المساعد الشخصي الرقمي

مشاهدة النسخة كاملة : كلنا يتم التجسس علينا وما الحل


i.s.s.w
14-02-2007, 07:34 PM
بسم الله الرحمن الرحيم هنا وضعت لكم الموضوع ياسيوف الاسلام للحذر لمن يخاف على معلوماته والتجسس على جهازه من قبل ماكرو زفت ماعلينا راح اضع عدة وسائل للوقاية
في عام 2000 ثار جدل كبير حول خصوصية المعلومات الشخصية في الولايات المتحدة وأوروبا عندما كشفت الجهات المسؤولة في المباحث الفيدرالية الأمريكية أنها قامت بتطوير برنامج دعته كارنيفور أو "الملتهم"، ووظيفته التجسس على جميع أنواع الاتصالات التي تتم عبر إنترنت. وعزز هذا الإعلان المخاوف التي كانت موجودة أصلا لدى مجموعات حماية الحرية الشخصية في الولايات المتحدة، بسبب وجود شبكة تجسس عالمية أمريكية أوروبية اسمها هو "إيشيلون Echelon" أسستها وكالة الأمن القومي الأمريكي NSA بالتعاون مع عدد من المؤسسات الاستخبارية العالمية، بهدف التجسس على كافة الاتصالات الرقمية، والسلكية، واللاسلكية، وحتى الاتصالات عبر الأقمار الاصطناعية. وبالطبع، وبعد الأحداث الأخيرة في الولايات المتحدة، اكتسبت هذه الأدوات أهمية خاصة، وربما مبالغ بها. ومن هنا كانت فكرة هذا الموضوع، والذي سنتطرق من خلاله إلى كارنيفور و إيشيلون ببعض من التفصيل لنكشف النقاب عن حقيقة هذين البرنامجين، ومدى فعاليتهما، وهل هما بالفعل بهذه الأهمية التي نصورها.


[تحرير] كارنيفور، ملتهم البيانات
مقالة رئيسية: كارنيفور
طبقا لوكالة المباحث الفيدرالية الأمريكية فإن كارنيفور هو نظام كومبيوتري مصمم ليسمح لوكالة المباحث الفيدرالية الأمريكية، وبالتعاون مع الشركة المزودة لخدمات إنترنت ، بتطبيق أمر محكمة بجمع معلومات محددة حول رسائل البريد الإلكتروني ، أو أية اتصالات إلكترونية أخرى من وإلى مستخدم معين يستهدفه تحقيق ما." وتقول المباحث الأمريكية بأن اسم كارنيفور Carnivore، وهي كلمة إنجليزية تعني آكل اللحوم ، يشير إلى أن البرنامج يقوم بمضغ كافة البيانات المتدفقة عبر شبكة ما، ولكنه يقوم فعليا بالتهام المعلومات التي يسمح بها أمر المحكمة فقط.

ويمكن استخدام كارنيفور بشكلين فقط، الأول هو رصد المعلومات الواردة إلى والصادرة من حساب بريد إلكتروني معين، و/أو رصد حركة [[بيانات|البيانات]ي من وإلى عنوان IP معين. ويتم ذلك بعدة طرق وذلك إما من خلال رصد جميع الترويسات headers الخاصة برسائل البريد الإلكتروني (بما في ذلك عناوين البريد الإلكتروني) الصادرة من والواردة إلى حساب معين، ولكن ليس المحتويات الفعلية (أو خانة الموضوع). والطريقة الأخرى هي رصد جميع الأجهزة المزودة (مزودات الويب، والملفات) التي يقوم المشتبه به بالنفاذ إليها، وذلك من دون رصد المحتوى الفعلي لما ينفذ المستخدم إليه. ويمكن أيضا رصد جميع المستخدمين الذين يقومون بالنفاذ إلى صفحة ويب معينة أو ملف باستخدام FTP وأخيرا، يمكن رصد جميع صفحات إنترنت، وملفات FTP التي يقوم المستخدم بالنفاذ إليها.

