چهارشنبه, 15 مهر 1394 12:25

ایجاد امنیت در شبکه های بی سیم

ایجاد امنیت در شبکه های بی سیم  

یکی از تکنیک های جالب امروزی امکان شبکه کردن سیستم ها از طریق اتصال آنها با کابل است و که در بعضی موارد یا اکثر  موارد بسیار پرکاربرد است وعملا  سرعت کار ما را افزایش میدهد ولی یکی از تکنولوژی های جالب روز دنیا که توجه افراد را به سوی خود جلب کرده شبکه کردن سیستم ها بدون استفاده از کابل کشی است علاوه بر جذابیتی که این تکنولوژی دارد مسئله قابل توجه آن رضایتمندی افرادی است که در آن استفاده میکنند .

اگر شما هم یکی از کاربران اینترنت باشید و یک مودم وای فای در منزل یا محل کارخود داشه باشید که از طریق آن بخواهید به اینترنت وصل شوید باید برای اتصال و شارژ آن ماهانه مبلغی را پرداخت نمایید.

پس مطمئنا دوست ندارید کسی به شبکه وای فای شما متصل شده و از اینترنت شما استفاده کند !

اگر شما از نرم افزار حسابداری پارمیس استفاده میکنید قطعا سایر اسناد و شماره حساب های بانکی خود را در آن ثبت کردید ! که از قابلیت های فوق العاده این نرم افزار این است که علاوه بر کارکردن روی سیستم هایی که از طریق کابل کشی به هم اتصال دارند میتواند بر روی شبکه های وای فای نیز کار کند ! پس قطعا  این موضوع برای شما حائز اهمیت است که امنیت شبکه خود را بالا ببرید.

شبکه های بیسیم  با سیگنال های رادیویی کار میکنند بنابراین ضعف های امنیتی مختص به خود را دارند.

هنگام پسورد گذاشتن روی شبکه وای فای خود سعی کنید پسورد کمتر از 8 کاراکتر قرار ندهید چون با ترکیب یک سری عدد و کاراکتر که دیکشنری نام دارد میتوانند به راحتی رمز عبور شما را پیدا کنند !

یکی از راه های امن نگه داشتن شبکه های بی سیم قرار دادن پسورد روی شبکه است که هرجه این پسورد قوی تر و پیچیده تر باشد دستیابی به آن مشکل تر میشود.

اما به خاطر داشته باشید هر رمز نگاری نمیتواند امنیت شبکه شما را بالا ببرد ! به عنوان مثال رمز گذاری نوع  WEPاز همین نوع رمز نگاری ها است که به راحتی دور زده میشود !

در روترهایی که امروزه عرضه میشود امکان رمز گذاری از نوع WEP  وجود دارد اما این امکان بیشتر برای دستگاه های قدیمی استفاده میشود و امکان استفاده از روش های WAPو WAP2 را ندارند.

اگر شما از دستگاه های به روز شده استفاده می كنید بهتر است به جای استفاده از WEP از WPA یا WAP استفاده کنید.

اما اگر از دستگاه های قدیمی استفاده میکنید و فقط میتوانید از WEP یا WPA استفاده كنید می توانید با آپدیت کردن دستگاه خود، امكان استفاده از WPA2 را نیز به دستگاه خود اضافه کنید.

هر دستگاهی كه میتواند به شبکه وای فای  متصل شود یک شناسه منحصر به فرد دارد که MAC address نام دارد. به عنوان مثال میتوان از لپ تاپ، گوشی هوشمند، تبلت ها و ... نام برد .

هر دستگاهی كه به اینترت و یا شبکه وای فای شما متصل شود و از آن استفاده کند، مك آدرس آن دستگاه در روتر شما ثبت می شود. در صورتی كه شما در اطراف خود با افرادی مواجه باشید كه به دانلود كردن و یا استفاده اینترت علاقه بسیاری داشته باشند، روترها به شما اجازه می دهند تا مک آدرس ها را فیلتر کرده و اجازه دسترسی به شبکه تان را ندهید. این روش برای امنیت شما در برابر افراد عادی جوابگو است اما افرادی حرفه ای که در بحث امنیت شبکه تجربه دارند، می توانند به راحتی مک آدرس هایی که به شبکه شما متصل شده اند را پیدا کند و مک آدرس دستگاه خود را به یکی از مک آدرس های مجاز تغییر دهد و به شبکه شما متصل شود.

بهتر است که رمز عبورتان بین 15 تا 20 کراکتر باشد. همچنین این پسورد باید ترکیبی از حروف بزرگ و کوچک، اعداد و نشانه ها باشد تا حدس زدن آن تقریبا غیر ممکن شود.

بسیاری از روترها به شما اجازه می دهند تا بتوانید نام شبكه یا SSID را پنهان كنید. با این كار شاید امنیت را برای شبكه خود برقرار كنید اما در این روش مشكلی وجود دارد كه آن این است كه زمانی كه شما نام شبكه خود را پنهان می كنید كامپیوتر شما قادر به یافتن آن نخواهد بود، و دائما نام شبكه شما را برای یافتن منتشر خواهد كرد. با این كار نام شبكه شما برای كامپیوترهای دیگر آشكار خواهد شد و ممكن است مشكلات امنیتی را برای شما ایجاد كند؛ اگرچه نرم افزارهای کنترل ترافیک شبکه های بی سیم می توانند به راحتی SSID مربوط به شبکه شما را تشخیص دهند.

همچنین به خاطر داشته باشید اگر شبکه شما وای فای باشد در صورتی که امنیت شبکه شما پایین هم باشد اگر از نرم افزار حسابداری پارمیس استفاده میکنید این اطمینان را داشته باشید که پارمیس امنیت اطلاعات شما را حفظ میکند و اطلاعات فقط و فقط روی سیستم خود شما و با قفل خود شما قابل دسترسی خواهد بود.

منتشر شده در مقالات

 

