امنیت ایمیل از شر نرم افزارهای جاسوسی

* این پست چه کسی به جیمیل شما دسترسی دارد، ظاهرا باعث شده خیلیا نگران بشن، چون ایمیلهای زیادی دریافت کردم مبنی بر اینکه خیلیا ابراز نگرانی کرده بودند که فکر میکنن داره از ایمیلشون استفاده میشه. خیلیام سوالاتی داشتن. این شد که تصمیم گرفتم یه پست طولانی بنویسم که چطور بفهمیم کسی داره از ایمیل ما استفاده می کنه و چیکار کنیم که اینکار صورت نگیره:-) بخش دوم این متن صرفا مختص جیمیل نیست، بلکه همه پسووردهای شما رو شامل میشه. پس خواهش میکنم با دقت بخونینش لطفا:”>

* نظر شخصی منو بخواین خیلی از این نگرانیها ممکنه بی دلیل باشه. به خصوص اینکه خیلی ها IP جاری شون رو با تاریخچه استفاده مقایسه کرده بودند و گفته بودند که تفاوتهای زیادی هست:
۱- اگه شما از اینترنت Dial Up استفاده می کنین این نگرانی تقریبا بی مورده (مگه اینکه روی ساعتهای چک کردن ایمیلتون شک داشته باشید). چون به ازای اینکه هر بار به اینترنت کانکت میشید، یه IP جدید بهتون اختصاص داده میشه. پس بهتره فقط روی ساعت استفاده فوکوس کنید.
۲- اگه اینترنتون ADSL هست، در صورتیکه ISP به شما یک IP استاتیک اختصاص نداده باشه، بازهم نگران نباشید چون IP داینامیک مدام تغییر میکنه.
۳- اگه از جاهای مختلفی ایمیلتون رو چک کرده باشید، جای نگرانی نیست، چون هرجایی IP جداگانه ای داره!

* اگه هیچ کدوم از موارد بالا نیست، و واقعا شک دارید که کسی داره ایمیل های شما رو میخونه، بهتره کارهای زیر رو انجام بدید:

۱- اولش توی صفحه Details، اون باتن sign out from other sessions رو بزنین و از جاهای دیگه خارج بشین و بعد بلافاصله پسووردتون رو عوض کنین. سعی کنید، یه پسوورد قوی انتخاب کنید. من قبلا یه چیزکی نوشته بودم که چطور یک پسوورد پیچیده انتخاب کنیم؟

۲- مطمئن بشید که روی کامپیوتر شما نرم افزار جاسوسی ای (Spyware) نصب نیست:دی نرم افزارهای جاسوسی به نرم افزارهایی گفته میشه که روی کامپیوتر قربانی نصب میشن تا اطلاعات کاربر رو به سرقت ببرند. مشهورترین و ساده ترین نوع این نرم افزارها Key Logger ها هستند.

Key Logger چیست؟ (نکته: من برای رعایت موارد اخلاقی از اسم ابزارها خودداری میکنم)
Log به معنای رویدادنگاری و یا واقعه نگاری هست. به زبانی ساده تر میشه ثبت و ضبط کردن. بنابراین اصطلاح Key Logger یعنی ثبت کننده کلید. یعنی اینکه هر ابزاری که این اسم رو با خودش یدک میکشه در ساده ترین حالت قادره تمامی کلیدهایی که شما هنگام کار با کامپیوترن می فشارید رو ثبت و ضبط کنه. نظیر نام کاربری، پسوورد، ایمیلهایی که تایپ می کنید، متن چتهاتون، نوشته هاتون، آدرس سایتهایی که به اونها وارد میشین و در حالت کلی تصور کنید هر کلیدی که فشار میدین، در برنامه ذخیره میشه و وقتی حجمش به یک اندازه معین رسید (مهاجم این حجم رو تنظیم میکنه) برای هکر فرستاده میشه.
در حالت پیشرفته تر، ابزارهایی هستند که حتی قادرند از کلیه کارهایی که قربانی توی محیط سیستم عاملش انجام میده، عکس بگیرن و برای مهاجم ارسال کنند (مثلا بهش ایمیل بزنند!)
با این تفاسیر کی لاگرها در زمره نرم افزارهای تروجان قرار میگیرن. تروجانها، نرم افزارهایی هستن که اساس نامگذاری اونا طبق حمله اسب تراوا برای فتح قلعه تراوا در تاریخ هست. یعنی در قالب یک فایل به اصطلاح بی آزار وارد سیستم قربانی میشن و در زمان مناسب کامپیوترش رو آلوده می کنن.

الف) تشخیص نرم افزار جاسوسی
به طور معمول قادر نیستید با نگاه کردن به لیست Program files و یا کنترل پنل، اینطور برنامه ها رو ببینین. برای تشخیص اینکه آیا روی سیستمتون کی لاگری نصب هست یا نه؟ یه راه ساده اینه که از ابزار قوی Gernova Keylock استفاده کنین. این ابزار به زبان آلمانی هست ولی واسه اینکه سیستمون رو اسکن کنه نیازی به وارد کرده داده خاصی ندارید. کافیه ابتدا فایل رو از اینجا دانلود کنید. بعد از unzip کردن، اجراش کنید و روی اصطلاح Suchlauf Starten (آغاز جستجو) کلیک کنین تا یه اسکن طولانی رو شروع کنه در پایان هم لازمه یه دور ری استارت کنین. اینم یه اسکرین شات از نحوه اجرای برنامه.
اخطار: اگه با کامپیوترتون کار دارین، این ابزار رو اجرا نکنید و بذارین زمانی که باهاش کار ندارید چون موقع اجرا موستون ممکنه مدام به اطراف حرکت کنه و نتونین کنترلش کنین. این کار برای اینه که برخی رفتارهای موس رو داره تست می کنه. پس نگران نشید :)
همین طور زمان اجرا ۳ بار از شما می پرسه که چیزی رو وارد کنید. یعنی یه تکست باکسی نشون داده میشه که از شما میخواد داده ای وارد کنین. هرچی که میخواین وارد کنین، در ازای این کار چک می کنه که آیا هیچ ابزار و یا پراسسی در ازای ورود داده روی سیستم شما واکنشی نشون میده؟
در پایان کار هم، برنامه هایی رو که به صورت بالقوه خطرناک هستند رو لیست می کنه. تنها مشکل اینه که به نظر میاد این ابزار با برخی نسخه های فایرفاکس مشکل داره. (منبع) دلیلشم گفته چون برخی از فایلهای آلوده فایرفاکس و یا Thunderbird# رو لیست نمی کنه.

ب) نصب آنتی ویروس
اکثر آنتی ویروسها قادرند کی لاگرها رو تشخیص بدن. تقریبا میشه گفت کاملترین آنتی ویروس در زمینه تشخیص این نوع ابزارها آنتی ویروس کاسپراسکای هست. بنابراین سعی کنید یه لایسنس معتبر ازش بگیرین و روی سیستمتون نصبش کنید.
دانلود نسخه نهایی نرم افزار امنیتی کاسپر اسکای ۸
مجموعه ای شامل ۳۰۰ key برای تمامی نسخه های کاسپراسکای (از آغاز تا کنون)

ج) امن سازی کیبرد
برای کاربرانی که از فایرفاکس استفاده می کنند، یه افزونه ای داریم به اسم: Keyscrambler. که میتونین از اینجا دانلودش کنید و نصبش کنید. (منبع) این افزونه تروجان رو تشخیص نمیده بلکه صرفا، کلیدهایی رو که فشار میدین رمزنگاری می کنه و موقعی که لازمه در مرورگر نمایش داده بشن، از حالت رمز خارج میکنه. در این صورت اگه خدای نکرده کی لاگری روی سیستم شما نصب شده باشه که حتی آنتی ویروس هم نتونه تشخیصش بده، صرفا سلسله کلیدهایی رو دریافت میکنه که رمزشده هستند و بنابراین مهاجم نمیتونه داده های اصلی رو ببینه. البته این افزونه فقط در ویندوز کار می کنه.

