Packet Sniffer
در این شیوه حمله که می توان آن را نوعی شنود نامید، فرد نفوذگر به نوعی به یکی از کامپیوترهای اصلی درون شبکه بی سیم یا کل شبکه ISP شما دسترسی پیدا می کند و آنگاه با نصب برخی نرم افزارها، تمام پاکت های (Pockets) اطلاعاتی رد و بدل شده توسط افراد را کنترل و ضبط می کند. با این کار وی می تواند به هر چیزی اعم از محتوای ایمیل ها، سایت های وارد شده و حتی نام کاربری و رمز عبور وارد شده درون سایت های مختلف دست پیدا کند. زیرا تمامی این داده ها به صورت بسته های اطلاعاتی در شبکه ارسال می شوند و در صورتی که رمزگذاری نباشند، به راحتی قابل ردگیری و خوانده شدن هستند
اولین قدم در راه مقابله با چنین حملاتی، عدم استفاده از شبکه های بی سیم عمومی و ناشناس، و همچنین رمزگذاری و حفظ امنیت شبکه بی سیم خصوصی تان است. در صورتی که شبکه وایرلس شما توسط رمز عبور قدرتمندی محافظت شود و تنها دستگاه هایی که مک آدرس آنها درون شبکه ثبت شده، قادر به ارتباط با آن باشند، تا حد زیادی جلوی اسنیف شدن اطلاعات گرفته می شود.
مرحله بعد ارسال رمزنگاری شده اطلاعات درون شبکه و اینترنت است. در این حالت، حتی در صورتی که کسی بتواند بین راه اطلاعات را خوانده و ضبط کند، چیزی از آنها دستگیرش نمی شود. اینجا است که اهمیت بالای استفاده از SSL مشخص می شود. چرا که در این صورت هکری که به شبکه بی سیم شما نفوذ کرده امکان بازکردن و خواندن اطلاعات ارسالی و دریافتی را نخواهد داشت.
حملات تزریق کد (SQL Injection)
در این نوع از حمله فرد مهاجم از تکنیک هایی استفاده می کند تا با نفوذ و در اختیار گرفتن دیتابیس یا پایگاه داده های سایت، کنترل آن را در دست گرفته و به تخریب بپردازد. در این شیوه فرد نفوذگر معمولا از طریق راه های نفوذ مختلفی که ممکن است در وبلاگ شما باز باشد، دستورات دیتابیس (Quary) یا فرمان های برنامه نویسی خاصی را برای سایت ارسال و دیتابیس را مجبور به انجام آنها می کند.
در نتیجه این حملات در حالت ساده، فرد مهاجم قادر به پاک کردن و نابودی اطلاعات است و در حالت های پیچیده تر، وی بدون اطلاع شما و از طریق دسترسی به دیتابیس، امکان ورود به بخش مدیریت سایت را هم پیدا می کند. یکی از معمول ترین راه هایی که افراد می توانند کدهای مخرب را وارد دیتابیس وبلاگ کرده و آنها را اجرا کنند، فرم های موجود از قبیل تماس با ما، بخش نظرات و صفحات عضویت است. البته گاهی از طریق دستورات Get/Post هم انجام چنین کاری امکان پذیر است. به همین دلیل باید در تنظیمات برنامه مدیریت محتوا کاملا مراقب چنین حملاتی باشید و فرم ها به گونه ای ساخته شوند که قبل از ارسال و ذخیره هرگونه اطلاعاتی در دیتابیس، آنها را کنترل کرده و جلوی اجرای هرگونه دستور و کد برنامه ای را بگیرند.
حمله عدم پذیرش سرویس (DOS)
این شیوه در واقع یک حمله برای نفوذ به سایت و یا در اختیار گرفت آن نیست، بلکه تنها هدف از چنین حمله ای، هدر دادن منابع سیستمی سایت یا وبلاگ مورد نظر و از کار انداخت آن است. به گونه ای که در یک حمله سازمان یافته و کلاسیک DOS سایت هدف برای مدت زمانی به صورت کامل از دسترس کاربران خارج می گردد.