مرورگر موبایل شما چقدر ایمن است؟

انقلاب در مرور موبایل همین‌جا در دستان ما است. همان‌گونه که Web Designer در شماره‌ي 204 اشاره کرده بود، 30 درصد از نزدیک به 6 میلیارد ابزار آبونمانی موبایل به وب دسترسی دارند. افزایش محبوبیت ابزاری مثل Google Nexus, iPad Mini, Kindle Fire و Nook HD تنها می‌تواند به معنای این باشد که مشتریان بیش‌تر و بیش‌تری از دسک‌تاپ خود دور می‌شوند و به ابزار مورد علاقه‌ی خود برای مرور موبایل روی می‌آورند. این در عین حال به معنای این است که مصرف‌کننده‌گان به طور بالقوه از امنیت قدرتمند و ریشه‌داری که یک محیط دسک‌تاپ عرضه می‌کند دور می‌شوند. کاربران دسک‌تاپ، و به طور خاص کاربران ویندوز برای محافظت از خود در برابر تهدیدات ورودی سال‌های متمادی از نرم‌افزارهای ضدویروس و دیواره‌های آتش استفاده کرده‌اند.
اما این اصول بر ابزار موبایل حکم‌فرما نیست. چند نفر از شما محافظت اضافی را برروی گوشی هوشمند یا تبلت خود اجرا می‌کنید؟ پاسخ این است که تقریبا هیچ. کاربران ابزار موبایل به ندرت به امنیت فکر می‌کنند. وقتی در حال مرور از طریق ابزار موبایل هستید، کاربران برای فراهم شدن محافظت مورد نیاز، به مرورگرشان متکی هستند. قبل از این که Web Designer یک وحشت گسترده درخصوص آسیب‌‌پذیری ابزار موبایل را برملا کند، مرورگرهای موبایل دارای دامنه‌ای از ابزار رمزنگاری و امنیتی بودند. این‌ها سطحی از محافظت را که بسیار شبیه مرورگرهای موبایل دسک‌تاپ بود فراهم می‌کردند اما هنوز هم کاربران موبایل فکر می‌کنند مرور برروی یک گوشی هوشمند یا تبلت ایمن است. چند نفر از کاربران دسک‌تاپ ویندوز بدون هر نوع محافظتی به شبکه متصل می‌شوند؟ نه خیلی، بنابراین چرا آن‌ها از این که به ابزار موبایل خود اجازه می‌دهند بدون محافظت به اینترنت وصل شوند راضی و خوشحال هستند؟
Patrick Traynor، پروفسور دستیار در مدرسه‌ي فنی علوم کامپیوتری جورجیا در این گزارش گفته: "ما آسیب‌‍‌پذیری‌های متعددی را درتمامی 10 مرورگر موبایلی که تست کردیم یافتیم که در کنار هم 90 درصد تمامی مرورگرهای موبایلی که امروزه در ایالات متحده به کار می‌رود را تشکیل می‌دهد". او در ادامه می‌افزاید: " سوال ابتدایی که ما  پرسیدیم این بود: آیا این مروگر اطلاعات کافی را برای یک متخصص امنیت اطلاعات به منظور مشخص نمودن اقدامات امنیتی فراهم می‌کند؟ در تمامی 10 مرورگر برتر بازار پاسخ این سوال نه بود".
یکی از بدیهی‌ترین دلایل این موضوع به جای مسائل مربوط به تکنولوژی، در مفاهیم طراحی نهفته در مرورگرهای موبایل جای می‌گیرد. کاربران دسک‌تاپ مدت‌ها است به مرورگر محبوب خود که آیکونی را که نشان‌گر سرورهای ایمن و مجوزهای امنیتی است نشان می‌دهد عادت کرده‌اند. براساس گزارش فنی جورجیا"تمامی مرورگرهای برتر دنیا قادر نیستند حدود و ثغور امنیتی توصیه شده توسط کنسرسیوم وب جهان‌گستر یا W3C(World Wide Web Consortium) برای امنیت مرورگر را برآورده کنند.". این بدان معنا است که کاربران هیچ نشانه‌ي بصری که به آن‌ها گوشزد کند آیا در حال بازدید از یک سایت کاملا قانونی یا سایت فیشینگی که داده‌های شخصی آن‌ها را به سرقت می‌برد هستند وجود ندارد. راهنمای کامل امنیتی W3C در آدرس bit.Ly/VqqOns قرار دارد.
طراحی برای هر نوع ابزار موبایل به معنای این است که طراحان با محدودیت فضا روبرو هستند. مقدار محتوایی که می‌تواند برروی یک مرورگر دسک‌تاپ نمایش داده شود بسیار بیش‌تر از یک مرورگر موبایل است. این موضوع باعث مطرح شدن این نکته می‌شود که چه چیزی را باید حذف کرد؟ به نظر می‌رسد که وقتی موضوع اینترفیس کاربری مرورگر مطرح می‌شود امنیت در این لیست جایگاه بالایی ندارد. هرچند که باید این‌چنین باشد زیرا ابزار موبایل خیلی بیش‌تر در معرض حملات سایبری قرار دارند. Chaitrali Amrutkar نویسنده‌ي اصلی گزارش Georgia Tech می‌گوید: " تحقیقات نشان داده که کاربران مرورگرهای موبایل در برابر مرورگرهای دسک‌تاپ سه برابر بیش‌تر در معرض  دسترسی سایت‌های فیشینگ قرار دارند". این مشکلی است که تمامی وندورهای مرورگر موبایل با آن دست به گریبان هستند و مشکلی است که آن‌ها باید هر چه سریع‌تر درصدد حل آن برآیند. تا وقتی کمک بیش‌تری از راه برسد ما چه کاری می‌توانیم انجام دهیم؟ دُرُست مثل یک دسک‌تاپ کافی است اقدامات پیش‌گیرانه را اجرا نماییم. ای‌میل‌های ناشناس را باز نکنید، و فقط از سایت‌های مطمئن بازدید کنید. اگر واقعا می‌خواهید اقدامات مراقبتی را به اجرا بگذارید ابتدا یک سایت را برروی دسک‌تاپ خود تست کنید-این کار ارزش انجام دادن را دارد.

 (توضیح کلی شکل که در زیر آن آمده): اعداد مندرج در این شکل نشان می‌دهند که Opera یک نقش‌آفرین بزرگ در بازار جهانی موبایل است  اما این اعداد با بازار فروش آفریقا تقویت شده‌ است. این امر به واسطه‌ي تلفن‌های قدیمی که از طرف کشورهای ثروتمند، نوعا اروپای و آمریکایی به این کشورها اهدا می‌‌شود به وقوع پیوسته است. یک فاکتور دیگر، به زیرساختار وب موبایل در قاره‌ي آفریقا مربوط می‌‌شود که به اندازه‌ي اروپا و آمریکا غنی و پیشرفته نیست، بدین معنا که تکنولوژی‌های قدیمی‌تری مثل WAP هنوز هم در حال استفاده است. بدون شک آفریقا در هر دو زمینه‌ي تکنولوژی و زیرساختار پیشرفت خواهد کرد و همزمان با تاثیر بیش‌تر اندروید و iPhone، ما شاهد اُفت تاثیر Opera خواهیم بود.

کامنت: Patrick Traynor، پروفسور دستیار در مدرسه‌ي فنی علوم کامپیوتری جورجیا
ما دوراهی و تنگنایی که طراحان مرورگرهای موبایل با آن روبرو هستند را درک می‌کنیم و به نظر می‌رسد همه‌ي آن‌ها از کار طاقت‌فرسایی که برای قرار دادن تمام چیزهایی که باید در آن نمایش‌گرهای کوچک جای بگیرد انجام داده‌اند خسته شده‌اند. اما واقعیت این است که نتیجه‌ي کار همه‌ي آن‌ها چیزی است که تنها اندکی با چیزی که ما انتظار داشتیم متفاوت بوده و در مقایسه با مرورگرهای دسک‌تاپ در مرحله‌ي بسیار پائین‌تری قرار دارد. با اندکی همکاری و هماهنگی، ما می‌توانیم کار بهتری انجام دهیم و مرور موبایل را به تجربه‌ای ایمن‌تر برای همه‌ی کاربران تبدیل کنیم.
Denis Maslennikov، تحلیل‌گر ارشد بدافزار EEMEA,Kaspersky Lab
در حال حاضر مرورگرهای موبایل مسیر اصلی حمله نیستند. درست است که آن‌ها اغلب همان آسیب‌پذیری‌های مرورگرهای دسک‌تاپ را دارند اما تا به امروز هیچ حمله و شیوع گسترده‌ای در این حوزه دیده نشده. هرچند، این بدان معنا نیست که آن آسیب‌پذیری‌ها در مرورگرهای موبایل مورد سوء‌استفاده قرار نمی‌گیرند. درواقع، بسیاری از iOs jailbreakها براساس آسیب‌‌پذیری‌های موبایل بنا شده‌اند. علاوه بر این، سایز صفحه‌ي نمایش کوچک است، بنابراین ممکن است انجام حملات فیشینگ برای بزهکاران سایبری راحت‌تر باشد.

 

منتشر شده در مقالات

وزیر ارتباطات از آغاز بکار شبکه ملی اطلاعات تا هفته آینده در کل کشور برای تمامی دستگاههای اجرایی خبر داد و گفت: حدود 42 هزار دستگاه دولتی تمامی ارتباطاتشان از شبکه اینترنت به شبکه ملی منتقل می‌شود.

رضا تقی پور در پاسخ به خبرنگار مهر با اشاره به جزئیات اجرای پروژه شبکه ملی اطلاعات و زمان بندی این پروژه که قرار بود در شهریورماه 91 انجام شود، گفت: هم اکنون تفکیک شبکه اینترنت از شبکه ملی اطلاعات برای دستگاههای دولتی در 29 استان انجام شده است.
وزیر ارتباطات و فناوری اطلاعات گفت: این پروژه تا هفته دیگر در کل کشور و در تمامی مراکز سوئیچ استانی یعنی 31 استان عملیاتی و طی مراسمی پرده برداری می شود.
 
وی نصب تجهیزات و جداسازی را از جمله دلایل تاخیر اندک به وجود آمده در این طرح عنوان کرد و به مهر گفت: کلیات اجرای این پروژه به تمامی دستگاهها ابلاغ و به صورت عملیاتی نیز با تمامی وزارتخانه ها مسائل مربوطه مطرح شده است.
 
تقی پور افزود: براین اساس ارتباط حدود 42 هزار دستگاه دولتی از شبکه اینترنت به شبکه ملی اطلاعات منتقل خواهد شد.
 
وزیر ارتباطات با اشاره به تبلیغات برخی شرکتهای اینترنتی در زمینه فروش اینترنت ملی یک مگابیتی با قیمت 7500 تومان به شهروندان هشدار داد: عرضه پهنای باند شبکه ملی اطلاعات در این مرحله هنوز برای مردم آغاز نشده است و ارائه پهنای باند به مردم و شخصیتهای حقیقی شرایط دیگری را نیاز دارد که در زمان نهایی شدن، اعلام عمومی خواهد شد.
 
وی به کاربران هشدار داد: فریب این تبلیغات را نخورند و دقت کنند که این اطلاعات از چه مراجعی اعلام می‌شود.
منتشر شده در اخبار فناوری اطﻼعات

رئیس سازمان فناوری اطلاعات ایران گفت: تا چند روز آینده اینترنت از اینترانت در۳۱ استان کشور تفکیک می شود.

به گزارش ایلنا، علی حکیم جوادی اعلام کرد: پیشرفت شبکه ملی اطلاعات در بخش های مختلف متفاوت بوده است،در بخش زیرساخت اتصال شبکه دستگاهی اکثر استانها ی کشور انجام شده است.

وی افزود: با اجرا شدن مرحله اول شبکه ملی اطلاعات در تمامی استانها، به ۲شبکه مستقل اینترنت و شبکه ملی اطلاعات دسترسی خواهیم داشت این پروژه به صورت همزمان در۳۱ استان کشور برای کاربران دولتی و دستگاه ها اجرایی خواهد شد.

وی با بیان اینکه در این فاز جداسازی و تفکیک اینترنت از اینترانت در ۳۱ استان به صورت همزمان و برای دستگاههای دولتی اجرایی می‌شود گفت: آنچه در برنامه دیده شده تا پایان امسال و با فشرده سازی برنامه ها هر چه سریعتر این اتصالات انجام می شود خوشبختانه استقبال خوبی که شده است تا ۱ ماه آینده کل اتصالات انجام خواهد شد.

وی ادامه داد: در بخش داده هم سرمایه گذاری های خوبی در حال انجام است در بخش سرویس خدمات الکترنیکی دولت هم اقدامات خوبی در دست انجام است و رشد قابل توجهی داشته است و در مجموع مطابق برنامه های دولت در حال پیشرفت است.

وی تصریح کرد: اگر قرار است جهشی در کشور انجام شود این جهش توسط آی سی تی در کشور انجام خواهد شد. همانطور که در کشورهای دیگر هم به آی سی تی توجه شده و دارای اهمیت بسیاری است.

حکیم جوادی گفت: کاربران دولتی و دستگاه های حاکمیتی که میزبانی خود را به داخل کشور منتقل کرده و از مراکز داده داخلی استفاده می‌کنند از این تاریخ به بعد از پهنای باند شبکه ملی اطلاعات استفاده خواهند کرد و به طور قطع سطح امنیت دسترسی شان ارتقا می یابد.

شایان ذکر است؛ با توجه به برآوردهای انجام شده از نظر برخی مسوولان با اجرایی شدن این پروژه پهنای باند قابل ارائه به متقاضیان، به میزان قابل ملاحظه‌ای افزایش پیدا می‌کند به نحوی که این افزایش در بخش بین‌المللی حدود ۲۰ برابر ظرفیت پهنای باند کنونی خواهد بود و ساده‌ترین تحلیلی که از مزایای راه‌اندازی چنین شبکه‌ای می‌توان داد این است که دیگر برای دسترسی به یک سایت نیازی به عبور از پهنای باند بین‌الملل نخواهیم داشت و همچنین نیازی نیست که دیگر برای یافتن برخی اطلاعات مشخص به مراکز داده خارج از کشور رجوع کنیم.

منتشر شده در اخبار فناوری اطﻼعات
صفحه3 از3
خبرنامه
خبرنامه پارمیس
با عضویت در خبرنامه آخرین اخبار و اطلاعیه های پارمیس را در ایمیل خود دریافت نمایید.

افتخارات پارمیس

جوایز و افتخارات پارمیس