loading...

مشاوره کسب و کار

بازدید : 3
شنبه 18 بهمن 1404 زمان : 18:26


فارمینگ چیست؟ شناخت با اشکال حمله ها فارمینگ ( Pharming )


گاهی فارغ از کلیک روی پیوند‌ های مشکوک یا این که گشودن فولدر کثیف، یوزرها به ورژن جعلی یک وب سایت هدایت میشوند. این رخداد فیض یک حمله اینترنتی نهفته به اسم فارمینگ یا این که Pharming میباشد. فارمینگ چیست؟ فارمینگ حمله‌ای میباشد که در آن مسیر رابطه مخاطب با وبسایت اساسی تغییر و تحول می‌نماید و به‌مکان تارنما حقیقی و واقعی، ورژن‌ای جعلی و مشابه‌سازی‌گردیده مشاوره کسب و کار در مشهد گشوده می شود.

این حمله از روش بازنویسی پیکربندی DNS یا این که فولدر‌های داخلی سیستم اعمال می گردد و می تواند داده ها حساسی مثل رمزهای عبور، داده ها بانکی یا این که داده‌های فردی را سرقت نماید. به دنبال این نوشته‌ی علمی، به‌شکل بی نقص و قابل‌شعور رسیدگی می کنیم که فارمینگ چه طور ایفا می شود، چه تفاوتی با حمله ها فیشینگ داراست، مثال‌های حقیقی وواقعی آن چیست و چطور می‌قدرت از خویش مشاوره استارتاپ در مشهد در قبال آن مراقبت کرد.

فارمینگ چیست و چه طور شغل می‌نماید؟
فارمینگ چیست و چه‌طور فعالیت می‌نماید؟

برای اینکه فهم کنیم فارمینگ چیست، بایستی با شیوه فریب مخاطب در‌این نوع حمله آشنا شویم. مغایر حمله ها فیشینگ که معمولاً به یک کلیک نادرست نیاز دارا هستند، Pharming مخاطب را فارغ از هیچ‌سیرتکامل اقدامی و حتی با وارد کردن درست نشانی وبسایت، به ورژن‌ای جعلی هدایت می‌نماید. مقصود پایانی این حمله، سرقت داده ها حساسی مانند سر عبور، داده ها بانکی یا این که داده‌های ورود یوزرها میباشد.
درین شیوه، مهاجم مسیر رابطه دربین استفاده کننده و اینترنت‌وبسایت را بازنویسی می‌نماید؛ به‌طوری که مرورگر استفاده کننده، به‌مکان لود وبسایت اساسی، ورژن‌ای جعلی ولی تماماً شبیه آن را اکران می دهد. این فرایند می تواند از دو راه و روش صورت پذیرد: از روش تغییر‌و تحول فولدر‌های داخلی سیستم یا این که از روش حمله به سرورهای .DNS
به‌طور خلاصه، فارمینگ حمله‌ای مخفی، سوای دخالت مخاطب، و بسیار خطرناک که قادر است حتی یوزرها حرفه ای را نیز فریب دهد.


معرفی اشکال هجوم ها فارمینگ ( Pharming )
درپی به معرفی دارای اسم و رسم ترین هجوم ها فارمینگ میپردازیم:

بازنویسی پوشه Hosts
درین نحوه، مهاجم با تغییر‌و تحول فولدر داخلی hosts در سیستم برهان، دامنه‌های خاصی را به نشانی‌های IP مشخص و معلوم هدایت می‌نماید. پوشه hosts قبل از مراجعه به سرورهای DNS نظارت میگردد و در شکل وجود نگاشت محلی، مرورگر مستقیماً از به عبارتی استعمال می‌نماید. این خصوصیت، در موقعیت معمولی برای آزمایش و توسعه و گسترش یا این که تعریف و تمجید مسیرهای داخلی اثرگذار میباشد، البته در هجوم ها فارمینگ میتواند گزینه سوءاستفاده قرار گیرد.

تغییرات در‌این پوشه منجر میگردد که هنگام وارد کردن یک دامنه در مرورگر، استفاده کننده به مکان مقصد اساسی، به آدرسی تماماً گوناگون هدایت خواهد شد. فارغ از آنکه سیستم هشدار امنیتی خاصی اکران دهد، مسیر ارتباطی استفاده کننده تغییر‌و تحول می‌نماید. این نوع حمله معمولاً به‌شکل محلی ایفا میشود و مستلزم دسترسی بی واسطه یا این که غیرمستقیم به فولدر‌های سیستمی میباشد. در شکل توفیق، تک تک درخواست‌های آینده مخاطب به به عبارتی دامنه، به صورت جعلی جواب داده گردد.


مسموم‌سازی (DNS poisoning)
در این‌شیوه، مهاجم با غرض بازنویسی داده ها سرور DNS، جواب‌های خطا به درخواست‌های دامنه ارسال می‌نماید. این حمله معمولاً از روش تزریق جواب‌های جعلی به کش یاد DNS اعمال می گردد. در فیض، درخواست‌های یوزرها برای دامنه‌های دارای اعتبار، به IPهایی غیرواقعی بازمی‌گردند که منبع آنها زیر در اختیار گرفتن مهاجم میباشد.
DNS poisoning قادر است در سطح کانال‌های گران قدر یا این که همگانی ایفا گردد و برخلاف بازنویسی پوشه hosts، نیاز به تغییرات در سیستم مخاطب ندارد. این حمله معمولاً با مقصود زیر تأثیر قرار دادن تعداد متعددی از یوزرها اعمال میگردد. کش DNS بعد از کثیف شدن، به‌طور موقت داده ها اشتباه را به کلیه کلاینت‌ها ارائه می دهد تا‌زمانیکه یاد آن منقضی یا این که اصلاح گردد.
به‌عامل اینکه این حمله در لایه زیرساخت کانال واقعه میفتد، شناسایی آن برای یوزرها پایانی بسیار سخت میباشد. برای رویا رویی، به کارگیری از DNSهای رمزگذاری‌گردیده و تأیید صدق جواب‌ها، برای مثال نحوه‌های مؤثر به حساب میآید.


تفاوت فارمینگ با فیشینگ چیست؟
تفاوت فارمینگ با فیشینگ چیست؟

در حوزه امنیت سایبری، تهاجم ها فیشینگ و فارمینگ از رایج‌ترین طریق‌های سرقت داده ها یوزرها می‌باشند. با وجود مشابهت در غرض (یعنی فریب مخاطب برای دسترسی به داده ها حساس)، طرز اجرای این دو حمله به طور کاملً گوناگون میباشد.
فیشینگ چیست؟ حمله‌ای میباشد که در آن، مهاجم مخاطب را با استعمال از پیام‌های جعلی، پست الکترونیک یا این که لینک و پیوند فریب می دهد تا وارد یک تارنما تقلبی گردد و داده ها خویش را وارد نماید. توفیق این حمله معمولاً به بی‌دقتی یا این که نادر‌اطلاعی مخاطب بستگی دارااست.
ولی فارمینگ چیست؟ نوعی حمله نهفته‌خیس میباشد که در آن، فارغ از هیچ‌سیرتکامل تعامل از سمت مخاطب، مسیر اینترنتی وی بازنویسی میگردد و مخاطب مستقیماً به ورژن جعلی تارنما هدایت میگردد؛ حتی در حالتی که نشانی را خودش ظریف تایپ کرده‌با‌شد.


فارمینگ چیست؟ شناخت با اشکال حمله ها فارمینگ ( Pharming )


گاهی فارغ از کلیک روی پیوند‌ های مشکوک یا این که گشودن فولدر کثیف، یوزرها به ورژن جعلی یک وب سایت هدایت میشوند. این رخداد فیض یک حمله اینترنتی نهفته به اسم فارمینگ یا این که Pharming میباشد. فارمینگ چیست؟ فارمینگ حمله‌ای میباشد که در آن مسیر رابطه مخاطب با وبسایت اساسی تغییر و تحول می‌نماید و به‌مکان تارنما حقیقی و واقعی، ورژن‌ای جعلی و مشابه‌سازی‌گردیده مشاوره کسب و کار در مشهد گشوده می شود.

این حمله از روش بازنویسی پیکربندی DNS یا این که فولدر‌های داخلی سیستم اعمال می گردد و می تواند داده ها حساسی مثل رمزهای عبور، داده ها بانکی یا این که داده‌های فردی را سرقت نماید. به دنبال این نوشته‌ی علمی، به‌شکل بی نقص و قابل‌شعور رسیدگی می کنیم که فارمینگ چه طور ایفا می شود، چه تفاوتی با حمله ها فیشینگ داراست، مثال‌های حقیقی وواقعی آن چیست و چطور می‌قدرت از خویش مشاوره استارتاپ در مشهد در قبال آن مراقبت کرد.

فارمینگ چیست و چه طور شغل می‌نماید؟
فارمینگ چیست و چه‌طور فعالیت می‌نماید؟

برای اینکه فهم کنیم فارمینگ چیست، بایستی با شیوه فریب مخاطب در‌این نوع حمله آشنا شویم. مغایر حمله ها فیشینگ که معمولاً به یک کلیک نادرست نیاز دارا هستند، Pharming مخاطب را فارغ از هیچ‌سیرتکامل اقدامی و حتی با وارد کردن درست نشانی وبسایت، به ورژن‌ای جعلی هدایت می‌نماید. مقصود پایانی این حمله، سرقت داده ها حساسی مانند سر عبور، داده ها بانکی یا این که داده‌های ورود یوزرها میباشد.
درین شیوه، مهاجم مسیر رابطه دربین استفاده کننده و اینترنت‌وبسایت را بازنویسی می‌نماید؛ به‌طوری که مرورگر استفاده کننده، به‌مکان لود وبسایت اساسی، ورژن‌ای جعلی ولی تماماً شبیه آن را اکران می دهد. این فرایند می تواند از دو راه و روش صورت پذیرد: از روش تغییر‌و تحول فولدر‌های داخلی سیستم یا این که از روش حمله به سرورهای .DNS
به‌طور خلاصه، فارمینگ حمله‌ای مخفی، سوای دخالت مخاطب، و بسیار خطرناک که قادر است حتی یوزرها حرفه ای را نیز فریب دهد.


معرفی اشکال هجوم ها فارمینگ ( Pharming )
درپی به معرفی دارای اسم و رسم ترین هجوم ها فارمینگ میپردازیم:

بازنویسی پوشه Hosts
درین نحوه، مهاجم با تغییر‌و تحول فولدر داخلی hosts در سیستم برهان، دامنه‌های خاصی را به نشانی‌های IP مشخص و معلوم هدایت می‌نماید. پوشه hosts قبل از مراجعه به سرورهای DNS نظارت میگردد و در شکل وجود نگاشت محلی، مرورگر مستقیماً از به عبارتی استعمال می‌نماید. این خصوصیت، در موقعیت معمولی برای آزمایش و توسعه و گسترش یا این که تعریف و تمجید مسیرهای داخلی اثرگذار میباشد، البته در هجوم ها فارمینگ میتواند گزینه سوءاستفاده قرار گیرد.

تغییرات در‌این پوشه منجر میگردد که هنگام وارد کردن یک دامنه در مرورگر، استفاده کننده به مکان مقصد اساسی، به آدرسی تماماً گوناگون هدایت خواهد شد. فارغ از آنکه سیستم هشدار امنیتی خاصی اکران دهد، مسیر ارتباطی استفاده کننده تغییر‌و تحول می‌نماید. این نوع حمله معمولاً به‌شکل محلی ایفا میشود و مستلزم دسترسی بی واسطه یا این که غیرمستقیم به فولدر‌های سیستمی میباشد. در شکل توفیق، تک تک درخواست‌های آینده مخاطب به به عبارتی دامنه، به صورت جعلی جواب داده گردد.


