بدخولك إلى
الشبكة العنكبوتية فتوجد هناك العديد من الخدمات و الطرق الكافية لتعقبك مثل خدمة الكوكيز التي لا يخلو منها أي موقع فهي تستطيع أن تجمع عنك معلومات كافية لإظهار لك إعلانات مناسبة , و قد تتفاجئ أحيانا بظهور إعلان عن الملابس و أنت كنت تفكر في الملابس , و في الأصل أن أن الكوكيز أعطى المعلومات عنك لتظهر لك إعلانات مناسبة و هذا ربما أنك كنت تبحث عن الملابس في محرك بحث google أو ربما شاهدت فيديو يتحدث عن الملابس , الخلاصة أن أغلب مواقع التواصل الإجتماعي و محركات البحث تجمع عنك المعلومات و قادرة على تتبعك , فهل مثلا لو إستخدمت
خدمة VPN أو Proxy ستكون خفي بنسبة 100% من التتبع على الإنترنت ؟ , بصراحة أن السؤال معقد نوعا ما و لا يحتمل الإجابة بنعم أو لا , و للإجابة على هذا السؤال سيتعين علينا توضيح أغلب الأمور التي قد تمكنك من التخفي عبر الإنترنت .
محتوى المقالة :
1- Tor .
2- الهندسة الإجتماعية .
3- الثغرات الأمنية الغير مكتشفة .
4- الأخطاء القاتلة البشرية المحض .
1- Tor
Tor برنامج يمكنك من الإتصال بشبكة الدارك ويب و التي من شبه المستحيل أن يتم تعقبك فيها و هذا راجع إلى التشفير العالي للبيانات في في شبكة الدارك ويب , مما يتيح إتصال آمن نسبي و ذلك راجع إلى أن شبكة Tor تغير البروكسي الخاص بك كل مدة معينة من الزمن لتحميك من تعقب الحكومات , عبر ما يسمى بال Tor Nodes و لكن بما أنك تستخدم شبكة Tor فأنت تحت رحمة ملاك شبكة Tor و بالطبع هم قادرون على تتبعك و تحديد موقعك لأنك تستخدم شبكتهم الخاصة , لذلك لا تستطيع ضمان تخفيك من الإنترنت إلا إذا أسست شبكة خاصة بك تعمل بنفس كيفية Tor , و بالطبع هناك نقاط أخرى يجب مراعاتها قبل أن تظن أنك تستطيع التخفي 100% على الإنترنت .
2- الهندسة الإجتماعية
الهندسة الإجتماعية أو الـ
Social Egeniring يطلق هذا المصطلح على كل تقنية تستخدم لجلب معلومات حساسة , من دون علم الضحية , و الهندسة الإجتماعية تمارس في الشبكة العنكبوتية بكثرة منها ماهو غير قانوني و ضار كقرصنة الحسابات بأنواعها و منها ما هو غير ضار .
دعنا نتحدث قليلا عن الهندسة الإجتماعية الغير ضارة , و كيف يمكن توظيفها لجلب معلومات عن الضحية , ياصديقي حتى لو كنت تستعمل خدمة Tor فعن طريق الهندسة الإجتماعية يمكن أن أتعرف على نوعية الجهاز الذي تستعمله , و ذلك بإحدى الطرق و التي تعتمد مقاس الشاشة , فمثلا لو دخلت إلى أحد المواقع و كان مالكه مبرمج يستطيع التعرف على نوعية جهازك إما هاتف أو حاسوب مكتبي , أو حاسوب نقال , فأي نشاط قد تقوم به سيتم التعرف على أنه تم من حاسوب مثلا , أو يمكن لمالك الموقع أن يحدد لغتك الخاصة عن طريق اقتراح عليك مجموعة من اللغات لعرض الموقع بها فبمجرد إختيارك للغة سيتم التعرف على لغتك الخاصة , و قس على ذالك .
هناك العديد من تقنيات الهندسة الإجتماعية التي يمارسها المبرمجون و الباحثون الأمنيون للتعرف على زوار الموقع و التي لا يمكن لنا حصرها , فلو تمكنت فرضا من حصر هذه التقنيات و التصدي لها يمكن أن أن نقول جدلا أنك استطعت التخفي نسبيا في شبكة الإنترنت .
3- الثغرات الأمنية الغير مكتشفة
فالنفترض جدلا أنك استطعت إنشاء شبكة تعمل بنفس كيفية شبكة ثور و استطعت حصر أغلب طرق الهندسة الإجتماعية و التصدي لها , فهل يمكنك أن تعرف الثغرات الأمنية الغير مكتشفة ؟ .
يؤمن الباحث الأمني بأن أغلب البرامج و الخدمات عبر الإنترنت بها ثغرات لم يتم اكتشافها بعد بحيث أنه يمكن أن يتواجد ثغرات لا يعلم بها إلا بضعة هاكرز , قد يستغلون هذه الثغرة مثلا في شن هجمات على الأفراد و البنوك و هذا النوع من الثغرات يعتبر الأخطر لأن الهاكر يمكن أن يخترقك بدون أن تعرف أصلا أنه اخترقك .
و لكن الثغرات غالبا يتم اكتشافها من قبل الباحثين الأمنيين , و في يوم اكتشاف الثغرة تكون بدون حماية أو بدون ترقيع من الشركة و تسمى
بثغرة 0-Day أو ثغرة اليوم الصفر بحيث في تلك الفترة تكون الأنظمة المكتشفة فيها الثغرة حساسة و يمكن لأي شخص أن يستغل الثغرة في الإختراق و هنا لن ينفعك إلا الإطلاع على أجدد الثغرات الأمنية .
4- الأخطاء القاتلة البشرية المحض
حتى لو كنت عبقريا و استطعت أن تحاكي شبكة Tor و تجنبت طرق الهندسة الإجتماعية , و استطعت الإلمام بأغلب الثغرات الأمنية فأنت ماتزال بشريا قابل للخطأ في أي وقت فمرة تم الإمساك بأحد الهاكرز لخطأ بسيط أنه تقدم لإحدى شركات التوظيف ببريد إلكتروني قام باستعماله في الإختراق , أو كالهاكر همزة بن دلاج الذي تم الإيقاع به في تايلاندا , و هناك الكثير من الهاكرز تم الإمساك بهم بسبب أخطاء قاتلة إرتكبوها في حق أنفسهم . هناك مقولة شهيرة تقول مادام الهاكر يقوم بالقرصنة فهو قابل للإمساك .
في اعتقادك هل تستطيع أن تتخفى في شبكة الإنترنت بنسبة 100% ؟ و إن كان لديك رأي شخصي أو أي نقطة تحب أن تضيفها فضعها في التعليقات .