بازدید 49042

رازهایی که هکرهای وایرلس دوست ندارند شما بدانید!

شما از شبکه وایرلس استفاده می‌کنید که ‌با یک رمزگذاری محافظت شده است و شما گمان می‌‌کنید، همه چیز در امن و امان است؛ اما اشتباه می‌کنید. هکر‌ها امیدوارند ‌شما تصور کنید همه چیز تحت کنترل و امن است تا در ‌نتیجه این تصور خام، نفوذ به سیستم و شبکه شما آسان‌تر شود. رازهایی هست که هکر‌ها امیدوارند شما هیچ‌گاه ندانید.
کد خبر: ۴۴۲۶۵۱
تاریخ انتشار: ۲۶ مهر ۱۳۹۳ - ۰۷:۰۰ 18 October 2014
رازهایی که هکرهای وایرلس دوست ندارند شما بدانید!
شما از شبکه وایرلس استفاده می‌کنید که ‌با یک رمزگذاری محافظت شده است و شما گمان می‌کنید‌، همه چیز در امن و امان است؛ اما اشتباه می‌کنید. هکر‌ها امیدوارند ‌شما تصور کنید همه چیز تحت کنترل و امن است تا در ‌نتیجه این تصور خام، نفوذ به سیستم و شبکه شما آسان‌تر شود. رازهایی هست که هکر‌ها امیدوارند شما هیچ‌ گاه آنها را ندانید.

به گزارش «تابناک»، امروزه تقریبا همه کاربران اینترنت چه در محل کار و چه در خانه از شبکه وایرلس برای اتصال به اینترنت بهره می‌برند.

در حالی که بسیاری از کاربران بر این ‌باورند ‌با گذاشتن یک گذرواژه و رمزگذاری ‌روی شبه همه چیز تحت کنترل و امن و امان است؛ اما هکر‌ها از همین موقعیت و غفلت بهترین بهره را می‌برند تا به سیستم و شبکه شما راه یابند.

ما در اینجا چهار راز را که هکر‌ها هرگز دوست ندارند ‌شما از آن‌ها آگاه شوید، بازگو می‌کنیم؛ رازهایی که اگر ‌آن‌ها را بدانید، کار هکر‌ها برای نفوذ به سیستم شما بسیار مشکل خواهد بود.

رازهایی که هکرهای وایرلس دوست ندارند شما بدانید!

۱ ـ رمزگذاری بر مبنای WEP بی‌فایده و بیهوده است

رمزگذاری WEP ‌روی شبکه وایرلس بسیار بیهوده است، زیرا گذرواژه‌هایی که بر پایه این متد، تولید می‌شوند، به سادگی قابل کشف هستند. این رمزگذاری در کسری از ثانیه شکسته می‌شود و تنها به کاربران حسی کاذب از امنیت ‌ارائه می‌کند. حتی یک هکر با تجربه متوسط نیز می‌تواند رمزگذاری‌های Wired Equivalent Privacy را هک کند.

بسیاری از کاربران گذرواژه شبکه وایرلس خود را از مدت‌ها پیش ‌روی WEP تنظیم کرده‌اند و هیچ‌گاه تلاشی برای انتقال آن به WPA2 نداشته‌اند. در حالی که این عملیات انتقال بسیار ساده است.

۲ ـ استفاده از MAC Filter امنیت‌زا نیست


استفاده از این کار برای جلوگیری از شناسایی شبکه و دسترسی غیر‌مجاز سایرین به آن نیز بیهوده است. هر جزئی از ابزارهای مبتنی بر IP یک آدرس MAC منحصربفرد دارد که در داخل شبکه تعریف شده است. برخی از مودم‌ها به شما اجازه می‌دهند بنا بر همین آدرس دسترسی دیگران را تأیید یا رد کنید.

مودم شما درخواست صادره برای اتصال به شبکه را با آدرس MAC بررسی می‌کند و بر پایه فهرستی که شما ارائه کرده‌اید، مجوز دسترسی را تأیید یا رد می‌کند. این مسأله یک اقدام امنیتی عالی تلقی می‌شود، در حالی که کاملا بی‌فایده است، زیرا هکر‌ها می‌توانند فهرست شما را به سادگی دور بزنند یا آنکه یک آدرس MAC جعلی مطابق با فهرست شما را ایجاد کنند.

تنها کاری که باید بکنند، این است که ترافیک وایرلس شما را رصد کنند تا ببینند ‌کدام آدرس‌های MAC مجوز دسترسی دارند. سپس می‌توانند آدرس خود را بر اساس‌‌ همان آدرس تنظیم کنند.

