حمله‌ای به نام Nearest Neighbor

21 آذر 1403 حمله‌ای به نام  Nearest Neighbor

روابط عمومی شرکت ایدکو (توزیع‌کننده‌ی محصولات کسپرسکی در ایران)؛ از منظر امنیت اطلاعات، شبکه‌های وایرلس را معمولاً چیزی می‌دانند که فقط می شود به صورت لوکال بدان دسترسی پیدا کرد. مهاجم برای متصل شدن به آن‌ها نیاز دارد به طور فیزیکی به نقطه دسترسی نزدیک باشد. این بطور قابل ملاحظه‌ای استفاده از آن‌ها را در حملات سازمانی محدود می‌کند و از این رو آن‌ها را نسبتاً بدون ریسک می‌پندازند. خیلی راحت می‌شود فکر کرد یک سری هکر رندوم در اینترنت هرگز نمی‌توانند به شبکه وای‌فای سازمان وصل شوند. با این حال تاکتیک حمله‌ی نوظهور به نام Nearest Neighbor نشان می‌دهد این برداشت شاید کاملاً هم درست و دقیق نباشد. حتی یک شبکه‌ی وایرلس سازمانی که بدرستی تحت حفاظت است می‌تواند برای مهاجمین ریموت، نقطه ورود راحت باشد؛ اگر که ابتدا شرکت آسیب‌پذیرتر دیگری را واقع در همان ساختمان یا ساخمان مجاور و همسایه را دستکاری کرده باشند. در ادامه به ساز و کار این حمله پرداخته‌ایم و توضیح داده‌ایم چطور می‌شود در برابر آن از خود محافظت کرد.

حمله ریموت به شبکه وایرلس سازمان

بیایید تصور کنیم گروهی از مهاجمین قصد کردند از راه دور سازمانی را هک کنند. آن‌ها در مورد سازمان مربوطه اطلاعاتی جمع کرده، محیط خارجی آن را بررسی کرده و شاید حتی اطلاعات حساس کارمندان را در پایگاه داده پسوردهای نشت‌شده نیز پیدا کنند. اما هیچ آسیب‌پذیری قابل‌اکسپلویتی پیدا نمی‌کنند. افزون بر این، می‌فهمند همه سرویس‌های خارجی شرکت با احراز هویت دوعاملی تحت محافظت است پس پسوردها هم برای دسترسی کافی نیستند. متود احتمالی نفوذ ما می‌تواند شبکه وای‌فای سازمانی باشد که می‌تواند تلاش کند با استفاده از همان اطلاعات حساس کارمندان اقدام به دسترسی کند. این خصوصاً اگر سازمان شبکه وای‌فای مهمان داشته باشد که به طور ناکافی‌ای از شبکه اصلی ایزوله شده (مانند شبکه‌هایی که به ندرت از احراز هویت دوعاملی استفاده می‌کنند). با این حال یک مشکل وجود دارد: مهاجمینی آنسوی جهان هستند و نمی‌توانند به طور فیزیکی به وای‌فای دفتر وصل شوند. اینجاست که تاکتیک Nearest Neighbor وارد عمل می‌شود. اگر مهاجمین شناسایی اضافی انجام دهند، به احتمال زیاد کلی سازمان دیگر پیدا خواهند کرد که دفاترشان در همان دامنه وای‌فای شرکت هدف قرار دارد. و این امکان هست که برخی‌ از آن سازمان‌های همسایه به طور چشمگیری بیش از تارگت اولیه‌ی مهاجم، آسیب‌پذیر باشند. دلیل می‌تواند براحتی این باشد که این سازمان‌ها باور دارند فعالیت‌هایشان به درد اپراتورهای حله سایبری نمی‌خورد- همین باعث می‌شود اقدامات امنیتی‌شان سختگیرانه نباشد. برای مثال، آن‌ها شاید از احراز دوعاملی برای منابع خارجی‌شان استفاده کنند یا شاید نرم‌افزارهای خود را به روز نکنند- همین می‌گذارد آسیب‌پذیری‌های قابل‌اکسپلویتشان در معرض قرار گیرد. یک‌جورهایی برای مهاجمین ساده‌تر اس که به یکی از این شبکه‌های سازمان مجاور دسترسی پیدا کنند. سپس باید در زیرساخت همسایه دستگاهی را پیدا کنند متصل به شبکه سیمی و مجهز به ماژولی بی‌سیم و بعد اقدام به دستکاری آن کنند. با اسکن محیط وای‌فای از طریق چنین دستگاهی، مهاجمین می‌توانند SSID شبکه سازمان هدف را پیدا کنند. مهاجمین با استفاده از دستگاه دستکاری‌شده همسایه می‌توانند سپس به شبکه وای‌فای سازمانی تارگت واقعی‌شان وصل شوند. بدین ترتیب، وارد محیط سازمان هدف می‌شوند و با رسیدن به این هدف اولیه می‌توانند اهداف اصلی‌تر خود را پیش ببرند- سرقت اطلاعات، رمزگذاری داده، نظارت کارمندان و غیره.

