روش متداول امن کردن شبکههای بیسیم یعنی WEP در
سال ۲۰۰۱ شکسته شده است و این
روزها شبکهها باید WPA استفاده کند.
اولین بار این نکته رو در فرودگاه ترکیه متوجه شدم: بعضی آدمها روی لپ تاپ هاشون شبکههای آزاد راه میندازن و منتظر میمومن تا دیگران بهشون وصل بشن. وقتی کسی به آنها وصل شد، فایلهای به اشتراک گذاشته شده یا ارتباطهای اینترنتی قربانی در اختیار کسی خواهد بود که این شبکه تقلبی را راه انداخته. این همان چیزی که خارجیها به آن Phishing میگویند و ما میتوانیم به آن ماحی گیری بگوییم. یک قلاب برای شکار کسانی که حواسشان نیست. طعمه چیست؟ گذاشتن اسمهای جذابی مثل Free Internet Access یا Airport Internet.
من به سادگی لپتاپم را باز میکنم و میخواهم به رایگان با اینترنت کار کنم. دنبال شبکههای بیسیم میگردم و به اسم مثل «اینترنت مجانی» وصل میشوم و چند دقیقهای برای دسترسی به اینترنت تلاش میکنم و بعد قطع میکنم و به یک شبکه دیگر وصل میشوم. در طول این چند دقیقه، کلی از اطلاعات شخصی من روی لپ تاپ مسافری که شبکه قلابی را راه انداخته، کپی شده است. این یک سناریوی تخیلی نیست. من در فرودگاه ترکیه حداقل سه شبکه تقلبی را پیدا کردم که مشغول اینکار بودند.
امروز این مطلب را هم دیدم که یک تحقیق تجاری در این باره است. یک شرکت فروشنده سرویسهای امنیتی، بیش از صد هکر کلاه سفید را به فرودگاههای مختلف فرستاد تا این موضوع را بررسی کنند. آنها فرودگاهها را پر از این ماحی گیرها یافتند و از آن بدتر، بسیاری از ارتباطات اینترنتی را بدون حفاظتهای لازم. به این معنی که یک هکر کلاه سیاه برای شنود مکالمات شما با شبکه واقعی فرودگاه هم مشکل خاصی ندارد.
بازار شرکتهای فروشنده تجهیزات و مشاوره ایمنی شبکههیا بیسیم بازاری کوچک اما شدیدا در حال گسترش است. سال گذشته درآمد این شرکتهای در کل جهان تقریبا ۱۶۸ میلیون دلار بوده اما باید توجه کرد که این رقم ۴۰٪ از رقم سال گذشته بیشتر است.