الأحد، 6 يناير 2019

الاختراق بمنهجية

ما معني عملية الاختراق بمنهجية !
بص ياسيدي وانتي يا استاذة احنا علي الانترنت قول مثلا حوالي مليار او اكثر بكثير من هذا العدد ممكن نكون عدينا الربعة او خمسة مليار جهاز علي الانترنت
عارف يعني ايه مليار جهاز متوصلين علي الانترنت يعني مليار هدف محتمل
ممكن يكون كمبيوتر - تليفون - كاميرا - مشغلي خدمة انترنت -سرفرات - طابعات - انترنت اشياء - تحكم عن بعد ............ الي ماهناك
لما بنتكلم بمنطقية الاختراق يعني احنا عندنا اجهزة متصلة بالانترنت وبنشوف وسيلة لاقتحامها وهنا لابد تعرف ان في الاتصال بالانترنت يوجد اسلوبين لا غير
اسلوب اتصال مباشر بمعني مثلا كتبت اسم الموقع علي طول رحت علي السرفر للموقع
واسلوب اتصال غير مباشر ودا اللي انت وانا متوصلين عليه دلوقتي يعني شبكة وراوتر واجهزة من تليفون لكمبيوتر بمعني انا وانتم ليس لنا عنوان حقيقي بمعني لو شخص عرف الاي بي الخارجي لنا سيصل الي الراوتر وليس الي جهازنا مباشرة
ومثلا كاميرات المراقبة فهي ليست لها اتصال مباشر لكن بيتم عمل توجيه فورورد عليها بفتح منفذ عبر راوتر تشغيل هذه الكاميرا
يعني انت لما بتخترق كاميرا انت بتعدي الاول علي الراوتر اللي بيربط الكاميرا بالانترنت
وكذلك الحال لما بتخترق موبايل او كمبيوتر كل اللي بتعمله بالكود انك بتقول للجهاز الهدف اعملي اتصال علي كذا يعني وجه نفسك لكذا
وبتروح علي راوترك نفسها وتعمل فيها اعادة توجيه اتصال لجهازك انت
طيب ايه اللي فهمناه من هذا
ان كل جهاز علي الانترنت له عنوان اي بي العنوان دا ممكن يكون مباشر كالراوتر مثلا او السرفرات
او له عنوان غير مباشر يعني في راوتر بتغذيه بالانترنت مثلا 192.168.1.5
طيب وايه كمان مفروض نفهمه
انك تفهم ان لكل دولة نطاق عناوين ودا بيسهل جدا عملية الاختراقات الضخمة ان يتم فحص لنطاق عناوين دولة بأكملها يعني فحص منافذ علي مستوي دولة وعلي فكرة دا هو سطر واحد تكتبه وتبدأ تفحص دولة بحالها
طيب لو احنا قاعدين علي شبكة فيها راوتر ومجموعة اشخاص كل واحد ماسك موبايل او كمبيوتر
ايه اللي بيخلي اتصال كل شخص منهم بالانترنت سليم ولا يحدث اي نوع تداخل
لأن عندك سببين مهمين جدا
السبب الأول ان الراوتر المشغل للشبكة اعطي كل واحد فيهم عنوان اي بي داخلي مختلف عن الآخر مثلا 192.168.1.7
السبب التاني وهو دا اللي بيشتغل عليه الهاكر الحقيقي والفاهم
ان اي جهاز انت بتستعمله علي الانترنت له تعريف علي مستوي الهارد وير يعني قطعة توصيلك بالانترنت سواء واي فاي او كارتة الايثرنت ليها عنوان فريد بنسميه عنوان الماك ادريس MAC اعتبر الماك دا رقم تسلسلي للقطعة ودا العنوان اللي بيتعرف بيه اي جهاز علي الانترنت مع الاجهزة الاخري
يعني محمود قاعد بالموبايل علي الراوتر ومععاه مجدي والاتنين علي راوتر واحد
بيعرف منين الراوتر طلبات محمود او مجدي
بيعرف من الماك ادريس الخاص بيهم وبيعطي كل جهاز منهم أي بي بناء علي الماك ادريس وبينفذ طلباتك بناء علي التركيبة اللي هايكونها من خليط الماك ادريس والاي بي اللي عطهولك
ودا معناه لو واحد جارك بيستذكي وعنده راوتر واي فاي وانت بتفصلهاله غلاسة فابيروح يغير اسم الراوتر فانت بردو هاتعرفها لانك لن تعمل هنا علي اسم الراوتر انما تعمل علي اسم الماك ادريس وهو امر لن يتمكن من تغييره ابدا ابدا
والماك ادريس اصبحنا الآن نستطيع تغييره برمجية بكل سهولة
اذن كلنا متصلين علي الانترنت وكل منا له عنوان
كل دولة ليها نطاقات من العناوين
اتصالنا بالانترنت قد يكون مباشر كالراوتروالسرفرات
اوقد يكون خلف شبكة غير مباشر كتليفونك المحمول والكمبيوتر