آخرین اخبار و مقالات و مطالب پیرامون صنایع کامپیوتری در ایران آی سی تی نیوز ، پایگاه فناوری اطلاعات و ارتباطات ایران

بر روی این دامنه اینترنتی

سیستم مدیریت محتوا

پارس

سی ام اس

نصب شده است که نرم افزاری قوی جهت

طراحی سایت

می باشد.

طراحی وب

با استفاده از

پرتال

(

پورتال

) پارس منجر به

طراحی وب سایت

شما می شود.

طراحی وب سایت

کپی رایت

پورتال

پارس

بلوتوث: چالش امنیتی!

بلوتوث: چالش امنیتی!
مهدی سعادتمند- دنیای کامپیوتر و ارتباطات
در حال حاضر مبحث امنیت بلوتوث یک مبحث مهجور و بی سروصدا است. شاید یکی از دلایل آن این است که مردم فکر می کنند در فواصل کم نیازی به امنیت نیست. اخیرا یکی از نظریات مطرح شده درباره بلوتوث این است که آن را بزرگترین پارازیت امنیتی صنایع کامپیوتری می دانند و طرفداران این نظریه معمولا وسیله ای که این تکنولوژی را به همراه خود داشته باشد را نمی خرند.
بلوتوث چیست و چگونه کار می کند؟
کاربران حرفه ای زیادی هستند که حتی به بلوتوث فکر هم نمی کنند با اینکه امروزه بلوتوث بر روی اکثر لپ تاپ ها فعال است. البته تعداد این کاربران چندان کم هم نیست! در آغاز بلوتوث با سروصدای زیادی به بازار عرضه شد. شعارهایی که اکثر آنها مبنی بر این بود که ما از شر کابل های پیچیده و درهم و برهم خلاص می شویم. ولی ظاهرا هنوز بلوتوث مورد توجه اکثریت قرار نگرفته است. از سیستم های مبتنی بر بلوتوث تا حالا محصولاتی نظیر ipaqها مورد توجه قرار گرفته اند. چرا که کاربران می توانند به راحتی این سیستم ها را حمل کنند و با کیبوردها، پرینترها و هدست های قابل حمل از زندگی لذت ببرند. در حقیقت برای ابزارهای قابل حمل که پورت های زیادی روی خود ندارند بلوتوث مورد توجه شدید قرار گرفته است. موبایل های مبتنی بر بلوتوث نیز، به شما اجازه می دهند که به یک pda یا کامپیوتر قابل حمل متصل شوید و به درون اینترنت شیرجه بزنید!
بلوتوث طراحی شد تا پایه ای برای شبکه های شخصی باشد (personal area network) و راه حلی برای ارتباطات نزدیک دستگاه های مختلف. برد انتقال بلوتوث از 1 متر شروع می شود و تا 100 متر هم می تواند ادامه پیدا کند. البته این برد بستگی کامل به قدرت، کلاس و خود دستگاه دارد. قدرتمندترین وسیله (کلاس 1) می تواند تا 300 فوت فاصله را ساپورت کند. تقریبا مثل شبکه های wi-fi. بلوتوث اطلاعات را در فرکانس 2.4 گیگا هرتز منتقل می کند. سرعت انتقال هم حداکثر1 mbps است، که خیلی کمتر از شبکه های wi-fi می باشد.
امنیت در بلوتوث
بلوتوث می تواند در 3 مدل امنیتی کار کند:
- مدل 1 که بدون امنیت است.
- مدل 2 که در مرحله سرویس دهی(service level) امنیت را برقرار می کند، بعد از اینکه کانال ارتباطی پیدا شد.
- مدل 3 که در مرحله لینک (link level) امنیت را ایجاد می کند، قبل از اینکه کانال ارتباطی پیدا شود.
هر وسیله مبتنی بر بلوتوث یک آدرس 48 بیتی منحصر به فرد دارد. رویه تأیید استفاده از کلیدهای متقارن هست و رمزنگاری با کلیدی 128 بیتی انجام می شود (البته در دستگاه های مختلف این طول کلید رمزنگاری مختلف است و بستگی به مقداری دارد که در کارخانه تعریف می شود.) این کلید 128 بیتی که به صورت رندوم انتخاب می شود وظیفه انجام مذاکرات امنیتی بین دستگاه ها را به عهده دارد.
وقتی دو سیستم مبتنی بر بلوتوث یک کانال ارتباطی بین همدیگر برقرار می کنند. هر دو یک کلید آغازین را ایجاد می کنند. برای این کار یک کلید عبور (pass key) یا شماره شناسایی شخصی وارد ارتباط می شود و کلید آغازین ساخته می شود و کلید پیوندی (link key) بر اساس کلید آغازین محاسبه می شود. از این به بعد کلید پیوندی برای شناسایی طرف ارتباط استفاده می شود. اولین چالش امنیتی کلید عبور (pass key) است که به اختصار pin نامیده می شود. مثل هر کلید دیگری کلیدهای طولانی از کلیدهای کوتاه، امن تر هستند.
اگر هکری بتواند کلید عبور را کشف کند می تواند کلیدهای آغازین ممکن را، محاسبه کند و بعد از آن کلید پیوندی را بدست آورد. کلید عبوری طولانی می تواند محاسبات را برای یافتن کلیدهای بعدی بسیار سخت کند. کلید آغازین جایگزین لینک های رمزنگاری نشده می شود که این یک نقطه ضعف اساسی به حساب می آید. بهتر است که در پردازش هر دو دستگاه بلوتوث این قسمت در محل امن تری قرار گیرد، چرا که یک هکر می تواند داده های انتقالی که به یک دستگاه بلوتوث فرستاده می شود را ضبط کند و از آن برای خلق pin استفاده کند.
همچنین استفاده از یک کلید عبوری ثابت در تمام مواقع می تواند امنیت یک ارتباط بلوتوث را کاملا به خطر بیندازد. کلیدهای لینک می تواند ترکیبی از کلیدها یا کلیدهای واحد باشد. بهترین حالت امنیتی این است که از کلیدهای ترکیبی شامل کلیدهای واحد استفاده شود. وقتی شما از یک کلید واحد استفاده می کنید، باید برای همه تعاملات امنیتی از همان کلید استفاده کنید و این کلید باید برای تمامی دستگاه های مجاز به اشتراک گذاشته شود. این یعنی هر دستگاه مجاز می تواند به ترافیک شبکه دسترسی داشته باشد.
چرا امنیت در بلوتوث مهم است؟
خیلی از کاربران بلوتوث فقط از امکاناتی نظیر اتصال تلفن های همراه به یکدیگر، یا اتصال دستگاه هایی نظیر این به کامپیوترهای قابل حمل استفاده می کنند و البته برای این دسته از کاربران اهمیت امنیت بسیار دور از ذهن است! پیاده سازی امنیت حتی در همین سطح استفاده می تواند از سوءاستفاده کاربر غیرمجاز از این دستگاه ها جلوگیری کند. استفاده دیگر بلوتوث ایجاد شبکه موقت کامپیوتری است. برای مثال چند نفر در یک جلسه می خواهند لپ تاپ های مبتنی بر بلوتوث خود را به هم متصل کنند تا بتوانند فایل های خود را به اشتراک بگذارند. وقتی شما از بلوتوث برای ایجاد یک شبکه موقت کامپیوتری استفاده می کنید، معمولا یک شبکه تخصصی خواهید داشت، یعنی اینکه کامپیوترها مستقیما باهم در تعامل هستند و دیگر نیازی به یک نقطه دسترسی بی سیم (wap) نیست.
این یعنی اینکه شما نقطه مرکزی برای تأمین و تبیین سیاست های امنیتی ندارید و در حقیقت مرکز سقلی برای امنیت شبکه وجود ندارد! اینجاست که امنیت تبدیل به دغدغه اصلی می شود چرا که شما اطلاعات مهم خودتان را بی پناه بر روی لپ تاپ خود ذخیره می کنید تا دیگران روی شبکه از آنها استفاده کنند. یادتان باشد که برد کلاس 1 بلوتوث حدودا 300 فوت می باشد. یعنی آنقدر دور که تکنیک های war-driver کاملا جوابگوی هکرها می باشد و کاملا هم از دید شما مخفی خواهد بود. استفاده دیگر بلوتوث در موبایل ها است. این تلفن ها اطلاعات مهمی از قبیل آدرس ها – تلفن هاتماس ها و ... را در خود ذخیره می کنند.
هک کردن این تلفن ها از طریق بلوتوث blue snaring نامیده می شود. حتما توجه داشته باشید که نرم افزارهای موبایل خود را به روز کنید. شیوه دیگری از هک کردن موبایل ها blue bugging است که به معنی اجرا کردن فرمان روی موبایل هدف می باشد. برقراری تماس – حذف کردن اطلاعات از حافظه – عوض کردن تنظیمات داخلی از این جمله حملات هستند. برای اینکه از این حملات محفوظ بمانید پچ های امنیتی را از شرکت سازنده موبایل خود دریافت کنید و تلفن های خود را به مدل های بالاتر ارتقا دهید. کرم های تلفن های همراه هم به بازار آمده اند، کرم هایی مثل cabir که تلفن های با سیستم عامل simbian را هدف قرار می دهند. قطعا در آینده این کرم ها زیادتر و خطرناک تر می شوند و گستره بیشتری از تلفن ها را مورد هدف قرار خواهند داد.


