بحث



الأحد 21ربيع الآخر 1429هـ - 27أبريل 2008م - العدد 14552

عودة الى تقنية المعلومات

اضافة للمفضلة نسخة للطباعة ارسل المقال احفظ المقال


في دراسة حديثة بالتزامن مع جيتكس 2008
64% من الشبكات مفتوحة ولا يهتم أصحابها بأمن المعلومات

م. أسامة بن ناصر العمراني
م. أسامة بن ناصر العمراني

الرياض- م. حسن الأمير:
    أقيمت دراسة بالتزامن مع معرض جيتكس السعودية 2008والذي أقيم خلال الأسبوع الماضي في مركز معارض الرياض، انهت شركة الحلول المتميزة المتخصصة في أمن المعلومات والأعمال الالكترونية دراسة مسحية للشبكات اللاسلكية في مدينة الرياض وتمت الدراسة الميدانية بواسطة مهندسي أمن معلومات متخصصين في الشبكات اللاسلكية وتقنياتها.

وكشفت الدراسة عن نتائج (War-Driving) في مدينة الرياض بان معظم نقاط الوصول للشبكات اللاسلكية تستخدم الاسم الافتراضي لSSID بنسبة (36%) وعدم تغيير الSSID الافتراضي يتيح للمخترق فرصة معرفة اسم الجهاز المستخدم للشبكة اللاسلكية ومن هذا الباب يستطيع تخمين كلمات المرور الافتراضية بنسبة (66%) وكشفت الدراسة أن الكثير من المستخدمين يعتمدون على أنواع ضعيفة من التشفير مثلWEP والتي يمكن كسرها بسهوله باستخدام برامج خاصة بنسبة (67%). إضافة إلى أن بعض المستخدمين لا يولون اهتماما بأمن الشبكات اللاسلكية، وشبكاتهم تكون مفتوحة للجميع بنسبة (64%) إضافة إلى عدم مراقبة مدير الشبكة أو صاحب الشبكة للتردد والبث اللاسلكي (مع انه يمكن أن يحصرها داخل نطاق عمله أو منزله أو نطاق عمل الشبكة المفترض)،يمكن المخترقون والعامة من خارج بيئة عمله أو منزله التقاط إشارة الشبكة (100%) وكشفت الدراسة ان (63%) من المستخدمين يغير اسم الشبكة إلى أسماء أو أرقام هواتف تساعد المخترق في جمع معلومات عن الهدف و استخدام ما يسمى بالهندسة الاجتماعية (Social Engineering) لهذا الغرض.

وفي هذا السياق حذر المهندس العمراني من إهمال تطبيق الإجراءات الأمنية لحماية الشبكات اللاسلكية من الاختراق وأوضح المهندس العمراني أهمية الشبكات اللاسلكية المحلية حيث تمثل تقنية واسعة الانتشار نظراً لما تقدمه من دعم لجميع المميزات التي تقدمها الشبكات السلكية التقليدية مفيداً أن للشبكات اللاسلكية قواعدها ومعاييرها التقنية التي تساهم في استقرار هذه التقنية وبالتالي الاعتماد عليها في الإنتاج في مختلف بيئات الأعمال وخصوصاً مع سهولة استخدامها ونقاط الوصول ((Access Point المنخفضة بالإضافة لدعم الشبكات اللاسلكية في معالجات الأجهزة المحمولة واتساع هذه التقنية حيث لا يكاد يخلو منزل أو منشأة من نقاط الوصول للشبكات اللاسلكية. وبين المهندس العمراني انتشار هذه التقنية في السعودية وشدد على أهمية العناية بتطبيق الإجراءات الأمنية لحماية الشبكات من خلال استخدامها بطرق ومعايير أمنية وأوضح أن إهمال هذا الجانب قد يعرض بيانات المستخدم والأنظمة المتصلة بالشبكة اللاسلكية لمخاطر كبيرة من المخترقين والمتسللين إلى داخلها.

وصرح المهندس أسامة بن ناصر العمراني نائب الرئيس لأمن المعلومات لشركة الحلول المتميزة المنفذة للدراسة قائلاً ان الهدف من الدراسة هو تقييم مستوى الحماية الأمنية للشبكات اللاسلكية في مدينة الرياض، ، ودراسة فعالية (war-driving) وتأثيرها اضافة الى نشر مفهوم أمن الشبكات اللاسلكية لدى المستخدمين وزيادة الوعي الأمني لهم. ومن المهم الاشارة الى ان الدراسة تمت دون انتهاك أو تخريب أي من الشبكات المكتشفه كما أنها لا تتضمن محاولة التقاط البيانات المرسلة داخل الشبكات. واوضح العمراني ان الادوات المستخدمة في هذه الدراسة تتيح لنا فقط معرفة اسم الشبكة ونوع التشفير وقوة ومدى التردد.

