ترجمه: حمید وثیق زاده انصاری
منبع: راسخون
منبع: راسخون
اين مقاله، هكِ پنهانِ رسوا کنندهی ياهو مسنجر را شرح میدهد. مقاله، شما را در مورد نحوهی مشاهدهی وضعیتِ فردی که به نظر میرسد آفلاین است اما در واقع میتواند در حالت پنهان باشد، راهنمایی میکند. نكته: مقاله تنها بر اهداف ياد گيري بنا شده است.
ياهو مسنجر يكي از قديميترين و محبوبترين پيام رسانهای فوریِ ارائه شده توسط یاهو است. یاهو مسنجر رشد كرده است تا يك ابزار پيام رسانیِ مقاومت نا پذیر براي تمام سنين به طور یک سان باشد و جنبههای متعددی مانند برقراریِ تماس، ارسال پيام كوتاه، ارسال فايل، بازي كردن، گوش دادن به راديو، به اشتراك گذاشتن عكسها و البته چت كردن را براي کار برانِ خود فراهم كند. با اين حال ياهو مسنجر مانند تمام مسنجرها دارای این نقطه ضعف است که یک فرد را براي همه قابل مشاهده و در دست رس ميكند- آيا آنها دوست دارند يا خير؟ اما روشهايي وجود دارد كه کار بران ميتوانند نا مرئی- و در نتیجه شكست نا پذیر- شوند تا دوستان خود را وادار کنند درست هنگامی که رئیسشان در مورد پیش رفت و ترقی آنها صحبت میکند، باصدای آهسته پر حرفی کنند. يكي از محبوبترين ويژگيهاي داخلیِ ياهو، ورود در حالت نا مرئی است.
ابتدا دستورِ n شبکه را اجرا کردیم تا اتصالهای شبکه را بررسی کنیم و نتیجهی زیر را به دست آوردیم:
TCP 127.0.0.1:1081 127.0.0.1:1082 ESTABLISHED
TCP 127.0.0.1:1082 127.0.0.1:1081 ESTABLISHED
TCP 127.0.0.1:1091 127.0.0.1:1092 ESTABLISHED
TCP 127.0.0.1:1092 127.0.0.1:1091 ESTABLISHED
TCP 192.168.0.11:139 192.168.0.10:3233 ESTABLISHED
TCP 192.168.0.11:3247 216.155.193.170:5050 ESTABLISHED
ستونِ اول در مورد پروتکل استفاده شده در ارتباط به ما توضیح میدهد، ستون دوم، آدرس محلی است، سومین ستون، آدرس خارجی یا آدرسی که آدرس محلی به آن متصل شده است را نشان میدهد و ستون آخر در مورد وضعیتهای ارتباط به ما میگوید. در دستور عملیاتِ بالا، اگر به خط آخر نگاهی بیاندازیم، در مورد ارتباط ما با سرور میگوید. سپس از دوست خود درخواست کردیم تا در حالت نا مرئی به یاهو مسنجر وارد شود. ما یک پیام گفت و گوی شخصی را با او آغاز کردیم و یک فایل برای او فرستادیم. پس از آن مجدداً دستورِ n شبکه را با نتیجهی زیر اجرا کردیم:
TCP 127.0.0.1:1081 127.0.0.1:1082 ESTABLISHED
TCP 127.0.0.1:1082 127.0.0.1:1081 ESTABLISHED
TCP 127.0.0.1:1091 127.0.0.1:1092 ESTABLISHED
TCP 127.0.0.1:1092 127.0.0.1:1091 ESTABLISHED
TCP 192.168.0.11:139 192.168.0.10:3233 ESTABLISHED
TCP 192.168.0.11:3247 216.155.193.170:5050 ESTABLISHED
TCP 192.168.0.11:5101 192.168.0.15:2613 ESTABLISHED
اکنون اگر به دقت نگاه کنیم، یک خط به دستور العمل شبکه اضافه شده است که جزئیاتی از اتصالِ دیگر شبکه که هنوز وصل است به ما میدهد. البته اولین IP که در خطِ آخر میبینید، آدرسIP کامپیوتر ما است و دومین IP، در مورد اتصال از راه دور به ما توضیح میدهد. فکر میکنیم تعیینِ این که IP بعدی در سیستمِ ما متعلق به چه کسی است، خیلی مشکل نیست. بینگو! IP بعدی که در IP ما(192.168.0.11) میبینیم، IP (192.168.0.15) دوستمان است.
