الضفدع الأزرق
تحتاج هذه المقالة إلى مصادر إضافية للتحقق . ( سبتمبر 2011 ) |
| المطور(ون) | الأمن الأزرق |
|---|---|
| نظام التشغيل | ملحق Microsoft Windows لموزيلا فايرفوكس |
| رخصة | مفتوح المصدر [ حدد ] |
| موقع إلكتروني | شركة بلو سيكيوريتي المحدودة (مؤرشفة) |
كانت Blue Frog أداة لمكافحة البريد العشوائي مرخصة بحرية أنتجتها شركة Blue Security Inc. وتم تشغيلها كجزء من نظام قائم على المجتمع والذي حاول إقناع مرسلي البريد العشوائي بإزالة عناوين أعضاء المجتمع من قوائمهم البريدية من خلال أتمتة عملية الشكوى لكل مستخدم عند تلقي البريد العشوائي. احتفظت Blue Security بهذه العناوين في شكل مشفر في سجل عدم التطفل ، ويمكن لمرسلي البريد العشوائي استخدام أدوات مجانية لتنظيف قوائمهم. تم إيقاف الأداة في عام 2006.
معلومة
أبلغ أعضاء المجتمع عن رسائلهم العشوائية إلى Blue Security، التي قامت بتحليلها للتأكد من أنها تتوافق مع إرشاداتها. ثم أبلغوا عن المواقع التي ترسل رسائل عشوائية غير قانونية إلى مزودي خدمة الإنترنت الذين استضافتهم (إذا كان من الممكن الاتصال بهم وكانوا على استعداد للعمل معهم)، وإلى مجموعات مكافحة البريد العشوائي الأخرى، وإلى سلطات إنفاذ القانون في محاولة لحمل مرسلي البريد العشوائي على التوقف والكف. إذا فشلت هذه التدابير، فإن Blue Security سترسل مجموعة من التعليمات إلى عميل Blue Frog . سيستخدم برنامج العميل هذه التعليمات لزيارة وترك الشكاوى على مواقع الويب التي يتم الإعلان عنها بواسطة رسائل البريد العشوائي. لكل رسالة بريد عشوائي يتلقاها المستخدم، سيترك عميل Blue Frog شكوى عامة واحدة، بما في ذلك التعليمات حول كيفية إزالة جميع مستخدمي Blue Security من الرسائل البريدية المستقبلية. عملت Blue Security على افتراض أنه مع نمو المجتمع، فإن تدفق الشكاوى من عشرات أو مئات الآلاف من أجهزة الكمبيوتر سيطبق ضغطًا كافيًا على مرسلي البريد العشوائي وعملائهم لإقناعهم بالتوقف عن إرسال رسائل عشوائية إلى أعضاء مجتمع Blue Security.
يتضمن برنامج Blue Frog إضافة لمتصفحي Firefox و Internet Explorer تسمح لمستخدمي البريد الإلكتروني Gmail و Hotmail و Yahoo! Mail بالإبلاغ عن رسائل البريد العشوائي الخاصة بهم تلقائيًا. كما يمكن للمستخدمين الإبلاغ عن رسائل البريد العشوائي من تطبيقات البريد الإلكتروني المكتبية مثل Microsoft Office Outlook و Outlook Express و Mozilla Thunderbird .
قام المستخدمون الذين قاموا بتنزيل برنامج Blue Frog المجاني بتسجيل عناوين بريدهم الإلكتروني في سجل "عدم التطفل". يمكن لكل مستخدم حماية عشرة عناوين واسم نطاق DNS شخصي واحد .
كان Blue Frog متاحًا كإضافة مجانية ضمن مرشح مكافحة البريد العشوائي Firetrust Mailwasher . وكان متوافقًا أيضًا مع SpamCop ، وهي أداة ذات طرق مختلفة لمكافحة البريد العشوائي.
أصدرت شركة Blue Security جميع منتجاتها البرمجية (بما في ذلك Blue Frog) كمصدر مفتوح : [1] يمكن لمجتمع المطورين مراجعتها أو تعديلها أو تحسينها.
