
محمد ترکمان - دستیابی به اطلاعات شخصی کاربران، همچنان جزو مهمترین اهداف شیاطین خواهد بود و این کابوسی است که هیچ وقت شما را تنها نخواهد گذاشت.
هکرها کیستند؟اصطلاح «هک» به میانبر ایجاد شده در یک برنامه برای انجام سریعتر کار، اشاره میکند. (این تعریفی است که با پیدایش این کلمه همراه آن بوده است. ) طبق یک خردهفرهنگ، هکرها سعی در پنهان کردن هویت واقعی خود میکنند، هرچند مطالعات نشان داده است که بعضی از آنها از تحسینشدن بهدلیل ماجراهایی که به وجود میآورند، لذت میبرند. بیشتر آنها از اسامی مستعار استفاده میکنند. آنها خود را افراد ماهر و هنرمندی میدانند که گاهی خود را از ویروسنویسان جدا میکنند. در حقیقت، برای مشخصکردن یک هکر، تعریف مشخصی وجود ندارد. آنها دارای زمینههای متفاوتی هستند و دلایلی که پشت هک وجود دارد گستره وسیعی را میپوشاند، اما باعث تهدیدهای مشترکی میشود. هکرها افراد باهوشی هستند و از اینکه کامپیوترها را به انجام کاری که دوست دارند وا میدارند، لذت میبرند. زمانی هکرها برای شهرت و قیافه گرفتن، به سراغ سایتهای مشهور میرفتند و آنها را حتی برای چند لحظه هک میکردند، اما امروزه با قضیه متفاوتی مواجه هستیم. هدف هکرهای امروزی را فقط میتوان در یک چیز خلاصه کرد: پول. اما همانطور که اشاره کردیم میتوانید چند روش برای برخورد با این کابوسها بهکار گیرید تا برای همیشه از شر آنها در امان باشید. یکی از مهمترین کارهایی که بسیار ساده هم میباشد به روز کردن ویندوز و سایر نرمافزارهایی است که باید فعال شود در مرحله بعد باید به خاطر داشته باشیم که دوره ویروسهای پرسروصدایی که خود را به کاربران رایانهها معرفی میکنند سرآمده است. اکنون مجرمان اینترنتی ترجیح میدهند که بیصدا کنترل رایانه شما را در دست بگیرند و نرمافزارهایی که از اصلاحیههای ارائه شده استفاده نکردهاند، این فرصت را به آنان میدهند. امروزه یک صفحه وب هک شده روی رایانه شما فقط به دنبال یک نرمافزار بدون اصلاحیه میگردد که از طریق آن بتواند به سیستم شما نفوذ کند. اگر چنین نرمافزاری را پیدا کند شاید آنتیویروس شما بتواند حمله بعدی را پیدا کرده و جلوی آن را بگیرد. ولی اگر نتواند، ممکن است شما هیچ نکتهای مبنی بر اینکه سیستم شما تا چهاندازه آسیبدیده است، مشاهده نکنید. خوشبختانه شما میتوانید از اکثر سوءاستفادههای مبتنی بر وب، با به روز نگه داشتن نرمافزارهای خود (نه فقط سیستم عامل یا مرورگر) جلوگیری کنید. سایتهای حملهکننده در نرمافزارهای کوچکی مثل Quick Time و Winzip نیز به دنبال حفرهای برای نفوذ میگردند. بنابراین گزینه بهروزرسانی خودکار را برای تمامی نرمافزارهای خود فعال کنید تا همه اصلاحیهها را به موقع دریافت کنید. نرمافزار PSI یا Secunia Personal Software Inspector که میتوانید آن را به صورت رایگان از اینترنت دریافت نمایید، نرمافزارهای نصب شده شما را بررسی میکند و تشخیص میدهد که چه نرمافزاری به روز نیست و ممکن است باعث عدم امنیت رایانه شما شود. PSI همیشه برای بهروزرسانی برنامههایی که ایمن نیستند بهترین و آسانترین راه را ارائه نمیدهد، ولی در اغلب اوقات و برای بیشتر نرمافزارها به خوبی کار میکند. فهمیدن این مطلب که یک صفحه وب، ربوده شده، تقریباً غیرممکن است، کدهای کوچکی که به صفحه وب اضافه میشوند و روی صفحه نمایش داده نمیشوند، به هیچ عنوان حملهای را که پشت این ظاهر قرار گرفته نشان نمیدهند اما خصوصیات جدید مرورگرها برای مسدود کردن سایتها در Firefox3 وOpera9. 5 و IE8. 0 تا حدی از شما در برابر این سایتها محافظت میکند. بیشتر کلاهبرداران خطرناک با استفاده از مهندسی اجتماعی و از طریق ایمیلها و پیغامهای فریبدهنده به شکل هوشمندانهای از شما برای مقاصد پلید خود استفاده میکنند و به رایانه خود شما نیز آسیب میرسانند. بسیاری از حملات مهندسی اجتماعی بسیار مضحک و خام و پر از اشتباهات املایی و گرامری هستند، ولی این بدان معنا نیست که شما خطر را دست کم بگیرید. هر از چند گاهی یک حمله ماهرانه میتواند دیوار دفاعی شما را به عقب براند و شما را برای باز کردن یک ضمیمه ایمیل خطرناک یا برای دریافت یک فایل دردسر ساز فریب دهد. حتی ممکن است یک حمله هدفدار از نام صحیح و عنوان شغلی شما استفاده کند. این نکته را باید همیشه به خاطر داشته باشید که فیلترهای اسپم روز به روز در حال قویتر شدن هستند، ولی همچنان برخی اسپمها از بهترین فیلترها نیز عبور میکنند. برای رهایی از این اسپمها راهکارهای مختلفی وجود دارد. اول اینکه هرگز ایمیل اصلی خود را در سایتهایی که برای ثبت نام از شما ایمیل میخواهند وارد نکنید. یک راه این است که یک ایمیل مخصوص همین کار ایجاد کنید که در سایتهایی که ایمیل معتبر میخواهند آن را وارد نمایید. و هرگز به یک ایمیل اسپم پاسخ ندهید، حتی برای درخواست حذف از لیست ارسال ایمیل، زیرا در صورتی که به یک ایمیل اسپم پاسخ دهید، صندوق پست الکترونیکی خود را فعال و معتبر نشان داده و پس از آن انواع اسپم برای شما ارسال خواهد شد. و در آخر مراقب آدرسهای قلابی باشید شاید در نگاه اول به نظرتان برسد که این آدرس متعلق به سایت گوگل است. ولی دقت کنید متوجه خواهید شد که دامنه اصلی این آدرس d0l9i. cn است که ربطی به گوگل ندارد و سایتی در چین است که منتظر فرصت است تا اطلاعات شخصی شما را بدزدد. هکرها از ابزارهای خودکار استفاده میکنند و سایتها را برای آسیبپذیریهای معمول جستوجو میکنند. اگر یکی از این آسیبپذیریها را پیدا کنند، شروع به کار روی آن حفره امنیتی میکنند تا با به کارگیری کدهای خطرناک از طریق سایت شما به کاربران و بینندگان سایتتان حمله کنند. در این شرایط میتوان از اسکن استفاده کرد.