دستگیرههای الکترونیکی یکی از مهمترین انواع قفل هوشمند هستند که میتوانید برای سیستم اتوماسیون و امنیت منزل و محل کار خود خریداری کنید. داشتن این دستگیرهها برای درب ورودی مزایای بسیاری دارند، از جمله این موارد میتوان به جلوگیری از ورود مزاحمان، محافظت از اشیاء با ارزش و محافظت از افراد اشاره کرد.
اما آیا دستگیرههای الکترونیکی واقعاً امن هستند؟ آیا میتوان دستگیره دیجیتال را هک کرد؟ و یا اصلاً هک کردن دستگیره الکترونیکی به چه صورت است؟ این پرسشهای مهم باید قبل از خرید به درستی پاسخ داده شوند. بنابراین، ما در این مقاله درباره میزان امنیت این دستگیرهها صحبت میکنیم؛ با یوکا همراه باشید.
آیا دستگیرههای الکترونیکی هوشمند با وجود ایجاد امنیت قابلیت هک شدن دارند؟
در صورت نصب، استفاده صحیح و با داشتن ویژگیهای تأیید هویت مانند رمز عبور یا اثر انگشت و تشخیص چهره، دستگیرههای الکترونیکی نسبت به قفلهای مکانیکی بسیار ایمن هستند. اما اگر این دستگیرهها به درستی ساخته و برنامهریزی نشوند، میتوانند آسیبپذیر باشند.
در سال ۲۰۱۶، یک محقق امنیتی به نام آنتونی رُز ۱۶ دستگیره دیجیتال که با بلوتوث کار میکردند را آزمایش کرد و دریافت که ۱۲ عدد از آنها «امنیت ندارند یا امنیت ضعیفی دارند.» وسائلی که رز برای هک کردن دستگیرهها استفاده کرد بسیار ارزان قیمت بود. حال، نگاهی خواهیم انداخت به راههایی که رز قادر به هک کردن دستگیرههای الکترونیکی بود:
هک کردن دستگیره الکترونیکی با رمزهای عبور ساده
هنگامی که برای یک حساب شخصی، یک برنامه، یک وب سایت یا هر سرویس دیگر رمز ورود ایجاد میکنید، شما تنها شخصی هستید که باید آن رمز را بشناسید. به همین دلیل است که وقتی رمز ورود خود را فراموش میکنید، مجبور به اعمال رمز جدید هستید. اما شما نمیتوانید یک نمایه رمزگذاری شده را مهندسی معکوس کنید.
متأسفانه، برخی از دستگیرههای الکترونیکی هستند که این مرحله مهم را در روند رمز عبور خود ندارند و اگر قفل خریداری شده دارای رمزعبور متنی ساده و فرآیند رمزگذاری نیست، این بدان معنی است که دستگیره شما آسیبپذیر است.
اگر هکر وارد پایگاه داده قفل شما شود (کامپیوتر قفل)، تمام رمزهای عبور شما را به دست خواهد آورد. هرکسی که به دیتابیس دسترسی داشته باشد میتواند یک رمز عبور را به اشتراک بگذارد یا از آن استفاده کند. نیازی به گفتن نیست، این یک سیستم بسیار ناامن خواهد بود.
با این حال، میتوانید از شرکتهایی قفل خریداری کنید که فرآیند رمزگذاری ایمنتر را برای دستگیرههای خود تعبیه کردهاند. شما به احتمال زیاد با مدلهای بسیار ارزانقیمت این دستگیرهها به این مشکل برخورد کردید، بنابراین اگر به دنبال حفظ امنیت بیشتر هستید، برندهای معتبر بازار را خریداری کنید.
هک کردن دستگیره الکترونیکی با دیکامپایلر فایلهای APK
کیتهای بسته بندی آندروید که همان اَپلیکیشنهای این سیستم عامل هستند، توسط اندروید برای توزیع و بارگیری برنامهها استفاده میشود. دسته اول از دستگیرههای هوشمند دیجیتال بیشتر فقط به آیفونها منتقل میشدند، اما شرکتهای امنیتی بسیاری قفلهای هوشمند آندرویدی را نیز تقاضا کردند.
