گاما رو نصب کن!

{{ number }}
اعلان ها
اعلان جدیدی وجود ندارد!
کاربر جدید

جستجو

پربازدیدها: #{{ tag.title }}

میتونی لایو بذاری!

وای‌فای عمومی: شبکه‌های اینترنتی مشترک با امنیت پایین

بروزرسانی شده در: 11:21 1404/11/14 مشاهده: 5     دسته بندی: کپسول آموزشی

وای‌فای عمومی: یک فرصت خطرناک؟

شبکه‌های اینترنتی مشترک و بی‌دفاع در کافه، فرودگاه و مراکز خرید.
خلاصه: شبکه‌های وای‌فای عمومی1 در مکان‌هایی مانند کافه‌ها، کتابخانه‌ها و مراکز خرید، دسترسی رایگان یا آسان به اینترنت را فراهم می‌کنند. اما این شبکه‌ها اغلب امنیت پایین دارند و اطلاعات شخصی کاربران را در معرض خطر سرقت یا جاسوسی قرار می‌دهند. این مقاله به زبان ساده، خطرات استفاده از این شبکه‌ها، انواع حمله‌های رایج مانند شبکه‌های جعلی2 و مرد میانی3، و راهکارهای محافظت مثل استفاده از شبکه خصوصی مجازی4 را بررسی می‌کند.

وای‌فای عمومی چیست و چرا ناامن است؟

به شبکه‌ای از اینترنت بی‌سیم که در یک مکان عمومی برای استفاده همه افراد راه‌اندازی شده باشد، وای‌فای عمومی می‌گویند. تصور کنید به یک کافه جدید رفته‌اید و برای چک کردن شبکه‌های اجتماعی، به شبکه «Cafe_Free_WiFi» متصل می‌شوید. این یک وای‌فای عمومی است.

مشکل اصلی، اشتراکی بودن این شبکه‌هاست. مانند این است که در یک مهمانی، همه از یک لیوان مشترک آب بنوشند! در این شبکه‌ها، اطلاعات دستگاه شما (مثل موبایل یا لپ‌تاپ) در فضایی مشترک با اطلاعات ده‌ها فرد غریبه دیگر جریان پیدا می‌کند. اگر این فضا محافظت نشده باشد، افراد سودجو می‌توانند این اطلاعات را ببینند یا بدزدند.

دو دلیل عمده ناامنی این شبکه‌ها:

  1. عدم رمزنگاری5: در بسیاری از این شبکه‌ها، اطلاعات بین دستگاه شما و روتر6 به صورت متن ساده (مانند یک نامه باز) فرستاده می‌شود.
  2. نبود احراز هویت7 قوی: برای وصل شدن، اغلب فقط باید روی دکمه «موافقم» کلیک کنید یا یک شماره تلفن وارد کنید. هر کسی می‌تواند به شبکه بپیوندد، از جمله هکرها8.
ویژگی وای‌فای خانگی (امن) وای‌فای عمومی (ناامن)
دسترسی فقط افراد خانه با رمز قوی همه افراد حاضر در مکان عمومی
رمزنگاری اطلاعات دارد (WPA2/WPA3) اغلب ندارد
نمونه فعالیت امن خرید آنلاین، ورود به حساب بانکی مطالعه اخبار، تماشای ویدیو (بدون ورود)
خطر سرقت اطلاعات بسیار پایین بسیار بالا

حملات رایج در شبکه‌های عمومی: دام‌های نامرئی

هکرها از ناامنی این شبکه‌ها سوء استفاده می‌کنند. درک این حملات مانند یادگیری قوانین ایمنی در خیابان شلوغ است.

مثال عینی: علی در فرودگاه منتظر پرواز است. دو شبکه وای‌فای می‌بیند: «Airport_Free_WiFi» و «Airport_Free_WiFi_Official». شبکه دوم جعلی است و توسط یک هکر که روی لپ‌تاپ خود نشسته، ایجاد شده تا افراد را فریب دهد. اگر علی به آن متصل شود، تمام اطلاعاتش در اختیار هکر قرار می‌گیرد.

