نوشته‌ها

دو حفره امنیتی شبکه ۵G کاربران را تهدید می کند

در حالی که تصور می شود فناوری شبکه های مخابراتی ۵G در مقایسه با نسل های قبلی امنیت را بهبود می دهند اما محققان دولت سوئیس حفره امنیتی را در این شبکه ها یافته اند و قصد دارند تا پیش از عرضه در بیشتر شبکه ها، آن را رفع کنند.

امنیت شبکه های مخابراتی سلولی همین حالا هم برای تماس های تلفنی و داده های شخصی بسیار مهم است. وقتی بحث نسل پنجم شبکه های مخابراتی به میان می آید اهمیت در حدی است که بحث مرگ و زندگی پیش می آید؛ چرا که این فناوری قرار است خودروها، بیمارستان ها، کارخانه ها و تمامی شهرها را به خود وابسته کند.

 

دو حفره امنیتی شبکه 5G کاربران را تهدید می کند

 

استاندارد ۵G شامل «پروتکل احراز هویت و کلید توافق» است؛ سیستم تضمینی برای احراز هویت، محرمانگی و حریم شخصی که به دستگاه های موجود در این شبکه امکان می دهد یکدیگر را بشناسند و به هم اعتماد کنند.

به گفته محققان انستیتو فدرال تکنولوژی سوئیس، این پروتکل در مقایسه با نسخه های شبکه ۳G و ۴G بهبود یافته و جلوی روش های فعلی برای ردیابی کاربران و مکان دستگاه ها را می گیرد. با این حال متأسفانه پروتکل احراز هویت و کلید توافق حداقل از ۲ حفره امنیتی رنج می برد.

محققان با استفاده از یک ابزار رمزنگاری دریافته اند که استاندارد ۵G به دلیل پیاده سازی ضعیف استانداردهای فعلی می تواند موجب شود هزینه های اضافه ای برای استفاده از سرویس های ثالث به کاربر تحمیل شود.

علاوه بر این حمله جدید به منظور ردیابی می تواند برای تعیین موقعیت کاربران نزدیک به کار رود با این حال هویت کاربر مشابه با نسخه های قدیمی تر به طور کامل فاش نمی شود.

 

دو حفره امنیتی شبکه 5G کاربران را تهدید می کند

 

البته محققان اعلام کرده اند که دستگاه های ردیابی پیچیده تر در آینده می توانند برای کاربران شبکه های ۵G خطرناک باشند.

این پژوهشگران اکنون با ۳GPP (گروه بین المللی مسئول تدوین استانداردها برای شبکه های سلولار) در ارتباط هستند تا پروتکل احراز هویت و کلید توافق را بهبود دهند. گمان می رود پیش از عرضه جهانی شبکه های ۵G شاهد بهبودهای امنیتی این نسل شبکه باشیم.

اپراتورهای مخابراتی متعددی در سراسر جهان در حال آزمایش این فناوری هستند و انتظار می رود نسل پنجم شبکه های مخابراتی در سال ۲۰۱۹ به طور گسترده عرضه شود.

هک شدن واتس‌اَپ توسط هکرها

کمپانی چک پوینت با انتشار گزارشی ثابت کرد که می‌توان به‌راحتی متن چت‌ها را در گروه‌های واتس‌اَپ تغییر داد.

هک شدن واتس‌اَپ توسط هکرها

نقص امنیتی در پیام‌رسان متعلق به فیس‌بوک، اجازه می‌دهد تا هکرها بتوانند پیام‌های دروغین ساخته و در گروه‌های مختلف منتشر کنند، درحالی‌که متن پیام‌ها به نام افراد عضو گروه بوده و کسی نمی‌تواند صحت‌وسقم آن را تشخیص دهد.

محققان امنیتی می‌گویند پل واسط میان نسخه موبایل و وب اپلیکیشن واتس‌اَپ (از طریق QR)آسیب‌پذیر است و می‌توان پیام‌های ناخواسته را به نمایش گذاشت.

