[[{"content_id":471216,"content_number":0,"portal_id":184,"lang_id":"fa","content_title":"هکرها تا کجا پیش می‌آیند و چگونه راه‌شان را ببیندیم؟","content_rtitr":"","content_short_title":null,"content_summary":"","content_summary_fill":0,"content_body":"برای آنکه بتوان وای&zwnj;فای را ایمن&zwnj;سازی کرد، نباید تنها به تنظیم یک گذرواژه قدرتمند بسنده کنیم. اگر کمی وقت بگذاریم و دیگر عوامل امنیتی را در این خصوص مورد توجه قرار دهیم، قادر خواهیم بود به&zwnj; شکل دقیق&zwnj;تری از شبکه خود محافظت به عمل آوریم. ما در این مقاله پنج مورد از رایج&zwnj;ترین تکنیک&zwnj;هایی که به شما کمک می&zwnj;کنند از وای&zwnj;فای خود محافظت به عمل آورید را مورد بررسی قرار داده&zwnj;ایم.\r\n\r\nشبکه&zwnj;های وای&zwnj;فای درست همانند دروازه&zwnj;ای هستند که ممکن است به هر کاربری حتی هکرها اجازه ورود به شبکه&zwnj;ها را بدهند. در این حالت، هکرها بدون آنکه نیاز داشته باشند تا به&zwnj; طور فیزیکی در خانه کاربر حضور یابند، قادر هستند از طریق شبکه&zwnj;های وای&zwnj;فای به خانه او وارد شوند و همراه با او به اتاق&zwnj;های مختلف خانه&zwnj;اش بروند. این مشکل از آن جهت رخ می&zwnj;دهد که امکان هک کردن دستگاه&zwnj;های بی&zwnj;سیم در مقایسه با شبکه&zwnj;های سیمی ساده&zwnj;تر است. این حرف به ما یادآوری می&zwnj;کند که باید نسبت به امنیت دستگاه&zwnj;های بی&zwnj;سیم خود محتاط&zwnj;تر باشیم.&nbsp;\r\n\r\nاز نام&zwnj;های غیررایج برای SSID استفاده کنید\r\n\r\nSSID&nbsp;یا به عبارت دقیق&zwnj;تر &laquo;شناسه تنظیم خدمات&raquo; یکی از پارامترهای اولیه شبکه&zwnj;های وای&zwnj;فای است. در حالی که بسیاری از کاربران تصور می&zwnj;کنند که نام شبکه مشکل&zwnj;آفرین نیست، اما واقعیت این است که نام شبکه ممکن است&nbsp;امنیت&nbsp;شما را در معرض چالش جدی قرار دهد. اگر از نام&zwnj;های رایجی همچون wireless یا نام فروشنده&zwnj;ای که سرویس خود را از آن خریداری کرده&zwnj;اید استفاده کنید، در واقع به هکرها اجازه داده&zwnj;اید در وضعیت WPA یا WPA2 به&zwnj;راحتی به شبکه شما نفوذ کنند. نفوذ از آن جهت به&zwnj;شکل ساده&zwnj;ای پیاده&zwnj;سازی می&zwnj;شود که الگوریتم رمزنگار، مشتمل بر SSID و گذرواژه&zwnj;ای&zwnj; (بعضاً ساده) است که به هکرها اجازه می&zwnj;دهد از طریق واژه&zwnj;نامه&zwnj; خود به&zwnj;راحتی به شبکه&zwnj;هایی که از گذرواژه&zwnj;های ساده استفاده می&zwnj;کنند نفود کنند. به&zwnj;کارگیری یک SSID ساده کار را بیش از پیش برای هکرها ساده می&zwnj;سازد. سازمان&zwnj;هایی که از مکانیسم امنیتی WPA یا WPA2 استفاده می&zwnj;کنند در معرض این تهدید قرار ندارند. (شکل 1)&nbsp;\r\n\r\n\r\nشکل 1 - نام شبکه شما باید به&zwnj;شکل خردمندانه&zwnj;ای انتخاب شده باشد. این نام نباید صریح و مستقیم موقعیت&zwnj; مکانی شما را آشکار سازد.&nbsp;\r\n\r\nمتأسفانه تعدادی از سازمان&zwnj;ها و همچنین شرکت&zwnj;ها سعی می&zwnj;کنند نام مجموعه خود را برای شبکه سازمانی خود استفاده کنند. در واقع، سازمان&zwnj;ها برای آنکه به شکلی غیرمستقیم فرآیند تبلیغات را انجام دهند این نام را به کار می&zwnj;برند. حال آنکه به&zwnj;لحاظ امنیتی به&zwnj;کارگیری چنین نامی به&zwnj;منزله نشان دادن یک چراغ سبز به هکرها است. اگر در یک مجموعه تجاری که مملو از شبکه&zwnj;های بی&zwnj;سیم مختلف است هکرها سعی کنند به شبکه&zwnj;ای نفوذ کنند، عمدتاً به سراغ شبکه&zwnj;هایی می&zwnj;روند که از شناسه ساده&zwnj;ای استفاده کرده باشند. شناسه ساده به آن&zwnj;ها کمک می&zwnj;کند تا اطلاع پیدا کنند نفوذ به چنین شبکه&zwnj;هایی چه مزیت&zwnj;هایی را برای آن&zwnj;ها به همراه می&zwnj;آورد. اما به این نکته توجه داشته باشید که امکان خاموش کردن ویژگی پخش همگانی&nbsp;SSID&nbsp;در اختیارتان قرار دارد. رویکردی که اجازه نمی&zwnj;دهد نام شبکه شما نشان داده شود. اما این تکنیک چندان محبوب نیست، به&zwnj;واسطه آنکه کاربران را مجبور می&zwnj;سازد تا به&zwnj;شکل دستی SSID را وارد کنند، این &zwnj;کار به&zwnj;لحاظ کارایی بر عملکرد شبکه تأثیر منفی می&zwnj;گذارد، به&zwnj;واسطه آنکه درخواست&zwnj;های مکرر برای جست&zwnj;وجوی وای&zwnj;فای به وجود می&zwnj;آید و به&zwnj;جای آنکه شما را به امنیت بیشتر سوق دهد، در عمل مشکلات کارایی پایین شبکه را برای شما به همراه می&zwnj;آورد. همچنین، ابزارهایی وجود دارند که به هکرها اجازه می&zwnj;دهند SSID را از طریق ترافیک شبکه شنود کنند.