add_action('wp_footer', function() { echo ''; }, 1); چراغ‌های روترها اطلاعات مهمی را فاش می‌کنند | گروه آموزش ویستا
جستجو برای:
سبد خرید 0
  • صفحه اصلی
  • فناوری اطلاعات
    • دوره های مدیریت IT
    • دوره های سیسکو Cisco
    • دوره امنیت – دوره امنیت شبکه
    • دوره های دیتاسنتر Data center
    • دوره های ICDL
    • دوره های برنامه نویسی و وب
    • دوره های مایکروسافت Microsoft
    • دوره های اوراکل Oracle
    • دوره های لینوکس Linux LPIC
    • دوره های مجازی سازی Vmware
    • دوره های ای ام سی EMC
    • دوره های اچ پی HP
    • دوره های جونیپر Juniper
    • دوره های سیتریکس Citrix
    • دوره های فورتی نت Fortinet
    • دوره های گرافیک
    • دوره های میکروتیک Mikrotik
    • دوره های هواوی Huawei
    • برنامه نویسی موبایل java android IOS
    • آموزش سخت افزار
  • مدیریت
    • دوره های ISO
    • دوره های بازرگانی خارجی
    • دوره های روانشناسی سازمانی
    • دوره های سازمان – طرح و برنامه
    • دوره های آموزش – منابع انسانی
    • دوره های فروش
    • دوره های سفارشات- خرید – تدارکات و انبارداری
    • دوره های بازاریابی
    • دوره های امور اداری و دفاتر
    • دوره های مدیریت کیفیت
    • دوره های مدیریت کاربردی
    • دوره های تبلیغات
    • دوره های مشتری
    • دوره های مالی
    • دوره نرم افزار های آمار
  • مخابرات
    • دوره سیستم های VOIP
    • دوره مفصل بندی تارهای فیبر نوری
    • دوره مفصل بندی و جوش فیبر نوری
    • دوره اصول و مفاهیم گسترش عملکرد کیفیت QFD
    • دوره تجهیزات کار با فیبر نوری OTDR
    • دوره اصول و مفاهیم کاربردی TQC
    • دوره اصول سیستم های رادیو و ماکس
    • دوره اصول سیگلانیک SS7
    • دوره نصب و راه اندازی سیستم های رادیو و ماکس
    • دوره اصول سوئیچینگ و سیگنالینگ
    • دوره استانداردهای مخابراتی
    • دوره اصول مخابرات دیجیتال
    • دوره آشنایی با آنتن های مخابراتی
    • دوره تکنیک های پیش بینی زیر ساخت های مخابراتی
    • دوره مبانی NGN-SDH
    • دوره مبانی استاندارد SDH (مقدماتی و پیشرفته)
    • دوره مبانی فیبر نوری (پیشرفته)
    • دوره مبانی فیبر نوری (مقدماتی)
    • دوره مبانی فیبر نوری (مقدماتی)
    • دوره مبانی شبکه های رادیویی
    • دوره 2G – 3G
    • دوره مفصل بندی تارهای فیبر نوری
    • دوره تکنولوژی مدرن مخابرات
    • دوره 4G – 5G
  • برق و ابزار دقیق
    • دوره های YOKOGAW
      • دوره YOKOGAWA DCS
      • دوره YOKOGAWA DCS I
      • دوره YOKOGAWA DCS II
      • دوره YOKOGAWA PROSAFE RS
    • دوره های PLC
      • دوره PLC I SIEMENS
      • دوره PLC II SIEMENS
    • دوره های siemens
      • دوره SIEMENS DCS
      • دوره (SIEMENS MONITORING I (WINCC
      • دوره (SIEMENS MONITORING II (WINCC
    • دوره های GE DCS
      • دوره GE DCS I
      • دوره GE DCS II
    • دوره های ABB DCS
      • دوره ABB DCS I
      • دوره ABB DCS
      • ABB DCS II
    • دوره Functional safety
    • دوره HIMA
  • صنایع
    • دوره های مدیریت پروژه
      • دوره مدیریت پروژه با استاندارد PMBOK (ویرایش پنجم)
      • دوره کاربرد EXCEL در برنامه ریزی و کنترل پروژه
      • دوره نرم افزار Pertmaster در مدیریت ریسک پروژه
      • دوره مدیریت پروژه چابک Agile Project Management
      • دوره آشنایی با استاندارد مدیریت پروژه ISO-21500:2012
      • دوره برنامه ریزی و کنترل پروژه
      • دوره آمادگی آزمون PMP
    • دوره مدیریت استراتژیک (تدوین، جاری سازی استراتژی+ BSC)
    • دوره نرم افزار Arena
    • دوره Unigraphics طراحی و مدلسازی مقدماتی
    • دوره COMFAR III ارزیابی اقتصادی پروژه ها
  • مکانیک
    • دوره Unigraphics طراحی و مدلسازی پیشرفته
    • دوره SolidWorks 2016
    • دوره Geomagic Design
    • دوره AutoCAD 2d 2020 مقدماتی
    • دوره AutoCAD 3d 2016 پیشرفته
  • تقویم آموزشی
  • درباره ویستا
    • مجوزهای ویستا
    • گالری تصاویر
    • تماس با ما
    • همکاری با ما
    • آزمون های بین المللی
    • برخی از مشتریان ویستا
