سافت گذر دانشنامه نرم افزار - دانلود رایگان نرم افزار

همه دسته بندی ها

منو
آیکون جستجو در سایت سافت گذر
اطلاعیه های مهم سایت اطلاعیه های مهم سایت
💐 میلاد زینت پدر حضرت زینب سلام الله علیها مبارک باد 💐
 
 
  1. سالروز وفات حضرت ام البنین علیهاالسلام تسلیت باد.
  2. جهت رفع مشکل باز شدن سایت به دلیل بلاک توسط  نود 32 این ویدیو یا این ویدیو(ورژن 9 به بالا) یا راهنمای تصویری را مشاهده کنید
  3. اکانت های بروزرسانی نود32 با قیمت های مناسب به صورت یک ، سه ، شش و دوازده ماهه از اینجا قابل خرید می باشد.

نرم افزار های پرکاربرد

ثبت نام | ورود

اخبار موبایل

بلوتوث: چالش امنیتی!

بلوتوث: چالش امنيتي!
مهدي سعادتمند- دنياي کامپيوتر و ارتباطات
در حال حاضر مبحث امنيت بلوتوث يك مبحث مهجور و بي سروصدا است. شايد يكي از دلايل آن اين است كه مردم فكر مي‌كنند در فواصل كم نيازي به امنيت نيست. اخيرا يكي از نظريات مطرح شده درباره بلوتوث اين است كه آن را بزرگترين پارازيت امنيتي صنايع كامپيوتري مي‌دانند و طرفداران اين نظريه معمولاً وسيله‌اي كه اين تكنولوژي را به همراه خود داشته باشد را نمي‌خرند.

بلوتوث چيست و چگونه كار مي‌كند؟
كاربران حرفه‌اي زيادي هستند كه حتي به بلوتوث فكر هم نمي‌كنند با اينكه امروزه بلوتوث بر روي اكثر لپ‌تاپ‌ها فعال است. البته تعداد اين كاربران چندان كم هم نيست! در آغاز بلوتوث با سروصداي زيادي به بازار عرضه شد. شعارهايي كه اكثر آنها مبني بر اين بود كه ما از شر كابل‌هاي پيچيده و درهم و برهم خلاص مي‌شويم. ولي ظاهراً هنوز بلوتوث مورد توجه اكثريت قرار نگرفته است. از سيستم‌هاي مبتني بر بلوتوث تا حالا محصولاتي نظير iPaqها مورد توجه قرار گرفته‌اند. چرا كه كاربران مي‌توانند به راحتي اين سيستم‌ها را حمل كنند و با كيبوردها، پرينترها و هدست‌هاي قابل حمل از زندگي لذت ببرند. در حقيقت براي ابزارهاي قابل حمل كه پورت‌هاي زيادي روي خود ندارند بلوتوث مورد توجه شديد قرار گرفته است. موبايل‌هاي مبتني بر بلوتوث نيز، به شما اجازه مي‌دهند كه به يك PDA يا كامپيوتر قابل حمل متصل شويد و به درون اينترنت شيرجه بزنيد!

بلوتوث طراحي شد تا پايه‌اي براي شبكه‌هاي شخصي باشد (Personal Area Network) و راه‌حلي براي ارتباطات نزديك دستگاه‌هاي مختلف. برد انتقال بلوتوث از 1 متر شروع مي‌شود و تا 100 متر هم مي‌تواند ادامه پيدا كند. البته اين برد بستگي كامل به قدرت، كلاس و خود دستگاه دارد. قدرتمندترين وسيله (كلاس 1) مي‌تواند تا 300 فوت فاصله را ساپورت كند. تقريبا مثل شبكه‌هاي Wi-Fi. بلوتوث اطلاعات را در فركانس 2.4 گيگا هرتز منتقل مي‌كند. سرعت انتقال هم حداكثر1 Mbps است، كه خيلي كمتر از شبكه‌هاي Wi-Fi مي‌باشد.

امنيت در بلوتوث
بلوتوث مي‌تواند در 3 مدل امنيتي كار كند:
- مدل 1 كه بدون امنيت است.
- مدل 2 كه در مرحله سرويس‌دهي(Service Level) امنيت را برقرار مي‌كند، بعد از اينكه كانال ارتباطي پيدا شد.
- مدل 3 كه در مرحله لينك (Link Level) امنيت را ايجاد مي‌كند، قبل از اينكه كانال ارتباطي پيدا شود.