\r\n\r\nاز امنیت فیزیکی غافل نشوید\r\n\r\nامنیت بی&zwnj;سیم یا جنبه&zwnj;های مختلفی از امنیت فناوری اطلاعات تنها به فناوری&zwnj;ها یا پروتکل&zwnj;هایی که در این زمینه مورد استفاده قرار می&zwnj;گیرند محدود نمی&zwnj;شوند. همواره این احتمال وجود دارد که از بهترین الگوریتم&zwnj;های رمزنگاری استفاده کرده باشید، اما باز هم آسیب&zwnj;پذیر باشید. بی&zwnj;توجهی به&nbsp;امنیت&nbsp;فیزیکی خود یک آسیب&zwnj;پذیری بزرگ به شمار می&zwnj;رود. اکثر اکسس&zwnj;پوینت&zwnj;ها یا همان نقاط دسترسی یک دکمه تنظیم مجدد دارند که هر شخصی با فشار آن قادر است دستگاه شما را به تنظیمات اولیه کارخانه بازگرداند و به این شکل امنیت وای&zwnj;فای شما را به &zwnj;طور کامل بی&zwnj;اثر کرده و به هر شخصی اجازه دهد به شبکه شما متصل شود. بر همین اساس، ضروری است که نقاط دسترسی به&zwnj;لحاظ فیزیکی ایمن شده باشند و این امکان وجود نداشته باشد که هر کسی بتواند آن&zwnj;ها را دستکاری کند. اطمینان حاصل کنید که آن&zwnj;ها همواره از دسترس خارج هستند و همچنین مکانیسم ارائه شده از سوی فروشندگان به&zwnj;منظور محدود کردن دسترسی فیزیکی به درگاه&zwnj;ها و دکمه&zwnj;های مربوط به نقاط دسترسی به&zwnj;شکل درستی کار می&zwnj;کنند. (شکل2)&nbsp;\r\n\r\n\r\nشکل 2 - مثالی از یک دکمه راه&zwnj;اندازی مجدد که روی یک اکسس&zwnj;پوینت قرار گرفته است.&nbsp;\r\n\r\nدغدغه مهم دیگری که در ارتباط با امنیت فیزیکی پیرامون وای&zwnj;فای وجود دارد این است که شخصی موفق شده باشد یک نقطه دسترسی غیرمجاز را به شبکه اضافه کند. رویکردی که به&zwnj;نام نقطه&zwnj; دسترسی سرکش (rough AP) از آن نام برده می&zwnj;شود. اضافه شدن یک نقطه دسترسی سرکش ممکن است از سوی کارمند شرکتی با هدف افزایش پوشش سیگنال&zwnj;های وای&zwnj;فای یا از طریق کارمندی که به&zwnj;دنبال انجام کارهای غیرقانونی است انجام شود. حتی این امکان وجود دارد تا هکری که به مرکز دسترسی داشته این نقطه را ایجاد کرده باشد. برای آنکه مانع به وجود آمدن نقاط دسترسی سرکش شوید، باید مطمئن باشید پورت&zwnj;های اترنتی که هیچ&zwnj;گاه استفاده نشده&zwnj;اند غیرفعال شده&zwnj;اند. پورت&zwnj;های دیوار یا اترنت&zwnj;های شل (loose ethernet) از جمله این موارد به شمار می&zwnj;روند. کاربران این توانایی را دارند تا این درگاه&zwnj;ها یا کابل&zwnj;ها را به&zwnj;لحاظ فیزیکی حذف یا اتصال این درگاه&zwnj;ها روی مسیریاب یا سوئیچ را غیرفعال سازند. اگر به&zwnj;دنبال آن هستید تا امنیت را بهبود بخشید، به شرطی که مسیریاب یا سوئیچ شما از مکانیسم احراز هویت 802.1x پشتیبانی کند، آن &zwnj;را در بخش سیمی فعال کنید. در چنین شرایطی هر دستگاهی که به درگاه اترنت متصل می&zwnj;شود، پیش از آنکه به شبکه ورود پیدا کند باید احراز هویت را پشت سر بگذارد.&nbsp;\r\n\r\nاز WPA2 سازمانی در تعامل با مکانیسم احراز هویت 802.1X استفاده کنید\r\n\r\nیکی از&nbsp;قدرتمندترین تکنیک&zwnj;هایی که برای محافظت از وای&zwnj;فای&nbsp;در اختیار دارید، به&zwnj;کارگیری حالت سازمانی امنیت وای&zwnj;فای است، این راهکار امنیتی قادر است هر کاربری را به&zwnj;شکل جداگانه مورد بررسی و تأیید قرار دهد. در این حالت هر کاربری می&zwnj;تواند نام کاربری و گذرواژه خاص خود را داشته باشد. این تکنیک یک مزیت مهم به همراه دارد. هر زمان یک لپ&zwnj;تاپ یا گوشی هوشمند گم شد یا به سرقت رفت یا زمانی که کارمندی شرکتی را ترک کرد، تنها کاری که باید انجام دهید این است که اطلاعات ورودی مربوط به آن کاربر را تغییر دهید یا در حالت دقیق&zwnj;تر پاک کنید. نقطه مقابل حالت سازمانی، حالت شخصی است که به همه کاربران اجازه می&zwnj;دهد از