منځپانگې ته ورتلل

کمپیوټري برید یا هکینګ

د ويکيپېډيا، وړیا پوهنغونډ له خوا
(له هکران څه ډول هکینګ کوي؟ نه مخ گرځېدلی)

کمپیوټري برید یو داسې ډول برید دی، چې د کمپیوټري شبکو، سیسټمونو، یا معلوماتي زیرمو پر وړاندې ترسره کېږي. دا بریدونه معمولاً د کمپیوټري بریدګرو یا هکرانو له خوا ترسره کېږي، چې د یوې شبکې یا کمپیوټر ته د غیرقانوني لارو ننوځي. هکران هڅه کوي، چې د امنیتي سیسټم کمزورتیاوې پیدا کړي، ترڅو له دې لارې د شبکې یا سیستم کنټرول ترلاسه کړي، معلومات غلا کړي، یا سیسټم ته زیان ورسوي.

کمپیوټري برید کوونکي

[سمول]

لکه څنګه چې د ژوند په هره برخه کې یرغلګر موجود دي، دې ته ورته کمپوټري یرغلګر هم شته، چې د بریدونو له لارې کمپیوټرونه او شبکې زیانمنوي. د دوی دنده دا وي، چې پر ډېرو حساسو کمپیوټرونو حملې ترسره کړي او مهم معلومات ترلاسه کړي. دې کمپیوټري برید کوونکو ته په انګلیسي ژبه "هکران (Hackers)" ویل کېږي. په ساده توګه، هکر هغه کس ته ویل کېږي، چې د یو کمپیوټر امنیتي سیسټم ورانوي، د حسابونو (Accounts) یا سیسټمونو شفرونه ماتوي، او معلومات غلا کوي. هکران معمولاً هوښیار، ځېرک، د لوړې مفکورې څښتنان، او په تخنیکي برخو کې خورا مهارت لرونکي وي.

هکران په عمومي ډول په دوه برخو ویشل کېږي: اخلاقي هکران او بد اخلاقه هکران. هر یو یې خپل ځانګړي هدفونه، اصول، او د کار طریقه لري.

اخلاقي هکران (Ethical Hackers)

[سمول]

اخلاقي هکران، چې ښه یا قانوني هکران هم ورته ویل کېږي، هیڅکله غیرقانوني کارونه نه ترسره کوي. دوی د ځان لپاره ځانګړي اصول لري، چې ټول یې تعقیبوي. دوی د امنیتي سیسټمونو د هکولو هدف دا نه دی، چې خلکو ته مالي یا معلوماتي زیان ورسوي، بلکې غواړي د امنیتي ستونزو کشف او اصلاح وکړي.

یو اخلاقي هکر د دې لپاره یو امنیتي سیسټم هک کوي، چې کمزورتیاوې یې پیدا کړي، مخکې له دې چې بد اخلاقه هکران ترې ناوړه استفاده وکړي. که اخلاقي هکر د یو امنیتي سیسټم شفر مات کړي، نو موخه یې دا نه وي، چې د خلکو حسابونه غلا کړي، بلکې غواړي معلومات ترلاسه کړي، د سیسټم کمزورۍ افشا کړي، او خلکو ته وښيي، چې د امنیتي سیسټمونو نیمګړتیاوې شته، چې باید اصلاح شي. که اخلاقي هکران نه وای، د نننیو امنیتي سیسټمونو پرمختګ به ممکن نه و.

بد اخلاقه هکران (Black Hat Hackers)

[سمول]

په مقابل کې، بد اخلاقه هکران، چې غیرقانوني یا ناوړه هکران هم ورته ویل کېږي، د جرم او زیان رسولو نیت لري. د دوی اصلي هدف دا دی، چې د خلکو شفرونه (Passwords)، انټرنیټي پیسو کارډونه (Credit Cards)، برېښنالیکونه (Emails)، او تلیفوني شمېرو ته لاسرسی پیدا کړي، او دا معلومات د مالي ګټې، جاسوسۍ، یا نور ناوړه اعمالو لپاره وکاروي.

