كسر كلمة المرور

إمكانيات كسر كلمة المرور

كيفية عمل أداة كسر كلمة المرور؟

تكسير أ كلمة المرور يسمح بالوصول إلى بيانات المستخدم الخاصة وبالتالي محتوياتها.

ما الذي يبحث عنه المتسللون بالضبط عندما يريدون اختراق كلمة مرور؟ هل هذه هي الشهرة؟ هل هو كذلك؟ عبقري؟ مال؟ أم مجرد إثبات أنهم الأفضل؟ حسنا، يمكن أن يكون كل منهم.

في الواقع، هناك نوعان من المفرقعات: الجيدة والسيئة. هذه تسمى القبعات البيضاء والقبعات السوداء.

يقوم أصحاب القبعات البيضاء باختراق صندوق البريد الإلكتروني للعثور على العيوب وإبلاغ الشركة المالكة بها الخدمة. يتيح لهم الإبلاغ عن هذه الأخطاء الحماية وتجنب المفاجآت لاحقًا. عموما ل عند الإبلاغ عن هذه المشكلات، تتم مكافأة المتسللين اللطفاء بمبلغ من المال. بينما تقوم القبعات السوداء فقط بإعادة بيع المعلومات لاحقًا. سيحاولون جني أقصى قدر من المال واستغلال بيانات المستخدمين. سوف يحذرون الشركة من أنهم اخترقوا عملية ابتزاز بعد ذلك.

يتم بيع الملايين من حسابات البريد الإلكتروني على الويب المظلم. حتى أن هناك بائعًا يُزعم أنه يبيع أكثر من مليون اسم مستخدم ورسائل بريد إلكتروني وكلمات مرور نصية عادية لحسابات GMail على الويب المظلم. علاوة على ذلك، وفقا لتقرير صادر عن الوكالة الدولية لجرائم الإنترنت، الذي يستخدم مهاراته، سمح هذا الاختراق بكشف ونشر 43 مليون حساب مستخدم للعامة. تم إدراج كل هذه المعلومات على شبكة الإنترنت المظلمة وعرضها للبيع مقابل 10 دولارات فقط! تحتوي هذه الحسابات أيضًا على أسماء المستخدمين ورسائل البريد الإلكتروني وكلمات المرور التي تم فك تشفيرها.

إن اختراق حساب بريد إلكتروني يمكن أن يؤدي إلى قطع شوط طويل! على الرغم من صعوبة التحقق مما إذا كانت البيانات الموجودة على الويب المظلم صحيحة أم لا، إلا أن هناك حركة مرور كبيرة ويتم بيع كل شيء. يستخدم المتسللون الذين يتطلعون إلى كسب المال شبكة الويب المظلمة إلى حد كبير لبيع حسابات المستخدمين القديمة المخترقة والمسروقة انتهاكات البيانات، والتي يستخدمها مجرمو الإنترنت بعد ذلك لارتكاب جرائم أخرى مثل سرقة الهوية عن طريق برامج التجسس. يُنصح المستخدمون بشدة بإعادة تعيين كلمات المرور الخاصة بهم في أقرب وقت ممكن، إذا كانوا يعتقدون أن حساباتهم قد تم اختراقها. وأيضًا، إذا تم استخدام نفس كلمات المرور وأسئلة الأمان في مكان آخر، قم بتغييرها من. يقوم المتسلل أحيانًا باختراق حساب بريد إلكتروني باستخدام كلمة مرور بكلمة مرور لم يتم تغييرها.

لا تصدق أن هؤلاء المحتالين يختبئون في أماكن مظلمة، حيث يقوم معظمهم بأنشطتهم الإجرامية في غرفة المعيشة وهم جالسون على أريكتهم. يختلس البعض ملايين اليورو بهدوء في هذا الوضع السريالي إلى حد ما. ليس لديهم أحدث المعدات أيضًا، كمبيوتر بسيط سيفي بالغرض! كل شيء لا مركزي، بفضل السحابة والشبكة الافتراضية الخاصة (VPN). ، يمكنهم محاكاة وجودهم في مكان على الأرض لا يتواجدون فيه. وهذا يجعلها غير مرئية على شبكة الإنترنت!

