loading...
یورفان(بیاوببین)
amir بازدید : 172 شنبه 30 خرداد 1394 نظرات (0)

بقیه در ادامه مطلب

با عرض سلام خدمت تمام دوستان عزیز 

امیدوارم هرکجا که هستید شاد و سرحال و موفق باشید.

بسیاری از مردم که زمینه ای با روش های هکینگ ندارند از اینکه ما این آموزش ها رو قرار دادیم شاکی بودند و به ما گفتند که این آموزش ها یه نوع دزدی هست و این آموزش ها به مردم آسیب میرسونه اما در واقع این آموزش ها به خاطر این بود که با روش های هک آشنا بشید و خودتون در تلاش برای جوگیری از هک شدن خودتون باشید. اما چون سطح سطح آموزش ها تا حدودی تخصصی و دشوار بود بسیاری از افراد چیزی ازش نمیدونستن و درضمن دوست داشتند تا وایرلس خودشون رو در برابر حمله ی هکر ها مقاوم کنند.

خب الان یه هکر میتونه وایرلس شما رو هک کنه و شاید به نظر شما هک کردن وایرلس فقط به دست آوردن پسورد وایرلس باشه اما تمام ماجرا این نیست. یه هکر میتونه بعد از هک پسورد وایرلس شما تمام ترافیک وایرلستون رو اسنیف کنه یعنی اینکه ازش جاسوسی کنه. مثلا شما وارد هر سایتی بشد یه هکر به راحتی میتونه اونو ببینه و رمز تمام اکانت ها و ایمیل ها و فیسبوک و  هرچی به فکرتون برسه رو سرقت کنه.

در اینجا من قصد دارم که به شما نحوه ی جلوگیری از نفوذ هکر ها به وایرلستون رو نشون بدم که برای تمام افراد دونستن این مطالب امری ضروری و حیاتیه

خب حالا میریم برای شروع…… تا پایان مطلب  همراه من باشید تا دیگه هیچ کس نتونه وایرلس شما رو هک کنه و اطلاعات شما رو سرقت کنه

مطالب رو به خیلی ساده و روان توضیح دادم تا اگه کسی زیاد آشنایی نداره هم بتونه استفاده کنه

۱- ضعف رمزنگاری wep :

wep ساده ترین نوع رمزنگاری وایرلسه که الان دیگه قدیمی شده و خیلی راحت هک میشه(به راحتی آب خوردن). اما بسیاری از افراد متاسفانه هنوز از این نوع رمزنگاری برای وایرلسشون استفاده می کنند و توصیه ی من به اونا اینه که نوع رمز نگاری وایرلسشون رو به wpa یا wpa2 تغییر بدن. برای انجام این کار به تنظیمات مودم برید و در قسمت وایرلس نوع رمزنگاری وایرلس رو به wpa و wpa2 تغییر بدید.

همونطور که در بالا گفتم برای برای ایمن کردن وایرلس؛ نوع رمزنگاری وایرلس رو به wpa و wpa2 تغییر بدید اما این تمام قضیه نیست و امنیت به هیچ وجه قطعی نیست.

 

۲- ایمن کردن رمز وایرلس از نوع wpa و wpa2 :

بهترین روش برای ایمن کردن wpa و wpa2 اینه که یه پسورد قوی برای وایرلس خودتون انتخاب کنید. به این صورت:

الف) تعداد کاراکتر های پسورد وایرلس رو زیاد کنید. که به نظر من از ۱۲ کاراکتر به بالا انتخاب بشه و هرچه تعداد کارکتر ها بیشتر بشه امنیت بیشتر میشه.. اصول هک wpa و wpa2 بسیار دشوار هست و باید رمز رو کرک کرد اما کرک کردن فقط به درد پسورد های ۸ کاراکتری تا ۱۲ کاراکتری میخوره که اینم خودش کلی زمانبره

ب) داخل پسوردتون از * & % $ # @ ! ( + ? / space و… استفاده کنید.. این کار به این خاطر هست که هکری که قد کرک کردن رو داره دیگه نمیتونه همچین رمزی رو کرک کنه و به مشکل بر میخوره

ج) از رمز هایی مثل شماره شناسنامه و ملی و تاریخ تولد و … برای پسورد وایرلستون به هیچ وجه استفاده نکنید

حالا اگه سه نکته ی بالا رو رعایت کنید امکان کرک شدن بسیار کاهش پیدا میکنه و تقریبا صفر میشه بنابراین خیال شما از عدم نفوذ هکر ها راحت میشه

 

۳- فناوری wps و نقاط ضعف آن :

راه اندازی شبکه های بی سیم بیش از پیش ساده تر شده و سازندگان دستگاه های شبکه همواره سعی می کنند تا اونو ساده تر از قبل کنند. البته همواره توصیه می شه تا کاربران یک کلمه عبور مناسب برای شبکه بی سیم انتخاب کنند تا هر کسی تونه به شبکه اونا دسترسی پیدا کنه. استفاده از کلمه عبور با سیستم رمزنگاری مناسب دسترسی به شبکه را مشکل میکنه، اما در عین حال یک مرحله در زمان اتصال اولیه به شبکه اضافه میکنه. ویژگی (WPS (Wi-Fi Protected Setup برای حذف این مرحله طراحی شده تا با فشار یک دکمه روی روتر بی سیم و دستگاه مورد نظر، اتصال به صورت خودکار برقرار شه

