USBKill
برنامج USBKill هو برنامج مضاد للتحليل الجنائي الرقمي ، يُوزع عبر منصة GitHub ، وهو مكتوب بلغة بايثون لأنظمة التشغيل BSD و Linux و OS X. صُمم البرنامج ليكون بمثابة مفتاح إيقاف تلقائي في حال وقوع الحاسوب المُثبّت عليه تحت سيطرة أفراد أو جهات رغماً عن إرادة مالكه. [ 1 ] وهو برنامج مجاني ، متاح بموجب رخصة جنو العمومية العامة . [ 2 ]
قام مطور البرنامج، المعروف باسم Hephaest0s على الإنترنت، بإنشائه استجابةً لظروف اعتقال مؤسس موقع Silk Road، روس أولبريشت ، حيث تمكن عملاء فيدراليون أمريكيون من الوصول إلى أدلة تدينه على حاسوبه المحمول دون الحاجة إلى تعاونه، وذلك بنسخ البيانات من ذاكرة الفلاش بعد تشتيت انتباهه. [ 3 ] يحتفظ البرنامج بقائمة بيضاء للأجهزة المسموح لها بالاتصال بمنافذ USB الخاصة بالحاسوب ؛ فإذا اتصل جهاز غير مدرج في هذه القائمة، فإنه يستطيع اتخاذ إجراءات تتراوح بين مجرد إعادة الشاشة إلى شاشة القفل ، وتشفير القرص الصلب ، أو مسح جميع البيانات الموجودة على الحاسوب. ومع ذلك، يمكن استخدامه أيضًا كجزء من نظام أمان الحاسوب لمنع التثبيت الخفي للبرامج الضارة أو برامج التجسس، أو النسخ السري للملفات، وفقًا لمطوره. [ 4 ]
خلفية
عندما بدأت أجهزة إنفاذ القانون في تنفيذ عمليات اعتقال مرتكبي جرائم الحاسوب في التسعينيات، كانت غالباً ما تطلب من القضاة أوامر تفتيش دون إشعار مسبق ، لمنع المستهدفين من حذف الأدلة التي تدينهم من أجهزة الحاسوب أو وسائط التخزين. وفي الحالات الأكثر خطورة، حيث كان من المرجح أن يتلقى المستهدفون إشعاراً مسبقاً بوصول الشرطة، كان القضاة يصدرون أوامر "قطع التيار الكهربائي"، مما يسمح لشركات المرافق بقطع التيار الكهربائي عن موقع المداهمة قبل وقت قصير، وبالتالي إحباط أي محاولات لتدمير الأدلة قبل مصادرتها. وقد أثبتت هذه الأساليب فعاليتها ضد المجرمين الذين ينتجون ويوزعون البرامج والأفلام المقرصنة، والتي كانت تمثل الجريمة الإلكترونية الرئيسية واسعة النطاق في تلك الحقبة. [ 1 ]
بحلول العقد الثاني من القرن الحادي والعشرين، تغيرت ظروف جرائم الحاسوب بالتوازي مع تغير الاستخدام المشروع للحاسوب. أصبح المجرمون أكثر ميلاً لاستخدام الإنترنت لتسهيل جرائمهم، ما استدعى بقاءهم متصلين بالإنترنت معظم الوقت. ولتحقيق ذلك، مع الحفاظ على سرية أنشطتهم، استخدموا ميزات أمان الحاسوب مثل قفل الشاشة وحماية كلمة المرور . [ 1 ]
لهذه الأسباب، تسعى أجهزة إنفاذ القانون حاليًا إلى القبض على المشتبه بهم في جرائم الإنترنت أثناء تشغيل أجهزة الكمبيوتر الخاصة بهم واستخدامها، مع فتح جميع الحسابات، سواء على الكمبيوتر أو عبر الإنترنت، وتسجيل الدخول إليها، مما يسهل البحث عنها. [ 1 ] إذا لم تتمكن من مصادرة الكمبيوتر في هذه الحالة، فهناك بعض الطرق المتاحة لتجاوز حماية كلمة المرور، ولكن قد تستغرق هذه الطرق وقتًا أطول مما هو متاح للشرطة. قد يكون من المستحيل قانونًا إجبار المشتبه به على الكشف عن كلمة مروره؛ ففي الولايات المتحدة ، حيث تُجرى العديد من تحقيقات جرائم الكمبيوتر، ميّزت المحاكم بين إجبار المشتبه به على استخدام وسائل مادية لحماية البيانات، مثل بصمة الإبهام أو مسح شبكية العين أو مفتاح، وبين كلمة المرور أو رمز المرور، الذي يُعد نتاجًا لعمليات ذهنية للمشتبه به، وبالتالي فهو محمي من الإفصاح القسري بموجب التعديل الخامس للدستور . [ 5 ]