اختراق صندوق بريد

يصبح اختراق حساب عنوان البريد الإلكتروني أمرًا سهلاً إذا استخدم المتسللون حيلًا بسيطة مثل التصيد الاحتيالي ورسائل البريد الإلكتروني المزيفة... لا تزال عمليات الاحتيال هذه تعمل بشكل مثالي في الوقت الحاضر لأن الأشخاص الذين يستخدمون أجهزة الكمبيوتر يثقون في أجهزتهم أولاً ولا يتخيلون للحظة إمكانية اختراقهم.

إليكم بعض التقنيات التي يستخدمها المتسللون لاختراق كلمات المرور وسنتحدث عن الأكثر شهرة والأقل شهرة:


PASS REVELATOR


فك تشفير كلمات مرور حساب Outlook
إليك كيفية فك تشفير OUTLOOK باستخدام كلمة المرور PASS REVELATOR.

هذا هو تطبيق اختراق كلمة المرور لا يعمل فقط على أجهزة الكمبيوتر ولكن أيضًا على الهواتف الذكية والأجهزة اللوحية. ما عليك سوى إدخال عنوان الحساب الذي تريد استرداده، وسيعرض البرنامج كلمة المرور الخاصة به.

يمكنك تحميل التطبيق من موقعه الرسمي : https://www.passwordrevelator.net/ar/passrevelator


التقنية رقم 2: هجوم القوة الغاشمة


اختراق البريد الإلكتروني بالقوة الغاشمة

عندما نتحدث عنها كسر كلمة المرور، إنها التقنية التي تتبادر إلى ذهنهم على الفور ما اعتادوا على استخدامه في هذا المجال. هجوم القوة الغاشمة كلاسيكي. يستخدمه مجرمو الإنترنت باستمرار خاصة وأن أدوات القرصنة من هذا النوع عرفت تطورًا معينًا في السنوات الخمس الماضية. وعلى وجه الخصوص، لا تزال هذه الطريقة فعالة ضد المستخدمين الذين يميلون إلى سوء إدارة كلمة المرور الخاصة بهم. ال تقنية القوة الغاشمةيتكون بشكل أساسي من محاولة كسر كلمة المرور عن طريق تجربة عدة مجموعات بطريقة عشوائية أو مستهدفة بحيث يمكن للتركيبة الصحيحة أن تلبي احتياجات المصادقة. في أحد أشكاله التي تسمى هجوم القاموس، سيحاول برنامج الكمبيوتر مجموعة كاملة من المجموعات التي تشكل بالفعل كلمات مرور تم جمعها وتخزينها في مساحة تعرف باسم القاموس. في البديل المسمى "اختراق كلمة المرور"، عادةً ما يتم إنشاء مجموعات كلمات المرور التي يستخدمها مجرمو الإنترنت بواسطة برنامج نصي آلي يعتمد على عادات المستخدم أو حتى بشكل عشوائي. وبالطبع فإن طريقة تكوين كلمة المرور الخاصة بالمستخدم هي التي ستحدد المدة وبالطبع مدى فعالية هذه الطريقة ضده.


التقنية رقم 3: التصيد الاحتيالي


البريد الإلكتروني التصيدي

يعد التصيد الاحتيالي أحد أكثر طرق اختراق كلمات المرور شيوعًا لأن كل مستخدم قد سمع عنه مرة واحدة على الأقل. مما يعني أنك لست جاهلاً بهذا الموضوع. نتحدث بشكل خاص عن التصيد الاحتيالي عندما يستخدم المتسلل رابطًا لتوجيه المستخدم المستهدف إلى منصة الويب. من المفترض أن تقوم منصة الويب المعنية باغتصاب هويات وألوان الآخرين. الهدف بالطبع هو جعل مستخدم الإنترنت يعتقد أنه موجود على موقع ويب شرعي ثم يطلب منه تقديم بيانات اعتماد تسجيل الدخول الخاصة به بنفسه. إذا تم القبض على الأخير من خلال عملية الاحتيال، فسوف يسمح بنفسه للمتسلل باستعادة كلمات المرور الخاصة به دون أن يضطر الأخير إلى بذل جهود إضافية. في أغلب الأحيان، يتم تنفيذ التصيد الاحتيالي بطريقة عامة. أي برسائل تالفة تم إنشاؤها بهدف الوصول إلى أكبر عدد ممكن من الأشخاص مما يسمح للمتسللين بالحصول على أكبر عدد ممكن من الضحايا. ومع ذلك، هناك نوع أكثر خطورة بكثير وغير معروف على نطاق واسع. هذه على وجه الخصوصالتصيد بالرمح. أسلوب تصيد مستهدف يستهدف فقط شخصًا محددًا أو مجموعة من الأشخاص الذين قام مجرمو الإنترنت بدراستهم ووضع إستراتيجيات ضدهم بالفعل. على عكس التصيد الاحتيالي بشكل عام، يصعب التصدي للتصيد الاحتيالي إذا لم يكن الشخص المستهدف شخصًا مشبوهًا ويقظًا.


