![]() |
پیشخوان اخبار روزنامه ها | آب و هوا | رسانه های فارسی |
|
|
| وزارتخانه ها و سازمان ها | لیست مراکز کاریابی | ||||
|
|
|
|
|||
|
|||||
یک ایراد امنیتی جدید در طراحی تنظیمات حفاظتی وای فای کشف شده، که به حمله کنندگان اجازه می دهد حملات brute-force را روی ابزارهای وایرلس شبکه با سادگی بیشتری انجام دهند. این حفره توسط استفان ویبوک، دانشجو و محقق امنیت اطلاعات اتریشی کشف و به صورت عمومی منتشر شده است.
تنظیمات حفاظت شده وای فای نوعی تدبیر استاندارد کامپیوتری است که بعد از پیکربندی و تنظیم آن بر روی شبکه وایرلس خانگی، به سادگی می توان به مدیریت آن پرداخت و جلوی ورود و سوءاستفاده افرادی را که رمزعبور را ندارند، گرفت. امروزه این تکنولوژی به صورت بسیار گسترده در بسیاری از ابزارهای بیسیم مورد استفاده قرار می گیرد و برندهای بسیاری از جمله سیسکو/لینک سیس، د-لینک، بلکین، بوفالو، زایکسل و تی پی لینک از آن بهره می برند.
این رخنه کشف شده در حقیقت به گونه ای است که هنگامی یک رمزورود هشت رقمی اشتباه برای دستگاه ارسال می شود و دستگاه آن را رد می کند، مقدار زیادی اطلاعات اضافی هم همراه با پاسخ رد درخواست از سوی دستگاه دریافت می گردد که می تواند به هکر در اصلاح و تعدیل درخواست های بعدی کمک فراوانی کند. و به این شکل ادامه حمله بروت فورس با سرعت بسیار بیشتری انجام می گیرد.
وی برای اثبات ادعا و شیوه خود، یک ابزار بروت فورس اولیه هم نوشته و آن را روی چندین روتر که توسط شرکت های مختلف تولید شده اند، امتحان کرد. نتیجه این شد که تنها دو ساعت زمان لازم بود تا استفان به WPS شبکه های رمزگذاری شده دست پیدا کند.
وی به کاربران پیشنهاد می کند که فعلا برای کاهش میزان آسیب این باگ و امنیت بیشتر WPS را غیر فعال کنند و با فعال کردن امکاناتی مانند MAC Address اعضای شبکه را کنترل کنند. اما راه حل بهتر این خواهد بود که تولید کنندگان ابزارهای شبکه بیسیم هرچه سریع تر به دنبال راه حل بوده و برنامه زمانی خودشان را برای به روز رسانی فریم ور دستگاه ها و حل این مشکل اعلام کنند.
نکته: به نظر می رسد که حملات مورد نظر استفان بر روی مودم های با رمزنگاری WPA است. البته وی اشاره کرده این شیوه بر روی مودم ها و روترهای رمزگذاری شده با شیوه WPA2 هم موثر خواهد بود. اما مطمئنا کار هکر و نفوذکننده بسیار مشکل تر خواهد شد. پس رمزگذاری امن WPA2 را فراموش نکنید.
چگونه یک شبکه بیسیم امن داشته باشیم
چگونه جلوی سارقان شبکه وای فای تان را بگیرید
آشنایی با صفحه مدیریت (Administration) روترها
خطرات استفاده از اینترنت بی سیم
تاریخ ثبت:يكشنبه 11 دي 1390 00:25 دقيقه
![]() |
برای مشاهده متن کامل خبر/مطلب اینجا کلیک نمایید |
| نویسنده: | بازدید: | 36 | نظرات: | 0 | موضوع: | امنیت | امتیاز: | ![]() |
|
|
چگونه ویروس shortcut را از کول دیسک و کارت های حافظه پاک کنیم
هکرهای Lulzsec در یک حمله بین المللی دستگیر شدند
بهترین اپلیکیشن های آنتی ویروس رایگان برای اندروید
روز جهانی پشتیبان گیری، فرصتی برای تهیه بک آپ از اطلاعات ارزشمند
درز اطلاعات عکس ها از سرویس توییتر و توییت پیک
اخطار در خصوص حملات بیسیم به ایمپلنت های پزشکی
بایدها و نبایدهای کارت حساب بانکی: فاش شدن اطلاعات ۳ میلیون مشتری بانک های ایران؟
چگونه یک اپلیکیشن اندرویدی می تواند بدون اجازه، اطلاعات شخصی شما را ارسال کند
کشف تروجانی ویژه سرقت اطلاعات کارت های اعتباری از کامپیوتر هتل ها
دانلود کنید: جدیدترین نسخه ابزار امنیتی مایکروسافت (MSE 4.0)
هک اخلاق گرا: مزایا، اهداف و معایب
پیشرفت های امنیتی اندروید
پاسخ به 7 پرسشی که همیشه می خواستید از یک محقق آسیب های امنیتی بپرسید - قسمت دوم
پاسخ به 7 پرسشی که همیشه می خواستید از یک محقق آسیب های امنیتی بپرسید - قسمت اول
۱۰ ابزار برای محافظت از کامپیوتر در برابر کول دیسک های آلوده
باگ امنیتی جدید و ساده تر شدن حملات بروت-فورس به اکسس پوینت و مودم های بیسیم
آیا اپلیکیشن های آنتی ویروس اندروید کارایی لازم را دارند؟
تایید اندروید توسط پنتاگون برای استفاده در وزارت دفاع آمریکا
بزرگترین تهدید امنیتی سال 2012؟ تجاوز به حریم خصوصی
نفوذ هکرهای چینی به اتاق بازرگانی آمریکا