تتمثل التقنية المعتادة التي تتبعها السلطات - سواء كانت جهات حكومية كأجهزة إنفاذ القانون أو منظمات خاصة كالشركات - عند مصادرة جهاز كمبيوتر (عادةً حاسوب محمول ) يُشتبه في استخدامه بشكل غير سليم، في عزل المستخدم المشتبه به عن الجهاز فعليًا بحيث لا يتمكن من لمسه، ومنعه من إغلاق غطائه أو فصله عن الكهرباء أو كتابة أي أمر. بعد ذلك، غالبًا ما يتم تثبيت جهاز في منفذ USB يحاكي حركات بسيطة للفأرة أو لوحة اللمس أو لوحة المفاتيح، مما يمنع الكمبيوتر من الدخول في وضع السكون ، الذي عادةً ما يعود منه إلى شاشة القفل التي تتطلب كلمة مرور. [ 6 ]
علم عملاء مكتب التحقيقات الفيدرالي الأمريكي (FBI)، الذين كانوا يحققون مع روس أولبريشت ، مؤسس سوق "طريق الحرير" الإلكتروني غير القانوني ، أنه كان يدير الموقع غالبًا من حاسوبه المحمول، مستخدمًا شبكات الواي فاي المتاحة في فروع مكتبة سان فرانسيسكو العامة . وعندما توفرت لديهم أدلة كافية لاعتقاله، خططوا لضبطه متلبسًا بإدارة "طريق الحرير"، مع تشغيل حاسوبه وتسجيل دخوله. وكان عليهم التأكد من عدم قدرته على تفعيل التشفير أو حذف الأدلة عند قيامهم بذلك. [ 3 ]
في أكتوبر/تشرين الأول 2013، تظاهر عميلان، ذكر وأنثى، بشجارٍ عاطفي بالقرب من مكان عمل أولبريشت في فرع غلين بارك. ووفقًا لموقع بيزنس إنسايدر ، كان أولبريشت مشتت الذهن، فنهض ليرى ما المشكلة، فانتزعت منه العميلة حاسوبه المحمول بينما قام العميل الذكر بتقييده. ثم تمكنت العميلة من إدخال ذاكرة فلاش في أحد منافذ USB الخاصة بالحاسوب، تحتوي على برنامج لنسخ الملفات المهمة. [ 3 ] ووفقًا لجوشوا بيرمان من مجلة وايرد ، انتزع عميل ثالث الحاسوب المحمول بينما كان أولبريشت منشغلًا بالشجار المزعوم، وسلمه إلى العميل توم كيرنان. [ 7 ]
يستخدم
استجابةً لظروف اعتقال أولبريشت، [ 4 ] قام مبرمج يُعرف باسم Hephaest0s بتطوير كود USBKill بلغة بايثون وقام بتحميله على GitHub في عام 2014. وهو متاح كبرنامج مجاني بموجب رخصة جنو العمومية العامة ويعمل حاليًا على كل من لينكس وماك أو إس إكس . [ 4 ]
عند تثبيت البرنامج، يطلب من المستخدم إنشاء قائمة بيضاء بالأجهزة المسموح لها بالاتصال بالكمبيوتر عبر منافذ USB ، ويتم فحص هذه القائمة بمعدل عينة قابل للتعديل . كما يمكن للمستخدم اختيار الإجراءات التي سيتخذها الكمبيوتر في حال اكتشافه جهاز USB غير مدرج في القائمة البيضاء (افتراضيًا، يتم إيقاف تشغيله ومسح البيانات من ذاكرة الوصول العشوائي وملف التبديل ). يجب على المستخدمين تسجيل الدخول كمسؤول النظام (root). يحذر Hephaest0s المستخدمين من ضرورة استخدام تشفير جزئي للقرص على الأقل مع برنامج USBKill لمنع المهاجمين تمامًا من الوصول إلى النظام؛ [ 4 ] يقترح موقع Gizmodo استخدام جهاز افتراضي لا يكون موجودًا عند إعادة تشغيل الكمبيوتر . [ 8 ]
يمكن استخدامه أيضًا بشكل عكسي، حيث يتم توصيل ذاكرة فلاش مُدرجة في القائمة البيضاء بمنفذ USB، وتُعلق بمعصم المستخدم بواسطة حبل قصير يعمل كمفتاح. في هذه الحالة، إذا أُزيلت ذاكرة الفلاش بالقوة، سيبدأ البرنامج بتنفيذ الإجراءات المطلوبة. كتب آرون غروث في مقال قصير عن برنامج USBKill في عام 2600 : "[إنه] مصمم لأداء مهمة واحدة، ويؤديها بشكل جيد للغاية". كإجراء احترازي إضافي، يقترح على المستخدمين إعادة تسميته باسم غير ضار بمجرد تحميله على أجهزة الكمبيوتر الخاصة بهم، تحسبًا لأن يبحث عنه شخص ما على جهاز كمبيوتر مصادر لتعطيله. [ 6 ]
