Theory
Technical હુમલાઓ
આ પાઠ technical cyber crimes ને આવરી લે છે, એટલે કે એવા હુમલા જે સીધા systems ની નબળાઈનો લાભ ઉઠાવે છે. એ થોડાં કુળોમાં વહેંચાય છે: unauthorised access (hacking), malware (virus, worm, trojan), email સંબંધી ગુના (spoofing, spamming, bombing), અને denial-of-service attacks.
વિદ્યાર્થીઓ સૌથી વધારે આ જ શબ્દોમાં ગૂંચવાય છે: virus એટલે worm નહીં, અને worm એટલે trojan નહીં; DoS એટલે DDoS નહીં. એટલે અહીં દરેક કુળને સ્પષ્ટ અને અલગ રાખીશું. આ ભેદ બરાબર સમજવા પરીક્ષા માટે તો જરૂરી છે જ, પણ એક online store સામે ખરેખર કયા જોખમો છે એ સમજવા માટે પણ એટલા જ જરૂરી છે.
Theory
Unauthorised access અને hacking
Unauthorised access એટલે કોઈ system, network કે data માં પરવાનગી વગર ઘૂસી જવું. Hacking એટલે એ કરવાની ક્રિયા, એટલે કે નબળાઈઓનો લાભ લઈને અંદર પ્રવેશ કરવો. એક વાર અંદર પહોંચ્યા પછી હુમલાખોર data ચોરી શકે, એને બદલી કે ભૂંસી શકે, malware ગોઠવી શકે, અથવા એ જ system ને આગળના હુમલા માટે વાપરી શકે.
આ પાયાનો technical ગુનો છે: બીજા ઘણા ગુના અહીંથી જ શરૂ થાય છે. એની સામે રક્ષણ, એટલે કે મજબૂત passwords, authentication અને patch કરેલું software, કોઈ પણ online વ્યવસાય માટે સંરક્ષણની પહેલી હરોળ છે. બાકીનો પાઠ એ જુએ છે કે હુમલાખોરો પ્રવેશ મળ્યા પછી શું કરે છે, અથવા પ્રવેશ વગર કઈ રીતે હુમલો કરે છે: malware, email નો દુરુપયોગ અને denial of service.
At a glance
| Malware | કઈ રીતે ફેલાય છે અને કામ કરે છે |
|---|---|
| Virus | કોઈ file કે program સાથે જોડાય છે; ચેપગ્રસ્ત file ચલાવાય કે વહેંચાય ત્યારે ફેલાય છે (host જોઈએ, અને સામાન્ય રીતે વપરાશકારની ક્રિયા પણ જોઈએ) |
| Worm | સ્વતંત્ર છે અને જાતે નકલ કરે છે; networks પર પોતાની જાતે જ ફેલાય છે (કોઈ host નહીં, વપરાશકારની કોઈ ક્રિયા નહીં) |
| Trojan (Trojan horse) | કાયદેસર software નો વેશ ધારણ કરીને તમને એ install કરવા છેતરે છે; પછી નુકસાનકારક કામ કરે છે (જાતે નકલ કરતું નથી; છેતરપિંડી પર આધાર રાખે છે) |
Theory
Virus, worm, trojan: મુખ્ય ભેદ
આ ત્રણેય જુદાં છે. Virus ને host જોઈએ: એ કોઈ file કે program સાથે જોડાય છે અને એ ચેપગ્રસ્ત file ચલાવાય કે વહેંચાય ત્યારે ફેલાય છે, જેમાં સામાન્ય રીતે વપરાશકારની કોઈ ક્રિયા જરૂરી હોય છે. Worm સ્વતંત્ર છે અને જાતે નકલ કરે છે: એ પોતાની નકલો બનાવીને networks પર જાતે જ ફેલાય છે, ન કોઈ host file જોઈએ ન વપરાશકારની ક્રિયા, અને એટલે જ worms વિસ્ફોટક ઝડપે ફેલાઈ શકે છે. Trojan ન તો કશા સાથે જોડાય છે, ન જાતે નકલ કરે છે; એના બદલે એ કશીક કાયદેસર વસ્તુનો વેશ ધારણ કરે છે જેથી તમે એને install કરી બેસો, અને પછી નુકસાન કરે છે. એ છેતરપિંડી પર આધાર રાખે છે, નકલ કરવા પર નહીં.
એટલે યાદ રાખવાની કડી: virus જોડાય છે, worm જાતે ફેલાય છે, trojan વેશ બદલે છે. આ ત્રણને ગૂંચવી નાખવી એ પરીક્ષાની જાણીતી ભૂલ છે, એટલે ત્રણેય વર્તન અલગ રાખો.
At a glance
| હુમલો | શું કરે છે |
|---|---|
| Spoofing | મોકલનારનું email address ખોટું બતાવે છે જેથી સંદેશ બીજા કોઈ તરફથી આવ્યો હોય એવું લાગે |
| Spamming | ઘણા બધા લોકોને જથ્થાબંધ, વગર માગ્યે email મોકલે છે |
| Bombing | એક જ લક્ષ્યના inbox માં પુષ્કળ પ્રમાણમાં email ઠાલવી દે છે |
| DoS | એક જ સ્રોતથી system પર પૂર લાવીને એને ભરાવી દે છે, જેથી ખરા વપરાશકારો પહોંચી ન શકે |
| DDoS | એકસાથે અનેક કબજે કરેલાં machines (એટલે કે botnet) પરથી પૂર લાવે છે, જેને રોકવું વધુ અઘરું છે |
Theory
Email સંબંધી ગુના અને denial of service
Email સંબંધી ગુના: spoofing માં મોકલનારનું address ખોટું બતાવાય છે જેથી સંદેશ કોઈ ભરોસાપાત્ર વ્યક્તિ તરફથી આવ્યો હોય એવું લાગે (phishing માં આ જ વપરાય છે). Spamming એટલે જથ્થાબંધ અને વગર માગ્યે email મોકલવું. Bombing માં એક જ લક્ષ્યના inbox માં પુષ્કળ પ્રમાણમાં email ઠાલવીને એને ભરાવી દેવાય છે.
Denial-of-service હુમલાઓનો હેતુ કોઈ સેવાને અનુપલબ્ધ કરી દેવાનો હોય છે. DoS (Denial of Service) હુમલામાં એક જ સ્રોત પરથી system પર એટલી બધી requests મોકલાય છે કે ખરા વપરાશકારો અંદર પહોંચી જ શકતા નથી. DDoS (Distributed Denial of Service) એ જ કામ કરે છે, પણ એકસાથે અનેક કબજે કરેલાં machines પરથી, એટલે કે botnet પરથી, અને એ જ એને ઘણો વધારે શક્તિશાળી તથા રોકવામાં ઘણો વધારે અઘરો બનાવે છે (તમે એક જ સ્રોત કાપી નાખીને છૂટી શકતા નથી). DoS એટલે એક હુમલાખોર; DDoS એટલે આખું લશ્કર.
Quiz
કયું વિધાન worm ને virus થી સાચી રીતે અલગ પાડે છે?
- Worm ને ફેલાવા માટે host file અને વપરાશકારની ક્રિયા જોઈએ, જ્યારે virus જાતે ફેલાય છે
- Worm સ્વતંત્ર છે અને જાતે નકલ કરીને networks પર પોતાની જાતે ફેલાય છે, જ્યારે virus કોઈ file સાથે જોડાય છે અને એ file ચલાવાય કે વહેંચાય ત્યારે જ ફેલાય છે
- Worm અને virus બરાબર એક જ વસ્તુ છે
- Worm trojan ની જેમ કાયદેસર software નો વેશ ધારણ કરે છે
Show the answer
Worm સ્વતંત્ર છે અને જાતે નકલ કરીને networks પર પોતાની જાતે ફેલાય છે, જ્યારે virus કોઈ file સાથે જોડાય છે અને એ file ચલાવાય કે વહેંચાય ત્યારે જ ફેલાય છે
Worm સ્વતંત્ર છે અને જાતે નકલ કરે છે: એ કોઈ host file વગર અને વપરાશકારની કોઈ ક્રિયા વગર જ networks પર ફેલાય છે. એની સામે virus કોઈ file કે program સાથે જોડાય છે અને એ ચેપગ્રસ્ત file ચલાવાય કે વહેંચાય ત્યારે જ ફેલાય છે (એને host જોઈએ અને સામાન્ય રીતે વપરાશકારની ક્રિયા પણ જોઈએ). વિકલ્પ A બંનેને ઊંધા કરી નાખે છે (virus નું વર્તન worm નું ગણાવે છે અને ઊલટું). વિકલ્પ C ખોટો છે: આ બંને ખરેખર જુદાં છે, એટલે કે જાતે ફેલાતો worm સામે host પર આધારિત virus. વિકલ્પ D જે વર્ણવે છે તે TROJAN છે (વેશ અને છેતરપિંડી), worm નહીં. આ ભેદ સીધો રાખો: virus જોડાય છે, worm જાતે ફેલાય છે, trojan વેશ બદલે છે.
Think first
સાદા DoS કરતાં DDoS ને રોકવું આટલું અઘરું કેમ છે?
બંને system પર traffic નું પૂર લાવે છે. તો distributed સ્વરૂપ ઘણું વધારે ખતરનાક કેમ છે? વિચારીને પછી tap કરો.
Show the answer
કારણ કે DDoS એક નહીં પણ એકસાથે અનેક સ્રોતોથી આવે છે, જેથી એ વધારે ભારે પડે છે અને હુમલાખોરને કાપી નાખવા જેવો સહેલો ઉપાય લગભગ નકામો બની જાય છે. 'Distributed' શબ્દ જ એ સહેલા બચાવને હરાવે છે.