راهکارهای امنیتی

شایان ذکر است که این تاکتیک دست کم توسط یک گروه apt استفاده شده پس فقط تهدیدی تئوریک نیست. سازمان‌هایی که می‌توانند توسط این حمله هدف قرار گیرند باید امنیت شبکه‌های بی‌سیم منطقه لوکال را به اندازه امنیت منابع وصل به اینترنتشان جدی بگیرند.

برای محافظت در برابر این حمله، موارد زیر را توصیه می کنیم:

  •         اطمینان حاصل کنید که شبکه Wi-Fi مهمان واقعاً از شبکه اصلی جدا شده است.
  •         امنیت دسترسی به Wi-Fi شرکتی را تقویت کنید - برای مثال، با استفاده از احراز هویت دو مرحله‌ای با کدها یا گواهی‌های یکبار مصرف.
  •         احراز هویت دو مرحله‌ای را فعال کنید - نه تنها برای منابع خارجی، بلکه برای منابع داخلی، و به طور کلی، مدل امنیتی Zero Trust را اتخاذ کنید.
  •         از یک سیستم تشخیص و پیشگیری تهدیدات پیشرفته مانند Kaspersky Next XDR Expert استفاده کنید.
  •         اگر متخصصین امنیت سایبری داخلی مجرب ندارید، از خدمات خارجی مانند «تشخیص و پاسخ مدیریت شده» و «پاسخ به رخداد» استفاده کنید.

کسپرسکی آنلاین (ایدکو)

کسپرسکی اسم یکی از بزرگترین شرکتهای امنیتی و سازنده آنتی ویروس است که برخی از کاربران اشتباهاً این شرکت و محصولات آنتی ویروس آن را با عناوینی نظیر کسپرسکای،کاسپرسکی، کسپراسکای، کسپراسکای، و یا کاسپراسکای نیز می‌شناسد. همچنین لازم به ذکر است مدیرعامل این شرکت نیز یوجین کسپرسکی نام دارد.

 

 

 

محصولات مرتبط

  • Kaspersky Internet Security for Android

    امنیت پیشرفته‌ای که همیشه همراه شماست بخش مهمی از زندگی اکثر ما اکنون روی گوشی‌ها و تبلت‌هاست- پس به امنیت موبایلی نیاز دارید که شما را همیشه امن نگه ...

    8,392,000 ریال
    خرید
  • Kaspersky Total Security

    قوی‌ترین و پرفروش‌ترین مجموعه‌‌ امنیتی ما امنیت خانواده چنددستگاهه مجهز به آنتی‌ویروس، ضدباج‌افزار، امنیت وبکم، مدیر کلمه‌عبور و 87 فناوری دیگر، همگی با یک لایسنس. ...

    6,718,400 ریال33,592,000 ریال
    خرید
  • Kaspersky Cloud Password Manager

    Kaspersky Cloud Password Manager ابزار مدیریت کلمه عبور ابری کسپرسکی (KCPM) ضمن ذخیره ایمن تمامی کلمات عبور مورد استفاده شما برای وبسایت‌ها، اپلیکیشن‌ها، و شبکه‌های اجتماعی آنها را در تمامی ...

    12,592,000 ریال
    خرید
  • Kaspersky Safe Kids

    اپلیکیشن همه‌کاره برای فرزندپروریِ دیجیتال و سلامت خانواده نرم افزار امنیت کودکان کسپرسکی، نظارت‌های والدین را آسان می‌کند. ردیابی مکان و عادات دستگاه، محدودسازی محتوا، متعادل‌سازی ...

    1,259,200 ریال12,592,000 ریال
    خرید
  • Kaspersky Antivirus

    بهترین آنتی‌ویروس ما برای ویندوز پی‌سی شما جدیدترین ویروس‌ها، باج افزارها، جاسوس‌افزارها، رمزگرها و غیره را بلاک کرده و کمک می‌کند جلوی بدافزار ماینینگِ رمزارز -که به ...

    3,358,400 ریال16,792,000 ریال
    خرید
  • Kaspersky Total Security

    با توجه به اینکه اعضای خانواده از برنامه‌ها و دستگاه‌های گوناگونی استفاده می‌کنند و از وب‌سایت‌های گوناگونی بازدید دارند، محافظت از آنها در برابر هکرها، مهاجمان و باج‌افزارها، کار چندان ساده‌ای ...

    13,432,000 ریال67,160,000 ریال
    خرید
  • Kaspersky Security Cloud Personal

    تمام اپ‌های امنیتیِ ما در دستانتان. به کل خانواده‌ی اپ‌های ما برای دسکتاپ و موبایل دسترسی پیدا کنید. از آنتی‌ویروس گرفته تا ابزارهای حریم خصوصی و اجرایی، هر کدام را به میل ...

    83,992,000 ریال
    خرید
  • Kaspersky Standard

    سیستم امنیتی بهبودیافته به همراه تقویت‌کننده عمکرد دستگاه طرح امنیتی استاندارد ما، نه تنها سیستم امنیتی قدرتمندی را برای انواع ویروس‌ها، بدفزارها و باج‌افزارها ارائه می‌دهد ...

    11,880,000 ریال23,760,000 ریال
    خرید
  • Kaspersky Plus

    امنیت. کارایی. حریم خصوصی. همه در یک برنامه با کاربری آسان کسپرسکی پلاس با ارائه امنیت سایبری نسل بعد، شما در برابر ویروس‌ها، باج‌افزارها و بدافزارهای جدید محافظت کند - بدون ...

    17,036,000 ریال34,072,000 ریال
    خرید
  • Kaspersky Premium

    حفاظت کامل از دستگاه ها، حریم خصوصی و هویت شما با محصول Kaspersky Premium تمام نیازهای امنیتی خود و خانواده‌تان را پوشش دهید. حفاظت پیشرفته ...

    18,224,000 ریال36,448,000 ریال
    خرید
  • Kaspersky Small Office Security

    محافظت در حین کار Kaspersky Small Office Security به طور خاص برای سازمان‌هایی طراحی شده است که 5 تا 50 دستگاه کامپیوتر در خود جای داده‌اند. نصب آن بسیار آسان است؛ مدیریت آن ...

    75,596,000 ریال151,192,000 ریال
    خرید
  • Kaspersky Small Office Security

    امنیت ادارات کوچک

    241,912,000 ریال
    خرید
  • Kaspersky Small Office Security

    امنیت ادارات کوچک

    90,716,000 ریال181,432,000 ریال
    خرید
  • Kaspersky Small Office Security

    290,632,000 ریال
    خرید
  • Kaspersky Small Office Security

    105,836,000 ریال211,672,000 ریال
    خرید
  • Kaspersky Small Office Security

    338,512,000 ریال
    خرید
  • Kaspersky Small Office Security

    120,956,000 ریال241,912,000 ریال
    خرید
  • Kaspersky Small Office Security

    387,232,000 ریال
    خرید
  • Kaspersky Small Office Security

    136,076,000 ریال272,152,000 ریال
    خرید
  • Kaspersky Small Office Security

    435,112,000 ریال
    خرید
  • Kaspersky Small Office Security

    138,596,000 ریال277,192,000 ریال
    خرید
  • Kaspersky Small Office Security

    443,512,000 ریال
    خرید
  • Kaspersky Small Office Security

    195,296,000 ریال390,592,000 ریال
    خرید
  • Kaspersky Small Office Security

    624,952,000 ریال
    خرید
  • Kaspersky Small Office Security

    251,996,000 ریال503,992,000 ریال
    خرید
  • Kaspersky Small Office Security

    806,392,000 ریال
    خرید
  • Kaspersky Small Office Security

    304,496,000 ریال608,992,000 ریال
    خرید
  • Kaspersky Small Office Security

    974,392,000 ریال
    خرید
  • Kaspersky Small Office Security

    577,496,000 ریال1,154,992,000 ریال
    خرید
  • Kaspersky Small Office Security

    1,847,992,000 ریال
    خرید

نظر خودتان را ارسال کنید


کاربر گرامی چنانچه تمایل دارید، نقد یا نظر شما به نام خودتان در سایت ثبت شود، لطفاً وارد سایت شوید.
*نظر
کلیه حقوق مادی و معنوی این سایت محفوظ و متعلق به شرکت گسترش خدمات تجارت الکترونیک ایرانیان است و هر گونه کپی برداری از آن پیگرد قانونی دارد