خطرات واي فاي عمومي: دروازهاي ناامن به اطلاعات شخصي!
در دنياي ما اتصال به اينترنت در هر مكان و زماني به يك نياز اساسي تبديل شده است. كافيشاپها، فرودگاهها، هتلها و حتي پاركها اغلب خدمات وايفاي عمومي رايگان ارائه ميدهند. اما آيا تا به حال به خطرات امنيتي كه ممكن است در پس اين اتصالات رايگان نهفته باشد، فكر كردهايد؟ در اين مقاله، به بررسي خطرات واي فاي عمومي و راههاي محافظت در برابر آنها ميپردازيم.
خطرات واي فاي عمومي
1.حملات مرد مياني (Man-in-the-Middle Attack)
حمله "مرد مياني" يكي از رايجترين تهديدات در واي فاي عمومي است. در اين حمله، هكر بين شما و سرور اصلي كه به آن متصل شدهايد قرار ميگيرد. و تمامي اطلاعات رد و بدل شده را رهگيري و تحليل ميكند. در حالت عادي، زماني كه شما به يك وبسايت متصل ميشويد، دادهها مستقيما بين دستگاه شما و وبسايت رد و بدل ميشوند. اما در اين نوع حمله، مهاجم ترافيك شما را رهگيري كرده و ميتواند آن را تغيير دهد، مثلا يك فرم ورود جعلي نمايش دهد تا اطلاعات ورود شما را سرقت كند.
اين حمله به خصوص در شبكههاي واي فاي عمومي كه رمزگذاري ضعيفي دارند، بسيار رايج است. مهاجم ميتواند اطلاعات حساس مانند نام كاربري، رمز عبور، اطلاعات بانكي و حتي ايميلهاي شما را به دست آورد. براي جلوگيري از اين حمله، استفاده از يك شبكه خصوصي مجازي (اين نام مجاز نمي باشد) توصيه ميشود، زيرا ارتباط شما را رمزگذاري ميكند و باعث ميشود حتي اگر مهاجم در ميان باشد، دادههاي شما غيرقابل خواندن باشد.
2.شبكههاي جعلي (Evil Twin Attack)
يكي از خطرات واي فاي عمومي، شبكههاي وايفاي جعلي يا حملات Evil Twin يكي از خطرناكترين روشهاي فريب كاربران در وايفاي عمومي هستند. در اين روش، هكر يك شبكه بيسيم با نامي مشابه يك شبكه وايفاي معتبر ايجاد ميكند. بهعنوان مثال، اگر در يك كافيشاپ نشستهايد و به دنبال اتصال به وايفاي آنجا هستيد، ممكن است دو شبكه با نام "Coffeeshop WiFi" مشاهده كنيد، درحاليكه يكي از آنها توسط هكر ايجاد شده است. اگر به شبكه اشتباه متصل شويد، تمام اطلاعات شما در اختيار مهاجم قرار خواهد گرفت.
پس از اتصال به شبكه جعلي، تمام اطلاعاتي كه ارسال و دريافت ميكنيد، مانند رمزهاي عبور، اطلاعات بانكي و حتي ايميلهاي كاري، در دسترس هكر قرار ميگيرد. برخي از هكرها حتي ميتوانند از اين روش براي تزريق بدافزار به دستگاه شما استفاده كنند. براي جلوگيري از اين خطر، قبل از اتصال به هر شبكه وايفاي عمومي، از كاركنان محل موردنظر نام دقيق شبكه را بپرسيد. همچنين استفاده از اين نام مجاز نمي باشد و غيرفعال كردن ويژگي اتصال خودكار به وايفايهاي عمومي ميتواند به كاهش اين ريسك كمك كند.
3. بدافزار و ويروسها
شبكههاي وايفاي عمومي محيط مناسبي براي انتشار بدافزارها و ويروسها هستند. هكرها ميتوانند از طريق اين شبكهها بدافزارهايي را روي دستگاههاي متصل توزيع كنند. برخي از اين بدافزارها بهصورت پنهاني روي گوشي يا لپتاپ شما نصب شده و اطلاعات مهم شما را سرقت ميكنند. حتي در برخي موارد، بدافزارها ميتوانند عملكرد سيستم شما را مختل كرده و باعث از كار افتادن آن شوند.
