اقتصادی 05:50 - 01 تیر 1397
روشی اخیراً کشف شده که یک کد استخراج در پیج‌های مربوط به کاربران شبکه‌های وای فای عمومی رایگان نفوذ کرده‌ و یک توسعه‌دهنده نرم‌افزاری را وادار می‌کند تا حملاتی که به‌صورت خودکار انجام می‌شوند را مورد بررسی قرار دهد.

خطر استفاده از وای فای عمومی برای رمزنگاری مجازی

به گزارش ایسنا، امروزه کمتر خانه‌ای را می‌توان یافت که به اینترنت مجهز نباشد. حتی اماکن عمومی نظیر رستوران‌ها، کافی شاپ‌ها، فرودگاه‌ها و... اینترنت را در شبکه بی‌سیم ارائه می‌کنند و کافی است با تبلت یا گوشی هوشمند خود از هر جایی به اینترنت متصل شوید.

اما نکته مهم در هر بار اتصال به شبکه وای فای و یا هر شبکه عمومی دیگر، حفظ امنیت در بستر اینترنت است؛ چراکه بسیاری از شبکه‌های اینترنت بی سیم، رمزنگاری نشده‌اند و شما می‌توانید بدون استفاده از نام و کلمه عبور به این شبکه‌ها متصل شوید. نکته مهم این است که ما بدانیم هنگام استفاده از این شبکه‌ها چه اقداماتی را به منظور حفظ امنیت خودمان به کار بگیریم.

امروزه بدافزارها و وب‌سایت‌ها و مشکلات آن‌ها با نرم‌افزارهای بازیابی اطلاعات یا اسکریپت‌های رمزنگاری، دو رویکرد رایج به شمار می‌روند. اما روش دیگری که اخیراً  کشف شده، شامل یک کد استخراج است که در page‌های مربوط به کاربران شبکه‌های وای فای عمومی رایگان نفوذ کرده‌ است.

بر این اساس اولین گام حمله شامل قرار دادن دستگاه مهاجم بین دستگاه‌های کاربران و روتر Wi-Fi است که به‌طور موثر اجازه می‌دهد تا آن را انتقال و یا ترافیک وب بین آن‌ها را تغییر دهد و این موقعیت نیز با انجام یک حمله ARP به‌دست می‌آید.

ARP مخفف سه کلمه Address Resolution Protocol است که وظیفه آن شناخت و تشخیص Mac Address) hardware address ) است؛ البته درصورتی‌که یک کامپیوتر با دانستن IP بخواهد با یک سیستم ارتباط برقرار کند. به‌عبارت دیگر، arp وظیفه تبدیل ip address به mac address را بر عهده دارد. هنگامی که یک کامپیوتر بخواهد با یک کامپیوتر دیگر در یک شبکه ارتباط برقرار کند باید ip آن را داشته باشد، اما این ظاهر قضیه است و در واقع سیستم باید برای دریافت و ارسال داده از آدرس سخت‌افزاری یا MAC Address استفاده کند و پیدا کردن mac address کامپیوترهای یک شبکه توسط arp انجام می‌شود.

 مهاجم پیام‌های تقلبی آدرس قطعنامه ARP را به یک شبکه محلی می‌فرستد تا مک آدرس خود را با آدرس IP روتر مرتبط سازد. هنگامی که این کار انجام شد، هرگونه ترافیکی که متعلق به این آدرس IP است، به جای آن برای مهاجم ارسال می‌شود.

هکرها با استفاده از mitmproxy، می‌توانند ترافیکی که از طریق دستگاه حرکت می‌کند را تجزیه و تحلیل کرده و آن را فقط با تزریق یک خط کد، به صفحات HTML درخواست شده، تغییر دهد و این کد تزریق شده نیز رمزنگاری جاوا اسکریپت را به‌صورت معکوس از سرور فراخوانی می‌کند.

بر اساس اطلاعات سایت پلیس فتا، در اینجا هدف توسعه‌دهنده این بوده تا اسکریپتی ایجاد کند که حمله کاملاً مستقل خود را بر روی شبکه Wi-Fi انجام دهد، اما این کار را انجام نداده، از این‌رو هکر یا مهاجم باید یک فایل متنی با آدرس آی‌پی قربانیان را قبل از استقرار آماده کند و این اسکریپت تولید شده مواردی از قبیل اخذ IP روتر و قربانیان، تنظیم IPها و پورت IP، اجرای ARPspoof برای همه قربانیان، رمزگشایی سرور HTTP و فعال کردن انواع پروکسی‌ها را فراهم می‌آورد و اسکریپت مورد نیاز را نیز در ترافیک وب تزریق می‌کند.



