آخرین اخبار و مقالات و مطالب پیرامون دسترسی بی سیم در ایران آی سی تی نیوز ، پایگاه فناوری اطلاعات و ارتباطات ایران
بر روی این دامنه اینترنتی سیستم مدیریت محتوا
پارس سی ام اس
نصب شده است که نرم افزاری قوی جهت طراحی سایت
می باشد. طراحی وب
با استفاده از پرتال
( پورتال
) پارس منجر به طراحی وب سایت
شما می شود. طراحی وب سایت
کپی رایت پورتال
پارس
بلوتوث: چالش امنیتی!
مهدی سعادتمند- دنیای کامپیوتر و ارتباطات
در حال حاضر مبحث امنیت بلوتوث یک مبحث مهجور و بی سروصدا است. شاید یکی از دلایل آن این است که مردم فکر می کنند در فواصل کم نیازی به امنیت نیست. اخیرا یکی از نظریات مطرح شده درباره بلوتوث این است که آن را بزرگترین پارازیت امنیتی صنایع کامپیوتری می دانند و طرفداران این نظریه معمولا وسیله ای که این تکنولوژی را به همراه خود داشته باشد را نمی خرند.
بلوتوث چیست و چگونه کار می کند؟
کاربران حرفه ای زیادی هستند که حتی به بلوتوث فکر هم نمی کنند با اینکه امروزه بلوتوث بر روی اکثر لپ تاپ ها فعال است. البته تعداد این کاربران چندان کم هم نیست! در آغاز بلوتوث با سروصدای زیادی به بازار عرضه شد. شعارهایی که اکثر آنها مبنی بر این بود که ما از شر کابل های پیچیده و درهم و برهم خلاص می شویم. ولی ظاهرا هنوز بلوتوث مورد توجه اکثریت قرار نگرفته است. از سیستم های مبتنی بر بلوتوث تا حالا محصولاتی نظیر ipaqها مورد توجه قرار گرفته اند. چرا که کاربران می توانند به راحتی این سیستم ها را حمل کنند و با کیبوردها، پرینترها و هدست های قابل حمل از زندگی لذت ببرند. در حقیقت برای ابزارهای قابل حمل که پورت های زیادی روی خود ندارند بلوتوث مورد توجه شدید قرار گرفته است. موبایل های مبتنی بر بلوتوث نیز، به شما اجازه می دهند که به یک pda یا کامپیوتر قابل حمل متصل شوید و به درون اینترنت شیرجه بزنید!
بلوتوث طراحی شد تا پایه ای برای شبکه های شخصی باشد (personal area network) و راه حلی برای ارتباطات نزدیک دستگاه های مختلف. برد انتقال بلوتوث از 1 متر شروع می شود و تا 100 متر هم می تواند ادامه پیدا کند. البته این برد بستگی کامل به قدرت، کلاس و خود دستگاه دارد. قدرتمندترین وسیله (کلاس 1) می تواند تا 300 فوت فاصله را ساپورت کند. تقریبا مثل شبکه های wi-fi. بلوتوث اطلاعات را در فرکانس 2.4 گیگا هرتز منتقل می کند. سرعت انتقال هم حداکثر1 mbps است، که خیلی کمتر از شبکه های wi-fi می باشد.
امنیت در بلوتوث
بلوتوث می تواند در 3 مدل امنیتی کار کند:
- مدل 1 که بدون امنیت است.
- مدل 2 که در مرحله سرویس دهی(service level) امنیت را برقرار می کند، بعد از اینکه کانال ارتباطی پیدا شد.
- مدل 3 که در مرحله لینک (link level) امنیت را ایجاد می کند، قبل از اینکه کانال ارتباطی پیدا شود.
هر وسیله مبتنی بر بلوتوث یک آدرس 48 بیتی منحصر به فرد دارد. رویه تأیید استفاده از کلیدهای متقارن هست و رمزنگاری با کلیدی 128 بیتی انجام می شود (البته در دستگاه های مختلف این طول کلید رمزنگاری مختلف است و بستگی به مقداری دارد که در کارخانه تعریف می شود.) این کلید 128 بیتی که به صورت رندوم انتخاب می شود وظیفه انجام مذاکرات امنیتی بین دستگاه ها را به عهده دارد.