يكي ديگر از خطرات واي فاي عمومي، ارسال پيامهاي جعلي در شبكه است. ممكن است هنگام اتصال به وايفاي عمومي، پيامي با عنوان "آپديت نرمافزار ضروري" دريافت كنيد كه از شما ميخواهد يك فايل را دانلود كنيد. درحاليكه اين فايل حاوي بدافزار است كه سيستم شما را آلوده ميكند. براي جلوگيري از اين خطر، هميشه از بهروزبودن آنتيويروس خود اطمينان حاصل كنيد و هرگز از طريق وايفاي عمومي فايل يا نرمافزاري را دانلود نكنيد.
4. شنود دادهها
در وايفايهاي عمومي، بسياري از شبكهها از رمزگذاري ضعيف يا حتي بدون رمزگذاري استفاده ميكنند، كه اين موضوع باعث ميشود مهاجمان بتوانند ترافيك كاربران را به راحتي شنود كنند. با استفاده از ابزارهاي مخصوص Packet Sniffing، هكرها ميتوانند بستههاي دادهاي ارسال شده بين دستگاه شما و سرورها را رهگيري كرده و اطلاعات حساس مانند پيامهاي چت، ايميلها، جزئيات ورود به حسابها و حتي اطلاعات كارتهاي بانكي را سرقت كنند.
اين حملات معمولا بدون اطلاع كاربر انجام ميشوند، زيرا دادهها همچنان در ظاهر بهدرستي ارسال و دريافت ميشوند. بهترين راهكار براي جلوگيري از اين حملات، استفاده از وبسايتهايي است كه از HTTPS استفاده ميكنند، زيرا اين پروتكل دادههاي شما را رمزگذاري ميكند. همچنين، استفاده از اين نام مجاز نمي باشد ميتواند امنيت بيشتري ايجاد كند، زيرا ترافيك اينترنت شما را كاملاً رمزگذاري ميكند و از خواندن دادهها توسط هكرها جلوگيري ميكند.
5. ربودن نشستهاي كاربري
ربودن نشستهاي كاربري يا Session Hijacking يكي ديگر از تهديدات رايج در وايفاي عمومي است. در اين نوع حمله، هكر ميتواند اطلاعات احراز هويت شما (مانند كوكيهاي نشست) را سرقت كند و بهعنوان شما وارد حسابهاي مختلف شود، بدون اينكه نياز به دانستن رمز عبور داشته باشد. اين حمله معمولاً زماني اتفاق ميافتد كه شما به يك وبسايت متصل ميشويد و احراز هويت انجام ميدهيد، اما اطلاعات نشست شما رمزگذاري نشده است.
به عنوان مثال، اگر در يك كافيشاپ به وايفاي عمومي متصل شدهايد و به ايميل يا حساب بانكي خود وارد شدهايد، هكر ميتواند كوكيهاي شما را رهگيري كرده و از آن براي ورود به حساب شما استفاده كند. براي جلوگيري از اين حمله، هميشه اطمينان حاصل كنيد كه وبسايتهايي كه استفاده ميكنيد داراي پروتكل HTTPS هستند و هنگام استفاده از وايفاي عمومي، حتماً از اين نام مجاز نمي باشد استفاده كنيد تا اطلاعات نشست شما رمزگذاري شود.
6. دسترسي غيرمجاز به دستگاه شما
زماني كه به يك واي فاي عمومي متصل هستيد، ساير دستگاههاي متصل به همان شبكه ميتوانند به دستگاه شما دسترسي پيدا كنند، به ويژه اگر تنظيمات امنيتي ضعيفي داشته باشيد. برخي از مهاجمان ميتوانند از طريق اين دسترسي، فايلهاي شما را سرقت كرده، بدافزار روي دستگاه شما نصب كنند يا حتي از راه دور كنترل سيستم شما را به دست بگيرند.
يكي از راههاي جلوگيري از اين حمله، غيرفعال كردن اشتراك گذاري فايل (File Sharing) و فعال كردن فايروال دستگاه است. همچنين، ميتوانيد هنگام اتصال به يك شبكه عمومي، از تنظيمات "Public Network" استفاده كنيد تا دسترسي ساير دستگاهها به سيستم شما محدود شود. درنهايت، بهتر است از اتصال به وايفاي عمومي براي انجام فعاليتهاي حساس، مانند ورود به حسابهاي بانكي يا ارسال اطلاعات محرمانه، خودداري كنيد.
برچسب: ،
ادامه مطلب