بد اخلاقه هکران اکثره وخت د خلکو کمپیوټرونه د خپلو جرمونو لپاره کاروي. دا مانا لري، چې دوی ممکن ستاسې له سیسټم څخه د نورو شبکو پر وړاندې بریدونه وکړي، ترڅو خپله اصلي هویت پټ وساتي. دا کار ډېر خطرناک دی، ځکه که چارواکي د هکر د نیولو هڅه وکړي، نو دا چې برید ستاسو له کمپیوټر څخه ترسره شوی، نو شک به پر تاسو راځي، او دا به ستاسو لپاره یو جدي قانوني ستونزه رامنځته کړي.

دا خطر یوازې ستاسو شخصي معلوماتو ته نه، بلکې د نورو مهمو ادارو او شبکو امنیت ته هم متوجه دی. له همدې امله، باید تل د خپل سیسټم امنیتي تدابیر پیاوړي وساتو، ترڅو بد اخلاقه هکران مو له وسایلو ناوړه استفاده و نه کړي.

موږ څنګه هک کېږو؟

[سمول]

یوه ورځ مې له یو هکر سره خبرې کولې، نو ترې مې وپوښتل، چې د هکولو تر ټولو اسانه یا ترټولو سخته لار کومه ده؟ هغه راته وویل: "اسانه لار ډېره ساده ده." هغه وخت زه د دې خبرې پر مانا و نه پوهېدم، خو وروسته چې مې لږه څېړنه وکړه او پخپله د انټرنیټي نړۍ د هک ښکار شوم، نو پوه شوم، چې تر ټولو اسانه لار د شفرونو غلا کول دي.

د شفرونو غلا کولو تر ټولو اسانه او مشهوره لاره "کیلاګر (Keylogger)" سافټویرونه دي، چې هکران یې کاروي. هکران داسې ښکلي او جذاب سافټویرونه جوړوي، چې د کمپیوټر کارونکي ته بې ضرره ښکاري، خو حقیقت دا دی، چې دا پروګرام هر هغه توری (Character) چې په کیبورډ لیکل کېږي، د "LOG" په نامه ثبتوي. که دا سافټویر د هکر لخوا اجرا شوی وي، نو ټول پاسورډونه، د بانک حسابونو معلومات، او شخصي لیکنې د یوه TXT فایل په بڼه ثبتېږي او هکر ته استول کېږي.

یوې بله طریقه، چې شفرونه لاس ته راوړل کېږي، د "امنیتي پوښتنو" ځوابول دي، چې د کاروونکو حسابونه پرې خوندي وي. د بېلګې په توګه، Yahoo دا امنیتي کړنه یو څه سخته کړې، ځکه چې د کاروونکو څخه د زوکړې نېټه، پته، او د پوسټ کوډ پوښتل کېږي. خو Hotmail په دې برخه کې ډېر اسانه دی، چې که چا د امنیتي پوښتنو صحیح ځوابونه پیدا کړل، نو کولی شي حساب ته لاسرسی ومومي. دا امنیتي پوښتنې ډېرې شخصي پوښتنې وي، مثال په ډول ماکروسوفټ یو وخت به درنه پوښتنه کوله چې ته چېرته پیدا شوی یې؟ یا ستا لومړی مکتب نوم څه وه؟ او همداسې نور. که چېرته یو هکر ته ستاسې ددې شخصي پوښتنو ځواب معلوم وي نو کولی شي چې ستاستې اکاونټ هک کړي.

ځینې هکران دا کار هم کوي، چې د کمپنۍ له کارکوونکو سره تماس نیسي، او ځان داسې معرفي کوي، لکه دوی چې د خپل حساب شفر له لاسه ورکړی وي. دوی هڅه کوي، چې د ISP (Internet Service Provider) ته زنګ ووهي، او د ځینو مشخصاتو له مخې، چې له هک شوي حساب څخه یې ترلاسه کړي، د نوي شفر غوښتنه وکړي.

پورته ټولې هغه اسانه او ساده لارې وې، چې اکثره عام هکران یې کاروي. خو اوس به د هغه ژورو او پېچلو لارو یادونه وکړم، چې یوازې ځېرک هکران ترې استفاده کولای شي.