دکمه WPS در روتر های مختلف ممکنه با نام های EZ Setup یا QSS نیز شناخته شود، اما همگی از همان استاندارد WPS پیروی می کنند. با این حال WPS امنیت شما را به خطر میندازه و برای حفظ ایمنی باید این قابلیت رو از کار انداخت!
چرا WPS ایمن نیست؟
همواره توصیه می شه تا کاربران خانگی از سیستم رمزنگاری WPA2-Personal (که با نام WPA2-PSK) نیز شناخته می شه استفاده کنند. انتخاب یک کلمه عبور قدرتمند به این الگوریتم کمک می کنه تا به شکل بهتری اطلاعات انتقالی روی شبکه بی سیم رو رمزنگاری کنه و از دسترسی افراد غیر مجاز به شبکه جلوگیری کنه. در چنین شبکه هایی، زمانی که ویژگی WPS فعال است و یک دستگاه جدید قصد داره به شبکه متصل شه، پیغامی مبنی بر «وجود یک راه ساده تر برای اتصال به شبکه» (که در واقع همان ویژگی WPS است) نمایش داده خواهد شد.افراد غیر مجاز می توانند از این ویژگی استفاده کرده و به شبکه شما نفوذ کنند. WPS از دو روش وارد کردن PIN یا فشردن دکمه روی روتر و گیرنده Wi-Fi عمل می کنه. PIN یک کد هشت رقمیه و روتر به جای اونکه کل اون رو چک کنه، ابتدا صحت چهار رقم اول رو بررسی و سپس چهار رقم دوم رو بررسی میکنه.
این مساله باعث می شه تا یک نفوذگر با یک برنامه ساده و با امتحان ترکیب های مختلف (روش Brute Force)، ابتدا چهار رقم اول رو به دست آورده و سپس چهار رقم دوم رو پیدا کنه

از کار انداختن WPS
متاسفانه برخی از روتر ها اجازه غیر فعال سازی WPS رو به شما نمیدن. گاهی اوقات نیز گزینه غیر فعال سازی WPS در نظر گرفته شده، اما در واقع هیچ گونه تاثیری در کارکرد WPS نداشته و این گزینه همچنان فعال باقی میمونه. در سال ۲۰۱۲ مشخص شد که تمامی اکسس پوینت ها و روترهای Linksys همین وضعیت رو دارند و طعمه ای مناسب برای نفوذگران شبکه هستند. روترهایی نیز وجود دارند که امکان غیر فعال سازی کامل WPS یا غیر فعال سازی PIN به صورت مجزا رو به کاربر می دن. معدود روترهایی نیز وجود دارد که اصلاً از WPS پشتیبانی نمی کنند! 

 

 

۴- جلوگیری از هک شدن به روش fake ap (اکسس پوینت جعلی)

در مطالب اینترنتی میتونید به خوبی با fake ap و eviltwin آشنا بشید اما من به طور خلاصه توضیحات کوچکی در این خصوص میدم. نحوه ی هک وایرلس با این روش به این صورته که با ابزار های سیستم عامل قدرتمند کالی و بک ترک یک اکسس پوینت با مشخصاتی کاملا شبیه به اکسس پوینت قربانی ایجاد کرده و ارتباط قربانی رو با اکسس پوینت اصلی قطع میکنیم.. حالا قربانی مجبور میشه به اکسس پوینت تقلبی ما که همنام ap خودش هست متصل بشه و اونوقت پسورد وایرلس رو وارد میکنه و دو دستی اونو تقدیم به ما میکنه.

خب برای جلوگیری از هک شدن وایرلسمون با این روش هرموقع که دسترسی به اینترنت از طریق وایرلس قطع شد و در تنظیمات وای فای ؛ دو اکسس پوینت همنام با ap خودتون دیدید بدونید که یه کاسه ای زیر نیم کاسه هست و افرادی در صدد بدست آوردن رمز وایرلس شما هستند که بهترین روش برای جلوگیری از هک شدن؛ وارد نکردن مجدد رمز ورود به اکسس پوینت هست.

 

۵- جلوگیری از هک شدن یوزر و پسورد وایرلس دانشگاه

بسیاری از دانشگاه ها میان و یه سری یوزر و پسورد رو برای ورود به وایرلس ست میکنند و به دانشجو ها میفرمشند.

