امنیت موضوعی است که به رغم تلاشهای بسیار زیاد متخصصان، همچنان ضعفهای زیادی در آن دیده میشود و گاهی این ضعفها تبدیل به معظلاتی مخاطره آمیز میشوند. در جدیدترین نمونه یافت شده، گویا نقص امنیتی Polite WiFi به هکرها اجازه میدهد شما را از پشت دیوارها هک کنند. در ادامه با ترنجی همراه باشید.
اخیرا پهپادی با هدف شناسایی نقص امنیتی گسترده در شبکههای وای فای داخل ساختمانها، توسط دانشگاه واترلو (UOW) در کانادا توسعه یافته است. این اختراع البته باعث ایجاد نگرانی در مورد استفاده از دستگاههای مشابه برای انجام فعالیتهای مجرمانه میشود. در یک بیانیه مطبوعاتی، این دانشگاه گزارش مهمی داد. در این گزارش در مورد تحولاتی که برای اولین بار در مقالهای توسط دکتر علی عابدی، استادیار علوم کامپیوتر دانشگاه UOW، و دیپاک واسیشت، استادیار علوم کامپیوتر منتشر شد، صحبتهای مهمی به میان آمده است.
این موضوع همچنین در دانشگاه ایلینویز Urbana-Champaign، با عنوان بومی سازی وای فای غیرهمکار و پیامدهای حریم خصوصی آن مورد بررسی قرار گرفته است. این دستگاه که با نام Wi-Peep شناخته شده است، یک پهپاد مصرفی اصلاح شده میباشد که هنگام پرواز به دستگاههای متصل پیام میفرستد و میتواند با استفاده از یک آسیب پذیری شناخته شده به نام Polite WiFi، موقعیت مکانی آنها را در یک متر ردیابی کند..
پیامدهای آسیب پذیری Polite WiFi
با نادیده گرفتن هزینه یک پهپاد، قیمت قطعات این دستگاه ۲۰ دلار گزارش شده است که مونتاژ آن را برای مجرمانی مانند سارقان و هکرها آسان خواهد بود. Polite WiFi به این معنی است که دستگاههای هوشمند به درخواستهای اتصال (حتی زمانی که از رمز عبور محافظت شده باشند و اتصال رد شود) پاسخ میدهند. Wi-Peep میتواند با ارسال مداوم پیامهای تماس به همه دستگاههای حاضر در آن محدوده، دستگاهها را از نزدیک ردیابی کند.
دکتر عابدی در بیانیهای، مشکلی را که دستگاههای مشابه برای امنیت خانه و خارج از آن ایجاد میکنند، بیان کرده است. وی گفته است که با استفاده از فناوریهای مشابه، میتوان حرکت محافظان امنیتی در داخل بانک را با دنبال کردن مکان تلفن یا ساعتهای هوشمند آنها ردیابی کرد. به همین ترتیب، یک سارق میتواند مکان و نوع دستگاههای هوشمند را در یک خانه، از جمله دوربینهای امنیتی، لپتاپ، و تلویزیونهای هوشمند شناسایی کند تا روش مناسبی برای نفوذ پیدا کند.
به گفته TechRadar، علاوه بر این، عملکرد دستگاه از طریق پهپاد به این معنی است که میتوان از آن به سرعت و از راه دور استفاده کرد، بدون اینکه احتمال زیادی برای شناسایی کاربر وجود داشته باشد. Wi-Peep مونتاژ شده است تا این نظریه را آزمایش کند که این نوع حملات پس از شناسایی حفره Polite WiFi امکان پذیر است. عابدی در بیانیه خود، اصلاح گستردهای را به گونهای که دستگاههای کاربران پاسخگوی درخواست افراد ناشناس نباشند را خواستار شد.
او همچنین پیشنهاد کرد که تا آن زمان، سازندگان تراشههای وایفای میتوانند زمانهای پاسخ تصادفی را معرفی کنند تا دقت گزارشدهی مکان دستگاه توسط دستگاههایی مانند Wi-Peep کاهش یابد. قبل از اینکه هر گونه پچ و آپدیت اصلاحی عرضه شود، کسب و کارها و صاحبان خانه باید نگران گسترش دستگاه های اینترنت اشیا (IoT) باشند و این معضل پذیرفته شده و رو به رشد، همه دستگاهها، از ماشین، یخچال، تا کباب پز کع از اتصال به اینترنت بهرهمند هستند را شامل میشود. نظر شما کاربران ترنجی درباره این نقص امنیتی Wi-Fi که به هکرها اجازه میدهد شما را از پشت دیوارها هک کنند، چیست؟ آیا این مشکل را میتوان با یک آپدیت حل و برطرف نمود؟!