د ټروجن (Trojan) استعمالول

[سمول]

ځېرک هکران د "ټروجن (Trojan)" په استولو سره د ټارګټ کمپیوټر ته ناروغ سافټویر (Malware) لېږي، چې د اجرا کېدو وروسته، د کمپیوټر حافظه اشغالوي، او هر ځل چې کمپیوټر روښانه شي، فعالېږي. دا سافټویر کمپیوټر د "Server" بڼه ورکوي، او هکر ته یو پرانیستی پورټ (Open Port) برابروي، چې هر وخت پرې لاسرسی ولري.

کله چې ټروجن اجرا شي، نو ټول معلومات د برېښنالیک یا بلې مخابراتي وسیلې له لارې، هکر ته لېږي. هکر که د دې سافټویر له لارې د قرباني IP پیدا کړي، نو نه یوازې دا چې د کمپیوټر کنټرول ترلاسه کولی شي، بلکې حتی کولی شي کمپیوټر بند کړي، یا بل هر ډول عملیات پرې ترسره کړي.

البته، دا لازمي نه ده، چې هکر هر وخت دا ډول مخرب سافټویرونه د انټرنیټ له لارې ولېږي. ځینې وختونه، دوی پخپله هغه کمپیوټر ته فزیکي لاسرسی لري، چې غواړي ویجاړ یې کړي، او هلته یې سافټویر نصبوي.

انټيوایرسونه او ټروجنونه

[سمول]

یو له مهمو پوښتنو څخه دا ده، چې ولې اوسني انټيوایرس پروګرامونه، چې هر ډول پرمختللي ټیکنالوژي لري، لا هم د ټروجنونو د نوو نسخو د کشفولو توان نه لري؟

د دلیل یوه برخه دا ده، چې هکران تل نوي ټروجنونه جوړوي، چې انټي‌وایرس یې نه پېژني. د انټي‌وایرس پروګرامونه یوازې هغه فایلونه کشفولی شي، چې دمخه د خطرناک سافټویر په توګه ثبت شوي وي. خو که هکر نوی شفرت شوی (Encrypted) ټروجن جوړ کړي، نو انټي‌وایرس یې نه شي کشف کولی.

له همدې امله، هغه کسان چې د کمپیوټر امنیتي تدابیر نه مراعاتوي، زیاتره وخت تر برید لاندې راځي. کم‌تجربه خلک اکثره د مشکوکو لینکونو پرانیستلو، نا آشنا سافټویرونو نصبولو، او غیر رسمي ایمیلونو ته د ځواب ورکولو له لارې، د هکرانو هدف ګرځي.

څه وکړو چې هک نه شو؟

[سمول]

ځینې ساده او اسانې لارې شته، چې که یې په دقت سره تعقیب کړئ، نو تر ډېره بریده د هکرانو مخه نیولی شئ. هکران اکثره د کاروونکو د بې‌احتیاطۍ له امله کامیابیږي، نو که احتیاطي تدابیر ونیسو، کولای شو خپل حسابونه او کمپیوټرونه له هک کېدو څخه وساتو.

لومړی باید یو قوي شفر وټاکو. د شفر جوړولو پر مهال باید داسې ترکیب وکاروئ، چې هکران یې نه شي ماتولی. شفر باید د بېلابېلو تورو، شمېرو، او ځانګړو نښانو ترکیب ولري، لکه (AsdF^,oP). هڅه وکړئ، چې په شفر کې له لینديو {()}, کامې (,)، یا ټکي (.) څخه کار واخلئ، ځکه دا هغه نښې دي، چې د شفر ماتوونکو پروګرامونو لپاره یې پېژندل سخت وي. که شفر ساده وي، هکران یې د Brute Force Attack یا د شفر ماتوونکو سافټویرونو په وسیله ژر ماتولی شي. هېڅکله د تلیفوني شمېره، خپل نوم یا د کورنۍ نوم، د کور نمبر یا د پېژندنې نور عام معلومات د شفر په توګه مه کاروئ، ځکه دا معلومات ډېر ژر کشفېږي. همداراز، ساده شفرونه لکه 123456، password، qwerty، او admin باید هېڅکله ونه کاروئ، ځکه دا هغه عام شفرونه دي، چې د هکرانو لپاره ماتول یې تر ټولو اسانه دي.

