موصى به, 2024

اختيار المحرر

يكتشف البرنامج شبكات مزوّرة للهواتف المحمولة وشبكات Wi-Fi

من زينو نهار اليوم ØµØ Ø¹ÙŠØ¯ÙƒÙ… انشر الفيديو Øتى يراه كل الØ

من زينو نهار اليوم ØµØ Ø¹ÙŠØ¯ÙƒÙ… انشر الفيديو Øتى يراه كل الØ
Anonim

قامت شركة إسرائيلية بتطوير يمكن للمنتج الذي يقوله أن يكتشف ما إذا كان الجهاز المحمول يتصل بمحطة قاعدة خلوية مزيفة أو نقطة وصول Wi-Fi ، ويحتمل أن يحمي البيانات الهامة من الوقوع في أيدي المتسللين.

يختبر اثنان من الشركات الأوروبية الكبيرة المنتج ، وهو من المتوقع أن يأتي إلى السوق في أوائل عام 2016 ، قال درور ليور ، كبير ضباط الأمن والمؤسس المشارك لشركة CoroNet ، ومقرها في بئر السبع ، إسرائيل.

يتناول برنامج CoroNet أحد أنواع الهجمات التي كان يعتقد أنها مكلفة للغاية لإجراء. إنها تنطوي على إنشاء محطة قاعدة وهمية تحتوي على إشارة أقوى من إشارة حقيقية. تم تصميم أجهزة الجوال للاتصال بالمحطة بأقوى إشارة.

[المزيد من القراءة: كيفية إزالة البرامج الضارة من جهاز الكمبيوتر الذي يعمل بنظام تشغيل Windows]

بمجرد اتصال الجهاز ، من الممكن أن يكتشف المخترق هوية الشخص تقريبًا الموقع وربما سرقة البيانات أو الاستماع إلى المكالمات.

ويعتقد أن مثل هذه الهجمات ممكنة فقط من قبل الحكومات ووكالات الاستخبارات ، ولكن البرامج اللازمة لإنشاء محطة قاعدة ، OpenBTS ، هي المصدر المفتوح ، وتكلفة الأجهزة المطلوبة قد انخفض بشكل كبير ، قال Liwer.

في الولايات المتحدة ، كان هناك قلق متزايد على أقسام الشرطة التي تستخدم مثل هذه الأجهزة ، ويشار إليها أحيانا باسم IMSI (هوية المشترك الدولي للهاتف النقال) ، دون موافقة من المحكمة.

الشخص الماهر تقنيا وقال ليور إنه من المحتمل أن يبني برجًا خلويًا زائفًا بسعر 350 دولارًا تقريبًا ، في حين يمكن لشخص غير تقني أن يجمع واحدًا مقابل 1500 دولار. بالنسبة للمؤسسات التي لديها بيانات حساسة ، يشكل الحد الأدنى من عائق اعتراض الاتصالات المتنقلة خطرًا آخر على البيانات.

برنامج CoroNet هو وكيل خفيف الوزن يعمل على جهاز Android أو iOS أو على كمبيوتر محمول. تم برمجته لاكتشاف سلوكيات وخصائص محطة القاعدة ، وكذلك تلك الخاصة بشبكات Wi-Fi.

اتضح أن تلك المزورة تترك الكثير من الأدلة التي ربما تكون زائفة. قال ليور أن هناك العديد من العلامات ، لكنه كان على استعداد فقط لمناقشة زوجين تحللهما شبكة CoroNet.

ستقوم محطة قاعدة وهمية بإلغاء مصادقة جهاز من شبكة شرعية ثم محاولة التغلب عليه بإشارة خاصة بها لتبدو أكثر جاذبية ، هو العلم الاحمر ، قال. يمكن لـ CoroNet أيضاً اكتشاف "بصمة" المهاجم ، استناداً إلى نمط الموجات الراديوية في مكان معين.

"بناءً على هذا النمط ، نعلم أنه من المحتمل سلوك مشبوه" ، قال ليور. "لا تتصرف شبكة آمنة بهذه الطريقة أبدًا."

إذا كانت شبكة المحمول تبدو مشبوهة ، يمكن لـ CoroNet قطع الاتصال بالمحطة الأساسية المزيفة وتوجيه المكالمة إلى المحطة الشرعية.

باستخدام شبكة Wi-Fi ، إذا تقوم شبكة CoroNet باكتشاف ما يسمى بشبكة توأم توأم شريرة لها نفس اسم SSID كالشبكة الشرعية - يمكنها منع هاتف من الاتصال به.

هناك مشاريع ومنتجات أخرى مصممة لمعالجة هذه المشكلة. SnoopSnitch هو تطبيق أندرويد يقوم أيضًا بتحليل شبكات الهاتف المحمول لمحاولة اكتشاف الشبكات المزيفة.

كما تبيع شركات منها Boeing و Lockheed هواتف محمولة خاصة مزودة بشرائح إلكترونية آمنة لديها قائمة معتمدة من شبكات المحمول التي يُسمح للجهاز بالاتصال بها.

  • لا تخطط شركة CoroNet لبيعها مباشرة للمستهلكين ، ولكن من خلال شركاء شركات الاتصالات المتنقلة وموفري الخدمات الأمنية المدارة. وقال إنه من المرجح أن يتم تسعيرها لكل مستخدم شهريًا. سيكون هناك خطتين: خطة أساسية تغطي البيانات والبيانات التنفيذية التي تتعامل مع البيانات والصوت.

  • Top