اگر سهولتِ استفاده از شبکه، IP را نشان میدهد، قصد دارد تا پیشنهاد دهد که یک اتصال به آن کامپیوتر با هدفِ انتقال فایل ساخته شده است. اکنون اگر شخصی آن لاین نباشد هیچ گونه آدرس IP نیز آن جا وجود نخواهد داشت، اما چون کار برِ خاصی که ما سعی داریم فایلی را برایش بفرستیم در وضعیت نا مرئی یا آن لاین است، یک اتصالِ TCP میسازد و ما آن را در وضعیتِ ورودِ شبکهامان میبینم.
این نشان میدهد که حالتِ مخفیِ یاهو مسنجر امن نیست و مردم نباید زیاد به آن اعتماد کنند. هنوز هم پیشنهاد میکنیم که شما باید به صورت ثابت با به روز رسانی مسنجر بررسی مداوم کنید تا نسبت به هکهایی که میتوانند تجربهی پیام رسانی شما را نقض کنند، ایمن باشید.
(لطفا توجه داشته باشید که این مقاله، قبل از هر گونه استفادهی شما از آن، فقط برای هدف آموزشی ارائه شده است. ما مسئول هیچ گونه پیامد یا خسارت ناشی از آن نیستیم.)
ياهو مسنجر مخفی چيست؟
ياهو خصوصیتی را در اختیار کار بر قرار میدهد كه ميتواند به صورت نا مرئی واردِ سیستم شود. این بدان معنی است که افراد ديگر يا مخاطبان مسنجر نميتوانند تشخیص دهند كه آيا شما آنلاين هستيد يا نه. اين ویژگی به بسیاری از افراد كمك ميكند که در حالي كه در محلِ كار هستند، حريم خصوصي خود را حفظ كرده يا فقط از برخي افراد بپرهيزند. اما مانند هر چيز محبوبی كه نقایصی هم دارد، حالت نا مرئیِ یاهو مسنجر نيز دارای مشكلاتي است.هك نا مرئیِ ياهو مسنجر چيست؟
اسم هك نشان میدهد كه چيزي است كه امنيت را ميشكند. ويژگيِ هك مخفی، امنيت حالتِ نا مرئیِ ياهو مسنجر را ميشكند. اين باعث میشود افرادِ ديگر بدانند که شما آن لاين هستيد حتي اگر از طریقِ حالت نا مرئی وارد سیستم شده باشید. رسیدن به این هدف سخت نیست و بسياري از مردم معمولاً اين عمل را تنها با گاز گرفتنِ انگشتان انجام میدهند. ياهو! به عنوان يك پيام رسانِ فوری عظیم، قطعاً راه حلی برای پیش گیری این مشکل ارائه خواهد کرد.چگونه مي توانم حالت نا مرئیِ ياهو مسنجر را ببينم؟
دو روش برای هك نامرئیِ ياهو مسنجر وجود دارد تا وضعیتِ آن لاینِ کار برانِ مخفی را مشخص کند.1. با استفاده از ابزار شخص ثالث
ابزارهای شخص ثالث نه تنها براي هك كردن حالت نا مرئیِ دیگر کار بران مورد استفاده قرار ميگیرند بلكه باعث بسياري از ترفندها و مهندسي معكوسِ مشتري ياهو مسنجر ميشوند. ياهو! در شرایطی ابزار خود را معكوس ميكنند تا غير قانوني باشد و مردم بايد از استفادهي چنين ابزاري خوداري كنند. اين ابزار هم چنين ممكن است نرم افزار جاسوسی بوده و دارای ويروسهاي جا سازي نهفته باشد، بنا بر اين به صورت بالقوه ميتواند باعث آسيب رساندن به سيستم كامپيوتر شما شود.2. با استفاده از دستورات شبكهايِ ويندوز داخلی
ويندوز داراي يك دستور داخلی است که اتصالهای TCP / IP تحت عنوانِ شبکهی فوری را بررسی میکند. دستور شبکهی فوری نشان میدهد كه كدام آدرسهاي IP به شبكهی ما متصل هستند. ما سعی کردیم این کار را روی شبکهی خود انجام دهیم و علیرغم این که دوستانمان در حالت مخفی بودند، توانستیم وضعیت آن لاین آنها را تشخیص دهیم.ابتدا دستورِ n شبکه را اجرا کردیم تا اتصالهای شبکه را بررسی کنیم و نتیجهی زیر را به دست آوردیم:
TCP 127.0.0.1:1081 127.0.0.1:1082 ESTABLISHED
TCP 127.0.0.1:1082 127.0.0.1:1081 ESTABLISHED
TCP 127.0.0.1:1091 127.0.0.1:1092 ESTABLISHED
TCP 127.0.0.1:1092 127.0.0.1:1091 ESTABLISHED
TCP 192.168.0.11:139 192.168.0.10:3233 ESTABLISHED
TCP 192.168.0.11:3247 216.155.193.170:5050 ESTABLISHED
ستونِ اول در مورد پروتکل استفاده شده در ارتباط به ما توضیح میدهد، ستون دوم، آدرس محلی است، سومین ستون، آدرس خارجی یا آدرسی که آدرس محلی به آن متصل شده است را نشان میدهد و ستون آخر در مورد وضعیتهای ارتباط به ما میگوید. در دستور عملیاتِ بالا، اگر به خط آخر نگاهی بیاندازیم، در مورد ارتباط ما با سرور میگوید. سپس از دوست خود درخواست کردیم تا در حالت نا مرئی به یاهو مسنجر وارد شود. ما یک پیام گفت و گوی شخصی را با او آغاز کردیم و یک فایل برای او فرستادیم. پس از آن مجدداً دستورِ n شبکه را با نتیجهی زیر اجرا کردیم:
TCP 127.0.0.1:1081 127.0.0.1:1082 ESTABLISHED
TCP 127.0.0.1:1082 127.0.0.1:1081 ESTABLISHED
TCP 127.0.0.1:1091 127.0.0.1:1092 ESTABLISHED
TCP 127.0.0.1:1092 127.0.0.1:1091 ESTABLISHED
TCP 192.168.0.11:139 192.168.0.10:3233 ESTABLISHED
TCP 192.168.0.11:3247 216.155.193.170:5050 ESTABLISHED
TCP 192.168.0.11:5101 192.168.0.15:2613 ESTABLISHED
اکنون اگر به دقت نگاه کنیم، یک خط به دستور العمل شبکه اضافه شده است که جزئیاتی از اتصالِ دیگر شبکه که هنوز وصل است به ما میدهد. البته اولین IP که در خطِ آخر میبینید، آدرسIP کامپیوتر ما است و دومین IP، در مورد اتصال از راه دور به ما توضیح میدهد. فکر میکنیم تعیینِ این که IP بعدی در سیستمِ ما متعلق به چه کسی است، خیلی مشکل نیست. بینگو! IP بعدی که در IP ما(192.168.0.11) میبینیم، IP (192.168.0.15) دوستمان است.
اگر سهولتِ استفاده از شبکه، IP را نشان میدهد، قصد دارد تا پیشنهاد دهد که یک اتصال به آن کامپیوتر با هدفِ انتقال فایل ساخته شده است. اکنون اگر شخصی آن لاین نباشد هیچ گونه آدرس IP نیز آن جا وجود نخواهد داشت، اما چون کار برِ خاصی که ما سعی داریم فایلی را برایش بفرستیم در وضعیت نا مرئی یا آن لاین است، یک اتصالِ TCP میسازد و ما آن را در وضعیتِ ورودِ شبکهامان میبینم.
این نشان میدهد که حالتِ مخفیِ یاهو مسنجر امن نیست و مردم نباید زیاد به آن اعتماد کنند. هنوز هم پیشنهاد میکنیم که شما باید به صورت ثابت با به روز رسانی مسنجر بررسی مداوم کنید تا نسبت به هکهایی که میتوانند تجربهی پیام رسانی شما را نقض کنند، ایمن باشید.
(لطفا توجه داشته باشید که این مقاله، قبل از هر گونه استفادهی شما از آن، فقط برای هدف آموزشی ارائه شده است. ما مسئول هیچ گونه پیامد یا خسارت ناشی از آن نیستیم.)
/ج