دویم مهم تدبیر دا دی، چې د شفر لیکلو پر مهال احتیاط وشي. کله چې شفر لیکئ، باید ډاډ ترلاسه کړئ، چې هېڅوک تاسو ته نږدې نه وي، ترڅو ستاسو شفر ونه ویني. که په عامه ځایونو لکه انټرنیټ کافه، کتابتون، یا دفتر کې یاست، نو د کیبورډ کارولو پر مهال باید ډېر احتیاط وکړئ، ځکه امکان لري، چې څوک ستاسو شفر ته ګوري او یاداشت یې کوي. یوه بله ګټوره لاره دا ده، چې کله شفر لیکئ، قصداً څو توري غلط ولیکئ، بیا یې بېرته پاک کړئ، او بیا یې سمه بڼه ولیکئ. دا چاره د Keylogger سافټویرونو لپاره ستونزمنه کوي، چې ستاسو شفر ثبت کړي.

که شک لرئ، چې هکران مو د شفر ترلاسه کولو هڅه کوي، نو د Task Manager له لارې باید مشکوکې پروسې تعقیب کړئ. ځینې هکران د مخربو سافټویرونو له لارې ستاسو کیبورډ تعقیبوي، او شفرونه یې ذخیره کوي. که تاسو په Task Manager کې مشکوک پروسې ولیدې، لکه Thief، Keylogger، یا Key1، باید ژر تر ژره یې End Task کړئ، ترڅو دا پروسې بندې شي. که مو دا ډول فعالیتونه ولیدل، نو باید ژر تر ژره خپل کمپیوټر د انټي‌وایرس (Antivirus) له لارې وڅېړئ، ترڅو که کوم مخرب سافټویر شتون ولري، حذف شي.

بله مهمه نکته دا ده، چې هېڅکله خپل شفر د ایمیل له لارې چاته مه استوئ، حتی که دا ستاسو د نورو حسابونو شفرونه وي. Yahoo او Hotmail هېڅکله د برېښنالیک له لارې د شفر غوښتنه نه کوي. که تاسو ته یو برېښنالیک راشي، چې ستاسو شفر غواړي، دا ۱۰۰٪ جعلي (Phishing) دی، او باید هېڅکله یې ونه خلاصولئ، ځکه دا ډول ایمیلونه معمولاً د هکرانو لخوا د شفر غلا کولو لپاره استول کېږي.

د انټرنیټ له لارې د مخابراتي وسیلو کارولو پر مهال، د Instant Messaging اپلیکیشنونه باید کم وکارول شي. د امکان تر حده، د Yahoo Messenger، MSN، ICQ، او ورته نور ميسنجرونه مه کاروئ. دا اپلیکیشنونه ډېر ژر IP ادرس ښکاره کوي، چې هکران یې د کمپیوټر د موقیعت معلومولو او سیسټم ته د ننوتلو لپاره کاروي. که هکران ستاسو IP ترلاسه کړي، نو کولی شي د شبکې پر وړاندې برید ترسره کړي یا ستاسو کمپیوټر ته لاره پیدا کړي. که اړتیا ولرئ، چې د دې اپلیکیشنونو څخه استفاده وکړئ، نو باید د امنیتي تدابیرو څخه کار واخلئ، لکه د VPN کارول، ترڅو خپل IP پټ وساتئ.

په ځانګړې توګه، د فایلونو د تر لاسه کولو او لېږدولو پر مهال ډېر احتیاط وکړئ. که په نا امنه شبکه کې یاست، نو د فایل انتقال باید په رمز‌کړل شوې بڼه (Encrypted Transfer) ترسره کړئ، ترڅو هکران یې ونه شي لوستلی. همداراز، که تاسو ته یو ناپېژندوی فایل راولېږل شي، هېڅکله یې مه خلاصوئ، که هر څومره جالب یا مهم ښکاري. اکثره وخت، هکران د Trojan او Malware په وسیله قرباني ته جعلي فایلونه استوي، چې د خلاصېدو سره سم د کمپیوټر کنټرول هکر ته ورکوي.

د هک کېدو مخنیوی یوازې د یو څو ساده احتیاطي تدابیرو په نیولو سره ممکن دی. خپل شفرونه قوي وساتئ، د مشکوکو ایمیلونو او فایلونو څخه ځان وساتئ، د مشکوکو پروسو څارنه وکړئ، او د ناپېژاندو کسانو له خوا فایلونه مه پرانیزئ. که دا اصول تعقیب کړئ، نو کولای شئ، چې د هکرانو له بریدونو ځان خوندي وساتئ.