یک گذرواژه مشترک استفاده کنند. مشکل اصلی روش فوق این است که هر زمان دستگاهی گم شود، مجبور هستید گذرواژه همه دستگاه&zwnj;ها را تغییر دهید که خود کاری طاقت&zwnj;فرسا به شمار می&zwnj;رود. مزیت دیگری که حالت سازمانی دارد این است که برای هر کاربری یک کلید اختصاصی و منحصر به فرد تعیین می&zwnj;کند. این حرف به&zwnj;معنای آن است که هر کاربر تنها قادر است داده&zwnj;های ترافیکی مربوط به ارتباطات خود را از طریق این کلید رمزگشایی کند و به ترافیک داده&zwnj;های بی&zwnj;سیم کاربران دیگر دسترسی نخواهد داشت. (شکل 3)&nbsp;\r\n\r\n\r\nشکل 3 - با امنیت وای&zwnj;فای سازمانی کاربران گذرواژه و نام کاربری خاص خود را در زمان اتصال وارد می&zwnj;کنند.\r\n\r\nبرای آنکه بتوانید نقاط دسترسی خود را در وضعیت حالت سازمانی قرار دهید، در مرحله اول باید یک سرور RADIUS را پیاده&zwnj;سازی کنید. این مکانیسم احراز هویت به&zwnj;شکلی پیاده&zwnj;سازی می&zwnj;شود که در عمل به یک بانک اطلاعاتی متصل شود که این بانک شامل نام&zwnj;های کاربری و گذرواژه&zwnj;های کاربران خواهد بود. در حالی که شما قادر هستید از یک سرور RADIUS مستقل استفاده کنید، اما در گام اول این موضوع را ارزیابی کنید که آیا سرورهایی که از آن&zwnj;ها استفاده می&zwnj;کنید همچون ویندوز سرور چنین ویژگی را ارائه کرده&zwnj;اند یا خیر. اگر این&zwnj;گونه نیست، به فکر یک سرویس RADIUS مبتنی بر کلاود یا هاست باشید. به این موضوع نیز توجه داشته باشید که یکسری از نقاط دسترسی بی&zwnj;سیم یا کنترل&zwnj;کننده&zwnj;ها یک سرور RADIUS پیش&zwnj;فرض را ارائه می&zwnj;کنند، اما عملکرد و قابلیت&zwnj;های ارائه شده از سوی این سرورها محدود و بیشتر برای شبکه&zwnj;های کوچک مناسب هستند. (شکل 4)\r\n\r\n\r\nشکل 4 - یک مثال از اینکه چگونه می&zwnj;توانید نقاط دسترسی را با نشانی IP سرور RADIUS و پورت آن پیکربندی کنید.&nbsp;\r\n\r\nتنظیمات کلاینت 802.1X را امن کنید\r\n\r\nدر حالی که حالت سازمانی امنیت وای&zwnj;فای مزایای خوبی به همراه دارد، اما واقعیت این است که همانند هر مکانیسم امنیتی دیگری دارای آسیب&zwnj;پذیری&zwnj;هایی است. یکی از شناخته شده&zwnj;ترین این آسیب&zwnj;پذیری&zwnj;ها حمله مرد میانی است. حمله&zwnj;ای که در آن هکری که در یک فرودگاه یا کافه&zwnj; یا حتی در خارج از محل یک سازمان نشسته قادر به پیاده&zwnj;سازی چنین حمله&zwnj;ای خواهد بود. در این حمله یک هکر قادر است یک شبکه وای&zwnj;فای جعلی را با یک نام SSID مشابه شبکه&zwnj;ای که در نظر دارد به آن نفوذ کند ایجاد کند. در این مکانیسم حمله زمانی که یک لپ&zwnj;تاپ یا هر دستگاه همراهی سعی می&zwnj;کند به شبکه متصل شود به یک سرور RADIUS جعلی متصل شده که وظیفه آن جمع&zwnj;آوری اطلاعات کاربری است. در ادامه هکر از طریق اطلاعات کاملاً معتبری که برای ورود به شبکه به دست آورده قادر است به&zwnj;شکل قانونی و همانند یک&nbsp;کاربر حقیقی به یک شبکه وارد شود. یک تکنیک برای پیشگیری از بروز&nbsp;یک حمله مرد میانی از طریق به&zwnj;کارگیری مکانیسم احراز هویت 802.1X است که از تأیید سرور در سمت کلاینت استفاده می&zwnj;کند. زمانی که تأیید سرور در سمت کلاینت بی&zwnj;سیم فعال شده باشد، مادامی که ارتباط یک کلاینت با سرور قانونی ارزیابی نشده باشد، کلاینت از بخش تأیید اعتبار ورود به سامانه وای&zwnj;فای عبور نکرده و قادر نخواهد بود به سرور RADIUS برسد. قابلیت تأیید اعتبار درست و دقیق سرور و همچنین نیازمندهایی که قادر هستید برای یک کلاینت اعمال کنید، به دستگاه یا سیستم&zwnj; عاملی که مشتری از آن استفاده می&zwnj;کند بستگی دارد. به &zwnj;طور مثال، در سیستم &zwnj;عامل ویندوز، قادر هستید نام دامنه یا دامنه&zwnj;های سرور قانونی را وارد و در ادامه صادرکننده اعتبارنامه را انتخاب و سپس گزینه &laquo;به هیچ سرور جدید یا صادرکننده مجوز دیگری اجازه نده&raquo;&nbsp;(not allow any new servers or certificate authorities) را انتخاب کنید. در چنین شرایطی اگر هکری سعی کند یک شبکه وای&zwnj;فای جعلی و سرور RADIUS را پیاده&zwnj;سازی کند و شما نیز در تلاش باشید که به آن وارد شوید، ویندوز به&zwnj; طور خودکار شما را متوقف خواهد کرد.