حملات کنترل دسترسي چيست؟

حملات کنترل دسترسي چيست؟ | شرکت طراحي سايت بهپردازن

اين نوع حملات عليه شبکه‌هاي وايرلسي انجام خواهد شد که در آن‌ها اقداماتي پيش‌گيرانه نظير اجراي مک فيلترينگ بر روي اکسس پوينت و کنترل دسترسي پورت‌هاي واي-فاي پيش روي نفوذگر است. انواع مختلفي از اين حمله وجود دارد که اگرچه در روش اجرا و شرايط ممکن است کمي تفاوت داشته باشند اما در اصل هويت هجومي همه‌ي آن‌ها از يک منطق سرچشمه مي‌گيرد. در اينجا قصد نداريم به تفضيل راجع به آن صحبت کنيم بنابراين در زير بصورت تيتروار به برخي از اين نوع حملات اشاره خواهيم نمود:

  • Wardriving
شناسايي شبکه هاي وايرلس با ارسال درخواست‌هاي کاوشگر تحت يک ارتباط
  • Rogue Access Points
در اين نوع حملات به منظور ايجاد يک درب پشتي (Backdoor) در يک شبکه‌ي مورد اطمينان، يک اکسس پوينت نا ايمن و يا دروغين در کنار فايروال نصب مي‌شود. بدين طريق ديوايس‌هاي واي-فاي براحتي مي‌توانند فايروال را دور بزنند.
  • MAC Spoofing
با استفاده از تکنيک مک آدرس جعلي، هکر مي‌تواند مک آدرس را طوري دوباره ساختاربندي کند که بظاهر يک مک ادرس مجاز براي دسترسي به شبکه بيايد. براي اين کار از ابزارهايي مانند changemac.sh ،SMAC و Wincontrol استفاده مي‌شود.
  • ارتباطات Ad Hoc
اين نوع حملات با نقش مستقيم کارت شبکه‌ي وايرلس و يا دانگل (USB Wireless) صورت مي‌پذيرد. در اين روش نفوذگر براي دور زدن امنيت اکسس پوينت و يا حمله به يک Station ديگر، با يک Station ارتباط برقرار مي‌کند. همان‌طور که در مباحث قبلي نيز گفته شد، منظور از Station، هر نودي است که مي‌تواند بصورت واي-فاي به شبکه‌ي وايرلس وصل شود و يا بطور خاص مي‌تواند نودي باشد که ارتباط وايرلس را براي کلاينت‌ها و يا Station هاي ديگر Bridge مي‌کند. مانند روتر.
  • تغيير ساختار اکسس پوينت
اگر هريک از تنظيمات امنيتي در هرکدام از اکسس پوينت‌ها بدرستي ساختاربندي نشده باشند، تمام شبکه در برابر تهديدات و آسيب پذيري‌ها روي خوش به هکر نشان خواهد داد و نتيجه‌ي آن اين است که اکسس پوينت به عنوان يک ديوايس مجاز و معتبر در شبکه‌ي وايرلس، در بيش‌تر اوقات نمي‌تواند تهديدات را بدرستي شناسايي و دفع نمايد.
  • قطع ارتباط کلاينت
کلاينت مي‌تواند در پاره‌اي اوقات بصورت عمدي و يا سهوي با اکسس پوينتي خارج از شبکه‌ي مجاز وايرلس ارتباط برقرار نمايد و علت اين امر هم آنست که سيگنال‌هاي شبکه‌ي وايرلس در هوا منتشر مي‌شوند و از سقف و ديوارها هم عبور مي‌کنند. اين نوع از قطع ارتباط کلاينت مي‌تواند منجر به حمله‌ي کنترل دسترسي شود.
  • ارتباط غير مجاز
ارتباط غير مجاز مهم‌ترين تهديد در شبکه‌ي وايرلس محسوب مي‌شود. پيش‌گيري از اين نوع حمله بستگي به روش و تکنيک مورد استفاده هکر براي ارتباط با شبکه دارد و همين موضوع که هکر هميشه يک گام جلوتر است، آن را تبديل به تهديدي جدي نموده است.
  • کلاينت بي‌نظم و قاعده
اين نوع کلاينت بصورت عمدي و به منظور اهداف خراب‌کارانه از خود سيگنال‌هاي قوي منتشر مي‌کند. کارت‌هاي وايرلس معمولا بدنبال سيگنال‌هاي قوي‌تر براي ارتباط با شبکه مي‌گردند.