مفهوم بروتوكولات التشفير (WEP ؛ WPA ؛ WPA 2)
بإسم الله الرحمان الرحيم
و الصلاة و السلام على أشرف المرسلين و لا عدوان إلا على الظالمين
كما سبق أن تكلمت سابقا أننا سوف نتعلم إختراق ال wifi في دروس تعليمية .فقبل أن نشرع في ذلك.علينا أن نفهم و نحلل التشفيرات أو الخوارزميات الثلاث
(WEP ؛ WPA ؛ WPA 2)
الأسئلة المطروحة هي مامفهوم هذه الخوارزميات ؟ وكيف يتم إختراقها ؟
مامفهوم هذه الخوارزميات هو موضوعنا اليوم أما كيف يتم إختراقها سيكون في مجموعة من التدوينات القادمة من الألف حتى الياء إن شاء الله تعالى
على بركة الله
1= مفهوم WEP
- هي اختصار بالإنجليزية (Wired Equivalent Privacy)(WEP) هو خوارزمية أمن الشبكات اللاسلكية IEEE 802.11.أدخلت كجزء من المعيار الأصلي 802.11 صدرت في سبتمبر 1999 وكان عزمها توفير سرية البيانات قابلة للمقارنة بالشبكة السلكية التقليدية. [1] WEP، معترف بها من قبل المفتاح من 10 إلى 26 رقم بالنظام السداسي عشري، على نطاق واسع في استخدام و وغالبا ما يكون الخيار الأمني الأول المقدم إلى المستخدمين البدائيين للشبكات. على الرغم من اسمها يعني أنه آمن مثل اتصال سلكي، وقد تجلى WEP لدينا العديد من العيوب ولقد تم إهمال لصالح أحدث المعايير مثل WPA2- طريقة تشفيرWEP (يعني كيف تخترق)
- إن آلية التشفير هي باستخدام خوارزمية RC4 StreamCipher لتشفير المفتاح الأساسي , تعتبر هذه الخوارزمية خوارزمية متماثلة أي أن الكود المستخدم في التشفير عند المرسل هو نفسه المستخدم في فك التشفير عند المستقبل وباستخدام KeyStream (خرج الخوارزمية) وبعملية منطقية XOR مع plainText يكون الناتج هو النص المشفر CipherText وفي حالة البروتوكول WEP هي حزمة الوايرليس المرسلة او المستقبلة . بالإضافة لاستخدام كود التحقق CRC-32 لكشف الأخطاء الناتجة عن الضجيج أو حتى محاولات التلاعب بالحزم .
إن WEP-64 القياسية ويطلق عليها WEP-40 حيث أنها تحوي 40 بت للمفتاح الأساسي ,24 بت هو رقم يختار عشوائياً Initiulization Vector – IV و يضاف على المفتاح الأساسي .
إن مفتاح WEP-64 يمثل بـ 10 أرقم ست عشرية او 5 أحرف ASCII , وهذا الذي قلل وبشكل كبير الاحتمالات للمفاتيح المدخلة .
في WEP-128 يتم إدخال 26 رقم ست عشري أو 13 حرف ASCII ز حيث أن كل رقم ست عشري يقابل أربع أرقام ثنائية فإن 26 * 4 = 104 و 24 بت IV يكون المجموع 128 بت .و أما النظام الثالث يسمي WEP-256 لأنه يحتوي علي 58 رقم ست عشري أي 232 بت وبالمجموع السابق يكون الناتج 256 بت هو RC4 Key . كل هذا مختصر في الخطاطة
أما الآن فسننتقل إلى (WPA2/WPA) وسنعطي عنهما نبذة صغيرة
2- مفهوم WPA
- WPA تم اعتمدت رسميا في عام 2003 , تعد المفاتيح المستخدمة في WPA هي 256 Bit فتعد هي الاقوي نسبا إلي WEP و التي كانت تستخدم فيها مفاتيح 64 Bit , 128 Bit , وتعد أكثر أمانا في تحديد ما إذا كان أحد المخترقين قد حاولوا أو قاموا بالتأثير علي تغيير سرعة الأنترنت أو كلمة المرور , وبداء العديد من مستخدمي بروتوكول WEP في التحول إلي بروتوكول WPA واستغلاله نظرا لنظرتهم ومعرفتهم أنه اكثر أمان
وأخيرا وليس آخرا WPA2
3- مفهوم WPA2
- WPA2 يعد هو الأكثر أمان بين الثلاث بروتوكولات , تم اعتماد بروتوكول WPA2 في عام 2006 بعد القيام بالتعدي علي نظام WPA2 وذلك لتقوية الحماية والقضاء علي الثغرات التي قد تساعد المخترقين علي اختراق ومهاجمة نظام WPA
وقد تم أضافة العديد من نقاط الحماية لهذا البروتوكول والي الأن يعد هو الأصعب , ويتطلب اختراق هذا البروتوكول العمل لمدة طويلة المتواصلة علي الحاسوب للاختراق قد تصل إلي ما يزيد عن 14 ساعة متواصلة , ويحاول المتطورين جاهدين الوصول لبروتوكول اقوي للقضاء النهائي علي جميع الثغرات والحماية الكاملة.ملحوظة :
إن كنتم تستعملون بروتوكولات التشفير wep فعليكم تغييره حالا فكما تطرقنا فهو سهل جدا في الإختراق


