كثيراً ما نسمع باختراق مواقع عديدة في كل بلد حول العالم لاسيما مواقع الكيان الصهيوني في فلسطين على يد أفراد منظمة أنونيموس ( Anonymous ) على وجه الأخص ، الكثير من الناس يسمعون عبر الأخبار عن اختراق موقع ما لكن الكثير منهم لا يعلمون لما قام الهاكرز باختراق هذا الموقع ؟ ماذا سيستفيدون من اختراقه؟
للأسف هذا شكل آخر من أشكال الحروب، فلم تعد الحرب تقتصر على الصعيد العسكري فقط، فالحرب اليوم تشمل كافة الأصعدة الموجودة لاسيما الصعيد الرقمي أو ما يسمى بـ الصعيد الإلكتروني.
في الوقت الحالي أحد أبرز وأهم الأسباب التي تدفع جهة ما إلى اختراق موقع أو مواقع لجهة أخرى هو الحرب، ولكن ما هي بقية الأسباب و الدوافع التي يمكن أن تدفع فئة من الناس إلى أن قوم باختراق مواقع جهة أخرى وحتى يمكن أن تدفعهم لـ تعلم القرصنة ليصبحوا هاكرز ثم يقوموا بشن هجمات منظمة على هدف معين، وكيف يقومون بذلك؟
لماذا يخترقون المواقع الإلكترونية ؟
يقوم الناس بـ اختراق المواقع الإلكترونية لعدت أسباب ودوافع، ولكن علينا أن نعلم بأن الأسباب والدوافع هذه يمكن أن تحول الإنسان من مجرد إنسان لا يفقه في القرصنة شيء إلى هاكر أو حتى إلى تشكيل مجموعة من الهاكرز لكي تبدأ هجماتها ضد الأهداف المعنية لها، أي أن الأسباب هذه قادرة على تحويل الأفراد إلى هاكرز وليس فقط تدفع الهاكرز لـ شن الهجمات ثم الاختراق.
• لتوجه ديني :
للأسف هذا شكل آخر من أشكال الحروب، فلم تعد الحرب تقتصر على الصعيد العسكري فقط، فالحرب اليوم تشمل كافة الأصعدة الموجودة لاسيما الصعيد الرقمي أو ما يسمى بـ الصعيد الإلكتروني.
في الوقت الحالي أحد أبرز وأهم الأسباب التي تدفع جهة ما إلى اختراق موقع أو مواقع لجهة أخرى هو الحرب، ولكن ما هي بقية الأسباب و الدوافع التي يمكن أن تدفع فئة من الناس إلى أن قوم باختراق مواقع جهة أخرى وحتى يمكن أن تدفعهم لـ تعلم القرصنة ليصبحوا هاكرز ثم يقوموا بشن هجمات منظمة على هدف معين، وكيف يقومون بذلك؟
لماذا يخترقون المواقع الإلكترونية ؟
يقوم الناس بـ اختراق المواقع الإلكترونية لعدت أسباب ودوافع، ولكن علينا أن نعلم بأن الأسباب والدوافع هذه يمكن أن تحول الإنسان من مجرد إنسان لا يفقه في القرصنة شيء إلى هاكر أو حتى إلى تشكيل مجموعة من الهاكرز لكي تبدأ هجماتها ضد الأهداف المعنية لها، أي أن الأسباب هذه قادرة على تحويل الأفراد إلى هاكرز وليس فقط تدفع الهاكرز لـ شن الهجمات ثم الاختراق.
ماذا يستفيد الهاكرز من اختراق الموقع أو المواقع !
• لتوجه ديني :
كما يتم تشكيل فرق و ألوية و جبهات في تلك الحرب ضد العدو يتم أيضأً على الصعيد الرقمي تشكيل مجموعات تدعى الهاكرز هدفها اختراق مواقع العدو ، لا تختلف مهمة الجهات المقاتلة في الحرب العسكرية عن الجهات الإلكترونية ( مجموعات الهاكرز ) فهي أيضاً تخوض حرب شرسة و قوية في العالم الرقمي ضد العدو .
ففي فلسطين قامت مجموعات من مختلف البلدان بشن هجمات إلكترونية منظمة ضد مواقع الكيان الصهيوني في فلسطين .
ففي فلسطين قامت مجموعات من مختلف البلدان بشن هجمات إلكترونية منظمة ضد مواقع الكيان الصهيوني في فلسطين .
يمكن للهاكرز بعد اختراق موقع لتوجه ديني سحب ما به من معلومات حساسة تتعلق بديانة ما أو حتى الكشف عن شيء سري أو حساس يتعلق بتلك الديانة أو فقط بدافع البغض و الكره ما يسمى حالياً بـ (التطرف) .
• لتوجه سياسي :
الأمر هذا يتعلق بعالم السياسة فكما نعلم ما يدور بين السياسيين في جانب ما ، لا يجب أن يعرفه العامة كما هو أو بالأحرى بالتفصيل كذلك المراسلات السياسة لا يمكن لأي إنسان الاطلاع عليها فما بالك بعدو ! ، ربما تقوم الجهة المعادية بسحب تلك المراسلات و الأوراق الحساسة ثم تسريبها في مقابل مالي أو حتى معنوي أو يمكن لعدت أسباب أخرى .
• لتوجه عسكري :
• لتوجه عسكري :
النقطة هذه مشابهة كثيراً للنقطة السابقة حيث تقوم الجهات العسكرية المتخاصمة بتشكيل فرق (مجموعات) أو حتى يمكن أن تصل إلى جيش بأسره إلكتروني مهمته الأولى هي تدمير اختراق أهداف العدو.
• لتوجه شخصي أو اقتصادي:
• لتوجه شخصي أو اقتصادي:
يعد هذا الدافع أحد أقل الدوافع ضرراً ، يمكن لـ أفراد أو فرد واحد أن يقوم بهجوم على أحد المواقع لـ سرقته أو نهب الأموال التي يحويها فمثلاً المواقع التجارية تعتبر وجبة مالية دسمه لـ الهاكر أو الهاكرز إن كانوا مجموعة من الهاكر، أو حتى يمكن أن يكون بدافع منافسة على سبيل المثال للتوضيح هناك بعض المواقع الأخرى المنافسة لي و المنافس لها في الجانب التقني ، ربما يبادر هذا المنافس بهجوم إلكتروني على موقع المنافس له لكي يقوم باختراقه ثم تدميره ، الضعفاء فقط الذين يقومون بهذه الأساليب وليس الأقوياء كما يظن البعض .
ففي هذه الحالة يمكن لـ المخترق أن يسرق بعض الأموال ربما تصل إلى الملايين و المليارات أو يسرق كود محدد ذا فائدة بالنسبة له أو حتى فقط يقوم بحذف (تدمير) الموقع فقط نكاية بعدوه، وربما أيضاً يقوم بالسيطرة عليه وبث أشياء لا يريد عدوه أن يبثها , هناك العديد من الأسباب في هذا الجانب يمكنك أن تتوقعها بسهولة .
الدوافع السابقة هي التي تدفع الهاكرز لـ اختراق موقع أو مواقع ولكن أيضاً تتدخل فوائد الاختراق في تشكيل الدافع فربما تقوم أحد منظمات الهاكرز باختراق موقع ما ثم سحب البيانات من داخل الموقع و المتاجرة بها إلى جهات أخرى.
الدوافع السابقة هي التي تدفع الهاكرز لـ اختراق موقع أو مواقع ولكن أيضاً تتدخل فوائد الاختراق في تشكيل الدافع فربما تقوم أحد منظمات الهاكرز باختراق موقع ما ثم سحب البيانات من داخل الموقع و المتاجرة بها إلى جهات أخرى.
كيف يتم اختراق مواقع الانترنت
وللإجابة على السؤال، عليك أن تعلم أنه لا يؤخذ في الحسبان كون الموقع كبير وواقع الانتشار، أو موقع بسيط قد يكون شخصي أو موقع لعرض منتجات مخبز، متواضع في أي مكان في العالم، عملية التشخيص اللازمة لتحديد ما السبب الذي أدى لحصول حادثة اختراق للموقع، هي واحدة لجميع المواقع.
نقاط ضعف في البرمجيات
نقاط ضعف البرمجيات، سواء المثبتة على الموقع الالكتروني أو التي يستخدمها صاحب الموقع في إدارته له، تدخل في ذلك متصفحات الانترنت وبرمجيات تصفح البريد الالكتروني وبرمجيات تحميل الملفات إلى خادم الويب، وهذه البرمجيات بالإضافة إلى أن مستخدميها لا يستطيعون تحديد نقاط ضعفها، كذلك مبرمجيها لا يستطيعون تحديد ما ستمثله أكوادهم البرمجية من تهديد متوقع في المستقبل.
عادة، باستغلال الثغرات البرامج تأتي في أشكال مختلفة ويتحقق استغلال نقطة ضعف البرنامج من خلال تالف بذكاء في محدد موقع المعلومات ” Uniform Resource Locator – URL ” أو “ POST Headers ” ومن خلال ذلك يسمح للمخترق بإجراء هجمات مثل: تنفيذ أوامر تتحكم بالموقع عن بعد ” Remote Code Execution – RCE ” أو هجمات إدراج ملفات محلية عن بعد ” Remote / Local File Inclusion – R/LFI ” أو هجمات من خلال حقن قواعد البيانات ” SQLi attacks ” ويوجد بالطبع هجمات غير ذلك ولكن هذه هي الأكثر انتشاراً.
عند الحديث عن أهمية تأمين منطقة التحكم، لك أن تتخيل هذا التشبيه: رجل دخل منزله وتأكد وحرص على إغلاق باب المنزل ثم لم يغلق النوافذ، ولم يفعّل جهاز الإنذار.
لذلك أهمية فحص طرق الدخول لمنطقة التحكم ضرورية، وإلا فالمخترق من أين له أن يعرف اسم المستخدم وكلمة المرور المقترنة به الخاصة بدخول موقعك الالكتروني؟
من خلال طرف ثالث
تعتبر الخدمات من الطرف الثالث من أكثر الأسباب لحدوث الاختراق للمواقع الالكترونية، وهي أي خدمة يقدمها طرف ثالث من خلال موقعك ولا يمكنك التحكم بها، مثل إضافات الإعلانات في غوغل أو أي شبكة إعلانات تشاركية، ولا يقتصر الأمر على الإعلان، بل كذلك إضافة مشاركة المحتوى المنتشرة بكثرة هذه الأيام والتي من خلالها حصل اختراق لموقع صحيفة الواشنطن بوست في وقت سابق.
المشكلة مع استغلال خدمات وإضافات طرف ثالث هو أنه لا يمكّن صاحب الموقع من السيطرة. وعادة نحن نفترض عندما ندمج خدمات أو إضافات طرف ثالث أنها مضمونة وآمنة، ولكن مثل كل شيء آخر هناك دائما فرصة للاستغلال والاختراق.
الحماية ضد الاختراق ليس مجرد إجراء واحد وتنتهي العملية، إنها أبدًا ليست بمثل إغلاق باب المنزل، بل هي سلسلة متكاملة من الإجراءات، ومسؤولية الحفاظ على موقعك آمنًا ضد هجمات المخترقين هي مسؤوليتك في كل وقت.