كارنيفور إذا، وكما يمكن للقارئ الخبير أن يستنتج، ليس إلا برنامج لرصد حزم البيانات، أو ما يُطلق عليه اسم Packet Sniffer، وهي فئة معروفة من البرامج يستخدمها الهكرة عادة في التصنت على الحزم الواردة والصادرة إلى ومن حساب معين، وحفظ نسخة منها. ويجدر الإشارة هنا أيضا إلى أن كارنيفور لا يقوم بتغيير البيانات التي يقوم بجمعها، وتقتصر مهمته فقط على التصنت على الحزم وتسجيل نسخة منها. وتقول وكالة المباحث الفيدرالية أن كارنيفور فعليا هو عبارة عن برنامج ضمن "صندوق" (أو جهاز كمبيوتر) بمواصفات معينة، تتناسب مع متطلبات القانون الأمريكي الذي يصر على سمات معينة قد يكتسب الدليل الجنائي شرعيته. ولذا فإن صندوق كارنيفور عادة يتكون من العناصر التالية:

جهاز يعمل بنظام ويندوز أن تي (أو ويندوز 2000)، مزود بـ 128 ميغابايت من الذاكرة، ومعالج بنتيو 3، وقرص صلب بسعة 4-18 غيغابايت، وسواقة جاز للتخزين الاحتياطي بسعة 2 غيغابايت، وهي الوجهة النهائية التي يتم نسخ الأدلة إليها.
برنامج كارنيفور مكتوب بلغة C++
لا يستخدم البرنامج حزم TCP/IP (وذلك كي لا يكون بالإمكان النفاذ إليه عبر إنترنت)
جهاز للتحقق من الهوية، يُستخدم للتحكم فيمن لديه حقوق النفاذ إلى الصندوق (مما يمنع موظفي الشركة المزودة لخدمات إنترنت من النفاذ إلى داخل الصندوق دون إتلافه بشكل واضح.)
أداة "عزل عن الشبكة" تمنع الصندوق من إرسال البيانات خارجه، حتى لو تمكن أحد الهكرة من النفاذ إليه بشكل ما.
ملحقات برمجية يُشتبه في أنها تمثل نواة كارنيفور، والذي يُشتبه أيضا بأنه كُتب كملحق برمجي بلغة C++ لبرنامج EtherPeek المعروف، والمستخدم أيضا في التصنت على حزم البيانات.
ويُقال أيضا بأنه يوجد منافذ على الصندوق للاتصال عبر المودم، وذلك لتحميل البيانات عن بُعد، ولكن ذلك يتنافى مع الإجراءات التي تصر وكالة المباحث على اتباعها، وهي استبدال قرص الجاز يوميا.
ولما كانت هذه هي كافة التفاصيل التي تقدمها وكالة المباحث الفيدرالية حول عمل كارنيفور، فإن حماة الحريات الشخصية في الولايات المتحدة يخشون بأن يكون النظام من البدائية بحيث أنه أثناء التصنت على حسابات الأفراد المشتبه بهم، فإن كارنيفور يقوم أيضا بجمع معلومات من حسابات أخرى غير خاضعة للتحقيق، وبالتالي جمع معلومات شخصية عن أفراد لا علاقة لهم بأي تحقيقات. ورغم أنه يمكن من الناحية التقنية كتابة بريمج للتصنت على حزم البيانات يقوم بجمع المعلومات الخاصة بحسابات معينة فقط، فإن المتبع عمليا هو كتابة البرامج بشكل سريع اختصارا للوقت، وبالتالي عدم الاعتناء بجعل فعالية البرنامج تقتصر على حسابات وعناوين معينة. ويجب التركيز هنا على أن كارنيفور ليس برنامجا للمطابقة بين أنماط النص pattern matcher كالبرامج المستخدمة في البحث ضمن نص معين، ولكنه مجرد برنامج لتفسير بروتوكولات نقل البيانات، بمعنى أنه يتابع بروتوكولات نقل البريد الإلكتروني، ويقوم بفحص حقول معينة بها، وهو ما سنتطرق إليه بعد قليل. كما أننا يجب أن نؤكد هنا على أن كارنيفور لا يقوم بإفساد البيانات، أو تخريبها بأي شكل من الأشكال. فالبريد الإلكتروني ينتقل عبر الشبكة في حزم لها أرقامها التسلسلية الخاصة، وعند حدوث مشكلة في عملية النقل تؤدي إلى عدم التقاط كافة الحزم التي تُشكل رسالة معينة فإن كارنيفور يقوم بوضع علامة على هذه الثغرة في البريد الإلكتروني، مما يسمح لمن يتابعون هذا البريد باكتشاف مشاكل الاستقبال بسهولة. ويُشاع أيضا بأن صناديق كارنيفور منتشرة عبر إنترنت، وتقوم بالتجسس على كل شاردة وواردة، وهذا اعتقاد خاطئ لعدة أسباب أهمها هو أنه طبقا للقانون الأمريكي، فإنه يجب تجديد أوامر المحكمة التي تسمح بمتابعة المعلومات الشخصية بشكل شهري، ولذلك، فإنه لا يمكن لصناديق كارنيفور أن تتواجد ضمن مزود واحد لخدمات إنترنت لمدة أكثر من شهر واحد. كما أنه لا يجب على مزودي خدمات إنترنت استخدام كارنيفور إذا كان بحوزتهم الوسائل التي يمكنهم من خلالها تقديم المعلومات التي تطلبها المباحث. وحسب آخر الإحصائيات (أغسطس 2000)، فإنه يوجد في العالم عشرون صندوقا من صناديق كارنيفور، تحتفظ بها المباحث الفيدرالية في مقرها بكوانتكو بولاية فرجينيا. كما يجدر الإشارة إلى نقطة أخرى هنا وهي أن كارنيفور هو برنامج بدائي بكل معنى الكلمة، وبالتالي فلا يمكن استخدامه إلا لأغراض محددة وضمن نطاقات جغرافية معينة، ولذلك فهو ليس من البرامج المستخدمة للتجسس عالميا (كما هي الحال ضمن مشروع إيكيلون). كما أن المباحث عادة تقوم بوضع هذه الصناديق أمام مهندسي الشبكات في الشركات المزودة، في حين أن برامج مثل إيكيلون سرية للغاية ولا يعرف عنها إلا القليل من البشر.