۱. شبکه‌های جعلی (روتر تقلبی): هکر یک شبکه وای‌فای با نامی مشابه شبکه معتبر ایجاد می‌کند (مثلاً «Starbucks1» به جای «Starbucks»). وقتی شما وصل می‌شوید، تمام ترافیک اینترنتتان از دستگاه هکر عبور می‌کند.

۲. حمله مرد میانی3: در این روش، هکر خود را بین دستگاه شما و روتر واقعی قرار می‌دهد. او هم با شما و هم با روتر اصلی ارتباط برقرار می‌کند و مانند یک پستچی خائن، محتوای نامه‌های شما (داده‌ها) را می‌خواند، تغییر می‌دهد یا کپی می‌کند. برای درک این حمله، معادله ارتباط امن را در نظر بگیرید:

$ \text{شما} \longleftrightarrow \text{روتر معتبر} $

در حمله مرد میانی، این معادله به شکل زیر درمی‌آید:

$ \text{شما} \longleftrightarrow \text{هکر (مرد میانی)} \longleftrightarrow \text{روتر معتبر} $

۳. استراق سمع بسته‌های داده: هکر با نرم‌افزارهای خاص، مانند یک دستگاه شنود، داده‌های در حال پرواز در شبکه عمومی را ضبط و تحلیل می‌کند تا رمزهای عبور یا شماره کارت بانکی را پیدا کند.

چگونه از خود در وای‌فای عمومی محافظت کنیم؟

مثل این است که در یک مکان شلوغ، کیف خود را محکم در دست بگیرید. این اقدامات، سپر دفاعی شما هستند:

  1. استفاده از شبکه خصوصی مجازی4 (وی‌پی‌ان): مهم‌ترین ابزار محافظت. وی‌پی‌ان مانند یک تونل امن و رمزگذاری شده بین دستگاه شما و یک سرور در اینترنت ایجاد می‌کند. حتی اگر کسی داده‌های شما را در شبکه عمومی بگیرد، آنها را به صورت درهم و بی‌معنی می‌بیند. پیش از استفاده از وی‌پی‌ان رایگان تحقیق کنید.
  2. فعال‌سازی فایروال9 و غیرفعال کردن اشتراک‌گذاری فایل: فایروال مانند نگهبان درب دستگاه شماست. مطمئن شوید فایروال سیستم عامل روشن است. همچنین در تنظیمات شبکه، گزینه «اشتراک‌گذاری فایل و چاپگر» را در شبکه‌های عمومی خاموش کنید.
  3. ورود فقط به سایت‌های HTTPS: هنگام باز کردن یک وب‌سایت، حتما به قفل کنار آدرس آن (https://) دقت کنید. این «اس» به معنای امن بودن ارتباط بین شما و آن سایت است. از وارد کردن اطلاعات حساس در سایت‌های فاقد این قفل (http://) جدا خودداری کنید.
  4. استفاده از اینترنت همراه (هات‌اسپات شخصی): اگر حجم اینترنت موبایل شما کافی است، امن‌ترین گزینه این است که موبایل خود را به یک هات‌اسپات امن تبدیل کنید و لپ‌تاپ خود را به آن وصل کنید. این شبکه، متعلق به شما و رمزگذاری شده است.
  5. به روزرسانی نرم‌افزارها: همیشه سیستم عامل و مرورگر خود را به روز نگه دارید. این به‌روزرسانی‌ها، حفره‌های امنیتی که هکرها از آنها سوء استفاده می‌کنند را می‌بندند.

اشتباهات رایج و پرسش‌های مهم

سوال ۱: من رمز عبور ندارم، پس هکرها چه چیزی از من می‌خواهند؟
پاسخ: هدف فقط رمز عبور نیست! آنها می‌توانند کوکی‌های10 نشست شما را بدزدند و بدون نیاز به رمز عبور، به حساب‌های شبکه‌های اجتماعی یا ایمیل شما وارد شوند. یا می‌توانند اطلاعات بانکی شما را هنگام خرید رهگیری کنند، حتی اگر رمز عبور را ندانند.
سوال ۲: اگر شبکه عمومی رمز داشت (مثلاً از فروشنده بپرسیم)، باز هم خطرناک است؟
پاسخ: بله، هنوز خطرناک است. داشتن رمز، فقط دسترسی به شبکه را محدود می‌کند اما اطلاعات بین دستگاه شما و روتر را رمزگذاری نمی‌کند. همه کاربرانی که آن رمز را دارند، در صورت استفاده از روش‌های فنی، می‌توانند ترافیک یکدیگر را ببینند. پس رمزدار بودن به معنای امن بودن نیست.
سوال ۳: گزینه «اتصال خودکار» به شبکه‌های وای‌فای روی موبایلم روشن است. این خطر دارد؟
پاسخ: بله، خطر بزرگی است! با این کار، دستگاه شما به طور خودکار و بدون اطلاع شما به شبکه‌های شناخته شده (حتی اگر جعلی باشند) متصل می‌شود. هکرها می‌توانند با ایجاد شبکه‌ای به همان نام شبکه خانگی یا دفتر شما، دستگاهتان را فریب دهند. حتما این گزینه را برای شبکه‌های عمومی خاموش کنید.
جمع‌بندی: شبکه‌های وای‌فای عمومی با وجود راحتی، یک تهدید امنیتی جدی هستند. آنها مانند خیابان‌های شلوغی هستند که کیف قاپ‌ها در آن کمین کرده‌اند. برای محافظت از اطلاعات شخصی، مالی و حریم خصوصی خود، باید هوشیار بود. بهترین راهکار، پرهیز از فعالیت‌های حساس (مانند بانک یا خرید) در این شبکه‌ها و استفاده از ابزاری مانند وی‌پی‌ان است. به خاطر بسپارید: در دنیای دیجیتال، رایگان بودن اغلب بهایی پنهان دارد.

پاورقی

  1. وای‌فای عمومی (Public Wi-Fi): شبکه‌های بی‌سیم دسترسی به اینترنت که در مکان‌های عمومی در دسترس عموم قرار دارند.
  2. شبکه‌های جعلی (Fake Access Point / Evil Twin): یک نقطه دسترسی وای‌فای تقلبی که توسط مهاجم برای فریب کاربران و سرقت داده‌های آنها راه‌اندازی می‌شود.
  3. حمله مرد میانی (Man-in-the-Middle Attack - MITM): یک روش حمله که در آن مهاجم به طور پنهانی خود را بین دو طرف در حال ارتباط قرار داده و ارتباط آنها را استراق سمع یا دستکاری می‌کند.
  4. شبکه خصوصی مجازی (Virtual Private Network - VPN): یک سرویس که یک اتصال رمزگذاری شده و امن را بر روی اینترنت ناامن ایجاد می‌کند تا حریم خصوصی و امنیت کاربر را افزایش دهد.
  5. رمزنگاری (Encryption): فرآیند تبدیل اطلاعات به یک فرمت کد شده (ciphertext) که فقط با کلید مناسب قابل خواندن است.
  6. روتر (Router): دستگاهی که داده‌ها را بین شبکه‌های رایانه‌ای هدایت می‌کند. در وای‌فای، روتر دستگاهی است که سیگنال اینترنت را به صورت بی‌سیم پخش می‌کند.
  7. احراز هویت (Authentication): فرآیند تأیید هویت یک کاربر، دستگاه یا سیستم.
  8. هکر (Hacker): در این متن، به فردی اطلاق می‌شود که با نفوذ به سیستم‌های رایانه‌ای، اطلاعات را سرقت یا سیستم را مختل می‌کند (هکر مخرب).
  9. فایروال (Firewall): یک سیستم امنیتی شبکه (نرم‌افزار یا سخت‌افزار) که ترافیک شبکه ورودی و خروجی را بر اساس قوانین امنیتی تعیین شده، نظارت و کنترل می‌کند.
  10. کوکی (Cookie): یک فایل کوچک داده که توسط یک وب‌سایت روی دستگاه کاربر ذخیره می‌شود و اطلاعاتی مانند وضعیت ورود به سیستم را نگهداری می‌کند.
امنیت سایبری حمله مرد میانی شبکه خصوصی مجازی (VPN) حریم خصوصی آنلاین هشدارهای امنیتی