بنابراین توسعه‌دهنده حمله را در سناریوهای واقعی به‌صورت موفقیت‌آمیز انجام داده‌است. با این حال، توسعه‌دهنده قصد دارد با استفاده از رمز اثبات شده خود، در آینده حملات اصلی خود را صرفاً به اهداف دانشگاهی متمرکز کند.

در نسخه‌های دیگر با اضافه کردن یک اسکن مستقل از Nmap به‌عنوان یک ویژگی احتمالی، می‌توان IPهای شناسایی شده به لیست قربانیان را شناسایی کرد و از ویژگی‌های دیگر آن نیز اضافه کردن sslstrip جهت اطمینان از تزریق بدافزارها در وب‌سایت‌هایی که دارای HTTPS است را می‌توان اشاره کرد.

انتهای پیام


9818306
 
پربازدید ها
پر بحث ترین ها

مهمترین اخبار اقتصادی

اقتصادی
«باشگاه خبرنگاران» امروز هر قطعه سکه تمام بهار آزادی طرح جدید در بازار آزاد تهران ۴۴ میلیون و ۵۰۰ هزار تومان معامله می‌شود.
اقتصادی
«باشگاه خبرنگاران» بر اساس آمار منتشر شده از سوی بانک مرکزی، نرخ بهره بین بانکی در هفته منتهی به چهارشنبه ۲۹ فروردین به ۲۳.۵۲ درصد رسید.
اقتصادی
«باشگاه خبرنگاران» در ابتدای معاملات امروز اول اردیبهشت، شاخص کل بورس ۳۴ هزار و ۱۸ واحد افزایش یافت.
اقتصادی
«باشگاه خبرنگاران» کارشناس سیاست گذاری مسکن گفت: با راه‌اندازی سامانه خودنویس شاهد کاهش حق الزحمه های نجومی از سوی مشاوران املاک کشور بودیم.
اقتصادی
«باشگاه خبرنگاران» مدیر نظارت بر بورس‌ها از بازگشت دامنه نوسان بازار سرمایه به روال عادی خود خبر داد.
اقتصادی
«باشگاه خبرنگاران» تحلیلگر بازار سرمایه گفت: شاخص کل بورس هم اکنون به محدوده ۲.۱۷۰.۰۰۰ رسیده و انتظار داریم از همین محدوده حمایت شده و روند صعودی جدیدی را آغاز کند.
اقتصادی
«باشگاه خبرنگاران» معاون وزیر راه و شهرسازی گفت: اختصاص تسهیلات ساخت ۵۵۰ میلیون تومانی زمینه را برای افزایش بیشتر متقاضیان مسکن افزایش می دهد
اقتصادی
«باشگاه خبرنگاران» تسلا در پی بروز نقصی از پدال گاز خودرو‌های سایبرتراک که خطر تصادف را افزایش می‌دهد، بیش از ۳ هزار خودرو از این مدل را فراخوان می‌کند.
اقتصادی
«باشگاه خبرنگاران» قائم مقام رئیس کل بیمه مرکزی گفت: به شکل کامل کاغذ را از کروکی‌ها تا پایان خرداد با همکاری فراجا حذف می‌کنیم.
اقتصادی
«باشگاه خبرنگاران» با توجه به شرایط اقلیمی و منابع آبی و خاکی کشور، اجرای عملیات آبخیزداری و آبخوانداری در کاهش خسارت سیل و مقابله با خشکسالی تاثیر بسزایی دارد.

مشاهده مهمترین خبرها در صدر رسانه‌ها

صفحه اصلی | درباره‌ما | تماس‌با‌ما | تبلیغات | حفظ حریم شخصی

تمامی اخبار بطور خودکار از منابع مختلف جمع‌آوری می‌شود و این سایت مسئولیتی در قبال محتوای اخبار ندارد

کلیه خدمات ارائه شده در این سایت دارای مجوز های لازم از مراجع مربوطه و تابع قوانین جمهوری اسلامی ایران می باشد.

کلیه حقوق محفوظ است