امروزه مجموعهاي متنوع و گسترده از نرمافزارها و برنامههاي رايانهاي پيچيده در اينترنت وجود دارد.
اينترنت مهم ترين ابزار جاسوسي براي استكبار
مراقب نرم افزارهای جاسوسی باشید
19 شهريور 1391 ساعت 13:55
امروزه مجموعهاي متنوع و گسترده از نرمافزارها و برنامههاي رايانهاي پيچيده در اينترنت وجود دارد.
امروزه مجموعهاي متنوع و گسترده از نرمافزارها و برنامههاي رايانهاي پيچيده در اينترنت وجود دارد كه ميزان موفقيت حملههاي سايبري و رايانهاي را بهنحوي نگرانكننده افزايش داده است. به گزارش گروه فناوری اطلاعات حدیدنیوزگسترش اين حملهها و نيز افزايش روزافزون آنها، اين مدعا را اثبات ميكند كه متخصصان كاركشتهاي كه اقدام به اين عمليات ميكنند، مسلماً از منابع مالي، نظامي و حاكميتي برخي قدرتهاي جهاني برخوردارند.
دولتهاي قدرتمند جهان امروز، از ابزار ارتباطي نوين مانند اينترنت، دقيقاً بهمثابه ابزاري براي جاسوسي بهره ميگيرند. ريچارد كلارك -مشاور اسبق امنيت ملي در كاخ سفيد- ميگويد: «پيشرفتهترين و قدرتمندترين قدرتهاي نظامي در جهان امروز، از اينترنت براي جاسوسي در مورد دشمنان خود و زمينهچيني براي انجام حملات ديجيتال بر ضد اهداف سخت و مهم استفاده ميكنند.»
جمعآوري پنهان اطلاعات از كاربران اينترنت، جداي از تهديد حريم خصوصي آنان،ميتواند پيامدهاي بهمراتب خطرناكتري را به دنبال داشته باشد؛ و آن زماني است كه اين اطلاعات در جهت ناپايداري اقتصادي، اختلال اجتماعي، ناامني، تهديد تماميت فرهنگي و حاكميت، مورد سوءاستفاده دشمنان يك ملت قرار گيرد.
با نظر به اهميت و حساسيت موضوع، به برخي نكات حفاظتي در اين زمينه اشاره ميگردد:
نرمافزارجاسوسي (spyware) نرمافزاري است كه اقدام به جمعآوري پنهان اطلاعات كاربران اينترنت مينمايد. اطلاعات جمعآوري شده ميتواند شامل ليست سايتهاي بازديدشده،رديابي كاربر يا حتي شناسايي نام كاربري و رمز عبور باشد.
adware نيز نوعي از اين برنامهها است.
نرمافزارهاي فوق پس از نصب بر روي رايانه، قادر به ارسال آگهيهاي تجاري، هدايت مرورگر به وبسايتهاي خاص، پيگيري عادتهاي وبگردي كاربر و يا مونيتورينگ عملكرد كاربران در زمان اتصال به اينترنت ميباشند. برخي از اين برنامهها قادر به رديابي و تشخيص اطلاعات تايپشده از طريق صفحه كليد نيز ميباشند.
موارد استفاده از اطلاعات جمع آوري شده
اهداف مشروع (مطلوب):گاهي سازمانها يا مديران سايت با آناليز آمارهاي جمعآوري شده ميتوانند شناخت مناسبي نسبت به موارد مورد علاقه مخاطبان سايت خود پيدا نموده و عملكرد خود را بر اساس آن برنامهريزي نمايند.
كاربردهاي تجاري:نرمافزارهاي جاسوسي گاهي با پيگيري عادتهاي وبگردي كاربران و گزارش سلايق آنها، در واقع بهصورت مرموزي به نوعي بازاريابي مخفي براي شركتهاي تجاري و تبليغ كالاهاي خاص اقدام ميكنند.
اهداف مخرب:بهجز مقاصد تبليغاتي هدفمند، برخي از اين اطلاعات ممكن است با اهدافي كاملاً بدخواهانه جمعآوري شوند. با كنترل و مانيتوركردن فعاليتهاي افراد روي شبكههاي اينترانت،از اين نرمافزارها ميتوان براي مقاصدي چون دستيابي به رمز عبور (assword) افراد، سرقت شماره كارت اعتباري و ساير مدارك هويتي افراد، ضبطكردن و انتقالدادن اسناد با هدف سرقت اطلاعات محرمانه و كليدي شركتها و سازمانها استفاده كرد.
نحوه تشخيص نرم افزار جاسوسي Spyware
علائم زير ميتواند نشاندهنده وجود Spyware بر روي يك كامپيوتر باشد:
نمايش مستمر پنجرههاي pop-up؛ اين پنجرهها هنگام بازكردن يا بستن صفحات وب، بهطور خودكار باز ميشوند و حامل مطالب تبليغاتي هستند.
هدايت ناخواسته كاربر به وبسايتهايي كه هرگز نام آنان در مرورگر تايپ نشده است.
نصب نوار ابزار جديد و ناخواسته در مرورگر وب.