۳ ـ دسترسی ادمین برای مودم خود را غیر فعال کنید


این موضوع می‌تواند کمک بسیاری به امنیت شبکه وایرلس شما بکند. بسیاری از مودم‌ها این قابلیت را دارند که به شما اجازه می‌دهند تا از طریق یک ارتباط وایرلس مودم خود را ادمین کنید، به این معنا‌ که شما اجازه دارید به همه تنظیمات امنیتی مودم دسترسی داشته باشید، حتی بدون اینکه پشت سیستمی باشید که به آن مودم متصل است.

هرچند این موضوع در بسیاری ‌موارد کاربری است، ‌یک راه نفوذ خوب و مطمئن برای هکر‌ها نیز به شمار می‌رود. با این کار می‌توانند به تنظیمات اصلی مودم دسترسی داشته باشند و از مودم شما یک مودم خوب برای هک شدن بسازند! بسیاری از کاربران گذرواژه پیش فرض کارخانه را تغییر نمی‌دهند (پیش فرض admin). این موضوع هک کردن شبکه را بسیار ساده می‌سازد.

بهترین کار این است که این قابلیت یعنی Allow Admin Via Wireless را در مودم غیر فعال کنید. در این حالت، تنها افرادی که دسترسی فیزیکی به شبکه دارند، قادر به دسترسی به تنظیمات مودم و شبکه خواهند بود.

رازهایی که هکرهای وایرلس دوست ندارند شما بدانید!

۴ ـ مراقب حملات از نوع Man-in-the-Middle باشید

اگر از شبکه‌های وایرلس عمومی استفاده می‌کنید، ‌احتمال این بسیار است که قربانی حملات از نوع Man-in-the-Middle شوید. این نوع حملات به این گونه است که هکر در بین ارتباط میان فرستنده و گیرنده داده‌ها در وایرلس قرار می‌گیرد و با ‌ابزارهایی چون Firesheep و AirJack ‌حمله می‌کند.

وقتی خود را به شکل مناسب ‌روی خط ارتباطی قرار دادند، قادر به دزدی اطلاعات حساب کاربری، خواندن ایمیل‌ها و پیام‌ها و مانند آن خواهند بود.

در پایان اینکه هیچ ‌گاه تلاش نکنید یک هدف ساده برای هکرهای قدرتمند باشید. همواره امنیت سیستم و شبکه خود را جدی بگیرید.
تور تابستان ۱۴۰۳
آموزشگاه آرایشگری مردانه
چیلر
تبلیغات تابناک
اشتراک گذاری
نظرات بینندگان
غیر قابل انتشار: ۰
در انتظار بررسی: ۴۰
انتشار یافته: ۴۰
اینائی که گفتی رو فقط یک متخصص شبکه متوجه میشه که احتمالا" خودش این چیزا رو میدونه و نیازی به اطلاع رسانی نداره .
کاش به زبان ساده و با راهنمائی مطالب رو عرضه میکردی که همه بتونن روی مودم و کامپیوترشون راه هکرها رو ببندن .

ممنون .
پاسخ ها
ناشناس
| Iran, Islamic Republic of |
۱۰:۳۹ - ۱۳۹۳/۰۷/۲۶
راستش من يه كاربر ساده نت هستم نه متخصص شبكه هستم نه كامپيوتر خوندم نه كافي نت دارم، ولي همش رو متوجه شدم. حرف شما مثل اينه كه بگن بايد روغن ماشين رو طي اين فاصله عوض كني يا آب باطري رو چك كني يا حواست به آمپر هاي ماشين باشه، بد شما بگي از اينا فقط يه مكانيك سر در مياره. اين مطالبي كه نوشته شده، مسائل كاملا لازم و اوليه براي استفاده از وايرلس است. اگر رعايت نكنيد، ميشه ظي چند روز كل هارد ديسك رو خالي كرد
ناشناس
| Iran, Islamic Republic of |
۱۱:۳۳ - ۱۳۹۳/۰۷/۲۶
من موندم تابناک یه چیز ساده میزاره همه نظر میدن این خیلی ساده بود همه مون میدونیم چیزای تخصصی بزار. یه چیز تخصصی میزاره ( که البته مطلب فوق تخصصی و پیچیده هم نیست) افراد نظر میدن این تخصصی بود ما نفهمیدیم!
ناشناس
| Iran, Islamic Republic of |
۱۱:۳۵ - ۱۳۹۳/۰۷/۲۶
شا عقل کلی برو اینکارو بکن
ناشناس
| Iran, Islamic Republic of |
۱۱:۳۵ - ۱۳۹۳/۰۷/۲۶
بابا ترجمه یه مقاله ناقص که فایده نداره!!!
ناشناس
| Iran, Islamic Republic of |
۱۳:۵۸ - ۱۳۹۳/۰۷/۲۶
دوستانی که نوشتن این مطالب ساده و همه فهمه!!!! از تعداد لایکهای مطلب فوق جوابشون رو میگیرن! در ضمن دوست عزیز با این مطلب میخوای بگی خیلی با سوادی؟ پس حداقل اسمت رو مینوشتی تا باهات آشنا شیم!!!
99 درصد کارهایی که ما می کنیم فاقد ارزش اطلاعاتی است. اخبار می خوانیم. وبگردی می کنیم و جوک و طنز می خوانیم ....
پاسخ ها
siyavash
| Iran, Islamic Republic of |
۱۱:۰۳ - ۱۳۹۳/۰۷/۲۶
درسته ولی منبع درامد ما همون 1 درصد هستش اگه یک بار در 100 روز حسابمو خالی کنند بی حساب میشیم!!
ناشناس
| Iran, Islamic Republic of |
۱۱:۵۱ - ۱۳۹۳/۰۷/۲۶
مساله همون یه درصده عزیزم وقتی میری یه سارژ هزار تومنی آنلاین بخری اون موقع که Man in the middle خوردی با اینکه مرورگرت میگه Certificate مورد تایید نیست تایید کردی مفهمی :D
ناشناس
| Iran, Islamic Republic of |
۱۲:۰۲ - ۱۳۹۳/۰۷/۲۶
هکرها ممکنه به ارزش اطلاعاتی کارهای شما کاری نداشته باشند. مسلما شما دوست ندارین فایلهای شخصی و عکس و فیلمهای خانوادگیتون دست دیگران بیفته.
فرشاد
| Iran, Islamic Republic of |
۱۵:۲۴ - ۱۳۹۳/۰۷/۲۶
بنده خودم یک بار قربانی هکرهای وایرلس شدم عزیزم اینو بدون هیچیه هیچی هم بدست نیارن مثل آب خوردن ترافیک اینترنتت رو تموم میکن مثل من که 6 گیگ ترافیکم رو هاپولی کردن پس حواستون باشه
ما که متوجه نشدیم چگونه جلوی هکرها را بگیریم....از چهار گزینه سه تا برای ناامید کردن ما بود یکی هم مثلا اجازه ورود ندیم...شما را بخدا بیشتر راهنمایی کنید...اگر راهنما هستید.متشکرم
ازارسال مطالب بالاتشکر می کنم وبسیارجالب وکاربردی بودولی غلط املایی هم داشت
همه این ها درست ولی به شرط این که خود isp دزد نباشه و ترافیک کاربر هاش رو کم بزاره
کسی که این رو نوشته چیز زیادی از امنیت نمیدونه اما سعی داره نشون بده «میدونه»!
تازه برای موارد 2 و 4 هم راه حل ارائه نداده
پاسخ ها
محسن
| Iran, Islamic Republic of |
۱۰:۳۸ - ۱۳۹۳/۰۷/۲۶
شما که اطلاعاتتون بیشتره خبر رو تکمیل کنیدتا ماهم استفاده کنیم. فقط ایراد نگیرید راه حل بدید.
رامین
| Iran, Islamic Republic of |
۱۱:۰۴ - ۱۳۹۳/۰۷/۲۶
وقتی ما از یک وسیله استفاده میکنیم , باید نحوه استفاده از اون رو بلد باشیم. اطلاعاتی که در این مقاله آمده , حد اقل چیزهایی ایست که شما باید بدانید . اگر نمیدانید بروید دانش خود را تقویت کنید و دوباره این مقاله را بخوانید.بی دلیل ایراد نگیرید
مرسی از مقالات اموزنده
من كه بيست سال است با كامپيوتر كار ميكنم هيچي نفهميدم.
بهتر بود يكمي با زبان ساده تر و كاربردي تر بيان مي كرديد.
پاسخ ها
م د
| Iran, Islamic Republic of |
۱۰:۲۷ - ۱۳۹۳/۰۷/۲۶
دقیقا بیست سال با کامپیوتر چی کار می کردی؟
رامین
| Iran, Islamic Republic of |
۱۱:۰۶ - ۱۳۹۳/۰۷/۲۶
معلومه بیست سال به روش غلط از wifi استفاده میکنید
ناشناس
| Iran, Islamic Republic of |
۱۱:۳۵ - ۱۳۹۳/۰۷/۲۶
به یارو گفتند کامپیوتر بلدی؟
گفت تا حدودی
گفتند این کامپیوترو روشن کن
گفت نه تا این حد دیگه
از اطلاعات ممن.نیم ولی لطفا چگونگی آن رو هم بفرمائید
چگونه می توان عملیات انتقال روی wap2 را انجام داد لطفا" راهنمایی کنید
باسلام من یه پوشش زرورق دور آنتن مودم پیچیدم که برد مودمو تا چهار پنج متر کاهش داده فک کنم اینطوری هم امنیت اطلاعات بالا رفته هم ضرر امواج مودم به حداقل رسیده خوب اینم یه راه حل میتونه باشه.
پاسخ ها
ناشناس
| Iran, Islamic Republic of |
۱۲:۲۶ - ۱۳۹۳/۰۷/۲۶
با این کار برگشت موج باعث صدمه دیدن مدارات داخلی میشه باید توان فرستنده را کاهش بدی
ممنون. تازه فهمیدم چقدر اشتباه می کردم...
خیلی تخصصی بود
منظور نویسنده مطلب اینه که زمانی که به عنوان admin مودم خود را پیکر بندی می کنید ( این کار در زمان راه اندازی معمولا توسط شرکت ارائه دهنده خدمات اینترنت و یا همان ISP انجام می شود

گزینه Allow Admin Via Wireless که امکان استفاده و دسترسی به مودم را به شکل غیر فیزیکی به هکر را می دهد غیر فعال نمایید و از روش کد گذاری رمز به روش WPA2 به جای WPA استفاده نمایید
پاسخ ها
ناشناس
| Iran, Islamic Republic of |
۱۱:۰۵ - ۱۳۹۳/۰۷/۲۶
بابا توضیح!! روشنایی!! تو که همون ها رو گفتی !!
بهترین راه حفاظت اطلاعات ارتباط سیمی هست .
حتی ارتش امریکا هم برای ارتباطاتش از فیبر نوری استفاده می کنه و قید شبکه ماهواره یی رو زده .
سلام.اطلاعاتت عالی بود من که لذت بردم هرچند که بهتر بود راه حل نهایی واسه بهترین تنظیمات رو میگفتید تا جلو این مشکلات گرفته بشه .
مثلا واسه رفع مشکل گزینه 2 چه کاری بهتره بجای مک آدرس انجام بدیم
قربونت! خود ISP ها دزدند و ترافیک شما رو هر وقت بخوان کم میکنند ووقتی هم خلوت باشه برمیگرده به همون چندر غاز ترافیکی که پول چند برابرش رو میگیرند وهمون یه ذره رو میدن! وقتی اعتراض میکنی چنان طلبکارانه حرف میزنند که حوصله جوابشون رو نداری... اونها خودشون راحت اطلاعات وایرلس رو بهر کی بخوان میدن چون نظارتی نیست وبی صاحبی معضل این جور جاهاست... میچاپند درحد لالیگا...
کاربر باید بوسیله ارتباط کابل اینترنت با سیستم وارد ادرس زیر شده و مودم خود را تنظیم نمایید
192.168.1.1
در جواب کل دوستانی که متوجه نشدن و داهنمایی میخوان عرض میکنم البته با اجازه نویسنده مطلب
1- زمانی که متصل به مودم هستید کافیه یه مرورگر اینترنت باز کنید و در محل آدرس بار یا همونجا که آدرس سایتها رو مینویسید این عدد رو بزنید 192.168.1.1
با زدن اینتر یه پنجره باز میشه که از شما نام کاربری و رمز میخواد که به صورت پیش فرض admin هست ( هم نام کاربری و هم رمز )
پس از زدن این مورد وارد تنظیمات میشید از اینجا به بعد شکل و شمایل صفحه بستگی به مودم شما داره اما روش تقریبا همینه که عرض میکنم
قسمت وایرلس ( Wireless ) رو بزنید
وارد قسمت Security بشید
قسمت Network Authentication رو روی WPA2/wpa PSK بزارید و رمز رو براش تعریف کنید
پاسخ ها
ناشناس
| Iran, Islamic Republic of |
۱۳:۵۱ - ۱۳۹۳/۰۷/۲۶
در صورتی که مودم smc باشه آدرس تنظیمات مودم 192.168.2.1 هستش البته یوزر admin , پسورد smcadmin هست. اونی که شما گفتی برای linksys هست.
جواد
| Iran, Islamic Republic of |
۱۴:۱۰ - ۱۳۹۳/۰۷/۲۶
linksys - tplink خیلی از مودم های دیگه که من دیدم همین بوده
بدیهیه ممکنه بعضی از مارکها متفاوت باشه که تو دفترچه یا پشت مودم باید نوشته باشه
آخه هکری که هنوز وارد شبکه نشده، چجوری میخواد admin رو هک کنه که ما دسترسی وایرلس admin رو غیر فعال کنیم؟!
اقا بهترین روش اینه مه SSID رو یعنی همون اسم wi fi رو invisible کنید خلاص!
چطور میشود آدرس MAC دستگاه را عوض کرد من اولین بار است که این را شنیدم
برچسب منتخب
# اسرائیل # حمله ایران به اسرائیل # کنکور # حماس # تعطیلی پنجشنبه ها # توماج صالحی