رد فعل مرسلي البريد العشوائي

في الأول من مايو 2006، بدأ أعضاء Blue Frog في تلقي رسائل بريد إلكتروني مخيفة من مصادر تزعم أن البرنامج كان في الواقع يجمع تفاصيل شخصية لسرقة الهوية ، وهجمات الحرمان من الخدمة الموزعة ، وإنشاء قاعدة بيانات للبريد العشوائي، وأغراض أخرى من هذا القبيل. وقد طعنت Blue Security في هذه الادعاءات. [2]
وقد ذكر أحد أشكال الرسالة الإلكترونية أن مرسلي البريد العشوائي وجدوا طريقة لاستخراج العناوين من قاعدة البيانات لأغراض خبيثة. وبسبب طريقة عمل برنامج Blue Security، فإن هذا غير ممكن؛ ومع ذلك، يمكن لمرسلي البريد العشوائي التعرف على عناوين البريد الإلكتروني لأعضاء BlueFrog في القوائم التي يمتلكونها بالفعل. يوفر Blue Security لمرسلي البريد العشوائي أداة مجانية تسمح لهم "بتنظيف قوائمهم". سيكون استخراج العناوين مباشرة من البرنامج مستحيلاً لأنها مجرد تجزئات ، ولكن يمكن لمرسل البريد العشوائي تشغيل قائمة من خلال مرشح BlueSecurity ثم مقارنة النتائج بقائمة غير معدلة، وبالتالي تحديد مستخدمي BlueSecurity واستهدافهم. لا يمكن لهذه الطريقة التعرف إلا على عناوين Blue Frog الموجودة بالفعل في حوزة مرسل البريد العشوائي، ولا يمكنها منحهم حق الوصول إلى عناوين لم يتم استهدافها بعد.
الجدل
في مايو 2006، تعرضت شركة Blue Security لهجوم انتقامي من نوع DDoS بدأه مرسلو البريد العشوائي . ومع انهيار خوادمها تحت الحمل، أعادت Blue Security توجيه إدخالات DNS الخاصة بها للإشارة إلى مدونة الشركة، التي كانت تعلن عن صعوبتها. تم استضافة مدونة الشركة على بوابة الويب blogs.com، وهي شركة تابعة لشركة Six Apart . أدى هذا فعليًا إلى إعادة توجيه الهجوم إلى blogs.com وتسبب في انهيار مزرعة خوادم Six Apart، مما يُقال إنه أدى بدوره إلى جعل حوالي 2000 مدونة أخرى غير قابلة للوصول لعدة ساعات.
أدان أفراد يزعمون أنهم أعضاء في مؤسسة أمن الكمبيوتر شركة Blue Security بسبب الإجراء الذي اتخذته أثناء تعرضها لهجوم DDoS. وشبه ممثل شركة Renesys هذا الإجراء بدفع أريكة مشتعلة من منزله إلى منزل أحد الجيران. [3]
وفي دفاعها، ذكرت شركة Blue Security Inc. أنها لم تكن على علم بهجوم DDoS عندما قامت بتغيير DNS، مدعية أنها تعرضت لـ" ثقب أسود " (أو عزلة) في شبكتها الإسرائيلية نتيجة لاختراق الهندسة الاجتماعية ، والذي زُعم أنه تم تنفيذه من قبل أحد المهاجمين ضد موظفي الدعم الفني لمزود خدمة الإنترنت رفيع المستوى.
وقد تم التشكيك في هذا الادعاء من قبل العديد من الكتاب مثل تود أندروود، كاتب مدونة Renesys. [3] ومع ذلك، تتفق معظم المصادر على أنه بغض النظر عما إذا كانت Blue Security قد تعرضت "للاختراق"، يبدو أنها لم تتعرض للهجوم في الوقت الذي أعادت فيه توجيه عنوان الويب الخاص بها. كما ادعت Blue Security [ بحاجة لمصدر ] أنها ظلت على علاقة ودية مع Six Apart وأشارت إلى حقيقة أن شركة استضافة المدونة لم تلومها أو حتى تسميها في البيان الصحفي الذي أوضح انقطاع الخدمة. [4] على أي حال، تم الإبلاغ عن هذا الإجراء على نطاق واسع على مواقع الويب الخاصة بأمن تكنولوجيا المعلومات، مما قد يؤدي إلى الإضرار بسمعة Blue Security داخل هذا المجتمع. في الوقت نفسه، اعتبر الكثيرون الحادث والتقارير الواسعة النطاق عنه في وسائل الإعلام ذات المصلحة العامة بمثابة نعمة لسمعة Blue Security ومشروع Blue Frog.
يقدم خبير الأمن براين كريبس سببًا مختلفًا لعدم توفر موقع Blue Security في مقالته لصحيفة The Washington Post . [5] يقول إن ما حدث لم يكن أن Blue Security كانت تكذب بشأن عدم قدرتها على تلقي طلبات HTTP (لأن خوادمها كانت معطلة)، قائلةً إنها تعرضت "لتصفية الثقب الأسود" وإعادة توجيه حركة المرور بشكل خبيث، بل إنها كانت في الواقع غير قادرة على تلقي حركة المرور بسبب هجوم على خوادم DNS الخاصة بها. وهذا يجعل من المحتمل أنهم كانوا يقولون الحقيقة في الأساس وأن الرئيس التنفيذي إران ريشيف كان ببساطة غير مطلع على سبب عدم تمكن مستخدميهم من الوصول إلى موقعهم.
