الثلاثاء 13 شوال 1423 هـ الموافق 17 ديسمبر 2002 نواصل في هذه الحلقة حديثا حول الاختراق ونعرض اليوم للبرامج المؤذية واكثر برامج الاختراق شهرة وآلية عمل كل منها وتقديم شرح موجز لثلاثة منها نظراً لأنها الأكثر استخداماً وسط المخترقين. الاختراق ليس الا احد انواع التدمير الممكنه عبر البرامج المؤذية، لذلك فالمخاطر التي يتعرض لها مستخدم الكمبيوتر العادي تتنوع بتنوع واختلاف البرامج المؤذية وامكاناتها وإن كان الاختراق هو اخطرها وابرزها. تتراوح المخاطر التي يتعرض لها المستخدم من مجرد ازعاج بسيط الى مستوى الكارثة وقد صنف المؤلفون الثلاثة هذة المخاطر الى اربعة اصناف: القنابل وبرامج الطوفان Flooders/Bombers حيث يفاجأ المستخدم بوجود مئات الرسائل في عنوانه الألكتروني او عبر برنامج الـ ICQ من اشخاص وعناوين لم يسمع بهم من قبل وهذا الصنف من المخاطر هو الأقل خطورة حيث انه يسبب ازعاجا ومضيعا للوقت لا اكثر. الخداع Spoofing شرحت هذا الخطر سابقا وهو عملية تمويه وطمس للهويه حيث تتم سرقة حساب الدخول للأنترنت باسم المستخدم فيجد ساعاته تنقص دون ان يستخدمها او يتم من خلاله سرقة كلمة السر في ساحات الحوار فتكتب مقالات لم يكتبها في حقيقة الأمر المستخدم الحقيقي. التدمير من خلال برامج الـ Nukers تقوم هذه البرامج بتعطيل نظام التشغيل ويتراوح خطرها بين تغيير الوقت بساعة النظام وبين توقف النظام كليا عن العمل وتوجد انواع منها تركز على برنامج معين لتدميره دون الحاق الضرر بنظام التشغيل ذاته. الباب الخلفي Backdoor هذا الصنف هو الأخطر وهو المحور الذي يدور حوله موضوع هذه الدورة الدراسية، وهو الشائع بين كل المخترقين لأنه يجعل المخترق قادرا على الدخول لجهاز الضحية والسيطرة عليه كليا او جزئيا بحسب البرنامج المستخدم. البعض يظن خطأ بأن الـ Backdoor اسم برنامج للاختراق ولكنه تعبير مجازي ويعني بالعربية الدخول من الباب الخلفي غير المرئي وعن طريقه يتم دخول المخترقين لجهاز الضحية. وكثيرة هي برامج الاختراق ومتعددة ولكن هناك نظرية سائدة تشمل الجانب النفسي للمخترقين وهي البساطة في التعامل مع برنامج الأختراق والحصول على ما خف وزنه وغلا ثمنه من جهاز الضحيه Go to Easy، وبمعنى أخر فأن المخترق لايرغب في برنامج معقد يأخذ كثيرا من الوقت في تعلمه وكذلك لايرغب بعد تعلم البرنامج واتقانه الدخول الى جهاز خاو لاسمن فيه ولاعسل. لهذا السبب نجد بأن هناك ثلاثة برامج شهيرة ومعروفة يستخدمها المخترقون في كل أرجاء المعمورة لبساطة تعلمها وسهولة إتقانها وفي نفس الوقت خطورة ما تقوم به. هذة البرامج الثلاث نشرحها بالتفصيل بالتركيز على ثلاثة عوامل هي إمكانات كل برنامج وكيفية إكتشافة في الأجهزة وكيفية التخلص منه. هذة قائمة ببعض أشهر البرامج المتداولة مرتبة حسب خطورتها، وسنكتفي بشرح الثلاثة الأولى منها لشهرتها وتداولها بين المخترقين في ارجاء المعمورة قاطبة: Bus Net -1 Back Orifice 2 Sub Seven 3 Tack a Hack 4 Master Paradise 5 وبرنامج الـ Net Bus: تمكن مبرمج سويدي إسمه كارل نيكتر في عام 1998 من إصدار نسخة تجريبيه تعمل على الويندوز 95 من برنامج لم يطلق عليه اسما وقتها. ذلك البرنامج يمكن مستخدمه من تشغيله بواسطة كمبيوتر بعيد (ريموت) بنفس الفكرة التي ذكرتاها في السابق هذا البرنامج سماه اتوبيس الشبكة Net Bus صدرت بعد ذلك نسخ عديده منه نذكر منها نسخة6.1 و 1.7 و Net Bus Pro وأخيرا 2000 Net Bus. يسمح البرنامج لأي شخص بالسيطرة على جهاز الضحية عن بعد (ريموت) بالشكل التالي: 1- عرض صورة مفاجئة على شاشة الضحية او تغيير اعدادات الشاشة دون تدخل من المستخدم. 2- استبدال مفاتيح الماوس الأيمن والايسر. 3- تشغيل برنامج معين بصورة مفاجئة. 4- فتح و غلق باب سواقة الـ CD تلقائيا دون تدخل من المستخدم. 5- عزف اي ملف صوتي فجأه. 6- وضع مؤشر الماوس في نطاق معين من الشاشة لا يستطيع المستخدم ان يتعداه. 7- تحريك مؤشر الماوس دون ان يفعل ذلك المستخدم الاصلي. 8- عرض رسالة قصيرة على الشاشة تختفي فجأة او تبقى معلقة دائما بالشاشة لايستطيع المستخدم التخلص منها. 9- قفل واعادة تشغيل الجهاز Rebooting بطريقة مفاجئة. 10- الذهاب الى موقع معين على الويب. 11- التجسس على المستخدم ورؤية اية كلمات يكتبها. 12- التقاط صور لسطح المكتب عن بعد.