وقتی دو سیستم مبتنی بر بلوتوث یک کانال ارتباطی بین همدیگر برقرار می کنند. هر دو یک کلید آغازین را ایجاد می کنند. برای این کار یک کلید عبور (pass key) یا شماره شناسایی شخصی وارد ارتباط می شود و کلید آغازین ساخته می شود و کلید پیوندی (link key) بر اساس کلید آغازین محاسبه می شود. از این به بعد کلید پیوندی برای شناسایی طرف ارتباط استفاده می شود. اولین چالش امنیتی کلید عبور (pass key) است که به اختصار pin نامیده می شود. مثل هر کلید دیگری کلیدهای طولانی از کلیدهای کوتاه، امن تر هستند.
اگر هکری بتواند کلید عبور را کشف کند می تواند کلیدهای آغازین ممکن را، محاسبه کند و بعد از آن کلید پیوندی را بدست آورد. کلید عبوری طولانی می تواند محاسبات را برای یافتن کلیدهای بعدی بسیار سخت کند. کلید آغازین جایگزین لینک های رمزنگاری نشده می شود که این یک نقطه ضعف اساسی به حساب می آید. بهتر است که در پردازش هر دو دستگاه بلوتوث این قسمت در محل امن تری قرار گیرد، چرا که یک هکر می تواند داده های انتقالی که به یک دستگاه بلوتوث فرستاده می شود را ضبط کند و از آن برای خلق pin استفاده کند.
همچنین استفاده از یک کلید عبوری ثابت در تمام مواقع می تواند امنیت یک ارتباط بلوتوث را کاملا به خطر بیندازد. کلیدهای لینک می تواند ترکیبی از کلیدها یا کلیدهای واحد باشد. بهترین حالت امنیتی این است که از کلیدهای ترکیبی شامل کلیدهای واحد استفاده شود. وقتی شما از یک کلید واحد استفاده می کنید، باید برای همه تعاملات امنیتی از همان کلید استفاده کنید و این کلید باید برای تمامی دستگاه های مجاز به اشتراک گذاشته شود. این یعنی هر دستگاه مجاز می تواند به ترافیک شبکه دسترسی داشته باشد.
چرا امنیت در بلوتوث مهم است؟
خیلی از کاربران بلوتوث فقط از امکاناتی نظیر اتصال تلفن های همراه به یکدیگر، یا اتصال دستگاه هایی نظیر این به کامپیوترهای قابل حمل استفاده می کنند و البته برای این دسته از کاربران اهمیت امنیت بسیار دور از ذهن است! پیاده سازی امنیت حتی در همین سطح استفاده می تواند از سوءاستفاده کاربر غیرمجاز از این دستگاه ها جلوگیری کند. استفاده دیگر بلوتوث ایجاد شبکه موقت کامپیوتری است. برای مثال چند نفر در یک جلسه می خواهند لپ تاپ های مبتنی بر بلوتوث خود را به هم متصل کنند تا بتوانند فایل های خود را به اشتراک بگذارند. وقتی شما از بلوتوث برای ایجاد یک شبکه موقت کامپیوتری استفاده می کنید، معمولا یک شبکه تخصصی خواهید داشت، یعنی اینکه کامپیوترها مستقیما باهم در تعامل هستند و دیگر نیازی به یک نقطه دسترسی بی سیم (wap) نیست.
این یعنی اینکه شما نقطه مرکزی برای تأمین و تبیین سیاست های امنیتی ندارید و در حقیقت مرکز سقلی برای امنیت شبکه وجود ندارد! اینجاست که امنیت تبدیل به دغدغه اصلی می شود چرا که شما اطلاعات مهم خودتان را بی پناه بر روی لپ تاپ خود ذخیره می کنید تا دیگران روی شبکه از آنها استفاده کنند. یادتان باشد که برد کلاس 1 بلوتوث حدودا 300 فوت می باشد. یعنی آنقدر دور که تکنیک های war-driver کاملا جوابگوی هکرها می باشد و کاملا هم از دید شما مخفی خواهد بود. استفاده دیگر بلوتوث در موبایل ها است. این تلفن ها اطلاعات مهمی از قبیل آدرس ها – تلفن ها – تماس ها و ... را در خود ذخیره می کنند.
