در دنیای ما اتصال به اینترنت در هر مکان و زمانی به یک نیاز اساسی تبدیل شده است. کافیشاپها، فرودگاهها، هتلها و حتی پارکها اغلب خدمات وایفای عمومی رایگان ارائه میدهند. اما آیا تا به حال به خطرات امنیتی که ممکن است در پس این اتصالات رایگان نهفته باشد، فکر کردهاید؟ در این مقاله، به بررسی خطرات وای فای عمومی و راههای محافظت در برابر آنها میپردازیم.
خطرات وای فای عمومی
1.حملات مرد میانی (Man-in-the-Middle Attack)
حمله "مرد میانی" یکی از رایجترین تهدیدات در وای فای عمومی است. در این حمله، هکر بین شما و سرور اصلی که به آن متصل شدهاید قرار میگیرد. و تمامی اطلاعات رد و بدل شده را رهگیری و تحلیل میکند. در حالت عادی، زمانی که شما به یک وبسایت متصل میشوید، دادهها مستقیما بین دستگاه شما و وبسایت رد و بدل میشوند. اما در این نوع حمله، مهاجم ترافیک شما را رهگیری کرده و میتواند آن را تغییر دهد، مثلا یک فرم ورود جعلی نمایش دهد تا اطلاعات ورود شما را سرقت کند.
این حمله به خصوص در شبکههای وای فای عمومی که رمزگذاری ضعیفی دارند، بسیار رایج است. مهاجم میتواند اطلاعات حساس مانند نام کاربری، رمز عبور، اطلاعات بانکی و حتی ایمیلهای شما را به دست آورد. برای جلوگیری از این حمله، استفاده از یک شبکه خصوصی مجازی (VPN) توصیه میشود، زیرا ارتباط شما را رمزگذاری میکند و باعث میشود حتی اگر مهاجم در میان باشد، دادههای شما غیرقابل خواندن باشد.
2.شبکههای جعلی (Evil Twin Attack)
یکی از خطرات وای فای عمومی، شبکههای وایفای جعلی یا حملات Evil Twin یکی از خطرناکترین روشهای فریب کاربران در وایفای عمومی هستند. در این روش، هکر یک شبکه بیسیم با نامی مشابه یک شبکه وایفای معتبر ایجاد میکند. بهعنوان مثال، اگر در یک کافیشاپ نشستهاید و به دنبال اتصال به وایفای آنجا هستید، ممکن است دو شبکه با نام "Coffeeshop WiFi" مشاهده کنید، درحالیکه یکی از آنها توسط هکر ایجاد شده است. اگر به شبکه اشتباه متصل شوید، تمام اطلاعات شما در اختیار مهاجم قرار خواهد گرفت.
پس از اتصال به شبکه جعلی، تمام اطلاعاتی که ارسال و دریافت میکنید، مانند رمزهای عبور، اطلاعات بانکی و حتی ایمیلهای کاری، در دسترس هکر قرار میگیرد. برخی از هکرها حتی میتوانند از این روش برای تزریق بدافزار به دستگاه شما استفاده کنند. برای جلوگیری از این خطر، قبل از اتصال به هر شبکه وایفای عمومی، از کارکنان محل موردنظر نام دقیق شبکه را بپرسید. همچنین استفاده از VPN و غیرفعال کردن ویژگی اتصال خودکار به وایفایهای عمومی میتواند به کاهش این ریسک کمک کند.
3. بدافزار و ویروسها
شبکههای وایفای عمومی محیط مناسبی برای انتشار بدافزارها و ویروسها هستند. هکرها میتوانند از طریق این شبکهها بدافزارهایی را روی دستگاههای متصل توزیع کنند. برخی از این بدافزارها بهصورت پنهانی روی گوشی یا لپتاپ شما نصب شده و اطلاعات مهم شما را سرقت میکنند. حتی در برخی موارد، بدافزارها میتوانند عملکرد سیستم شما را مختل کرده و باعث از کار افتادن آن شوند.