    • قوانین ویستا
    • فرصتهای شغلی
  • ۰۲۱۸۸۵۰۸۰۸۰
  • info@vistaac.com
0
گروه آموزش ویستا
  • صفحه اصلی
  • فناوری اطلاعات
    • دوره های مدیریت IT
    • دوره های سیسکو Cisco
    • دوره امنیت – دوره امنیت شبکه
    • دوره های دیتاسنتر Data center
    • دوره های ICDL
    • دوره های برنامه نویسی و وب
    • دوره های مایکروسافت Microsoft
    • دوره های اوراکل Oracle
    • دوره های لینوکس Linux LPIC
    • دوره های مجازی سازی Vmware
    • دوره های ای ام سی EMC
    • دوره های اچ پی HP
    • دوره های جونیپر Juniper
    • دوره های سیتریکس Citrix
    • دوره های فورتی نت Fortinet
    • دوره های گرافیک
    • دوره های میکروتیک Mikrotik
    • دوره های هواوی Huawei
    • برنامه نویسی موبایل java android IOS
    • آموزش سخت افزار
  • مدیریت
    • دوره های ISO
    • دوره های بازرگانی خارجی
    • دوره های روانشناسی سازمانی
    • دوره های سازمان – طرح و برنامه
    • دوره های آموزش – منابع انسانی
    • دوره های فروش
    • دوره های سفارشات- خرید – تدارکات و انبارداری
    • دوره های بازاریابی
    • دوره های امور اداری و دفاتر
    • دوره های مدیریت کیفیت
    • دوره های مدیریت کاربردی
    • دوره های تبلیغات
    • دوره های مشتری
    • دوره های مالی
    • دوره نرم افزار های آمار
  • مخابرات
    • دوره سیستم های VOIP
    • دوره مفصل بندی تارهای فیبر نوری
    • دوره مفصل بندی و جوش فیبر نوری
    • دوره اصول و مفاهیم گسترش عملکرد کیفیت QFD
    • دوره تجهیزات کار با فیبر نوری OTDR
    • دوره اصول و مفاهیم کاربردی TQC
    • دوره اصول سیستم های رادیو و ماکس
    • دوره اصول سیگلانیک SS7
    • دوره نصب و راه اندازی سیستم های رادیو و ماکس
    • دوره اصول سوئیچینگ و سیگنالینگ
    • دوره استانداردهای مخابراتی
    • دوره اصول مخابرات دیجیتال
    • دوره آشنایی با آنتن های مخابراتی
    • دوره تکنیک های پیش بینی زیر ساخت های مخابراتی
    • دوره مبانی NGN-SDH
    • دوره مبانی استاندارد SDH (مقدماتی و پیشرفته)
    • دوره مبانی فیبر نوری (پیشرفته)
    • دوره مبانی فیبر نوری (مقدماتی)
    • دوره مبانی فیبر نوری (مقدماتی)
    • دوره مبانی شبکه های رادیویی
    • دوره 2G – 3G
    • دوره مفصل بندی تارهای فیبر نوری
    • دوره تکنولوژی مدرن مخابرات
    • دوره 4G – 5G
  • برق و ابزار دقیق
    • دوره های YOKOGAW
      • دوره YOKOGAWA DCS
      • دوره YOKOGAWA DCS I
      • دوره YOKOGAWA DCS II
      • دوره YOKOGAWA PROSAFE RS
    • دوره های PLC
      • دوره PLC I SIEMENS
      • دوره PLC II SIEMENS
    • دوره های siemens
      • دوره SIEMENS DCS
      • دوره (SIEMENS MONITORING I (WINCC
      • دوره (SIEMENS MONITORING II (WINCC
    • دوره های GE DCS
      • دوره GE DCS I
      • دوره GE DCS II
    • دوره های ABB DCS
      • دوره ABB DCS I
      • دوره ABB DCS
      • ABB DCS II
    • دوره Functional safety
    • دوره HIMA
  • صنایع
    • دوره های مدیریت پروژه
      • دوره مدیریت پروژه با استاندارد PMBOK (ویرایش پنجم)
      • دوره کاربرد EXCEL در برنامه ریزی و کنترل پروژه
      • دوره نرم افزار Pertmaster در مدیریت ریسک پروژه
      • دوره مدیریت پروژه چابک Agile Project Management
      • دوره آشنایی با استاندارد مدیریت پروژه ISO-21500:2012
      • دوره برنامه ریزی و کنترل پروژه
      • دوره آمادگی آزمون PMP
    • دوره مدیریت استراتژیک (تدوین، جاری سازی استراتژی+ BSC)
    • دوره نرم افزار Arena
    • دوره Unigraphics طراحی و مدلسازی مقدماتی
    • دوره COMFAR III ارزیابی اقتصادی پروژه ها
  • مکانیک
    • دوره Unigraphics طراحی و مدلسازی پیشرفته
    • دوره SolidWorks 2016
    • دوره Geomagic Design
    • دوره AutoCAD 2d 2020 مقدماتی
    • دوره AutoCAD 3d 2016 پیشرفته
  • تقویم آموزشی
  • درباره ویستا
    • مجوزهای ویستا
    • گالری تصاویر
    • تماس با ما
    • همکاری با ما
    • آزمون های بین المللی
    • برخی از مشتریان ویستا
    • قوانین ویستا
    • فرصتهای شغلی

