Follow TED
Be the first to know about new TEDTalks, TED news and other announcements.
Click on any phrase to play the video from that point.
انا احب الانترنت هذه حقيقة فكر بكل شيئ احضرته لنا فكر بكل الخدمات التي نستخدمها كل الاتصالات كل أنواع التسلية و كل أنواع الأعمال و التجارة. و ان هذا يحصل خلال فترة حياتنا انا متأكد جدا انه يوما ما سنكتب كتب التاريخ بعد مئات السنين من الان . جيلنا سيتم تذكره بالجيل الذي اصبح متواصلا عبر الانترنت الجيل الذي بنى شيئا فاتنا و حقا عالمي لكن في نفس الوقت تواجه الانترنت مشاكل ,مشاكل جدية جدا مشاكل مع أمن المعلومات ومشاكل مع خصوصية المستخدمين ولقد قضيت سنوات مهنتي في مجابهة هذه المشاكل
لذا دعوني اريكم شيئا هذا هنا هو (برين) هذا القرص المرن قرص ¼5 انش مصاب بفيروس (برين. اي) انه اول فيروس وجدناه للحواسيب الشخصية و في الواقع نحن نعلم من اين اتى برين نحن نعلم لأنه يقول ذلك داخل الشفرة لنلقي نظرة حسنا هذا هو جزء الاقلاع من القرص المرن المصاب و اذا اخذنا نظرة اقرب للداخل سوف نرى ذلك هنا انه يقول"مرحبا بك في الزنزانة" و يواصل بعد ذلك يقول ,1986, بسيط و امجد و بسيط و امجد هي اسماء اولى اسماء باكستانية في الواقع هنالك رقم هاتف و عنوان في باكستان
الان,1986 و الان 2011 ذلك كان قبل 25 عاما مشكلة فيروسات الحواسيب الشخصية لها 25 عاما الان لذا قبل نصف عام قررت ان اذهب الى باكستان بنفسي اذن دعونا نرى,هذه بعض الصور التي التقطتها عندما كنت في باكستان هذه من مدينة لاهور التي هي حوالي 300 كيلومتر جنوبا من ابوتاباد حيث تم امساك بن لادن هكذا يبدو الشارع و هذا هو الشارع الذي يقود لهذا البناء منزل رقم 730 في حي نظام في بلدة الاما اقبال و طرقت الباب (ضحك) اتريدون ان تخمنو من فتح الباب؟ بسيط و امجد ,مازالا هناك (ضحك) (تصفيق) اذن هنا الواقف هو بسيط و الجالس هو اخوه امجد هؤلاء هم من كتب اول فيروس حاسوب شخصي الان طبعا ,لقد خضنا نقاش مثير جدا للاهتمام سألتهم لماذا. سألتهم ما هو شعورهم تجاه ما بدؤوه و حصلت على بعض الرضا من معرفة ان كلا بسيط و امجد قد أصيبت حواسيبهما بالفيروسات أكثر من مرة وكانت فيروسات اخرى مختلفة كليا على مر هذه السنوات. اذن هنالك نوع من العدالة في العالم فوق كل شيئ
الان الفيروسات التي اعتدنا ان نراها في الثمانينيات و التسعينيات ليست مشكلة بعد الان لذا دعوني اريكم بعض الامثلة على ما كانو يبدون عليه ما اشغله هنا هو نظام يمكنني من تشغيل برامج قديمة على حاسوب حديث لذا دعوني فقط اركب بعض السواقات ,اذهب الى هناك ما لدينا هنا هو قائمة بالفيروسات القديمة لذا دعوني فقط اشغل بعضها على حاسوبي