اتهامات بأنها برامج ضارة
اتهم بعض المستخدمين Blue Frog بأنه برنامج ضار في منتديات الدردشة الخاصة بشركة Mozilla، زاعمين أن Blue Frog أرسل رسائل عشوائية إلى حسابات Yahoo! وGmail، وترك بقايا نشطة في جميع أنحاء نظام التشغيل بعد إلغاء التثبيت، وألمحوا إلى أن السبب الحقيقي لوجود Blue Frog في تجميع قاعدة بيانات "عدم إرسال رسائل عشوائية" كان حصاد عناوين جديدة لمرسلي الرسائل العشوائية لغمرها. [6] تم إغلاق Blue Frog بعد أسبوع واحد من ظهور موضوع المنتدى. [ بحاجة لمصدر ]
بعد أن أعادت شركة Blue Security صياغة نفسها باسم Collactive ، تم اتهامها مرة أخرى بإرسال رسائل غير مرغوب فيها. [7]
تم التعرف على المهاجمين
بعد وقت قصير من بدء الهجوم، ادعى الرئيس التنفيذي لشركة Blue Security، إيرين ريشيف، أنه حدد هوية المهاجم باعتباره PharmaMaster ، ونقل عنه قوله "لقد وجدت Blue الحل الصحيح لوقف البريد العشوائي، ولا يمكنني السماح باستمرار هذا" في محادثة ICQ مع Blue Security.
تم التعرف على المشتبه بهم الرئيسيين في هجوم الحرمان من الخدمة الموزعة (DDoS) على خوادم Blue Security في قاعدة بيانات ROKSO وهم كريستوفر براون، المعروف باسم Swank والمعروف أيضًا باسم "Dollar" [8] وشريكه جوشوا بيرش والمعروف أيضًا باسم "zMACk". [9] كما شارك أستراليون مجهولون و"بعض الروس" (روس/أمريكيون)، ولا سيما ليو كوفاييف [10] وأليكس بلود، [11] . تم التعرف على المشتبه بهم من نسخة من منشوراتهم [12] في منتدى هواة الراديو الخاص حيث تم التخطيط لكل من هجمات البريد العشوائي وهجوم الحرمان من الخدمة الموزعة. [13]
اغلاق الخدمة
توقفت شركة Blue Security عن العمل في 16 مايو 2006. وأعلنت الشركة أنها ستبحث عن استخدامات غير متعلقة بالبريد العشوائي لتقنيتها. وأعرب مستثمرو الشركة عن دعمهم الكامل لقرار الشركة بتغيير خطتها التجارية. [14]
وقد اقترح العديد من المستخدمين الاستمرار في تحقيق أهداف المشروع بطريقة لامركزية (على وجه التحديد باستخدام تقنية الند للند ، مع توزيع العميل عبر BitTorrent أو ما شابه ذلك، مما يجعل من الصعب على مرسلي البريد العشوائي مهاجمة عناصر معالجة البريد العشوائي وتوزيع العميل). ويُزعم أن أحد هذه البرامج بدأ تحت اسم Okopipi [15] على الرغم من أنه يبدو الآن أنه تم التخلي عنه.
أوصى عدد من المستخدمين كافة المستخدمين بإلغاء تثبيت برنامج Blue Frog، لأنه لم يعد مفيدًا بدون تنشيط خوادم Blue Security. [16]
المشتكي
كتب أحد الأعضاء السابقين في Blue Security، Red Dwarf، برنامجًا يسمى Complainterator. [17] يعمل هذا البرنامج على نظام Windows وكإضافة إلى العديد من عملاء البريد الإلكتروني المشهورين. ويقوم بمعالجة رسائل البريد الإلكتروني العشوائية وإنتاج رسائل بريد إلكتروني لإرسالها إلى المواقع التي تستضيف منتجات معلنة عن البريد العشوائي. والهدف من ذلك هو إعلام مواقع الاستضافة على أمل أن تقوم بإزالة مواقع البريد العشوائي، مما يجعل من الصعب على مرسلي البريد العشوائي الاستفادة من أنشطة البريد العشوائي.
انظر أيضا
- تقنيات مكافحة البريد العشوائي (البريد الإلكتروني)
- Collactive ، أسسها فريق Blue Security.