آن‌ها با دست‌کاری پیامGreat به «من در حال مرگ در بیمارستانم» متعلق به یکی از اعضاء باعث شدند تا دیگران پیام را جدی گرفته و واکنش نشان دهند.

آن‌ها حتی ویدئویی را در همین راستا منتشر کردند که نقص‌های امنیتی ادعاشده را ثابت می‌کند.

تغییر هویت فرستنده پیام با استفاده از ‘quote’ حتی اگر فرد عضو گروه نباشد، تغییر متن و محتوای چت دیگری و … برخی از باگ‌های بزرگ در واتس‌اَپ است که توسط این گروه امنیتی کشف‌شده است.

واتس‌اَپ با ملکیت فیس‌بوک مدعی است که با پروتکل E2E فقط فرستنده و گیرنده پیام را می‌بینند، درحالی‌که چنین نیست و به‌راحتی قابل هک شدن است.

کدهای QR روی نسخه موبایل و وب نفوذپذیر بوده و می‌توان آمار ترافیک و … را از روی آن استخراج کرد.

واتس‌اَپ ادعای مطرح‌شده توسط چک پوینت را قبول نکرده و می‌گوید آنچه نمایش داده‌شده، بخشی از طراحی اپلیکیشن است.

«رابرت پریچارد» محقق مستقل امنیتی می‌گوید قطعا باگ وجود دارد اما اظهارات چک پوینت گیج کننده است.

بررسی برنامه ExpressVPN

بررسی برنامه ExpressVPN

 اگر از آن دسته افرادی هستید که همیشه دوست دارید به صورت امن وارد اینترنت شوید و فعالیت های خود را به صورت ناشناس و ایمن انجام دهید ExpressVPN با ارائه سرویس VPn امن این مورد را برای شما فراهم می‌کند . و اما امکانات ExpressVPN :

 پشتیبانی از : Windows, Mac, iOS, Android, Routers, and Linux

شما می توانید با سیستم عامل های معمول و محبوبی که اکثر کاربران در دنیا از آنها استفاده می کنند از سرویس های ExpressVPN استفاده کنید . حتی می توانید VPn خود را در روترتان ست کرده تا کل ترافیک های عبوری نیز امن شوند .

بررسی برنامه ExpressVPN

سرعت و امنیت :

سرعت سرویس‌های ExpressVPN بسیار بالا است و از SSL با رمز گذاری ۲۵۶ بیت استفاده می کند . SSL های استفاده در سرویس‌های ExpressVPn به صورت معتبر تهیه شده لذا برخلاف VPN های داخل کشور (ایران) شما با امنیت واقعی نه اسمی وارد فضای مجازی می شوید . اکثر VPN های داخل کشور فقط جنبه فروش و در برخی موارد جاسوسی کاربران را دارند . البته به این نکته باید توجه کنید که تعریف ما از قابلیت های ExpressVPN به معنای اعتماد صد در صدی به EXpressVPN نیست .

پاسخگویی به مشتری :

اگر برای شما به هر دلیل مشکلی ایجاد شود کارشناسان این سایت فوراً آن را مرتفع می کنند . اما در ایران زمانی که شما ساعت ۱۱ شب به پشتیبان یک شرکت معتبر تماس می گیرید ، معمولا ۹۹ درصد رفع مشکل شما را موکول می کند به فردا صبح که متخصصان آن شرکت حضور دارند و این به معنای این است که عملا شما فقط در ساعات اداری می توانید به صورت نسبی از کسب و کار یا سرویس های خود لذت ببرید .

وسعت سرویس دهی :

ExpressVPN در ۹۴ کشور و ۱۵۴ ناحیه به شما سرویس های تضمین شده ۹۹ درصد آپ تایم را میدهد . لیست کامل سرور های ExpressVPn را می توانید از اینجا مشاهده نمایید .

پروتکل های پشتیبانی شده :

ExpressVPN از OpenVPN (TCP, UDP), L2TP-IPsec, SSTP, PPTP پشتیبانی می کند و شما می توانید به صورت دلخواه از یک پروتکل برای اتصال استفاده کنید .