[تحرير] ضوابط كارنيفور
وكي يكون الدليل الإلكتروني دليلا معتمدا في المحكمة، فقد قامت المحاكم الأمريكية بوضع مجموعة من الشروط التي تجعل من الأدلة التي يلتقطها كارنيفور أدلة صالحة للاستخدام. خصوصا وأنه من السهل تغيير الدليل الإلكتروني وتزييفه. وهذه الشروط هي:

مثلا، لا يمكن اعتماد رسالة بريد إلكتروني واحدة كدليل، بل يجب جمع كافة رسائل البريد الإلكتروني المتداولة ضمن حساب معين، خلال فترة زمنية متصلة (أسبوع أو شهر مثلا). وذلك لوضع جميع الرسائل ضمن سياق معين يثبت الجريمة بشكل قاطع.
يجب التحقق من هوية البيانات التي يتم رصدها، أي التحقق بشكل قاطع من هوية المرسل والمستقبل. كما يجب على موظفي المباحث توثيق كافة الخطوات التي استُخدمت عند تثبيت صندوق كارنيفور لدى مزود خدمات إنترنت
يجب على وكالات المباحث استخدام أفضل دليل ناتج، بمعنى أنه إذا كان بإمكان الشركة المزودة لخدمات إنترنت تزويد المباحث بالبريد الإلكتروني للشخص دون ثغرات، فإن ذلك يكون هو الدليل المعتمد وليس البيانات التي تم جمعها من خلال كارنيفور.
يجب ختم جميع الأدلة التي يتم الحصول عليها من كارنيفور. ففور أن يتم إخراج قرص الجاز من الصندوق فإنه يوضع في كيس بلاستيكي ويسجل عليه اسم عنصر المباحث الذي قام بإخراجه، وتاريخ ذلك اليوم وتوقيت إخراج القرص. ولا يمكن تغيير محتوى هذا القرص بأي شكل من الأشكال.
ضرورة اقتصار الأدلة التي يتم جمعها على ما يسمح به قرار المحكمة. أي أنه لا يتم اعتماد محتوى الرسائل التي يتم جمعها إذا كان قرار المحكمة ينص بالتصنت على عناوين البريد فقط.

