شبکه های عصبی یکی از مهم ترین ابزارهای یادگیری ماشینی هستند که در دهههای اخیر پیشرفتهای چشمگیری داشته اند. این شبکه ها با الهام از ساختار و عملکرد مغز انسان، توانستهاند در تحلیل و پردازش دادههای پیچیده به طرز چشمگیری موثر باشند.
نقش شبکه عصبی در یادگیری ماشینی
یادگیری ماشینی یکی از حوزههای مهم و پرکاربرد هوش مصنوعی است که روز به روز اهمیت بیشتری پیدا میکند. شبکههای عصبی که الهام گرفته از ساختار مغز انسان هستند، نقش حیاتی در توسعه و پیشرفت یادگیری ماشینی ایفا میکنند. بهتر است بدانید شبکه های عصبی در یادگیری ماشینی از جمله ارکان مهم و کلیدی به شمار می روند.
شبکه های عصبی به کار رفته در یادگیری ماشینی، الهام گرفته از ساختار بیولوژیکی مغز انسان هستند؛ به این صورت که این شبکه ها از نورون های مصنوعی تشکیل شده اند که همانند مغز انسان به طور سلسله وار به یکدیگر متصل هستند. شبکه های عصبی در یادگیری ماشینی با دریافت اطلاعات و پردازش آن ها، نتیجه دریافت شده را به لایه بعدی منتقل میکنند.
ساختار چند لایهای موجب میشود که تا ویژگی ها و قابلیت های پیچیده و از همه مهم تر روابط پنهان در داده ها شناسایی شوند و به ای ترتیب الگوهای غیرخطی را مدل سازی کنند.
نقش شبکه عصبی در یادگیری ماشینی، توانایی خودآموزی و بهبود پیوسته این سیستم است. این شبکه ها با داشتن قدرت پردازش بسیار بالا می توانند خطاها را به حداقل ممکن برسانند و به این ترتیب نتایج دقیقی را به صورت طبقه بندی شده به کاربران ارائه دهند.
علاوه بر این موارد بهتر است بدانید، شبکههای عصبی در یادگیری ماشینی کاربردهای پیچیدهای مانند تشخیص تصویر، ترجمه زبان و تحلیل احساسات نیز دارند و میتوانند حجم زیادی از دادههای غیرساختار یافته را به صورت بهینه تحلیل و پردازش کنند.
به طور کلی شبکه های عصبی به دلایل مختلفی در یادگیری ماشینی نقش کلیدی دارند:
تجزیه و تحلیل دادههای پیچیده : با قابلیت پردازش چندین لایه از اطلاعات، این شبکهها می توانند روابط پیچیده را تشخیص دهند.
خودآموزی : شبکههای عصبی میتوانند به مرور زمان از تجربههای خود بیاموزند و عملکردشان را بهبود دهند.
کاهش خطا : با تنظیم وزنهای نورونها، شبکهها میتوانند خطاها را به حداقل برسانند.
مفهوم شبکه عصبی چیست؟
شبکه های عصبی مصنوعی، مدلهای ریاضی هستند که سعی میکنند طرز کار نورونهای مغز انسان را شبیه سازی کنند. این مدلها از چندین لایه از نورونهای مصنوعی تشکیل شدهاند که به یکدیگر متصل هستند. هر نورون وظیفه پردازش اطلاعات دریافتی را دارد و بر اساس آن، پاسخی ارائه میدهد. در واقع، شبکههای عصبی با استفاده از این معماری و ساختاری که دارند، میتوانند اطلاعات پیچیده را پردازش کرده و الگوهای پنهان را در دادههای مختلف کشف کنند.
ساختار شبکه عصبی
شبکههای عصبی از سه نوع لایه اصلی تشکیل شدهاند:
لایه ورودی (Input Layer): وظیفه دریافت دادههای خام را دارد.
لایههای مخفی (Hidden Layers): این لایهها عملیات پیچیده ریاضی را انجام میدهند و نقش حیاتی در استخراج ویژگیها دارند.
لایه خروجی(Output Layer): نتیجه پردازش نهایی را ارائه میدهد.
چگونه شبکه های عصبی یاد می گیرند؟
شبکههای عصبی یادگیری خود را از طریق فرآیندی به نام آموزش انجام میدهند که بر پایه تنظیم اتصالات بین نورونها، استوار است. این یادگیری معمولاً از طریق دو رویکرد اصلی به نام های یادگیری نظارت شده و یادگیری بدون نظارت صورت میگیرد، اما مکانیزم کلیدی برای بهینه سازی در هر دو روش شامل استفاده از الگوریتمهای Backpropagation و به روزرسانی وزن ها است.
یادگیری نظارت شد: (Supervised Learning) در این روش، شبکه با دادههای برچسب دار آموزش می بیند.
یادگیری بدون نظارت (Unsupervised Learning : در اینجا، شبکه به دنبال کشف الگوهای پنهان در دادههای بدون برچسب است.
کاربردهای شبکههای عصبی
شبکههای عصبی در حوزههای متنوعی مانند پردازش تصویر، زبان طبیعی و … به کار می روند. در ادامه به برخی از این کاربردها اشاره میکنیم:
شناسایی تصویر
شبکههای عصبی قادرند با دقت بالا اشیاء، چهرهها و الگوهای موجود در تصاویر را شناسایی کنند. این تکنولوژی پیشرفتهای قابل توجهی در برنامههای کاربردی مانند تشخیص چهره، شناسایی اشیا و خودروهای خودران به ارمغان آورده است.
پردازش زبان طبیعی
شبکههای عصبی میتوانند در ایجاد سیستمهایی که زبان انسان را درک و تولید میکنند، نقش مؤثری ایفا کنند. این سیستمها در زمینههای مختلفی از جمله رباتهای گفتگو، خدمات ترجمه و تحلیل احساسات کاربرد داشته باشند.
تحلیل بازارهای مالی
با بهره گیری از شبکههای عصبی، میتوان به تجزیه و تحلیل حجم زیادی از دادههای مالی برای پیش بینی قیمت سهام و بهینه سازی استراتژیهای سرمایه گذاری پرداخت.
پزشکی
در حوزه پزشکی، شبکههای عصبی به تشخیص زودهنگام بیماریها و کشف داروها در تصویربرداری پزشکی کمک میکنند.
رباتیک
در زمینه رباتیک، شبکههای عصبی به بهبود درک، کنترل و فرآیند تصمیم گیری کمک میکنند و به رباتها اجازه می دهند تا در محیطهای پویا سازگار شوند و وظایف پیچیده را انجام دهند.
تفاوت یادگیری ماشین و شبکه عصبی در چیست؟
یادگیری ماشین و شبکههای عصبی دو مفهوم مرتبط اما متفاوت در دنیای هوش مصنوعی هستند. یادگیری ماشین به طور کلی به الگوریتمها و تکنیک هایی اطلاق می شود که به سیستمها این امکان را میدهند تا از دادهها یاد بگیرند و پیش بینی هایی را بدون برنامه نویسی صریح انجام دهند.
در حالی که شبکههای عصبی نوعی خاص از الگوریتمهای یادگیری ماشین هستند که الهام گرفته از ساختار مغز انسان هستند و به طور خاص برای پردازش دادههای پیچیده و غیرخطی طراحی شدهاند. به عبارت دیگر، تمام شبکه های عصبی جزو یادگیری ماشین محسوب میشوند.
جمع بندی
به طور کلی شبکه های عصبی به عنوان الگوریتمهای الهام گرفته از مغز انسان هستند که توانایی پردازش دادههای پیچیده، به ویژه در زمینههای شناسایی تصویر، پردازش زبان طبیعی، تحلیل بازارهای مالی، پزشکی، رباتیک و … کاربردهای گستردهای دارند. همچنین تفاوتهای کلیدی بین یادگیری ماشین و شبکههای عصبی نیز توضیح داده شد، که نشان میدهد شبکههای عصبی تنها یکی از زیرمجموعههای یادگیری ماشین هستند. این مباحث نشان دهنده اهمیت و قابلیتهای شبکههای عصبی در پیشبرد فناوری و بهبود عملکرد سیستمهای هوش مصنوعی در آینده است.
رشد سطوح حمله سریعتر از آن است که تیم های امنیتی بتوانند به پای آنها برسند. برای اینکه جلوتر بمانید، باید بدانید چه چیزی در معرض دید قرار می گیرد و مهاجمان به احتمال زیاد به کجا حمله می کنند. با مهاجرت ابری شمار اهداف داخلی و خارجی، به صورت قابل توجهی افزایش یافته است؛ از این رو میتوان گفت اولویت بندی تهدیدها و مدیریت سطح حمله شما از دیدگاه یک مهاجم هرگز به این اندازه مهم نبوده است. در ادامه این مطلب با وب سایت شرکت داریا همراه باشید.
سطح حمله چیست؟
سطح حمله (Attack Surface) شامل تمام داراییهای دیجیتال شما است که در معرض تهدید هستند. این داراییها میتوانند امن یا آسیبپذیر، شناخته شوند و یا ناشناخته، فعال یا بلااستفاده باشند. سطح حمله بهطور پیوسته در طول زمان تغییر میکند و گسترهای از داراییهای دیجیتال را در بر میگیرد که ممکن است در محل، فضای ابری، شبکههای فرعی یا حتی در محیطهای شخص ثالث (Third Party) قرار داشته باشند. بهطور خلاصه، هر چیزی که یک هکر میتواند به آن دسترسی پیدا کند بخشی از سطح حمله شما محسوب میشود.
انواع Attack Surface
سطح حمله (Attack Surface) به سه نوع اصلی تقسیم میشود که هرکدام راههای مختلفی را برای دسترسی مهاجمان ارائه میدهند:
سطح حمله دیجیتال (Digital Attack Surface)
این نوع سطح حمله شامل تمامی نرمافزارها، سختافزارها و مؤلفههای شبکهای میشود که میتوانند توسط مهاجمان هک شوند. به عنوان مثال:
اپلیکیشنهای تحت وب: وبسایتها و سرویسهای مبتنی بر وب که ورودیهای کاربران را پردازش میکنند و با دیتابیسها تعامل دارند.
رابطهای برنامهنویسی کاربردی (APIs): این رابطها به سیستمهای نرمافزاری اجازه میدهند که با یکدیگر ارتباط برقرار کنند، و در صورت سوءاستفاده میتوانند آسیبپذیریهای جدی ایجاد کنند.
نقاط پایانی (Endpoints): مانند دستگاههای متصل به شبکه از قبیل لپتاپها، تلفنهای هوشمند، سرورها و دستگاههای اینترنت اشیا (IoT).
زیرساخت شبکه: شامل روترها، سوئیچها و فایروالها که وظیفه مدیریت ارتباطات بین دستگاههای شبکه را دارند.
2. سطح حمله فیزیکی (Physical Attack Surface)
این سطح شامل خطرات مرتبط با دسترسی فیزیکی به داراییهای ملموس سازمان میشود. نمونههای آن عبارتاند از:
دیتاسنترها: مکانهای فیزیکی که سرورها و دیگر سختافزارهای حساس در آنجا قرار دارند. مهاجمان میتوانند با دسترسی به این مکانها دادهها را سرقت کنند یا آسیبهای فیزیکی وارد کنند.
تجهیزات کارمندان: مانند کامپیوترها، لپتاپها و تلفنهای همراه که ممکن است مورد هدف سرقت یا دستکاری قرار بگیرند.
سیستمهای کنترل دسترسی: ابزارهای امنیتی مانند کارتهای کلید، اسکنرهای بایومتریک و دوربینهای امنیتی که میتوانند برای دسترسی به تجهیزات یا سرورها مورد حمله قرار گیرند.
3. سطح حمله مهندسی اجتماعی (Social Engineering Attack Surface)
این نوع حمله بهجای فناوری، بر دستکاری روانی افراد تمرکز دارد تا آنها را وادار به فاش کردن اطلاعات حساس یا انجام اقداماتی کند که امنیت سازمان را به خطر بیندازند. مثالهایی از این حملات عبارتاند از:
فیشینگ (Phishing): حملاتی که کاربران را با ایمیلها یا پیامهای فریبنده به افشای اطلاعات یا کلیک روی لینکهای مخرب ترغیب میکنند.
Whaling: نوعی فیشینگ که افراد ردهبالا یا مدیران سازمان را هدف قرار میدهد، مانند مسئولین بخشهای مالی یا مدیران اجرایی.
Media Drops: روشی که مهاجم یک دستگاه آلوده، مانند USB، را در محوطه سازمان رها میکند به امید اینکه فردی آن را به کامپیوتر متصل کند.
افراد خدماتی جعلی: مهاجمان خود را بهجای کارکنان خدماتی مانند سرایدار یا تعمیرکار جا میزنند تا به تجهیزات مهم سازمان دسترسی پیدا کنند.
این سه نوع سطح حمله، حوزههای اصلیای هستند که سازمانها باید برای محافظت از خود در برابر تهدیدات سایبری و فیزیکی مدیریت کنند.
مدیریت سطح حمله چیست؟
مدیریت سطح حمله شامل فرآیند شناسایی داراییها و خدمات دیجیتال و سپس کاهش یا به حداقل رساندن در معرض خطر بودن آنها برای جلوگیری از سوءاستفاده هکرها است. در معرض قرار گرفتن میتواند به دو معنا باشد: یکی آسیبپذیریهای فعلی، مانند بهروزرسانیهای از دست رفته (Patchهای گمشده) یا تنظیمات نادرستی که امنیت سرویسها یا داراییها را کاهش میدهند؛ دیگری، خطر آسیبپذیریهای آینده است.
برای درک بهتر، تصور کنید یک رابط کاربری مدیر، مانند cPanel یا صفحه مدیریت فایروال، که ممکن است در برابر تمام تهدیدهای شناختهشده فعلی ایمن باشد. اما اگر در آینده یک آسیبپذیری در نرمافزار کشف شود، این دارایی بهسرعت به یک خطر جدی تبدیل میشود. بنابراین، لازم نیست یک دارایی اکنون آسیبپذیر باشد تا در آینده در معرض خطر قرار بگیرد. به این ترتیب توجه داشته باشید، با کاهش سطح حمله حتی بدون وجود آسیبپذیریهای فعلی، ریسک حملات آینده را کاهش میدهید.
جالب است بدانید بخشی مهم از مدیریت سطح حمله این است که با حذف خدمات و داراییهای غیرضروری از اینترنت، از قرار گرفتن در معرض آسیبپذیریهای احتمالی آینده جلوگیری کنید. این استراتژی، همان چیزی است که نقض امنیتی دِلوایت را رقم زد و مدیریت سطح حمله را از مدیریت آسیبپذیری سنتی متمایز میکند. اما برای انجام این کار، ابتدا باید بدانید با چه چیزی روبهرو هستید.
روشهای کاهش Attack Surface
برای کاهش سطح حمله (Attack Surface) و محافظت بهتر از سیستمها در برابر تهدیدات سایبری، روشهای متعددی وجود دارد که میتوان بهطور موثر آنها را به کار گرفت. از جمله این روش ها می توان به موارد زیر اشاره کرد:
1. حذف نقاط دسترسی غیرضروری
بستن یا حذف نقاط دسترسی که نیازی به استفاده از آنها نیست، میتواند به کاهش مسیرهای ممکن برای نفوذ کمک کند.
سیستمها و اپلیکیشنها باید به حداقل مجوزهای لازم برای عملکرد محدود شوند.
2. بهینهسازی دسترسی کاربران
تعیین دقیق اینکه کدام کاربر به چه بخشهایی از سیستم نیاز دارد.
محدود کردن دسترسیها به حداقل میزان موردنیاز با استفاده از اصل “حداقل دسترسی.”
3. ارزیابی مداوم ریسک
انجام ارزیابیهای منظم برای شناسایی و رفع بخشهای آسیبپذیر.
شناسایی بخشهایی که بیشترین میزان خطر را دارند و تمرکز بر تقویت امنیت آنها.
4. حذف سرویسهای غیرضروری
هرچه سیستم سادهتر و سبکتر باشد، سطح حمله کاهش مییابد.
خدمات و نرمافزارهایی که استفاده نمیشوند یا کاربران کمی دارند، باید حذف شوند.
5. کاهش و بهینهسازی کد
حذف کدهای غیرضروری میتواند احتمال سوءاستفاده از باگهای امنیتی را کاهش دهد.
بازبینی و تست امنیتی کدها بهطور منظم، خطر نفوذ را کمتر میکند.
6. استفاده از سیاستهای امنیتی Zero Trust
ایجاد و اعمال سیاستهایی که هیچ منبعی به طور پیشفرض اعتماد نکند.
کنترل دقیق هویت و دسترسیها و احراز هویت مداوم کاربران.
7. سادهسازی زیرساختها
کاهش پیچیدگیهای اضافی که مدیریت آنها دشوار است و میتواند باعث آسیبپذیری شود.
حذف نرمافزارها و سیستمهایی که بلااستفاده هستند یا ریسک بالایی دارند.
8. بخشبندی شبکه (Network Segmentation)
تقسیم شبکه به بخشهای مجزا برای جلوگیری از حرکت آزادانه مهاجم در صورت نفوذ.
استفاده از فایروالهای داخلی و Microsegmentation برای کنترل بهتر ترافیک داخلی.
9. آموزش کارکنان
برگزاری دورههای آموزشی برای افزایش آگاهی کارمندان از تهدیدات سایبری و روشهای حمله.
آموزش روشهای شناسایی و جلوگیری از حملات مهندسی اجتماعی مانند فیشینگ.
10. ایمن کردن گزارشها و مستندات
محافظت از گزارشهای مربوط به آسیبپذیریها و راهکارهای برطرف کردن آنها.
اطمینان از این که اطلاعات حساس امنیتی بهدرستی رمزگذاری و نگهداری میشوند.
اجرای این روشها میتواند بهطور قابل توجهی سطح حمله را کاهش دهد و امنیت کلی سیستم را بهبود بخشد. با این حال، امنیت سایبری یک فرایند مداوم است و نیاز به بازبینی و بهروزرسانیهای منظم دارد تا سازمانها همواره آماده مقابله با تهدیدات جدید باشند.
مدیریت دارایی در مقایسه با مدیریت آسیب پذیری
مدیریت دارایی که اغلب به عنوان رابطه ضعیف مدیریت آسیب پذیری در نظر گرفته می شود، به طور سنتی یک کار فشرده و زمانبر برای تیمهای تکنولوژی اطلاعات بوده است. حتی زمانی که آنها کنترل داراییهای سخت افزاری در سازمان و محیط شبکه خود را داشتند، باز هم مملو از مشکلات بود. اگر فقط یک دارایی از موجودی دارایی حذف شود، می تواند از کل پروسه مدیریت آسیب پذیری فرار کند و بسته به حساسیت دارایی، پیامدهای گستردهای برای کسب و کار داشته باشد.
امروزه، شرایط پیچیدهتر است. کسبوکارها به سرویس SaaS مهاجرت میکنند و سیستمها و سرویسهای خود را به ابر منتقل میکنند و کاربران تمایل دارند که محیطهای خود را سفارشی کنند. وقتی شرکتها از طریق ادغام و تملک گسترش مییابند، اغلب سیستمهایی را تصاحب میکنند که گاه از آنها بیخبرند مثال کلاسیک این مورد، زمانی بود که شرکت مخابراتی تاک تاک در سال 2015 نقض شد و حدود 4 میلیون رکورد رمزگذاری نشده از یک سیستم که از وجود آن بیخبر بودند، به سرقت رفت.
انتقال امنیت از آی تی به دِواپس (DevOps)
پلتفرمهای ابری امروزی به تیمهای توسعه این امکان را میدهند که با سرعت بالا حرکت کرده و بهراحتی مقیاس شوند. با این حال، این انعطافپذیری مسئولیتهای سنگینی را بر عهده تیمهای توسعه میگذارد و آنها را از تیمهای سنتی و متمرکز فناوری اطلاعات، که معمولاً دارای فرآیندهای کنترل تغییرات قوی و قابلاعتماد هستند، متمایز میکند.
این موضوع بدان معناست که تیمهای امنیت سایبری برای دیدن آنچه در جریان است یا کشف محل داراییهایشان در تلاش باشند. به طور مشابه، برای شرکتهای بزرگ یا کسبوکارهای دارای تیمهای پراکنده در سرتاسر جهان، پیگیری مکان همه سیستمها، بهطور فزایندهای سخت است.