إضافةً إلى الغرض المصمم له، يُشير برنامج Hephaest0s إلى استخدامات أخرى لا علاقة لها برغبة المستخدم في إحباط الشرطة والمدعين العامين. وكجزء من نظام أمني عام، يُمكن استخدامه لمنع التثبيت الخفي للبرامج الضارة أو برامج التجسس على جهاز كمبيوتر محمي، أو نسخ الملفات منه. كما يُوصى باستخدامه بشكل عام كجزء من ممارسة أمنية قوية، حتى في حال عدم وجود تهديدات تُثير المخاوف. [ 4 ]
الاختلافات والتعديلات
في مقالته المنشورة في مجلة 2600 ، شارك غروث رقعة برمجية تتضمن ميزة تسمح للبرنامج بإيقاف تشغيل الشبكة عند إدخال جهاز USB غير مُدرج في القائمة البيضاء في أي طرفية . [ 6 ] قام نيت برون، وهو مبرمج آخر، بإنشاء Silk Guardian، وهو إصدار من USBKill يأتي على شكل وحدة نواة قابلة للتحميل ، وبالتالي "[إعادة تصميم] هذا المشروع كبرنامج تشغيل لنواة لينكس للمتعة والتعلم". [ 9 ] في العدد التالي من مجلة 2600 الذي تلى مقالة غروث، شرح كاتب آخر يُدعى جاك د. ريبر كيف يتعامل نظام التشغيل Ninja OS، المصمم خصيصًا لمحركات أقراص الفلاش الحية ، مع هذه المشكلة: فهو يستخدم مؤقت مراقبة ، على شكل نص برمجي باش موجود في الذاكرة ، يقوم بتكرار عملية البحث في جهاز الإقلاع ( أي محرك أقراص الفلاش) ثلاث مرات في الثانية للتحقق مما إذا كان لا يزال مُثبتًا، ويعيد تشغيل الكمبيوتر إذا لم يكن كذلك. [ 10 ]
انظر أيضاً
مراجع
- 1 2 3 4 داكلين، بول (8 مايو 2015). "أداة USBKILL لمكافحة الأدلة الجنائية الرقمية - إنها لا تفعل *تمامًا* ما هو مُعلن عنها" . Naked Security . Sophos . تم الاطلاع عليه في 29 مايو 2015 .
- ↑ Hephaest0s (18 يناير 2016). "usbkill.py" . GitHub . تم الاطلاع عليه في 29 مايو 2016 .
{{cite web}}: صيانة CS1: الأسماء الرقمية: قائمة المؤلفين ( رابط ) - 1 2 3 بيرتراند، ناتاشا (29 مايو 2015). "مكتب التحقيقات الفيدرالي دبّر شجارًا بين عشّاق للقبض على زعيم أكبر سوق للمخدرات غير المشروعة على الإنترنت" . بزنس إنسايدر . تاريخ الاسترجاع: 30 مايو 2016 .
- 1 2 3 4 5 Hephaest0s (2016). "Hephaest0s/usbkill" . GitHub . تم الاسترجاع في 29 مايو 2016 .
{{cite web}}: صيانة CS1: الأسماء الرقمية: قائمة المؤلفين ( رابط ) - ↑ فاس، ليزا (3 نوفمبر 2014). "يحق للشرطة طلب بصمات الأصابع، ولكن ليس رموز المرور، لفتح الهواتف، وفقًا لقاضي القواعد" . نيكد سيكيوريتي . مؤرشف من الأصل في 23 أبريل 2016. تم الاطلاع عليه في 31 مايو 2016 .
- 1 2 3 غروث، آرون (شتاء 2015-2016). "USBKill: برنامج لمستخدمي الكمبيوتر شديدي الحذر". 2600: مجلة القرصنة الفصلية . 32 (4): 10-11 .
- ↑ بيرمان، جوشوا (مايو 2015). "صعود وسقوط طريق الحرير - الجزء الثاني" . وايرد . تم الاطلاع عليه بتاريخ 20 أكتوبر 2016 .
- ↑ ميلز، كريس (5 مايو 2015). "كود بسيط يحوّل أي محرك أقراص USB إلى مفتاح إيقاف تشغيل لجهاز الكمبيوتر الخاص بك" . جيزمودو . تم الاسترجاع في 4 يونيو 2016 .
- ↑ برون، نيت. "حارس الحرير" . جيت هاب . تم الاسترجاع في 5 فبراير 2024 .
- ↑ ريبر، جاك د. (ربيع 2016). "حل آخر لمشكلة USBKill.py". 2600. 33 ( 1 ): 48–49 .
روابط خارجية
- برامج مكافحة الأدلة الجنائية
- برنامج يستخدم رخصة جنو العمومية العامة
- برامج أمان الكمبيوتر
- USB
- برنامج 2014