- البرمجيات الخبيثة
مراجع
- ^ "Blue Frog". SourceForge . مؤرشف من الأصل في 12 أبريل 2006. تم الاسترجاع في 2 نوفمبر 2010. Blue Frog هو موطن مشاريع Blue Security مفتوحة المصدر .
تتيح خدمة Blue Security للعملاء الإبلاغ عن البريد العشوائي وتقديم طلبات إلغاء الاشتراك إلى مرسلي البريد العشوائي بناءً على تقاريرهم.
- ^ "المجتمع"، BlueSecurity[ رابط ميت دائم ] .
- ^ ab Underwood 2006.
- ^ تحديث Typepad، Six Apart، مايو 2006.
- ^ كريبس 2006.
- ^ "كيفية إلغاء تثبيت "Blue Frog" بالكامل". mozillaZine. 9 مايو 2006. تم الاسترجاع في 5 يوليو 2013 .
- ^ "Blue Security Resurfaces Reincarnated as a Social Networking Spammer – The Blue Frog Will Spam Digg, Del.icio.us and More with Their New Collactive Service". دورية الإنترنت: ISIPP للنشر. 7 يونيو 2007. تم الاسترجاع في 5 يوليو 2013 .
- ^ "الأدلة"، روكسو، سبامهاوس.
- ^ "الأدلة"، روكسو، سبامهاوس
- ^ "الأدلة"، روكسو، سبامهاوس.
- ^ "الأدلة"، روكسو، سبامهاوس.
- ^ Red Toad (2006-05-02)، "خطة هجوم البريد العشوائي"، هل تعرضت قاعدة بيانات BlueSecurity للاختراق؟ (تعليق) (نسخة منقحة)، Slashdot.
- ^ ليدن، جون. "Blue Security تنهي عملها بعد هجوم شنه مرسل بريد عشوائي مارق". www.theregister.com . تم الاسترجاع في 2024-05-05 .
- ^ سينجل 2006.
- ^ CastleCops، تم أرشفته من الأصل في 2006-10-28.
- ^ CastleCops، تم أرشفته من الأصل في 2007-10-04.
- ^ المشتكي.
[1]
فهرس
- كريبس، بريان (17 مايو/أيار 2006)، "الأمن الأزرق يتعرض للطرد أثناء هبوطه"، صحيفة واشنطن بوست ، أرشيف من الأصل في 12 يونيو/حزيران 2006حول انتصار مرسلي البريد العشوائي وتداعياته.
- سينجل، رايان (16 مايو 2006)، "تحت الهجوم، سبام فايتر ينهار"، وايرد نيوز.
- أندروود، تود (8 مايو 2006)، "فضيحة الأمن الأزرق"، رينيسيس، مؤرشف من الأصل في 18 يونيو 2006.
روابط خارجية
- بيرناتو، سكوت (نوفمبر/تشرين الثاني 2006)، "هجوم الروبوتات. أحدث تهديد للشبكة: برامج برمجية مستقلة توحد قواها لارتكاب أعمال فوضى واحتيال وتجسس على نطاق عالمي. كيف حاربت شركة واحدة مافيا الإنترنت الجديدة ـ وخسرت"، مجلة وايرد ، المجلد 14، العدد 11.حول شبكات الروبوتات وهجوم الحرمان من الخدمة على Blue Frog، 31 أكتوبر 2006.
- براند، مادلين؛ ريشيف، إران (17 مايو/أيار 2006)، "مرسلو البريد العشوائي ينتصرون، شركة برمجيات مكافحة البريد العشوائي تغلق أبوابها"، يوم إلى يوم (نسخة منقحة) (مقابلة)، إذاعة NPR.
- مونتان، إيريك، مرسل رسائل عشوائية يحاول بشكل يائس تقويض أمن بلو.
- كريبس، برايان (17 مايو/أيار 2006)، "في المعركة ضد البريد الإلكتروني العشوائي، الجالوت ينتصر مرة أخرى"، صحيفة واشنطن بوست.
- رانوم، ماركوس جيه، "تمكين إدارة الشكاوى"، رانوم (افتتاحية).
- KnujOn – خدمة أخرى لمكافحة البريد العشوائي، "استجابة متعددة المستويات للتهديدات عبر الإنترنت، وتحديدًا التهديدات القائمة على البريد الإلكتروني"
- المشتبه بهم في هجوم DDOS
- ^ ليدن، جون. "Blue Security تنهي عملها بعد هجوم شنه مرسل بريد عشوائي مارق". www.theregister.com . تم الاسترجاع في 2024-01-19 .