در نتیجه، سازمانها به طور فزایندهای درک میکنند که فرایندهای مدیریت آسیبپذیری آنها باید در یک فرآیند «مدیریت سطح حمله» جامعتری تنیده شود، چراکه برای اولویت بندی، قبل از اینکه فکر کنید چه آسیبپذیریهایی دارید، ابتدا باید بدانید که چه چیزی را در معرض اینترنت قرار دادهاید و چه راهکارهایی برای رفع آنها وجود دارد.
ویژگی های اساسی ابزارهای مدیریت سطح حمله
ابزارهای مختلف و خوبی در بازار برای کشف دارایی، یافتن دامنههای جدید مشابه دامنه شما و یافتن وبسایتهایی با محتوای مشابه خودتان موجود هستند. پس تیم شما میتواند بررسی کند که آیا این دارایی شرکتی است یا خیر، انتخاب کند که آیا در فرایندهای مدیریت آسیبپذیری شما گنجانده شده است یا خیر و همچنین چگونه ایمن شده است. اما برای انجام این کار، به یک منبع داخلی نیاز دارد، چرا که این ابزار نمیتواند این کار را برای شما انجام دهد.
به طور مشابه، برخی از ابزارها فقط بر روی سطح حمله خارجی تمرکز می کنند. اما از آنجایی که یک بردار حمله، عموما از طریق ایستگاههای کاری کارکنان عمل میکند، پس مدیریت سطح حمله باید شامل سیستمهای داخلی نیز باشد. حال سه ویژگی اساسی که هر ابزار نظارت سطح حمله باید ارائه کند را بررسی می کنیم.
کشف دارایی
اگر از وجود یک دارایی مطلع نباشید، نمی توانید آن را مدیریت کنید. همانطور که دیده شده است، اکثر سازمانها دارای انواع «ناشناختههای ناشناخته» هستند، داراییهای مستقر در سایتهای شریک یا شخص ثالث، بارهای کاری (workload) در حال اجرا در محیطهای ابری عمومی، دستگاههای اینترنت اشیا، آدرسهای آیپی رها شده و اطلاعات اکانت و موارد دیگر می توانند مثالهایی از این دست باشند.
زمینه کسب و کار
همه بردارهای حمله یکسان ایجاد نمیشوند و زمینه یا context (یعنی آنچه که در معرض اینترنت قرار می گیرد) بخش مهمی از مدیریت سطح حمله است. ابزارهای قدیمی این زمینه را فراهم نمی کنند. آنها با تمام سطوح حمله (خارجی، دفتر داخلی، مرکز داده داخلی) یکسان رفتار می کنند، و بنابراین اولویت بندی آسیب پذیریها دشوار است. ابزارهای مدیریت سطح حمله، شکافهای موجود در کنترلهای امنیتی داخلی و خارجی شما را شناسایی میکنند تا نقاط ضعف امنیتی را که باید تعیین و اصلاح شوند را آشکار کنند.
اسکن های فعال و واکنشی
شما نمی توانید فقط یک بار سطح حمله خود را آزمایش کنید. سطح حمله هر روز با اضافه شدن دستگاهها، بار کاری و سرویسهای جدید، به رشد خود ادامه میدهد. با رشد این سطح، خطر امنیتی نیز افزایش می یابد. افزایش ریسک تنها منحصر به آسیب پذیریهای جدید نیست، بلکه تنظیمات نادرست، در معرض قرار گرفتن دادهها یا سایر شکافهای امنیتی را نیز در بر می گیرد. آزمایش همه بردارهای حمله احتمالی مهم است و انجام مداوم این کار جهت حفظ آگاهی و فهم شما دارای اهمیت است.
داشتن پلتفرمی که بسته به شرایط بتواند به صورت فعالانه یا واکنشی اسکن انجام دهد، از اسکن مداوم بهتر است. راه اندازی یک اسکن جهت واکنش به یک سرویس ابری جدید که به صورت آنلاین ارائه می شود، یا اسکن فعالانه همه دارایی ها به محض در دسترس قرار گرفتن بررسیهای آسیب پذیری جدید، میتوانند نمونه های خوبی باشند.
سخن پایانی
در پایان بهتر است بدانید سطح حمله به مجموع داراییهای دیجیتالی اشاره دارد که در معرض هستند و میتواند در برگیرندهی دارایی هایی باشد که ایمن یا آسیب پذیر هستند، که از وجود آنها اطلاع داریم یا ناشناخته اند و همچنین مواردی که مورد استفادهاند یا بلا استفاده هستند. جهت مدیریت سطح حمله، در گام اول میبایست همه دارایی ها را کشف کرد؛ در مرحله بعد آسیب پذیریها را اولویتبندی کرد و دست آخر جهت تست سطح حمله، باید به طور مداوم داراییها را اسکن کرد.
سوالات متداول
چگونه می توانیم سطح حمله را کاهش دهیم؟
منظور از کاهش سطح حمله به حداقل رساندن نقاطی در سیستم است که یک کاربر غیرمجاز می تواند از طریق آنها نفوذ کند و یا از آنها برای سواستفاده بهره ببرد؛ کاهش سطح حمله، همچنین شامل شناسایی و کاهش نقاط ورود احتمالی مهاجمان است که از طریق حذف عملکردها، خدمات و مجوزهای غیر ضرور در سیستمها امکانپذیر میشود.
سطح حمله چگونه افزایش پیدا می کند؟
عوامل متعددی وجود دارد که می تواند منجر به گسترش سطح حمله شود؛ از جمله این موارد، سرمایه گذاری در حوزه تحول دیجیتال است که میتواند شامل مهاجرت به یک پلتفرم ابری باشد. افزودن سیستمهای سخت افزاری یا نرم افزاری جدید (خرید پلتفرم جدید مبتنی بر ابر برای هوش تجاری) و افزایش تعداد کارگران راه دور، دلایل دیگری هستند که موجب افزایش سطح حمله می شوند.
مدیریت سطح حمله چیست؟
مدیریت سطح حمله (ASM) فرآیند شناسایی، نظارت و مدیریت مداوم همه داراییهای داخلی و خارجی متصل به اینترنت برای بردارها و درمعرض قرار گرفتنهای احتمالی حمله است. هدف نهایی ASM افزایش دید و کاهش ریسک است.
در عصر مدرن حملات سایبری پیچیده و نوآوری دیجیتال، برای کسبوکارها بسیار مهم است که بدانند با چه تهدیداتی مواجه هستند و دفاع امنیتیشان از آنها چه محافظتی میکند. این امر به ویژه در مورد فایروال ها صادق است، زیرا فایروالهای اپلیکیشن وب و فایروال های شبکه از سازمانها در برابر انواع مختلف حملات محافظت می کنند. بنابراین درک اهمیت و تفاوت بین امنیت WAF و امنیت فایروال شبکه که به جلوگیری از حملات وب و حملات شبکه گستردهتر کمک می کند، ضروری است.
به طور کلی، کسبوکارها از دادهها و کاربران خود با فایروالهای شبکه محافظت میکنند؛ این نوع فایروالها، فاقد انعطافپذیری و شفافیت برای محافظت در برابر تهدیدات امنیتی مدرن هستند. اما رشد راهکارهای BYOD، ابر عمومی و SaaS به این معنی است که آنها باید یک WAF را به استراتژی امنیتی خود اضافه کنند. این امر محافظت در برابر حملات علیه اپلیکیشنهای وب را افزایش میدهد.
این اپلیکیشنها در یک سرور راه دور ذخیره می شوند، با استفاده از یک اینترفیس مرورگر از طریق اینترنت ارائه می شوند و اهداف جذابی برای هکرها هستند. این مقاله بررسی تفاوت بین WAF و فایروال های شبکه را در دستور کار خواهد داشت.
فایروال اپلیکیشن وب (WAF)
یک فایروال اپلیکیشن وب (Web Application Firewall) یا به اختصار WAF با هدف قرار دادن ترافیک HTTP، از اپلیکیشنهای وب محافظت می کند؛ این نوع فایروال، با یک فایروال استاندارد، که مانعی بین ترافیک شبکه خارجی و داخلی ایجاد می کند، متفاوت است.
یک WAF بین کاربران خارجی و اپلیکیشن های وب قرار می گیرد تا تمام ارتباطات HTTP را آنالیز کند. سپس درخواست های مخرب را قبل از رسیدن به کاربران یا اپلیکیشنهای وب، شناسایی و بلاک می کند. در نتیجه، WAFها، اپلیکیشنهای وب و سرورهای وب حیاتی کسب و کار را از تهدیدات روز صفر و سایر حملات لایه اپلیکیشن ایمن می کنند. این امر به طور فزایندهای اهمیت پیدا می کند، چراکه کسب و کارها به سمت ابتکارات دیجیتالی جدید گسترش مییابند که میتواند اپلیکیشنهای وب جدید و اینترفیس های برنامه نویسی اپلیکیشن (API) را در برابر حملات آسیب پذیر کند.
فایروالهای سطح شبکه
فایروال شبکه از یک شبکه محلی امن در برابر دسترسی غیرمجاز محافظت میکند تا بدین ترتیب از حملات جلوگیری کند. هدف اصلی فایروال شبکه جداسازی و کنترل ارتباطات مناطقی است که از نظر امنیتی متفاوت هستند، برخی از مناطق امن و برخی دیگر از نظر امنیتی دچار چالش هستند. بدون فایروال، هر کامپیوتری با آدرس آی پی عمومی، خارج از شبکه قابل دسترسی است و به طور بالقوه در معرض خطر حمله قرار دارد.
تفاوت های کلیدی WAF با فایروالهای سطح شبکه
در ادامه مقاله، فایروال های شبکه و WAF از جوانب مختلف از جمله امنیت، ترافیک، محافظت و چند مورد دیگر بررسی خواهند شد.
امنیت WAF
یک WAF با هدف قرار دادن ترافیک HTTP از اپلیکیشن های وب محافظت می کند. این با یک فایروال استاندارد، که مانعی بین ترافیک شبکه خارجی و داخلی ایجاد می کند، متفاوت است.
یک WAF بین کاربران خارجی و اپلیکیشنهای وب قرار میگیرد و تمامی ارتباطات HTTP را آنالیز می کند، سپس درخواست های مخرب را قبل از اینکه به کاربران یا اپلیکیشنهای وب برسند، شناسایی و بلاک می کند. در نتیجه، WAFها، اپلیکیشنهای وب و سرورهای وب حیاتی کسب و کار را از تهدیدات روز صفر و سایر حملات لایه اپلیکیشن ایمن می کنند. این امر به طور فزایندهای اهمیت پیدا می کند، چراکه کسب و کارها به سمت ابتکارات دیجیتالی جدید گسترش مییابند که میتواند وب اپلیکیشنهای جدید و اینترفیس های برنامه نویسی اپلیکیشن (API) را در برابر حملات آسیب پذیر کند.
امنیت فایروال شبکه
فایروال شبکه از یک شبکه محلی امن در برابر دسترسی غیرمجاز محافظت می کند تا از خطر حملات جلوگیری کند. هدف اصلی فایروال شبکه جداسازی و کنترل ارتباطات مناطقی است که از نظر امنیتی متفاوت هستند، برخی از مناطق امن و برخی دیگر از نظر امنیتی دچار چالش هستند.بدون فایروال، هر کامپیوتری با آدرس آی پی عمومی، خارج از شبکه قابل دسترسی است و به طور بالقوه در معرض خطر حمله قرار دارد.
ترافیک اپلیکیشن در مقایسه با ترافیک شبکه
فایروال های شبکه قدیمی، دسترسی غیرمجاز به شبکه های خصوصی را کاهش میدهند و یا از آن جلوگیری می کنند. پالیسیهای فایروال، ترافیک مجاز به شبکه را تعریف میکنند و هرگونه دسترسی دیگر بلاک میشود. نمونههایی از ترافیک شبکه که این موضوع به جلوگیری از آن کمک میکند، کاربران غیرمجاز و حملات کاربران یا دستگاههای موجود در مناطق کمتر امن هستند.
یک WAF به طور اختصاصی ترافیک اپلیکیشنها را هدف قرار میدهد و از ترافیک و اپلیکیشنهای HTTPو HTTPS در مناطق قابل دسترسی از اینترنت شبکه محافظت می کند. این امر کسب و کارها را در برابر تهدیداتی مانند حملات اسکریپت بین سایتی (XSS)، حملات DDoS و حملات تزریق SQL ایمن می کند.
مقایسه حفاظت در لایه 7 با لایههای 3 و 4
تفاوت فنی کلیدی بین فایروال سطح اپلیکیشن و فایروال سطح شبکه، لایه امنیتی است که آنها روی آن کار می کنند. لایه های امنیتی توسط مدل OSI تعریف می شوند. این مدل عملکردهای ارتباطی را در سیستمهای مخابراتی و محاسباتی مشخص و استاندارد می کند.
WAFها از حملات در لایه 7 مدل OSI محافظت می کنند که سطح اپلیکیشن است و شامل حملات علیه اپلیکیشن هایی نظیر Ajax، ActiveX و JavaScript و همچنین دستکاری کوکیها، تزریق SQL و حملات URL میشود. آنها همچنین پروتکلهای اپلیکیشنهای وب HTTP و HTTPS را مورد هدف قرار میدهند که برای اتصال مرورگرهای وب و سرورهای وب استفاده می شوند.
به عنوان مثال، یک حمله DDoS لایه 7، سیلی از ترافیک را به لایه سرور (یعنی جایی که صفحات وب در پاسخ به درخواستهای HTTP تولید و تحویل می شوند) می فرستد. یک WAF با عمل به عنوان یک پروکسی معکوس این مشکل را اصلاح می کند. این پراکسی از سرور هدف در برابر ترافیک مخرب محافظت میکند و با فیلترینگ درخواست ها، استفاده از ابزارهای DDoS را شناسایی می کند.
فایروال های شبکه در لایههای 3 و 4 مدل OSI کار می کنند که از انتقال داده و ترافیک شبکه محافظت می کنند که شامل حملات DNS، پروتکل انتقال فایل (FTP) و همچنین پروتکل انتقال ایمیل ساده (SMTP)، پوسته امن (SSH) و Telnet میشود.
حملات وب در مقابل دسترسی غیرمجاز
راهکارهای WAF از کسب و کارها در برابر حملات مبتنی بر وب که اپلیکیشنها را هدف قرار می دهند، محافظت می کند. بدون فایروال اپلیکیشن، هکرها می توانند از طریق آسیبپذیریهای اپلیکیشن وب به شبکه گستردهتر نفوذ کنند. راهکارهای امنیتی WAF از کسب و کارها در برابر حملات رایج وب محافظت میکنند. این حملات از این قرار هستند:
DDoS: تلاشی است برای ایجاد اختلال در شبکه، سرویس یا سرور، از طریق اشباع آن با سیلی از ترافیک اینترنتی. قصد آن تمام کردن منابع هدف مورد نظر است و از آنجایی که مخرب بودن ترافیک همیشه واضح نیست، در نتیجه دفاع در برابر آن دشوار است.
تزریقSQL : نوعی حمله تزریقی است که هکر را قادر می سازد تا دستورات مخرب SQL را اجرا کند. این دستورات، سرور پایگاه داده پشت یک اپلیکیشن وب را کنترل می کنند. این به مهاجمان امکان میدهد تا احراز هویت و مجوز صفحه وب را دور بزنند و محتوای پایگاه داده SQL را بازیابی کنند، سپس رکوردهای آن را اضافه، اصلاح و حذف کنند.
مجرمان سایبری می توانند از تزریق SQL استفاده کنند تا به اطلاعات مشتری، دادههای شخصی و مالکیت معنوی دسترسی پیدا کنند. در سال 2017، این نوع حمله در بین 10 تهدید برتر OWASP به عنوان تهدید شماره یک برای امنیت اپلیکیشنهای وب قرار گرفت.
اسکریپت بین سایتی (XSS): یک آسیب پذیری امنیتی وب است که مهاجمان را قادر می سازد تا تعاملات کاربر با اپلیکیشنها را به خطر بیاندازند و مهاجم را قادر میسازد تا پالیسی یکسانی که وبسایتهای مختلف را جدا میکند را دور بزند. در نتیجه، مهاجم میتواند به عنوان یک کاربر واقعی جلوه کند و به دادهها و منابعی که کاربران واقعی نسبت به آنها مجاز هستند، دسترسی داشته باشد.
فایروال های شبکه از دسترسی غیرمجاز و ترافیک ورودی و خروجی شبکه محافظت می کنند و در سرتاسر شبکه، در برابر حملات علیه دستگاهها و سیستمهایی که به اینترنت متصل می شوند، محافظت می کنند. نمونه هایی از حملات شبکهای که اغلب استفاده می شوند عبارتند از:
دسترسی غیرمجاز: دسترسی غیرمجاز مربوط به مهاجمانی است که بدون اجازه، به یک شبکه دسترسی دارند. این نوع دسترسی معمولاً از طریق سرقت اطلاعات اکانت، مهندسی اجتماعی و تهدیدات داخلی، حاصل میشود.
حملات(MITM): مهاجمان یا ترافیک بین شبکه و سایتهای خارجی و یا ترافیک درون خود شبکه را رهگیری می کنند. این اغلب در نتیجه پروتکلهای ارتباطی ناامن اتفاق میافتد و مهاجمان را قادر میسازد تا دادهها را در جریان انتقال بدزدند، سپس اطلاعات اکانت کاربر را به دست آورده و اکانتهای وی را در اختیار گیرند. Man-in-the-middle یا MITM به حملات مرد میانی نیز موسوم است.
افزایش امتیاز و دسترسی (Privilege): مهاجمان به یک شبکه دسترسی پیدا میکنند و سپس از افزایش امتیاز برای گسترش دسترسی خود به سیستم استفاده می کنند. آنها می توانند این کار را به صورت افقی یا عمودی انجام دهند؛ در حالت افقی، به سیستمهای مجاور دسترسی پیدا می کنند و در حالت عمودی، امتیازات بالاتر در همان سیستم به دست می آید.
انتخاب فایروال اپلیکیشن یا فایروال شبکه
فایروالهای شبکه و WAFهای استاندارد، در برابر انواع متفاوتی از تهدیدات از شبکه محافظت می کنند؛ بنابراین انتخاب مناسب بسیار مهم است. فایروال شبکه به تنهایی از کسب و کارها در برابر حملات علیه صفحات وب محافظت نمیکند. این نوع حملات فقط از طریق قابلیتهای WAF قابل پیشگیری هستند. بنابراین بدون فایروال اپلیکیشن، احتمالا شبکه گستردهتر کسبوکارها، در برابر حمله از طریق آسیبپذیریهای اپلیکیشنهای وب، ایمن نخواهد بود. با این حال، یک WAF نمی تواند از حملات در لایه شبکه محافظت کند، بنابراین باید به جای جایگزینی، فایروال شبکه را تکمیل کرد.
راهکارهای مبتنی بر وب و شبکه، هر کدام در لایههای مختلف کار می کنند و از انواع متفاوتی از ترافیک محافظت می کنند. پس به جای رقابت، مکمل یکدیگر هستند. فایروال شبکه معمولاً از طیف وسیعتری از انواع ترافیک محافظت می کند، در حالی که یک WAF با تهدید خاصی سروکار دارد که رویکرد سنتی نمی تواند آن را پوشش دهد. بنابراین توصیه میشود که هر دو راهکار را داشته باشید، به خصوص اگر سیستم عاملهای کسب و کار به طور نزدیک با وب کار می کنند.
چالش به جای اینکه بر سر انتخاب یکی به جای دیگری باشد، بیشتر در مورد انتخاب سیستم امنیتی WAF مناسب است که به بهترین وجه با نیازهای کسب و کار مطابقت داشته باشد. یک WAF می بایست دارای یک شتابدهنده سختافزاری باشد، ترافیک را کنترل کند و اقدامات مخرب را بلاک کند، دسترس بالایی داشته باشد و برای حفظ عملکرد همراه با رشد کسبوکار، مقیاسپذیر باشد.