هک کردن این تلفن ها از طریق بلوتوث blue snaring نامیده می شود. حتما توجه داشته باشید که نرم افزارهای موبایل خود را به روز کنید. شیوه دیگری از هک کردن موبایل ها blue bugging است که به معنی اجرا کردن فرمان روی موبایل هدف می باشد. برقراری تماس – حذف کردن اطلاعات از حافظه – عوض کردن تنظیمات داخلی از این جمله حملات هستند. برای اینکه از این حملات محفوظ بمانید پچ های امنیتی را از شرکت سازنده موبایل خود دریافت کنید و تلفن های خود را به مدل های بالاتر ارتقا دهید. کرم های تلفن های همراه هم به بازار آمده اند، کرم هایی مثل cabir که تلفن های با سیستم عامل simbian را هدف قرار می دهند. قطعا در آینده این کرم ها زیادتر و خطرناک تر می شوند و گستره بیشتری از تلفن ها را مورد هدف قرار خواهند داد.
... صابر فیضی –مدیرعامل شرکت مخابرات ایران- در این باره گفت: فعلا عرضه چنین سرویسی به دلیل وجود شرکت ارتباطات سیار ایران که عرضه سیم کارت های تلفن همراه را برعهده دارد، منتفی شده است ... این طرح پیش از این در برخی از روستاها اجرا شده بود که مالکان خطوط gsm روستایی می توانستند با مراجعه به مراکز تلفنی محل سکونت خود درخواست کارکرد دوگانه خطوط خود به صورت ثابت و تلفن همراه را ارایه کنند اما در نهایت به دلیل این که انحصار فعالیت های مخابرات سیار این شرکت در اختیار همراه اول بود، مقرر شد درصورتی که روستاییان خواستار استفاده از تلفن همراه بودند، نسبت به خرید جداگانه سیم کارت های دائمی و اعتباری این شرکت با تعرفه های تلفن همراه اقدام کنند ... این کمیسیون در صورتجلسه مصوبات خود نوشت: سیستم دسترسی بی سیم تلفن ثابت روستایی (wll)، تلفن ثابت تلقی شده و به صورت حذف کامل قابلیت جابه جایی ارایه شده و تلفن های قابل واگذاری در این سیستم تابع مقررات حاکم بر تلفن ثابت عادی (pstn) است و شارژینگ آن مبتنی بر محاسبات مربوط به کارکرد تلفن ثابت در سطح کشور خواهد بود ... در نخستین مراحل اجرای این مناقصه سیم کارت های واگذار شده کارکرد دوگانه تلفن ثابت و همراه را با هم داشتند که بنا بر این بود که اگر مشترکین در داخل محدوده جغرافیایی از این خطوط استفاده کنند تعرفه تلفن ثابت را بپردازند اما در صورتی که از محدوده پوشش داخل روستا خارج شوند، تبدیل به تلفن همراه شود و مشترک تعرفه های تلفن همراه را بپردازد ...
... شرکت سایگوس تاکنون توانسته جایزه بهترین نوآوری در دسته ابزار دستی بی سیم را از جوایز طراحی و مهندسی سال 2010 در روز 10 نوامبر به دست بیاورد؛ جایزه ای که قطعا لیاقت ان را داشت ... در کنار مکالمه ویدیویی دو طرفه به مدت 24 ساعت با کیفیت 30 فریم در ثانیه، این تلفن می تواند به عنوان یک نقطه دسترسی بی سیم برای حداکثر 8 ابزار کار کند ... معمولا در این حالت، تلویزیون را بی استفاده می نامند ... بگذارید پدربزرگ ها صدای تلویزیون را زیاد کنندیکی از ناراحت کننده ترین مشکلات خانواده های پرجمعیت، این است که هر قدر سن پدربزرگ ها و مادربزرگ ها افزایش می یابد، صدای تلویزیون هم بیشتر می شود! اما محصول tv ears، مجموعه هدست بی سیمی است که به پدربزرگ شما اجازه می دهد بدون مزاحمت برای دیگران به تلویزیون گوش کند ... ایده اولیه آن پس از جدل های بی حاصل او با دانشجویان کالج به ذهنش رسید: چرا هیچ کس نمی تواند بازی های ویدیویی را با صدای کم انجام دهد؟ او دریافت که افزایش صدا در سطحی کرکننده، تلاشی برای احساس باس است، دقیقا مانند احساس فیزیکی انفجار در بازی کانتراسترایک ...
