امنيت در همه جا لازم است و در دنياي موبايل بيشتر. بايد دقت کرد در گوشي تلفن همراه، در شبکه هاي تلفن همراه و حتي در چراغ هاي راهنمايي بخش امنيتي لحاظ شود و همه از اين موارد آگاهي داشته باشند. استفاده از فناوري هاي ارتباطي جديد در برخي موارد بسيار کارساز است، اما اين فقط زماني صدق مي کند که همه موارد از قبل سنجيده شده باشد. در نخستين قسمت اين بخش نتيجه استفاده به نسبت نسنجيده از اين فناوري را خواهيم ديد. در قسمت بعدي هم به يک مورد نفوذ به GSM اشاره مي کنيم، حمله اي که سبب مي شود تلفن به يک ابزار جاسوسي تبديل شود.
ديگر همه مي دانند که آنچه امروز «تلفن همراه» خوانده مي شود، ديگر آن تلفن همراه بي دردسر چند سال پيش نيست. اين ابزار در حال تبديل شدن به يک مشکل امنيتي درجه يک براي صاحبان خود است و با وجود همه جذابيت هايش، مي تواند بسيار هراس انگيز هم باشد. اين بخش از دنياي موبايل را به طور کلي به امنيت اختصاص داده ايم. امنيت در همه جا لازم است و در دنياي موبايل بيشتر. بايد دقت کرد در گوشي تلفن همراه، در شبکه هاي تلفن همراه و حتي در چراغ هاي راهنمايي بخش امنيتي لحاظ شود و همه از اين موارد آگاهي داشته باشند. استفاده از فناوري هاي ارتباطي جديد در برخي موارد بسيار کارساز است، اما اين فقط زماني صدق مي کند که همه موارد از قبل سنجيده شده باشد. در نخستين قسمت اين بخش نتيجه استفاده به نسبت نسنجيده از اين فناوري را خواهيم ديد. در قسمت بعدي هم به يک مورد نفوذ به GSM اشاره مي کنيم، حمله اي که سبب مي شود تلفن به يک ابزار جاسوسي تبديل شود.
? دزدي سيم کارت در سرچهارراه
در برخي مواقع لازم است يا فناوري را استفاده نکنيم يا اگر استفاده مي کنيم آن را قفل و زنجير کنيم. چون هميشه عده اي پيدا مي شوند که براي آن فناوري خاص کاربردهاي ويژه اي بتراشند و هدف اصلي را زير سؤال ببرند. در ژوهانسبورگ عده اي دريافته اند که مي توان از چراغ هاي راهنمايي براي برقراري تماس هاي تلفني ارزان قيمت (در حد رايگان !) استفاده کرد. برخي از چراغ هاي راهنمايي در ژوهانسبورگ از سيم کارت و GPRS استفاده مي کنند تا در صورت بروز اختلال در سيستم به مسئولان هشدار داده شود. حال عده اي از سارقان دريافته اند که مي توانند از اين سيم کارت ها استفاده اي ديگر بکنند: استفاده در تلفن هاي معمولي به منظور برقراري تماس هاي نامحدود، ناشناس و رايگان.
اين سيستم که توسط Johannesburg Roads Agency طراحي شده است، صرفاً به اين منظور ايجاد شده تا زيرساخت هاي ترافيکي قادر باشند بدون حضور انسان در محل، به کار خود ادامه دهند. اما به سرقت رفتن مکرر سيم کارت هاي به کار رفته در اين چراغ ها سبب شده سيستم دچار اختلال شود که نتيجه آن ايجاد گره هاي ترافيکي بوده و حتي به تصادف نيز منجر شده است. آن طور که تخمين زده شده، اين اختلالات بيش از يک ميليون دلار خسارت برجاي گذاشته است.
نکته قابل توجه اين که سارقان به خوبي مي دانند کدام چراغ را هدف قرار دهند، زيرا همه چراغ ها به سيم کارت مجهز نيستند؛ با اين اوصاف سارقان فقط چراغ هايي را هدف قرار مي دهند که سيم کارت در آن است. سخن گوي JAR مي گويد: «آن ها مي دانند کدام چراغ را هدف قرار دهند. واضح است که آن ها اطلاعات [دقيقي] دارند.»
? تهديد از جنس GSM
رالف فيليپ وين مان از دانشگاه لوگزمبورگ تکنيکي يافته که بر اساس آن مي توان تلفن هايي نظير آي فون و ابزارهاي مبتني بر آندروئيد را به يک ابزار جاسوسي تبديل کرد. وي پيش از برگزاري کنفرانس BlackHat بيان کرده بود: «من نشان خواهم داد چطور مي توان از ويژگي پاسخ گوي خودکار که در بيشتر تلفن ها وجود دارد، براي تبديل تلفن به يک ابزار شنود از راه دور استفاده کرد.»به گفته او مي توان اين کار را با نفوذ به پردازنده Baseband تلفن که وظيفه ارسال و دريافت سيگنال هاي راديويي در يک شبکه سلولي را دارد، انجام داد. او اشکالاتي را در فرم ور استفاده شده در تراشه هاي Qualcomm و Infineon Technologies که وظيفه پردازش سيگنال هاي راديويي در شبکه هاي GSM را بر عهده دارند، يافته است که مي توان از اين اشکالات استفاده کرد. با توجه به اين که GSM در بسياري از نقاط دنيا استفاده مي شود، چنين شيوه هايي مي تواند براي کاربران GSM بسيار هراس انگيز باشد.
در واقع، شيوه Baseband Hacking راهي جديد پيش روي هکرها مي گذارد ؛ راهي که با شيوه هاي گذشته تفاوت دارد. پيش از اين حمله هاي صورت گرفته به تلفن هاي همراه روي بخش ديگري از تلفن متمرکز بوده است: برنامه ها و سيستم عامل هايي که روي پردازنده مرکزي ابزار اجرا مي شد؛ به طوري که با فريب يک نفر، وي را به ديدن يک سايت خطرناک متقاعد کرده و در نتيجه، هکرها مي توانستند از يک باگ موجود در مرورگر وب تلفن همراه براي دستيابي به اهداف خود استفاده کنند. اجراي Baseband Hacking به مهارت و تجهيزات ويژه اي نياز دارد. تلفن هاي همراه ارتباط راديويي خود را با يک آنتن تلفن همراه برقرار مي کنند. به همين دليل در يک حمله Baseband در ابتدا بايد يک آنتن جعلي برپا کرد، سپس تلفن همراه هدف بايد متقاعد شود تا به اين آنتن جعلي متصل شود. تنها در اين صورت است که مي توان کد مورد نظر را به تلفن وارد کرد. اين نکته را هم بايد در نظر داشت که کد مورد استفاده بايد روي فرم ور تلفن هدف که از پردازنده راديويي نامشخصي استفاده مي کند، اجرا شود؛ موردي که بيشتر هکرها چيزي درباره آن نمي دانند.
دان بايلي يک مشاور امنيتي بيان مي کند، اين يک حمله فوق العاده تکنيکي است. به گفته او، هرچند کار روي Baseband Hacking بسيار هيجان انگيز است و مي تواند روي تجارت تلفن همراه تأثيرگذارد، اما انتظار نمي رود که چنين حمله هايي به اين زودي ها در سطح گسترده صورت بگيرد.تا پنج سال پيش سازندگان ابزارها مجبور نبودند نگران اين نوع از حمله ها باشند، زيرا برپايي چنين برج هايي و چنين نفوذهايي، ده ها هزار دلار هزينه داشت، اما نرم افزارهايي نظير OpenBTS اين امر را تغيير داده است. نرم افزارهاي اپن سورس اجازه مي دهد، به طور مجازي هر کسي با سخت افزاري در حدود دو هزار دلار يک آنتن تلفن همراه شخصي راه اندازي کند.
?امنيت تلفن
امنيت يک تلفن همراه از جنبه هاي متعددي تهديد مي شود. دسترسي غير مجاز به دليل گم شدن يا به سرقت رفتن تلفن، سرقت اطلاعات توسط برنامه هاي اشتراک گذاري داده و امن نبودن سيستم عامل از جمله اين موارد است. گم شدن تلفن همراه، به نظر مورد ساده اي مي آيد و بيشتر افراد مطمئن هستند که هيچ گاه تلفن همراه خود را گم نخواهند کرد، اما واقعيت چيز ديگري است افراد زيادي را مي شناسيم که تلفن خود را گم کرده اند. يکي از بديهي ترين راهکارها براي اين که پس از گم شدن تلفن دست کم اطلاعات آن فاش نشود، استفاده از رمز عبور است. بيشتر تلفن ها از اين ويژگي پشتيباني مي کنند. البته باز هم در اينجا برخي دچار مشکل مي شوند.
در انتخاب رمز عبور بايد دقت کرد. عده اي عادت دارند رمزهاي عبور ساده بسازند تا آن را راحت تر به خاطر بسپارند، استفاده از رمزهاي عبور ساده و قابل حدس زدن، دشمن شماره يک امنيت شما
يک حفره امنيتي ايجاد کند. اما درباره سيستم عامل ها، همه سيستم عامل ها سعي در بهبود امنيت خود دارند، بسياري معتقدند، در اين ميان، بلک بري از نظر امنيت بهترين است. رمزگذاري هاي پيشرفته در گوشي هاي بلک بري درجه بالايي از امنيت را به آن داده است.در شش ماه گذشته اپل و آندروئيد روي امنيت تمرکز بيشتري داشته اند تا از سوي کاربران سازماني مورد استقبال بيشتري قرار گيرند. يکي از مواردي که مانع گسترش استفاده از آندورئيد شده، ضعف در رمزگذاري داده ها و به خصوص روي کارت هاي SD است. وجود چنين ضعفي، ريسک بزرگي را متوجه افرادي مي کند که اطلاعات و گوشي تان است. پس در انتخاب رمز عبور دقت کنيد. اما کساني که مي خواهند خيال راحت تري داشته باشند، مي توانند از قابليت از بين بردن داده ها از راه دور يا Remote wipe استفاده کنند. با اين ويژگي، اگر تلفن خود را به هر دليلي از دست داديد، مي توانيد از راه دور همه داده هاي روي گوشي خود را پاک کنيد و آن ها را از دسترس افراد خارج سازيد. در ميان ابزارهاي همراه آندروئيد، بلک بري و ويندوز فون هفت در اين ميان بهترين گزينه ها را در اختيار کاربر قرار مي دهند. نرم افزارهايي وجود دارد که علاوه بر از بين بردن اطلاعات از راه دور و از طريق وب، اين امکان را فراهم مي کند که با استفاده از GPS گوشي خود را رديابي کنند، از آن نسخه پشتيبان بگيريد و حتي براي يافتن ويروس آن را اسکن کنيد.
استفاده از نرم افزارهايي که اطلاعات را با ديگران به اشتراک مي گذارد، نيز يک خطر جدي محسوب مي شود. اين برنامه ها اطلاعات شخصي و حتي موقعيت جغرافيايي شما را با ديگران به اشتراک مي گذارد در بسياري موارد مي توانند مهم کاري خود را نظير ضميمه هاي ايميل بر روي SD ذخيره مي کنند.
منابع:
1 آي تي ورلد
2 پي سي ورلد
مهدي صنعت جو
ماهنامه شبکه ( www.shabakeh mag.com ) ارسال توسط کاربر محترم سايت : amindadaadad