وبين المهندس العمراني انه خلال السنوات الاخيرة، ارتفع معدل انتشار الشبكات اللاسلكية في المملكة العربية السعودية، كشبكات الافراد وشبكات الشركات، بغض النظر عن اسباب استخدامها، فانها بازدياد مضطرد، ويرجع ذلك الى سهولة استخدامها فهي لا تحتاج الى تمديدات وأسلاك لتوصيلها وايضا لتوفر جميع اجهزة نقاط الاتصال اللاسلكي (Access Point) باسعار زهيدة. حيث يتم تقديم خدمة الشبكات اللاسلكية مجانا او برسوم زهيدة في عدد من الاماكن الخاصة كانت او العامة (كالفنادق،المطارات ، المجمعات التجارية،مقاهٍ عامة) وذكر المهندس العمراني ان المشكلة الأهم في الشبكات اللاسلكية هي "الأمان" فعدم تحديد مستوى حماية وأمان مع اغفال اتخاذ الاحتياطات اللازمة يؤدى الى سهولة وصول الاشخاص غير المرغوب بهم من فضوليين ومخربين (Crackers) ومشاركتهم في الشبكة وهذا يخولهم الاطلاع على البيانات السرية والمراسلات او حتى تعطيل بعض الخدمات وفي بعض الاحيان تعطيل الخدمة بشكل كامل.

وأضاف المهندس العمراني قائلاً ان الحلول المتميزة وتأكيداً لدورها الرئيس في خدمة المجتمع وادراكاً منها لضرورة توعيته بأهمية أمن المعلومات، قامت بدراسة في أربعة مواقع مختلفة بمدينة الرياض، وهي: شارع العليا العام، وشارع موسى بن نصير، وشارع الثلاثين بالسليمانية، وشارع الأمير محمد بن عبدالعزيز (التحلية سابقاً) حيث تعتبر هذه المواقع الاكثر حركة اضافة لكونها مركز الاعمال بالرياض. وقد تمت الدراسة باستخدام عدد من الأدوات والأجهزة المخصصة إضافة للطرق والآليات المتبعة في مثل هذه الاختبارات. وقد شملت العينة عدد (1404) نقاط اتصال لاسلكي (Access Point ).

وأفاد المهندس العمراني عن عدد من الإجراءات التى يجب تطبيقها لحماية الشبكات اللاسلكية للافراد والمنشآت وأهمها حماية نقطة الوصول باسم مستخدم وكلمة سر معقدة كما ينبغي التنبه الى ان نقاط الوصول الجديدة تكون محمية بكلمة سر متعارف عليها من قبل الشركة المصنعة، لذا يجب على المستخدم المبادرة بتغيير كلمة السر تفادياً لدخول أحد المتسللين الى الشبكة والتحكم بها من خلال تغيير إعدادات نقطة الوصول وتكون كلمة السر مناسبة تتكون مما لايقل عن سبع خانات على ان تكون خليطا بين الحروف والأرقام وافاد العمراني عن اجراءات اخرى لحماية الشبكات ومنها تشفير الشبكات اللاسلكية حيث ان هناك أكثر من نظام أو ما يسمي بروتوكول التشفير منها WPA أو WPA2 واضاف العمراني على أهمية تغيير معرف الشبكة اللاسلكية SSID بحيث لايدل على نوع نقطة الوصول أو مكان وجودها فالمعرف الافتراضي في نقاط الوصول الجديدة يدل على نوع نقطة الوصول والشركة المصنعه لها مما يتيح للمتسللين فرصة مهاجمة نقطة الوصول والسيطرة عليها باستغلال الثغرات الخاصة بنوعها، ايضاً يوصي بتعطيل خيار الإعلان عن معرف نقطة الوصول Broadcasting SSID واوضح العمراني أفضلية وضع نقطة الوصول في مكان مناسب بحيث تضمن تغطية المكان المراد وتقليل نسبة تسرب الذبذبة خارج النطاق المطلوب لان وضعها في مكان قريب من احد جوانب المنزل او المنشأة يقوي الإشارة في تلك الجهة من خارج المنزل وبالتالي يكون بمقدور من هو خارج المنزل الاتصال بالشبكة والعبث بها واضاف العمراني انه يمكن توفير حماية اكثر من خلال تحديد قائمة مسبقة للاجهزة القادرة على الارتباط بنقطة الوصول وذلك من خلال تسجيل عنوان كرت الشبكة MAC في نقطة الوصول وشدد العمراني على أهمية تحديث نظم التشغيل نقطة الوصول Firmware وبطاقات الاتصال في الأجهزة drivers الى اخر وأحدث النسخ المتوفرة وبين العمراني اهمية التأكد من موثوقية الشبكات اللاسلكية التى يتم الاتصال بها حيث يعمل بعض المخترقين الى انشاء شبكات وهمية على أجهزتهم لغرض خداع المستخدمين وسرقة معلوماتهم. وأوضح المهندس العمراني أهمية اشراك القطاع الخاص في تقديم وتنفيذ الخدمات والاستشارات في مجال أمن المعلومات والأعمال الالكترونية وبين ان شركة الحلول المتميزة تسعي لتقديم خدمات تفيد جميع القطاعات وافاد عن الخدمات التي تقدمها إدارة أمن المعلومات في الحلول المتميزة وهي تقييم المخاطر واختبار قدرة الشبكات على الصمود أمام الاختراق وتقييم الثغرات. وتقييم أمن التطبيقات. وتقييم أمن الشبكات اللاسلكية. ومراجعة مخرجات التدقيق على أمن المعلومات. وتدقيق أمن المنشأة الفيزيائي وتطوير لوائح وإجراءات أمن المعلومات. وتصميم هيكلية أمنية للشركات. والتخطيط لاستمرارية العمل التجاري (BCP)/التخطيط للنهوض من الكوارث (DRP). ونظام إدارة أمن المعلومات (ISMS). والخدمات الأمنية المستمرة. والاستجابة للحوادث وتحليل الأدلة الجنائية. ومن بين المشاريع التي قامت إدارة الأعمال الإلكترونية خدمات الرسائل القصيرة ال sms وتقنيات الاتصال الاسلكي والجوال المصرفي و جوال تداول الأسهم وخدمة ادارة المحتوى وغيرها من المشاريع الابداعية التى قدمت للقطاعات البنكية والمالية والقطاع الحكومي وقطاع الاتصالات.

17 تعليق
تنويه: في حال وجود ملاحظة أو اعتراض على أي تعليق يرجى الضغط على (إبلاغ)

 


صباحك فل يالعمراني
الحمدلله كل شبكاتنا محميه بكلمه مرور واساسآ ما نستخدم الا كيبل يعني محد يقدر يلقط الشبكه لأنها ماهي مفتوحه لا سلكيآ والمفروض اللي المودم عنده بغرفته ومايطلع منها يستخدم كيبل احسن واسرع في تحميل البيانات...


متمرده
ابلاغ
05:07 صباحاً 2008/04/27

 


الحين انا ما ادري ليه يخلون الناس المودم مفتوح بدون تشفير هل هو عجز او جهل و تركه مفتوح يسب اضرار منها 1- تقليل السرعة 2- مشكلات امنية


ابو عبد الله
ابلاغ
05:11 صباحاً 2008/04/27

 


والله شبكتي مفتوحة لها سنة


MaJeD
ابلاغ
05:41 صباحاً 2008/04/27

 


لاهنت وشكرا على المعلومات جزاك الله خير


سعودي كامل الدسم
ابلاغ
07:39 صباحاً 2008/04/27

 


شكرا على المعلومه


خالد محمد
ابلاغ
07:40 صباحاً 2008/04/27

 


يرجال خل الناس يشبكون نت ببلاش
:)


abufahad
ابلاغ
08:04 صباحاً 2008/04/27

 


انت تتحدث وكأن البلد عاصر التقنية لمئات السنوات
يا عزيزي البلد والناس هنا حديثين عهد بالتقنية


سعود عبد الله
ابلاغ
08:55 صباحاً 2008/04/27

 


دراسة و خطوة رائعة من شركة وطنية رائدة في مجال أمن معلومات المؤسسات الحكومية والخاصة وكذلك الأفراد.