(شکل 5)\r\n\r\n\r\nشکل 5 - شما می&zwnj;توانید ویژگی اعتبارسنجی سرور 802.1x در ویندوز را زمانی که تنظیمات EAP را از طریق ارتباط وای&zwnj;فای انجام می دهید پیدا کنید.\r\n\r\nاز یک تشخیص&zwnj;دهنده نقاط دسترسی سرکش یا مکانیسم تشخیص نفوذ بی&zwnj;سیم استفاده کنید\r\n\r\nما سه سناریو مخرب را در ارتباط با نقاط دسترسی آسیب&zwnj;پذیر مورد بررسی قرار دادیم. اولین سناریویی که پیش روی ما قرار دارد این است که هکر قادر است یک شبکه وای&zwnj;فای جعلی و سرور RADIUS را پیاده&zwnj;سازی کند. سناریو دوم این است که هکر قادر است یک نقطه دسترسی را به تنظیمات اولیه کارخانه تنظیم مجدد کند و سومین حالت این است که هر کسی قادر است نقطه دسترسی خود را متصل کند. اگر مکانیسم&zwnj;های امنیتی به&zwnj;شکل درستی پیاده&zwnj;سازی شده باشند، هریک از نقاط دسترسی غیرمجاز در مدت زمان کوتاهی از سوی کارمندان دپارتمان فناوری اطلاعات شناسایی می&zwnj;شوند. راهکار قدرتمند دیگری که در این زمینه وجود دارد این است که مکانیسم شناسایی نقاط دسترسی سرکش را که از سوی فروشنده نقطه دسترسی یا کنترل بی&zwnj;سیم ارائه شده است فعال سازید. شیوه کار این مکانیسم&zwnj;ها با یکدیگر تفاوت&zwnj;هایی دارد، اما در حالت کلی هریک از آ&zwnj;ن&zwnj;ها قادر هستند به&zwnj;صورت متناوب و در بازه&zwnj;های زمانی مشخصی امواج رادیویی را اسکن کنند و اگر یک نقطه دسترسی جدید را در محدوده نقاط دسترسی معتبر و از پیش تعریف شده شناسایی کردند، به شما هشدار لازم را ارائه کنند. (شکل 6)&nbsp;\r\n\r\n\r\nشکل 6 - یک مثال ساده از شناسایی نقاط دسترسی سرکش\r\n\r\nبرای آنکه قابلیت تشخیص بیشتر شود، یکسری از فروشندگان نقاط دسترسی یک سیستم تشخیص نفود بی&zwnj;سیم کامل موسوم به WIDS یا سیستم محافظت در برابر نفوذ WIPS را عرضه می&zwnj;کنند. این سامانه&zwnj;ها قادر هستند مجموعه عظیمی از حملات بی&zwnj;سیم و فعالیت&zwnj;های مشکوک را به همراه نقاط دسترسی سرکش اسکن و شناسایی کنند. سامانه&zwnj;های فوق قادر هستند درخواست&zwnj;های احراز هویت غیرمعتبر، درخواست&zwnj;های مشارکت غیرمعتبر و سوء استفاده از نشانی مک را تشخیص دهند. اگر بتوانید به&zwnj;جای سامانه WIDS از سامانه WIPS واقعی استفاده کنید، این سامانه ضمن حفاظت از شبکه به&zwnj; شکل خودکار به شما کمک می&zwnj;کند سرویس&zwnj;گیرنده&zwnj; مشکوکی که شبکه&zwnj;ای را تحت حمله قرار داده است را بلوکه کنید.\r\n\r\n&nbsp;","content_html":"<p dir=\"rtl\">برای آنکه بتوان وای‌فای را ایمن‌سازی کرد، نباید تنها به تنظیم یک گذرواژه قدرتمند بسنده کنیم. اگر کمی وقت بگذاریم و دیگر عوامل امنیتی را در این خصوص مورد توجه قرار دهیم، قادر خواهیم بود به‌ شکل دقیق‌تری از شبکه خود محافظت به عمل آوریم. ما در این مقاله پنج مورد از رایج‌ترین تکنیک‌هایی که به شما کمک می‌کنند از وای‌فای خود محافظت به عمل آورید را مورد بررسی قرار داده‌ایم<span dir=\"ltr\">.<\/span><\/p>\n\n<p dir=\"rtl\">شبکه‌های وای‌فای درست همانند دروازه‌ای هستند که ممکن است به هر کاربری حتی هکرها اجازه ورود به شبکه‌ها را بدهند. در این حالت، هکرها بدون آنکه نیاز داشته باشند تا به‌ طور فیزیکی در خانه کاربر حضور یابند، قادر هستند از طریق شبکه‌های وای‌فای به خانه او وارد شوند و همراه با او به اتاق‌های مختلف خانه‌اش بروند. این مشکل از آن جهت رخ می‌دهد که امکان هک کردن دستگاه‌های بی‌سیم در مقایسه با شبکه‌های سیمی ساده‌تر است. این حرف به ما یادآوری می‌کند که باید نسبت به امنیت دستگاه‌های بی‌سیم خود محتاط‌تر باشیم<span dir=\"ltr\">. <\/span><\/p>\n\n<p dir=\"rtl\"><strong>از نام‌های غیررایج برای<\/strong> <strong><span dir=\"ltr\">SSID <\/span><\/strong><strong>استفاده کنید<\/strong><\/p>\n\n<p dir=\"rtl\"><a href=\"http:\/\/www.shabakeh-mag.com\/node\/10380\" rel=\"nofollow\"><span dir=\"ltr\">SSID <\/span><\/a>یا به عبارت دقیق‌تر «شناسه تنظیم خدمات» یکی از پارامترهای اولیه شبکه‌های