نحوه استفاده از فایروال ویندوز XP
جرائم رایانهای و اینترنتی
ویژگی برجسته فناوری اطلاعات، تأثیری است که بر
تکامل فناوری ارتباطات راه دور گذاشته و خواهد گذاشت. ارتباطات کلاسیک همچون انتقال
صدای انسان، جای خود را، به مقادیر وسیعی از دادهها، صوت، متن، موزیک، تصاویر ثابت
و متحرک داده است. این تبادل و تکامل نه تنها بین انسانها بلکه مابین انسانها و
رایانهها، و همچنین بین خود رایانهها نیز وجود دارد. استفاده وسیع از پست
الکترونیک، و دستیابی به اطلاعات از طریق وبسایتهای متعدد در اینترنت نمونههایی
از این پیشرفتها میباشد که جامعه را بطور پیچیدهای دگرگون ساختهاند.
سهولت در
دسترسی و جستجوی اطلاعات موجود در سیستمهای رایانهای توأم با امکانات عملی نامحدود
در مبادله و توزیع اطلاعات، بدون توجه به فواصل جغرافیایی، منجر به رشد سرسامآور
مقدار اطلاعات موجود در آگاهی که میتوان از آن بدست آورد، شده است.
این اطلاعات
موجب افزایش تغییرات اجتماعی و اقتصادی پیشبینی نشده گردیده است. اما پیشرفتهای
مذکور جنبة خطرناکی نیز دارد که پیدایش انواع جرایم و همچنین بهرهبرداری از فناوری
جدید در ارتکاب جرایم بخشی از آن به شمار میرود. بعلاوه عواقب و پیامدهای رفتار
مجرمانه میتواند خیلی بیشتر از قبل و دور از تصور باشد چون که محدودیتهای
جغرافیایی یا مرزهای ملی آن را محدود نمیکنند. فناوری جدید مفاهیم قانونی موجود را
دچار چالشهایی ساخته است. اطلاعات و ارتباطات راه دور به راحتترین وجه در جهان
جریان پیدا کرده و مرزها دیگر موانعی بر سر این جریان به شمار نمیروند. جنایتکاران
غالباً در مکانهایی به غیر از جاههایی که آثار و نتایج اعمال آنها ظاهر میشود،
قرار دارند.
سوءاستفاده گسترده مجرمین، به ویژه گروههای جنایتکار سازمان نیافته
از فناوری اطلاعات سبب گشته است که سیاستگذاران جنایی اغلب کشورهای جهان با استفاده
از ابزارهای سیاست جنایی درصدد مقابله با آنها برآیند. تصویب کنوانسیون جرایم
رایانهای در اواخر سال 2001 و امضای آن توسط 30 کشور پیشرفته، تصویب قوانین مبارزه
با این جرایم توسط قانونگذاران داخلی و تشکیل واحدهای مبارزه با آن در سازمان پلیس
بیشتر کشورهای پیشرفته و تجهیز آنها به جدیدترین سختافزارها و نرمافزارهای کشف
این گونه جرایم و جذب و بکارگیری بهترین متخصصین در واحدهای مذکور، بخشی از اقدامات
مقابلهای را تشکیل میدهد.
امنیت شبکه ، چالشها و راهکارها – قسمت دوم
3-4: طبقهبندی جرایم
رایانهای
3-4-1: طبقهبندی OECDB
در سال 1983 «او.ای.سی.دی.بی» مطالعه امکان پذیری اعمال بینالمللی و هماهنگی قوانین کیفری را به منظور حل مسئله جرم یا سوءاستفادههای رایانهای متعهد شد. این سازمان در سال 1986 گزارشی تحت عنوان جرم رایانهای، تحلیل سیاستهای قانونی منتشر ساخت که به بررسی قوانین موجود و پیشنهادهای اصلاحی چند کشور عضو پرداخته و فهرست حداقل سوءاستفادههایی را پیشنهاد کرده بود که کشورهای مختلف باید با استفاده از قوانین کیفری، مشمول ممنوعیت و مجازات قرار دهند. بدین گونه اولین تقسیمبندی از جرایم رایانهای در سال 1983 ارائه شد و طی آن پنج دسته اعمال را مجرمانه تلقی کرد و پیشنهاد کرد در قوانین ماهوی ذکر شود. این پنج دسته عبارتند از:
شش نشانه از خرابکاران شبکهای
1: در صورت نفوذ یک خرابکار به شبکة شما ممکن
است حساب بانکیتان تغییر کند.
2: خرابکاران شبکهای آن قدر تلاش میکنند تا
بالاخره موفق به ورود به اینترانت شما شوند. لازم به ذکر است که در برخی موارد در
صورتیکه یک خرابکار بتواند به حساب بانکی شما نفوذ کند فایل آن بطور خودکار بسته
نمیشود.
3: گاهی اوقات خرابکاران برای نفوذ به یک رایانه ناچارند کد جدیدی به
آن وارد کنند. برای این کار لازم است رایانه دوباره راهاندازی شود. بنابراین
راهاندازیهای مجدد رایانه، که بطور غیرمنتظره انجام میشود، میتواند نشانهای از
نفوذ خرابکاران شبکهای به رایانه شما باشد.
4: بعضی اوقات خرابکاران شبکهای
تنها با حذف بخشهایی از یک فایل میتوانند راه نفوذ خود در آن را مخفی نگه دارند.
بنابراین قسمتهای حذف شده از یک فایل میتواند نشاندهندة مسیر نفوذ خرابکاران
شبکهای به یک فایل از رایانه باشد.
5: گاهی با این که انتظار میرود ارتباط
بین دو رایانه از طریق شبکه، در زمانهایی مشخص، بسیار کم باشد ترافیک زیادی در آن
مسیر ملاحظه میشود. چه بسا خرابکاران شبکهای در حال تلاش برای نفوذ به آن سیستمها
باشند و همین امر موجب ترافیک سنگین بین آنها شود.
6: بخشهایی در سیستم هر شرکت
وجود دارد که جدا از بقیه سیستم بوده و تنها افراد معدودی به آن دسترسی دارند، گاهی
میتوان خرابکاران شبکهای را در چنین بخشهایی پیدا کرد.
سریز در آرایه های عددی
یکی از معروفترین و شاید پرطرفدارترین آسیب
پذیریهایی که تا کنون مورد استفاده قرار گرفته Stack-Based Overflow (سریزبافر بر
پایه پشته ) میباشد که زیر شاخه ی Buffer Overflow است.
آسیب پذیری Stack
overflow را می توان به چند دسته تقسیم کرد، مانند :
Functions
Overflow*
Integer Overflow
Short Array Overflow
*همان Functionهایی است
که در Source Code استفاده می شود و می توان بوسیله ی آن برنامه را دچار Stack
Overflow کرد. مانند :
gets() |
.