التقنية رقم 4: هجوم الرجل في الوسط


اختراق البريد الإلكتروني يا رجل الوسط

عندما نتصل بالإنترنت، بغض النظر عن الطريقة التي نستخدمها لهذا الاتصال، فإننا لا نفكر بشكل موضوعي في احتمالات الوقوع في فخ. ومع ذلك، هناك تقنيات أخرى سرية وفعالة للغاية في مجال الأمن السيبراني يستخدمها مجرمو الإنترنت ضدنا جمع بياناتنا. هجوم الرجل في المنتصف، كما يوحي الاسم، هي طريقة يتسلل من خلالها مجرم الإنترنت إلى اتصالنا ويراقب حركة مرور الويب لدينا. ولتحقيق مثل هذا الشيء، سيتأكد المتسلل من اعتراض اتصالك. ولهذا، لديه عدة طرق. وأشهرها وأخطرها هو توفير أ شبكة WiFi وهمية. وفي الواقع، فإن جميع شبكات WiFi، وخاصة تلك التي يمكن للجميع الوصول إليها دون أي حماية، هي أدوات محتملة يستخدمها مجرمو الإنترنت. وهذا لا يبدو صعبا حقا. لقد اعتدنا على استهلاك الإنترنت من خلال WiFi. لذلك، يكفي أن يقوم المتسلل بفتح نقطة اتصال والسماح للمستخدمين بالمجيء والتعرض للخداع. تصبح هذه التقنية أكثر خطورة عندما يقرر المجرم الإلكتروني، على سبيل المثال، اغتصاب اسم جهاز التوجيه WiFi الذي يستخدمه العديد من الأشخاص.


التقنية رقم 5: تسميم DNS


اختراق نظام DNS للبريد الإلكتروني

لا يعرف العديد من مستخدمي خدمة الإنترنت ما هو DNS. ومع ذلك، يمكن أن تكون أداة الكمبيوتر هذه هي السبب وراء اختراقك وأكثر من ذلك بكثير. " نظام اسم المجال أو DNS هو خدمة حوسبة موزعة تستخدم لترجمة أسماء نطاقات الإنترنت إلى عناوين IP أو سجلات أخرى " (انظر التعريف في ويكيبيديا). ويتمثل دورها في السماح للمستخدم بالوصول بسهولة إلى عنوان الكمبيوتر. لقد وجد مجرمو الإنترنت طريقة للاستفادة من هذه الميزة. غالبًا ما يقوم DNS بتسجيل المهام لتسريع وصول مستخدمي الإنترنت إلى مواقع الويب أو الأنظمة الأساسية الأخرى. من خلال استراتيجية تسميم ذاكرة التخزين المؤقت لنظام أسماء النطاقات، من الممكن لمجرمي الإنترنت إنشاء مسار إلى مواقع ويب أخرى. وهذا دون أن يدرك المستخدم ذلك. عندما يتم تنفيذ هذه التقنية بشكل جيد ويستخدم المستخدم أي متصفح للذهاب إلى موقع ويب يريده، سيتم تحويل حركة المرور الخاصة به إلى موقع ويب وهمي آخر. موقع ويب تم تصميمه لجمع البيانات الشخصية للمستخدم. أخطر ما في هذه التقنية هو أنه على عكس التصيد الاحتيالي حيث يجب على المستخدم النقر أولاً على الرابط، هنا ليست هناك حاجة للنقر على أي شيء. يتم تحويل حركة المرور من القاعدة ويجب الاعتراف بأن مستخدم الإنترنت ليس لديه أي وسيلة لحماية نفسه منها.