i.s.s.w
14-02-2007, 07:40 PM
[تحرير] كيف يعمل كارنيفور
لفهم الكيفية التي يعمل بها كارنيفور يجب فهم الكيفية التي يعمل بها بروتوكول SMTP المستخدم في تداول الرسائل الإلكترونية، كالبريد الإلكتروني. وعند إرسال البريد فإن ما يحدث هو أن مزود البريد الإلكتروني المرسل يقوم بالاتصال بمزود البريد المستقبل لإرسال البريد إليه, وفي هذه الحالة، وإذا كانت عناوين البريد الإلكتروني أو حزم IP المتداولة مطابقة لما هو محدد في فلتر كارنيفور فإنه يبدأ بالتصنت في الخفاء. ويقوم المزود الذي فتح قناة الاتصال بإرسال مغلف يحتوي على حقول MAIL FROM و RCPT TO والتي تحدد المرسل والمستقبِل، ثم يرسل الرسالة، التي تنتهي بسطر فارغ ونقطة. ويعمل كارنيفور عادة حسب ما تحدده وكالة المباحث، وأمر المحكمة، فهو إما يقوم فقط بتسجيل المعلومات الأساسية مثل عنوان المرسل والمستقبل، أو تسجيل كافة محتويات البريد الإلكتروني، أو بالأحرى كافة الحزم التي تشكّل هذا البريد. أما في حالة تعقب الاتصالات التي تتم من خلال المودم، وهي الحالات التي لا يُعين فيها للمستخدم عنوان IP ثابت، فإن كارنيفور يقوم بتعقب حزم RADIUS لتسجيل الدخول والتحقق من الهوية، وذلك لاكتشاف عنوان IP المستخدم. وهذه الميزة تعمل حقا على تمييز كارنيفور، حيث أنه من البرامج القليلة التي يمكنها تعقب اتصالات إنترنت التي تتم من خلال أجهزة المودم. كما يعمل كارنيفور على تعقب جميع الاتصالات التي يقوم بها المشتبه بهم بموقع ويب معين، وذلك من خلال تطبيق فلاتر محددة على منفذ 8080 الخاص بالمستخدم (والذي يقوم بتداول بروتوكول HTTP ) وتسجيل جميع عناوين IP التي ينفذ إليها المستخدم. وعمل ذلك للمتصلين من خلال أجهزة المودم أكثر تعقيدا بالطبع حيث أنه لا يوجد عنوان IP ثابت للمستخدم. ومن ناحية أخرى يمكن تثبيت صندوق كارنيفور إلى جانب مزود الويب الذي يقوم بخدمة صفحة معينة وتعقب جميع الاتصالات التي تتم مع صفحة معينة، وهو أسلوب يمكن استخدامه لمراقبة ملفات FTP معينة. كما يمكن استخدام كارنيفور لمراقبة المجموعات الإخبارية، والتي يعتمد عليها المجرمون الرقميون لتبادل المعلومات عادة. وأخيرا، ورغم الإشاعات بأنه يمكن استخدام كارنيفور لمراقبة غرف التراسل عبر إنترنت و IRC فإن ذلك عديم الفائدة، حيث أن محتوى غرف التراسل عام ويمكن استخدام مجموعة واسعة من البرمجيات المجانية لتسجيل ما يجري في غرف الحوار دون الحاجة إلى كارنيفور.


[تحرير] تجنّب كارنيفور
ليس لدينا الكثير لنقوله هنا، ولكن تشفير رسائل البريد الإلكتروني هو الوسيلة الأولى والأنجع لعمل ذلك. كنا يمكن استخدام مواقع البريد الإلكتروني المُغفَل anonymizing services لعمل ذلك (وهي للأسف خدمات يقاطعها معظم مزودي إنترنت في الخليج). وأخيرا يمكنك تزوير عنوان البريد الإلكتروني الذي تقوم بإرسال الرسائل منه، وهو أمر تتيحه معظم برمجيات البريد الإلكتروني اليوم من قائمة الخيارات، والحسابات. أما الهكرة المحترفون، والذين يستخدمون خطوط الهاتف للاتصال بإنترنت، فيمكنهم تزوير حزم RADIUS لإيهام المتصنتين بأن شخصا آخر يستخدم عنوان IP مما سيوقف عمليات التصنت. وأخيرا يمكن مهاجمة كارنيفور بشكل مباشر بإرسال رسائل بريد إلكتروني كبيرة الحجم، وبشكل يفوق قدرة كارنيفور على المعالجة، مما سيؤدي إلى وقفه عن العمل، وهو أسلوب مشابه للأسلوب المتبع في هجمات الحرمان من الخدمات denial of service attack، والتي يمكن استخدامها أيضا لتعطيل كارنيفور