عل سبيل المثال دعونا نشغل فيروس(ام اربع و اربعين) اولا و يمكنك ان ترى في اعلى الشاشة هنالك ام اربع و اربعين تزحف عبر حاسوبك عندما تصاب بهذا تعرف انك اصبت لانه في الواقع يظهر هذا واحد اخر هذا يسمى فيروس (كراش) اخترع في روسيا في 1992 دعوني اريكم واحد في الواقع يشغل بعض الاصوات (صوت صافرة انذار) و اخر مثال احزر ما يفعله فيروس (الماشي) نعم هنالك شخص يمشي عبر شاشتك ما ان تتم اصابتك اذن كان من السهل معرفة انه تم اصابتك بفيروس عندما كانت الفيروسات يبرمجها الهواة و المراهقين
اليوم,انها لا تبرمج عن طريق الهواة و المراهقين اليوم ,الفيروسات مشكلة عالمية ما لدينا هنا في الخلفية مثال للانظمة التي نشغلها في مختبراتنا حيث نتعقب اصابات الفيروسات عالميا لذا نحن نرى في الوقت الحقيقي اننا قد اوقفنا فيروس في السويد و تايوان و روسيا و اماكن اخرى في الواقع اذا اتصلت مرة اخرى بانظمة مختبراتنا عن طريق الشبكة يمكننا ان نرى في الوقت الحقيقي فقط فكرة عن كم من الفيروسات كم من امثلة البرامج الخبيثة نجدها كل يوم هذا هو اخر فيروس اكتشفناه في ملف يدعى(server.exe) و وجدناه هنا قبل 3 ثواني الذي قبله, قبل 6 ثواني و اذا مررنا عبر الصفحة انه فقط هائل نجد عشرات الالاف حتى مئات الالاف و هذه هي اخر 20 دقيقة من البرامج الخبيثة كل يوم
اذن من اين يأتي كل هذا؟ حسنا اليوم,انها عصابات اجرامية منظمة تبرمج هذه الفيروسات لأنهم يحصلون على المال من فيروساتهم انها مثل عصابة لنذهب الى(gangstabucks.com) هذا الموقع يعمل في موسكو حيث يشترون حواسيب مصابة اذن اذا كنت مبرمج فيروسات و كنت قادرا على اصابة حواسيب ويندوز لكن لا تعرف ماذا تفعل بها بامكانك ان تبيع هذه الحواسيب المصابة حواسيب اشخاص اخرين لهؤلاء الاشخاص و هم في الواقع سوف يدفعوا لك مال مقابل هذه الحواسيب اذن كيف يحول هؤلاء الاشخاص الحواسيب المصابة الى مال؟ حسنا هنالك عدة طرق مختلفة مثل احصنة طروادة البنكية,التي تسرق المال من حسابك البنكي على الشبكة عندما تؤدي اعمال بنكية على الشبكة او مسجلات المفاتيح مسجلات المفاتيح تجلس في الحاسوب بصمت ,مخفية عن الانظار وهي تسجل اي شيئ تطبعه اذن انت جالس الى حاسوبك تبحث في قوقل كل بحث تجريه في قوقل يحفظ و يرسل الى المجرمين كل بريد الكتروني تكتبه يحفظ و يرسل الى المجرمين نفس الشيئ مع كل كلمة سر و ما الى ذلك
لكن الشيئ الذي يبحثون عنه اكثر هي الفترات الزمنية عندما تكون على الشبكة و تشترى على الشبكة في اي متجر الكتروني لانه عنما تشتري في المتاجر الالكترونية سوف تكتب اسمك و عنوان التسليم رقم بطاقتك الائتمانية ورقم المرور السري لها و هذا مثال لملف وجدناه في خادم قبل عدة اسابيع هذا رقم بطاقة الائتمان هذا تاريخ نهاية الصلاحية ,و هذا الرقم السري و هذا اسم مالك البطاقة ما ان تحصل معلومات بطاقة الائتمان لاناس اخرون تستطيع ان تدخل الشبكة و تشتري ما تريد بهذه المعلومات و هذا من الواضح مشكلة الان لدينا سوق اسود كامل و انظمة اعمال اقتصادية مبنية حو ل الجريمة الالكترونية