فایروال های نسل بعدی در مقابل فایروالهای WAF و شبکه
خرید محصولات فایروال جداگانه برای محافظت از همه لایههای امنیتی گران و مایه زحمت است. این امر کسب و کارها را به سمت راهکارهای جامعی مانند فایروالهای نسل بعدی (NGFW) سوق میدهد. NGFWها معمولاً قابلیت های فایروالهای شبکه و WAF را در یک سیستم مدیریت مرکزی ترکیب می کنند. آنها همچنین مولفههای اضافی برای پالیسیهای امنیتی فراهم می کنند، که برای محافظت از کسب و کارها در برابر تهدیدات امنیتی مدرن حیاتی است.
NGFWها سیستمهای مبتنی بر زمینه (context-based) هستند که از اطلاعاتی مانند هویت، زمان و مکان برای تأیید اینکه آیا کاربر همان کسی است که ادعا میکند یا نه، استفاده میکنند. این دید مضاعف، به کسب و کار این امکان را می دهد تا تصمیمات آگاهانه و هوشمندانهتری در مورد دسترسی کاربران بگیرند. آنها همچنین شامل ویژگیهایی مانند آنتی ویروس، ضد بدافزار، سیستم های جلوگیری از نفوذ، و فیلترینگ URL هستند. این امر کارایی پالیسیهای امنیتی در راستای تهدیدهای پیچیده روزافزونی که کسبوکارها با آن مواجه هستند را سادهتر و کارآمدتر می کند.
داشتن یک دید جامع از امنیت دیجیتال، اغلب سادهتر و مقرون به صرفهتر است. با این حال، اطمینان از اینکه یک NGFW تمام پایههای حفاظت از شبکه و اپلیکیشن وب را پوشش میدهد، حیاتی است. WAFها نقش خاصی در محافظت از اپلیکیشنهای وب در برابر تزریق کد، امضای کوکی، صفحات خطای سفارشی سازی شده، جعل درخواست و رمزگذاریURL ایفا می کنند. بنابراین، استفاده از NGFW در ارتباط با فایروال اپلیکیشن وب اختصاصی مانند فورتی وب ضروری است.
سخن پایانی
فایروال اپلیکیشن وب (Web Application Firewall) یا به اختصار WAF با هدف قرار دادن ترافیک HTTP، از اپلیکیشنهای وب محافظت می کند؛ در لایه 7 که لایهی اپلیکیشن است کار می کند و با محافظت از اپلیکیشنها، از حملاتی نظیر DDoS جلوگیری می کند. در مقابل فایروال های شبکه در لایه 3و 4 یعنی لایه شبکه کار می کنند و به عنوان سدی بین ترافیک ورودی و خروجی عمل میکنند. جهت محافظت جامع از یک شبکه در برابر انواع تهدیدات، یک کسب وکار باید از ترکیب هر دو راهکار استفاده کند که در فایروالهای نسل بعد (NGFW) متبلور شدهاند.
سوالات متداول
تفاوت بین WAF و فایروال نسل بعدی چیست؟
هم NGFW و هم WAF جزو عملکردهای شبکه هستند، اما با ترافیک در نقاط مختلف تعامل دارند. برای درک بهتر موضوع، میتوان یک NGFW را به عنوان ورودی یک هتل و WAF را به عنوان کلید اتاق هتل در نظر گرفت. فایروالهای شبکه ترافیک شبکه را پوشش می دهند، در حال که WAFها اپلیکیشنها را تحت پوشش دارد.
تفاوت بین SSL و WAF چیست؟
در حالی که SSLها از انتقال اطلاعات محافظت می کنند، هکرها می توانند آسیب پذیریهای یک اپلیکیشن وب را هدف قرار دهند و سعی کنند تا کد مخربی را که توسط SSL شناسایی نمیشود را تزریق کنند. برای جلوگیری از اجرای این اسکریپتها یا بارهای مخرب، یک فایروال اپلیکیشن وب (WAF) مورد نیاز است.
آیا WAF می تواند از DDoS جلوگیری کند؟
WAF چندین مکانیسم دفاعی دارد که می تواند به جلوگیری از حملات DDoS کمک کند. حملات DDoS می توانند هم لایه شبکه 3 و 4 و هم لایه اپلیکیشن 7 را هدف قرار دهند.
تا حالا اتفاق افتاده با خودرو شخصی مشغول مسافرت باشید و قسمتی از مسیرتون، هوایی یا دریایی باشد؟ آیا می توانید با همان خودرو مسیر دریایی را طی کنید؟ این کار غیرممکن است. پس چارهی کار چیست؟ شاید یک روش ساده این باشد که برای طی مسیر دریایی، خودرو را داخل کشتی قرار بدهید و پس از رسیدن به آن طرف ساحل، مجدد از طریق مسیر جاده ای ادامه بدهید. این همان کاری است که GRE انجام میدهد. در این مقاله، با GRE و نحوه عملکرد آن آشنا خواهیم شد؛ با داریا همراه باشید.
GRE Tunnel چیست؟
Generic Routing Encapsulation یا به اختصار GRE پروتکلی است که پکِتها را به منظور مسیریابی پروتکل های مختلف روی شبکههای آی پی کپسوله میکند. (encapsulate)/ Encapsulating به معنای قرار دادن یک پکِت داده در یک پکِت داده دیگر است، مانند قرار دادن یک جعبه در داخل جعبهی دیگر. GRE توسط اینترنت RFC 2784 تعریف شده است و به عنوان یک ابزار تانلینگ (tunneling) برای حمل پروتکلهای شبکه ای لایه 3 OSI بر روی یک شبکه آی پی توسعه یافته است. در اصل، GRE یک ارتباط نقطه به نقطه خصوصی، دقیقا مانند یک شبکه خصوصی مجازی (VPN) ایجاد می کند.
اجازه دهید جهت سهولت درک موضوع، مثالی از دنیای واقعی را بررسی کنیم. GRE استفاده از پروتکلهایی که معمولاً توسط شبکه پشتیبانی نمیشوند را امکانپذیر میکند؛ چرا که پکِتها در پکِتهای دیگری که از پروتکلهای پشتیبانی شده استفاده میکنند، قرار میگیرند.
برای درک مکانیزم کاری GRE، تفاوت بین خودرو و کشتی را در نظر بگیرید. یک ماشین در خشکی حرکت می کند، در حالی که یک کشتی روی آب حرکت می کند. یک ماشین معمولاً نمی تواند روی آب حرکت کند؛ ولی برای انجام این کار می توان یک ماشین را در یک کشتی قرار داد.
در این قیاس، نوع زمین (terrain) همان شبکه ای است که از پروتکل های مسیریابی خاصی پشتیبانی می کند و وسایل نقلیه مانند پکِتهای داده هستند. GRE روشی برای قرار دادن یک نوع پکِت در پکِت دیگر است، به طوری که اولین پکِت بتواند از شبکه ای عبور کند که معمولاً نمی تواند از آن عبور کند، درست همانطور که یک نوع وسیله نقلیه (خودرو) بر روی نوع دیگری از وسیله نقلیه (کشتی) قرار می گیرد؛ بدون کشتی، ماشین امکان عبور از دریا را نخواهد داشت.
حال فرض کنید یک شرکت باید یک ارتباط بین شبکههای محلی (LAN) در دو دفتر مختلف خود راه اندازی کند. هر دو شبکه محلی از آخرین نسخه پروتکل اینترنت IPv6 استفاده می کنند. اما برای رسیدن از یک شبکه اداری به شبکهی دیگر، ترافیک باید از طریق شبکه ای که توسط شخص ثالث مدیریت می شود (که تا حدودی قدیمی است و فقط از پروتکل IPv4 قدیمی پشتیبانی می کند)، عبور کند.
با GRE، این شرکت میتواند ترافیک را از طریق این شبکه با کپسوله کردن پکِتهایIPv6 در پکِتهای IPv4 ارسال کند. در این مقایسه، پکِتهایIPv6 خودرو هستند، پکِتهایIPv4 کشتی هستند و شبکه شخص ثالث آب است.
پروتکل GRE شامل کپسوله کردن یا بسته بندی یک پکِت داده در سایر پکِتهای داده است. با انجام این کار، یک تانل (که گاه تانل GRE نیز نامیده می شود) بین دو روتر ایجاد می شود و یک ارتباط مستقیم یا نقطه به نقطه بین شبکهها یا پروتکل های آی پی جداگانه برقرار میکند. این چنین تانلینگ پکِتها، ارتباطات بین شبکه ها را ساده می کند.
فرض کنیم قرار است یک ارتباط بین دو شبکه یا LAN برقرار شود؛ یکی از شبکهها از پروتکل IPv6 استفاده می کند در حالی که شبکه دیگر از پروتکل قدیمی IPv4 پشتیبانی می کند. بدون GRE، این دو شبکه به دلیل تفاوت در پروتکل، امکان برقراری ارتباط با یکدیگر را نخواهند داشت. اما با GRE، پکِتهای IPv6 درون پکِتهای IPv4 کپسوله میشوند و بدین ترتیب پکِتهای IPv6 اجازه مییابند تا از شبکه IPv4 عبور کنند.
چرا از GRE استفاده میکنیم؟
از تانلینگ GRE در مواقعی استفاده می شود که به راه اندازی یک ارتباط مستقیم یا نقطه به نقطه بین دو شبکه یا پروتکل نیاز باشد؛ جهت شفافیت موضوع، سازمانی را در نظر بگیرید که واحدها یا بخشهای مختلف تجاری آن، توسط شبکههای مختلف پشتیبانی می شوند. کپسوله کردن پکِتها و ایجاد یک تانل GRE، به روترها در دو شبکه اجازه می دهد تا به گونه ای عمل کنند که گویی یک ارتباط مستقیم دارند و به پکِتها اجازه می دهد تا بین آنها حرکت کنند؛ که در غیر این صورت نمی توانستند انجام دهند.
GRE چگونه کار می کند؟
مکانیزم کاری GRE به این شکل است که کپسوله سازی مجدد پکِت (یعنی یک پکِت داخلی که باید به شبکه مقصد ارسال شود) در داخل یک پکِت آی پی خارجی کپسوله می شود. نقاط پایانی تانل GRE، محموله (payload) را از طریق تانلهای GRE با مسیریابی پکِتهای کپسوله شده از طریق شبکه های آی پی میانی (intervening) ارسال می کنند. سایر روترهای آی پی در طول مسیر، بار (پکِت داخلی) را تجزیه نمی کنند. آنها فقط پکِت آی پی بیرونی را هنگام ارسال آن به سمت نقطه پایانی تانل تجزیه می کنند. با رسیدن به نقطه پایانی تانل، کپسوله سازی GRE حذف میشود و محموله (payload) به مقصد نهایی خود ارسال می شود.
کپسوله سازی جهت ایجاد یک تانل GRE بین دو روتر خاص در دو انتهای تانل انجام می شود. این بدان معنی است که فقط آن روترها امکان ارسال و دریافت پکِتهای GRE را دارند. روتر سمت فرستنده، هِدِر GRE را رمزگذاری (این عملیات توسط IPSec میسر خواهد شد) می کند و روتر سمت گیرنده آن را رمزگشایی می کند. در طول مسیر، پکِت کپسوله شده از طریق تانل GRE به شکل رمزگذاری شده عبور می کند و سپس از روتر گیرنده به عنوان پکِت اصلی (original) خارج می شود. سپس روتر گیرنده کپسوله را حذف کرده و پکِت داخلی را به مقصد نهایی آن در شبکه خود ارسال می کند.
برای داشتن اطلاعات بیشتر در رابطه با IPSec کلیک کنید.
روترهای بدون کانفیگ GRE که بین دو روتر با کانفیگ GRE هستند، پکِت کپسوله شده را با ارجاع به هِدِرهای پیرامون خود ارسال می کنند. آنها پکِتها را رمزگشایی یا باز نمی کنند؛ کار رمزگشایی توسط روتر دریافت کننده با کانفیگ GRE انجام خواهد گرفت.
پکتها و هدرهای GRE
در هر شبکهای، یک پکِت به واحدی از داده اطلاق می شود که از یک منبع به یک مقصد حرکت می کند. همه پکِتها از یک محموله (payload) و اطلاعات کنترلی تشکیل شده اند. محموله (payload) حاوی داده کاربر (اطلاعات واقعی) است، در حالی که اطلاعات کنترل شامل عناصری مانند آدرسهای مبدا و مقصد و ترتیب ارسال است. اطلاعات کنترل در هدر پکِت قرار میگیرد و به هر پکِت، یک هدر پیوست میشود.
قبل از اینکه تانل GRE ایجاد شود، بسته اصلی یا خارجی دارای یک هدر آیپی (20 بایتی) است. ایجاد تانل به معنای ایجاد یک پکِت GRE با دو هدر آی پی است. هدر آی پی برای پکِت اصلی دست نخورده باقی می ماند. هنگامی که تانل ایجاد شد، پروتکل یک هدر GRE جدید (4 بایتی) اضافه می کند که نشان دهنده نوع پروتکلی است که توسط پکِت کپسوله شده استفاده خواهد شد. هدر GRE همچنین شامل اطلاعاتی مانند آدرس مبدا و مقصد پکِت، شماره توالی و شناسه پروتکل است.
هنگامی که هر دو هدر ایجاد شدند، پکِت کپسوله شده می تواند از روتر مبدا به روتر مقصد حرکت کند. روتر پایانی، کپسوله پکِت را باز میکند (decapsulate) و از اطلاعات هدر برای هدایت پکِت به مقصدش استفاده می کند.
هدرهای GRE به پکِتی که در حال ارسال است اضافه می شود.
ویژگیهای GRE
ویژگی اصلی پروتکل GRE توانایی آن در قرار دادن یک پکِت داده در داخل پکِت دیگر است که به پکِتها اجازه می دهد بین دو پروتکل یا شبکه ناسازگار (که در غیر این صورت ناسازگار میبودند) حرکت کنند. تطبیق پذیری یکی دیگر از ویژگی های GRE است. این پروتکل می تواند با پروتکل های لایه 3 متعددی از جمله IP، IPX و DECnet کار کند. در نتیجه، یک تانل GRE میتواند انواع مختلفی از ترافیک را حمل کند و پکِتها را به مقصد نهایی خود هدایت کند.
تانلهای GRE، stateless هستند، به این معنی که نقاط انتهایی تانل (روترها) هیچ اطلاعاتی در مورد روتر دریافت کننده، از جمله وضعیت و در دسترس بودن آن، نگه نمی دارند. در نتیجه، روتر منبع، توانایی تغییر وضعیت رابط تانل یا پایین آوردن پروتکل خط را در صورت غیرقابل دسترسی بودن روتر دریافت کننده ندارد.
مزایا و معایب GRE
ایجاد یک تانل GRE، استفاده از پروتکلهایی را که توسط یک شبکه پشتیبانی نمی شوند، امکان پذیر می کند؛ بنابراین امکان ارتباط بین شبکهها و زیرشبکه ها را فراهم می کند. علاوه بر این، پروتکل بسیار قابل اعتماد است، چرا که افزودن یک هدر GRE به یک پکِت تضمین میکند که به مقصدش خواهد رسید.
برخلاف تانل آیپی به آیپی، تانل GRE میتواند ترافیک مالتیکست (multicast) و IPv6 را بین شبکهها انتقال دهد. علاوه بر این، GRE یک ارتباط خصوصی stateless فراهم میکند، بنابراین رابط تانل، حتی اگر انتهای تانل غیرقابل دسترسی باشد، اکتیو باقی میماند.
دیگر مزایای تانلهای GRE
تانلهای GRE:
چندین پروتکل را روی یک ستون فقرات تک پروتکل (single-protocol backbone) محصور میکنند.
راهکارهایی را برای شبکههایی با پرشهای (hop) محدود فراهم میکنند.
زیرشبکههای (sub-network) ناپیوسته را متصل می کنند.
به VPNها اجازه میدهند تا در WAN عمل کنند.
نقطه ضعف اصلی GRE این است که به عنوان یک پروتکل ایمن در نظر گرفته نمیشود؛ چرا که از رمزگذاری به مانند (IPsec) Encapsulating Security Payload که به عنوان RFC 2406 تعریف شده است، استفاده نمیکند. در نتیجه، تانلهای GRE ممکن است برای راه اندازی حملات DDoS مورد استفاده قرار گیرند. مهاجمان سایبری میتوانند یک باتنت بسازند و آن را از طریق GRE کنترل کنند، سپس با استفاده از ترافیک ناخواسته (junk traffic)، شبکه را اشباع کرده و آن را برای کاربران قانونی، غیرقابل دسترس کنند. این خطر را می توان با تنظیمات احراز هویت و مکانیسمهای رمزگذاری در تانلهای GRE به حداقل رساند.
سخن پایانی
Generic Routing Encapsulation یا به اختصار GRE پروتکلی است که پکِتها را به منظور مسیریابی پروتکل های مختلف روی شبکههای آیپی کپسوله میکند (encapsulate). پکِتها به این دلیل کپسوله میشوند که گاه شبکههایی که داده بینشان انتقال داده می شود، از پروتکلهای متفاوتی پشتیبانی می کنند؛ مثلا یکی از پروتکل نسخه 4 و دیگری از نسخه 6 پشتیبانی می کنند.
برای اینکه بتوان پکِتهای داده را بین این دو شبکه عبور داد، از تانلینگ GRE استفاده می شود، یعنی یکی از پکِتها درون پکِت دیگر کپسوله می شود. علاوه بر کپسوله کردن پکِتها که ویژگی اصلی GRE است، از stateless بودن تانلهای GRE و تطبیق پذیری میتوان به عنوان مزیت های دیگر آن نام برد؛ در مقابل ایمن نبودن پروتکل، عمدهترین نقطه ضعف GRE است.
سوالات متداول
آیا GRE همان IPSec است؟
GRE یک پروتکل تانلینگ است که برای انتقال پکِتهای مالتیکست (multicast)، برادکست (broadcast) و پکِتهای non-IP مانند IPX و غیره استفاده می شود. در حالی که IPSec یک پروتکل رمزگذاری است که فقط توانایی انتقال پکِتهای یونیکست (unicast) را دارد.
امنیت تانل GRE چقدر است؟
تانلهای GRE هیچ گونه احراز هویت، محرمانگی، یا یکپارچگی ترافیک کپسوله شده را ارائه نمی کنند و این یعنی هر کسی که بتواند پکِتهای GRE را رهگیری کند، میتواند پروتکل لایه شبکه اصلی (original) و محموله (payload) آن را ببیند و به طور بالقوه آن را تغییر داده یا جعل کند.
GRE از چه پروتکلی استفاده می کند؟
پکِتهای GRE که مستقیماً در آیپی کپسوله میشوند، از پروتکل آیپی نوع 47 در فیلد پروتکل هدر IPv4 یا فیلد Next Header هِدر IPv6 استفاده میکنند. به دلایل عملکردی، GRE همچنین می تواند در پکِتهای UDP کپسوله شود.
تانل سازی GRE چگونه کار می کند؟
با استفاده از GRE، مسیریابی بین شبکههای خصوصی از طریق اینترنت عمومی امکانپذیر میشود. پکِت اصلی درون یک پکِت GRE و آیپی بیرونی کپسوله میشود و به آن اجازه می دهد تا از طریق اینترنت به شبکه خصوصی مقصد هدایت(to be routed) شود.
اینستاگرام یکی از محبوبترین اپلیکیشنهای رسانههای اجتماعی در سراسر دنیا است و به واسطه این محبوبیت، به یک هدف بزرگ برای مجرمان سایبری که قصد هک اکانتهای کاربری را دارند، تبدیل شده است. در ادامه این مطلب با داریا همراه باشید.
چگونه اکانت اینستاگرام هک میشود؟
راههای زیادی برای دسترسی به اکانت اینستاگرام وجود دارد؛ برخی از رایج ترین روش های حمله میتوان به موارد زیر اشاره کرد:
فیشینگ
فیشینگ یکی از رایجترین حملات سایبری است که کاربران عادی اینترنت، دائم با آن در مواجهه هستند. این فرایند با ایجاد یک صفحه لاگین توسط مهاجم که کاملا شبیه سرویس مورد نظر آنها است شروع میشود. در این حالت، مهاجم یک صفحه لاگین اینستاگرام جعلی که از نظر ظاهری با صفحه واقعی یکسان است، ایجاد می کند و آن را در قالب یک لینک به قربانی مورد نظر (target) خود که از قضیه کاملا بی خبر است، ارسال می کند.