સાદા DoS માં નુકસાનકારક traffic નું પૂર એક જ સ્રોત પરથી (એક machine કે એક address પરથી) આવે છે. હુમલાખોર માટે એ નબળાઈ છે: બચાવ કરનાર એ એક સ્રોત ઓળખીને એને BLOCK કરી શકે છે (એનું traffic ગાળી નાખે, એનું address પ્રતિબંધિત કરે), અને હુમલો અટકી જાય છે. વળી એક machine જેટલું મોકલી શકે એટલી જ એની મર્યાદા છે.
DDoS BOTNET વાપરીને આ બંને મર્યાદા દૂર કરી નાખે છે. Botnet એટલે એવાં ઘણાં computers નું મોટું જાળું જેને હુમલાખોરે છાનીછપની રીતે કબજે કરી લીધાં હોય (ઘણી વાર દુનિયાભરના સામાન્ય લોકોનાં ચેપગ્રસ્ત ઉપકરણો). એ બધાં એકસાથે લક્ષ્ય પર પૂર લાવે છે. હવે નુકસાનકારક traffic હજારો જુદાં જુદાં addresses પરથી એકસાથે ઠલવાય છે, એટલે block કરવા માટે કોઈ એક સ્રોત જ રહેતો નથી. એકને block કરવાથી લગભગ કશું ફરક પડતો નથી, અને બધાંને block કરવું અતિશય અઘરું છે કારણ કે એ સંખ્યામાં ઘણાં છે, દુનિયાભરમાં વિખરાયેલાં છે અને ખરા વપરાશકારોના traffic સાથે ભળી ગયેલાં છે (તમે સાચા ગ્રાહકોને જ block કરી બેસવાનું જોખમ ખેડો છો).
હજારો machines ની ભેગી થયેલી તાકાત કોઈ પણ એક સ્રોત કરતાં ઘણું વધારે traffic પેદા કરે છે, એટલે મોટી systems પણ વધુ સહેલાઈથી ભરાઈ જાય છે. અને ખરો હુમલાખોર botnet ની પાછળ સંતાયેલો હોવાથી એને શોધવો પણ મુશ્કેલ બને છે.
એટલે અનેક કબજે કરેલાં machines પર ફેલાયેલું હોવું એ જ DDoS ને એક જ સ્રોતવાળા DoS કરતાં ઘણું વધારે શક્તિશાળી અને એની સામે બચાવ કરવો ઘણો વધારે અઘરો બનાવે છે, અને એટલે જ મોટા પાયાના DDoS હુમલા ગંભીર જોખમ ગણાય છે જેની સામે ખાસ mitigation જોઈએ. એક સ્રોત હો તો કાપી શકાય; ચારે બાજુથી ધસી આવતું લશ્કર કાપી શકાતું નથી.
Summary
Key takeaways
- Unauthorised access (hacking) એટલે પરવાનગી વગર કોઈ system કે data માં પ્રવેશવું; બીજા ઘણા ગુના અહીંથી જ શરૂ થાય છે.
- Malware વર્તન પ્રમાણે જુદું પડે છે: virus કોઈ file સાથે જોડાય છે અને એ ચલાવાય કે વહેંચાય ત્યારે ફેલાય છે; worm સ્વતંત્ર છે અને networks પર જાતે નકલ કરીને ફેલાય છે; trojan વેશ ધારણ કરીને તમને એ install કરવા છેતરે છે.
- યાદ રાખવાની કડી: virus જોડાય છે, worm જાતે ફેલાય છે, trojan વેશ બદલે છે (અને વપરાશકારની ક્રિયા વગર જાતે નકલ ફક્ત worms જ કરે છે).
- Email સંબંધી ગુના: spoofing મોકલનારનું address ખોટું બતાવે છે, spamming જથ્થાબંધ વગર માગ્યે email મોકલે છે, bombing એક જ inbox ને email થી ભરી દે છે.
- DoS હુમલો એક જ સ્રોતથી system પર પૂર લાવીને એને અનુપલબ્ધ કરી દે છે; DDoS એકસાથે અનેક કબજે કરેલાં machines (botnet) પરથી પૂર લાવે છે.
- DDoS ને રોકવું અઘરું છે કારણ કે block કરવા માટે કોઈ એક સ્રોત હોતો નથી અને ભેગું થયેલું traffic ઘણું વધારે હોય છે.
- યાદ રાખવાની કડી: hacking અંદર ઘુસાડે છે, malware (virus/worm/trojan) ચેપ લગાડે છે, email સંબંધી ગુના ટપાલનો દુરુપયોગ કરે છે, અને DoS/DDoS સેવાને ભરાવી દે છે.