امروزه، محبوبترین مدلهای دستگیرههای الکترونیکی دارای اپلیکیشنهایی برای کاربران آیفون و اندروید هستند، اما ممکن است این گسترش باعث ایجاد دربهای جدیدی برای مهاجمان احتمالی و در نتیجه هک کردن قفل شوند.
مطمئناً دشوار خواهد بود، اما یک هکر با تجربه که نرم افزار تخصصی دارد، میتواند یک ویروس را در فایل APK به کار ببرد که برای بارگیری برنامه قفل هوشمند روی تلفن شما از آن استفاده کند. این برنامه باعث هک کردن دستگیره الکترونیکی میشود.
با وجود ویروس، هکر میتواند به برنامه دسترسی پیدا کند و سپس ابزارهایی برای تفسیر کد در فایل APK را به کار ببرد و به قفل و فضای داخلی شما دسترسی داشته باشد. این رویکرد برای مبارزه با کاربران قفل هوشمند دشوارتر است، اما مانند مسئله رمز عبور، موضوع اپلیکیشن نیز با خرید برند باکیفیت میتواند قابل حل باشد.
هک کردن دستگیره الکترونیکی با جعل دستگاه
جعل دستگاه در واقع سرقت هویت دستگاههای شما است! این کاری نیست که هر کسی بتواند انجامش دهد، اما هکرهای حرفهای چندین روش مختلف دارند که میتوانند دستگاه شما را برای کسب اطلاعات جعل کنند.
جعل وسایل مربوط به دستگاه را میتوان با به خطر انداختن آدرس IP، اصلاح سیستم نام دامنه دستگاه (DNS) یا ارسال پیامهای پروتکل قطع نامه آدرس جعلی (ARP) انجام داد.
تمام روشها منجر به قرار گرفتن در معرض و احتمالاً سرقت اطلاعات شما خواهد شد. خوشبختانه، اگر از این روشهای تهاجمی آگاهی دارید، میتوانید چندین کار برای دفع و جلوگیری از آنها را انجام دهید.
این روشها شامل فیلتر کردن بستهها، استفاده از نرم افزار تشخیص جعل هویت و استفاده از پروتکلهای شبکه رمزنگاری شده است. فیلتر کردن بستهها به جلوگیری از حملات به آدرس IP شما کمک میکنند، زیرا آنها بستههای IP جعلی ارسال شده از هکر طراحی را میگیرند.
استفاده از نرم افزار شناسایی جعل به دلایل مختلف ایده خوبی است، اما اگر تصمیم به گرفتن دستگیره الکترونیکی گرفتید، در کار در برابر حملات ARP بسیار مفید خواهد بود. در آخر، میتوانید از پروتکلهای شبکه رمزنگاری استفاده کنید تا احتمال هک شدن دستگیره به حداقل برسد.
هک کردن دستگیره دیجیتال هوشمند با حملات مجدد
حمله مجدد مانند نسخه دیجیتال استراق سمع است. اگر مهاجم (کسی که کار هک را انجام میدهد) به پیام رمزگذاری شدهای که قربانی (صاحب ملک) میفرستد دسترسی پیدا کند، مهاجم میتواند آن پیام رمزگذاری شده را تکرار کند و در زمان دیگری برای گیرنده ارسال کرده و وانمود کند که قربانی دوباره همان پیام را ارسال میکند.
بسته به گیرنده پیام، مهاجم میتواند هر نوع اطلاعات مورد نظر خود از جمله گذرواژهها و سیگنالهای دیگری را دریافت کند و منجر به هک کردن دستگیره الکترونیکی شود.
متأسفانه متوقف کردن این نوع حمله به قفل دیجیتال دشوارتر از متوقف کردن آن برای سایر سیستمها است، زیرا شما واقعاً از پیام ارسال شده از تلفن خود به قفلتان هنگام استفاده از دستگیره الکترونیکی مبتنی بر بلوتوث مطلع نیستید.
اگر یک قفل هوشمند دارید که به شما امکان ایجاد و استفاده از رمزهای عبور مختلف را میدهد، با تغییر گهگاهی گذرواژهها، میتوانید از این نوع حمله جلوگیری کنید.
نکته: قفل درب اثرانگشتی نسبت به سایر مدلهای دستگیره دیجیتال جهت هک شدن بسیار دشوار هستند.
برای جلوگیری از هک کردن دستگیره الکترونیکی چه باید کرد؟
راه های زیادی برای پیشگیری از هک شدن این قفلها وجود دارند که به شرح زیر هستند:
دستگیره الکترونیکی را از شرکتهای معتبر خریداری کنید
افراد زیادی وجود دارند (خودم شامل آنها هستم) که همیشه به دنبال خرید قفلهای هوشمند با بهترین قیمت هستند. اما وقتی امنیت فضای داخلی شما به میان میآید، هرگز نباید از کیفیت کالاهایی که خریداری میکنید، چشم پوشی کنید.
از این گذشته، حرفی برای گفتن وجود دارد:«هر چه چقدر پرداخت کنید، همانقدر آش میخورید.» در بازار امروز ایران پیشنهاد ما خرید دستگیرههای الکترونیکی یوکا است. محصولات این برند بسیار شناخته شده هستند و از گارانتی معتبر برخوردارند. همچنین بهتر است از خرید برندهای ناشناخته اجتناب کنید.
مطمئن شوید که دستگیره الکترونیکی مجهز به رمزگذاری AES است
هر دستگیره دیجیتال باید حداقل از ۱۲۸ بیتی رمزگذاری AES برای کلیه ارتباطات خود استفاده کند. AES یک روش رمزگذاری استاندارد است که توسط بسیاری از قفلها استفاده میشود و به عنوان استانداردی برای حفظ امنیت فضا است.
مطمئن شوید که دستگیره الکترونیکی از تأیید دو مرحلهای استفاده میکند
احراز دو مرحلهای برای دستیابی به سیستم نیاز به دو شکل تأیید دارد. این مسئله برای هکرها سختتر میشود. نمونههایی از این شیوه شامل استفاده از یک کد پین علاوه بر یک فرمان صوتی یا اطمینان از اینکه کاربر قبل از صدور مجوز ورود، دارای رمزعبور امنیتی خاص است میباشد.
مطمئن شوید که دستگیره هوشمند امکان استفاده از رمزهای عبور طولانیتر را فراهم میکند. یک دستگیره دیجیتالی باید امکان استفاده از رمزهای عبور طولانی را داشته باشد که حداقل ۱۶ کاراکتر باشد. قفلهای هوشمند که رمزهای عبور کوتاهتری دارند، در برابر حملات هکرها آسیبپذیرتر هستند.
نرم افزارها و برنامههای کاربردی را به روز نگه دارید
فردی نباشید که هرگز برنامههای روی گوشی همراه خود را بروزرسانی نمیکند. به روزرسانیها به یک دلیل اتفاق میافتند و معمولاً محافظت در برابر تهدیدات امنیتی تازه به دست آمده یا بهبود عملکرد برنامه است. حتماً به روزرسانیهای دستی را بررسی کنید، زیرا برخی از برنامهها به طور خودکار بروزرسانی نمیشوند.
از دستگیرههای الکترونیکی مجهز به بیومتریک استفاده کنید
قابلیت بیومتریک شاید بهترین فنآوری جهت افزایش امنیت فضای داخلی است. استفاده از دستگیرههای اثرانگشتی، تشخیص از طریق چهره یا تشخیص از طریق کف دست و یا عنبیه چشم بسیاری از موارد دیگر باعث میشوند هک کردن دستگیره الکترونیکی بسیار دشوار و گاهی اوقات غیرممکن باشد.