هر وسيله مبتني بر بلوتوث يك آدرس 48 بيتي منحصر به‌ فرد دارد. رويه تأييد استفاده از كليدهاي متقارن هست و رمزنگاري با كليدي 128 بيتي انجام مي‌شود (البته در دستگاه‌هاي مختلف اين طول كليد رمزنگاري مختلف است و بستگي به مقداري دارد كه در كارخانه تعريف مي‌شود.) اين كليد 128 بيتي كه به‌صورت رندوم انتخاب مي‌شود وظيفه انجام مذاكرات امنيتي بين دستگاه‌ها را به عهده دارد.

وقتي دو سيستم مبتني بر بلوتوث يك كانال ارتباطي بين همديگر برقرار مي‌كنند. هر دو يك كليد آغازين را ايجاد مي‌كنند. براي اين‌كار يك كليد عبور (Pass Key) يا شماره شناسايي شخصي وارد ارتباط مي‌شود و كليد آغازين ساخته مي‌شود و كليد پيوندي (Link Key) بر اساس كليد آغازين محاسبه مي‌شود. از اين به بعد كليد پيوندي براي شناسايي طرف ارتباط استفاده مي‌شود. اولين چالش امنيتي كليد عبور (Pass Key) است كه به اختصار PIN ناميده مي‌شود. مثل هر كليد ديگري كليدهاي طولاني از كليدهاي كوتاه، امن‌تر هستند.

اگر هكري بتواند كليد عبور را كشف كند مي‌تواند كليدهاي آغازين ممكن را، محاسبه كند و بعد از آن كليد پيوندي را بدست آورد. كليد عبوري طولاني مي‌تواند محاسبات را براي يافتن كليدهاي بعدي بسيار سخت كند. كليد آغازين جايگزين لينك‌هاي رمزنگاري نشده مي‌شود كه اين يك نقطه ضعف اساسي به حساب مي‌آيد. بهتر است كه در پردازش هر دو دستگاه بلوتوث اين قسمت در محل امن‌تري قرار گيرد، چرا كه يك هكر مي‌تواند داده‌هاي انتقالي كه به يك دستگاه بلوتوث فرستاده مي‌شود را ضبط كند و از آن براي خلق PIN استفاده كند.

همچنين استفاده از يك كليد عبوري ثابت در تمام مواقع مي‌تواند امنيت يك ارتباط بلوتوث را كاملاً به خطر بيندازد. كليدهاي لينك مي‌تواند تركيبي از كليدها يا كليدهاي واحد باشد. بهترين حالت امنيتي اين است كه از كليدهاي تركيبي شامل كليدهاي واحد استفاده شود. وقتي شما از يك كليد واحد استفاده مي‌كنيد، بايد براي همه تعاملات امنيتي از همان كليد استفاده كنيد و اين كليد بايد براي تمامي دستگاه‌هاي مجاز به اشتراك گذاشته شود. اين يعني هر دستگاه مجاز مي‌تواند به ترافيك شبكه دسترسي داشته باشد.

چرا امنيت در بلوتوث مهم است؟
خيلي از كاربران بلوتوث فقط از امكاناتي نظير اتصال تلفن‌هاي همراه به يكديگر، يا اتصال دستگاه‌هايي نظير اين به كامپيوترهاي قابل حمل استفاده مي‌كنند و البته براي اين دسته از كاربران اهميت امنيت بسيار دور از ذهن است! پياده‌سازي امنيت حتي در همين سطح استفاده مي‌تواند از سوءاستفاده كاربر غيرمجاز از اين دستگاه‌ها جلوگيري كند. استفاده ديگر بلوتوث ايجاد شبكه موقت كامپيوتري است. براي مثال چند نفر در يك جلسه مي‌خواهند لپ‌تاپ‌هاي مبتني بر بلوتوث خود را به هم متصل كنند تا بتوانند فايل‌هاي خود را به اشتراك بگذارند. وقتي شما از بلوتوث براي ايجاد يك شبكه موقت كامپيوتري استفاده مي‌كنيد، معمولا يك شبكه تخصصي خواهيد داشت، يعني اينكه كامپيوترها مستقيماً باهم در تعامل هستند و ديگر نيازي به يك نقطه دسترسي بي‌سيم (WAP) نيست.

اين يعني اينكه شما نقطه مركزي براي تأمين و تبيين سياست‌هاي امنيتي نداريد و در حقيقت مركز سقلي براي امنيت شبكه وجود ندارد! اينجاست كه امنيت تبديل به دغدغه اصلي مي‌شود چرا كه شما اطلاعات مهم خودتان را بي‌پناه بر روي لپ‌تاپ خود ذخيره مي‌كنيد تا ديگران روي شبكه از آنها استفاده كنند. يادتان باشد كه برد كلاس 1 بلوتوث حدوداً 300 فوت مي‌باشد. يعني آنقدر دور كه تكنيك‌هاي War-Driver كاملاً جوابگوي هكرها مي‌باشد و كاملا هم از ديد شما مخفي خواهد بود. استفاده ديگر بلوتوث در موبايل‌ها است. اين تلفن‌ها اطلاعات مهمي از قبيل آدرس‌ها – تلفن‌ها – تماس‌ها و ... را در خود ذخيره مي‌كنند.

