الأربعاء، 15 أبريل 2015

مفهوم بروتوكولات التشفير (WEP ؛ WPA ؛ WPA 2)

مفهوم   بروتوكولات التشفير  (WEP  ؛ WPA  ؛ WPA 2) 


بإسم الله الرحمان الرحيم


و الصلاة و السلام على أشرف المرسلين و لا عدوان إلا على الظالمين

 كما سبق أن تكلمت سابقا أننا سوف نتعلم إختراق ال wifi  في دروس تعليمية .فقبل أن نشرع في ذلك.علينا أن نفهم و نحلل التشفيرات أو  الخوارزميات الثلاث

 (WEP  ؛ WPA  ؛ WPA 2)

الأسئلة المطروحة هي مامفهوم هذه الخوارزميات ؟ وكيف يتم إختراقها ؟

مامفهوم هذه الخوارزميات هو موضوعنا اليوم أما كيف يتم إختراقها سيكون في مجموعة من التدوينات القادمة من الألف حتى الياء إن شاء الله تعالى
على بركة الله

1=   مفهوم  WEP 


wep- هي اختصار بالإنجليزية (Wired Equivalent Privacy)(WEP) هو خوارزمية أمن الشبكات اللاسلكية IEEE 802.11.أدخلت كجزء من المعيار الأصلي 802.11 صدرت في سبتمبر 1999 وكان عزمها توفير سرية البيانات قابلة للمقارنة بالشبكة السلكية التقليدية. [1] WEP، معترف بها من قبل المفتاح من 10 إلى 26 رقم بالنظام السداسي عشري، على نطاق واسع في استخدام و وغالبا ما يكون الخيار الأمني الأول المقدم إلى المستخدمين البدائيين للشبكات. على الرغم من اسمها يعني أنه آمن مثل اتصال سلكي، وقد تجلى WEP لدينا العديد من العيوب ولقد تم إهمال لصالح أحدث المعايير مثل WPA2

  • طريقة تشفيرWEP (يعني كيف تخترق)

- إن آلية التشفير هي باستخدام خوارزمية RC4 StreamCipher لتشفير المفتاح الأساسي , تعتبر هذه الخوارزمية خوارزمية متماثلة أي أن الكود المستخدم في التشفير عند المرسل هو نفسه المستخدم في فك التشفير عند المستقبل وباستخدام KeyStream (خرج الخوارزمية) وبعملية منطقية XOR مع plainText يكون الناتج هو النص المشفر CipherText وفي حالة البروتوكول WEP هي حزمة الوايرليس المرسلة او المستقبلة . بالإضافة لاستخدام كود التحقق CRC-32 لكشف الأخطاء الناتجة عن الضجيج أو حتى محاولات التلاعب بالحزم .

hacking wepإن WEP-64 القياسية ويطلق عليها WEP-40 حيث أنها تحوي 40 بت للمفتاح الأساسي ,24 بت هو رقم يختار عشوائياً Initiulization Vector – IV و يضاف على المفتاح الأساسي .
إن مفتاح WEP-64 يمثل بـ 10 أرقم ست عشرية او 5 أحرف ASCII , وهذا الذي قلل وبشكل كبير الاحتمالات للمفاتيح المدخلة .
في WEP-128 يتم إدخال 26 رقم ست عشري أو 13 حرف ASCII ز حيث أن كل رقم ست عشري يقابل أربع أرقام ثنائية فإن 26 * 4 = 104 و 24 بت IV يكون المجموع 128 بت .و أما النظام الثالث يسمي WEP-256 لأنه يحتوي علي 58 رقم ست عشري أي 232 بت وبالمجموع السابق يكون الناتج 256 بت هو RC4 Key . كل هذا مختصر في الخطاطة



أما الآن فسننتقل إلى  (WPA2/WPA)   وسنعطي عنهما نبذة صغيرة 


2-    مفهوم  WPA 


wpa -  WPA  تم اعتمدت رسميا في عام 2003 , تعد المفاتيح المستخدمة في WPA  هي 256 Bit  فتعد هي الاقوي نسبا إلي WEP  و التي كانت تستخدم فيها مفاتيح 64  Bit  , 128  Bit , وتعد أكثر أمانا في تحديد ما إذا كان أحد المخترقين قد حاولوا أو قاموا بالتأثير علي تغيير سرعة الأنترنت أو كلمة المرور  , وبداء العديد من مستخدمي بروتوكول WEP  في التحول إلي بروتوكول WPA  واستغلاله نظرا لنظرتهم ومعرفتهم أنه اكثر أمان


وأخيرا وليس آخرا WPA2


3- مفهوم  WPA2 


-  WPA2  يعد هو الأكثر أمان بين الثلاث بروتوكولات , تم اعتماد بروتوكول WPA2  في عام 2006  بعد القيام بالتعدي علي نظام WPA2  وذلك لتقوية الحماية والقضاء علي الثغرات التي قد تساعد المخترقين علي اختراق ومهاجمة نظام WPA  
wpa2
وقد تم أضافة العديد من نقاط الحماية لهذا البروتوكول والي الأن يعد هو الأصعب , ويتطلب اختراق هذا البروتوكول العمل لمدة طويلة المتواصلة علي الحاسوب للاختراق قد تصل إلي ما يزيد عن 14 ساعة متواصلة , ويحاول المتطورين جاهدين الوصول لبروتوكول اقوي للقضاء النهائي علي جميع الثغرات والحماية الكاملة.







  
 

















ملحوظة  :

 إن كنتم  تستعملون بروتوكولات التشفير wep  فعليكم تغييره حالا فكما تطرقنا فهو سهل جدا في الإختراق             WEP 

شارك
المشاركة بواسطة Unknown
نبذة عن الكاتب

مروان مدون مغربي ومحب للإختراق الأخلاقي

0 التعليقات: