هنگامی که یک سیستم رایانهای در معرض خطر قرار میگیرد، به هکرها اجازه میدهد تا از این موقعیت آسیب پذیر سوءاستفاده کنند و سرمایه افراد را به یغما ببرند. یکی از رایجترین راهکارها برای به دام انداختن این افراد، هانی پات (Honeypot) یا تله عسل است که به عنوان یک تله مجازی، به یک روش سرقت هیجان انگیز تبدیل شده است. از لحاظ امنیت سایبری، Honeypot دام را برای هکرها پهن کرده و از تلاشهای آنها برای نفوذ به سیستمها و به دست آوردن اطلاعاتی درباره مجرمان اینترنتی و نحوه فعالیت، منحرف کردن آنها و سایر اهداف استفاده میکند. همچنین هانی پات، هکرها را از سرورهای اصلی دور میکند و آنها را بدون اینکه آسیبی به شبکه اصلی وارد کنند، مشغول نگه میدارد. این سوال به وجود میآید که نحوه عملکرد هانی پات چگونه است و آیا این روش خطری برای کاربران به همراه دارد؟ در ادامه این مطلب از وبلاگ کیف پول من، یکی از شیرینترین روشهای به دام انداختن کلاهبردان دنیای کریپتو را بررسی میکنیم.
موضوع 📜 | هانی پات چیست؟ |
مدت زمان مطالعه ⌛ | 8 دقیقه |
منتشر شده توسط 🙍♂️ | صرافی ارز دیجیتال کیف پول من |
تاریخ انتشار 📅 | 1402/03/9 | 5/30/2023 |
آشنایی با مفهوم هانی پات در دنیای کریپتو
به عبارتی ساده، میتوان گفت هانی پات (Honeypot) هکرها را فریب میدهد و به سوی خود جذب میکند. هنگامی که این افراد وارد سیستمهایی دارای هانی پات میشوند، گمان میکنند که به هدف خود رسیدهاند؛ اما تمامی اقدامات آنها برای هک کردن ضبط و ثبت میشود. با استفاده از این روش، میتوان به الگوی دور زدن کنترلهای امنیتی توسط هکرها پی برد و اطلاعات زیادی کسب کرد. در حقیقت میتوان گفت Honeypot به عنوان نوعی فناوری فریب دهنده، به درک الگوهای رفتاری هکرها کمک میکند و تیمهای امنیتی از این طریق میتوانند به اطلاعات قابل توجهی درباره نقض امنیت سایبری و فعالیت مجرمان اینترنتی دست پیدا کنند.
نحوه عملکرد هانی پات چگونه است؟
در حملاتی که هانی پات در دنیای کریپتو انجام میدهد، مهاجمان از طمع کاربران سوء استفاده میکنند. در این روش، پول نقد کاربر حبس میشود و تنها خالق هانی پات میتواند به این پولها دسترسی داشته باشد. هانی پات در دنیای کریپتو از طریق سه مرحله زیر عمل میکند:
- خالق هانی پات، از قراردادی استفاده میکند که در ظاهر آسیب پذیر است و این قرارداد را با ارز دیجیتال طعمه قرار میدهد.
- قربانی با واریز کارمزد، تلاش میکند تا از این آسیب پذیری استفاده کرده و موجودی ارز دیجیتال را به کیف پول خود انتقال دهد.
- خالق هانی پات هم موجودی قرار داد و هم کارمزدی که قربانی واریز کرده را به جیب خود میزند.
مهاجم برای راهاندازی هانی پات در قراردادهای هوشمند اتریوم (ETH)، تنها به ارز دیجیتال نیاز دارد تا بتواند با تنظیم قرارداد هوشمند، آن را طعمه قرار دهد. در حالت کلی، میتوان گفت هدف Honeypot تقلید از رفتار یک سیستم واقعی مانند دستگاههای اینترنت اشیا، یک ابزار عمومی، شبکه حملونقل، سیستم بانکی و غیره است که میتواند برای مهاجمان جذاب باشد.
انواع هانی پات
با توجه به طراحی اسمارت کانترکتها، دو نوع هانی پات کلی تحقیقاتی و تولیدی وجود دارد. هانی پات تحقیقاتی، اطلاعات حملات را جمعآوری میکند و با به دست آوردن اطلاعاتی درباره تمایلات مهاجمان، گونههای بدافزاری را به دست میآورند. این اطلاعات میتواند کمک شایانی در به تصیمگیری درباره سرمایه گذاریهای آینده داشته باشد. هانی پات تولیدی، شناسایی نفوذهای فعال در شبکه و فریب هکرها را مورد هدف قرار میدهد. کسب داده، وظیفه این نوع هانی پات است و فرصتهای کنترل بیشتری فراهم میکنند. هانی پاتهای تحقیقاتی و تولیدی دارای سطوح مختلف طبقهبندی هستند:
هانی پات خالص (Pure)
این نوع هانی پات، سرشار از سنسورها و شامل دادههای محرمانه و اطلاعات کاربران است. هانی پات خالص که سیستم تولید گونهای دارد، در مقیاس بالا و روی چندین سرور اجرا میشود.
هانی پات تعامل بالا (High-interaction)
این نوع Honeypot پیچیدگی کمتری دارد و دادههای کمتری در خود نگهداری میکند. هانی پاتهای تعامل بالا تمامی خدمات موجود در سیستمهای تولیدی از جمله سیستم عاملهای کارآمد را اجرا میکنند. این هانی پاتها به منابع گستردهتری نیاز داشته و نگهداری از آنها اغلب دشوار است.
هانی پات تعامل متوسط (Mid-interaction)
هانی پات تعامل متوسط فاقد سیستم عامل است و این نوع در تلاش برای مداخله یا سردرگم کردن هکرها هستند تا کسبوکارها زمان بیشتری برای نشان دادن واکنش به حمله داشته باشند.
هانی پات تعامل پایین (Low-interaction)
هانی پات تعامل پایین از محبوبترین قرادادها در یک محیط تولیدی هستند. این هانی پاتها سرویسهای کمی اجرا میکنند و به عنوان یک ابزار شناسایی هشداردهنده استفاده میشوند.
مطلب پیشنهادی: اسکم ارز دیجیتال چیست؟
مزایای استفاده از هانی پات
هانی پاتها ابزار خوبی برای افشای آسیب پذیری در سیستم اصلی هستند. Honeypotها میتوانند سطح تهدید ناشی از حملات به دستگاههای اینترنت اشیا را نشان دهند و راهکارهایی برای بهبود امنیت آن ارائه کنند. از مزایای این فناوری میتوان به موارد زیر اشاره کرد:
- تهدید و حمله را سادهتر و سریعا شناسایی میکند.
- به سختافزار قوی نیاز ندارد.
- اطلاعات مطمئنی از حملات سایبری ارائه میکند.
- تهدیدات داخلی را شناسایی میکند.
- سرعت حمله را کاهش میدهد.
معایب استفاده از هانی پات
با در نظر گرفتن این واقعیت که هانی پات کمک بزرگی در تهدیدات میکند، اما هانی پاتها قادر به مشاهده تمامی جزئیات نیستند. اگر هکری بتواند هانی پات را دور بزند، میتواند به شبکه اصلی حمله کند. Honeypotها تنها در صورت حمله مستقیم میتوانند نفوذ را تشخیص دهند اما اگر یک مهاجم هانی پات را شناسایی کند، میتواند از سیستم بیرون آمده و به شبکه اصلی نفوذ داشته باشد. همچنین هنگامی که هکر هانی پات را شناسایی میکند، میتواند با ارسال پیامهای دروغین نظر مدیران سازمان را به خود جلب کند و برای یک حمله غافلگیرانه آماده شود.
فناوریهای مورد استفاده از هانی پات
از فناوریهای هانی پات میتوان به موارد زیر اشاره کرد:
هانی پاتهای مشتری (Client Honeypots)
هانی پاتهای کلاینت، سرورهای مخرب را جستوجو میکنند و مشتریان را هدف قرار میدهند. این سیستمها هرگونه تغییر مشکوکی را زیر نظر دارند و از مجازیسازی برای استقرار در سرور و مشاده تغییرات مشکوک استفاده میکنند.
هانی پاتهای بدافزار (Malware Honeypots)
این هانی پاتها حمله بدافزارها را تقلید میکنند. طراحی هانی پاتهای بدافزار به گونهای است که شبیه دستگاههای ذخیرهسازی USB هستند. اگر دستگاهی آلوده به بدافزار باشد، از طریق USB منتشر میشود و این هانی پات را فریب میدهد تا دستگاه شبیهسازی را آلوده نماید.
هانی نت (Honeynets)
هانی نتها شبکهای از چندین هانی پات هستند و برای دنبال کردن اقدامات طراحی شدهاند. هانی نتها تمامی ارتباطات ورودی و خروجی را در بر میگیرند.