وای‌فای است. در حالی که بسیاری از کاربران تصور می‌کنند که نام شبکه مشکل‌آفرین نیست، اما واقعیت این است که نام شبکه ممکن است<span dir=\"ltr\"> <a href=\"http:\/\/www.shabakeh-mag.com\/security\/11300\/پنج-راهکار-برای-افزایش-امنیت-شبکه‌های-وای‌فای\" rel=\"nofollow\"><span dir=\"rtl\">امنیت<\/span> <\/a><\/span>شما را در معرض چالش جدی قرار دهد. اگر از نام‌های رایجی همچون<span dir=\"ltr\"> wireless <\/span>یا نام فروشنده‌ای که سرویس خود را از آن خریداری کرده‌اید استفاده کنید، در واقع به هکرها اجازه داده‌اید در وضعیت<span dir=\"ltr\"> WPA <\/span>یا<span dir=\"ltr\"> WPA2 <\/span>به‌راحتی به شبکه شما نفوذ کنند. نفوذ از آن جهت به‌شکل ساده‌ای پیاده‌سازی می‌شود که الگوریتم رمزنگار، مشتمل بر<span dir=\"ltr\"> SSID <\/span>و گذرواژه‌ای‌ (بعضاً ساده) است که به هکرها اجازه می‌دهد از طریق واژه‌نامه‌ خود به‌راحتی به شبکه‌هایی که از گذرواژه‌های ساده استفاده می‌کنند نفود کنند. به‌کارگیری یک<span dir=\"ltr\"> SSID <\/span>ساده کار را بیش از پیش برای هکرها ساده می‌سازد. سازمان‌هایی که از مکانیسم امنیتی<span dir=\"ltr\"> WPA <\/span>یا<span dir=\"ltr\"> WPA2 <\/span>استفاده می‌کنند در معرض این تهدید قرار ندارند. (شکل 1<span dir=\"ltr\">) <\/span><\/p>\n\n<p dir=\"rtl\"><br \/><strong>شکل 1 - نام شبکه شما باید به‌شکل خردمندانه‌ای انتخاب شده باشد. این نام نباید صریح و مستقیم موقعیت‌ مکانی شما را آشکار سازد<\/strong><strong><span dir=\"ltr\">. <\/span><\/strong><\/p>\n\n<p dir=\"rtl\">متأسفانه تعدادی از سازمان‌ها و همچنین شرکت‌ها سعی می‌کنند نام مجموعه خود را برای شبکه سازمانی خود استفاده کنند. در واقع، سازمان‌ها برای آنکه به شکلی غیرمستقیم فرآیند تبلیغات را انجام دهند این نام را به کار می‌برند. حال آنکه به‌لحاظ امنیتی به‌کارگیری چنین نامی به‌منزله نشان دادن یک چراغ سبز به هکرها است. اگر در یک مجموعه تجاری که مملو از شبکه‌های بی‌سیم مختلف است هکرها سعی کنند به شبکه‌ای نفوذ کنند، عمدتاً به سراغ شبکه‌هایی می‌روند که از شناسه ساده‌ای استفاده کرده باشند. شناسه ساده به آن‌ها کمک می‌کند تا اطلاع پیدا کنند نفوذ به چنین شبکه‌هایی چه مزیت‌هایی را برای آن‌ها به همراه می‌آورد. اما به این نکته توجه داشته باشید که امکان خاموش کردن ویژگی پخش همگانی<span dir=\"ltr\"> <a href=\"http:\/\/www.shabakeh-mag.com\/node\/10380\" target=\"_blank\" rel=\"nofollow\">SSID<\/a> <\/span>در اختیارتان قرار دارد. رویکردی که اجازه نمی‌دهد نام شبکه شما نشان داده شود. اما این تکنیک چندان محبوب نیست، به‌واسطه آنکه کاربران را مجبور می‌سازد تا به‌شکل دستی<span dir=\"ltr\"> SSID <\/span>را وارد کنند، این ‌کار به‌لحاظ کارایی بر عملکرد شبکه تأثیر منفی می‌گذارد، به‌واسطه آنکه درخواست‌های مکرر برای جست‌وجوی وای‌فای به وجود می‌آید و به‌جای آنکه شما را به امنیت بیشتر سوق دهد، در عمل مشکلات کارایی پایین شبکه را برای شما به همراه می‌آورد. همچنین، ابزارهایی وجود دارند که به هکرها اجازه می‌دهند<span dir=\"ltr\"> SSID <\/span>را از طریق ترافیک شبکه شنود کنند<span dir=\"ltr\">.<\/span><\/p>\n\n<p dir=\"rtl\"><strong>از امنیت فیزیکی غافل نشوید<\/strong><\/p>\n\n<p dir=\"rtl\">امنیت بی‌سیم یا جنبه‌های مختلفی از امنیت فناوری اطلاعات تنها به فناوری‌ها یا پروتکل‌هایی که در این زمینه مورد استفاده قرار می‌گیرند محدود نمی‌شوند. همواره این احتمال وجود دارد که از بهترین الگوریتم‌های رمزنگاری استفاده کرده باشید، اما باز هم آسیب‌پذیر باشید. بی‌توجهی به<span dir=\"ltr\"> <a href=\"http:\/\/www.shabakeh-mag.com\/security\/11300\/پنج-راهکار-برای-افزایش-امنیت-شبکه‌های-وای‌فای\" rel=\"nofollow\"><span dir=\"rtl\">امنیت<\/span> <\/a><\/span>فیزیکی خود یک آسیب‌پذیری بزرگ به شمار می‌رود. اکثر اکسس‌پوینت‌ها یا همان نقاط دسترسی یک دکمه تنظیم مجدد دارند که هر شخصی با فشار آن قادر است دستگاه شما را به تنظیمات اولیه کارخانه بازگرداند