هك كردن اين تلفن‌ها از طريق بلوتوث Blue snaring ناميده مي‌شود. حتماً توجه داشته باشيد كه نرم‌افزارهاي موبايل خود را به روز كنيد. شيوه ديگري از هك كردن موبايل‌ها Blue Bugging است كه به معني اجرا كردن فرمان روي موبايل هدف مي‌باشد. برقراري تماس – حذف كردن اطلاعات از حافظه – عوض كردن تنظيمات داخلي از اين جمله حملات هستند. براي اينكه از اين حملات محفوظ بمانيد پچ‌هاي امنيتي را از شركت سازنده موبايل خود دريافت كنيد و تلفن‌هاي خود را به مدل‌هاي بالاتر ارتقا دهيد. كرم‌هاي تلفن‌هاي همراه هم به بازار آمده‌اند، كرم‌هايي مثل Cabir كه تلفن‌هاي با سيستم عامل Simbian را هدف قرار مي‌دهند. قطعاً در آينده اين كرم‌ها زيادتر و خطرناك‌تر مي‌شوند و گستره بيشتري از تلفن‌ها را مورد هدف قرار خواهند داد.

نظرتان را ثبت کنید کد خبر: 1667 گروه خبری: اخبار موبایل منبع خبر: itna.ir تاریخ خبر: 1388/11/10 تعداد مشاهده: 2028
اخبار مرتبط با این خبر
نظر های کاربران
سرور آپدیت نود 32
پیشنهاد سافت گذر
All Updates for Windows XP SP3 February 2011

All Updates for Windows XP SP3 February 2011

آپدیت ویندوز xp ایکس پی

Internet Download Manager (IDM) 6.42 Build 56 Portable

Internet Download Manager (IDM) 6.42 Build 56 Portable

دانلود منیجر پرتابل

Home Design 3D Outdoor/Garden 4.1.2 Full for Android +4.0

Home Design 3D Outdoor/Garden 4.1.2 Full for Android +4.0

کامل‌ترین برنامه برای طراحی فضای بیرونی ساختمان، فضای سبز و باغ

Paragon Partition Manager 11 Server v10.0.10.11287 Retail x86/x64

Paragon Partition Manager 11 Server v10.0.10.11287 Retail x86/x64

نرم افزار قدرتمند پارتیشن بندی نسخه ی سرور

Code with Mosh - Complete SQL Mastery

Code with Mosh - Complete SQL Mastery

آموزش اس کیو ال

JRiver Media Center 35.0.24

JRiver Media Center 35.0.24

مشاهده و پخش فایل های ویدئویی و صوتی و عکس

Charlie and the Chocolate Factory

Charlie and the Chocolate Factory

چارلی و کارخانه شکلات سازی

مجله الکترونیکی دالان شماره 1 ، 2  ، 3 و 4

مجله الکترونیکی دالان شماره 1 ، 2 ، 3 و 4

مجله تخصصی مهندسی عمران و معماری دالان شماره های اول ، دوم ، سوم و چهارم

فارسی نویس ویندوز فون (ویرایش 1.0)

فارسی نویس ویندوز فون (ویرایش 1.0)

نرم افزار فارسی نویس برای سیستم عامل ویندوز فون ٧.٥ مانگو

Farm Frenzy 2 - Full Version

Farm Frenzy 2 - Full Version

مدیریت مزرعه شلوغ

MiTeC Task Manager DeLuxe

MiTeC Task Manager DeLuxe

جایگزین تسک منیجر ویندوز

Meridian - New World

Meridian - New World

نصف‌النهار - دنیای جدید

Pluralsight - Big Data on Amazon Web Services

Pluralsight - Big Data on Amazon Web Services

فیلم آموزش داده‌های عظیم بر سرویس‌های وب آمازون

MedCalc 23.4.3

MedCalc 23.4.3

بهترین نرم افزار تحلیل آماری در علوم طبیعی

عناصر قدرت نظامی در جنگ صفین

عناصر قدرت نظامی در جنگ صفین

امنیت ملی کشور و مقابله با تهدیدات بیگانگان

Pluralsight - AutoPlay Media Studio Fundamentals Part 1

Pluralsight - AutoPlay Media Studio Fundamentals Part 1

فیلم آموزش مهارت‌های بنیادی نرم‌افزار اُتوپلِی مِدیــا استودیو بخش 1

The 10 Super Smart Ideas vs Life Hacks

The 10 Super Smart Ideas vs Life Hacks

آموزش لایف هک و کاردستی

Bag It! 3.2.6 for Android +2.3

Bag It! 3.2.6 for Android +2.3

بطری ها و جعبه ها را بسته بندی کنید.