مسموم‌سازی (DNS poisoning)
در این‌شیوه، مهاجم با غرض بازنویسی داده ها سرور DNS، جواب‌های خطا به درخواست‌های دامنه ارسال می‌نماید. این حمله معمولاً از روش تزریق جواب‌های جعلی به کش یاد DNS اعمال می گردد. در فیض، درخواست‌های یوزرها برای دامنه‌های دارای اعتبار، به IPهایی غیرواقعی بازمی‌گردند که منبع آنها زیر در اختیار گرفتن مهاجم میباشد.
DNS poisoning قادر است در سطح کانال‌های گران قدر یا این که همگانی ایفا گردد و برخلاف بازنویسی پوشه hosts، نیاز به تغییرات در سیستم مخاطب ندارد. این حمله معمولاً با مقصود زیر تأثیر قرار دادن تعداد متعددی از یوزرها اعمال میگردد. کش DNS بعد از کثیف شدن، به‌طور موقت داده ها اشتباه را به کلیه کلاینت‌ها ارائه می دهد تا‌زمانیکه یاد آن منقضی یا این که اصلاح گردد.
به‌عامل اینکه این حمله در لایه زیرساخت کانال واقعه میفتد، شناسایی آن برای یوزرها پایانی بسیار سخت میباشد. برای رویا رویی، به کارگیری از DNSهای رمزگذاری‌گردیده و تأیید صدق جواب‌ها، برای مثال نحوه‌های مؤثر به حساب میآید.


تفاوت فارمینگ با فیشینگ چیست؟
تفاوت فارمینگ با فیشینگ چیست؟

در حوزه امنیت سایبری، تهاجم ها فیشینگ و فارمینگ از رایج‌ترین طریق‌های سرقت داده ها یوزرها می‌باشند. با وجود مشابهت در غرض (یعنی فریب مخاطب برای دسترسی به داده ها حساس)، طرز اجرای این دو حمله به طور کاملً گوناگون میباشد.
فیشینگ چیست؟ حمله‌ای میباشد که در آن، مهاجم مخاطب را با استعمال از پیام‌های جعلی، پست الکترونیک یا این که لینک و پیوند فریب می دهد تا وارد یک تارنما تقلبی گردد و داده ها خویش را وارد نماید. توفیق این حمله معمولاً به بی‌دقتی یا این که نادر‌اطلاعی مخاطب بستگی دارااست.
ولی فارمینگ چیست؟ نوعی حمله نهفته‌خیس میباشد که در آن، فارغ از هیچ‌سیرتکامل تعامل از سمت مخاطب، مسیر اینترنتی وی بازنویسی میگردد و مخاطب مستقیماً به ورژن جعلی تارنما هدایت میگردد؛ حتی در حالتی که نشانی را خودش ظریف تایپ کرده‌با‌شد.

نظرات این مطلب

تعداد صفحات : 12

درباره ما
موضوعات
لینک دوستان
آمار سایت
  • کل مطالب : 124
  • کل نظرات : 0
  • افراد آنلاین :
  • تعداد اعضا : 0
  • بازدید امروز :
  • بازدید کننده امروز : 1
  • باردید دیروز :
  • بازدید کننده دیروز : 0
  • گوگل امروز :
  • گوگل دیروز :
  • بازدید هفته :
  • بازدید ماه :
  • بازدید سال :
  • بازدید کلی :
  • <
    اطلاعات کاربری
    نام کاربری :
    رمز عبور :
  • فراموشی رمز عبور؟
  • خبر نامه


    معرفی وبلاگ به یک دوست


    ایمیل شما :

    ایمیل دوست شما :



    لینک های ویژه