تا بحال فکر کردید اگر یک هکر مستقیم یا از راه دور به سیستم شما دسترسی پیدا کند چه اطلاعاتی را از سیستم شما میتواند بخواند؟ یا اصلا اگر دوستان برای لحظاتی فلش مموری خود را به سیستم شما متصل کند چه اطلاعاتی را ممکن است بدست آورد؟ در این مقاله به بررسی موضوعی از مفاهیم “فارنزیک” یا جرم شناسی رایانه ای میپردازیم.
ابتدا اجازه دهید فارنزیک (Forensic) را تعریف کنیم:
همه ما در سیستم خود از نرم افزارهای متفاوتی برای ایجاد و مدیریت اطلاعات استفاده میکنیم. صفحات وب ؛ ایمیل ؛ اسناد آفیس ؛ تماشای عکسها و فیلم ها و … سئوال این است ؛ چه ردپایی و چه اطلاعاتی بر روی سیستم ما باقی میماند که توسط دیگران قابل دستیابی است؟
اجازه دهید برای درک بیشتر و بیان این مسئله یک نرم افزار خدمتتان معرفی کنم و مراحلی برای ساخت یک ابزار جرم شناسی با هم انجام دهیم:
از قسمت HouseKeeping ؛ گزینه نصب در USB را انتخاب کنید.
پس از اتمام مراحل برنامه را ببندید و فلش مموری را از دستگاه جدا کنید.
اکنون این فلش مموری یک دیسک ویژه بازرسی است! آنرا به هر سیستمی متصل کنید و برنامه را اجرا کنید میتوانید اطلاعات بسیار زیادی را کاوش و استخراج کنید.به عنوان مثال:
تمامی رمزهای عبوری که در مرور گر ذخیره شده است
تمامی نامهای کاربری و رمزهای عبور سیستم
فعالیتهای اخیر کاربر
تمامی فایلهایی که پاک کرده است (با امکان بازیابی!)
تمام شبکه هایی که به آنها متصل شده است
ده ها مورد دیگر…
آگاه باشید که استفاده غیر قانونی از این ابزار جرم است!