هنگامی که قربانی اطلاعات لاگین خود را وارد می کند، این اطلاعات به جای اینستاگرام به مهاجم ارسال می شود و قربانی به صفحه لاگین واقعی هدایت می شود. اکثر مرورگرهای مدرن امکان شناسایی خودکار صفحات فیشینگ را دارا هستند و میتوانند از نمایش آن جلوگیری کنند. همچنین جهت بررسی اینکه آیا صفحه لاگین، واقعی است یا نه، می توان از نوار آدرس استفاده کرد.
حملات مهندسی اجتماعی
حملات مهندسی اجتماعی نیز یکی دیگر از روشهای رایج مورد استفاده هکرها برای فریب دادن افراد جهت دستیابی به پسوردهای آنها است. احتمالا شخصی با جعل هویت، خود را یکی از مقامات یا کارمندان اینستاگرام معرفی کند، با شما تماس بگیرد یا پیامی ارسال کند و از شما بخواهد که پسورد خود را در اختیار او قرار دهید.
این نوع حملات معمولاً در موارد کلاهبرداری مالی دیده میشوند، اما امکان سازگاری با هر سرویس دیگری را نیز دارند. اگرچه احتمال اینکه کلاهبرداری با شما تماس بگیرد و پسورد اینستاگرام شما را طلب کند، بسیار کم است؛ با این حال، باید توجه داشته باشید که نوعی حمله است که باید نسبت به آن آگاه باشید. اینستاگرام یا هر سرویس دیگری، جهت مطالبه پسورد شما، از یکی از روش های ایمیل، پیام یا تلفن استفاده می کند.
حملات Brute Force
این نوع حملات یکی از ساده ترین حملات برای اجرا در اینستاگرام هستند؛ چراکه تنها عنصر مورد نیاز مهاجم، نام کاربری اینستاگرام شما و مقداری دانش اولیه برنامه نویسی است. هزاران مخزن در GitHub وجود دارد که میزبان ابزارهای brute-forcing ساخته شده در پایتون یا سایر زبان های برنامه نویسی هستند که فقط به یک نام کاربری اینستاگرام نیاز دارند تا شکستن پسورد شما را آغاز کنند.
مکانیزم حملات Brute-Force بدین گونه است که به صورت مکرر تلاش می کنند تا پسورد شما را حدس بزنند. برنامه هایی به مانند مواردی که در بالا ذکر شد، از پروکسی استفاده می کنند تا پس از چندین بار شکست متوالی، بلاک نشوند. موفقیت این حملات تا حد زیادی بستگی به تطابق رمز عبور شما با لیست رمزهایی که مهاجم استفاده میکند، دارد؛ پس بنابراین پسوردهای رایج بیشتر مستعد چنین حملاتی هستند.
استفاده از اپلیکیشن های شخص ثالث (Third-Party Apps)
بسیاری از اپلیکیشنهای شخص ثالث اینستاگرام در سرتاسر وب وجود دارند که ادعا میکنند قابلیتهای بیشتری مانند زمانبندی پستها یا نمایش دایرکتهای ارسال نشده را اضافه میکنند. با این وجود، همزمان با دریافت ویژگی های اضافی، اطلاعات اکانت شما را نیز در معرض دسترسی مهاجم قرار می دهند. اینستاگرام اکیداً توصیه میکند از چنین اپلیکیشنهایی استفاده نشود؛ گاه حتی اکانت شما را بخاطر انجام چنین کاری بلاک میکند.
عادت های بد مرتبط با پسورد
اگرچه عادات بد مرتبط با پسورد به عنوان یکی از روشهای هک اکانت اینستاگرام به عنوان آخرین نوع، مورد بحث قرار می گیرند، اما به این معنی نیست که دارای اهمیت کمی هستند؛ اگر از رمز عبور یکسانی برای چندین اکانت استفاده کنید، در صورتی که یکی از آن اکانتها هک شود، سایر اکانتهای شما نیز در معرض خطر هک شدن قرار خواهند گرفت.
علاوه بر این، اگر از پسوردهای رایج مانند کلمه پسورد یا 1234567890 استفاده میکنید، همانطور که در بالا ذکر شد، آنها اهدافی آسان در برابر حملاتBrute Force خواهند بود. مطمئن شوید که از یک پسورد منحصر به فرد که ترکیبی از حروف، اعداد و کاراکترهای خاص است، استفاده می کنید.
از کجا بدانیم اکانت اینستاگرام ما هک شده است؟
از طرق مختلفی می توانیم از هک شدن اکانت اینستای خود آگاه شویم. در ادامه برخی از این شیوه ها را مرور می کنیم.
فعالیتهای غیرعادی اکانت
حتما به طور منظم فعالیتهای اکانت خود را بررسی کنید تا بتوانید به محض وقوع فعالیت غیرعادی آن را شناسایی کنید. هنگامی که شما خواب بوده اید، چه کسی آن پست را لایک کرده است؟
برای مشاهده سوابق لاگین، ابتدا اپلیکیشن را در گوشی خود باز کنید و این مراحل را طی کنید:
Settings > Security > Login activity
بدین ترتیب خواهید توانست که ببینید لاگین های شما از کجا بودهاند؛ وجود یک مورد لاگین از خارج از کشور، تلنگری است که اکانت شما هک شده است.
عدم امکان لاگین با اطلاعات اکانت صحیح
اگر مطمئن هستید که پسورد خود را بدون غلط املایی و با رعایت حروف بزرگ/کوچک وارد کردهاید، ولی باز نمی توانید وارد اکانت خود شوید، پس این می تواند نشانه آن باشد که شخصی بدون اطلاع شما وارد اکانت کاربری شما شده و اطلاعات اکانت را تغییر داده است.
وجود فالوورهای جدید و پیام های دایرکت جدید ناشناس
وقتی وارد اکانت اینستاگرام خود می شوید و پیام های دایرکت (DM) خود را بررسی می کنید، آیا پیامی وجود دارد که به خاطر نمی آورید که ارسال کرده باشید؟ این نیز احتمالا نشانهی این است که شخص دیگری از اکانت شما استفاده می کند.
پستها یا لایکهایی در اکانت شما هستند که خودتان ایجاد نکردهاید
اگر متوجه شدید که انواع جدیدی از پستها در فید (feed) شما ظاهر میشوند، یا در اکانت شما چیزی لایک شده است که از آن بی اطلاع هستید و یا الگوریتمتان تغییر یافته است، احتمالا نشانه این است که شخص دیگری از حساب شما استفاده می کند.
چگونه از اینستاگرام خود در برابر هک شدن محافظت کنیم؟
اکنون که روشهای متداول هک کردن اکانت اینستاگرام بررسی شد، حال نوبت ارائه راهکار فرا رسیده است. خوشبختانه، محافظت از اکانت در برابر مهاجمان کار چندان دشواری نیست. تنها با چند کلیک، می توان ویژگی های امنیتی را فعال کرد.
فعال کردن 2FA
اولین خط دفاعی در برابر هک شدن اینستاگرام فعال سازی احراز هویت دو عاملی است که از آن در انگلیسی با 2FA یاد می شود. نحوه ی کار به این شکل است که زمانی که شما پسورد خود را در قالب یک پسورد یکبار مصرف OTP وارد میکنید، یک لایه حفاظتی اضافه می شود.
فعال بودن 2FA اکانت اینستاگرام شما به این معنی است که حتی اگر پسورد شما در اختیار افراد غیرمجاز قرار گیرد، برای دسترسی به اکانت، مهاجم همچنان نیازمند وارد کردن OTP از طریق موبایل شما است. جهت فعال سازی 2FA، این مراحل را طی کنید:
Settings > Security > Two-factor authentication
بررسی اطلاعات اکانت فعلی
همانطور که قبلا ذکر شد، در صورت استفاده از یک پسورد مشترک در همه سرویسها، با افشای آن در یکی از اکانت ها، همه اکانتهای شما به خطر خواهند افتاد. برای مقابله با این مسئله، بررسی مرتب اکانتها باید در دستور کار باشد تا معلوم شود که آیا موردی وجود دارد که در معرض نقض داده قرار گرفته باشد.
اکثر مدیران پسورد و حتی مرورگرها دارای ویژگی داخلی Have I Been Pwned هستند که نشان می دهد پسورد شما افشا شده است یا نه. این ویژگی، نقض داده و پسوردهای فاش شده را مستند میکند. اگر متوجه شدید که پسورد اینستاگرام شما فاش شده است، فورا آن را به یک پسورد جدید و قویتر تغییر دهید تا مانع از در اختیار گرفتن اکانت کاربری خود توسط افراد غیرمجاز شوید.
استفاده از پسوردهای منحصر به فرد
پیشنهاد استفاده از پسوردهای منحصر به فرد را به پیشنهاد قبلی اضافه کنید. استفاده از پسوردهای خاص برای ورود به هر وبسایت یا اکانت شبکههای اجتماعی گوناگون، احتمالا خستهکننده به نظر برسد، اما اگر به دنبال محافظت از اکانتهای خود به بهترین شکل ممکن باشید، این یک الزام مطلق است.
پسوردهای منحصر به فرد در اکانتهای مختلف، یا حداقل برای شبکههای اجتماعی، تضمین خواهد کرد که در صورت هک شدن یکی از پسوردها، پسوردهای دیگر در امان خواهند بود. اگر به خاطر سپردن چند پسورد دشوار است، از مدیر پسورد استفاده کنید. برای تغییر پسورد خود از این مسیر اقدام کنید:
Settings > Security > Password
خودداری از بکاربردن اپلیکیشنهای شخص ثالث (Third-Party)
هر چقدر هم که ویژگیهای یک اپلیکیشن شخص ثالث جذاب به نظر برسد، قویا توصیه می شود از آنها اجتناب کنید. هنگام استفاده از چنین اپلیکیشنهایی، اساسا تمام فعالیتها و دادههای اکانت خود را از طریق یک واسطه که همان سازنده اپلیکیشن است، ارسال می کنید.
حتی اگر به سازنده اپلیکیشن اعتماد دارید، چنین اپلیکیشنهایی را به راحتی میتوان با حملات-مرد-میانی (MITM) مورد هدف قرار داد. حملات MITM، اساسا داده های شما را در حین ارسال به یک اپلیکیشن رسمی یا سرورهای وب سایت سرقت می کنند و به هکرها اجازه می دهند تا کنترل اکانت شما را به دست بگیرند.
جهت حذف دسترسی اپلیکیشن شخص ثالث، این مراحل را انجام دهید:
Settings > Security > Apps and websites > Remove
نحوه بازیابی اکانت اینستاگرام هک شده
اگر حساب شما هک شده است، اینستاگرام روشی را برای دسترسی مجدد به آن ارائه می دهد. ابتدا، اگر نام کاربری، آدرس ایمیل یا شماره تلفن اصلی اکانت هنوز تغییر نیافتهاند، از طریق گزینه فراموشی پسورد (Forgot Password Option) در صفحه لاگین، می توانید پسورد خود را بازنشانی کنید.
در صورتی که در اکانت هک شده، هکر نام کاربری، آدرس ایمیل و/یا شماره تلفن مورد استفاده شما برای لاگین به سیستم را تغییر داده باشد، به بخش پشتیبانی اینستاگرام بروید و مراحل آن را دنبال کنید.
اینستاگرام یک لینک لاگین برای شما ارسال خواهد کرد که احتمالا از شما خواهد خواست تا یک ویدیو سلفی بگیرید. دلیل این کار حصول اطمینان از این موضوع است که تنها شما امکان دسترسی مجدد به اکانت خود را داشته باشید. پس از اینکه مراحل راستی آزمایی (Verification) تکمیل شد، با بازنشانی پسورد قادر خواهید بود تا حساب خود را بازیابی کنید.
سخن آخر
اگر بگوییم که در حال حاضر اینستاگرام پر مخاطب ترین شبکه اجتماعی در میان کاربران ایرانی است، چندان بیراه نگفتهایم؛ اینستاگرام با ویژگی ها و امکانات جذاب خود، تبدیل به یک پلتفرم بسیار قوی هم برای بسیاری از کسب و کارها (خصوصا خانگی) و هم برای کاربران دارای مقاصد سرگرمی شده است. از سویی، این فراوانی مخاطب، اینستاگرام را به یک محیط مطلوب برای خرابکاران تبدیل کرده تا با هک اکانت های کاربران، اهداف شرورانه خود را دنبال کنند.
از جمله انواع این حملات می توان حملات فیشینگ، مهندسی اجتماعی، Brute Force، عادات بد پسورد و اپلیکیشن های شخص ثالث را نام برد. جهت جلوگیری از این حملات نیز می توان این موارد را عنوان کرد: فعال سازی 2FA، بررسی اطلاعات فعلی اکانت ، استفاده از پسوردهای منحصر به فرد و خودداری از استفاده از اپلیکیشن های third-party.
سوالات متداول
چگونه اکانتهای اینستاگرام هک می شوند؟
مواردی مانند نرم افزارهای مخرب، اپلیکیشن های شخص ثالث، پسوردهای ضعیف و کلاهبرداریهای درون-اپلیکیشنی، چند روش برای هک کردن اکانت اینستاگرام هستند.
هک اکانت اینستاگرام چقدر رایج است؟
بر اساس مطالعهای که توسط شرکت Notch انجام شده است، هر 10 دقیقه یک حساب اینستاگرام هک می شود. در حال حاضر، سالانه شاهد هک شدن بیش از 50،000 اکانت اینستاگرام هستیم.
چرا اینستاگرام هک می شود؟
از رایجترین دلایل هک اکانتهای اینستاگرام می توان به این موارد اشاره کرد: سرقت اطلاعات شخصی، فیشینگ، کلاهبرداری از فالوورها و انتقام گیری یا آزار شخصی است.
دستیابی به عالمی کاملاً جدید و مسحورکننده، جایی که خیال به واقعیت میپیوندد، همواره یکی از بزرگترین آرزوهای بشر بوده است. اکنون با پیشرفت فناوری، این آرزو به واقعیت نزدیکتر از همیشه است. واقعیت مجازی (Virtual Reality) یا به اختصار VR به ما این امکان را میدهد که وارد دنیایی خودساخته شویم و تجربههایی داشته باشیم که پیش از این تنها در رویا ممکن بود. این فناوری، عرصههای مختلفی را متحول کرده و به دستاوردی بزرگ در بازیهای هیجانانگیز، پزشکی، آموزش، مهندسی، هنر و سرگرمی تبدیل شده است. در ادامه مطلب با شرکت داریا همراه باشید.
واقعیت مجازی به چه معناست؟
واقعیت مجازی یا همان Virtual Reality (VR)، یک محیط شبیه سازی شده سه بعدی (3D) است که به کاربران این امکان را میدهد تا در یک دنیای مجازی غوطه ور شوند و با محیطی که به گونهای طراحی شده تا شبیه به واقعیت به نظر برسد، تعامل کنند. این محیط توسط نرمافزارها و سختافزارهای کامپیوتری ایجاد میشود و برای تعامل با آن، کاربران معمولاً به وسایلی مانند عینکها، هدستها یا لباسهای مخصوص نیاز دارند.
هرچه کاربران بتوانند بیشتر خود را در محیط واقعیت مجازی غوطه ور کنند و محیط فیزیکی اطراف خود را کنار بگذارند، بیشتر میتوانند باور کنند که این محیط مجازی واقعی است؛ حتی اگر این محیط غیرواقعی و خیالی باشد.
جالب است بدانید، در این محیطها که توسط کامپیوترها ایجاد میشوند، افراد احساس میکنند در دنیایی دیگر حضور دارند. این شبیه سازیها میتوانند شامل عناصر بصری، صوتی و حتی بازخورد لمسی باشند. واقعیت مجازی از تکنیکهای پیشرفتهای مانند ردیابی حرکات سر، دست و بدن بهره میبرد تا تعامل کاربر با محیط به شکل طبیعی و بدون تأخیر انجام شود.
انواع اصلی واقعیت مجازی چیست؟
صنعت واقعیت مجازی (VR) هنوز فاصله زیادی با تحقق کامل چشم انداز خود دارد که یک محیط کاملاً غوطه ور را فراهم کند و به کاربران اجازه دهد چندین حس را به شیوه ای تجربه کنند که شبیه به واقعیت باشد. با این حال، فناوری واقعیت مجازی پیشرفتهای چشم گیری در ارائه تعاملات حسی واقعی داشته است و امیدواری هایی برای استفادههای تجاری در چندین صنعت نشان داده است.
سیستمهای واقعیت مجازی به طور کلی به دستههای مختلفی تقسیم میشوند که هر کدام بر اساس میزان غوطه وری و تکنولوژی مورد استفاده متفاوت هستند. در ادامه به شش نوع اصلی واقعیت مجازی اشاره شده است:
واقعیت مجازی غیرغوطه ور (Non-immersive)
این نوع از واقعیت مجازی به محیط شبیه سازی شده سه بعدی (3D) اشاره دارد که از طریق صفحه نمایش کامپیوتر قابل دسترسی است. این محیط ممکن است شامل صدا نیز باشد، اما کاربر با استفاده از کیبورد، موس یا سایر وسایل، کنترل محدودی بر آن دارد. مثالهای رایج واقعیت مجازی غیرغوطه ور شامل بازیهای ویدئویی یا وب سایتهایی است که به کاربران اجازه طراحی دکوراسیون اتاق را میدهند.
واقعیت مجازی نیمهغوطه ور (Semi-immersive)
این نوع از واقعیت مجازی یک تجربه نسبتاً غوطه ور را ارائه میدهد که از طریق صفحه نمایش یا عینکهای مخصوص به دست میآید. این سیستمها عمدتاً بر روی جنبه بصری سه بعدی تمرکز دارند و شامل حرکت فیزیکی کامل نمیشوند. نمونه متداول آن، شبیه سازهای پرواز است که برای آموزش خلبان ها در شرکتهای هواپیمایی و نظامی استفاده میشود.
واقعیت مجازی کاملاً غوطه ور (Fully immersive)
این نوع از واقعیت مجازی بیشترین میزان غوطه وری را ارائه میدهد و کاربر را به طور کامل در یک دنیای سه بعدی شبیه سازی شده فرو میبرد. در این حالت از حسهای مختلف مانند بینایی، شنوایی و گاهی حتی لمس استفاده میشود. تکنولوژیهای نوآورانهای مانند Olorama نیز دستگاههای بویایی دیجیتال را معرفی کردهاند که برای افزودن بو به تجربههای واقعیت مجازی کاملاً غوطه ور به کار میروند. برای تجربههای کاملاً غوطه ور، کاربران از تجهیزاتی مانند هدستها، عینکها یا دستکشها استفاده میکنند و ممکن است تجهیزات اضافی مانند تردمیلها نیز برای حرکت در محیط سه بعدی به کار گرفته شوند.
واقعیت مجازی تعاملی (Collaborative VR)
این نوع از واقعیت مجازی به افراد اجازه میدهد که از مکانهای مختلف در یک محیط مجازی با هم تعامل داشته باشند. هر فرد معمولاً توسط یک شخصیت سهبعدی شبیهسازی شده نمایان میشود و کاربران از طریق میکروفونها و هدستها با یکدیگر ارتباط برقرار میکنند.
واقعیت افزوده (Augmented Reality – AR)
واقعیت افزوده، گرچه به عنوان یک نوع واقعیت مجازی شناخته میشود، اما بسیاری معتقدند که حوزهای مستقل اما مرتبط است. در AR، شبیه سازیهای مجازی بر روی دنیای واقعی پوشانده میشوند تا آن محیط را تقویت کنند.
واقعیت ترکیبی (Mixed Reality – MR)
این نوع واقعیت دنیای فیزیکی و مجازی را در یک فضای واحد ترکیب میکند. مانند واقعیت افزوده؛ اما بیشتر به عنوان یک حوزه جداگانه در نظر گرفته میشود. به تازگی، یک توافق رو به رشد برای ترکیب واقعیت مجازی، افزوده و ترکیبی تحت عنوان واقعیت گسترده (XR) شکل گرفته است، که به شکل کلی به این سه نوع اشاره میکند.