در این روش فرد مهاجم از طریق تعداد زیادی کامپیوتر آلوده که در اختیار وی هستند، یا یک کامپیوتر با پهنای باند بالا به ارسال درخواست های مداوم و تکراری به سایت هدف می پردازد. این درخواست می تواند تنها نمایش صفحه ای از سایت و یا سعی برای ارسال نظر یا پیشنهادی باشد و یا در مراحل پیشرفته، می تواند اجرای کد یا فرمانی بر روی سرور و ایجاد مشکل برای آن باشد.
از آنجایی که هر سایت و وبلاگ، بسته به سرور خدمات دهنده اش، میزان محدودی از منابع (همچون پهنای باند، قدرت پردازشگر مرکزی، ترافیک ماهیانه و…) را در اختیار دارد، این درخواست های پرشمار و بی پایان تا آنجا ادامه می یابند که دیگر سرویس دهنده وبلاگ پاسخگوی آنها نبوده و از دسترس خارج گردد.
متاسفانه در حملات این چنینی کار زیادی از دست شما بر نمی آید و باید تمام امیدتان به مدیر و تیم فنی خبره شرکت سرویس دهنده هاست تان باشد. آنها می توانند با اقداماتی همچون بلاک کردن آی پی کامپیوترهای مهاجم و جلوگیری از دسترسی آنها به سایت، تا حد زیادی در نجات به موقع وبلاگ شما موثر باشند. البته گاهی هم چنین حملاتی موجب تحمیل هزینه های ناخواسته برای شما خواهند بود، برای مثال در صورت محدود بودن ترافیک ماهیانه وبلاگ شما، بعد از یک حمله DOS یا باید تا شروع ماه جدید وبلاگ تان در دسترس نباشد و یا اینکه با پرداخت هزینه ای، میزان ترافیک آن را افزایش دهید.
حملات تزریق اسکریپت (XSS)
در این شیوه فرد مهاجم با استفاده از کامپیوتر آلوده دیگری به جنگ کامپیوتر شما یا سرور وبلاگ تان آمده و با تزریق برخی کدهای خاص درون مرورگر وب تان، اطلاعاتی را که در مرورگر دریافت کرده یا ارسال می کنید، سرقت می کند و یا مسیر آنها را تغییر می دهد. این حمله معمولا از طریق ارسال یک آدرس خاص اینترنتی برای قربانی (با استفاده از شیوه هایی همچون فیشینگ) آغاز می گردد.
در صورتی که فرد مهاجم موفق به نفوذ شود، می تواند اطلاعات اشتباهی را به شما نشان دهد و یا به صورت کامل کنترل صفحه اصلی سایت را به دست گیرد. علاوه بر این می تواند به کلیه اطلاعات مورد استفاده شما در اینترنت دست یافته یا شما را بدون آگاهی خودتان، به آدرس و محل دیگری در اینترنت منتقل سازد. همچنین با تزریق اسکریپت در مرورگر، فرد مهاجم امکان سرقت Sessionها و نفوذ به بخش مدیریت سایت و یا تغییر چهره کامل سایت و حذف اطلاعات صفحه آن را در اختیار دارد. بخش مهمی از جلوگیری از حملات تزریق اسکریپت به بخش فنی و کدنویسی سایت و وبلاگ شما بر می گردد. به گونه ای که به هیچ وجه به کاربران تان امکان استفاده از کاراکترها و کدهای ویژه را در فرم ها یا آدرس های ارسالی شان ندهید. راحت ترین کار این است که تا حد امکان، کاربران امکان استفاده از HTML و CSS را در هیچ بخشی نداشته باشند.
به طور کلی، بهترین دفاع در این حملات، کمترین امکان دسترسی کاربر است. سعی کنید که کاربران تنها و تنها به موارد مورد نیاز و ضروری دسترسی داشته باشند، تا نتوانند به چنین تخریب هایی بپردازند.
همانطور که گفتیم ممکن است شما نتوانید برای مقابله با برخی از این حملات شخصا کاری انجام بدهید. اما آگاهی داشتن خودش نیمی از مسیر است.
علاقه مندی ها (Bookmarks)