التقنية رقم 6: الهجوم على الهوائي


اختراق البريد الإلكتروني للهوائي

من أجل حماية أنفسهم في قطاعات معينة، كلها تم استبعاد طرق الاتصال بالشبكة اللاسلكية. وللقيام بذلك، يقوم مشغلو تكنولوجيا المعلومات بتطوير طرق اتصال مغلقة تمامًا لحماية أنفسهم من تهديدات الإنترنت. ولذلك، فإنه يستخدم ما يسمى بكابلات إيثرنت مع مقابس RJ45. يتم استخدامها لإنشاء اتصال بين الأجهزة المختلفة للمنظمة أو المؤسسة المعنية. من الواضح أن الهدف هو منع أي اختراق خارجي للكمبيوتر. المشكلة هي أن المتخصصين طوروا طريقة لا تزال تسمح لهم باختراق أجهزة الكمبيوتر وجمع البيانات. مثل ما لا يوجد نظام لا يمكن وقفها. لذلك نحن نتساءل كيف يفعلون ذلك. وتتكون هذه الممارسة ببساطة من استغلال الموجات المنبعثة من أجهزة الكمبيوتر من أجل جمع البيانات الحساسة.

سيحاولون أولاً استقبال الأشعة الكهرومغناطيسية المنبعثة من كابلات Ethernet. يتم الاستقبال عن طريق جهاز كمبيوتر متصل بكابل يتم تغذيته بواسطة هوائي. يتمثل قيد هذه التقنية في أن المتسلل يجب أن يكون قادرًا على الوصول فعليًا إلى الشبكة وحقنها ببرنامج ضار للمساعدة في الاستيلاء على الشبكة. بالنسبة للحقن، من الممكن استخدام مفتاح USB ملوث ومن الواضح أن هذه الطريقة ناجحة.


التقنية رقم 7: مفتاح USB تالف


اختراق مفتاح USB

يتعلق هذا بشكل خاص بأولئك الذين يميلون إلى استخدام أي مفتاح USB على أجهزتهم الطرفية. اليوم يستخدم الجميع مفاتيح USB سواء لتخزين البيانات أو لنقلها. ونتيجة لذلك، تصبح هذه الأدوات الصغيرة ناقلات لهجمات الكمبيوتر. يمكن أن تكون محركات أقراص USB ملوثة malware. يحتاج المستخدم المهمل فقط إلى توصيله بالجهاز الطرفي الخاص به. كيف يمكن أن يحدث هذا بالضبط؟ يمكن للمتسلل المرور عبر أحد أقاربه الذي بدأ على سبيل المثال في تنزيل الألعاب على مفتاح USB الخاص به. ويمكن أيضًا أن يمر عبر متعاون غير حكيم. ولكن الأمر الأكثر شيوعًا هو ترك مفاتيح USB مستلقية كما لو كانت في غير مكانها. لسوء الحظ، هناك دائمًا أشخاص يقومون بجمع هذه المفاتيح وتوصيلها بجهاز الكمبيوتر الخاص بهم.


التقنية رقم 8: برامج الفدية


اختراق برامج الفدية للبريد الإلكتروني

برامج الفدية، المعروفة أيضًا باسم برامج الفدية or برامج الفدية،هو برنامج كمبيوتر يتمتع بوظيفة القدرة على أخذ نظام الكمبيوتر كرهينة. بعد أخذ الرهائن، يطلب المتسلل الذي يقف وراء هذه العملية دفع فدية. ومقابل المبلغ المدفوع، يمكن للشخص المستهدف بعد ذلك الحصول على مفتاح فك التشفير الذي سيسمح له بتحرير نفسه من هذا الفيروس. المشكلة في هذه التقنية هي أننا غالبًا ما ننسى أن المتسلل، بالإضافة إلى أخذ نظام الكمبيوتر كرهينة، يقوم أيضًا بتسريب بيانات مهمة. وهذا يمنحه إمكانية معرفة معلومات تسجيل الدخول الخاصة بك والبيانات الحساسة. ومن الإهمال الآخر الاعتقاد بأن الشركات فقط هي التي تستهدف هذه الآفة. يمكن لأي شخص أن يقع ضحية برامج الفدية على جهاز الكمبيوتر أو حتى الهاتف الذكي.