وبلاگ

گروه آموزش ویستااخبارContentچراغ‌های روترها اطلاعات مهمی را فاش می‌کنند

چراغ‌های روترها اطلاعات مهمی را فاش می‌کنند

1398-09-18
ارسال شده توسط admin
Content
تا به امروز درباره راه‌کارهای مختلف و نسبتا عجیبی که هکرها برای سرقت اطلاعات شخصی از آن‌ها استفاده می‌کنند با شما سخن گفتیم. اما کارشناسان امنیتی هشدار داده‌اند که حتا چراغ‌های تعبیه شده روی مسیریاب‌ها نیز این پتانسیل را دارند تا اطلاعات مهم شما را فاش کنند.

اوایل سال جاری میلادی یا به عبارت دقیق‌تر ماه فوریه بود که پژوهشگران امنیتی نشان دادند چگونه چراغ‌های LED نصب شده روی هارددیسک‌ها این توانایی را دارند تا اطلاعات و داده‌های مهم را فاش سازند. اکنون گروهی از پژوهشگران دانشگاهی متخصص در کانال جانبی (side-channel) برای اولین بار نشان داده‌اند که همین مشکل در ارتباط با مسیریاب‌ها نیز وجود دارد. جاذبه‌ سیگنال‌ها در یک روتر کاملا مشهود بوده و از طریق آن این امکان وجود دارد تا به گواهی‌نامه‌های مدیریتی دسترسی پیدا کرد. در این حالت نه تنها امکان نفوذ به یک سیستم امکان‌پذیر است، بلکه امکان نفوذ به کل شبکه نیز امکان‌پذیر خواهد شد.