عبدالله الصالح
ابلاغ
10:44 صباحاً 2008/04/27

 


فعلا دراسة جيده. بس ليش الواحد يصير بخيل خل جيرانك يشبكون معك...
نوع من التعاون :)


ماتهاب..
ابلاغ
12:03 مساءً 2008/04/27

 10 


نحن في العالم الثالث لا توجد لدينا حقوق حصرية
ولا فية احد يهتم


م / فايز
ابلاغ
12:14 مساءً 2008/04/27

 11 


المال السايب يعلم السرقة


م / فايز
ابلاغ
12:15 مساءً 2008/04/27

 12 


اكيييد اكثر الشبكات الاسلكية مفتوحة :: وما حيتعلمو يقفلو الشبكات مزبوط
إلا وقت ماتنتشر الاسلكيات البعيدة المدى وقتها تشوف لاسلكي لاسلكي
ايت اسرع وتقعد عليه مزبوط.. اما عن الإختراق الشبكات الاسلكية يحتجلها وقت وجهد ماحينتشر الإختراق إلا إذا أكثر المدمات تقفلت ,, يعني كل شي ورا شي بس لو تلاحظو عندنا نت سئ ,, لكن في الخارج نت ميه ميه بس سريع
وأكثر شبكات مفتوحة إلا القليل يعني.. وأصلا النت متوفر في الخارج بكثرة ماتحتاج لإختراج شبكة افتح لابتوبك وافحص وخش على الي يعجبكك.
سلاامي.. لكم


MR.SANYOR
ابلاغ
04:08 مساءً 2008/04/27

 13 


انا عندي مشفر لكن WEP.. لكن النسبة عالية ما توقعتها لهالدرجة!


محمد
ابلاغ
05:05 مساءً 2008/04/27

 14 


مرحبا بكم...
موضوع مهم جداً في نظري حماية واقفال الشبكات... ياليت الجميع يصبحوا واعين ومتفهمين لذلك...دعواتكم لي...


أم نايف حجازي
ابلاغ
05:23 مساءً 2008/04/27

 15 


بعض الناس يقول خلها مفتوحه عشان الناس تدخل نت ببلاش
ما يدري انها اذا صارت مفتوحه هذا يفتح المجال لأي شخص انه يدخل اي جهاز متصل بها
ويتجسس على الملفات الشخصية
طبعا كونها مشفرة برقم سرّي لا يعني بالضرورة انها محمية
التشفير WEP 64 bit ضعيف ويمكن لأي شخص ملم المام بسيط أن يخترق الشبكة المستخدمه لهذا التشفير في اقل من خمس دقائق.
انصح الجميع باستخدام التشفير WPA و استخدام ال MAC Filter
وايقاف ال Broadcast للشبكة
لكي لا تكون ظاهرة عند البحث ,ويتم ادخال الاعدادات بشكل يدوي.


عبدالمجيد
ابلاغ
05:34 مساءً 2008/04/27

 16 


مقال جميل وهادف بالفعل ولكن للأسف المقال ركز فقط على ان الحماية هي بكلمة المرور او بنوع التشفير لها واهمل ان هناك حماية تعتبر مثالية في هذا الجانب وهي الحماية عن طريق ال MAC address التي تعتبر مانعاً قوياً تجاه من يحاول الدخول الي نقاط الوصول سواء عن طريق اجهزة ال Modem او اجهزة Access pont المذكورة في المقال


صالح الزهراني
ابلاغ
05:48 مساءً 2008/04/27

 17 


اود في البداية معرفة اسم الدراسة التي قامت بها شركة الحلول المتميزة وثانيا اود معرفة من اين اتت هذه النسب المذكورة في الدراسة وبناءا على ماذا,وختاما ارجوا تزويد المقال ببيانات مرجعية واضحة عن هذه الدراسة لكي لا يساور القارىء الشك في مصداقية المقال.


حسام الاحمدي
ابلاغ
05:55 مساءً 2008/04/27


  التعليق مقفل لإنتهاء الفتره المحدده له

عودة الى تقنية المعلومات

اضافة للمفضلة نسخة للطباعة ارسل المقال احفظ المقال أعلى






صفحة البداية | نسخة أجهزة كفية | RSS اعداد سابقة | جوال الرياض | القسم التجاري | اتصل بنا | الاعلانات | الاشتراكات

جميع الحقوق محفوظة لمؤسسة اليمامة الصحفية 1999-2008 .
تصميم وتطوير وتنفيذ إدارة الخدمات الإلكترونية