حمله‌ای به نام Nearest Neighbor

21 آذر 1403 حمله‌ای به نام  Nearest Neighbor

روابط عمومی شرکت ایدکو (توزیع‌کننده‌ی محصولات کسپرسکی در ایران)؛ از منظر امنیت اطلاعات، شبکه‌های وایرلس را معمولاً چیزی می‌دانند که فقط می شود به صورت لوکال بدان دسترسی پیدا کرد. مهاجم برای متصل شدن به آن‌ها نیاز دارد به طور فیزیکی به نقطه دسترسی نزدیک باشد. این بطور قابل ملاحظه‌ای استفاده از آن‌ها را در حملات سازمانی محدود می‌کند و از این رو آن‌ها را نسبتاً بدون ریسک می‌پندازند. خیلی راحت می‌شود فکر کرد یک سری هکر رندوم در اینترنت هرگز نمی‌توانند به شبکه وای‌فای سازمان وصل شوند. با این حال تاکتیک حمله‌ی نوظهور به نام Nearest Neighbor نشان می‌دهد این برداشت شاید کاملاً هم درست و دقیق نباشد. حتی یک شبکه‌ی وایرلس سازمانی که بدرستی تحت حفاظت است می‌تواند برای مهاجمین ریموت، نقطه ورود راحت باشد؛ اگر که ابتدا شرکت آسیب‌پذیرتر دیگری را واقع در همان ساختمان یا ساخمان مجاور و همسایه را دستکاری کرده باشند. در ادامه به ساز و کار این حمله پرداخته‌ایم و توضیح داده‌ایم چطور می‌شود در برابر آن از خود محافظت کرد.

حمله ریموت به شبکه وایرلس سازمان

بیایید تصور کنیم گروهی از مهاجمین قصد کردند از راه دور سازمانی را هک کنند. آن‌ها در مورد سازمان مربوطه اطلاعاتی جمع کرده، محیط خارجی آن را بررسی کرده و شاید حتی اطلاعات حساس کارمندان را در پایگاه داده پسوردهای نشت‌شده نیز پیدا کنند. اما هیچ آسیب‌پذیری قابل‌اکسپلویتی پیدا نمی‌کنند. افزون بر این، می‌فهمند همه سرویس‌های خارجی شرکت با احراز هویت دوعاملی تحت محافظت است پس پسوردها هم برای دسترسی کافی نیستند. متود احتمالی نفوذ ما می‌تواند شبکه وای‌فای سازمانی باشد که می‌تواند تلاش کند با استفاده از همان اطلاعات حساس کارمندان اقدام به دسترسی کند. این خصوصاً اگر سازمان شبکه وای‌فای مهمان داشته باشد که به طور ناکافی‌ای از شبکه اصلی ایزوله شده (مانند شبکه‌هایی که به ندرت از احراز هویت دوعاملی استفاده می‌کنند). با این حال یک مشکل وجود دارد: مهاجمینی آنسوی جهان هستند و نمی‌توانند به طور فیزیکی به وای‌فای دفتر وصل شوند. اینجاست که تاکتیک Nearest Neighbor وارد عمل می‌شود. اگر مهاجمین شناسایی اضافی انجام دهند، به احتمال زیاد کلی سازمان دیگر پیدا خواهند کرد که دفاترشان در همان دامنه وای‌فای شرکت هدف قرار دارد. و این امکان هست که برخی‌ از آن سازمان‌های همسایه به طور چشمگیری بیش از تارگت اولیه‌ی مهاجم، آسیب‌پذیر باشند. دلیل می‌تواند براحتی این باشد که این سازمان‌ها باور دارند فعالیت‌هایشان به درد اپراتورهای حله سایبری نمی‌خورد- همین باعث می‌شود اقدامات امنیتی‌شان سختگیرانه نباشد. برای مثال، آن‌ها شاید از احراز دوعاملی برای منابع خارجی‌شان استفاده کنند یا شاید نرم‌افزارهای خود را به روز نکنند- همین می‌گذارد آسیب‌پذیری‌های قابل‌اکسپلویتشان در معرض قرار گیرد. یک‌جورهایی برای مهاجمین ساده‌تر اس که به یکی از این شبکه‌های سازمان مجاور دسترسی پیدا کنند. سپس باید در زیرساخت همسایه دستگاهی را پیدا کنند متصل به شبکه سیمی و مجهز به ماژولی بی‌سیم و بعد اقدام به دستکاری آن کنند. با اسکن محیط وای‌فای از طریق چنین دستگاهی، مهاجمین می‌توانند SSID شبکه سازمان هدف را پیدا کنند. مهاجمین با استفاده از دستگاه دستکاری‌شده همسایه می‌توانند سپس به شبکه وای‌فای سازمانی تارگت واقعی‌شان وصل شوند. بدین ترتیب، وارد محیط سازمان هدف می‌شوند و با رسیدن به این هدف اولیه می‌توانند اهداف اصلی‌تر خود را پیش ببرند- سرقت اطلاعات، رمزگذاری داده، نظارت کارمندان و غیره.

راهکارهای امنیتی

شایان ذکر است که این تاکتیک دست کم توسط یک گروه apt استفاده شده پس فقط تهدیدی تئوریک نیست. سازمان‌هایی که می‌توانند توسط این حمله هدف قرار گیرند باید امنیت شبکه‌های بی‌سیم منطقه لوکال را به اندازه امنیت منابع وصل به اینترنتشان جدی بگیرند.

برای محافظت در برابر این حمله، موارد زیر را توصیه می کنیم:

  •         اطمینان حاصل کنید که شبکه Wi-Fi مهمان واقعاً از شبکه اصلی جدا شده است.
  •         امنیت دسترسی به Wi-Fi شرکتی را تقویت کنید - برای مثال، با استفاده از احراز هویت دو مرحله‌ای با کدها یا گواهی‌های یکبار مصرف.
  •         احراز هویت دو مرحله‌ای را فعال کنید - نه تنها برای منابع خارجی، بلکه برای منابع داخلی، و به طور کلی، مدل امنیتی Zero Trust را اتخاذ کنید.
  •         از یک سیستم تشخیص و پیشگیری تهدیدات پیشرفته مانند Kaspersky Next XDR Expert استفاده کنید.
  •         اگر متخصصین امنیت سایبری داخلی مجرب ندارید، از خدمات خارجی مانند «تشخیص و پاسخ مدیریت شده» و «پاسخ به رخداد» استفاده کنید.

کسپرسکی آنلاین (ایدکو)

کسپرسکی اسم یکی از بزرگترین شرکتهای امنیتی و سازنده آنتی ویروس است که برخی از کاربران اشتباهاً این شرکت و محصولات آنتی ویروس آن را با عناوینی نظیر کسپرسکای،کاسپرسکی، کسپراسکای، کسپراسکای، و یا کاسپراسکای نیز می‌شناسد. همچنین لازم به ذکر است مدیرعامل این شرکت نیز یوجین کسپرسکی نام دارد.

 

 

 

محصولات مرتبط

  • Kaspersky Internet Security for Android

    امنیت پیشرفته‌ای که همیشه همراه شماست بخش مهمی از زندگی اکثر ما اکنون روی گوشی‌ها و تبلت‌هاست- پس به امنیت موبایلی نیاز دارید که شما را همیشه امن نگه ...

    10,804,700 ریال
    خرید
  • Kaspersky Cloud Password Manager

    Kaspersky Cloud Password Manager ابزار مدیریت کلمه عبور ابری کسپرسکی (KCPM) ضمن ذخیره ایمن تمامی کلمات عبور مورد استفاده شما برای وبسایت‌ها، اپلیکیشن‌ها، و شبکه‌های اجتماعی آنها را در تمامی ...

    16,212,200 ریال
    خرید
  • Kaspersky Safe Kids

    اپلیکیشن همه‌کاره برای فرزندپروریِ دیجیتال و سلامت خانواده نرم افزار امنیت کودکان کسپرسکی، نظارت‌های والدین را آسان می‌کند. ردیابی مکان و عادات دستگاه، محدودسازی محتوا، متعادل‌سازی ...

    8,106,100 ریال16,212,200 ریال
    خرید
  • Kaspersky Security Cloud Personal

    تمام اپ‌های امنیتیِ ما در دستانتان. به کل خانواده‌ی اپ‌های ما برای دسکتاپ و موبایل دسترسی پیدا کنید. از آنتی‌ویروس گرفته تا ابزارهای حریم خصوصی و اجرایی، هر کدام را به میل ...

    108,139,700 ریال
    خرید
  • Kaspersky Standard

    سیستم امنیتی بهبودیافته به همراه تقویت‌کننده عمکرد دستگاه طرح امنیتی استاندارد ما، نه تنها سیستم امنیتی قدرتمندی را برای انواع ویروس‌ها، بدفزارها و باج‌افزارها ارائه می‌دهد ...

    15,295,500 ریال30,591,000 ریال
    خرید
  • Kaspersky Plus

    امنیت. کارایی. حریم خصوصی. همه در یک برنامه با کاربری آسان کسپرسکی پلاس با ارائه امنیت سایبری نسل بعد، شما در برابر ویروس‌ها، باج‌افزارها و بدافزارهای جدید محافظت کند - بدون ...

    21,933,850 ریال43,867,700 ریال
    خرید
  • Kaspersky Premium

    حفاظت کامل از دستگاه ها، حریم خصوصی و هویت شما با محصول Kaspersky Premium تمام نیازهای امنیتی خود و خانواده‌تان را پوشش دهید. حفاظت پیشرفته ...

    23,463,400 ریال46,926,800 ریال
    خرید
  • Kaspersky Small Office Security

    محافظت در حین کار Kaspersky Small Office Security به طور خاص برای سازمان‌هایی طراحی شده است که 5 تا 50 دستگاه کامپیوتر در خود جای داده‌اند. نصب آن بسیار آسان است؛ مدیریت آن ...

    77,863,880 ریال194,659,700 ریال
    خرید
  • Kaspersky Small Office Security

    امنیت ادارات کوچک

    311,461,700 ریال
    خرید
  • Kaspersky Small Office Security

    امنیت ادارات کوچک

    93,437,480 ریال233,593,700 ریال
    خرید
  • Kaspersky Small Office Security

    374,188,700 ریال
    خرید
  • Kaspersky Small Office Security

    109,011,080 ریال272,527,700 ریال
    خرید
  • Kaspersky Small Office Security

    435,834,200 ریال
    خرید
  • Kaspersky Small Office Security

    124,584,680 ریال311,461,700 ریال
    خرید
  • Kaspersky Small Office Security

    498,561,200 ریال
    خرید
  • Kaspersky Small Office Security

    140,158,280 ریال350,395,700 ریال
    خرید
  • Kaspersky Small Office Security

    560,206,700 ریال
    خرید
  • Kaspersky Small Office Security

    142,753,880 ریال356,884,700 ریال
    خرید
  • Kaspersky Small Office Security

    571,021,700 ریال
    خرید
  • Kaspersky Small Office Security

    201,154,880 ریال502,887,200 ریال
    خرید
  • Kaspersky Small Office Security

    804,625,700 ریال
    خرید
  • Kaspersky Small Office Security

    259,555,880 ریال648,889,700 ریال
    خرید
  • Kaspersky Small Office Security

    1,038,229,700 ریال
    خرید
  • Kaspersky Small Office Security

    313,630,880 ریال784,077,200 ریال
    خرید
  • Kaspersky Small Office Security

    1,254,529,700 ریال
    خرید
  • Kaspersky Small Office Security

    594,820,880 ریال1,487,052,200 ریال
    خرید
  • Kaspersky Small Office Security

    2,379,289,700 ریال
    خرید

نظر خودتان را ارسال کنید


کاربر گرامی چنانچه تمایل دارید، نقد یا نظر شما به نام خودتان در سایت ثبت شود، لطفاً وارد سایت شوید.
*نظر
کلیه حقوق مادی و معنوی این سایت محفوظ و متعلق به شرکت گسترش خدمات تجارت الکترونیک ایرانیان است و هر گونه کپی برداری از آن پیگرد قانونی دارد