التقنية رقم 9: حصان طروادة


اختراق البريد الإلكتروني من طروادة

في فئة malware يُستخدم في أغلب الأحيان من قبل المتسللين لسرقة كلمات المرور Trojan من الواضح أنه في المقدمة. ال Trojan يمكن أن يصيب جهاز كمبيوتر أو هاتفًا ذكيًا عن طريق تمرير تطبيق رسمي. يمكن أن يكون في حد ذاته تطبيقًا رسميًا يمكن تنزيله إما من متجر Google play أو أي تطبيق رسمي. يمكنه تثبيت نصوص برمجية ضارة على الأجهزة المصابة. وللمضي قدمًا، يمكنك استخراج المعلومات والسماح بمراقبة حركة المرور وحتى استخدام الجهاز الطرفي الخاص بالفرد عن بُعد. لأنه يستطيع حتى السيطرة على جهاز الحوسبة هذا. من الصعب اكتشاف حصان طروادة، ولهذا السبب يفضل المتسللون استخدامه كثيرًا.


التقنية رقم 10: برامج الملاحقة


اختراق البريد الإلكتروني باستخدام برنامج برامج الملاحقة

نحن نتحدث هنا عن برنامج كمبيوتر وهو مشتق شائع من الكلاسيكيات برامج التجسس. إذا كان يُعتقد دائمًا لفترة طويلة أن برامج التجسس تُستخدم بشكل خاص في سياق القرصنة الأكثر تقدمًا، تظل الحقيقة أن هناك إصدارًا شائعًا يمكن لأي شخص استخدامه: برامج الملاحقة. هذه هي برامج الكمبيوتر التي سيكون لها القدرة على مراقبة استخدام طرف ثالث لمحطة الكمبيوتر. وسيتضمن ذلك بعد ذلك إمكانية معرفة كلمة المرور لعدة حسابات يستخدمها الهدف.


تقنيات حماية نفسك من المتسللين:

إن مراقبة هذه التقنيات حساسة بقدر ما هي للحماية منها. ومع ذلك، يمكنك بسهولة تجنب اختراق حسابك من خلال اتباع السلوك الجيد والنظافة الرقمية الجيدة.