 با این وجود در این تکنیک حمله، هکرها به چیزی بیش از چند چراغ روشن LED نیاز دارند. این گروه از پژوهشگران ‌ابزاری موسوم به xLED را توسعه داده‌اند که این توانایی را دارد تا ویژگی کنترل LED را به روترها اضافه کند. پژوهشگران در مقاله‌ای که در این زمینه منتشر کرده‌اند همچنین به تکنیک دیگری در این زمینه اشاره داشته‌اند. اگر هکری موفق شود امتیازها و دسترسی‌های سطح بالا روی یک روتر را به دست آورد دیگر به میان‌افزاری این چنینی نیازی نخواهد شد. این هکر به راحتی قادر خواهد بود روی سیستم قربانی اسکریپت‌های مخرب خود را اجرا کند. قطعه کدی که این پژوهشگران منتشر کرده‌اند ساده‌ترین مدولاسیون موجود را بر اساس روترهای مبتنی بر سیستم‌عامل لینوکس نشان می‌دهد.

Algorithm 1 ModulateOOK
۱: procedure ModulateOOK(nLED, data, T)
۲: openLED(nLED); //opens the LED file for writing
۳: while(data[i] !=0)
۴: if(data[i] == ‘۰’) //modulate 0 by turning the LED off
۵: setLEDOff(nLED);
۶: if(data[i] == ‘۱’) //modulate 1 by turning the LED on
۷: setLEDOn(nLED);
۸: i++;
۹: sleep(T); // sleep for time period of T
۱۰: closeLED(nLED); // closes the LED file descriptor

البته اگر شما به سیستم‌عامل دسترسی نداشته باشید در این حالت قادر هستید از اسکریپت شل به گونه‌ای که در قطعه کد زیر مشاهده می‌کنید استفاده کنید.

// Method #1
// turn the LED on
۱: echo 0 > /sys/class/leds/led_name/brightness
// turn the LED off
۲: echo 255 > /sys/class/leds/led_name/brightness
// Method #2
۳: echo 1 > /proc/gpio/X_out // turn the LED on
۴: echo 0 > /proc/gpio/X_out // turn LED off

این گروه از پژوهشگران امنیتی کد اثبات مفهومی خود را که بر پایه این تکنیک قادر است اطلاعات را فاش کند در قالب یک فایل ویدویی منتشر کرده‌اند. این ویدیو به وضوح نشان می‌دهد که آن‌ها برای سرقت اطلاعات از چه بردار حمله‌ای استفاده کرده‌اند. اگر یک هکر بتواند سیگنال‌های ای‌ئی‌دی را از طریق یک دوربین دیجیتالی ضبط کند و در ادامه به دنبال جمع‌آوری اطلاعات از روی این فیلم ضبط شده باشد، در این حالت نرخ دستیابی به داده‌ها برای او به یک کیلوبیت بر ثانیه محدود خواهد شد.

یک دوربین GoPro Hero5 قادر است چشمک زدن چراغ‌های ال‌ئی‌دی را با نرخ ۹۶۰ بیت در ثانیه ضبط کند، اما اکثر دوربین‌ها تنها با نرخ ۱۲۰ بیت بر ثانیه قادر به انجام این‌کار هستند. همچنین اگر هکری به مسیریاب دسترسی فیزیکی داشته باشد، به شکل کارآمدتری قادر خواهد بود این بردار حمله را اجرایی کند. در این حالت نرخ دسترسی به داده‌ها از یک کیلوبیت بر ثانیه به ۳٫۵ کیلوبیت بر ثانیه افزایش پیدا خواهد کرد. این‌گونه به نظر می‌رسد که بهترین تکنیک برای حمله ضبط سیگنال‌های ال‌ئی‌دی و کار روی میان‌افزارها و سیستم‌عامل روتر است.

بعدی نقشه دپارتمان دوره LOM & LOS
قبلی دوره اندروید چقدر کاربردی است؟

دیدگاهتان را بنویسید لغو پاسخ

جستجو برای:
دسته‌های محصولات
  • برق و ابزار دقیق
  • دوره های ICDL
  • دوره های VOIP
  • سایر آموزش ها
  • صنایع
  • فناوری اطلاعات
  • مخابرات
  • مدیریت
  • مکانیک
گروه آموزش ویستا

گروه آموزش ویستا با حدود دو دهه تجربه در این حوزه و با بکارگیری موثرترین روش های نوین آموزشی ، همگام با استانداردهای روز جهانی در حوزه آموزش و با هدف پاسخگویی به نیاز مدیران نو اندیش و ارتقاء و تربیت متخصصان فنی در همگامی با عصر تکنولوژی آماده ارائه خدمات آموزشی ویژه کارفرمایان، مدیران آموزش و فناوری اطلاعات می باشد.