مثال على كيف يستطيع هؤلاء الاشخاص تنفيذ عملياتهم ذهبنا و اخذنا نظرة على صفحات الانتربول و بحثنا عن اشخاص مطلوبين وجدنا اشخاص مثل (بيجورن سندين) في الاصل من السويد و شريكه في الجريمة ايضا في صفحات المطلوبين في الانتربول السيد(شيلشكومار جاين) مواطن امريكي هؤلاء الشباب كانو يديرون عملية اسمها(آي ام يو) عملية جريمة الكترونية حيث كان صافي ربحهم الملايين الان كلاهما هاربان لا احد يعلم اين هما المسؤولين الامريكيين فقط قبل عدة اسابيع جمدو حساب في بنك سويسري يعود الى السيد جاين و ذلك الحساب كان فيه 14.9 مليون دولار امريكي
اذن كمية المال التي تولدها الجريمة الالكترونية كبيرة وذلك يعني ان المجرمين الالكترونيين بأمكانهم ان يستثمروا في هجماتهم نحن نعلم ان المجرمين الالكترونيين يوظفون مبرمجين,يوظفون اشخاص للاختبار لاختبار شفراتهم لديهم انظمة حديثة مع انظمة قواعد بيانات(اس كيو ال) و يستطيعون تحمل ثمن مشاهدة كيف نعمل مثل كيف يعمل رجال الامن و يحاولون ايجاد طريقهم حول اي اجراء امني نستطيع بناءه . هم ايضا يستخدمون الطبيعة العالمية للانترنت لمصلحتهم انا اعني ان الانترنت عالمي لهذا يسمي الانترنت
و اذا ذهبنا واخذنا نظرة على ما يحدث في العالم الافتراضي هنا فيديو صنع بواسطة كلارفيد نتوركس حيث يوضح كيف ان عائلة برامج خبيثة واحدة تستطيع ان تتحرك حول العالم هذه العملية يعتقد انها بدأت في الاصل من استونيا تتحرك من بلد الى اخر حالما يحاول شخص إغلاق الموقع لذا لا يمكنك ايقاف هؤلاء الاشخاص سوف يتحولون من بلد الى اخر من سلطة قضائية الى اخرى يتحركون حول العالم مستخدمين حقيقة اننا لا نملك القدرة على عمليات بوليسية عالمية مثل هذه اذن الانترنت مثل اعطاء شخص تذاكر طائرة مجانية الى كل المجرمين الالكترونيين في العالم المجرمين الذين كانو لا يستطيعون الوصول لنا من قبل يستطيعون وصولنا
اذن كيف تذهب حقا لايجاد المجرمين على الشبكة؟ كيف تتعقبهم حقا دعوني اعطيكم مثالا ما لدينا هنا هو ملف مصاب واحد هنا انا انظر الى مكب الهكس لملف صورة الذي يحتوي على تهديد امني وذلك يعني اساسا اذا اردت رؤية هذه الصورة في حاسوب ويندوز الخاص بك في الواقع هي تسيطر على حاسوبك وتشغل شفرات
الان اذا نظرت الى ملف الصورة هذا حسنا هنالك بادئة صورة و هنا حيث تبدأ شفرة الهجوم و هذه الشفرة تم ترميزها اذن لنفك الترميز لقد تم ترميزها باستخدام دالة XOR 97 يجب فقط ان تصدقوني انها كذلك,انها كذلك و يمكننا الذهاب هنا و نبدأ حقا في فك الترميز حسن الجزء الاصفر من الشفر هو الان غير مرمز و انا اعلم انه لا يبدو مختلفا كثيرا من الاصل لكن فقط واصلو التحديق به سوف ترى ذلك حقا في الاسفل هنا تستطيع ان ترى عنوان ويب هنا unionseek.com/d/ioo.exe و عندما تعرض هذه الصورة في حاسوبك هي في الواقع سوف تقوم بتنزيل و تشغيل ذلك البرنامج وذلك هو الباب الخلفي الذي سوف يسيطر على حاسوبك