خب حالا فرض کنید که یه هکر در دانشگاه شما باشه اونوقت میتونه به راحتی یوزر و پسورد ورود به اینترنت دانشگاه رو از شما سرقت کنه. به این ترتیب که صفحه ای تقلبی همانند صفحه ی ورود به اینترنت دانشگاه طراحی میکنه و شما رو از ap دانشگاه بیرون میندازه و شما رو مجبور میکنه به ap جعلی که همنام ap دانشگاه هست وصل بشید و بعد از متصل شدن به ap جعلی دقیقا صفحه ای همانند صفحه ی ap دانشگاه برای شما در مرورگر باز ممیشه و اونوقت شما یوزر و پسورد خودتون رو وارد میکنید و در عرض چند ثانیه یوزر و پسورد شما برای هکر ارسال میشه

راه حل : برای جلوگیری از هک شدن به این روش ؛ هنگام مشاهده  دو اکسس پوینت که همنام اکسس پوینت دانشگاه هست به هیچ وجه به هیچ کدوم از اکسس پوینت ها متصل نشید و در اولین فرصت قضیه رو به مدیر سایت دانشگاه قضیه رو اطلاع بدید

 

۶- مقابله با جاسوسی کردن ترافیک شبکه(جلوگیری از سرقت اطلاعات)

مهمترین قسمت آموزش قسمتیه که الان میخوام براتون توضیح بدم..خیلی از افراد به دلیل نداشتن آگاهی کافی به راحتی پسورد ایمیل ها و فیس بوک و وبلاگ و تمام اکانت هاشون هک میشه و ضرر های جبران ناپذیری رو متحمل میشن و افراد سود جو از این اطلاعات سو استفاده کرده و به قربانی آسیب میرسونند.

حالا از خودتون میپرسید مگه میشه به راحتی ایمیل و جیمیل و فیس بوک و وبلاگ و … رو هک کرد؟؟؟؟؟؟؟؟؟؟؟؟؟؟؟؟؟؟؟؟

در پاسخ به این سوال باید بگم نه…در اصل نفوذ به سایتهای گوگل و یاهو و فیس بوک و بلاگفا و …. بسیار بسیار دشواره و فقط کسانی میتونند یه همچین کار بزرگی رو انجام بدند که تخصص بسیار بالایی داشته باشند. اما با یه روش راحت تر میشه ترافیک وایرلس قربانی رو زیر نظر گرفت اونوقت قربانی هر سایتی بره و هر رمزی رو وارد کنه؛ هکر میتونه اونا رو ببینه و در نتیجه میتونه از اطلاعات شما سو استفاده کنه . حالا از هک کردن ایمیل گرفته تا هک کردن صفحه ی فیس بوک و وبلاگ و هرچی به ذهنتون برسه. خب خیلی از شما مشتاقید که نحوه ی جلوگیری از هک شدن و جاسوسی و سرقت هکر های فرصت طلب رو یاد بگیرید تا دیگه هیچ کس  نتونه از اطلاعات شما سو استفاده کنه.

راه حل:  برای این منظور یه روش بسیار ساده رو اجرا میکنیم. بهترین روش برای این کار استفاده از مک فیلتر مودمتون هست. هر دستگاهی که میتونه به اینترنت وصل بشه واسه خودش یه مک آدرس منحصر به فرد داره و شما بسته به نیازتون مک آدرس دستگاه هایی رو که دوست دارید به وایرلس شما وصل بشن رو در داخل مک فیلتر مودم خودتون ست کنید و بنابراین هیچ دستگاهی به جز دستگاه های تعریف شده نمیتونه به ap شما وصل بشه بنابراین خطر شنود اطلاعات و اسنیف وایرلس تا حد بسیار زیادی کاهش پیدا میکنه.

خب یه مسئله ی مهم هم وجود داره که حتما حتما باید اونو انجام بدید . یوزر و پسورد ورود به تنظیمات مودم به صورت پیشفرض admin هست که در اولین فرصت باید پسورد ورود به تنظیمات مودم رو تغییر بدید و سعی کنید با توجه به مطالب قبل ؛ پسورد قدرتمندی انتخاب کنید چرا که پسورد های ضعیف به سرعت کرک میشن و کار شما بی نتیجه میشه.

 

امیدوارم از این آموزش نهایت لذت رو برده باشید و از اون استفاده کنید. از این به بعد دیگه هیچ هکری نمیتونه به وایرلس شما نفوذ کنه و شما با خیال راحت میتونید به فعالیت خودتون ادامه بدین

*** هکر یه سازنده هست نه یه کلاهبردار اما متاسفانه بعضی از افراد هستند که هک رو صرفا برای دزدی و آسیب رسوندن یاد میگیرن.. متاسفانه  افرادی خاص ؛ هک رو یه نوع دزدی میدونند اما هک میتونه به ایمن شدن کمک کنه و یه هکر با دانش خودش میتونه راه های نفوذ افراد سود جو رو مسدود کنه***

 

موفق باشید………

ارسال نظر برای این مطلب

کد امنیتی رفرش
اطلاعات کاربری
  • فراموشی رمز عبور؟
  • آرشیو
    آمار سایت
  • کل مطالب : 300
  • کل نظرات : 12
  • افراد آنلاین : 3
  • تعداد اعضا : 34
  • آی پی امروز : 52
  • آی پی دیروز : 65
  • بازدید امروز : 106
  • باردید دیروز : 152
  • گوگل امروز : 3
  • گوگل دیروز : 0
  • بازدید هفته : 766
  • بازدید ماه : 2,435
  • بازدید سال : 24,102
  • بازدید کلی : 177,261