هانی پاتهای اسپم (Spam Honeypots)
این هانی پاتها میتوانند روشهای ارسال کنندههای هرزنامه را شناسایی کرده و با نظارت بر فعالیت آنها، هرزنامهها را مسدود کنند.
هانی پاتهای پایگاه داده (Database Honeypots)
هانی پاتهای پایگاه داده پایگاههای اطلاعاتی فریبنده و جعلی ایجاد کرده و مهاجمان را با استفاده از روشهایی گمراه مینمایند.
چگونه هانی پات را تشخیص داده و از آن جلوگیری کنیم؟
ابزارهای زیادی برای دیدن سیگنالهای قرمز وجود دارد. به عنوان مثال، اگر کاربران قصد خرید کوینی داشته باشند که در شبکه اتریوم است، از اتر اسکن استفاده میکنند. اگر بیش از 50 درصد کوینها در کیف پول مرده باشند، پروژه در برابر راگ پول (نه هانی پات) نسبتا محافظت میشود. اگر یک شرکت مطمئن کد پروژه را مورد بازبینی قرار دهد، شانس هانی پات به شکل کامل از بین میرود. دارندگان کیف پولهای بزرگ باید از رمزارزهایی که تنها یک یا تعداد محدودی از کیف پولها مالک آن هستند، دوری کنند. اگر ظاهر وبسایت خالی باشد، آن را باید نشانه هشدار در نظر گرفت. کاربران میتوانند با مراجعه به وبسایت whois.domaintools.com و تایپ کردن نام دامین، زمان ثبت آن را بررسی کنند. اگر ثبت دامین در 24 ساعت گذشته یا کمتر از آن باشد، امکان کلاهبردار بودن آن بیشتر است.
هانی پات در قرارداد هوشمند اتریوم
هانی پاتها در سه بخش بر روی اسمارت کانترکتهای اتریوم ظاهر میشوند:
ماشین مجازی اتریوم (EVM)
ماشین مجازی اتریوم ( EVM) دارای قوانین و استانداردهای قدرتمندی است؛ اما نویسندگان قراردادهای هوشمند میتوانند کدهای خود را به شیوهای مبهم ارائه نمایند. این تاکتیکها برای هکرهای بیخبر میتواند گران تمام شود.
تجمیعگر سالیدیتی (Solidity)
کامپایلر و تجمیعگر دومین حوزهای است که توسعه دهندگان قراردادهای هوشمند بر روی آن سرمایه گذای میکنند. تشخیص این هانی پاتها دشوار است؛ مگر اینکه قرارداد بر اساس تنظیمات دنیای واقعی آزمایش شود.
مطلب پیشنهادی: زبان سالیدیتی چیست؟
کاوشگر بلاک چین اتر اسکن (EtherScan)
این سطح هانی پات در اتریوم (ETH)، بر اساس عدم کامل بودن دادههای روی کاوشگر بلاک چین است. با اینکه بسیاری از کاربران به دادههای اتر اسکن اعتماد دارند اما این کاوشگر اطلاعات کاملی ارائه نمیکند. با این حال، توسعه دهندگان اسمارت کانترکتها قادر به استفاده برخی از ویژگیهای اکسپلور هستند.
آیا استفاده از Honeypot خطرناک است؟
هانی پاتها بدون به خطر انداختن سیستمهای واقعی، از آنها محافظت میکنند؛ اما نباید تنها نوع سیستم امنیتی به کار رفته برای محافظت از اطلاعات مهم، هانی پات باشد. هکرهای ماهر میتوانند نوسع سیستم امنیتی را تشخیص دهند و متوجه شوند که این سیستم از هانی پات استفاده میکند. اما پس از این موضوع، به جهت اینکه از ردیبایی توسط مکانیزم امنیتی جلوگیری شود، حمله را متوقف میکنند که در این حالت به اطلاعات کاربران آسیبی نمیرسد. هانی پات باید تمامی پیامهای هشدار ورود و فیلدهای داده را داشته باشد.
هانی پاتها نمیتوانند جایگزین کنترلهای امنیتی و سایر سیستمهای تشخیص نفوذ شوندو متخصص امنیت سایبری سازمان باید اطمینان یابد که تمامی هانی پاتها به خوبی ایمن شدهاند. در این مطلب از کیف پول من، به بررسی جامع و دقیق مفهوم هانی پات پرداختیم. برای مطالعه مطالب مرتبط در این زمینه میتوانید به وبلاگ کیف پول من مراجعه کنید.
برای دریافت فایل PDF این مقاله اینجا کلیک کنید