المشكله تكمن ياخواني شوفوا الانظمة الراعيها لهذا الشي
[تحرير] مشروع TEMPEST
يُعتبر مشروع تمبست TEMPEST أو "الزوبعة" من المشاريع المثيرة الأخرى في جعبة إيكيلون، وهو من المشاريع التي ترعاها وكالة الأمن القومي الأمريكي. وقد صمم أعضاء هذا المشروع نظاما يقوم بالتقاط إشارات الكمبيوتر (مثل نقرات النفاتيح، وصور الشاشات) وذلك بالتصنت عليها عن بُعد (من مبان أخرى)، أو من خلال الجدران، وذلك باستخدام تقنيات تعتمد على التقاط الموجات الإلكترومغناطيسية .


[تحرير] إنفوبول-من الاتحاد الأوروبي
وحتى لا يتخلف الأوروبيون عن الركب، فقد قام الاتحاد الأوروبي بإصدار وثيقة أطلق عليها اسم "إنفوبول Enfopol"، والتي تحتوي على كافة المتطلبات التقنية التي ستقوم بتسهيل عملية التصنت للجهات الأمنية عبر أوروبا. ويجري حاليا تطبيق هذه المقاييس على نظم الاتصالات في جميع أرجاء أوروبا.


[تحرير] الولايات المتحدة-CALEA
يفرض هذا القانون الأمريكي على جميع الشركات المزودة لخدمات الاتصالات السلكية واللاسلكية وخدمات إنترنت، أن تقوم بتعديل معداتها، وقدراتها، بحيث يمكن للجهات الحكومية استخدام هذه المعدات لأغراض التصنت والتجسس.
الحل النهائي اول شي
هو برنامج حمايه يحتوي على فرويل مشاكس يعني نفس كاسبر انتي سكيورتي لانوا ماله صاحب من ماكرو زفت
2 = اخفاء الايبي
3= tor انا استخدمة لتشفير بيانات الجهاز وتشويها يعني صراحه عاجبني
اداءة واذا في احد عندة فكرا عن التخفي الضمون في النت من غير الثلاث برامج اللي حاطهم يطرحه للجدال في امرة لان اللي ذكرتهم في موضوعي هذي برامج قديمة للتجسس ولا نعلم جديدهم
وشكرا لكم للمتابعه

buffy
12-04-2007, 08:05 AM
يسلموااااااااااااا اخي والله انو متعوب عليه وشكرا على مجهودك

SnIpEr_SyRiA
29-05-2007, 09:45 PM
يسلمووووو على الموضوع يالغالي ودمت في ود

سفير معشه
10-06-2007, 12:27 AM
مشكور اخي والله متعوب عليه

HellScream
17-06-2007, 09:06 PM
الف شكر على المعلومات القيمه

MaJhOoL_x7
07-07-2007, 11:24 PM
يعطيك الف عافيه اخوي وبارك الله فيك ..

martn_7887
13-10-2007, 09:32 PM
شكرا عاى المعلومات المفيدة

evil_hacker
14-10-2007, 06:49 PM
ماكرو زفت >>> اي مشكور على الموضوع أخي
الله يجازيك خير
بوركت

هاوي تصميم
14-10-2007, 11:35 PM
مشكور اخوي على الموضوع رغم ان بعض النقاط لم افهمها
ولكن سؤالي

برامج الحماية كـ Zone alarm و Black ice ومثليتها التي تراقب الاتصال و المنافذ المفتوحه وتطلب الاذن لصلاحيه النفاذ للاتصال الصادر و الوارد اليست كفيله بوقف اي عمليه خفيه على البروتوكلات العامله على الجهاز ؟