  • الشيء الرئيسي هو اتباع أسلوب جيد لإدارة كلمة المرور الخاصة بك.
    • كما تعلم بالتأكيد فإن كلمة المرور ضرورية لأنها العقبة الأولى التي تقف في طريق المتسللين. مما يعني أنه سيسعى أولاً للحصول على هذه المعلومات القيمة. لذا كن حذرا كيف قمت بإنشاء كلمة المرور الخاصة بك. ويجب أن يتم ذلك بانضباط من خلال احترام التوصيات الجديدة في الوقت الحالي. ما يجب تجنبه بشكل أساسي هو استخدام المعلومات المتعلقة بحياتنا الاجتماعية مثل اسم أحد أفراد أسرته أو حيوان أليف أو تاريخ ميلاده أو أرقام أخرى يسهل تخمينها. اليوم، تكمن التوصية التي يجب تقديمها في تكوين كلمة المرور بشكل أساسي في استخدام الجملة.
  • بالإضافة إلى ذلك، ننصحك أيضًا بالحصول على برنامج مكافحة فيروسات ممتاز.
    • سيكون لهذا ميزة حمايتك من بعض البرامج الضارة. لأن استخدام البرامج الضارة لاستعادة كلمات المرور يعد من أكثر التقنيات التي يلاحظها متخصصو الأمن السيبراني. لذا، إذا كنت تريد حماية نفسك، فاحمِ جهازك بشكل صحيح.
  • أيضًا، قم بالتحديث بانتظام.
    • سواء كان الأمر يتعلق بتحديث برنامج نظام التشغيل لديك أو تحديث جزء معين من البرامج التي تستخدمها، فلا تضيع الوقت عندما يكون ذلك ممكنًا. قم بتشغيل هذا التحديث في أسرع وقت ممكن لإغلاق الثغرات الأمنية التي تتعرض لها.
  • بالإضافة إلى ذلك، قم بحماية أجهزة الكمبيوتر الخاصة بك من أي شخص أجنبي.
    • تأمين الوصول حتى لا يتمكن أي شخص من استخدامه دون موافقتك أو التحقق. للقيام بذلك، كلمة المرور ستفي بالغرض أو القفل عن طريق القياسات الحيوية، أو بعض بصمات الأصابع أو التعرف على الوجه. تجنب تمامًا تسجيل الدخول إلى حساباتك عبر الإنترنت باستخدام جهاز كمبيوتر عام أو شبكة WiFi التي لا تتحكم فيها حقًا. لا يتم الاحتفاظ بأجهزة الكمبيوتر العامة في بيئة آمنة مناسبة. لذا فأنت لا تعرف نوع التهديد الذي تعرض نفسك له عند استخدامها. لذلك تجنبهم قدر الإمكان. أما بالنسبة لشبكات WiFi العامة، فإن الفشل في تجنبها، سيكون من الجيد استخدام شبكة افتراضية خاصة لزيادة أمانك السيبراني.
  • نصيحة السلامة النهائية والبقاء في حالة تأهب دائمًا.
    • بطريقة أو بأخرى، لا توجد طريقة أمنية يمكنها حمايتك بنسبة 100%، وكل ما عليك فعله هو معرفة أنه في جميع الأوقات عندما تستخدم جهاز الكمبيوتر، فإنك معرض للاختراق. وهذا على الرغم من توفر أفضل الأدوات الأمنية الممكنة. لذلك كن منضبطًا ولا تتصرف بإهمال عند تسجيل الدخول إلى حساب عبر الإنترنت. ومن المهم أيضًا أن تكون على اطلاع دائم بتطور تهديد الكمبيوتر بالإضافة إلى تسرب البيانات الذي يشكل أيضًا ناقلًا مهمًا للهجوم. في الواقع، بسبب تسرب البيانات من منصات كبيرة مثل Outlook، GMail أو Facebook، فإننا نفقد البيانات الشخصية. أسوأ جزء من كل هذا هو أن بعض البيانات المتسربة لا يتم نشرها للعامة. وهذا يجعل المستخدمين عرضة للخطر مرتين. ولهذا السبب أيضًا، يوصى بالاعتياد على تغيير كلمات المرور الخاصة بك، وخاصةً عدم استخدام نفس كلمة المرور على عدة حسابات في نفس الوقت.

الأسئلة الشائعة (FAQs)

ما هي الدوافع وراء اختراق كلمة المرور؟

قد يقوم المتسللون باختراق كلمات المرور لأسباب مختلفة، بما في ذلك اكتساب الشهرة أو عرض مهاراتهم أو تحقيق مكاسب مالية أو النوايا الخبيثة لاستغلال بيانات المستخدم.

ما هي أنواع المتسللين المشاركين في اختراق كلمات المرور؟

هناك نوعان رئيسيان من المتسللين المشاركين: القبعات البيضاء والقبعات السوداء. تحدد القبعات البيضاء الثغرات الأمنية للمساعدة في تحسين الأمان، وغالبًا ما تحصل على مكافآت، بينما تستغل القبعات السوداء الثغرات الأمنية لتحقيق مكاسب مالية أو لأغراض ضارة.

كيف يتم استخدام حسابات البريد الإلكتروني المخترقة؟

غالبًا ما يتم بيع حسابات البريد الإلكتروني المخترقة على شبكة الويب المظلمة، مما يعرض بيانات المستخدم للاستغلال المحتمل. قد يستخدم مجرمو الإنترنت هذه المعلومات في جرائم مختلفة، بما في ذلك سرقة الهوية والتجسس.

ما هي التقنيات التي يستخدمها المتسللون لاختراق كلمات المرور؟

يستخدم المتسللون تقنيات مختلفة مثل هجمات القوة الغاشمة، والتصيد الاحتيالي، وهجمات الوسيط، وتسميم DNS، ومفاتيح USB التالفة، وبرامج الفدية، وأحصنة طروادة، وبرامج الملاحقة لاختراق كلمات المرور.

كيف يمكن للأفراد حماية أنفسهم من اختراق كلمات المرور؟

يمكن للأفراد حماية أنفسهم باستخدام كلمات مرور قوية وفريدة من نوعها، وتحديث برامج مكافحة الفيروسات، وتحديث أجهزتهم بانتظام، وتأمين أجهزتهم من الوصول غير المصرح به، والبقاء يقظين ضد التهديدات المحتملة.