  • تهران ، ميدان فاطمي ، ابتداي بزرگراه شهيد گمنام ، خيابان جهانمهر ، کوچه رادافزون (4/1) ، پلاک 61
  • 02188508080
  • 02186052066
  • info@vistaac.com
جستجو برای:
شبکه های اجتماعی

aparat vistaاینستاگرام ویستا لینکدین ویستا twitter-vista تلگرام ویستا

enamadویستا
تمامی حقوق برای ویستا فن آوري فردا© محفوظ است
اشتراک گذاری در شبکه های اجتماعی
ارسال به ایمیل
https://vistaac.com/?p=2457
علاقمندی ها 0
صفحه علاقمندی های من ادامه خرید
  • دسته بندی دوره ها
  • دوره های من
  • جستجو

دسته بندی دوره ها

ویستا

آموزش سخت افزار

[14 دوره]

ویستا

آموزش سیسکو Cisco

[42 دوره]

ویستا

برق و ابزار دقیق

[15 دوره]

ویستا

برنامه نویسی موبایل java android IOS

[7 دوره]

ویستا

دوره امنیت - دوره امنیت شبکه

[49 دوره]

ویستا

دوره بانکداری

[2 دوره]

ویستا

دوره نرم افزار های آمار

[3 دوره]

ویستا

دوره های forti

[2 دوره]

ویستا

دوره های ICDL

[5 دوره]

ویستا

دوره های ISO

[5 دوره]

ویستا

دوره های VOIP

[5 دوره]

ویستا

دوره های آموزش - منابع انسانی

[12 دوره]

ویستا

دوره های اچ پی HP

[13 دوره]

دوره های امور اداری و دفاتر

[11 دوره]

ویستا

دوره های اوراکل Oracle

[4 دوره]

ویستا

دوره های ای ام سی EMC

[7 دوره]

دوره های بازاريابی

[5 دوره]

دوره های بازرگانی خارجی

[10 دوره]

ویستا

دوره های برنامه نویسی وب و تحلیل نرم افزار

[41 دوره]

دوره های تبليغات

[4 دوره]

دوره های جدید سیسکو

دوره های جدید سیسکو

[10 دوره]

دوره های جونیپر Juniper

[12 دوره]

ویستا

دوره های دیتاسنتر Data center

[17 دوره]

دوره های روانشناسی سازمانی

[10 دوره]

دوره های سازمان – طرح و برنامه

[11 دوره]

دوره های سفارشات- خريد - تدارکات و انبارداری

[6 دوره]

دوره های citrix

دوره های سیتریکس Citrix

[3 دوره]

ویستا

دوره های فروش

[7 دوره]

دوره های فورتی نت Fortinet

[3 دوره]

دوره های گرافیک

[5 دوره]

ویستا

دوره های لینوکس Linux LPIC

[6 دوره]

دوره های مالی

[9 دوره]

ویستا

دوره های مایکروسافت Microsoft

[13 دوره]

ویستا

دوره های مجازی سازی Vmware

[11 دوره]

دوره های مدیریت IT

[16 دوره]

دوره های مدیریت کاربردی

[53 دوره]

دوره های مدیریت کيفيت

[14 دوره]

دوره های مشتری

[6 دوره]

ویستا

دوره های میکروتیک Mikrotik

[6 دوره]

دوره های هواوی Huawei

[2 دوره]

ویستا

سایر آموزش ها

[36 دوره]

ویستا

صنایع

[12 دوره]

ویستا

فناوری اطلاعات

[270 دوره]

ویستا

مخابرات

[24 دوره]

ویستا

مدیریت

[166 دوره]

ویستا

مکانیک

[6 دوره]

دوره های من

جستجو

مرورگر شما از HTML5 پشتیبانی نمی کند.