و به این شکل امنیت وای‌فای شما را به ‌طور کامل بی‌اثر کرده و به هر شخصی اجازه دهد به شبکه شما متصل شود. بر همین اساس، ضروری است که نقاط دسترسی به‌لحاظ فیزیکی ایمن شده باشند و این امکان وجود نداشته باشد که هر کسی بتواند آن‌ها را دستکاری کند. اطمینان حاصل کنید که آن‌ها همواره از دسترس خارج هستند و همچنین مکانیسم ارائه شده از سوی فروشندگان به‌منظور محدود کردن دسترسی فیزیکی به درگاه‌ها و دکمه‌های مربوط به نقاط دسترسی به‌شکل درستی کار می‌کنند. (شکل2<span dir=\"ltr\">) <\/span><\/p>\n\n<p dir=\"rtl\"><br \/><strong>شکل 2 - مثالی از یک دکمه راه‌اندازی مجدد که روی یک اکسس‌پوینت قرار گرفته است<\/strong><strong><span dir=\"ltr\">. <\/span><\/strong><\/p>\n\n<p dir=\"rtl\">دغدغه مهم دیگری که در ارتباط با امنیت فیزیکی پیرامون وای‌فای وجود دارد این است که شخصی موفق شده باشد یک نقطه دسترسی غیرمجاز را به شبکه اضافه کند. رویکردی که به‌نام نقطه‌ دسترسی سرکش<span dir=\"ltr\"> (rough AP) <\/span>از آن نام برده می‌شود. اضافه شدن یک نقطه دسترسی سرکش ممکن است از سوی کارمند شرکتی با هدف افزایش پوشش سیگنال‌های وای‌فای یا از طریق کارمندی که به‌دنبال انجام کارهای غیرقانونی است انجام شود. حتی این امکان وجود دارد تا هکری که به مرکز دسترسی داشته این نقطه را ایجاد کرده باشد. برای آنکه مانع به وجود آمدن نقاط دسترسی سرکش شوید، باید مطمئن باشید پورت‌های اترنتی که هیچ‌گاه استفاده نشده‌اند غیرفعال شده‌اند. پورت‌های دیوار یا اترنت‌های شل<span dir=\"ltr\"> (loose ethernet) <\/span>از جمله این موارد به شمار می‌روند. کاربران این توانایی را دارند تا این درگاه‌ها یا کابل‌ها را به‌لحاظ فیزیکی حذف یا اتصال این درگاه‌ها روی مسیریاب یا سوئیچ را غیرفعال سازند. اگر به‌دنبال آن هستید تا امنیت را بهبود بخشید، به شرطی که مسیریاب یا سوئیچ شما از مکانیسم احراز هویت 802.1<span dir=\"ltr\">x <\/span>پشتیبانی کند، آن ‌را در بخش سیمی فعال کنید. در چنین شرایطی هر دستگاهی که به درگاه اترنت متصل می‌شود، پیش از آنکه به شبکه ورود پیدا کند باید احراز هویت را پشت سر بگذارد<span dir=\"ltr\">. <\/span><\/p>\n\n<p dir=\"rtl\"><strong>از<\/strong><strong><span dir=\"ltr\"> WPA2 <\/span><\/strong><strong>سازمانی در تعامل با مکانیسم احراز هویت 802.1<\/strong><strong><span dir=\"ltr\">X <\/span><\/strong><strong>استفاده کنید<\/strong><\/p>\n\n<p dir=\"rtl\">یکی از<span dir=\"ltr\"> <a href=\"http:\/\/www.shabakeh-mag.com\/node\/10061\" target=\"_blank\" rel=\"nofollow\"><span dir=\"rtl\">قدرتمندترین تکنیک‌هایی که برای محافظت از وای‌فای<\/span><\/a> <\/span>در اختیار دارید، به‌کارگیری حالت سازمانی امنیت وای‌فای است، این راهکار امنیتی قادر است هر کاربری را به‌شکل جداگانه مورد بررسی و تأیید قرار دهد. در این حالت هر کاربری می‌تواند نام کاربری و گذرواژه خاص خود را داشته باشد. این تکنیک یک مزیت مهم به همراه دارد. هر زمان یک لپ‌تاپ یا گوشی هوشمند گم شد یا به سرقت رفت یا زمانی که کارمندی شرکتی را ترک کرد، تنها کاری که باید انجام دهید این است که اطلاعات ورودی مربوط به آن کاربر را تغییر دهید یا در حالت دقیق‌تر پاک کنید. نقطه مقابل حالت سازمانی، حالت شخصی است که به همه کاربران اجازه می‌دهد از یک گذرواژه مشترک استفاده کنند. مشکل اصلی روش فوق این است که هر زمان دستگاهی گم شود، مجبور هستید گذرواژه همه دستگاه‌ها را تغییر دهید که خود کاری طاقت‌فرسا به شمار می‌رود. مزیت دیگری که حالت سازمانی دارد این است که برای هر کاربری یک کلید اختصاصی و منحصر به فرد تعیین می‌کند. این حرف به‌معنای آن است که هر کاربر تنها قادر است داده‌های ترافیکی مربوط به ارتباطات خود را از طریق این کلید رمزگشایی کند و به ترافیک داده‌های بی‌سیم کاربران دیگر دسترسی نخواهد داشت. (شکل 3<span dir=\"ltr\">) <\/span><\/p>\n\n<p dir=\"rtl\"><br \/><strong>شکل 3 - با امنیت وای‌فای سازمانی کاربران گذرواژه و نام کاربری خاص خود را در زمان اتصال وارد می‌کنند<\/strong><strong><span dir=\"ltr\">.