يرجى مطالعة الموضوع بتمعن وتركيز.
************************************
عادل (AdelSBM) الجزائر 9/2/2015
مما لاشك فيه أن الإنترنت عالم فسيح له وجه مشرق يقابله وجه مظلم عميق،و المخترق المحترف ليس مجرد صائد للمواقع و الحسابات بقدر ماهو شخص يرى ما لا يراه غيره من مرتادي الإنترنت كما أنه باحث ثم مبرمج قبل أن يكون مخترقا ،وعليه فاستعد عزيز القارئ لعمليات صيد في الظلام !!..
موضوعنا اليوم يدور حول إنترنت الأشياء ،فبعد الاطلاع على هذا الموضوع ستتمكن إن شاء الله من جمع و اختراق الأجهزة المتصلة بالانترنتمثل الموديمات،الكاميرات ،الأجهزة الالكترونية المنزلية و لِما لا ربما أنظمة شركات حساسة أو حتى منشآت نووية
.. إن المشروع الذي سأطرحه اليوم مبرمج بلغة php ولكن لا تقلق إن لم تكن ملمًا بهذه اللغة أو البرمجة عموما ،فقط استفد من الفكرة ،كما أن موضوعي سيكون مرفقاً بملفات المشروع جاهزة و مفتوحة المصدر لكل من يرغب بالتطوير.
فهرس الموضوع على شاكلة أسئلة:
1-ماذا نقصد بمصطلح إنترنت الأشياء؟
2-ماهو محرك البحث شودان؟
3-كيف سأبحث عن الأجهزة المتصلة بالإنترنت (موديمات،كاميرات مراقبة..)؟
4-هل يمكن استهداف دولة أو منطقة أو نوع جهاز محدد؟
5-بعد العثور على الهدف كيف سيتم الاختراق؟
6-هل يمكن إنشاء قاعدة بيانات لكل الأجهزة المتصلة بالنت التي عثرت عيها (شودان الخاص بي)؟
على بركة الله نجيب على الأسئلة تواليا قصد بناء موضوع مشروح و متكامل إن شاء الله.
1-ماذا نقصد بمصطلح انترنت الأشياء؟
أنترنت الأشياء (Internet of Things - IoT)، مصطلح برز حديثا، يُقصد به الجيل الجديد من الإنترنت (الشبكة) الذي يتيح التفاهم بين الأجهزة المترابطة مع بعضها (عبر بروتوكول الإنترنت)، وتشمل هذه الأجهزة والأدوات والمستشعرات والحساسات وأدوات الذكاء الاصطناعي المختلفة وغيرها.
أول أمر نستنتجه من هذا التعريف أن أي جهاز متصل بالإنترنت حتما هو مفتوح على العالم حيث له عنوان ip address خاص و له لوحة تحكم يديرها صاحب الجهاز،جيد لنواصل،إنطلاقا من هذا الاستنتاج ظهر محرك البحث شودان (shodan)
2-ماهو محرك البحث شودان؟
هو أخطر محرك بحث يمكن أن يستخدمه الهاكرز ،هدف الموقع هو القيام بعمل فهرسة ليس للمواقع كياهوو وجوجل ولكن فهرسة للأجهزة الشخصية والسيرفرات والروترات والسويتشات و الكاميرات والطابعات أو أى جهاز متصل بالأنترنت، وأيضا يعطى الموقع امكانية البحث بالبورتات المفتوحه، ولقد عثر محرك البحث شودان على أنظمة تحكم بحديقة ألعاب مائية ومحطة بترول وغرف تبريد مشروبات في فندق، فضلا عن أنظمة تحكم وإدارة بمحطات الطاقة النووية جرى كشف وجودها بواسطة محرك البحث شودان .
ما نستنتجه من التعريف هو أن مشروعنا سيكون نسخة شخصية مبتكرة من محرك البحث شودان،الإجابة هي نعم،ولكن كيف ؟؟،الإجابة:تابع و ركز فقط...
3-كيف سأبحث عن الأجهزة المتصلة بالإنترنت (موديمات،كاميرات مراقبة..)؟
إنها أهم نقطة و هنا ينطلق مشروعنا،بما أن كلمة -بحث- وردت في مستهل حديثنا فهذا يقتضي عملية فهرسة وهذه الأخيرة تقتضي بدورها العناكب.
ومشروعنا عبارة عن عنكبوت ظلام ..عنكبوتنا البسيط سيعمل انطلاقا من فكرة مذهلة،و هي نفس آلية عمل عناكب محرك البحث شودان و هي كالآتي و على الترتيب..
1- سنقوم بتوليد عناوين إنترنت عشوائية ip addresses
2- سنرسل طلب لكل عنوان عن طريق البورت الذي نحدده فإذا كانت هناك استجابة -إن صح التعبير- يعني أنه متصل بالإنترنت و عليه سيتمسحب معلومات الهيدر (Headers) هذه الأخيرة تحتوي على معلومات أساسية مثل نوع الجهاز /السيرفر أو البرنامج المثبت وحتى كلمات المرور الافتراضية.
3- بعد سحب الهيدرز (Headers) سنحدد دولة عنوان الجهاز ،و الاختراق سيتم شرحه في نهاية الموضوع.
- قبل كل شيء قم بتحميل ملفات المشروع حتى تتمكن من مواكبة الشرح ،من هنا: