تبلیغات
basijbiamnoor - 4 راز که هکرهای شبکه‌های وایرلس نمی‌خواهند شما بدانید!

اگر بر روی مودم بی‌سیم خود رمز عبور قرار داده‌اید اطمینان دارید که با این کار آن را ایمن کرده ‌اید باید بدانید که در غلط هستید. هکرها می‌خواهند که شما چنین چیزی را باور بکنید تا همچنان برای حملات آن‌ها آسیب‌پذیر باقی بمانید. در این مطلب به معرفی 4 نکته‌ خواهیم پرداخت که هکرها امیدوارند شما از آن‌ها بی‌اطلاع باقی بمانید. چرا که در این صورت امکان نفوذ آن‌ها به شبکه یا رایانه ‌‌‌ی شما ناممکن می‌شود.
خدمات شبکه,پشتیبانی شبکه,شبکه
خدمات شبکه,پشتیبانی شبکه,شبکه
خدمات شبکه,پشتیبانی شبکه,شبکه

پشتیبانی شبکه

1. رمزگذاری WEP برای حفاظت از شبکه‌‌ی بی‌سیم شما عملاً بی‌خاصیت است. رمزگذاری WEP در عرض چند دقیقه و به راحتی قابل کرک شدن است و فقط حس غلط امنیت را به کاربر القا می‌کند.

حتی یک هکر تازه‌کار هم می‌تواند الگوریتم رمزنگاری «محرمانگی معادل سیمی» (Wired Equivalent Privacy) یا به اختصار WEP را در عرض چند دقیقه بشکند. در نتیجه این مورد این الگورتیم را به یک مکانیزم دفاعی ناکارآمد تبدیل می‌کند. بسیاری از کاربران هستند از سال‌ها پیش بر روی روتر بی‌سیم خود یک رمز عبور با الگورتیم WEP تنظیم کرده ‌اند و اقدامی نیز برای تغییر آن به رمزگذاری WPA2 صورت نداده‌اند.
خدمات شبکه,پشتیبانی شبکه,شبکه
خدمات شبکه,پشتیبانی شبکه,شبکه
خدمات شبکه,پشتیبانی شبکه,شبکه

به‌روزرسانی روتر بی‌سیم بهراهنمای رمزنگاری WPA2 بسیار آسان است. شما می‌توانید راهنمای روتر بی‌سیم را در سایت سازنده‌ی آن بررسی نمایید.

خدمات شبکه,پشتیبانی شبکه,شبکه
خدمات شبکه,پشتیبانی شبکه,شبکه
خدمات شبکه,پشتیبانی شبکه,شبکه
2. استفاده از قابلیت فیلتر نمودن آدرس MAC جهت پیشگیری از اتصال دستگاه‌‌های ناشناس یکروش غیراثر گذار بوده که به راحتی قابل شکستن است.

هر دستگاه مبتنی بر IP که امکان اتصال به شبکه‌ی بی‌سیم را دارد، دارای یک کد منحصر به فرد بر روی کارت شبکه‌ی است که این کد، آدرس MAC نام دارد. بسیاری از روترها به شما اجازه ‌ی اضافه‌ کردن آدرس‌های MAC به لیست سیاه یا سفید را جهت اتصال به روتر می‌دهند. بدین صورت که (ترفندستان) روتر ابتدا آدرس MAC دستبرخی که قصد اتصال دارد را با لیست سیاه یا سفید خود چک می‌کند پس مجوز اتصال را صادر می‌کند. این مساله یک مکانیزم امنیتی مناسب به نظر می‌رسد اما مساله اینجاست که هکرها امکان جعل یک آدرس MAC تقلبی که با نمونه‌ی صحیح آن مساوی ی نماید را دارا هستند .


تمام چیزی که آن‌ها احتیاج دارند یک وسائل دست‌یابی به بسته‌های تبادل‌شده جهت رصد ترافیک شبکه است تا پی ببرند که کدام آدرس‌های MAC توسط شبکه مورد پذیرش قرار می‌گیرند. بعد از پی بردن به این موضوع، می‌توانند آدرس MAC جعلی برای کارت شبکه‌‌ی قرار دهند به راحتی به شبکه متصل شوند.
خدمات شبکه,پشتیبانی شبکه,شبکه
خدمات شبکه,پشتیبانی شبکه,شبکه
خدمات شبکه,پشتیبانی شبکه,شبکه

3. غیرفع ال کردن قابلیت مدیریت از راه دور روتر بی‌سیم، می‌تواند تا میزان بسیاری سبب پیشگیری از تمالک شبکه توسط هکر شود.

بسیاری از روترهای بی‌سیم دارای تنظیمی هستند که به شما اجازه ‌ی مدیریت روتر از طریق اتصال بی‌سیم را می‌دهد. این مساله به شما اجازه می‌دهد تا تنظیمات روتر را بدون نیاز به اتصال از طریق یک کابل به صورت بی‌سیم مدیریت بکنید . اما این قابلیت با وجود مفید بودن می‌تواند تهدید ساز نیز باشد. چرا که همان‌طور که شما می‌توانید به طور بی‌سیم به مدیریت روتر دسترسی پیدا بکنید ، برای هکر نیز چنین بستری آماده می شود. از طرفی بسیاری از کاربران، نام کاربری و رمز عبور پیش‌فرض کارخانه‌ای روتر را تغییر نمی‌دهند (admin و admin). این مورد (ترفندستان) اتصال هکر به مدیریت روتر را بیش از پیش آسان می‌کند. در نتیجه ابتدا اطمینان پیدا بکنید رمز عبور پیش‌فرض مدیریت تنظیمات روتر را تغییر داده‌اید. پس قابلیت اتصال بی‌سیم به مدیریت تنظیمات را غیرفع ال بکنید . با این کار تنها خودتان و آن با اتصال فیزیکی می‌توانید وارد مدیریت تنظیمات روتر شوید.
خدمات شبکه,پشتیبانی شبکه,شبکه
خدمات شبکه,پشتیبانی شبکه,شبکه
خدمات شبکه,پشتیبانی شبکه,شبکه

4. در صورت استفاده از شبکه‌های وایرلس عمومی، شما یک هدف آسان برای برای حملات «مرد میانی» «استراق نشست» خواهید بود.
خدمات شبکه,پشتیبانی شبکه,شبکه
خدمات شبکه,پشتیبانی شبکه,شبکه
خدمات شبکه,پشتیبانی شبکه,شبکه
هکرها می‌توانند با استفاده از وسائل هایی مثل Firesheep AirJack حملات مرد میانی (man-in-the-middle) را اجرا کنند. جایی که آن‌ها خودشان بین تبادل بی‌سیم فرستنده دریافت‌کننده قرار می‌دهند. به محض این که آن‌ها خودشان را در خط ارتباطی قرار دهند، امکان سرقت رمز عبور حساب‌های کاربری، خواندن ایمیل‌ها، مشاهده‌ی چت‌ها و... برای‌شان مهیا می‌گردد. آن‌ها حتی با وسائل هایی شبیه SSL Strip امکان به دست آوردن رمز عبور حساب‌های شما در سایت‌ها امن را هم خواهند داشت. توصیه می‌شود در صورت اتصال به شبکه‌های وایرلس عمومی (نظیر فرودگاه، رستوران و...) از VPN استفاده بکنید . VPN امن، یک لایه‌ی امنیتی اضافی برای شما ایجاد می‌کند که شکستن آن بسیار سخت خواهد بود. این مورد باعث خواهد شد هکر به سراغ یک هدف آسان‌تر برود.


  • آخرین ویرایش:-
نظرات()   
   
http://delilahkobara.hatenablog.com/archive/2016/02/23
دوشنبه 23 مرداد 1396 03:10 ب.ظ
Magnificent web site. Plenty of helpful info here. I'm sending it to some friends ans additionally sharing in delicious.
And obviously, thank you to your effort!
 
لبخندناراحتچشمک
نیشخندبغلسوال
قلبخجالتزبان
ماچتعجبعصبانی
عینکشیطانگریه
خندهقهقههخداحافظ
سبزقهرهورا
دستگلتفکر
آخرین پست ها

معرفی عطرهای رویایی سال ۲۰۱۶..........شنبه 8 آبان 1395

هاست وردپرس با قالب رایگان وردپرس و دامنه رایگان..........پنجشنبه 28 مرداد 1395

دریافت فیلم زیبا خارجی Central Intelligence 2016 با..........پنجشنبه 21 مرداد 1395

قلم قرآن خوان چیست؟..........شنبه 2 مرداد 1395

دریافت موسیقی جدید میثم ابراهیمی به نام هم اکنون اکنون..........یکشنبه 27 تیر 1395

انواع طراحی وب سایت بر اساس رابط فرد ی وب..........شنبه 26 تیر 1395

اندیس ها و شاخص های پژوهش علمی..........شنبه 19 تیر 1395

متن موزیک یاس و آمین بغض یعنی..........پنجشنبه 27 خرداد 1395

روش دستیابى به منابع و فهرست‌بردارى از آنها..........سه شنبه 25 خرداد 1395

تکست موزیک میدونی از پویا سالکی..........پنجشنبه 6 خرداد 1395

مفهوم آی اس آی ISI..........جمعه 31 اردیبهشت 1395

Vst و Vsti چیست ؟..........چهارشنبه 8 اردیبهشت 1395

همه چیز در مورد موسیقی پاپ..........یکشنبه 29 فروردین 1395

متن آهنگ زده به سرم ناصر صدر..........شنبه 28 فروردین 1395

تکست موزیک شال از روزبه نعمت الله..........دوشنبه 16 فروردین 1395

همه پستها