لكن باكثر اثارة للاهتمام اذا واصلنا فك الترميز سوف نجد هذه الجملة الغامض التي تقول O600KO78RUS تلك الشفرة هناك اسفل الترميز كنوع من التوقيع انها ليست مستخدمة لاي شيئ و انا كنت انظر لاى ذلك ومحاولا معرفة ماذا تعني لذا طبعا قمت بالبحث عنها في قوقل لم اجد اي نتائج ,لم تكن هناك لذا تحدثت مع الشباب في المختبر و لدينا شخصان روسيان في مختبراتنا و ذكر احدهما حسنا انها تنتهي ب(rus) مثل روسيا و 78 هو رمز المدينة لمدينة سانت بيترسبرغ عل سببيل المثال يمكن ان تجدها من بعض ارقام الهواتف و لوحات السيارات و اشياء مثل هذه لذا ذهبت للبحث عن جهات اتصال في سانت بيترسبيرغ و خلال طريق طويل في النهاية وجدنا موقع معين
هنا هذا الشاب الروسي الذي كان يعمل على الشبكة منذ عدة سنوات الذي يدير موقعه الخاص و يدير مدونة تحت مجلة لايف جورنال و في هذه المدونة ,يدون عن حياته عن حياته في سانت بيترسبيرغ هو في بداية العشرينات من عمره عن قطته عن صديقته و هو يقود سيارة جميلة جدا في الواقع هذا الشاب يقود مرسيدس بنز اس600 12 صمام بمحرك سعة 6 ليترات و قوة 400 حصان الان هذه سيارة جميلة لشاب في العشرينات في سانت بيترسبيرغ
كيف اعلم عن سيارته؟ لانه دون عنها في الواقع لقد حصل معه حادث في وسط المدينة في سانت بيترسبيرغ في الواقع هو صدم سيارته بسيارة اخرى ووضع صور في المدونة عن حادث سيارته هذه هي المرسيدس الخاصة به و هنا اللادا سمارا التي صدمها و تستطيع حقا رؤية لوحة السمارا تنتهي ب 78RUS و اذا اخذت نظرة على صورة المشهد تستطيع ان ترى لوحة المرسيدس هي O600KO78RUS الان انا لست محامي لكن اذا كنت كذلك هنا حيث اقول "انا اختم قضيتي"
اذن ماذا يحدث عندما يتم القبض على المجرمين الاكترونيين حسنا في معظم الحالات لا تصل الى هذا البعد الغالبية العظمى لقضايا الجرائم الالكترونية نحن لا ندري من اي قارة تاتي الهجمات و حتى اذا استطعنا ايجاد المجرمين في الغالب لا يوجد ناتج الشرطة المحلية لا تتصرف و اذا فعلو لا يوجد دليل كافي او لسبب ما لا نستطيع القبض عليهم انا اتمنى ان تكون اسهل لسوء الحظ هي ليست كذلك
لكن الاشياء ايضا تتغير بسرعة كبيرة جدا كلكم سمعتم باشياء مثل دودة ستكسنت اذن اذا نظرتم الى ما فعلته ستكسنت هي اصابة هذا المتحكمة تلك المتحكمة المبرمجة من شركة سيمينس متحكم حاسوب مبرمج منطقيا و هذا هو ما يدير بنياتنا التحتية هذا ما يدير كل شيئ حولنا المتحكمات المبرمجة هذه الصناديق الصغيرة التي ليس لديها شاشة ولا لوحة مفاتيح تبرمج وتوضع في مكانها وتؤدي عملها على سبيل المثال المصاعد في هذا المبنى على الاغلب يتم التحكم فيها عن طريق واحد من هذه و عندما يصيب ستكس نت احدى هذه هذه ثورة عظيمة في نوع الخطر الذي يجب ان نقلق بشأنه لان كل شيئ حولنا يتم تشغيله بهذه انا اعني ان لدينا بنية تحتية حرجة اذهب الى اي مصنع اي محطة طاقة اي مصنع كيميائي اي مصنع اغذية انظر حولك كل شيئ يتم تشغيله بالحواسيب
