روش نوین در دست هکرها
بهتازگی روشی جدید برای هک کردن ابداعشده است که هکرها از طریق تزریق کردن چیپست NFC1 درون دست خود برای هک کردن سیستمعامل اندروید استفاده میکنند.هکرها میتوانند از روشهای امنیتی که درگذشته برای محافظت از مردم استفاده میشد، علیه مردم استفاده کنند و باید به خاطر داشت که با پیشرفت فنّاوری، روشهای هکرها برای هک کردن نیز پیشرفت میکنند.
هکرها امروزه به چه چیزی نیاز دارند تا حملات سایبری را با موفقیت انجام دهند؟
شاید تنها تزریق یک ابزار رایانهای زیرپوست بدن برای هکرها کافی باشد تا آنها بتوانند یک حمله سایبری موفقیتآمیز را اجرا کنند. این روش هک، بیوهکینگ (Biohacking) نامیده میشود. این روش دقیقاً روشی است که توسط سث وال (Seth Wahle)، افسر سابق نیروی دریایی آمریکا و مهندس حال حاضر شرکت APA Wireless با موفقیت انجام شد. سث وال یک چیپست NFC را در بین انگشت شست و انگشت اشاره دست چپ خود کاشت تا خطر احتمال حملات هکری از نوع بیوهکینگ را خاطرنشان کند. APA Wireless یک شرکت آمریکایی طراح و تولید سفارشی نوسانسازهای (اسیلاتور) مختلف برای سامانههای ارتباط نظامی و تجاری است.
هک کردن تلفنهای همراه مجهز به سیستمعامل اندروید از طریق چیپست NFC کاشته شده در دست
برای افرادی که با چیپست NFC آشنا نیستند ذکر این نکته الزامی است که این چیپستها درون تلفنهای همراه هوشمند قرار داده میشود تا برای انتقال فایلها و پرداختهای مالی مورداستفاده قرار گیرند. ارتباط حوزه نزدیک یا NFC، گونهای وسیله ارتباطی بیسیم بین دو دستگاه در مجاورت همدیگر است که در فاصلههای کوتاه (حداکثر چند سانتیمتر) کاربرد دارد. NFC جایگزینی برای انتقال اطلاعات و فایلها بین دو دستگاه موبایل توسط بلوتوث است که برخلاف بلوتوث نیازی به صرف زمان برای جستجوی دستگاههای نزدیک ندارد و بهسادگی و با نزدیک کردن دستگاه دوم قابلاستفاده است. NFC از روشهای افزایش امنیت نظیر الزام به تأیید برقراری ارتباط توسط دستگاه دوم هم پشتیبانی میکند. امروزه تعداد گوشیهایی که از تراشه NFC استفاده میکنند و این سامانه را پشتیبانی میکنند روزبهروز در حال افزایش است. اطلاعات بهصورت کد شده بین دو وسیله ردوبدل میشود.
فناوری NFC دقیقاً چیست؟
فناوری NFC یک ارتباط رمزگذاری شدهٔ بیسیم با برد کوتاه در فاصلهٔ ۴ سانتیمتر و کمتر است که در باند فرکانسی 13.56MHz توانایی تبادل اطلاعات با سرعت 424Kb/s (بهصورت میانگین) را دارد. NFC قادر است با کارتهای هوشمند غیر تماسی ISO/IEC 1443 موجود و همچنین سایر دستگاههای مجهز به NFC ارتباط برقرار کرده و بهراحتی به تبادل اطلاعات با آنها بپردازد. از همین رو این فناوری با زیرساختهای موجود پرداخت غیر تماسی مورداستفاده در سامانه حملونقل عمومی و پرداختهای خرد سازگار است.
فناوری NFC در چه زمینههایی کاربرد دارد؟
NFC بهطور اختصاصی برای کار درگوشیهای تلفن همراه طراحیشده است و دارای سه ویژگی کلی است که روند توسعه آن را شفاف مینماید. در ویژگی اول، این فناوری قابلیت استفاده بهجای کارتهای غیر تماسی موجود رادار است بهطوریکه میتوانید از آنها دقیقاً همانند کارتهای موجود برای پرداختهای خرد استفاده کنید. در ویژگی دوم، میتوانید از این فناوری در بهعنوان یک قرائتگر برچسبهای غیرفعال RFID استفاده کرده و از آن در تعامل تبلیغاتی و ... استفاده نمایید. ویژگی سوم این فناوری نیز این قابلیت را به شما میدهد که هم بهعنوان خواننده و هم بهعنوان فرستنده از این قابلیت استفاده کرده و در حالت شخص به شخص برای تبادل اطلاعات بین دو دستگاه مجهز به NFC از آن بهره ببرید.
هماهنگی کامل با Bluetooth گوشی همراه شما
این فناوری بهطور کامل با بلوتوث و wifi گوشی شما هماهنگ است بهطوریکه میتوانید ارتباط بین دو دستگاه را از فاصلهای دورتر میسر نمایید. ممکن است در نگاه اول این ارتباط کمی ناامن به نظر برسد چون اطلاعات شما در سطح وسیعتری منتشر خواهد شد اما سازندگان NFC روشهای بسیار امنی را برای انتقال داده در این حالات در نظر گرفتهاند ولی برای امنیت بیشتر کاربران، دلیلی ندارد برای پرداختهایشان از این حالت استفاده کنند و این کار بیشتر زمانی کاربرد دارد که ما قصد تبادل اطلاعات با یک شخص یا دستگاه دیگر راداریم.
چیپست کاشته شده در دست سث وال مجهز به یک آنتن است که به هکر (سث وال) تقریباً امکان دو زدن تمامی موانع امنیتی و هک کردن تلفنهای هوشمند اندروید دار را میدهد. این چیپست به تلفنهای همراه مجاور خورد یک پیام میفرستد و کاربر تلفن همراه موردنظر را تشویق میکند که یک لینک را باز کند. زمانی که کاربر پیام را تأیید کرده و لینک موردنظر را باز میکند، لینک موردنظر یک بدافزار را بر روی تلفن همراه نصب میکند که تلفن همراه را به یک رایانه کنترل از راه دور که توسط هکر کنترل میشود متصل میکند. سپس هکر میتواند حملات هکری متنوع و متفاوتی را بر روی سیستم قربانی اجرا کند و دادههای مهم و حساس قربانی را در معرض خطر قرار دهد.
چگونه چیپست NFC در بدن کاشته میشود؟
سث وال در جریان مصاحبه با مجله فوربس از طریق Skype گفت که او این چیپست را خریداری کرد و با پرداخت 40 دلار به یک فرد غیرحرفهای که تخصصی در این زمینه نداشت چیپست را زیرپوست خود تزریق کرد. چیپست موردنظر برای تزریق کردن زیرپوست طراحیشده بود.
نقاط ضعف در مورد کاشت چیپست NFC
چیپست کاشته شده درون دست سث وال بعد از چند روز بهطور کامل نامرئی شد و قابلتشخیص نبود. مسئلهای که برای دستگاههای امنیتی بسیار نگرانکننده است این است که این چیپست میتواند بهراحتی تمامی موانع امنیتی مراکزی از قبیل ایست بازرسی فرودگاهها و اماکن با امنیت بسیار بالا را دور بزند و قابلشناسایی توسط سامانههای امنیتی نیست. سث وال گفت که با این چیپست کاشته شده درون دست خود توانست از تمامی بازرسیهای روزانه مراکز نظامی بهراحتی عبور کند و این چیپست حتی یکبار هم شناسایی نشد. بااینوجود او افزود که اشعه ایکس میتواند بهراحتی این چیپست را شناسایی کند. این چیپستهای قابل کاشت NFC راههای جدیدی را برای هکرها بهمنظور هک کردن تلفنهای همراه مجهز به سیستمعامل اندروید و هک کردن شبکهها و دست رسی به اطلاعات حساس قربانیان را فراهم میکند.
راد سوتو (Rod Soto)، مشاور امنیتی گفت: "این چیپست میتواند موانع امنیتی موجود را بهراحتی دور بزند و ما مدارک این موضوع را نشان خواهیم داد"
محدودیتهای حملات
روشهای هکری مانند این دارای محدودیتهایی هستند، بهعنوانمثال سث وال گفته است که ارتباط ایجادشده بین هکر و قربانی تنها تا زمانی برقرار خواهد بود که سیستم آلودهشده قفل نشود و یا مجدداً را ه اندازی نشود، زیرا در این صورت ارتباط NFC قطع خواهد شد.
بااینوجود میشود اینگونه محدودیتها را از راههای مختلفی برطرف کرد. بهعنوانمثال میشود یک نرمافزار طراحی کرد که در صورت راهاندازی مجدد سیستمعامل بهصورت خودکار راهاندازی شود. سث وال تمامی یافتههای خود را در ماه می در کنفرانس Hack Miami به همراه راد سوتو، ارائه خواهد کرد. سث وال و راد سوتو هدف خود را از این کار را هشدار دادن در مورد خطر این استراتژیهای هکری جدید بیان کردند. استراتژیهایی که هکرها میتوانند از طریق آنها شبکهها و پایانههای اینترنتی را هک کنند. سث وال و راد سوتو همچنین تأیید کردند که حملات هکری از طریق چیپست NFC به هکرها و مجرمان سایبری این امکان را میدهد تا از این روش بهعنوان یک ابزار مناسب برای مهندسی اجتماعی استفاده کنند.
1. Near Field Communication