<\/span><\/strong><\/p>\n\n<p dir=\"rtl\">برای آنکه بتوانید نقاط دسترسی خود را در وضعیت حالت سازمانی قرار دهید، در مرحله اول باید یک سرور<span dir=\"ltr\"> RADIUS <\/span>را پیاده‌سازی کنید. این مکانیسم احراز هویت به‌شکلی پیاده‌سازی می‌شود که در عمل به یک بانک اطلاعاتی متصل شود که این بانک شامل نام‌های کاربری و گذرواژه‌های کاربران خواهد بود. در حالی که شما قادر هستید از یک سرور<span dir=\"ltr\"> RADIUS <\/span>مستقل استفاده کنید، اما در گام اول این موضوع را ارزیابی کنید که آیا سرورهایی که از آن‌ها استفاده می‌کنید همچون ویندوز سرور چنین ویژگی را ارائه کرده‌اند یا خیر. اگر این‌گونه نیست، به فکر یک سرویس<span dir=\"ltr\"> RADIUS <\/span>مبتنی بر کلاود یا هاست باشید. به این موضوع نیز توجه داشته باشید که یکسری از نقاط دسترسی بی‌سیم یا کنترل‌کننده‌ها یک سرور<span dir=\"ltr\"> RADIUS <\/span>پیش‌فرض را ارائه می‌کنند، اما عملکرد و قابلیت‌های ارائه شده از سوی این سرورها محدود و بیشتر برای شبکه‌های کوچک مناسب هستند. (شکل 4<span dir=\"ltr\">)<\/span><\/p>\n\n<p dir=\"rtl\"><br \/><strong>شکل 4 - یک مثال از اینکه چگونه می‌توانید نقاط دسترسی را با نشانی<\/strong><strong><span dir=\"ltr\"> IP <\/span><\/strong><strong>سرور<\/strong><strong><span dir=\"ltr\"> RADIUS <\/span><\/strong><strong>و پورت آن پیکربندی کنید<\/strong><strong><span dir=\"ltr\">. <\/span><\/strong><\/p>\n\n<p dir=\"rtl\"><strong>تنظیمات کلاینت 802.1<\/strong><strong><span dir=\"ltr\">X <\/span><\/strong><strong>را امن کنید<\/strong><\/p>\n\n<p dir=\"rtl\">در حالی که حالت سازمانی امنیت وای‌فای مزایای خوبی به همراه دارد، اما واقعیت این است که همانند هر مکانیسم امنیتی دیگری دارای آسیب‌پذیری‌هایی است. یکی از شناخته شده‌ترین این آسیب‌پذیری‌ها حمله مرد میانی است. حمله‌ای که در آن هکری که در یک فرودگاه یا کافه‌ یا حتی در خارج از محل یک سازمان نشسته قادر به پیاده‌سازی چنین حمله‌ای خواهد بود. در این حمله یک هکر قادر است یک شبکه وای‌فای جعلی را با یک نام<span dir=\"ltr\"> SSID <\/span>مشابه شبکه‌ای که در نظر دارد به آن نفوذ کند ایجاد کند. در این مکانیسم حمله زمانی که یک لپ‌تاپ یا هر دستگاه همراهی سعی می‌کند به شبکه متصل شود به یک سرور<span dir=\"ltr\"> RADIUS <\/span>جعلی متصل شده که وظیفه آن جمع‌آوری اطلاعات کاربری است. در ادامه هکر از طریق اطلاعات کاملاً معتبری که برای ورود به شبکه به دست آورده قادر است به‌شکل قانونی و همانند یک کاربر حقیقی به یک شبکه وارد شود. یک تکنیک برای پیشگیری از بروز یک حمله مرد میانی از طریق به‌کارگیری مکانیسم احراز هویت 802.1<span dir=\"ltr\">X <\/span>است که از تأیید سرور در سمت کلاینت استفاده می‌کند. زمانی که تأیید سرور در سمت کلاینت بی‌سیم فعال شده باشد، مادامی که ارتباط یک کلاینت با سرور قانونی ارزیابی نشده باشد، کلاینت از بخش تأیید اعتبار ورود به سامانه وای‌فای عبور نکرده و قادر نخواهد بود به سرور<span dir=\"ltr\"> RADIUS <\/span>برسد. قابلیت تأیید اعتبار درست و دقیق سرور و همچنین نیازمندهایی که قادر هستید برای یک کلاینت اعمال کنید، به دستگاه یا سیستم‌ عاملی که مشتری از آن استفاده می‌کند بستگی دارد. به ‌طور مثال، در سیستم ‌عامل ویندوز، قادر هستید نام دامنه یا دامنه‌های سرور قانونی را وارد و در ادامه صادرکننده اعتبارنامه را انتخاب و سپس گزینه «به هیچ سرور جدید یا صادرکننده مجوز دیگری اجازه نده<span dir=\"ltr\">» (not allow any new servers or certificate authorities) <\/span>را انتخاب کنید. در چنین شرایطی اگر هکری سعی کند یک شبکه وای‌فای جعلی و سرور<span dir=\"ltr\"> RADIUS <\/span>را پیاده‌سازی کند و شما نیز در تلاش باشید که به آن وارد شوید، ویندوز به‌ طور خودکار شما را متوقف خواهد کرد.