یکی دیگر از خطرات وای فای عمومی، ارسال پیامهای جعلی در شبکه است. ممکن است هنگام اتصال به وایفای عمومی، پیامی با عنوان "آپدیت نرمافزار ضروری" دریافت کنید که از شما میخواهد یک فایل را دانلود کنید. درحالیکه این فایل حاوی بدافزار است که سیستم شما را آلوده میکند. برای جلوگیری از این خطر، همیشه از بهروزبودن آنتیویروس خود اطمینان حاصل کنید و هرگز از طریق وایفای عمومی فایل یا نرمافزاری را دانلود نکنید.
4. شنود دادهها
در وایفایهای عمومی، بسیاری از شبکهها از رمزگذاری ضعیف یا حتی بدون رمزگذاری استفاده میکنند، که این موضوع باعث میشود مهاجمان بتوانند ترافیک کاربران را به راحتی شنود کنند. با استفاده از ابزارهای مخصوص Packet Sniffing، هکرها میتوانند بستههای دادهای ارسال شده بین دستگاه شما و سرورها را رهگیری کرده و اطلاعات حساس مانند پیامهای چت، ایمیلها، جزئیات ورود به حسابها و حتی اطلاعات کارتهای بانکی را سرقت کنند.
این حملات معمولا بدون اطلاع کاربر انجام میشوند، زیرا دادهها همچنان در ظاهر بهدرستی ارسال و دریافت میشوند. بهترین راهکار برای جلوگیری از این حملات، استفاده از وبسایتهایی است که از HTTPS استفاده میکنند، زیرا این پروتکل دادههای شما را رمزگذاری میکند. همچنین، استفاده از VPN میتواند امنیت بیشتری ایجاد کند، زیرا ترافیک اینترنت شما را کاملاً رمزگذاری میکند و از خواندن دادهها توسط هکرها جلوگیری میکند.
5. ربودن نشستهای کاربری
ربودن نشستهای کاربری یا Session Hijacking یکی دیگر از تهدیدات رایج در وایفای عمومی است. در این نوع حمله، هکر میتواند اطلاعات احراز هویت شما (مانند کوکیهای نشست) را سرقت کند و بهعنوان شما وارد حسابهای مختلف شود، بدون اینکه نیاز به دانستن رمز عبور داشته باشد. این حمله معمولاً زمانی اتفاق میافتد که شما به یک وبسایت متصل میشوید و احراز هویت انجام میدهید، اما اطلاعات نشست شما رمزگذاری نشده است.
به عنوان مثال، اگر در یک کافیشاپ به وایفای عمومی متصل شدهاید و به ایمیل یا حساب بانکی خود وارد شدهاید، هکر میتواند کوکیهای شما را رهگیری کرده و از آن برای ورود به حساب شما استفاده کند. برای جلوگیری از این حمله، همیشه اطمینان حاصل کنید که وبسایتهایی که استفاده میکنید دارای پروتکل HTTPS هستند و هنگام استفاده از وایفای عمومی، حتماً از VPN استفاده کنید تا اطلاعات نشست شما رمزگذاری شود.
6. دسترسی غیرمجاز به دستگاه شما
زمانی که به یک وای فای عمومی متصل هستید، سایر دستگاههای متصل به همان شبکه میتوانند به دستگاه شما دسترسی پیدا کنند، به ویژه اگر تنظیمات امنیتی ضعیفی داشته باشید. برخی از مهاجمان میتوانند از طریق این دسترسی، فایلهای شما را سرقت کرده، بدافزار روی دستگاه شما نصب کنند یا حتی از راه دور کنترل سیستم شما را به دست بگیرند.
یکی از راههای جلوگیری از این حمله، غیرفعال کردن اشتراک گذاری فایل (File Sharing) و فعال کردن فایروال دستگاه است. همچنین، میتوانید هنگام اتصال به یک شبکه عمومی، از تنظیمات "Public Network" استفاده کنید تا دسترسی سایر دستگاهها به سیستم شما محدود شود. درنهایت، بهتر است از اتصال به وایفای عمومی برای انجام فعالیتهای حساس، مانند ورود به حسابهای بانکی یا ارسال اطلاعات محرمانه، خودداری کنید.
- ۰۴/۰۲/۰۱