که کمپیوټر مخکې هک شوی وي، باید څه وکړو؟

[سمول]

که ډاډمن امنیت غواړئ او فکر کوئ، چې ستاسو کمپیوټر مخکې هک شوی، نو تر ټولو خوندي اقدام دا دی، چې کمپیوټر مو بشپړ فارمټ کړئ او نوی عملیاتي سیسټم، لکه Windows، Linux، یا macOS، له سره نصب کړئ. که هکر ستاسو سیسټم ته ریموټ لاسرسی پیدا کړی وي، نو دا یوازینۍ حتمي او مؤثره حل لاره ده، ځکه چې ډېر پرمختللي مالویرونه او ټروجنونه د انټي‌وایرس له کشف څخه ځان پټولی شي. له همدې امله، باید ټول مهم فایلونه مو بیک اپ کړئ، کمپیوټر مو فارمټ کړئ، او له صفر څخه نوی سیسټم نصب کړئ.

که د فارمټ کولو امکان نه وي، نو باید د کمپیوټر د پاکولو لپاره ټول ممکن تدابیر ونیسئ. تر ټولو مهم اقدام دا دی، چې یو معتبر او تازه (Updated) انټي‌وایرس نصب کړئ، ترڅو هر ډول ویروسونه، ټروجنونه، او مخرب سافټویرونه پیدا کړي او له منځه یې یوسي. که کمپیوټر له تیز انټرنیټ سره وصل وي، نو باید داسې انټي‌وایرس وکاروئ، چې هره ورځ تازه شي، ځکه چې نوي ویروسونه او ټروجنونه هره ورځ رامنځته کېږي. ځینې مشهور انټي‌وایرس پروګرامونه لکه Kaspersky، Bitdefender، Malwarebytes، او ESET NOD32 د دې لپاره مؤثر دي. د انټي‌وایرس نصبولو وروسته، باید سیسټم بشپړ سکین کړئ، ترڅو ټول مشکوک فایلونه وپلټي.

که کمپیوټر هک شوی وي، نو دا امکان شته چې یو ټروجن یا بل مخرب سافټویر د سیسټم حافظه اشغال کړې وي. ټروجنونه کمپیوټر د Server په بڼه بدلوي او هکر ته یو ازاد پورټ برابروي، چې له لارې یې کمپیوټر ته لاسرسی پیدا کړي. د دې لپاره، باید ټولې مشکوکې پروسې وڅېړئ او بندې یې کړئ. د Task Manager له لارې د سیسټم پروسې وګورئ، او که داسې نومونه مو ولیدل، چې تاسو ته نااشنا ښکاري، نو باید ژر یې وتړئ. د System Configuration (msconfig) له لارې باید وګورئ، چې کوم غیر ضروري پروګرامونه د سیسټم له چالانېدو سره اجرا کېږي او که داسې څه وي، نو باید بند شي. د Netstat -ano کمانډ اجرا کړئ، ترڅو معلومه کړئ، چې کوم پورټونه خلاص دي او کوم IP ته ستاسو کمپیوټر وصل شوی دی.

د هکرانو لپاره د کمپیوټر د هک کولو یوه بله مهمه لار ازاد پورټونه دي. د ازادو پورټونو ساتنه تر ډېره بریده اسانه ده، که د فایروال تنظیمات سم کړئ او مشکوک ارتباطات بند کړئ. د Windows Firewall یا بل معتبر فایروال فعالول ضروري دي، ترڅو غیر ضروري شبکه‌یي ارتباطات بند کړي. د شبکې پروکسي کارول هم ښه امنیتي اقدام دی، ځکه چې نه یوازې د انټرنیټ سرعت ښه کوي، بلکې د هکرانو د حملو مخه نیسي. د Netstat -b کمانډ اجرا کړئ، ترڅو معلومه کړئ، چې کوم پروګرامونه د انټرنیټ سره وصل دي، او که کوم مشکوک ارتباط شتون ولري، نو باید بند شي.