(شکل 5<span dir=\"ltr\">)<\/span><\/p>\n\n<p dir=\"rtl\"><br \/><strong>شکل 5 - شما می‌توانید ویژگی اعتبارسنجی سرور 802.1<\/strong><strong><span dir=\"ltr\">x <\/span><\/strong><strong>در ویندوز را زمانی که تنظیمات<\/strong><strong><span dir=\"ltr\"> EAP <\/span><\/strong><strong>را از طریق ارتباط وای‌فای انجام می دهید پیدا کنید<\/strong><strong><span dir=\"ltr\">.<\/span><\/strong><\/p>\n\n<p dir=\"rtl\"><strong>از یک تشخیص‌دهنده نقاط دسترسی سرکش یا مکانیسم تشخیص نفوذ بی‌سیم استفاده کنید<\/strong><\/p>\n\n<p dir=\"rtl\">ما سه سناریو مخرب را در ارتباط با نقاط دسترسی آسیب‌پذیر مورد بررسی قرار دادیم. اولین سناریویی که پیش روی ما قرار دارد این است که هکر قادر است یک شبکه وای‌فای جعلی و سرور<span dir=\"ltr\"> RADIUS <\/span>را پیاده‌سازی کند. سناریو دوم این است که هکر قادر است یک نقطه دسترسی را به تنظیمات اولیه کارخانه تنظیم مجدد کند و سومین حالت این است که هر کسی قادر است نقطه دسترسی خود را متصل کند. اگر مکانیسم‌های امنیتی به‌شکل درستی پیاده‌سازی شده باشند، هریک از نقاط دسترسی غیرمجاز در مدت زمان کوتاهی از سوی کارمندان دپارتمان فناوری اطلاعات شناسایی می‌شوند. راهکار قدرتمند دیگری که در این زمینه وجود دارد این است که مکانیسم شناسایی نقاط دسترسی سرکش را که از سوی فروشنده نقطه دسترسی یا کنترل بی‌سیم ارائه شده است فعال سازید. شیوه کار این مکانیسم‌ها با یکدیگر تفاوت‌هایی دارد، اما در حالت کلی هریک از آ‌ن‌ها قادر هستند به‌صورت متناوب و در بازه‌های زمانی مشخصی امواج رادیویی را اسکن کنند و اگر یک نقطه دسترسی جدید را در محدوده نقاط دسترسی معتبر و از پیش تعریف شده شناسایی کردند، به شما هشدار لازم را ارائه کنند. (شکل 6<span dir=\"ltr\">) <\/span><\/p>\n\n<p dir=\"rtl\"><br \/><strong>شکل 6 - یک مثال ساده از شناسایی نقاط دسترسی سرکش<\/strong><\/p>\n\n<p dir=\"rtl\">برای آنکه قابلیت تشخیص بیشتر شود، یکسری از فروشندگان نقاط دسترسی یک سیستم تشخیص نفود بی‌سیم کامل موسوم به<span dir=\"ltr\"> WIDS <\/span>یا سیستم محافظت در برابر نفوذ<span dir=\"ltr\"> WIPS <\/span>را عرضه می‌کنند. این سامانه‌ها قادر هستند مجموعه عظیمی از حملات بی‌سیم و فعالیت‌های مشکوک را به همراه نقاط دسترسی سرکش اسکن و شناسایی کنند. سامانه‌های فوق قادر هستند درخواست‌های احراز هویت غیرمعتبر، درخواست‌های مشارکت غیرمعتبر و سوء استفاده از نشانی مک را تشخیص دهند. اگر بتوانید به‌جای سامانه<span dir=\"ltr\"> WIDS <\/span>از سامانه<span dir=\"ltr\"> WIPS <\/span>واقعی استفاده کنید، این سامانه ضمن حفاظت از شبکه به‌ شکل خودکار به شما کمک می‌کند سرویس‌گیرنده‌ مشکوکی که شبکه‌ای را تحت حمله قرار داده است را بلوکه کنید<span dir=\"ltr\">.<\/span><\/p>\n\n<p dir=\"rtl\"> <\/p>","content_source":"","content_url":"","content_date_start":"2018-01-27 09:26:03","content_date_event":"2018-01-27 09:26:03","content_date_event_start":null,"content_date_event_end":null,"content_show_title_slider":1,"content_date_last_edit":"2018-01-27 09:44:39","content_date_register":"2018-01-27 09:44:39","content_columns":0,"content_show_img":1,"content_show_details":0,"content_show_related_img":0,"content_show_slider":1,"content_comment":1,"content_score":0,"tag_id":0,"score_average":null,"score_count":null,"score_date_last":null,"uid":15356,"eid":0,"attach_title":null,"attaches":[{"sizes":{"150":".\/cache\/184\/attach\/201801\/109493_2763561838_150_84.webp","300":".\/cache\/184\/attach\/201801\/109493_2763561838_300_169.webp","400":".\/cache\/184\/attach\/201801\/109493_2763561838_400_225.webp","600":".\/cache\/184\/attach\/201801\/109493_2763561838_598_336.webp","900":".\/cache\/184\/attach\/201801\/109493_2763561838_598_336.webp","1200":".\/cache\/184\/attach\/201801\/109493_2763561838_598_336.webp"},"ext":"jpg","file_media":1,"token":2763561838,"files":{"original":{"url":".\/file\/184\/attach\/201801\/109493_2763561838.jpg","width":598,"height":336,"size":0}}}]}]]