فناوری بیسیم؛ تروجانِ بالقوهای در سازمانها
به گفتهی WatchGaurd در حال حاضر تلفنهای همراه و تبلتها حدود ٪۲۵ از دستگاههای مورد استفاده در محل کار را در آمریکا تشکیل میدهند. درواقع با گسترش کاربران و کارمندانِ راه دور فناوریهای بیسیم و BYOD به موج غیرقابل توقفی تبدیل شدهاند. اما باید توجه داشت در حالی که این روند فرصتهایی را ایجاد میکند، چالشهایی را نیز در پی دارد.
با استاندارد سریعترِ بیسیم، 802.11ac، و با ادامهی رشد نسل چهارم یا 4G تقاضا برای فناوری بیسیمِ سریع در محل کار به طور اجتنابناپذیری افزایش خواهد یافت. با افزایش تعداد کاربران، سازمانها نقاط دسترسی را افزایش دادند به گونهای که در حال حاضر نقاط دسترسی عنصر قابل توجهی از شبکههای محلی به حساب میآیند. معمولاً این نقاط در کنار شبکه واقع شدهاند و بدان متصل هستند و اینطور فرض میشود که با شیوههای امنیتی موجود پوشش داده میشوند. این بدان معنی است که آنها مستقیماً به شبکهی داخلی متصل هستند و از این رو خطرات امنیتی زیادی را ایجاد مینمایند. البته اگر اتصال بیسیم از طریق یک شبکهی محلی مجازی جداگانهای مدیریت شود، باز هم خطراتی را در پی خواهد داشت.
مشکل اصلی اینجاست که ارزیابی خطرات و به طور کلی امنیت به کار گرفته شده پیرامون فناوریِ بیسیم با سرعتِ تغییرات هماهنگ نیست. در حالی که بسیاری از تهدیدات واقعیِ استفاده از فناوری بیسیم تغییر نکرده، اما سرعت رو به رشد استفاده از این فناوری به طور چشمگیری خطراتِ متوجه سازمانها را افزایش داده است. اغلب شرکتها از این خطرات بیاطلاع هستند چرا که اقدامات امنیتی چندلایهای را به کار گرفتهاند و درک نمیکنند که دسترسیِ بیسیم اینگونه از امنیت را برهم میزند.
خطرات بالقوه
پیکربندی غلط: هر بار که نقطهی دسترسی جدیدی اضافه میشود، خطر پیکربندی اشتباه آن وجود دارد. در صورتی که چنین اتفاقی رخ دهد، قوانینی که به منظور حفاظت از شبکه تعبیه شدهاند، اعمال نخواهند شد.
Man in the middle: این نوع حمله زمانی رخ میدهد که شخصی نام یا شناسهی شبکهای را ارائه کند که درواقع دروغین است؛ مانند نام شبکهی بیسیمِ شرکت. این مهاجمان نام و گذرواژهی کاربرانی که ورود کردند را به دست آورده و بعد آنها را عبور میدهند. به این ترتیب کاری که انجام میدهند مشخص نخواهد شد. این خطر کسانی را که از طریق اینترنت رستورانها، کافیشاپها و لابیهای هتل وارد حسابهای کاربری خود میشوند، بیشتر تهدید میکند.
اتصال توسط کاربران غیرمجاز: کاربران غیرمجاز نیز ممکن است به یک شبکه متصل شوند؛ مثلاً کارمندان ناراضیِ سابقِ شرکت یا کسانی که از طریق سرقت هویت یا حملات Man in the middle وارد شدهاند. باید توجه داشت که چنانچه قبلاً هم اشاره کردیم همهی سازمانها میتوانند در معرض آسیبپذیری قرار داشته باشند چرا که هر کدام به نوبهی خود اطلاعات باارزشی دارند و مجرمان سایبریِ خاصی را جذب میکنند.
وارد کردن کد مخرب یا سرقت کد از طریق اتصال بیسیم: دسترسی مستقیم به شبکهی قابل اعتماد آسیبپذیری سرقتِ اطلاعات را به ویژه برای افرادِ داخل سازمان یا کارمندان سابق ایجاد میکند.
برنامههای سارق اطلاعات در دستگاههای تلفنهمراه: چنانچه از خبرها برمیآید برنامههای مخرب تمرکز زیادی بر بستر اندروید دارند اما با وجود این، اپل نیز از این قضیه مستثنا نیست.
نقاط دسترسی ساختگی: برخی کارمندان، بعضاً بدون اطلاع و کسب اجازه از مدیر، نقاط دسترسی اضافی را ایجاد میکنند تا پوشش گستردهتری را ایجاد نمایند و بدین ترتیب خطرات امنیتی را به وجود میآورند.
کلاهبرداری TKMaxx: این کلاهبرداری که در آن نفوذگران به اطلاعات ۴۵ میلیون کارت اعتباری از طریق شبکهی محلی بیسیمِ فاقد امنیت دست پیدا کردند، هیچگاه فراموش نمیشود.
در حال حاضر فناوری بیسیم و سیار بودن در همهجا دیده میشود از این رو زمان آن فرارسیده که خطرات بالقوهی آن را در نظر بگیریم. بسیاری از شرکتها سیاستهایی را بدین منظور در نظر گرفتهاند اما این اقدامات کمی منسوخ و قدیمی به نظر میرسد. از آنجایی که اِعمال و مدیریت این سیاستهاست که رفتار کارمندان را تعریف میکند، قوانین منسوخ شده عادتهای رفتاری نامتناسبی را در بین کارمندان ایجاد مینماید.
همه چیز با بررسی سیاستها و توجه به برخی خطرات آغاز میشود. در سطح عملی این نکات کوچک میتواند مفید باشد:
- با استفاده از لپتاپ، تبلت و تلفنهمراه اتصالهای شبکهی خود را پویش کنید و اطمینان پیدا کنید که تمامی آدرسهای شبکهای تحت نام شرکت شما، حقیقتاً متعلق به شماست. برای امنیت بیشتر SSID یا نام شبکهی خود را متفاوت از نام شرکت یا مثلاً نامِ خودتان یا نامِ مودم خود در منزل انتخاب کنید.
- تمامی اتصالات باید از طریق VPN امن صورت گیرد.
- اطمینان پیدا کنید که تمامی دستگاههای متصل شده مانند تبلتها یا تلفنهای همراهِ هوشمند در شرکت دستِ کم دارای ضدبدافزار هستند.
- برای حفاظت در برابر سرقت هویت از احراز هویت دو مرحلهای6 استفاده کنید.
- به عنوان یک اقدام حداقلی و ابتدایی از تمامی کاربران بخواهید که از کد یا PIN در دستگاههای خود استفاده کنند.