تغيير ناگهاني و غيرمنتظره صفحه اصلي مرورگر (home page).
تغيير موتور جستجوي مرتبط با مرورگر، پس از كليك بر روي دكمه Search همراه مرورگر.
عدم عملكرد صحيح برخي كليدها در مرورگر؛ نظير كليد Tab زماني كه بر روي فيلدهاي يك فرم حركت ميشود.
نمايش تصادفي پيامهاي خطا.
كاهش ملموس سرعت كامپيوتر در زمان فعال نمودن برنامهها و يا انجام عملياتي خاص مانند ذخيره فايلها و ...
فعال شدن خودكار مرورگر و بهدنبال آن وبسايتهاي آگهي بدون انجام عملياتي خاص توسط كاربر.
عدم كاركرد صحيح لينكهاي همراه يك برنامه.
توقف ناگهاني و غيرمنتظره مرورگر وب.
عدم عملكرد صحيح برخي از عناصر سيستم عامل و يا ساير برنامهها.
نحوه پيشگيري از نصب Spyware
كليك نكردن بر روي لينكهاي پنجرههاي pop-up؛ كليك بر روي اين پنجرهها ميتواند باعث نصب يك نرمافزار Spyware گردد. براي بستن اين نوع پنجرهها از آيكون T در نوار عنوان، استفاده شود. (به جاي لينك close همراه پنجره)
پاسخ منفي به سؤالات ناخواسته؛ در صورت برخورد با جعبههاي محاورهاي كه درخواست اجراي يك برنامه را نموده و يا قصد انجام عمليات خاص ديگري را دارند، همواره گزينه NO و يا Cancel انتخاب گردد. در موارد خاص ميتوان از آيكون T در نوار عنوان استفاده نمود.
عدم دريافت نرمافزارهاي رايگان، فايل و يا ابزارهاي سفارشي كردن مرورگر، از منابع و سايتهاي نامطمئن؛ سايتهاي زيادي اقدام به ارائهي نوار ابزارهاي سفارشي و يا ويژگيهاي خاص ديگري مينمايند. تا زماني كه نسبت به ايمن بودن اين نوع سايتها اطمينان حاصل نشده است، نميبايست فايل و يا برنامهاي را از طريق آنان Download نمود.
كليك نكردن بر روي لينكهاي موجود در ايميل، كه ادعاي ارائه يك نرمافزار ضد جاسوسي (Anti-Spyware) را دارند.
نحوه حذف Spyware
اجراي يك برنامه ضد ويروس و پويش كامل كامپيوتر: برخي از نرمافزارهاي آنتي ويروس قادر به يافتن و حدف برنامههاي Spywareميباشند.
اجراي يك برنامه معتبر كه مختص حذف Spyware طراحي شده است: Webroot\'s SpySweeper، LavaSoft\'s Adaware،
Spybot Search and Destroy، PestPatrol،SpyHunter و... نمونههايي در اين زمينه ميباشند.
روش پيشرفتهتر
علاوه بر موارد فوق و خصوصاً در مواقعي كه احساس ميشود بر روي كامپيوترSpyware نصب شده است و قصد داشته باشيم عملكرد آن را به حداقل برسانيم، ميتوان عمليات زير را انجام داد:
اعمال محدوديت در رابطه با پنجرههاي Pop-upو كوكي از طريق تنظيمات برنامه مرورگر؛پنجرههاي Pop-upتوسط نوع خاصي از اسكريپتها و يا محتويات فعال (اپلتهاي جاوا، كنترلهاي اكتيوايكس) ايجاد ميگردند. با تنظيم مناسب پارامترهاي برنامه مرورگر، ميتوان محدوديت لازم در اجراي اسكريپتها، اپلتهاي جاوا، كنترلهاي اكتيوايكس و تعداد پنجرههاي Pop-up را اعمال نمود.
عملكرد برخي از كوكيها مشابه spyware ميباشند، چرا كه از طريق آنان مشخص خواهد شد كه شما چه وب سايتهايي را مشاهده نمودهايد. با تنظيم پارامترهاي برنامه مرورگر ميتوان ايجاد كوكيها را محدود نمود.
چگونه ميتوان مطمئن شد كه برنامههايي را كه ميخواهيم از اينترنت دريافت كنيم، به نرمافزار جاسوسي آلوده نيست؟
يك سايت مفيد براي اين منظور سايتwww.spywarechecker.com است كه با تايپ نام برنامهاي كه قصد دريافت آن را داريد، عدم آلوده بودن آن را گزارش ميدهد.
تذكر: با توجه به اين كه اغلب نرمافزارهاي جاسوسي بهگونهاي طراحي شدهاند كه در مقابل حذف مقاومت ميكنند،حذف كردن آنها بسيار سخت، زمانبر و هزينهبر ميباشد. بنابراين در صورتي كه به وجود آنها در سيستم خود مشكوك شديد، براي از بين بردن آنها از واحدITسازمان خود كمك بگيريد و بهطور كلي هيچ نرمافزاري را بدون تأييد اين واحد يا مدير سيستم شبكه نصب ننماييد.
کد مطلب: 3585