ویژگیهای اصلی واقعیت مجازی
واقعیت مجازی (VR) شامل چندین ویژگی ضروری است که آن را به یک محیط تعاملی و غوطه ور تبدیل میکند. برخلاف واسطه های سنتی، VR کاربران را در یک محیط مجازی قرار میدهد و تجربهای واقعی و غوطهور ارائه میدهد. در ادامه، به برخی از ویژگیهای کلیدی واقعیت مجازی اشاره میکنیم:
غوطهوری (Immersion)
واقعیت مجازی با غوطه ور کردن کاربران در یک دنیای مجازی که به نظر واقعی میآید، سعی در ایجاد حس حضور واقعی دارد. سطح غوطه وری ممکن است بسته به نوع سیستم VR و کیفیت محتوا متفاوت باشد. با استفاده از تجهیزاتی مانند دستکش های داده، کنترلرهای حرکتی، کنسولهای بازی و نمایشگرهای پوشیدنی مانند Meta Quest 2، کاربران میتوانند به طور کامل در دنیای مجازی غوطه ور شوند.
تعامل(Interaction)
یکی از ویژگیهای برجسته واقعیت مجازی تعامل بالای آن است که به کاربران اجازه میدهد به شکلی واقعی با عناصر مختلف در محیط مجازی تعامل داشته باشند. این تعامل شامل حرکت، کنترل اشیا، و فعالیت در فضاهای مجازی است. جالب است بدانید کاربر میتواند به صورت مستقیم با محیط و اشیا در تعامل باشد.
تصاویر واقعی(Realistic visuals)
واقعیت مجازی از مانیتورهایی با رزولوشن بالا و تکنیکهای پیچیده رندر گرافیکی استفاده میکند تا تصاویر زنده و واقعی ایجاد کند. این موضوع شامل نورپردازی و بافتهای واقعی، تصاویر سه بعدی باکیفیت و تصویربرداری استریوسکوپیک برای ایجاد حس عمیق میشود.
صدای فضایی(Spatial audio)
تکنولوژی صدای فضایی به این صورت است که صداهای واقعی را به صورت دقیق در محیط مجازی قرار میدهد. این نوع صدا به تجربه کاربر حس حضور و غوطه وری بیشتری میدهد، زیرا صداها به گونهای تولید میشوند که با محیط بصری کاربر همخوانی دارند.
علاوه بر موارد گفته شده، سیستمهای پیشرفته واقعیت مجازی شامل بازخورد حسی هستند که به کاربران احساسات لمسی را منتقل میکنند. این بازخورد ممکن است شامل نیروی بازخورد و لرزش باشد که کاربران را قادر میسازد تا حس های واقعی در محیط مجازی را تجربه کنند.
همکاری فضایی (Spatial collaboration)
واقعیت مجازی به کاربران این امکان را میدهد که بدون توجه به مکان فیزیکی خود، در یک محیط مجازی مشترک به طور همزمان کار کنند. این همکاری فضایی به کاربران اجازه میدهد که روی پروژهها با هم کار کنند، ایدهها را به اشتراک بگذارند و تعامل داشته باشند به همان صورتی که در یک مکان واقعی هستند. به عنوان مثال، Vision Pro اپل، ترکیبی از واقعیت ترکیبی و واقعیت مجازی ارائه میدهد که یک تجربه غوطه ور بدون مسدود کردن کامل دنیای خارج ایجاد می کند.
دید 360 درجه کامل (Complete 360-degree views)
بیشتر سیستمهای واقعیت مجازی، یک نمای کروی 360 درجه را ارائه میدهند به این معنی است که کاربران می توانند به هر جهتی نگاه کنند و فضاهای مجازی را از دیدگاههای مختلف بررسی کنند.
محیطهای تطبیقی(Adaptive environments)
ترکیب هوش مصنوعی (AI) با محیط های واقعیت مجازی، تجربهای پاسخگو و شخصیسازی شده را ایجاد میکند که میتواند به طور پویا با ورودی های انسانی تغییر کند. سیستمهای مبتنی بر هوش مصنوعی میتوانند رفتار کاربران را در زمان واقعی ارزیابی کنند و به محیط مجازی امکان تطبیق و واکنش به فعالیتهای کاربر را بدهند تا تجربهای واقعی و جذاب تر ارائه دهند.
کاربردهای واقعیت مجازی
در ابتدا، واقعیت مجازی (VR) بیشتر با دنیای بازیهای ویدیویی شناخته شد؛ صنایعی که در خط مقدم توسعه این فناوری قرار دارند. بازیهایی مثل Beat Saber، Minecraft VR و Skyrim VR نمونههایی از محبوب ترین محصولات در این حوزه هستند. اما بهتر است توجه داشته باشید امروزه، واقعیت مجازی کاربردهای بسیار گسترده تری پیدا کرده است و در حوزههای مختلفی مورد استفاده قرار میگیرد. از جمله این حوزه ها میتوان به موارد زیر اشاره کرد:
آموزش و یادگیری
واقعیت مجازی، امکان آموزش پرسنل را به شیوهای امن، کارآمد و کم هزینه فراهم میکند. این فناوری به ویژه برای مشاغل پرخطر و تخصصی مثل آتش نشانان، پزشکان، افسران پلیس، سربازان و جراحان مفید است. شرکتهایی مثل Bank of America و Walmart از هزاران هدست واقعیت مجازی برای آموزش کارکنان خود استفاده میکنند.
آموزش در مدارس و دانشگاهها
فناوری VR به موسسات آموزشی روشهای جدیدی برای تدریس و یادگیری ارائه میدهد. دانشآموزان میتوانند به محیطهایی دسترسی پیدا کنند که در حالت عادی امکان پذیر نیست و از این طریق به موضوعات درسی عمیق تر نگاه کنند. برای مثال، یک معلم تاریخ میتواند از واقعیت مجازی برای بازسازی زندگی در یونان باستان یا چین باستان استفاده کند.
حوزه سلامت
واقعیت مجازی در صنعت سلامت نیز تحولاتی شگرف ایجاد کرده است. این فناوری میتواند به درمان اختلالات روانی مثل اضطراب، PTSD و بیاشتهایی کمک کند. همچنین، پزشکان از VR برای توضیح بهتر بیماریها و گزینههای درمانی به بیماران خود استفاده میکنند. این فناوری حتی برای افراد دارای محدودیتهای فیزیکی نیز مفید است.
املاک و مستغلات
VR در صنعت املاک کاربردهای زیادی دارد. معماران میتوانند نقشههای سه بعدی دقیق ارائه دهند و خریداران خانهها به صورت مجازی از ملکها بازدید کنند. همچنین، این فناوری برای مهندسان تاسیسات نیز سودمند است.
سرگرمی و فیلم
فناوری واقعیت مجازی فقط به دنیای بازی محدود نمیشود و میتواند صنعت فیلم و تلویزیون را نیز متحول کند. تماشاگران با استفاده از این فناوری می توانند خود را در قلب یک صحنهی فیلم احساس کنند.
معماری و طراحی
معماران و طراحان داخلی میتوانند با استفاده از واقعیت مجازی، تور مجازی از پروژههای خود ارائه دهند، و به مشتریان این امکان را بدهند که قبل از ساخت یک فضا، آن را به صورت سه بعدی مشاهده و تغییرات لازم را اعمال کنند. این روش در صرفهجویی زمان و هزینه مؤثر است و باعث افزایش رضایت مشتریان می شود.
آینده واقعیت مجازی چگونه تکامل خواهد یافت؟
واقعیت مجازی (VR) به سرعت در حال پیشرفت است و انتظار میرود این فناوری در سالهای آینده به طور چشمگیری در صنایع مختلف گسترش یابد. با افزایش دسترسی به تجهیزات ارزانتر و ادغام ویژگیهای VR در دستگاههای موبایل، عموم مردم میتوانند از امکانات واقعیت مجازی بهرهمند شوند. این دسترسی بیشتر به کاربران این امکان را میدهد که تجربههای فوقالعاده واقعی و چند حسی را در حوزههای مختلفی مانند آموزش، بهداشت و درمان و کسبوکار داشته باشند. با ادامه این روند، تجربیات VR نه تنها غنیتر و واقعیتر خواهد شد، بلکه استفاده از فناوریهای جدید مانند دستکشهای لمسی و صوت فضایی نیز به افزایش غوطهوری کاربران کمک خواهد کرد.
در آینده، واقعیت مجازی به عنوان ابزاری برای ارتباطات مؤثر در محیط کار و آموزشهای تخصصی نیز مطرح خواهد شد. به طور مثال، با استفاده از فناوریهای نوین، کاربران قادر خواهند بود تا به راحتی در جلسات ویدئویی سهبعدی شرکت کنند و حتی به صورت مشترک در پروژههای کاری همکاری کنند. همچنین، با ادغام واقعیت افزوده و واقعیت مجازی، امکانات جدیدی برای ناوبری و تجربههای تعاملی ایجاد خواهد شد که به بهبود کیفیت زندگی کاربران کمک میکند. به این ترتیب، واقعیت مجازی نه تنها به عنوان یک فناوری سرگرمکننده، بلکه به عنوان ابزاری کارآمد و مؤثر در زندگی روزمره و حرفهای افراد شناخته خواهد شد.
اولین دستگاه واقعیت مجازی
اگرچه دستگاههای واقعیت مجازی (VR) امروزه به طور گستردهای شناخته شدهاند و ظاهری پیشرفته دارند، اما تاریخ این فناوری به سال ۱۹۵۰ برمیگردد. یکی از اولین دستگاههای واقعیت مجازی، Sensorama نام داشت. این دستگاه دارای یک صندلی داخلی بود و فیلمهای سهبعدی را پخش میکرد. ویژگی خاص Sensorama این بود که به صورت متحرک عمل میکرد و تجربهای چندحسی و منحصر به فرد را برای تماشاگران فراهم میکرد. این نوآوری، نقطه عطفی در تاریخ فناوری VR به شمار میآید و نشاندهنده تلاشهای اولیه برای ایجاد تجربههای واقعیتر در دنیای دیجیتال بود.
با وجود اینکه Sensorama به تنهایی یک تجربه کامل واقعیت مجازی نبود، اما به عنوان یک پیشگام در این حوزه شناخته میشود و مسیر را برای توسعههای بعدی در فناوری واقعیت مجازی هموار کرد. این دستگاه نشان داد که چگونه میتوان با ترکیب تصاویر، صدا و حرکت، تجربیات عمیق تری از دنیای مجازی ایجاد کرد و به علاقه مندان و توسعه دهندگان انگیزه داد تا به دنبال روشهای نوین تر و پیشرفته تر برای ایجاد واقعیت مجازی باشند.
تفاوت واقعیت مجازی با واقعیت افزوده
فناوری واقعیت مجازی (VR) با وجود جذابیت و تاریخچهای چند دههای، هنوز برای بسیاری از افراد به خوبی شناخته شده نیست و اشتباه گرفتن آن با واقعیت افزوده (AR) امری رایج است. تفاوت اصلی بین این دو فناوری در نوع تجربهای است که به کاربران ارائه میدهند. واقعیت مجازی به ما این امکان را میدهد که به دنیایی کاملاً مصنوعی وارد شویم که از طریق یک هدست یا عینک مخصوص مشاهده میشود. توجه داشته باشید که در دنیای دیجیتال، همهچیز به طور کامل طراحی شده است و میتواند هیچ شباهتی به محیط واقعی ما نداشته باشد.
به طور کلی اگر بخواهیم به سؤال “تفاوت بین واقعیت افزوده و واقعیت مجازی چیست؟” پاسخ دهیم، باید بگوییم که یکی از اصلیترین تفاوتها در این است که واقعیت مجازی یک دنیای جدید و جداگانه خلق میکند، در حالی که واقعیت افزوده بر روی دنیای واقعی ما تأثیر میگذارد. همچنین، فناوریای به نام واقعیت مختلط وجود دارد که ترکیبی از VR و AR است و به کاربران اجازه میدهد اشیاء مجازی را در دنیای واقعی مشاهده کنند و تجربهای خلق کنند که در آن اجسام فیزیکی و دیجیتال به سختی قابل تفکیک هستند.
کاربردهای واقعیت مجازی
آموزش:
شبیه سازیهای آموزشی برای مشاغل پرخطر مانند آتش نشانی، پزشکی و نظامی.
تجربههای آموزشی تعاملی برای دانش آموزان و دانشجویان در زمینههای مختلف.
درمان و بهداشت:
درمان اختلالات روانی مانند PTSD و اضطراب.
استفاده از VR برای توضیح تشخیصها و گزینههای درمان به بیماران.
بازی و سرگرمی:
بازیهای ویدئویی با تجربههای immersively.
تجربیات سینمایی و تفریحی مانند گردشهای مجازی و کنسرتها.
معماری و طراحی:
نمایش طرحهای ساختمانی و دکوراسیون داخلی به صورت سه بعدی.
امکان انجام تغییرات و ویرایشها در زمان واقعی.
املاک و مستغلات:
تورهای مجازی برای خریداران خانه.
نمایش طرحهای سه بعدی برای معماران و مهندسان.
گردشگری و سفر:
بازدیدهای مجازی از مکانهای تاریخی و طبیعی.
تجربیات واقعیت مجازی برای افرادی که قادر به سفر نیستند.
تحقیقات و توسعه:
شبیه سازیهای علمی و تجربی برای آزمایش نظریهها.
استفاده از VR در مطالعات رفتاری و شناختی.
ارتباطات و همکاری:
برگزاری جلسات و کنفرانسهای آنلاین در محیطهای سهبعدی.
همکاری در پروژهها در فضاهای مجازی.
این کاربردها نشان دهندهی پتانسیلهای گسترده واقعیت مجازی در زندگی روزمره و صنایع مختلف هستند.
عینک واقعیت مجازی چگونه کار میکند؟
عینک واقعیت مجازی (VR) ابزاری است که به کاربران امکان میدهد تا به یک محیط مجازی و شبیه سازی شده وارد شوند. این عینکها با استفاده از تکنولوژیهای مختلفی کار میکنند که تجربهای immersively و واقعگرایانه به مخاطب ارائه میدهند. در ادامه چگونگی عملکرد این عینک ها رو برایتان آورده ایم:
صفحه نمایش: عینکهای VR معمولاً دارای دو صفحه نمایش مجزا هستند که تصاویر متفاوتی را به نمایش میگذارند.
لنزها: لنزهای موجود در عینکهای VR به تصویر کمک میکنند تا به بهترین شکل ممکن در مقابل چشم کاربر قرار گیرد. این لنزها باعث میشوند تا تصاویر واضح تر و طبیعی تر به نظر برسند.
حرکت و حسگرها: عینکهای VR به حسگرهای حرکتی مجهز هستند که حرکت سر کاربر را شناسایی میکنند. این حسگرها به سیستم اجازه میدهند تا با توجه به حرکت کاربر، تصویر را تغییر دهند و تجربه ای واقعیتری را ایجاد کنند.
صدا: عینکهای VR معمولاً با تکنولوژی صدای فضایی (Spatial Audio) همراه هستند که صدای محیط مجازی را به شکل سه بعدی و واقع گرایانه تولید میکند.
کنترل کنندهها: بسیاری از عینکهای VR همراه با کنترل کنندههای حرکتی ارائه میشوند. این کنترل کنندهها به کاربران این امکان را میدهند که در محیط مجازی تعامل کنند، اشیاء را بردارند و با دیگر کاربران ارتباط برقرار کنند.
نرمافزار: عینکهای VR به یک نرمافزار یا پلتفرم نیاز دارند که محیط مجازی را ایجاد کند. این نرمافزار ممکن است شامل بازیها، شبیهسازیها، برنامههای آموزشی و … باشد.
دستگاههای جانبی: عینکهای VR ممکن است به دستگاههای جانبی مانند حسگرهای حرکتی یا دستکشهای لمسی متصل شوند که بتوانند به این ترتیب تجربه کاربر را بهبود بخشند و واقعیت بیشتری را منتقل کنند.
این اجزا در کنار یکدیگر، عینک واقعیت مجازی را به وجود میآورند، عینکهای واقعیت مجازی به کاربران این امکان را میدهند که در دنیای مجازی به گشت و گذار بپردازند و تجربههای منحصر به فردی داشته باشند.
واقعیت مجازی در متاورس چیست؟
دنیای متاورس (Metaverse) یک جهان دیجیتال است که فراتر از واقعیتی که میشناسیم، وجود دارد. این مفهوم نخستین بار توسط نیل استفنسون در رمان Snow Crash در سال ۱۹۹۲ مطرح شد و سپس ارنست کلاین در Ready Player One آن را بیشتر گسترش داد.
جالب است بدانید امروزه، متاورس به مجموعهای از تجربیات و داراییهای مجازی اشاره دارد که در محیط های دیجیتال شکل گرفته اند و این امکان را به کاربران میدهد که در جهانی کاملاً خودساخته و فراتر از مرزهای فیزیکی تعامل داشته باشند.
تکنولوژی واقعیت مجازی (VR) نقش اساسی و قابل توجهی در دنیای متاورس ایفا میکند. این فناوری به کاربران امکان میدهد تا به شکل عمیق تری با محیط های دیجیتالی تعامل کنند و وارد فضاهایی شوند که به دنیای واقعی شباهتی ندارند اما در عین حال به شدت واقعی به نظر میرسند. واقعیت مجازی با شبیه سازی حواس و ایجاد احساس حضور در دنیایی کاملاً مجازی، تجربهای فراگیر برای کاربران ایجاد میکند.
کاربردهای VR در متاورس: در دنیای متاورس، فناوری VR امکان حضور در رویدادهای مجازی مانند کنسرتها، ملاقاتهای کاری، گالریها و حتی خرید را فراهم میکند.
بهتر است بدانید علاوه بر این ها، VR و متاورس با هم بستری برای رشد استارتآپهای کریپتویی و پروژههای خلاقانه نیز به وجود آوردهاند. پروژههایی که از طریق VR به کاربران اجازه میدهند تا دفاتر تجاری مجازی بسازند، بازیهای تعاملی ایجاد کنند و فعالیتهای جدیدی را در دنیای دیجیتال تجربه کنند، تنها نمونهای از این تحول هستند.
چالشها و آینده VR در متاورس: واقعیت مجازی هنوز نیازمند بهبود در زمینههایی چون کیفیت گرافیک، کاهش هزینهها و افزایش راحتی دستگاهها است. با این حال، روند پیشرفت نشان میدهد که تکنولوژی VR روز به روز جای پای خود را در متاورس مستحکم تر میکند و به تدریج به یکی از محورهای اصلی در دنیای دیجیتال آینده تبدیل خواهد شد.
بازی های VR چیست؟
بازیهای واقعیت مجازی (VR) نسل جدیدی از بازیهای ویدئویی هستند که با استفاده از هدستهای VR و کنترلرهای خاص، تجربهای همهجانبه و تعاملی را برای بازیکنان فراهم میکنند. در این بازیها، بازیکنان با ورود به دنیایی کاملاً مجازی، از محیط اطراف خود جدا می شوند و حس میکنند که به طور واقعی در درون آن قرار دارند. کنترلرهای VR نیز این امکان را میدهند که با حرکات دست و بدن، تعامل طبیعی تری با محیط بازی داشته باشند، گویی مستقیماً با شخصیتها و اشیاء مجازی ارتباط برقرار میکنند.
بازیهای VR در ژانرهای مختلفی چون اکشن، ماجراجویی، ورزشی، و شبیهسازی وجود دارند و برای تجربهی منحصربه فرد و واقع گرایانه خود معروفاند. این بازیها به ویژه در ژانرهای ورزشی و ماجراجویی توانسته اند مخاطبان را به فعالیت بدنی نیز ترغیب کنند، چرا که حرکات فیزیکی بازیکن نقش مهمی در کنترل شخصیت درون بازی ایفا میکند. به همین سبب، بازیهای VR فراتر از سرگرمی محض، به یک بستری برای تجربهی فعالیتهای جسمانی و غوطه ور شدن در دنیای مجازی تبدیل شدهاند.
جمع بندی
در پایان، واقعیت مجازی (VR) فناوریای است که امکان تجربه دنیایی کاملاً مجازی و شبیهسازی شده را برای کاربران فراهم میکند. این فناوری، با کمک تجهیزاتی مانند هدستها و دستکشهای ویژه، کاربران را به یک محیط سه بعدی وارد میکند که به نظر کاملاً واقعی میآید و حتی حواس چندگانهی آنها را درگیر میکند.
بهتر است بدانید این فناوری نه تنها تجربههای هیجانانگیز را برای بازیهای ویدیویی ممکن کرده، بلکه در حوزههای آموزشی، پزشکی، املاک، و حتی سلامت روان نیز کاربردهای گستردهای دارد.
در دنیای دیجیتالی امروز، شاید کمتر کسی پیدا شود که واژه رمز ارز را نشنیده باشد؛ حال در این عصر پر از کلاهبرداری چطور می توان اثبات کرد که تراکنش انجام گرفته یا اصلا طرف مقابل ما تراکنش رو انجام داده است یا خیر؟ همانطور که هر دردی چاره ای دارد، چاره این چنین مسائل نیز بلاک چِین ها هستند.
امنیت بلاک چین چیست؟
امنیت بلاک چین یک سیستم مدیریت ریسک جامع برای شبکه بلاک چین است که از چارچوب های امنیت سایبری، خدمات تضمینی و بهترین شیوه ها برای کاهش خطرات در برابر حملات و کلاهبرداری استفاده می کند. به طور کل، امنیت بلاکچین به مجموعهای از تکنیکها و پروتکلها اشاره دارد که به منظور حفظ سلامت، شفافیت، و مقاومت در برابر تهدیدات در شبکههای مبتنی بر بلاکچین استفاده میشود. بلاکچین با استفاده از تکنولوژی رمزنگاری پیشرفته، تضمین میکند که دادهها در هر بلوک غیرقابل تغییر هستند و تنها با اجماع کاربران شبکه میتوان تغییراتی در آنها ایجاد کرد. این ویژگی، حملات مخربی مانند دستکاری دادهها یا دو بار خرج کردن ارزهای دیجیتال را تقریباً غیرممکن میکند.
علاوه بر این، معماری غیرمتمرکز بلاکچین باعث میشود که هیچ نقطهی مرکزی برای حمله وجود نداشته باشد، و این امر به افزایش امنیت شبکه کمک میکند. هرچند بلاکچین به خودی خود ایمن است، حملات خارجی مانند حملات ۵۱٪ یا مشکلات امنیتی در لایههای کاربردی (مثل کیف پولها) میتوانند امنیت شبکه را تهدید کنند.
چگونه بلاک چین امنیت اطلاعات را تضمین می کند؟
امنیت اطلاعات در بلاک چین از طریق هشهای رمزنگاری تأمین میشود. هش رمزنگاری، یک تابع ریاضی است که دادهها را به یک رشتهی منحصربهفرد از اعداد و حروف تبدیل میکند. هر بلوک در بلاک چین شامل دادههای تراکنش، هش بلوک قبلی و هش اختصاصی خود است. این مکانیزم به بلاک چین اجازه میدهد تا ساختاری متصل و پیوسته داشته باشد که این موضوع تغییر یا دستکاری دادهها را عملاً غیرممکن میکند.
اگر کوچکترین تغییری در محتوای یک بلوک اعمال شود، هش آن تغییر میکند و زنجیرهی بلوکها به هم میریزد، زیرا هش بلوکها به هم وابسته هستند. به این دلیل، هر گونه تلاش برای دستکاری دادهها به سرعت قابل شناسایی است، زیرا با هشها دیگر مطابقت نخواهند داشت. این مکانیسم به بلاک چین توانایی محافظت در برابر تغییرات و حملات را میدهد، که یکی از دلایل اصلی استفاده از این تکنولوژی برای ذخیره اطلاعات حساس مانند تراکنشهای مالی و قراردادهای هوشمند است.
همچنین، روشهای رمزنگاری قوی برای افزایش امنیت بیشتر استفاده میشوند، تا فقط افراد مجاز بتوانند به دادهها دسترسی پیدا کنند و تراکنشهای امنی انجام دهند. این روشها شامل امضای دیجیتال و کلیدهای عمومی و خصوصی هستند.
امنیت اطلاعات در بلاک چین از طریق سازوکارهای الگوریتم اجماع مانند اثبات کار (PoW) و اثبات سهام (PoS) تضمین میشود. این سازوکارها پروتکلهایی هستند که برای تایید و اعتبارسنجی تراکنشها استفاده میشوند و به حفظ یکپارچگی شبکه و جلوگیری از حملات کمک میکنند.
اثبات کار (PoW)
در مکانیسم اثبات کار (PoW)، ماینرها برای حل مسائل ریاضی پیچیده رقابت میکنند تا یک بلوک جدید را به زنجیره اضافه کنند. این فرایند نیاز به قدرت محاسباتی بالا دارد و زمانی که یک ماینر موفق به حل این مسئله شود، تراکنشهای موجود در آن بلوک تأیید و به بلاک چین اضافه میشوند. یکی از مزایای اصلی PoW این است که حمله به شبکه و تغییر دادهها بسیار دشوار و پرهزینه است، زیرا مهاجم نیاز به کنترل بیش از نیمی از توان محاسباتی شبکه (حمله ۵۱ درصدی) دارد.
اثبات سهام (PoS)
در مکانیسم اثبات سهام (PoS)، به جای استفاده از قدرت محاسباتی، تایید تراکنشها بر اساس میزان سهام یا دارایی شرکتکنندگان در شبکه انجام میشود. در این روش، اعتبارسنجان یا نودهای منتخب که دارای سهام بیشتری هستند، مسئولیت تایید تراکنشها و ایجاد بلوکهای جدید را بر عهده دارند. PoS انرژی کمتری مصرف میکند و حملات به شبکه از طریق دستکاری سهام یا مالکیت بزرگ تر نیز دشوارتر میشود.
مزایای سازوکارهای اجماع
این مکانیسمها نقش حیاتی در امنیت بلاک چین ایفا میکنند:
جلوگیری از حملات: با PoW، حملات مبتنی بر قدرت محاسباتی و در PoS، حملات مبتنی بر مالکیت زیاد دشوارتر میشوند.
تأیید همزمان: همه اعضای شبکه باید به اجماع برسند که تراکنش معتبر است، و این تضمین میکند که هیچ نود مخربی نمیتواند به تنهایی دادهها را تغییر دهد.
غیرمتمرکز بودن: عدم وجود مرجع مرکزی در این مکانیسمها به امنیت بیشتر و مقاومت در برابر حملات کمک میکند.
این مکانیسمها در کنار هشهای رمزنگاری و ساختار زنجیرهای بلوکها، بلاک چین را به یک فناوری امن برای ذخیره و انتقال اطلاعات تبدیل میکنند.
نود در بلاک چین چیست؟
نود (Node) در بلاک چین به هر دستگاه یا کامپیوتری اطلاق میشود که به شبکه بلاک چین متصل است و در مدیریت، تأیید، و نگهداری تراکنشها و دادههای شبکه شرکت میکند. نودها با یکدیگر در ارتباط هستند و وظیفه آنها تأیید تراکنشهای جدید و ذخیرهی تاریخچهی بلاک چین است. برخی از نودها، به نام نودهای کامل (Full Nodes)، تمام تاریخچه بلاک چین را دانلود و ذخیره میکنند و هر تراکنش یا بلوک جدید را بهصورت مستقل بررسی میکنند. این نودها تضمین میکنند که قوانین شبکه رعایت میشود و دادهها درست و امن هستند.
نودها نقش حیاتی در غیرمتمرکز بودن و امنیت بلاک چین ایفا میکنند. هر نود یک نسخه از کل بلاک چین یا بخشی از آن را نگه میدارد و به پردازش و تایید تراکنشها کمک میکند. برخی نودها، مانند نودهای ماینر (Mining Nodes) یا نودهای اعتبارسنج (Validator Nodes)، وظیفه ایجاد و تایید بلوکهای جدید را بر عهده دارند .
امنیت پایه ای بلاک چین
تکنولوژی بلاک چین ساختاری از داده را با خصوصیات امنیتی ذاتی و بر اساس اصول رمزنگاری، تمرکز زدایی و اجماع (Consensus) تولید می کند که اعتماد در تراکنش ها را تضمین می کند. در بیشتر بلاک چین ها یا تکنولوژی های دفتر کل توزیعشده (DLT)، داده به صورت بلوکهایی ساختار یافته و هر بلوک شامل یک تراکنش یا بستهای از تراکنشها است.
بلوک های جدید به گونه ای به همه بلوک های قبل از خود در یک زنجیره رمزنگاری متصل شده اند که دستکاری در آن تقریباً غیرممکن است. تمام تراکنشهای درون بلوکها توسط یک مکانیسم اجماع تایید شده و مورد توافق قرار میگیرند، در نتیجه صحت و درستی هر تراکنش تضمین میشود.
تمرکز زدایی تکنولوژی بلاک چین از طریق مشارکت اعضا در یک شبکه توزیع شده ممکن می شود. هیچ نقطه شکستی وجود ندارد و هیچ کاربری نمی تواند به تنهایی رکورد تراکنش ها را تغییر دهد. با این وجود، تکنولوژی های بلاک چین در برخی از جنبههای امنیتی حیاتی از همدیگر متفاوت هستند.
چگونه امنیت بر اساس انواع بلاک چین ها متفاوت می شود؟
تفاوت شبکههای بلاک چین میتواند در این باشد که چه کسی میتواند مشارکت کند و چه کسی به داده دسترسی دارد. شبکهها معمولاً بر این اساس که چه کسی مجاز به مشارکت است، عمومی و یا خصوصی نامگذاری می شوند و همچنین به دارای مجوز یا بدون مجوز بودن تقسیم می شوند که نحوه دسترسی مشارکتکنندگان به شبکه را توصیف میکند.
بلاک چین های عمومی و خصوصی
در شبکههای بلاک چین عمومی معمولاً همه اجازه پیوستن دارند و شرکتکنندگان ناشناس می مانند. این نوع بلاک چین ها از کامپیوترهای متصل به اینترنت برای تاییدتراکنش ها و دستیابی به اجماع استفاده می کنند. شاید بتوان گفت که بیتکوین شناختهشدهترین نمونه یک بلاکچین عمومی است و از طریق استخراج بیتکوین به اجماع میرسد.
کامپیوترهای موجود در شبکه بیت کوین یا ماینرها سعی می کنند با حل یک مسئله رمزنگاری پیچیده، انجام کار را اثبات کرده و در نتیجه تراکنش را تاییدکنند. در این نوع شبکه ها بغیر از کلیدهای عمومی، چند کنترل هویت و دسترسی نیز وجود دارد.
بلاک چین های خصوصی از هویت برای تاییدعضویت و امتیازات دسترسی استفاده می کنند و معمولاً تنها به سازمان های شناخته شده اجازه پیوستن می دهند. سازمان ها با هم یک شبکه تجاری خصوصی و فقط برای اعضا تشکیل می دهند. یک بلاک چین خصوصی در یک شبکه مجاز از طریق فرایندی به نام تایید انتخابی (selective endorsement) به اجماع می رسد؛ یعنی جایی که کاربران شناخته شده تراکنش ها را تاییدمی کنند. تنها اعضای دارای دسترسی و مجوزهای ویژه می توانند دفتر کل معاملات را نگهداری کنند. این نوع شبکه به کنترل های هویت و دسترسی بیشتری نیازمند است.
هنگام ساخت یک اپلیکیشن بلاک چین، ارزیابی اینکه کدام نوع شبکه به بهترین وجه با اهداف تجاری شما مطابقت دارد، بسیار مهم است. امکان کنترل شدید شبکه های خصوصی و مجاز وجود دارد و به دلایل انطباق و مقرراتی این نوع شبکه ها مورد ترجیح هستند. مزیت شبکه های عمومی و بدون مجوز نیز در توانایی آن ها در تمرکززدایی و توزیع بیشتری است.
ویژگی های بلاک چین های عمومی و خصوصی
بلاک چین های عمومی، عمومی هستند پس همه می تواند به آنها بپیوندند و تراکنش ها را تاییدکند.
بلاک چین های خصوصی محدود هستند و معمولاً به شبکه های تجاری محدود می شوند. یک نهاد یا کنسرسیوم واحد، کنترل عضویت اعضا را انجام می دهد.
بلاک چین های بدون مجوز (Permissionless) هیچ محدودیتی برای پردازنده ها ندارند.
بلاکچینهای مجاز (Permissioned) به مجموعهای از کاربران محدود میشوند که با استفاده از گواهی، هویت خود را دریافت کرده اند.
حملات سایبری و کلاهبرداری
اگرچه تکنولوژی بلاک چین یک دفتر کل تراکنش های ضد دستکاری ایجاد می کند، ولی شبکه های بلاک چین از حملات سایبری و کلاهبرداری مصون نیستند. افرادی با نیات پلید می توانند آسیب پذیری های شناخته شده در زیرساخت بلاک چین را دستکاری کنند و در برخی موارد نیز در طول سالیان گذشته در هک ها و کلاهبرداری های مختلف موفق بوده اند. در اینجا چند نمونه ذکر شده است:
سواستفاده از کد
سازمان غیر متمرکز مستقل (DAO) که یک صندوق سرمایه گذاری خطرپذیر است و از طریق یک بلاک چین غیر متمرکز با الهام از بیت کوین فعالیت می کند، بیش از 60 میلیون دلار ارز دیجیتال اتر (حدود یک سوم ارزش خود) را از طریق سواستفاده از کد، از دست داد.
هک کامپیوتر پرسنل
هنگامی که Bithumb که یکی از بزرگترین صرافیهای ارز دیجیتال اتریوم و بیتکوین است، هک شد، هکرها اطلاعات 30,000 کاربر را به خطر انداختند و 870,000 دلار بیتکوین را به سرقت بردند. این در حالی بود که تنها کامپیوتر یک کارمند هک شده بود و نه سرورهای اصلی؛ این رویداد سوالاتی را در مورد کل امنیت ایجاد کرد.
کلاهبرداران چگونه به تکنولوژی بلاک چین حمله می کنند؟
هکرها و کلاهبرداران به چهار روش اصلی بلاک چین ها را تهدید می کنند: فیشینگ، مسیریابی، سایبیل و حملات 51 درصدی.
حملات فیشینگ
فیشینگ نوعی کلاهبرداری جهت دستیابی به اطلاعات اکانت یک کاربر است. کلاهبرداران، ایمیل هایی را برای صاحبان کلید کیف پول ارسال می کنند؛ این ایمیل ها به گونه ای طراحی شده اند که ظاهرا از یک منبع قانونی ارسال شده اند و با استفاده از لینک های جعلی، اطلاعات اکانت کاربران را دریافت می کنند. دسترسی به اطلاعات اکانت و سایر اطلاعات حساس می تواند منجر به ضرر و زیان برای کاربر و شبکه بلاک چین شود.
حملات مسیریابی
بلاک چینها به انتقال دادههای بزرگ و در لحظه متکی هستند. هکرها می توانند داده را هنگام انتقال به ارائه دهندگان خدمات اینترنتی رهگیری کنند. در حملات مسیریابی، شرکت کنندگان در بلاک چین معمولاً نمی توانند تهدید را ببینند، بنابراین همه چیز عادی به نظر می رسد. ولی در پشت صحنه، کلاهبرداران داده ها یا ارزهای محرمانه را استخراج کرده اند.
حملات سایبیل
در یک حمله سایبیل (Sybil)، هکرها با ایجاد هویت های شبکه جعلی بسیار، حملات سیل آسایی را به شبکه انجام می دهند و سیستم را از کار می اندازند. سایبیل به یک شخصیت مشهور اشاره دارد که مبتلا به اختلال هویت چندگانه بود.
حملات 51 درصد
استخراج رمز ارز نیازمند مقدار زیادی توان محاسباتی، به ویژه برای بلاک چین های عمومی با مقیاس بزرگ است. اما اگر یک ماینر یا گروهی از ماینرها، منابع کافی را تجمیع کنند، ممکن است بیش از 50 درصد از قدرت استخراج شبکه بلاک چین را به دست آورند. داشتن بیش از 50 درصد قدرت به معنای کنترل دفتر کل (ledger) و توانایی دستکاری آن است.
بهتر است بدانید بلاک چین های خصوصی نسبت به حملات 51 درصد آسیب پذیر نیستند.
امنیت بلاک چین برای شرکت ها
هنگام ساخت یک اپلیکیشن بلاک چین سازمانی، ملاحظات امنیتی در تمام لایههای استَک تکنولوژی و نحوه مدیریت حاکمیت و دسترسی های شبکه، مهم است. یک استراتژی امنیتی جامع برای راهکار بلاک چین سازمانی شامل استفاده از کنترلهای امنیتی قدیمی و کنترلهای منحصر به فرد تکنولوژیک است. برخی از کنترل های امنیتی مختص راهکارهای بلاک چین سازمانی از این قرار هستند:
مدیریت هویت و دسترسی
مدیریت کلید
حریم خصوصی داده
ارتباطات امن
امنیت قرارداد هوشمند
تاییدتراکنش
نکات و بهترین روش های امنیتی بلاک چین
هنگام طراحی راهکار بلاک چین، این سوالات کلیدی را در نظر بگیرید:
سازمان ها یا اعضای شرکت کننده از چه مدل حاکمیتی استفاده می کنند؟
چه داده هایی در هر بلوک جمع آوری می شود؟
الزامات نظارتی مربوطه چه مواردی هستند و برای برآورده سازی آن ها چه می توان کرد ؟
جزئیات هویت چگونه مدیریت می شود؟ آیا داده های (payloads) بلاک رمزگذاری شده اند؟ کلیدها چگونه مدیریت و باطل می شوند؟
طرح بازیابی فاجعه (DRP) برای شرکت کنندگان در بلاک چین چیست؟
حداقل وضعیت امنیتی مشتریان بلاک چین جهت مشارکت چیست؟
منطق حل برخوردهای بلوک بلاک چین چیست؟
هنگام ایجاد یک بلاک چین خصوصی، باید اطمینان حاصل شود که بلاک چین روی زیرساخت ایمن و انعطاف پذیر مستقر شده است. انتخابهایی با زمینه ی تکنولوژیک ضعیف برای نیازها و فرآیندهای شرکتی میتواند منجر به خطرات امنیتی داده از طریق آسیبپذیریهای آن ها شود.
ریسک های تجاری و حاکمیتی را در بررسی کنید. ریسکهای تجاری شامل پیامدهای مالی، سابقه و خوشنامی و ریسکهای انطباق می باشد. ریسکهای حاکمیتی عمدتاً از ماهیت غیرمتمرکز راهکارهای بلاکچین سرچشمه می گیرد و به کنترلهای قوی روی معیارهای تصمیمگیری، سیاستهای حاکمیتی، هویت و مدیریت دسترسی نیاز دارند.
امنیت بلاک چین به درک خطرات شبکه بلاک چین و مدیریت آن ها بر می گردد. طرحی برای اجرای امنیت برای این کنترل ها، تشکیل دهنده یک مدل امنیتی بلاک چین خواهد بود. با ایجاد یک مدل امنیتی بلاک چین، اطمینان حاصل خواهید کرد که تمام اقدامات برای ایمن سازی مناسب راهکارهای بلاک چین شما مهیا هستند.
برای استقرار یک مدل امنیتی راهکار بلاک چین، مدیران می بایست مدل ریسکی ایجاد کنند که بتواند تمام ریسک های تجاری، حاکمیتی، تکنولوژیک و فرآیندی را در بر بگیرد. در مرحله بعد، آنها باید تهدیدات راهکار بلاک چین را ارزیابی کرده و یک مدل تهدید ایجاد کنند. کار بعدی مدیران تعریف کنترلهای امنیتی است که خطرات و تهدیدات را بر اساس سه دسته زیر کاهش میدهند:
اعمال کنترل های امنیتی که منحصر به بلاک چین هستند
اعمال کنترل های امنیتی متعارف
اعمال کنترل های تجاری برای بلاک چین
سخن پایانی
در مقاله امروز امنیت بلاک چین ها بررسی شد و چنین عنوان شد که تکنولوژی بلاک چین ساختاری از داده را با خصوصیات امنیتی ذاتی و بر اساس اصول رمزنگاری، تمرکززدایی و اجماع تولید می کند که اعتماد در تراکنش ها را تضمین می کند. با اشاره به دو نوع عمومی و خصوصی بلاک چین ها، چهار روش اصلی تهدید بلاک چین ها توسط هکرها و کلاهبرداران را توضیح دادیم: فیشینگ، مسیریابی، سایبیل و حملات 51 درصدی.
سوالات متداول
تکنولوژی بلاک چین چیست؟
تکنولوژی بلاک چین یک مکانیسم پایگاه داده پیشرفته است که امکان به اشتراک گذاری شفاف اطلاعات در یک شبکه تجاری را فراهم می کند. پایگاه داده بلاک چین، داده ها را در بلوک هایی ذخیره می کند که در یک زنجیره به یکدیگر متصل هستند.
هدف اصلی تکنولوژی بلاک چین چیست؟
هدف بلاک چین اجازه دادن به ثبت و توزیع اطلاعات دیجیتال، بدون ویرایش آن است. به این ترتیب، می توان گفت بلاک چین پایهای است برای دفاتر کل غیرقابل تغییر و یا سوابق تراکنشهایی که نمیتوان آن ها را تغییر داد، حذف کرد یا از بین برد.
امن ترین بلاک چین چیست؟
اتریوم؛ این رمز ارز در مقایسه با سایر دارایی های دیجیتال، امن ترین ارز دیجیتال محسوب می شود و این بیشتر به دلیل استفاده از یکی از قوی ترین تکنولوژی های بلاک چین برای تراکنش های دیجیتالی در پلت فرم آن است.
کارشناسان چنین برآورد می کنند که طی بزرگترین نشت پسورد تاریخ، پسورد بیش از 4000 پایگاه داده که در طی 20 سال گذشته ساخته شده بودند، افشا شدهاند. این کار در 4 جولای، یعنی زمانی که ما مشغول تماشای آتش بازی و خوردن بودیم، اتفاق افتاد و هکرها بزرگترین مجموعه پسوردهای سرقت شده را که تا به حال برای محققان امنیت سایبری شناخته شده است را فاش کردند. این لیست که توسط افشاگران با نام RockYou2024 نامگذاری شده، حاوی 9,948,575,739 پسورد متن ساده منحصر به فرد است. در ادامه با داریا همراه باشید.
افشای 9,9 میلیارد اطلاعات اکانت در بزرگترین نشت پسورد در تاریخ
این گزارش براساس یافته های سایبرنیوز که یک رسانه تحقیقاتی است تهیه شده است. محققان این رسانه روز پنجشنبه گردآوری پسوردها را رصد کردند. شخصی که از نام مستعار ObamaCare استفاده میکند، فایل Rockyou2024.txt را آن روز صبح در یک انجمن هک محبوب پست کرده بود. اوباماکِر یک کاربر نسبتاً جدید در انجمن است، اما پیش از این، اطلاعاتی را از اپلیکیشنهای یک کالج، یک کازینو آنلاین و یک شرکت حقوقی بین المللی فاش کرده است.
اوباماکِر در انجمن هک نوشته بود: ” امسال کریسمس زودتر شروع شد. برا این اطلاعات زیاد زحمت کشیدم، لذتشو ببرید!”
پست اوباماکِر ادعا میکند که RockYou2024، نسخه بهروزرسانی شده RockYou2021 است؛ براساس گزارش سایبرنیوز، نسخه فاش شده در سال2021، بزرگترین مجموعه پسورد در زمان خود بوده است. RockYou2021 با 8.4 میلیارد پسورد متنی ساده، نسخه بهروزرسانی شده یک نشت در سال 2009 بود که حاوی دهها میلیون اطلاعات اکانت رسانههای اجتماعی بود. محققان بر این باورند که این مجموعهها، دادهها را از بیش از 4000 پایگاه داده در طول 20 سال گذشته جمعآوری کرده بودند.
سایبرنیوز هشدار می دهد که RockYou2024 به عوامل تهدید توانایی انجام حملات پر کردن اطلاعات اکانت (credential-stuffing) را میدهد. در بسیاری از موارد، مجرمان سایبری از رباتها برای شلیک سریع اطلاعات اکانت به صفحه ورود استفاده میکنند تا در نهایت به رمز عبور مناسب رسیده و به اکانت آن شخص دسترسی پیدا کنند. در حالی که بسیاری از وبسایتها از محافظهای ضد ربات استفاده میکنند یا حسابهای کاربران را پس از تعداد معینی از ورودیهای نادرست پسورد قفل میکنند، برخی دیگر از وبسایتها (با نادیده گرفتن این موارد) به طور ناخواسته به عوامل تهدید اجازه میدهند به ابزارهای بانکی کاربران اینترنت، اکانتهای رسانههای اجتماعی، فضای ذخیره سازی ابری و موارد دیگر دست یابند.
از آنجایی که RockYou2024 بسیار گسترده است، فهرست کردن تمامی وب سایتهایی که اطلاعات اکانت از آنها سرقت شده، عملی نیست. در عوض، سایبرنیوز اطلاعات اکانت افشا شده را به ابزار پسورد فاش شده آنها اضافه می کند، که ورودی ها را با پایگاه داده بیش از 33 میلیارد پسورد سرقت شده می سنجد. کسانی که از استفاده از این ابزار خشنود نیستند، بهتر است فرض کنند اطلاعات آنها نقض شده است و پسورد اکانتهای خود را تغییر دهند. در همین حال، همه کاربران اینترنت تشویق می شوند تا در صورت امکان از احراز هویت چند عاملی و پسوردهای متفاوت برای اکانتهای مختلف استفاده کنند.
جزئیات هک شدن ۹.۹ میلیارد رمز عبور
در بزرگترین نشت رمز عبور تاریخ که به نام “RockYou2024” شناخته میشود، بیش از ۹.۹ میلیارد پسورد در قالب متنی ساده فاش شده است. این مجموعه عظیم از رمزهای عبور که طی ۲۰ سال از بیش از ۴۰۰۰ پایگاه داده جمعآوری شده، تهدیدی جدی برای امنیت اطلاعات کاربران اینترنتی به شمار میآید. به نظر میرسد که شخصی با نام مستعار “ObamaCare” این فایل را در یک انجمن هکری محبوب منتشر کرده و اعلام کرده است که این نشت جدید، نسخهای بهروز شده از نشت بزرگ RockYou2021 است که در زمان خود ۸.۴ میلیارد رمز عبور را فاش کرده بود. این مجموعه عظیم از رمزهای عبور، مجرمان سایبری را قادر میسازد تا حملات پر کردن اطلاعات (credential-stuffing) انجام دهند و دسترسی به حسابهای بانکی، شبکههای اجتماعی، و حتی فضای ذخیرهسازی ابری کاربران را با سرعت و سادگی بیشتری ممکن کنند.
کارشناسان امنیت سایبری هشدار میدهند که RockYou2024 میتواند به عنوان یک ابزار قدرتمند در دست هکرها برای حملات گسترده مورد استفاده قرار گیرد. این حملات به کمک رباتها و در زمان کوتاهی انجام میشوند و اطلاعات حساب کاربران را هدف میگیرند. در حالی که برخی وبسایتها از محافظهای ضد ربات و سیستمهای قفل حساب پس از چندین تلاش ناموفق استفاده میکنند، بسیاری از سایتها همچنان فاقد چنین لایههای حفاظتی هستند. برای کاربران اینترنت، استفاده از پسوردهای پیچیده، تغییر مداوم آنها و بهرهگیری از احراز هویت چندعاملی از روشهای موثر برای جلوگیری از دسترسی غیرمجاز به حسابهایشان است.
راهکارهای جلوگیری از این حمله توسط کاربران
برای پیشگیری از خطرات ناشی از نشت گسترده رمزهای عبور و حملات پر کردن اطلاعات (credential-stuffing)، کاربران میتوانند از راهکارهای زیر استفاده کنند:
استفاده از پسوردهای قوی و منحصر به فرد: استفاده از پسوردهای طولانی، ترکیب حروف بزرگ و کوچک، اعداد و نمادها، امنیت حسابکاربری خود را بهطور قابلتوجهی افزایش دهند. از انتخاب پسوردهای ساده و رایج پرهیز کرده و برای هر حساب یک رمز عبور منحصر به فرد ایجاد کنید.
فعالسازی احراز هویت چند عاملی (MFA): MFA لایهای اضافی از امنیت فراهم میکند و حتی در صورت لو رفتن پسورد، دسترسی به حساب را دشوارتر میکند. با فعالسازی این ویژگی، هکرها برای ورود به حساب شما علاوه بر پسورد به کدی موقتی نیاز دارند که به دستگاه شما ارسال میشود.
استفاده از ابزارهای مدیریت پسورد: این ابزارها میتوانند پسوردهای پیچیده و منحصر به فرد ایجاد کرده و آنها را بهصورت امن ذخیره کنند. علاوه بر راحتی در دسترسی، این ابزارها میتوانند به شما کمک کنند تا در هر وبسایت از پسوردی متفاوت استفاده کنید.
بهروزرسانی منظم پسوردها: تغییر منظم پسوردها، به ویژه در حسابهای مهم و حساس، یکی دیگر از راههای کاهش خطرات امنیتی است. این کار باعث میشود در صورت دسترسی هکرها به دادههای قدیمی، امنیت حساب شما همچنان حفظ شود.
اطلاع از نشتهای امنیتی با ابزارهای بررسی پسورد: وبسایتها و ابزارهایی مثل “Have I Been Pwned” میتوانند به کاربران اطلاع دهند که آیا اطلاعات حساب آنها در نشتهای اخیر فاش شده است یا خیر. در صورت دریافت هشدار، کاربران میتوانند سریعاً پسورد حسابهای خود را تغییر دهند.
این راهکارها به کاربران کمک میکند تا در برابر نشتهای اطلاعاتی و حملات احتمالی مقاومت بیشتری داشته باشند و امنیت اطلاعات خود را بهبود بخشند.
جمع بندی
همانطور که گفتیم، با ورود مهاجمان سایبری، امنیت اطلاعات شخصی اهمیت ویژهای دارد و نشتهایی همچون RockYou2024 یادآور این موضوع هستند که هر کاربر باید اقدامات امنیتی لازم را جدی بگیرد. استفاده از پسوردهای پیچیده، احراز هویت چندعاملی و تغییر منظم رمزهای عبور از گامهای اولیهای است که میتواند شما را در برابر تهدیدات سایبری مصون نگه دارد. در نهایت، به یاد داشته باشید که امنیت، سفری بیپایان است و ارتقای آن نیازمند توجه و آگاهی مداوم است.
VDOM مخفف Virtual Domains است و برای تقسیم فورتی گیت به دو یا چند واحد مجازی که به طور مستقل عمل می کنند، استفاده می شود. VDOMها می توانند پالیسی های امنیتی جداگانه ای ارائه کنند؛ همچنین در حالت NAT، تنظیمات کاملا مجزایی برای مسیریابی و سرویس های VPN برای هر شبکه متصل ارائه می کنند.
تعریف VDOM
VDOM یک تکنیک مؤثر در توسعه وب است که به ویژه در فریمورکهای جاوااسکریپت مدرن مانند React و Vue.js کاربرد دارد. این مفهوم به توسعهدهندگان این امکان را میدهد که با ایجاد یک نمای مجازی از DOM (Document Object Model) اصلی، کارایی و سرعت عملکرد برنامههای وب را بهبود بخشند و به جای تعامل مستقیم با DOM اصلی، که معمولاً زمانبر و پرهزینه است، VDOM اجازه میدهد تا تغییرات به طور موقتی در یک نسخه مجازی ایجاد و مدیریت شوند.
فرآیند کار VDOM به این صورت است که وقتی یک تغییر در حالت (state) برنامه اتفاق میافتد، این تغییرات ابتدا در VDOM اعمال میشوند و سپس، VDOM جدید با نسخه قبلی آن مقایسه میشود تا تغییرات واقعی شناسایی شوند. این مقایسه به نام “diffing” شناخته میشود. پس از شناسایی تغییرات، فقط قسمتهایی از DOM واقعی که نیاز به بروزرسانی دارند، تغییر میکنند. این روش نه تنها تعداد تعاملات با DOM اصلی را کاهش میدهد، بلکه سرعت بارگذاری و واکنشپذیری برنامه را نیز بهبود میبخشد.
مزایای VDOM
استفاده از VDOM مزایای زیادی دارد؛ یکی از اصلیترین مزایا این است که میتوان با کدهای پیچیدهتری کار کرد و به سادگی تغییرات را مدیریت نمود. همچنین، VDOM به توسعهدهندگان این امکان را میدهد که به راحتی بر روی لایههای تجزیه و تحلیل و منطق برنامه تمرکز کنند، بدون اینکه نگران جزئیات DOM باشند. در نتیجه، VDOM به عنوان یک ابزار اساسی در توسعه وب مدرن شناخته میشود که به بهینهسازی عملکرد و تسهیل فرایند توسعه کمک میکند.
انواع VDOM
VDOMها دارای دو حالت هستند:
حالت Split-task VDOM
در این حالت VDOM، فورتی گیت از دو VDOM بهره می گیرد؛ VDOM مدیریتی (ریشه) و VDOM ترافیک (FG-ترافیک).
VDOM مدیریتی: از VDOM مدیریتی برای مدیریت فورتی گیت استفاده می شود ولی برای پردازش ترافیک نمی توان از آن استفاده کرد. در VDOM مدیریتی، بخش های زیرین در GUI دسترس هستند:
داشبورد Status
توپولوژی و تنظیمات Security Fabric
تنظیمات پورت و مسیر استاتیک
تنظیمات FortiClient
پیام های جایگزین
گواهینامه ها
رویدادهای سیستم
تنظیمات هشدار لاگ و ایمیل
تعاریف وزن تهدید
VDOM ترافیک: پالیسی های امنیتی جداگانه ای را ارائه می دهد و برای پردازش تمام ترافیک شبکه استفاده می شود. بخشهایGUI زیر در VDOM ترافیک موجود هستند:
داشبوردهای Status، LAN/DMZ و Security
توپولوژی Security Fabric، تنظیمات (فقط خواندنی، به جز تنظیمات سرویس HTTP) و External Connectors (فقط اتصالات Endpoint/Identity)
حالت Split-task VDOM در همه مدلهای فورتی گیت در دسترس نیست. فبریک امنیتی فورتی نت از حالت Split-task VDOM پشتیبانی می کند.
حالت Multi VDOM
در این حالت چندین VDOM را می توان به عنوان واحدهای مستقل ایجاد و مدیریت کرد؛ فورتی گیت می تواند دارای چندین VDOM باشد که به عنوان واحدهای مستقل عمل می کنند. برای مدیریت تنظیمات جهانی از یک VDOM استفاده می شود؛ VDOM ریشه را نمی توان حذف کرد و حتی اگر ترافیکی را پردازش نکند در تنظیمات باقی می ماند.
سه نوع تنظیمات اصلی در حالت Multi VDOM وجود دارد:
VDOM های مستقل:
چندین VDOM کاملا مجزا ایجاد می شود. به شرط دسترسی به اینترنت، همه VDOMها می تواند VDOM مدیریتی باشد. هیچ لینک بین VDOM وجود ندارد و هر VDOM به طور مستقل مدیریت می شود.
VDOM مدیریتی:
یک VDOM مدیریتی بین سایر VDOMها و اینترنت قرار دارد و سایر VDOMها با استفاده از لینک بین-VDOM به VDOM مدیریتی متصل می شوند. VDOM مدیریتی، کنترل کاملی به دسترسی به اینترنت، از جمله انواع ترافیکی که در هر دو جهت مجاز است، دارد و این می تواند امنیت را بهبود بخشد، چرا که تنها یک نقطه ورود و خروج وجود دارد. بین سایر VDOMها هیچ ارتباطی وجود ندارد.
Meshed VDOM:
VDOMها می توانند با لینک های بین VDOM ارتباط برقرار کنند. در تنظیمات تمام مش، تمام VDOMها به هم متصل هستند. در تنظیمات مش جزئی، تنها برخی از VDOM ها به هم متصل هستند. در این تنظیمات، با استفاده از پالیسی های فایروال باید امنیت مناسب حاصل شود و اطمینان از دسترسی امن به حسابها برای مدیران و کاربران تضمین شود.
به طور پیش فرض، اکثر واحدهای فورتی گیت از ده عدد VDOM پشتیبانی می کنند و بسیاری از مدل های فورتی گیت از خرید یک کلید لایسنس برای افزایش حداکثر تعداد پشتیبانی می کنند.
تنظیمات گلوبال (Global) خارج از VDOM انجام می شوند. آن ها کل فورتی گیت را تحت تاثیر قرار می دهند و شامل تنظیماتی مانند پورت ها، فیرم ویرها، DNS، برخی از گزینه های لاگ و سندباکسینگ و موارد دیگر می شوند. تنظیمات گلوبال (Global) می بایست تنها توسط مدیران سطح بالا تغییر کند.
فعال سازی حالت Multi VDOM
حالت Multi VDOM را می توان در رابط کاربری گرافیکی (GUI) یا رابط خط فرمان (CLI) فعال کرد. فعال کردن آن نیازی به راه اندازی مجدد ندارد، اما شما را از دستگاه لاگ آوت می کند. تنظیمات فعلی به VDOM ریشه اختصاص داده شده است.
در مدلهای سری فورتی گیت 60 و پایینتر، VDOMها را تنها با استفاده از CLI میتوان فعال کرد.
برای فعال کردن حالت Multi VDOM در رابط کاربری گرافیکی این مراحل را طی کنید:
در فورتیگیت، بروید به < SystemSettings.
در قسمت System Operation Settings، گزینه VirtualDomains را فعال کنید.
MultiVDOM را برای حالت VDOM انتخاب کنید.
روی OK کلیک کنید.
برای فعال کردن حالت Multi VDOM با رابط خط فرمان این مراحل باید طی شود:
config system global
set vdom-mode multi-vdom
end
ایجاد VDOM
برای ایجاد VDOM در رابط کاربری گرافیکی این مراحل را طی کنید:
در Global VDOM، بهSystem> VDOM رفته و روی Create New کلیک کنید. صفحه New Virtual Domain باز می شود.
در قسمت Virtual Domain، VDOM-A را وارد کنید.
در صورت نیاز، حالت NGFW را تنظیم کنید. اگر حالت NGFW مبتنی-بر-پالیسی است، SSL/SSH Inspection را از لیست انتخاب کنید.
در صورت تمایل، یک کامنت بنویسید.
برای ایجاد VDOM روی OK کلیک کنید.
مراحل بالا را برای VDOM-B تکرار کنید.
برای ایجاد VDOM با رابط خط فرمان این مراحل باید طی شود:
config vdom
edit <VDOM-A>
next
edit <VDOM-B>
next
end
end
منابع VDOM Global و VDOMهای دیگر
هنگامی که فورتیگیت در حال VDOM Split-Task یا Multi VDOM است، منابع گلوبال و VDOMهای دیگر را می توان تنظیم کرد. منابع VDOM Global برای منابعی اعمال می شود که در کل فورتیگیت مشترک هستند، در حالی که منابع VDOMهای دیگر برای VDOMهای خاص اعمال می شود.
به طور پیشفرض، تمام تنظیمات منبع VDOMهای دیگر بدون محدودیت تنظیم شدهاند. این بدان معنا است که هر VDOM منفرد می تواند از تمام منابع دستگاه فورتی گیت استفاده کند. این موضوع می تواند سایر VDOMها را از منابع مورد نیاز خود محروم کند تا جایی که نتوانند به کار خود ادامه دهند. لذا توصیه می شود حداکثر مقادیر را در منابعی که برایتان حیاتی هستند، تنظیم کنید.
چگونه VDOM کارها را سریعتر میکند؟
زمانی که که مورد جدیدی به اپلیکیشن اضافه می شود، یک DOM مجازی ایجاد می شود و به صورت درختی نمایش داده می شود. هر عنصر در این اپلیکیشن یک node در این درخت است. بنابراین، با هر تغییری در وضعیت یک عنصر، یک درخت VDOM جدید ایجاد میشود. سپس این درخت VDOM جدید با درخت VDOM قبلی مقایسه شده و تغییرات یادداشت می شوند. سپس، بهترین راه ممکن برای ایجاد این تغییرات در DOM واقعی یافت می شود. اکنون فقط عناصر به روز شده دوباره در صفحه نمایش داده می شوند.
چگونه VDOM به React کمک می کند؟
در React، همه چیز به عنوان یک مولفه در نظر گرفته می شود، خواه یک مولفه عملکردی باشد یا مؤلفه کلاس. یک مولفه می تواند شامل یک حالت باشد. هر زمان که حالت یک مولفه تغییر کند، React درخت VDOM آن را آپدیت می کند. اگرچه ممکن است به نظر برسد که بی اثر است، اما لود چندان قابل توجهی ندارد، زیرا به روز رسانی VDOM زمان زیادی نمی برد.
