مشاهدة النسخة كاملة : انتبه فانا اعرف كلمة السر خاصتك


AJS
07-07-2004, 07:27 AM
انتبه ! ! !

فإنني اعلم كلمة السر الخاصة بك ‍‍ ‍?.


الكثير منا يلجأ إلى كتابة كلمة مرور (سر) للملفات الشخصية أو الملفات الهامة أو رقم حساب الاتصال بإنترنت وذلك ليبقيها بعيدا عن أعين الفضوليين .

ولكن من الآن وصاعدا عليك الانتباه فهناك برامج جديدة تستطيع كسر كلمات السر بكل سهـولة سواء كانت مركبة من حروف أو أرقام عربية أو لاتينية. ويدعي منتجي هذه البرامج أنها تساعدك في استعادة كلمة السر المنسية لخاصة بك.

ومما لاشك فيه أن هذه البرامج سوف تستخدم في أعمال الشر مثل الدخول إلى شبكات الدوائر الحكومية أو البنوك أو الملفات الخاصة ، والتلاعب فيها أو إلغاؤها.

وقد يتساءل المرء هل نتخلى عن استخدام كلمات السر ؟ وما الفائدة من حماية الملفات والبرامج وأجهزة الكمبيوتر وغيرها بكلمات السر ، طالما أن هناك برامج تكشفها وتغيرها بكل سهولة ؟

في الحقيقة انه لا توجد إجابة مقنعة لهذه الأسئلة الا أنه يمكن أن نقول أنك لو علمت أن منزلك غير محصن بشكل كامل ، وان بعض اللصوص يمكنهم اقتحامه باستخدام مفاتيح مزيفة أو بكسر باب المنزل ، فهل تترك باب منزلك مفتوحا ؟ لعلنا نذكر قول الرسول صلى الله عليه وسلم للأعرابي : (أعقلها وتوكل ) . ومن الطبيعي أن يتخذ المرء أقصى ما يستطيعه من تدابير الحيطة والأمن ليقلل من فرصة اختراق نظامه ، وهذه بعض النصائح التي تساعدك على تحصين نظامك وعند استعمال كلمة سر وهي :

تجنب كتابة كلمة السر على ورقة أولصاقة ووضعها بجانب الكمبيوتر،واذا اضطررت فضعها في مكان بعيد آمن .
لا تؤلف كلمة السر الخاصة بك من الأسماء أو العبارات الشهيرة أو أرقام الهاتف الخاصة بك أو أي من معلوماتك الشخصية . فانه من السهل معرفتها وسوف يقوم بتجريبها أولا من يحاول اختراق نظامك.
استخدم كلمة سر مؤلفة من خليط من الأحرف العربية والأرقام وعلامات الترقيم، وكلما كانت الكلمة أطول كلما قل احتمال اكتشافها .
لا تفصح عن كلمة السر لأي أحد أبدا .
تتطلب بعض الحالات تغير كملة السر كل فترة زمنية معينة ، ولا تعاود استخدام كلمة سر قديمة .
عند إدخال كلمة السر قم بإدخالها بسرعة على لوحة المفاتيح ، وإذا شككت أن أحد زملائك انتبه لها ، فعليك بتغيرها .
واشهر البرامج التي تعني بكسر كلمات السر العربية واللاتينية هو برنامج Password Recovery الذي تنتجه شركة AccessData Corporation . ويستخدم البرنامج لكشف كلمات السر المنشأة بواسطة مجموعة كبيرة من البرامج منها مايكروسوفت أوفيس و لوتس ودبيس ونظم تشغيل الشبكات وغيرها من البرامج المشهورة والكثيرة الاستعمال .

والبرنامج الثاني هو أيضا مجموعة برامج من إنتاج شركة Crak Software يكشف كلمات السر للبرامج مثل : Access و Word و Excel و Lotus وغيرها من البرامج ، ولكنه يستطيع كسر كلمات السر لملفات أوفيس حتى الإصدارة 95 فقط ، ويتعرف على الحروف اللاتينية فقط .

System Analyzer
22-07-2004, 04:20 AM
موضوع ممتاز AJS ويشرفني المشاركة فيه :)
الشركات تقوم بتطوير أنظمة تشفير وحفظ كلمات المرور والمعلومات السرية وصلاحيات الدخول ، وعلى الخط نفسه الكراكرز يطورون أساليبهم وبرامجهم وأدواتهم دون تأخر عن المستوى الأمني المستخدم ..
في السابق كانت كلمات المرور يمكن تخمينها ولكن الآن ارتفع الوعي لدى المستخدمين والمشغلين ومدراء الشبكات والخوادم وأصبح الإهتمام بالجانب الأمني كبير ...
ايضا كانت الأنظمة الأمنية أضعف من الوقت الحالي وبشكل خطير جداً ، حيث يكفي الحصول على نسخة من قاعدة بيانات MySQL معينة للحصول على جميع معلومات الأعضاء بالإضافة إلى كلمة المرور والتي تكون مكشوفة تماما دون أي حماية .. أما الان فتطور نظام الحماية لتصبح كلمات المرور مشفرة ولا يمكن الحصول عليها الا بعد كسر الشفرة .. وهذا مثال على تطور الأنظمة الأمنية
أيضا كان في السابق يمكن استخدام اسلوب "تجربة الاحتمالات" في الحصول على كلمة مرور خاصة .. وذلك عن طريق صنع ملف يحوي مجموعة من كلمات المرور ويتم صنعها عن طريق التخمين أو عن طريق قواميس كلمات المرور والتي تتيح لك الاختيار في صنع ملف يحوي جميع الاحتمالات التي تتوقع ان تكون كلمة المرور من ضمنها ، مثلا تحدد عدد خانات كلمة المرور ومن ثم تحدد الاحرف والارقام والرموز المستخدمة ويقوم البرنامج بصنع قاموس كلمات المرور ومن ثم تجربتها على مجال (دومين) معين ، قد يكون بريد اليكتروني او ضمن نطاق شبكة معينة أو حتى برنامج معين حتى يجد كلمة المرور الصحيحة ومن ثم يتوقف ..
ولكن هذا الاسلوب لم يعد يجدي مع معظم الانظمة الحديثة .. فانتقل الكراكرز إلى اساليب اخرى أكثر جدوى من الاساليب القديمة ..
فيما يخص كسر حماية البرامج ، والحصول على صلاحيات غير مرخصة ، وكسر حماية البرامج المجانية أو أي برنامج محدد الصلاحيات بكلمات مرور معينة أو رقم تسلسلي معين ، فـ هذا موضوع آخر حيث أن معرفة الكراكر بلغة التجميع (الأسبملي) توفر له القدرة شبه الكاملة في عمل ما يريد .. وهذا موضوع طويل ولكن المهم فيه ان الكراكر يقوم بتحويل البرنامج التنفيذي EXE File إلى شفرة أسمبلي أو أسمبلي كود ومن ثم يقوم بتتبع سير عمل البرنامج حتى يصل إلى نقطة التشييك على صلاحيات الاستخدام فـ يقوم بكتابة تعليمات جديدة بدلا من التعليمات التي ينفذها البرنامج الأصلي لـ ينتقل إليها البرنامج حين الوصول إلى هذه النقطة وبذلك يقوم بفتح الصلاحيات المطلقة في البرنامج ...

أشكرك مرة أخرى ASJ على موضوعك الممتاز .. ولا تحرمنا من علمك :) ..

تحياتي / System Analyzer
MO15ON@Hotmail.com