرطة تحوي معلومات عن المنظمة, الأوراق التي تحمل شعار المنظمة, الأجهزة القديمة. فمن هذه الأشياء يمكن استخراج الكثير من المعلومات عن المنظمة.




عن طريق الإنترنت: الإنترنت أرض خصبة للباحثين عن كلمات السر. حيث يكمن الضعف في أعادة استخدام كلمة السر الواحدة في الدخول لعدة أنظمة.




لذالك عندما يحصل المهاجم على أحد كلمات السر يصبح من السهل عليه الدخول إلى عدة حسابات للشخص ذاته.


قد يرسل المهاجم بريد إلكتروني لصاحب الحساب منتحلاً شخصية أحدى المؤسسات التي يتعامل معها المستخدم يطلب منه تحديث معلوماته وبذلك يحصل على المعلومات التي يريدها.




عن طريق الإقناع: المهاجمين يتعلمون الهندسة الاجتماعية من الناحية النفسية. فيركزون على تهيئة البيئة المثالية نفسياً للهجوم. 


الطرق الأساسية للإقناع تشمل: إثارة انطباع جيد لدى الضحية, التملق, التكيف, تفريق المسؤوليات و ادعاء وجود معرفة قديمة.


الغرض من هذه الطرق إقناع الضحية بالسماح للمهاجم الحصول على المعلومات التي يريدها.








عن طريق الهندسة الاجتماعية المعاكسة: هي طريقة متقدمة جداً للحصول على المعلومات المحظورة. 






يدعي المهاجم بأنه شخص ذو صلاحيات عالية مما يدفع الموظفين إلى طلب المعلومات منه.


إذا تم الأمر كما خطط له فقد يحصل المهاجم على فرصة أكبر للحصول على معلومات ذات قيمة كبيرة من الموظف.


لكن هذه الطريقة تتطلب التحضير المسبق بشكل كبير و الكثير من الأبحاث مع القدرة على الهروب في الوقت المناسب.








طرق الحماية من الهندسة الاجتماعية :
الرجوع الى أعلى الصفحة اذهب الى الأسفل
مُشاطرة هذه المقالة على: reddit

انتبه لفن الاختراق بالهندسة الاجتماعية :: تعاليق

لا يوجد حالياً أي تعليق
 

انتبه لفن الاختراق بالهندسة الاجتماعية

الرجوع الى أعلى الصفحة 

صفحة 1 من اصل 1

 مواضيع مماثلة

-
» انتبه فلـــــقد اقـــــترب الــــمذنب ISON
» يا حادي العيس انتبه شعر عماد على قطرى
» انتبه ايها الرجل لاشياء تعشقها حواء !
» فوكو: بعد الشذوذ الجنسي وتجربة الاختراق
» فوكو: بعد الشذوذ الجنسي وتجربة الاختراق

صلاحيات هذا المنتدى:تستطيع الرد على المواضيع في هذا المنتدى
** متابعات ثقافية متميزة ** Blogs al ssadh :: منبر البحوث المتخصصة والدراسات العلمية يشاهده 23456 زائر-
إرسال موضوع جديد   إرسال مساهمة في موضوعانتقل الى: