سلام
صحبت هک با تروجان درسته در یک مقوله هست ولی فرق های اساسی داره
وقتی ما از تروجان صحبت میکنیم یعنی قرار نیست یک ویروس بفرستیم رایانه های داخل اسرایل رو خراب کنیم یا حتی اطلاعاتشو بگیریم!
معمولا قرار نیست تروجان روی سیستم های غیر قابل دسترسی اجرا بشه. بیشترین استفاده و البته موثر ترین استفاده برای نصب تروجان روی رایانه یا موبایل افرادی هست که از طرف دشمن مامور میشن در داخل خرابکاری بکنن و در ایران حضور داشته باشن.
و از اونجایی که این مساله به امنیت ملی مربوطه، بنابراین اتفاقا برای نیل این هدف، یک همکاری نزدیک با پلیس فتا نیازه. چون قرار نیست تروجان ها برای رایانه های مردم عادی پیاده بشه و اطلاعاتشون رو بدزده!
هر کشوری هم با توجه به نیازها و فرصت ها و تهدیداتی که داره کار هک و نفوذ رو انجام میده. مثلا چین ممکنه اطلاعات هواپیما رو سرقت کنه. ایران هم ممکنه اطلاعات مربوط به هسته ای رو سرقت کنه و یا از کار جواسیس دشمن سر دربیاره و اونها رو خنثی کنه. مثلا فکر کن ببین چرا داعش در ایران موفق نشد عملیات مهمی انجام بده.بعدم زیاد دلخوش نباشید اگر مثلا فکر میکنید بر علیه آمریکا و اسرائیل و این حرفا هم دارید نبرد میکنید. اونا خودشون علم و فناوری از ما بیشتر دارن مغز و نفوذگر خفن تر دارن NSA دانشمندان و محققان و ریاضیدان هایی داره که فکر نمیکنم یک پنجم اون سطح هم در کل ایران پیدا بشه. ولی میذارن شما دلتون به همین هک و این حرفا خوش باشه!
البته هک و مسائل سایبری هم بالاخره امروزه مهم هست تاثیر داره، مثلا میگن اطلاعات f35 رو چینی ها سرقت کردن و در ساخت هواپیمای جدید خودشون از این اطلاعات استفاده کردن، ولی بهرحال فکر نکنید حالا چون میتونید دو جا رو هک کنید به معنای اینه که خیلی قدرت دارید و از اونا برتر هستید. اونا چون فناوری ها و سطوح پیشرفته تری مشغله های بیشتری دارن نیازی ندارن براشون صرف نمیکنه همهء منابع مالی و انسانی خودشون رو به مسائلی مثل هک یا دفاع در برابر هک اختصاص بدن. در خیلی زمینه های دیگر هم فعالیت میکنن و توسعه میدن. شما فقط هک میکنید، اونا کل علوم کامپیوتر رو توسعه میدن. تمام الگوریتم های رمزنگاری درست و حسابی رو هم اونا درست کردن. صنایع اونا خیلی بیشتر و پیشرفته تر از ماست. دانشمندان برتری دارن. اقتصادشون ده ها برابر ماست. نیروی نظامیشون همینطور.
بله امکان گذاشتن بکدور در سخت افزار هست. اما کدوم شرکت عاقلی میاد برای میلیاردها نفر این بکدور رو بزاره و اصلا چطور ممکنه بتونه همه رو پردازش کنه و به اطلاعات مورد نظرش برسه؟ تازه در این وضعیت خطر آبروریزی و ورشکستگی رو هم باید اضافه کرد. (اینهم بیشتر تو فیلمهای تخیلی میشه دید) مثل این میمونه که یک تروجان رو روی تمام رایانه های دنیا نصب کنی و بخوای در انبوه اطلاعاتی که دریافت میشه به یک سری مورد مهم برسی!!!اینترنت هم دست خودشونه! خیلی بهشون فشار بیاد واقعا بخوان، اینترنت رو هم یجوری محدود میکنن یا ساختارش رو تغییر میدن به مرور، و خیلی از روشهای نفوذ شما جلوش گرفته میشه خیلی از دانش و مهارت و ابزارهای شما تاحد زیادی بیهوده میشه!
سخت افزارها رو اونا تولید میکنن، CPU ها رو اونا میسازن که شما همین برنامه های خودتون رو روش اجرا میکنید.
هیچ میدونید توی این سخت افزارها هم میتونن backdoor کار بذارن؟
ما در خیلی فناوری ها و محصولات هیچی نداریم و وابسته به همونا هستیم.
اینکه کسی بگه اینترنت دست خودشونه و هر کاری بخوان میکنن حرف کاملا اشتباهیه. البته آدم های نا آگاه و تازه وارد ممکنه از این تصورات تخیلی داشته باشن ولی متخصصان و آگاهان به زیرساخت های اینترنت میدونن که اونقدر ها هم راحت نیست که بشه هرکاری رو تغییر داد.
در مورد رمز هم قبلا صحبت کردیم. قرار نیست 2 بتوان 128 کلید رو رندم تست کنیم! کافیه سیستم هدف رو شناسایی کنیم و کلید رو از روی حافظه برداریم اونهم البته زمانی که داره یک دیتا رو رمز گشایی میکنه...حملهء داس توزیع شده مثلا فکر میکنید حالا میخواد چکار کنه.
واسه مقداری نمایش و جلب افکار عمومی هست فقط.
هنری نیست. نمیشه هم بصورت نامحدود و دائم ازش استفاده کرد.
یا مثلا میخواید بصورت توزیع شده رمزها رو brute-force کنید. خب کدوم رمز، مال کی، مال چه شخصی، سازمانی، اطلاعاتی؟
اونایی که میشه توزیع شده شکست اونایی هست که یک ضعفی در طراحی یا پیاده سازی سیستم رمزنگاری بوده؛ یا شاید اکثرا بخاطر ضعف پسورده.
هیچوقت با چنین چیزی نمیتونید بر قدرت رمزنگاری حرفه ای غلبه کنید. اونایی که میشه شکست هم چون مشکل دارن و ضعیف هستن پس معمولا مال سازمانها و اطلاعات خیلی مهم نیستن.
هرچند با همهء اینها بهرحال میشه کارهایی کرد و ضربه هایی زد؛ از نظر اقتصادی هم میشه خسارت زد. ولی میخوام بگم فکر نکنید علم و قدرت هک دیگه خیلی قدرت داره خیلی سرنوشت سازه و الان چون کشور ما از نظر مقام قدرت هک و ارتش سایبری رتبه خوبی داره حالا خیلی قدرتمنده و این کار خیلی خفن و پیشرفته است! نه بابا جان ما یک کار خفن داریم یک فیلد خفن داریم که توش مثل اونا برجسته هستیم، اونا بجاش 50 تا کار و فیلد خفن دیگر هم دارن! دانشمند و مغز و نخبه و نابغه و ریاضیدانی که اونا دارن میذارن روی پروژه های خیلی مهمتر و پربازده تری هم کار کنه، نه اینکه مثل شما نهایت فکر و توانایی و فرصت هاتون همین هک و ویروس نوشتن باشه.
حالا شما دلتون خوش باشه با هک و ویروس نوشتن.
مجدد باید بگم هدف تروجان ضربه (اقتصادی و ...) نیست. هدف فقط جمع آوری یک سری دیتا است. و این هم همه چیز نیست ولی یک ابزار کمکی هست. قرار هم نیست قدرت هسته ای داشته باشه ولی میتونه کمک کنه بعد ها کشور به قدرت هسته ای برسه. اینکه اونها دانشمندان زیادی دارن که نباید باعث بشه ما دلسرد بشیم و هیچ کاری نکنیم و بزتریم اونها هرکار میخوان بکنن! این تفکر شما اشتباهه. مثل این میمونه که بگیم چون قدرت مرگ زیاده و در نهایت ما رو در بر میگیره پس دکتر نریم و درمان نکنیم...
شما هم که به فیلد رمز علاقه داری میتونی در این زمینه و حفظ اطلاعات کشورت از دست بیگانگان فعالیت کنی. بالاخره جنگ شامل دفاع و حمله میشه. نمیشه فقط حمله کرد و دفاع نکرد و نمیشه فقط دفاع رو قوی کرد و حمله نکرد... این حتی مثل فوتبال هم هست. مثلا تیمی که فقط دفاع میکنه و دفاع قوی داره ولی حمله نداره یا ضعیفه نباید انتظار برد داشته باشه. و بالعکسش هم البته صادقه...من هیچوقت به این کارها علاقهء زیادی نداشتم. یعنی به کارهای سالم تر و علمی و اصولی تر بیشتر علاقه دارم.
سطح فکر اینجا پایینه. سطح علم پایینه.
آدمهاش اغلب کوچک هستن کوچک فکر و عمل میکنن!
سیستم های این مملکت هم کوچکه و ظرفیت زیادی ندارن.
ظرفیت من بیشتر از این بوده و هست.
فکر من متعالی تر از این بوده. ذهنم بازتر بوده.
البته من زیاد کسی رو سرزنش نمیکنم مقصر نمیدونم، چون بنظر من وسع و امکانات مالی و انسانی مملکت ما چندان بیشتر از این نبوده.
سطح فکر کسانی پاییه که فکر میکنن فقط کار و علاقه خودشون برای جامعه مفیده و بقیه توانایی های و علم ها بی ارزشه. این افراد خیلی کوچیک فکر میکنن و همه چیز رو فقط دارن از زاویه دید خودشون نگاه میکنن و به سایر موارد نمیتونن حتی فکر کنن!
البته اگر کسی با این نوع تفکر بخواد در آمریکا هم فعالیت کنه خیلی سریع دیپورت خواهد شد.بالاخره آمریکا جایی هست که سرمایه های عظیم مالی و انسانی جمع شده. ما مسلما نمیتونیم با امکانات محدودتر خودمون در تمام یا حتی بیشتر عرصه ها با اونا رقابت کنیم. ما در حد وسع خودمون هستیم. فرض مثلا یکی هم نابغه باشه، یدونه نابغه دوتا نابغه فقط کافی نیست به خیلی چیزهای دیگر و تعداد بیشتری افراد مستعد و باسواد نیاز هست، و خیلی شرایط محیطی و امکانات مختلفی که برای ایجاد و توسعهء علوم و فناوریهای مختلف مورد نیازه. اینجا توی این مملکت اصلا آدم حسابی خیلی کمه! خودم در طی سالها اینو فهمیدم. نخبه خیلی کم داریم. آدم فهمیده و بی طرف و منصف خیلی کم داریم. فرض مثلا من سوادم بالا بوده حرف حساب زدم ولی هیچکس پیدا نشده ازم دفاع کنه، حتی اگر یه آدم مدیر و پرقدرتی بوده؛ همه فقط به فکر مقام و منافع و توهمات خودشون هستن. همه میدونن که این مملکت جای این حرفا و این کارها نیست!
این هم برای حسن ختام صحبتم از قول معمار کبیر انقلاب میگم: آمریکا هیچ غلطی نمیتواند بکند.