كل شيئ يتم تشغيله بالحواسيب كل شيئ يعتمد على هذه الحواسيب ان تعمل نحن اصبحنا معتمدين جدا على الانترنت على اشياء اساسية مثل الكهرباء على الحواسيب ان تعمل و هذا حقا شيئ يخلق مشاكل جديدة لنا يجب ان نجد طريقة لمواصلة عملنا حتى اذا فشلت الحواسيب
اذن الجاهزية تعني ان نستطيع عمل اشياء حتى لو كانت الاشياء التى نأخذها من الامور المسلم بها ليست هنا انها في الواقع اشياء اساسية جدا التفكير في الاستمرارية,التفكير في النسخ الاحتياطية التفكير في الاشياء التي تهم حقا
الان انا اخبركم (ضحك) انا احب الانترنت,احبها فكروا بكل الخدمات التي لدينا على الشبكة فكروا اذا اخذت منا اذا في يوم ما ليست لديك حقا لسبب او لاخر انا ارى الجمال في مستقبل الانترنت لكن انا قلق اننا ربما لن نستطيع رؤية ذلك انا قلق اننا نجرى الى داخل المشكلات بسبب الجريمة الالكترونية الجريمة الالكترونية هي شيئ يمكن ان يأخذ هذه الاشياء منا
انا قضيت حياتي في الدفاع عن الشبكة و انا اشعر انه اذا لم نحارب الجريمة الالكترونية نحن نخاطر بخسارته كله يجب ان نفعل ذلك بشكل عالمي ويجب ان نفعلها الان ما نحتاجه هو قوى امنية اكثر عالمية للعثور على عصابات الجريمة الالكترونية هذه العصابات المنظمة التي تربح الملايين من هجماتها ذلك اكثر اهمية من تشغيل مضادات الفيروسات او جدران الحماية ما يهم حقا هو العثور على الاشخاص خلف هذه الهجمات و اكثر اهمية يجب ان نجد الاشخاص الذين هم على وشك ان يصبحوا جزء من عالم الجريمة الالكتروني هذا لكن لم يفعلو بعد يجب ان نجد اشخاص بالمهارات لكن بدون الفرص و اعطائهم الفرص لاستخدام مهاراتهم للخير
Got an idea, question, or debate inspired by this talk? Start a TED Conversation, or join one of these:
لقد مضت 25 سنة منذ اطلاق فيروس كمبيوتر(برين اي) وما كان مزعجا في وقت ما ، اصبح اداة معقدة للجريمة و التجسس.خبير امن الحواسيب ميكو هيبونين يخبرنا كيف بامكاننا ايقاف هذه الفيروسات الجديدة من تهديد شبكة الانترنت كما نعرفها.
As computer access expands, Mikko Hypponen asks: What's the next killer virus, and will the world be able to cope with it? Full bio »
Translated into Arabic by abdelrahim kattab
Reviewed by Anwar Dafa-Alla
Comments? Please email the translators above.
[Computer viruses] switch from one country to another, from one jurisdiction to another — moving around the world, using the fact that we don't have the capability to globally police operations like this. So the Internet is as if someone [had] given free plane tickets to all the online criminals of the world.” (Mikko Hypponen)
10:40 Posted: Mar 2011
Views 523,656 | Comments 185
19:30 Posted: Sep 2009
Views 266,901 | Comments 82
13:10 Posted: Jun 2010
Views 627,681 | Comments 459
Just follow the guidelines outlined under our Creative Commons license.
This comment will be attributed to . Not ? Sign out.