كرم هاي اينترنتي مفيد
قبل از هر چيز ذكر اين نكته ضروري است كه اين مطلب در جهت افزودن بر آگاهي مخاطبان نگاشته شده است و قصد طرفداري يا مخالفت با اين گونه از كرم ها را كه با عنوان «كرم هاي خوب» و «كرم هاي مدافع» نيز شناخته مي شوند، ندارد. از آنجا كه مطالب اين مقاله نظرهاي افراد مختلف است، بعضي مطالب ممكن است نشانه طرفداري و بعضي نشاندهنده مخالفت با وجود كرم هاي مفيد باشد. شما از كدام گروهيد؟
چندي پيش خبرگزاري BBC خبر از ظهور و گسترش كرمي به نام كرم پنير (Cheese worm) داد. محتواي خبر نشان از فعاليت اين كرم عليه هكرها مي داد، نه به نفع آنان!
«يك ويروس مفيد در حال گشت در اينترنت است و شكاف امنيتي كامپيوترها را بررسي و در صورت يافتن، آنها را مي بندد. هدف اين كرم، كامپيوترهاي با سيستم عامل لينوكس است كه توسط يك برنامه مشابه اما زيان رسان قبلا مورد حمله قرار گرفته اند.»
اما اين كرم توسط شركت هاي توليد آنتي ويروس تحويل گرفته نشد! چراكه آنان معتقد بودند هر نرم افزاري كه تغييراتي را بدون اجازه در يك كامپيوتر ايجاد كند، بالقوه خطرناك است.
در ماه مارس آن سال يك برنامه زيان رسان با عنوان Lion worm (كرم شير) سرويس دهندگان تحت لينوكس بسياري را آلوده و درهاي پشتي روي آنها نصب كرده بود تا ايجادكنندگان آن بتوانند از سرورها بهره برداري كنند. كرم همچنين كلمات عبور را مي دزديد و به هكرهايي كه از اين ابزار براي ورود غيرمجاز استفاده مي كردند، مي فرستاد. اين درهاي پشتي مي توانستند براي حملات DoS نيز استفاده شوند.
كرم پنير تلاش مي كرد بعضي از خسارات وارده توسط كرم شير را بازسازي كند. در حقيقت كرم پنير شبكه هايي با آدرس هاي مشخص را پيمايش مي كرد تا آنكه درهاي پشتي ايجاد شده توسط كرم شير را بيابد، سپس براي بستن سوراخ، وصله آن را بكار مي گرفت و خود را در كامپيوتر ترميم شده كپي مي كرد تا براي پيمايش شبكه هاي ديگر با همان شكاف امنيتي از اين كامپيوتر استفاده كند.
مديران سيستم ها كه متوجه تلاش هاي بسياري براي پيمايش سيستم هايشان شده بودند، دنبال علت گشتند و كرم پنير را مقصر شناختند. ارسال گزارش هاي آنها به CERT باعث اعلام يك هشدار امنيتي گرديد.
اين برنامه با مقاصد بدخواهانه نوشته نشده بود و براي جلوگيري از فعاليت هكرهاي مزاحم ايجاد گشته بود. اما به هرحال يك «كرم» بود. چرا كه يك شبكه را مي پيمايد و هرجا كه مي رفت خود را كپي مي كرد.
زماني كه بحث كرم پنير مطرح شد، بعضي متخصصان امنيت شبكه هاي كامپيوتري احساس كردند كه ممكن است راهي براي مبارزه با شكاف هاي امنيتي و هكرهاي آسيب رسان پيدا شده باشد. يكي از بزرگ ترين علت هاي وجود رخنه هاي امنيتي و حملات در اينترنت غفلت يا تنبلي بسياري از مديران سيستم ها است. بسياري از مردم سيستم هاي خود را با شكاف هاي امنيتي به امان خدا! رها مي كنند و تعداد كمي زحمت نصب وصله هاي موجود را مي دهند.
بسياري از مديران شبكه ها از ورود برنامه ها و بارگذاري وصله ها ابراز نارضايتي مي كنند. اين نكته اي صحيح است كه يك وصله ممكن است با برنامه هاي موجود در كامپيوتر ناسازگار باشد. اما در مورد يك كرم مفيد كه وجود شكاف هاي امنيتي در سيستم ها را اعلام مي كند، چه؟ اين روش مشكل مديراني را كه نمي توانند تمام شكاف هاي امنيتي را رديابي كنند، حل مي كند. بعضي مي گويند كه برنامه هاي ناخواسته را روي سيستم خود نمي خواهند. در پاسخ به آنها گفته مي شود «اگر شكاف امنيتي در سيستم شما وجود نداشت كه اين برنامه ها نمي توانستند وارد شوند. يك برنامه را كه سعي مي كند به شما كمك كند، ترجيح مي دهيد يا آنهايي را كه به سيستم شما آسيب مي رسانند و ممكن است از سيستم شما براي حمله به سايرين استفاده كنند؟ »
اين آخري، يك نكته مهم است. رخنه هاي امنيتي كامپيوتر شما فقط مشكل شما نيستند؛ بلكه ممكن است براي ساير شبكه ها نيز مساله ساز شوند. ممكن است فردي نخواهد عليه بيماري هاي مسري واكسينه شود، اما بهرحال بخشي از جامعه اي است كه در آن همزيستي وجود دارد.
آنچه كه در اين ميان آزاردهنده است اين است كه هرساله براي امنيت اتفاقات بدي رخ ميدهد، و هر چند تلاش هايي براي بهبود زيرساختهاي امنيتي انجام مي گيرد، اما براي هر گام به جلو، دو گام بايد به عقب بازگشت.
چرا كه هكرها باهوش تر و در نتيجه تهديدها خطرناكتر شده اند و شايد بدليل تنبلي يا بار كاري زياد مديران شبكه باشد.
در بيشتر موارد، مشكلات بزرگ امنيتي كه هر روزه درباره آنها مي خوانيد، بخاطر وجود حملاتي است كه برروي سيستم هايي صورت مي گيرد كه به علت عدم اعمال وصله ها، هنوز مشكلات قديمي را در خود دارند.
بهروز كماليان