React هر بار دو VDOM را نگهداری میکند، یکی حاوی Virtual DOM بهروزرسانیشده و دیگری که نسخه قبل از به روزرسانی VDOM است. اکنون نسخه پیش از بهروزرسانی را با VDOM بهروزرسانی شده مقایسه میکند تا متوجه میشود که دقیقاً چه چیزی در DOM تغییر کرده است؛ مثلا کدام مولفهها تغییر کردهاند. این فرآیند مقایسه درخت VDOM فعلی با درخت قبلی به عنوان diffing شناخته می شود. زمانی که React متوجه شد دقیقاً چه چیزی تغییر کرده است، فقط آن موارد را در DOM واقعی به روز می کند.
React برای به روز رسانی DOM واقعی از batch استفاده می کند؛ به این معنی که تغییرات در DOM واقعی به جای ارسال جداگانه به روز رسانی هر تغییر در حالت یک مولفه، به صورت دسته ای ارسال می شوند.
رِندر کردن مجدد رابط کاربری (UI) پرهزینه ترین قسمت است و React با اطمینان از اینکه Real DOM بهروزرسانیهای batch را برای رندر مجدد UI دریافت میکند، این کار را به بهترین نحو انجام میدهد. کل فرآیند تبدیل تغییرات به DOM واقعی، Reconciliation نامیده می شود. و در نهایت این کار به بهبودی قابل توجه عملکرد می انجامد. از این رو می توان گفت به همین دلیل است که React و VDOM مربوط به فورتی گیت در سراسر جهان محبوب هستند.
منابع VDOM Global
هنگامی که فورتی گیت در حال VDOM Split-Task یا Multi VDOM است، منابع گلوبال و هر VDOM دیگر را می توان تنظیم کرد. منابع VDOM Global برای منابعی اعمال می شود که در کل فورتی گیت مشترک هستند، در حالی که منابع هر VDOM دیگر برای VDOMهای خاص اعمال می شود.
به طور پیشفرض، تمام تنظیمات منبع هر VDOM دیگر بدون محدودیت تنظیم شدهاند. این بدان معنی است که هر VDOM منفرد می تواند از تمام منابع دستگاه فورتی گیت استفاده کند. این می تواند سایر VDOM ها را از منابع مورد نیاز خود محروم کند تا جایی که نتوانند به کار خود ادامه دهند. توصیه می شود حداکثر مقادیر را در منابعی که برایتان حیاتی هستند، تنظیم کنید.
سخن آخر
VDOM یا Virtual Domain یک مفهوم مهم در فناوری شبکه و به ویژه در محصولات امنیتی مانند FortiGate است. این تکنیک به کاربران این امکان را میدهد که یک واحد فورتی گیت را به چندین واحد مجازی تقسیم کنند که به طور مستقل عمل میکنند. این تقسیمبندی نه تنها به بهبود مدیریت و امنیت کمک میکند، بلکه امکان ایجاد سیاستهای امنیتی جداگانه و تنظیمات مجزای NAT، مسیریابی و VPN را برای هر VDOM فراهم میآورد.
سوالات متداول
VDOM به چه معناست؟
Virtual Domain (VDOM) یک مفهوم برنامه نویسی است که در کتابخانه هایی مانند React برای بهبود کارایی و سرعت به روز رسانی اپلیکیشن های وب استفاده شده است. این یک کپی سبک از Document Object Model (DOM) است که پورت کاربری یک اپلیکیشن وب را نشان می دهد.
VDOM در فورتی گیت چیست؟
VDOM را می توان برای تقسیم یک واحد فورتی گیت به دو یا چند واحد مجازی که به عنوان واحدهای مستقل عمل می کنند، استفاده کرد. مثال عینی این موضوع می تواند یک ISP باشد که به شرکت A و شرکت B خدمات اینترنتی متمایزی ارائه می دهد.
انواع مختلف VDOM چیست؟
سه نوع تنظیمات اصلی در حالت multi VDOM وجود دارد:
VDOMهای مستقل که در آنها چندین VDOM کاملا مجزا ایجاد می شود.
VDOMمدیریتی که در آن یک VDOM مدیریتی بین سایر VDOMها و اینترنت قرار دارد و سایر VDOM ها با لینک های بین-VDOM به VDOM مدیریت متصل می شوند.
Meshed VDOM که در آن VDOMها می توانند با لینک های بین-VDOM ارتباط برقرار کنند. در تنظیمات تمام مش، تمام VDOMها به هم متصل هستند.
امنیت وای فای یکی از مهم ترین مسائل مورد توجه این روزهاست. در واقع لزوم توجه به رعایت نکات امنیتی در وای فای افزایش یافته است. در این مطلب انواع روش های هک و نحوه جلوگیری از هکر های وای فای به طور کامل توضیح داده شده. در ادامه این مطلب با ما همراه باشید تا بیشتر به بررسی این موضوع بپردازیم.
چگونه می توان به شبکه وای فای دسترسی پیدا کرد؟
در قدم اول برای اتصال به یک شبکه وای فای شما به یک دستگاه مجهز به یک شبکه بی سیم مانند لپ تاپ، تبلت، تلفن هوشمند و … نیاز خواهید داشت. همچنین دستگاه شما باید در شعاع انتقال دیتا آن شبکه وای فای باشد. جالب است بدانید اکثر دستگاه ها لیستی از شبکه های موجود و نزدیک به شما را به شما ارائه می دهند. در صورتی که شبکه از طریق پسورد محافظت نشده باشد فقط کافیست روی شبکه، کلیک کنید. در غیر این صورت، اگر شبکه وای فای رمزگذاری شده باشد، برای دسترسی به آن، به پسورد نیاز خواهید داشت.
جلوگیری از هک رمز عبور(پسورد) وای فای
برای جلوگیری از هک رمز عبور (پسورد) وایفای، راهکارهای متعددی وجود دارد که میتواند به افزایش امنیت شبکه بیسیم شما کمک کند. در ادامه به برخی از این روشها اشاره میکنیم:
۱. استفاده از رمز عبور قوی
از رمز عبوری طولانی، پیچیده و ترکیبی از حروف کوچک و بزرگ، اعداد و علائم استفاده کنید. رمز عبورهایی که ساده و کوتاه باشند، به راحتی توسط هکرها قابل شکستن هستند.
۲. مخفی کردن نام شبکه (SSID)
با مخفی کردن نام شبکه وایفای (SSID)، دستگاههای دیگر نمیتوانند به راحتی شبکه شما را پیدا کنند و باید نام شبکه را بهصورت دستی وارد کنند.
۳. استفاده از پروتکل WPA3
اگر روتر شما از پروتکل امنیتی WPA3 پشتیبانی میکند، آن را فعال کنید. این پروتکل نسبت به نسخههای قبلی، امنیت بیشتری دارد و دسترسی غیرمجاز به شبکه را سختتر میکند.
۴. غیرفعال کردن قابلیت WPS
قابلیت WPS برای اتصال آسانتر به وایفای طراحی شده، اما بهعنوان یک نقطه ضعف امنیتی نیز شناخته میشود. بهتر است این قابلیت را غیرفعال کنید.
۵. بروزرسانی مرتب نرمافزار روتر
سازندگان روترها به طور مرتب بروزرسانیهایی را ارائه میدهند که نقاط ضعف امنیتی را برطرف میکند. اطمینان حاصل کنید که روتر شما همیشه با آخرین نسخه نرمافزار کار میکند.
۶. تغییر نام کاربری و رمز عبور پیشفرض روتر
نام کاربری و رمز عبور پیشفرض روتر را تغییر دهید. این اطلاعات معمولاً به راحتی توسط هکرها شناسایی میشود و میتواند به عنوان راهی برای دسترسی به شبکه شما استفاده شود.
۷. بررسی و نظارت بر دستگاههای متصل به شبکه
با نظارت بر لیست دستگاههای متصل به وایفای، میتوانید متوجه شوید که آیا دستگاهی ناشناس به شبکه شما متصل شده است یا خیر. اگر چنین دستگاهی مشاهده کردید، سریعاً رمز عبور خود را تغییر دهید.
۸. استفاده از فایروال
فایروال روتر خود را فعال کنید. فایروالها از دسترسیهای غیرمجاز به شبکه جلوگیری میکنند و به افزایش امنیت وایفای کمک میکنند.
۹. غیر فعال کردن مدیریت از راه دور
مدیریت از راه دور روتر را غیرفعال کنید تا تنها با اتصال به شبکه محلی بتوانید تنظیمات آن را تغییر دهید.
۱۰. محدود کردن تعداد دستگاههای متصل
اگر تعداد مشخصی از دستگاهها به شبکه شما متصل میشوند، میتوانید تعداد دستگاههای مجاز به اتصال را محدود کنید تا از دسترسیهای غیرمجاز جلوگیری شود.
با رعایت این نکات، امنیت شبکه وایفای شما بهطور قابلتوجهی افزایش مییابد و احتمال هک شدن پسورد به حداقل میرسد.
احراز هویت شبکه های Wi-Fi
اکثریت شبکه های وای فای با رمز عبور محافظت می شوند؛ به این صورت که شبکه های وای فای به راحتی در دستگاه های قابل حمل، قابل دسترسی هستند. از جمله مهمترین الگوریتم های مورد استفاده برای احراز هویت کاربران شبکه می توان به WPA، WEP و WPA2 اشاره کرد.
هک وای فای چگونه انجام میشود؟
“هک وای فای” تکنیکی است که برای دسترسی غیرمجاز به شبکه وای فای استفاده می شود. به طور معمول، این کار با بهرهبرداری از نقصها یا آسیبپذیریهای امنیتی انجام میشود و به مهاجم اجازه میدهد اطلاعات محرمانه را به سرقت ببرد یا عملکرد عادی شبکه را مختل کند.
به طور کل هک وای فای به فرآیندی گفته میشود که در آن افراد غیرمجاز سعی میکنند به شبکههای بیسیم محافظتشده (Wi-Fi) نفوذ کنند و به اینترنت یا دادههای موجود در آن دسترسی پیدا کنند. این کار معمولاً با استفاده از تکنیکها و ابزارهای مختلف برای شکستن رمز عبور یا سوءاستفاده از نقاط ضعف امنیتی در شبکههای وای فای انجام میشود.
وای فای چگونه هک می شود؟
انواع مختلفی از هک وای فای وجود دارد که هر یک تهدیدی منحصر به فرد برای مشاغل و افراد است. در این بخش به بررسی ده نوع هک وای فای میپردازیم:
شکستن پسورد
در یک هک وای فای با شکستن رمز عبور، مهاجمان می توانند رمز عبور را حدس بزنند یا آن را بشکنند تا به شبکه دسترسی پیدا کنند. این اغلب با استفاده از ابزارهای brute-force خودکار یا لیستی از اعتبارنامه ها که به دلیل نقض داده ها لو رفته است انجام می شود.
اکسس پوینت نا امن
مهاجمان ممکن است یک اکسس پوینت نا امن راهاندازی کنند. یک اکسس پوینت بیسیم تقلبی که به یک شبکه وایفای قانونی وصل شده و یک بایپس یا درب پشتی ایجاد میکند. این به مهاجم اجازه میدهد تا تمام دادههایی را که قربانیان از طریق شبکه ارسال و دریافت میکنند، از جمله دادههای حساس مانند اطلاعات مالی و اعتبارنامه ورود به سیستم را رهگیری کند.
حملات فرد میانی (MITM)
در یک حمله MITM، عوامل مخرب خود را بین دو دستگاهی که در یک شبکه در ارتباط هستند قرار میدهند. هر دستگاه معتقد است که با دیگری صحبت می کند اما واقعاً با مهاجم صحبت می کند که ممکن است اطلاعات رد و بدل شده را بگیرد یا دستکاری کند.
حملات دوقلوی شیطانی
یک هک وای فای دوقلو شیطانی شبیه به یک اکسس پوینت نا امن است اما دارای یک نقطه تمایز اساسی است. در یک حمله به نقطه دسترسی سرکش، نقطه دسترسی به طور نامشروع به یک شبکه واقعی متصل می شود. با این حال، در یک حمله دوقلو شیطانی، نقطه دسترسی جعلی شبیه یک کپی متقاعد کننده از یک شبکه واقعی است.
Packet Sniffing
در یک هک وایفای پکت ، مهاجمان با استفاده از ابزارهایی مانند Wireshark برای رهگیری و تجزیه و تحلیل بستههای داده ارسال شده از طریق یک شبکه WiFi پنهان میمانند. این بسته ها ممکن است حاوی اطلاعات حساسی باشند که مهاجمان می توانند بعداً از آنها سوء استفاده کنند.
پارازیت بی سیم
حملات پارازیت بی سیم شامل ارسال یک سیگنال (مانند نویز سفید) در همان فرکانس شبکه وای فای است که سعی می کند با ایجاد تداخل، عملکرد آن را مختل کند. این حملات می تواند منجر به کاهش سرعت شبکه یا حتی از بین بردن کامل شبکه شود.
جعل MAC
در یک هک وای فای جعلی MAC، مهاجم آدرس کنترل دسترسی رسانه (MAC) دستگاه خود را به یک دستگاه قانونی در شبکه تغییر میدهد. این ممکن است به مهاجم اجازه دهد بدون نیاز به اعتبار ورود به شبکه به شبکه دسترسی پیدا کند.
چگونه از هک وای فای جلوگیری کنیم؟
در حالی که تشخیص علائم هک وای فای خوب است، حتی بهتر است آن را در مسیر خود متوقف کنید. در زیر چند نکته برای نحوه مسدود کردن هکرهای WiFi آورده شده است:
رمز عبور خود را تغییر دهید: بسیاری از شبکه های وای فای به راحتی هک می شوند زیرا مدیران قادر به تغییر نام کاربری و یا رمز عبور پیش فرض نیستند. یک رمز عبور امن انتخاب کنید و در فواصل زمانی معین آن را تغییر دهید.
از رمزگذاری استفاده کنید: شبکه های WiFi باید از الگوریتم های رمزگذاری قوی مانند WPA2 یا WPA 3 استفاده کنند. از استفاده از پروتکل WEP که قدیمیتر است و امنیت کمتری دارد خودداری کنید.
به روز نگه داشتن سیستم عامل روتر: سیستم عامل روتر در صورت عدم به روز رسانی منظم، ممکن است از آسیب پذیری های امنیتی رنج ببرد. به روز رسانی های جدید نرم افزار روتر خود را بررسی کنید و در اسرع وقت آنها را نصب کنید.
غیرفعال کردن تنظیمات امنیتی: ویژگیهای شبکه مانند WPS و مدیریت از راه دور کاربردهای خود را دارند، اما میتوانند شما را در برابر مهاجمان آسیبپذیر کنند. بدون دلیل موجه، این ویژگی ها باید غیرفعال شوند.
انواع امنیت وای فای
مهم است بدانید که عمدتاً چند نوع امنیت وای فای در وای فای وجود دارد. در ادامه با انواع امنیت وای فای آشنا خواهیم شد:
WEP Security
WPA Security OR WPA2 Security
WPA2 (WPS available)
MAC ADDRESS Filtering
HIDDEN Network
چگونه پسورد وای فای را هک کنیم؟
در قسمت بالا خوانده اید که عمدتاً از چند نوع امنیت وای فای در وای فای استفاده می شود، اکنون در اینجا به شما می گویم که چگونه همه نوع امنیت را یکی یکی هک کنید، پس مقاله را با دقت بخوانید.
امنیت WEP
WEP مخفف Wired Equivalent Privacy است. و این اولین امنیت وای فای است که در سال 1999 اختراع شد و شکستن آن بسیار آسان است. اگر میخواهید یک WEP Wifi را هک کنید، میتوانید به راحتی رمز عبور آن را از رایانه، لپتاپ، رایانه شخصی ویندوز یا کالی لینوکس هک کنید.
اگر از رایانه شخصی ویندوزی استفاده می کنید، با کمک این نرم افزار به راحتی می توانید رمز هر WEP Wi-Fi را شکست دهید. اما ممکن است 4 تا 9 ساعت طول بکشد.
اکنون در مورد امنیت WPA صحبت می کنیم که بسیار قوی تر از WEP است و دارای 2 فرمت است: WPA یا WPA2 که آنها نیز پیشرفته هستند. اما می توانید با 2 روشی که در زیر ذکر شده است آن را کرک کنید.
حمله دیکشنری یا حمله فهرست کلمات
حمله تقلیدی
ما این را با Brute Force Attack، Dictionary Attack یا Word List Attack در هر سه نام می دانیم، در این هکر ترکیبی از تعداد زیادی رمز عبور در شبکه وای فای شما را امتحان می کند و در صورت مطابقت رمز عبور رمز وای فای شما شکسته می شود. همچنین می توانید این تکنیک را حدس زدن رمز عبور بنامید. اگر در مورد تلفن اندرویدی صحبت کنم، پس برخی از این برنامه ها در دسترس هستند که با کمک آنها می توانید رمز وای فای را با انجام حمله brute force از تلفن اندرویدی خود هک کنید، اما برای این کار سیگنال وای فای شما باید بسیار قوی باشد و همچنین ممکن است زمان زیادی را صرف کند.
به هیچ وجه انجام حمله brute force از تلفن همراه اندرویدی در ASLI را به شما توصیه نمی کنم. زیرا ممکن است زمان زیادی از شما تلف شود و هیچ تضمینی وجود ندارد که آیا موفقیت آمیز خواهد بود یا خیر. اگر کامپیوتر یا لپ تاپ ندارید و می خواهید با گوشی اندرویدی خود امتحان کنید، پس چگونه از Brute Force Attack هک رمز وای فای را انجام دهید؟ اطلاعات کامل او اینجاست.
حالا ما در مورد کامپیوتر صحبت می کنیم، اگر یک کامپیوتر یا لپ تاپ با سخت افزار خوب دارید، می توانید به راحتی هر رمز عبور وای فای را از یک حمله لیست کلمات از کالی لینوکس هک کنید.
Fluxion Attack
در این از Man in the Middle Attack استفاده می شود که اتصال وای فای قربانی را قطع می کند و صفحه جدیدی در مقابل او باز می شود که در آن از او خواسته می شود رمز عبور خود را وارد کند و ویژگی خاص آن این است که با وارد کردن رمز اشتباه، اتصال قربانی را تا زمانی که رمز عبور صحیح وای فای خود را وارد نکرده باشد، فعال نمی کند. و به محض اینکه رمز وای فای خود را وارد می کند، پسوردش برای شما می آید.
فیلتر کردن آدرس MAC
شما می دانید که هر دستگاه دارای یک آدرس MAC منحصر به فرد است. و این مک آدرس خود دارای اتصال وای فای است، منظورم این است که تمام دستگاه های متصل به یک شبکه وای فای دارای یک آدرس مک منحصر به فرد هستند که توسط ادمین آن شبکه وای فای مجاز است.
اگر آدرس مک یک دستگاه متصل را پیدا کنید و آن را با آدرس مک دستگاه خود جایگزین کنید، می توانید به آن شبکه وای فای نیز متصل شوید و خبر خوب این است که کالی لینوکس به طور خودکار آدرس مک یک دستگاه متصل را پیدا می کند. سپس می توانید مک آدرس دستگاه خود را با آن جایگزین کنید.
شبکه پنهان
آیا می دانید که می توانید شبکه وای فای خود را نیز مخفی کنید؟ شاید نزدیک ترین چند وای فای رایگان شما در دسترس باشد،که پنهان است و شما وقت خود را برای هک کردن وای فای با امنیت بالا تلف می کنید.
جمع بندی
در پایان باید تاکید کرد که امنیت وای فای از اهمیت ویژهای برخوردار است و رعایت اصول امنیتی برای جلوگیری از نفوذ هکرها بسیار ضروری است. همانطور که دیدیم، هک وای فای با روشهای مختلفی انجام میشود، اما با استفاده از راهکارهای مناسب مانند تغییر رمز عبور بهطور منظم، استفاده از پروتکلهای رمزگذاری قوی و بهروزرسانی مداوم نرمافزارها میتوان تا حد زیادی از این خطرات پیشگیری کرد. از این رو، توجه به این نکات برای حفظ امنیت شبکههای بیسیم بسیار مهم است. بهتر است همواره تنظیمات امنیتی را بازبینی و بهروزرسانی کرده و از آخرین روشهای محافظت از شبکه وای فای استفاده کنیم تا از دسترسی غیرمجاز و سرقت اطلاعات جلوگیری شود.