تغییرات گسترده در هیات مدیره نظام صنفی

... اسامی کامل کاندیداهای حضور در هیات مدیره سازمان نظام صنفی رایانه ای در شاخه شرکت ها به ترتیب تاریخ ثبت نام به این شرح است (علامت (+) به معنی حضور کاندیدا در هیات مدیره دوره نخست است): نیما باهری از بین المللی بهین سامان گستر مفید، شبنم طباطبایی نژاد از فناوری اطلاعات و ارتباطات آتنا، مهرداد ذوالفقاریان از مهندسی نظام اندیشه(+)، حمید بابادینیا از گیلاس کامپیوتر(+)، علیرضا صالحی درجزینی از موسسه دیده بان ایما تدبیر، رضا دانش از مهندسی آرمان سامانه نوین، پرویز رحمتی از مهندسی نرم افزاری رایورز(+)، علی کنعانی کاشانی از ارتباطات الکترونیک، محمود رضا خادمی از آزادنت رسانه(+)، سید مرتضی مهدوی شهری از ایده نو آتیه، حسین حمیدی فر از سیستم های اطلاعات پروژه گستران، سید عبدالکریم رییس کرمی از داده پردازی برق تهران (پویش برق)، عبدالمحمد بیدختی نژاد از آوای سگال نت، مهران خوانساری ابیانه از مهندسی پدیدپرداز(+)، محمد ثروتی از پارسان گستر نام آور، افشین کازرونی از سامانه های برنامه ریزی منابع کرانه، حسین غروی رام از انفورماتیک گستر، باقر بحری تبریزی فرد از سازگار ارقام(+)، بیتا طهماسبی از خدمات آواژنگ، علیرضا پورنقش بند از نرم افزاری نقش، حمید توسلی از بهین تکنولوژی، سعید رجب زاده از امرداد همراه، روهام فتحی از بهینه سازی فناوری اطلاعات شباهنگ، محسن امینی ارمکی از بازرگانی البرز تجارت ویستا، محمد یوسفیان از حساب و اندیشه(+)، مازیار گنجه ای از کاریار ارقام، وحید احمدی از بازفت الکترونیک، امیر میثم گیاهی از آروند رایان گستر، محمد ناصر ذهبیون از کارت ایران خودرو، محمد علی نیلفروشان از تجارت و تکنولوژی اکیوت، محمود افضلان از صنایع کامپیوتری ایزایران، پیام کرباسی از امین مباشر داده پردازی، سید حامد قنادپور از مهندسی نواندیشان گل نرگس، رضا آسیابانی نجف آبادی از خدمات نور رایانه سپهر، محمد علی مشایخی از بام پردازش تهران، علیرضا حاتمی از میکروافزار قشم، مصطفی محمدی اردهالی از فناوری اطلاعات داده بان آریا و علیرضا علمی از مهندسین تکسازه افزار تهران ...



نظام صنفی با بحران مدیریت مواجه می شود؟

... تا آخرین لحظه تنظیم این گزارش 35 نفر در شاخه شرکت ها کاندید شده اند که می توان به محمود افضلان از صنایع کامپیوتری ایزایران، مهرداد ذولفقاریان از شرکت مهندسی نظام اندیشه، حمید بابادینیا از گیلاس کامپیوتر، محمودرضا خادمی از شرکت آزاد نت رسانه، محران خوانساری ابیانه از شرکت پدید پرداز، محمد ثروتی از پارسان گستر نام آور، باقر بحری از سازگار ارقام، بیتا طهماسبی از آواژنگ و مازیار گنجه ای از کاریا ارقام اشاره کرد ...



رییس رسما اعلام انصراف کرد

... در سه روز گذشته وحید احمدی از بازفت الکترونیک، امیر میثم گیاهی از آروند رایان گستر، محمد ناصر ذهبیون از کارت ایران خودرو، محمد علی نیلفروشان از تجارت و تکنولوژی اکیوت و محمود افضلان از صنایع کامپیوتری ایزایران در شاخه شرکت ها ثبت نام کردند ...