# برنامه Thunderbird (تاندربرد) یکی از محصولات خانواده موزیلا (Mozilla) و یک برنامه پست الکترونیکی رایگانه که کاربر رو در زمینه ارسال و دریافت نامه های الکترونیکی، دسترسی و مشارکت در گروههای خبری، دسترسی سریعتر به آدرسها توسط دفترچه آدرسها، و جلوگیری از هرزنامه (Junk Emails) کمک میکنه.

* من سعی کردم تا جایی که ممکنه سوالات رو دسته بندی کنم و جواب بدم:-) امیدوارم کافی و به زبانی ساده بوده باشه تا کاربرای غیر کامپیوتری هم متوجه بشند:-)

۲۳ نظر

  1. علیرضا ۱۳۸۷-۰۴-۲۱، ۲:۵۱ ب.ظ

    اول شدم مدال طلامو کی میدی زهرا ؟
    فقط یه نکته اینکه اولا کاسپرسکای به اون اندازه که شما فکر می کنی در برابر کی لاگرها قدرتمند نیست. می تونم همین الان چند تا نرم افزار بگم که هیچ آنتی ویروسی از جمله کاسپرسکی نمی تونه اونها رو بشناسه.

    جواب به این نظر

  2. زهرا ۱۳۸۷-۰۴-۲۱، ۲:۵۹ ب.ظ

    واضحه که کاسپر اسکای اونقدرا قدتمند نیست ونمیتونه همه کی لاگرها رو تشخیص بده به همین دلیل راه حل آخریو معرفی کردم
    من یه بار دیگه هم اینجا گفته بودم که امنیت مقوله بازی هست و اصولا هیچ ابزاری نمیتونه ادعا کنه همه آسیب پذیری ها رو پوشش میده

    http://www.zahra-hb.com/1387/04/14/secure-your-browsers/

    جواب به این نظر

  3. امید ۱۳۸۷-۰۴-۲۱، ۳:۱۸ ب.ظ

    به به - از خانم معتقدی مثل شما بعیده که نرم افزار مردم را با لای سنس مجانی بزاری تو وبلاگ - این کار حرام است خواهر

    جواب به این نظر

  4. زهرا ۱۳۸۷-۰۴-۲۱، ۳:۴۰ ب.ظ

    به امید:
    اینطوری بخوایم فکر کنیم همین ویندوزی که داریم ازش استفاده می کنیم هم حرامه!!!

    جواب به این نظر

  5. h@med ۱۳۸۷-۰۴-۲۱، ۴:۰۵ ب.ظ

    مرسی، مطلب خیلی جالبی بود و خیلی به دردم خورد

    جواب به این نظر

  6. سرباز گمنام ۱۳۸۷-۰۴-۲۱، ۶:۰۷ ب.ظ

    شکی نیست که در حال حاضر جامعهء ما ریاکاری و بی نظمی و بی تقیدی به قانون و دروغ و سایر منکرات را از حکومت ما میاموزد.

    حکومت اسلامی هرگز حق ندارد بمردم دروغ بگوید،هرگز نمیتواند پیمان شکنی بکند،هرگز نباید در برخورد با منکر تاخیر بکند، هرگز نباید اجازهء شیوع منکر را بدهد،نمیتواند در مقابل رشوه و تبعیض و بی انضباطی ساکت باشد،…هرگز نبیاد اجازه دهد کارمند و قاضی آن بکرات با توهین با مردم برخورد کنند.

    تعدادی از قضات هستند که با بر اثر کم سوادی مفرط و یا بی تعهدی بزرگترین لطمات را به نظام میزنند وبوضوح اخاذی میکنند و مسئولین مربوطه کاملا از این افراد مطلعند ولی هیچ اقدام جدی بعمل نمیاورند .شخص جنابعالی سال گذشته فرمودید با قضات متخلف بشدت برخورد شود مطمئن باشید هرگز این کار صورت نگرفته است!!!،والله واضحترین تخلفات و حتی جرائم اینها هم در بسیاری موارد نادید گرفته میشود…

    جواب به این نظر

  7. afshinm ۱۳۸۷-۰۴-۲۱، ۶:۴۴ ب.ظ

    ممنون بابت اطلاعاتی که در اختیارمون گذاشتید/بالاخص این نرمافزار آلمانیه!

    جواب به این نظر

  8. نگین ۱۳۸۷-۰۴-۲۱، ۷:۱۷ ب.ظ

    بیشتر توضیح بدین لطفا.این پیغام میاد برای من:
    Zwischenablage kann nicht ge?ffnet werden.
    یعنی چی؟!
    یعنی جاسوس روی سیستم نصبه؟؟
    اگه نصبه چه جوری پاک میشه؟

    جواب به این نظر

  9. محمد جواد شکری ۱۳۸۷-۰۴-۲۱، ۱۰:۱۳ ب.ظ

    اصلا با این نوشته هات حال نمی کنم! من زهرا رو با همون نوشته هایی که از اعتقاداتش می نوشت و کم و بیش جنجالی بود دوست دارم!!راستی ۳+۱ چند میشه؟؟؟

    جواب به این نظر

  10. علی ۱۳۸۷-۰۴-۲۱، ۱۰:۱۷ ب.ظ

    این نرم افزاره که به همه چیز اشکال میگیره. علاوه بر فایرفاکس که گفتید، تمام فایلهای اپرا، فایلهای فونت، یه سری از تمپلتهای پاورپوینت و بعضی از عکسها رو تو اون لیست پایینش میاره. اون لیسته یعنی این فایلها مشکل داره؟

    جواب به این نظر

  11. رضا.ب ۱۳۸۷-۰۴-۲۱، ۱۰:۲۶ ب.ظ

    من یه زاه کاربردی بگم در رابطه با همین کی لاگرها…

    شما اگر شک هم ندارید زمانیکه که به کافینتی جایی میروید. این شک را به خودتون راه دهید که ممکن است نوعی از انواع کی لاگر بر روی سیستم نصب باشه. اگر نگم همه سیستمها میشه گفت تقریبا ۹۰ درصد کامپیوترهای موجود در یک جای عمومی مثل کافینت بر رویش یکی از انواع کی لاگرها را دارد.

    راه :
    شما که تو کافینت نمیتونید بیاید نرم افزار نصب کنید. و وقت خودتون را تلف کنید. مگر اینکه فوق العاده آدم منظم و از سکیوریتی بسیار بسیار بالایی برخوردار باشید.

    به فرض پسورد شما reza123 هست. شما به جای مستقیم این کاراکترها باید ابتدا r را زده سپس در حد معقول (۵ کاراکتر) حروف نابه جا تایپ کنید. سپس قسمت های غیر مربوط به پسورد را سلکت کنید و حرف مد نظر (e) را وارد کنید. به همین ترتیب پیش برید تا پسورد کامل بشه.
    اینطوری حداقل کی لاگر ها هیچ کاری نمیتونند بکنند.

    البته همانطوری که هم زهرا خانوم گفتند . بعضی از کی لاگرها عکسهایی با زمانبندی خاص برای شخص نفوذگر میفرسته. که اینم راهش اینه که این عملیات بسیار سرعتمند انجام دهیم.

    جواب به این نظر

  12. کرنش ۱۳۸۷-۰۴-۲۱، ۱۰:۴۹ ب.ظ

    سلام
    من نصب کردم.ولی متاسفانه بعضی از برنامه های قبلیم غیر فعال می شه.راهی سراغ دارین برای رفع این مشکل؟

    جواب به این نظر

  13. صندوقک ۱۳۸۷-۰۴-۲۲، ۶:۴۵ ق.ظ

    ممنون بازهم خیلی مفید بود

    جواب به این نظر

  14. sara ۱۳۸۷-۰۴-۲۲، ۱۰:۱۹ ق.ظ

    سلام.حالا وقتی این برنامه ها لیست شدن چیکار باید بکنیم؟

    جواب به این نظر

  15. کوچولوی مهربون ۱۳۸۷-۰۴-۲۲، ۱۱:۱۶ ق.ظ

    سلام دوست عزیزم؛
    سایت بسیار خوبی داری.
    خوشحال می شم اگه با هم تبادل لینک کنیم.
    من سایت تو را لینک کردم.
    منتظرت هستم.
    مرسی

    جواب به این نظر

  16. Nine ۱۳۸۷-۰۴-۲۳، ۱۲:۰۲ ق.ظ

    با سلام
    مطلب خوبی بود.
    تنها اشاره کنم تلفظ صحیح آنتی ویروس مذکور کسپرسکی است که یک نام روسی است
    و ربطی به آسمان و … نداره
    در نسخه ۲۰۰۹ این محصول هم صفحه کلید مجازی قرار داده شده تا برای مقابله با کی لاگرها در مواقع ضروری ازش استفاده بشه
    ممنون

    جواب به این نظر

  17. ماه ۱۳۸۷-۰۴-۲۳، ۹:۱۴ ق.ظ

    سلام،ممنون می شم بگین وقتی این برنامه ها لیست شدن چیکار باید بکنیم؟چه جوری دلت کنیم!؟

    جواب به این نظر

  18. ناشناس ۱۳۸۷-۰۴-۲۴، ۷:۲۰ ق.ظ

    این یعنی خوبه یا بد ؟
    GERNOVA Keylock
    —————————
    Bitte geben Sie in das Eingabefeld eine kurze Zeichenkette ein!
    —————————
    OK
    من فقط اوکی رو فهمیدم

    جواب به این نظر

  19. سینا ۱۳۸۷-۰۴-۲۴، ۷:۳۷ ق.ظ

    با عرض معذرت. یک خورده عجله کردم. این آلمانی زبون نفهم بیچاره داشت میگفت یه چیزی وارد کنید (همونی که گفتین ۳ بار باید وارد میشد) .

    جواب به این نظر

  20. احسان ۱۳۸۷-۰۵-۲، ۳:۲۵ ب.ظ

    این برنامه کجا است

    جواب به این نظر

  21. payam ۱۳۸۷-۰۵-۳، ۳:۰۲ ق.ظ

    سلام
    الان Key Logger ها خطرناک ترین هستند و خیلی هم زیاد شده!
    یک مورد ایرانی آن هست که روی سیستم نصب میشه و رمز یاهو و… را برای هکر
    ارسال میکنه. ولی نمیدونم چرا یک کپی از ایمیلهاش برای من هم میاد!!!!
    الان حدود ۷۰۰۰۰ ایمیل برای من امده که ادرس ایمیل و رمز یاهو توشه!
    حتی گاهی متن چت ها هم برام داره میاد!!!!
    پس مراقب باشید.

    جواب به این نظر

  22. کوروش ۱۳۸۷-۱۰-۲۴، ۴:۵۴ ب.ظ

    با سلام وخسته نباشید می خواستم بدونم که ایا امکان داد اگر کسی به ایمیلی مورد دار است مثل صدای آمیکا ایمیل بزند و از ایران او را شناسایی کنند با سپاس

    جواب به این نظر

  23. روناک ۱۳۸۸-۰۱-۳۰، ۹:۲۳ ق.ظ

    متشکرم عالی بود

    جواب به این نظر

نظر شما