ياليت لو تبين لي فائدتها بعد ماذكرت

كنت اتوقع ان عمليه التصنت و التجسس تتم من خارج الجهاز كالدخول على البريد الالكتروني من نفس الشركات المزودة للخدمه بحكم انها امريكيه ومتعاونه مع حكوماتها او عن طريق مراقبة البكت المرسله و المستقبله لرقم اي بي محدد داخل دولة المستخدم .. هذا حدود علمي القاصر

وامر آخر لو امكن الحصول على رابط لبرنامج تشفير البيانات المذكور آخر المقال

جزاك الله خير

كافي عذاب
24-10-2007, 02:15 PM
تسلم موضوع مهم جدا جدا


ولعلم لاصحاب النسخ الغير مرخصه الكل يعرف اكثر العالم غير مرخصه :


انا لحضه وجده تحديث تلقائي بجهازي من الدخول لموقعه والتحديث مفيد ولكن يكثر اكواد التيكست في ملف الويندوز ويعطل احيانا عندي التصفح









ولي رجعه بالموضوع وتشكرا

وطن عمري
24-10-2007, 02:48 PM
شكرا اخوي على الموضوع

mr.dangers
23-11-2007, 07:24 AM
السلام عليكم
تسلم أخي
وأحلى شيء
\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\ \\\\\\\\\\\\\\\\\\\
وأخيرا يمكن مهاجمة كارنيفور بشكل مباشر بإرسال رسائل بريد إلكتروني كبيرة الحجم، وبشكل يفوق قدرة كارنيفور على المعالجة، مما سيؤدي إلى وقفه عن العمل، وهو أسلوب مشابه للأسلوب المتبع في هجمات الحرمان من الخدمات denial of service attack، والتي يمكن استخدامها أيضا لتعطيل كارنيفور
/////////////////////////////////////////////////////////////////////
أخوك في الله
والسلام عليكم

HACKTRACK
25-11-2007, 02:21 PM
مشكور اخوي علي المعلومات القيمة
وأخيرا يمكن مهاجمة كارنيفور بشكل مباشر بإرسال رسائل بريد إلكتروني كبيرة الحجم، وبشكل يفوق قدرة كارنيفور على المعالجة، مما سيؤدي إلى وقفه عن العمل،

خخخخخخخخخخخخخخخخخخ
والله الهكر مايطوفهم شي

MoTahWeR
09-04-2008, 02:13 AM
يعطيك العافيه اخوي جهد يستحق الاشاده

طبعاً انا راح اوضح حسب ما استخدمت كانت تجارب واحد متهوور

المهم استخدمت برنامج hide ip platinum طبعاً ما ارتحت عملت

رحت وحطيت برنامج Proxy Switcher Pro v3.6 طبعاً شغلت

الاثنين سوى بالنسبه لبرنامج البروكسي ما حدثت بروكسيات ولاشي

بس خليته شغال نجي لل hide ip طبعاَ كل شوي اغير آيبي مره امريكا

ومره الصين وهكذا المهم صار ان برنامج البروكسي يلقط رقم الآيبي

الي يطلعه برنامج ال hide ip وبالفعل والله رحت لمواقع اعرفها

لمن ادخل عليها يطلع معاي علم الدوله الي انا فيها بس بعد ما شغلت

هالبرنامجين وخليتهم يلعبون على بعضهم دخلت لها الموقع مو قادر

يحدد الدوله الي انا فيها يعني مجهول .....وفيه عندك بروضو برنامج

Sygate Personal Firewall 5.6.2808 برضو استخدمت هالبرنامج

طبعاُ مهمته جدار حمايه واخفاء الآيبي بس طبعاً عن طريق استخدامك شبكه

محليه .....وفيه طريقه مضمونه بس هذي يبيلها مجموعة أجهزه بالاصح

شبكه يستخدمون طريقة تحويل المنافذ الى رواتر يعني كل هالاجهزه

تستخدم اتصال واحد يتوزع على الاجهزه عن طريق أيبي واحد يعني كل هالاجهزه

لها نفس الآيبي بانعايه وش يطلع هالآيبي رقم منفذ الاتصال مو آيبي الجهاز ....

وسلامتكم ... شكراً لك اخوي شبح ...

mooody2228
04-05-2008, 04:53 AM
تسلم يا حبيبي على المعلومات الحلوة