... کلمه عبور پیش فرض administration را تغییر دهید اغلب تولیدکنندگان از کلمه عبور مشخصی برای رمز عبور administration کلیه نقاط دسترسی بی سیم خود استفاده می کنند ... ssid سرنام service set identifier نام شبکه بی سیم شما را مشخص می کند ... این کار موجب می شود تا کاربران به راحتی بتوانند شبکه را پیدا کنند، زیرا در این صورت نام شبکه بی سیم در فهرست شبکه های قابل دسترس و روی کلاینت بی سیم قابل مشاهده خواهد بود ... اگر نمایش نام ssid را خاموش کنید کاربران ناچار خواهند بود تا برای اتصال به شبکه بی سیم از نام آن اطلاع داشته باشند ... برخی معتقدند، این کار بی فایده است، زیرا هکرها می توانند با استفاده از نرم افزار packet sniffing نام ssid را (حتی اگر ویژگی نمایش آن خاموش باشد) پیدا کنند ... خاموش کردن گزینه broadcasting ssid نمی تواند مانع از کار یک هکر ماهر شود، اما مطمئنا جلوی کاربران کنجکاو و ماجراجو را (به عنوان مثال، همسایه ای که متوجه وجود شبکه بی سیم شده و می خواهد فقط به خاطر سرگرمی به آن نفوذ کند) خواهد گرفت ... اگر کاربران بی سیم شما در ساعات مشخصی به شبکه متصل می شوند، دلیلی وجود ندارد تا شبکه بی سیم شما در تمام طول شبانه روز روشن باشد تا فرصتی را برای مهاجمان فراهم آورد ... شما می توانید در مواقعی که به نقطه دسترسی نیازی ندارید آن را خاموش کنید ... مانند شب ها که همه به منازل خود می روند و هیچ کس به ارتباط بی سیم احتیاجی ندارد ...
... بعضی از روبات به وسیله نقاط دسترسی بی سیم راه اندازی می شوند و هکرها به سادگی می توانند اطلاعات این دستگاه را به روبات دیگری در مجاورت با آن انتقال دهند ...
... طی سه ماه دوم سال 2009، فناری wimax بیشترین رشد را در میان فناوری های دسترسی بی سیم داشته است ... " طی سه ماه دوم سال 2009، فناری wimax بیشترین رشد را در میان فناوری های دسترسی بی سیم داشته است ...
... طی سه ماه دوم سال 2009، فناری wimax بیشترین رشد را در میان فناوری های دسترسی بی سیم داشته است ...
... موتورولا تحت این قرارداد ایستگاههای اصلی ، کنترل کننده های دسترسی بی سیم و مرکز فعالیت و حفاظت (omc ) را فراهم می کند ...
... به گفته یک کارشناس وایمکس، عصر حاضر دوره فناوری های باند وسیع سیار است که کاربردهای دسترسی مبتنی بر اینترنت را وارد مرحله جدیدی می کند ... دکتر پرویز خرسندی ، کارشناس وایمکس گفت: عرضه وسیع ادواتی که تراشه فناوری های نوین دسترسی بی سیم سیار در درون آن تعبیه شده است از دستی های مخصوص (pda) ها و لب تاپ ها گرفته تا دوربین های دیجیتال مشتری را از خرید پایانه (cpe) ویژه این فناوری ها بی نیاز می کند ...
... برای تولد چهل سالگی اینترنت جان، با هم نگاهی می کنیم به تاریخ های مهم توسعه و رشد این پدیده در طی این سال ها: 1969: شهریور ماه (سپتامبر) دو کامپیوتر در دانشگاه کالیفرنیای آمریکا داده هایی بی مفهوم را در اولین آزمایش «آرپانت»، یک شبکه آزمایشی نظامی، ردوبدل کردند ... 2007: شرکت اپل دستگاه «آی فون» را تولید و میلیون ها نفر را به دسترسی بی سیم به اینترنت فرا خواند ...
|
صفحه 1
|
2 | 3 | 4 |
|