Sorry, your browser doesn't support Java(tm).

 


من السهل كسر كلمات المرور الخاصة بنظام التشغيل Microsoft Windows 9x/ME والسبب في ذلك هو ضعف تشفير كلمات المرور وحمايتها في هذين النظامين. أماأنظمة WindowsNT/2000/XP،  فإن التشفير بهما أقوى، ولكن هذا لا يعني أن الخطر من كسر كلمة المرور قد زال، بل يحتاج جهد أكثر.


تصدر الشركات المنتجة لأنظمة التشغيل بين الحين والآخر حزمة ترقية لأنظمتها (Service Pack)، هدفها سد الثغرات الأمنية التي تكتشف وتعديل الأخطاء البرمجية.

 

نظام التشغيل

ونقصد هنا أمرين: الأول هو استغلال الأخطاء البرمجية في أنظمة التشغيل، والثاني خاصية مشاركة الملفات التي يوفرها نظام التشغيل Microsoft Windows 9x و Windows 2000 و  WindowsNTو WindowsXP.

 حيث بإمكان الأشخاص إتاحة إمكانية مشاركة المجلدات الموجودة على أجهزتهم  والتي يرغبون في تبادل الملفات الموجودة بها. وهذه المشاركة تُبنى على بروتوكولات الاتصال بالشبكة المحلية (NetBEUI، IPX/SPX، TCP/IP، وغيرها).

مصدر خطورة الاتصال بشبكة الإنترنت يكمن عندما يكون في أحد مكونات نظام التشغيل خطأ برمجي يكتشفه المخربون ويتم استغلاله والوصول للجهاز الضحية. أو عندما  تتم مشاركة الملفات على جهاز المستخدم ويكون  عن طريق بروتوكول TCP/IP. والسبب في ذلك أن عملية الاتصال بشبكة الإنترنت تتم أيضا عن طريق نفس البروتوكول، وبالتالي تعريض المجلدات المشاركة للكشف على محتوياته من الملفات، أو نقل ملفات فيروسية أو تجسسية إليها حتى وإن كانت المجلدات محمية بكلمات مرور وخاصة أنظمة ويندوز 98/ويندوز مي؛ حيث بالإمكان اكتشاف وكسر كلمات المرور على هذه الأنظمة بسهولة وذلك لضعف التقنية المستخدمة لتكوين وحماية كلمات المرور هذه.

 

الحل الوقائي

تحديث نظام التشغيل دوريا لتلافي نقاط الضعف التي تسمح للمخربين باستغلالها.

عدم مشاركة الملفات على الجهاز المتصل بشبكة الإنترنت.

إذا كان من الضروري عمل مشاركة للملفات على الجهاز المتصل بشبكة الإنترنت فإن ذلك يتم بشكل مؤقت وحين الحاجة، بحيث لا بد من وضع كلمة مرور على المجلد المُشارك وتغييرها دوريا، وتحديد صلاحيات الدخول على المجلد المُشارك بما يتناسب وأهميتها.

استخدام جدار ناري مرخص للكشف عن حالات الاتصال بجهاز المستخدم.

 

 

 

 4مستعرض البريد الإلكتروني                                    برامج التواصل وتبادل الرسائل 3