رییس رسما اعلام انصراف کرد

... در سه روز گذشته وحید احمدی از بازفت الکترونیک، امیر میثم گیاهی از آروند رایان گستر، محمد ناصر ذهبیون از کارت ایران خودرو، محمد علی نیلفروشان از تجارت و تکنولوژی اکیوت و محمود افضلان از صنایع کامپیوتری ایزایران در شاخه شرکت ها ثبت نام کردند ...



برنامه نویسان به گرد پای تراشه ها هم نمی رسند

... محرکه رشد صنایع کامپیوتری و الکترونیک مصرفی، جریان یکنواختی از پیشرفت ها در سخت افزار و نرم افزار است ...



کمبود شدید متخصص کامپیوتر در آلمان

... در آلمان هیچ شغلی به اندازه مهندسی الکترونیک و خدمات کامپیوتری آینده ندارد ... صنایع، بر سر استخدام دانش آموختگان این رشته به رقابت شدید مشغولند و تنها در اینترنت، 7 هزار فرصت شغلی تازه معرفی شده است ... اتحادیه مهندسان آلمان با ارزیابی هزار فرصت شغلی معرفی شده در اینترنت، به این نتیجه رسیده است که بازار کار آلمان، بیش از هرچیز، در زمینه تامین کادرهای تخصصی رشته مهندسی الکترونیک و خدمات کامپیوتری با دشواری روبرو است ... هزار فرصت شغلی مورد ارزیابی قرار گرفته را، صنایع آلمان در اینترنت معرفی کرده اند ... این بررسی روشن می کند که نیاز صنایع آلمان به مهندسان الکترونیک، ظرف یک سال گذشته 14 درصد بالا رفته است ... دولت آلمان، در چند سال گذشته، برای تامین نیاز صنایع، حاضر شد به دانش آموختگان کارآمد خارجی کارت سبز بدهد ... ارزیابی اتحادیه مهندسان آلمان نشان می دهد که 23 درصد از فرصت های شغلی معرفی شده در اینترنت به رشته خدمات کامپیوتری مربوط است ... با توجه به این نیاز، مهمترین شرکت هائی که روی آینده صنایع کامپیوتری سرمایه گذاری کرده اند، فرصت های شغلی پرجاذبه و دارای آینده خوب را در اختیار مهندسان قرار می دهند ... اما پژوهش اتحادیه مهندسان آلمان نشان می دهد که این تعداد نیز نخواهند توانست نیاز صنایع را به طور کامل تامین کنند ...



ثمین خدمات M-Payment می دهد

... مدیر پروژه تجارت موبایل شرکت صنایع کامپیوتری ایران با تایید این خبر در گفتگو با خبرنگار ما افزود: از ابتدای سال جاری مراحل تست و آزمایش این سرویس را آغاز کرده ایم و تقریبا یک ماه است که به صورت پایلوت در تهران اجرا شده است ... مدیر پروژه تجارت موبایل شرکت صنایع کامپیوتری ایران در پاسخ به این سوال که فروشنده کالا چگونه از پرداخت وجه مطمئن خواهد شد، گفت: زمانی که دستور پرداخت از طریق sms ارسال می شود، یک پیغام به روش sms، email و یا call center برای فروشنده کالا ارسال می شود ...



توجه ایزایران به بازاریابی و عملیاتی کردن پرداخت از طریق پیام کوتاه تلفن همراه

... شرکت واسط تجارت الکترونیک و شرکت صنایع کامپیوتری ایران (ثمین ) که دارنده ‪ brand‬کارت های ثمین می باشد، تفاهم نامه استراژیکی را جهت انجام سه پروژه ملی امضاء کردند ... اداره کل سیستم های کارت هوشمند ( مجری طرح کارت اعتباری ثمین) متعلق به شرکت صنایع کامپیوتری ایران (ایزایران) یکی از ادارات کل شرکت ایز ایران ( وابسته به صاایران) است ...



هارد دیسک های کوچک برای فضاهای کوچک

... صنایع کامپیوتری کنونی نیازمند هارد دیسک های کوچک و کوچک تری هستند تا در بازار دستگاه های پخش موسیقی، تلفن های همراه و ...


صفحه 1
2


طراحی وب سایت

Content on this page requires a newer version of Adobe Flash Player.

Get Adobe Flash player