د کمپیوټر د امنیت لپاره یو بل مهم تدبیر د فایروال کارول دي، ځکه چې فایروال هغه معلومات کنټرولوي، چې د کمپیوټر او انټرنیټ تر منځ تبادله کېږي. که هکر ستاسو د سیسټم سره مخفي ارتباط لري، فایروال کولی شي دا ارتباط بند کړي. په بازار کې ډېر پرمختللي فایروال سافټویرونه موجود دي، لکه ZoneAlarm Firewall، GlassWire، او Comodo Firewall، چې د کمپیوټر ساتنه کوي.

که تاسو فکر کوئ، چې هکر ستاسو د شبکې له لارې کمپیوټر ته لاسرسی موندلی، نو باید د Wi-Fi امنیت هم پیاوړی کړئ. که Wi-Fi هک شوی وي، یا هکر شبکې ته لاسرسی پیدا کړی وي، نو امکان لري، چې ستاسو ټول فعالیتونه تعقیب کړي. د دې ستونزې د حل لپاره، باید د Wi-Fi شفر بدل کړئ، او د WPA3 یا WPA2-PSK رمزونه وکاروئ. د MAC Address Filtering فعالول هم ګټور دي، ترڅو یوازې ستاسو وسایل وکولی شي له Wi-Fi سره وصل شي. د Wi-Fi روټر باید تازه (Update) شي، ترڅو د امنیتي نیمګړتیاوو مخنیوی وشي.

که کمپیوټر هک شوی وي، نو امکان لري، چې ځینې ناوړه پروګرامونه پکې نصب شوي وي. د Task Manager په Startup برخه کې وګورئ، چې کوم پروګرامونه د کمپیوټر له چالانېدو سره اجرا کېږي، او که کوم مشکوک پروګرام شتون ولري، باید Disable شي. د Control Panel له لارې د Programs & Features برخه چک کړئ، او ټول هغه سافټویرونه حذف کړئ، چې تاسو یې نه یاست نصب کړي. د Run → msconfig → Services له لارې هم وګورئ، که کوم مشکوک خدمات شتون لري، نو باید Disable شي.

یو بل مهم تدبیر د Windows تازه‌کول دي، ځکه چې هک شوي کمپیوټرونه اکثره وخت زړې امنیتي نیمګړتیاوې لري، چې هکران یې د سیسټم د کنټرول لپاره کاروي. که Windows تازه نه وي، نو امکان لري، چې هکر د زړو کمزورتیاوو له لارې سیسټم ته لاسرسی ومومي. د دې لپاره، باید د Windows وروستي امنیتي Patch او Security Fixes نصب کړئ.

که فکر کوئ، چې ستاسو ایمیل، ټولنیزې شبکې، یا بانکي حسابونه هک شوي، نو باید ژر تر ژره د ټولو مهمو حسابونو شفرونه بدل کړئ. د شفر بدلولو پر مهال، باید قوي او پیچلی شفر وټاکئ، چې لږ تر لږه ۱۲ توري، شمېرې، او ځانګړي نښانې ولري. د دوه‌مرحله‌یي تایید (Two-Factor Authentication - 2FA) سیستم فعال کړئ، ترڅو که هکر شفر ترلاسه هم کړي، بیا هم حساب ته لاسرسی ونه لري. د ټولو حسابونو لپاره یو شان شفر مه کاروئ، ځکه که یو حساب مو هک شي، نو ټول حسابونه به مو له خطر سره مخ شي.

که ستاسو کمپیوټر مخکې هک شوی وي، نو تر ټولو خوندي اقدام دا دی، چې سیسټم فارمټ کړئ او نوی عملیاتي سیسټم نصب کړئ. که دا ممکن نه وي، نو باید یو قوي انټي‌وایرس نصب کړئ، د فایروال تنظیمات سم کړئ، د شبکې امنیت ښه کړئ، او د شکمنو پروګرامونو څارنه وکړئ. همداراز، باید د خپلو حسابونو شفرونه بدل کړئ، او د راتلونکو سایبري بریدونو مخنیوي لپاره لازم امنیتي تدابیر ونیسئ. که دا ټول تدابیر مراعات کړئ، نو د هکرانو د بریدونو مخه نیولی شئ او خپل کمپیوټر به له هر ډول خطر څخه خوندي وساتئ.