Scanitto Pro 3.19 + Portable

Scanitto Pro 3.19 + Portable

مدیریت اسکنر اسکنیتو

تاثیرات سریع و عمیق هیپنوتیزم و مدی تیشن

تاثیرات سریع و عمیق هیپنوتیزم و مدی تیشن

ذهن بزرگترین کامپیوتر جهان

مداحی محمدرضا بذری سال 98

مداحی محمدرضا بذری سال 98

محرم شب اول تا شام غریبان بذری

Commando

Commando

کماندو آرنولد شوارتزنگر

قرائت کامل زیارت عاشورا از استادان: محسن فرهمند، محمود کریمی، مهدی سماواتی و میثم مطیعی

قرائت کامل زیارت عاشورا از استادان: محسن فرهمند، محمود کریمی، مهدی سماواتی و میثم مطیعی

زیارت عاشورا

سرگذشت بشر

سرگذشت بشر

سرگذشت بشر و داستانهای قرآنی

مستند داستان وهابیت

مستند داستان وهابیت

مستند فرقه وهابیت

سخنرانی حجت الاسلام ناصر رفیعی با موضوع روش های دفاع حضرت فاطمه زهرا (س) از ولایت - 2 جلسه

سخنرانی حجت الاسلام ناصر رفیعی با موضوع روش های دفاع حضرت فاطمه زهرا (س) از ولایت - 2 جلسه

سخنرانی روش های دفاع حضرت فاطمه زهرا (س) از ولایت با ناصر رفیعی

Grandmaster Chess Tournament

Grandmaster Chess Tournament

شطرنج گرند مستر

Foxit PDF Editor Pro ( PhantomPDF ) 2025.2.1.33197 / 14.0.1.33197

Foxit PDF Editor Pro ( PhantomPDF ) 2025.2.1.33197 / 14.0.1.33197

ویرایش پی دی اف

JP Software CMDebug 35.00.21

JP Software CMDebug 35.00.21

اشکال‌زدایی اسکریپت‌های دسته‌ای

CrossOver 21.2.0 macOS / 19.0.1 / 18.5 / Linux 13.1.3

CrossOver 21.2.0 macOS / 19.0.1 / 18.5 / Linux 13.1.3

اجرای برنامه های ویندوز در مک و لینوکس

Paragon Partition Manager 15 Professional 10.1.25.779 x86/x64 + Boot Medias

Paragon Partition Manager 15 Professional 10.1.25.779 x86/x64 + Boot Medias

نرم افزار پارتیشن بندی قوی

Siemens Solid Edge 2026.2510 Premium

Siemens Solid Edge 2026.2510 Premium

طراحی سه بعدی زیمنس سالید اج

Platypus

Platypus

پلاتی‌پوس

Alien Shooter EX 1.02.09 for Android

Alien Shooter EX 1.02.09 for Android

بازی آلین تیرانداز

چگونه موضوع پژوهش انتخاب کنیم؟

چگونه موضوع پژوهش انتخاب کنیم؟

روش های تحقیق

سوگ سروده هایی برای دو شهید کربلا جناب علی اکبر و علی اصغر علیهما السلام

سوگ سروده هایی برای دو شهید کربلا جناب علی اکبر و علی اصغر علیهما السلام

دو شهید کربلا جناب علی اکبر و علی اصغر علیهما السلام

Flameshot v12.1.0

Flameshot v12.1.0

عکسبرداری از صفحه نمایش

10 جلسه اهمیت ماه محرم و عزاداری برای سیدالشهداء (ع) از حجت الاسلام والمسلمین سیدمحمدمهدی میرباقری

10 جلسه اهمیت ماه محرم و عزاداری برای سیدالشهداء (ع) از حجت الاسلام والمسلمین سیدمحمدمهدی میرباقری

حاج آقا سیدمحمدمهدی میرباقری با موضوع اهمیت ماه محرم و عزاداری برای سیدالشهداء (ع)

Risk of Rain v1.3.0

Risk of Rain v1.3.0

خطر بارش

سخنرانی مقایسه انقلاب اسلامی نسبت به انقلاب های دیگر از زبان امام خمینی

سخنرانی مقایسه انقلاب اسلامی نسبت به انقلاب های دیگر از زبان امام خمینی

سخنرانی مقایسه انقلاب اسلامی با سایر انقلاب ها

خبرنامه

با عضویت در خبرنامه، زودتر از همه باخبر باش!