هر كسي ميتواند اطلاعات انتقالي من در شبكه بيسيم را شنود كند؟
به يقين نه. ديگران تنها در صورتي به اطلاعات شما دسترسي خواهند داشت كه رمز عبور شما را بدانند يا اطلاعات و ارتباطات شما رمزنگاري نشده باشند. همچنين آگاهي داشتن از اطلاعات مهم شبكه شما مانند SSID، آدرس MAC، نوع پروتكل رمزنگاري، رمز عبور دستگاههاي ديگر شبكه و چيزهاي ديگر ميتواند به آنها كمك كند تا از اطلاعات رمزگشايي كنند. اگر از يك رمز عبور و مكانيزمهاي مطمئن امنسازي شبكههاي بيسيم استفاده كنيد، درصد بسيار كمي از افراد ميتوانند اطلاعات انتقالي شما را شنود كنند. اين افراد هم بايد هكر باشند و كار با انواع ابزارهاي شنود بيسيم و برنامهنويسي را بدانند.
رمزنگاري اطلاعات كافي است؟
اين سؤالي است كه خيلي از كاربران ميپرسند. به طور عمومي رمزنگاري اطلاعات كافي است، اما مكانيزمهاي امنيتي ديگري نيز مانند فيلتركردن آدرس MAC وجود دارد. آدرس MAC يك كد منحصربهفرد مخصوص كارتهاي شبكه كابلي يا بيسيم يا هر دستگاه سختافزاري در شبكه است. در ويندوز 7 ميتوانيد آدرس MAC كارت شبكه خود را در بخش Details اتصال شبكه ببينيد (شكل 1).
شکل 1- آدرس MAC كدي يكتا براي سختافزارهاي درون شبكه است.
اين كارتها در هر شبكهاي با اين آدرس شناخته ميشوند. اگر در يك محيط احتمال شنود اطلاعات توسط يك يا چند دستگاه را ميدهيد، ميتوانيد آدرس MAC كارتهاي شبكه آنها را براي روتر يا نقطهدسترسي خود تعريف كرده و از دسترسي آنها جلوگيري كنيد. همچنين ميتوانيد با فيلتركردن آدرس IP و آدرسهاي اينترنتي يا URL امنيت بيشتري را فراهم كنيد. همچنين با مخفيكردن SSID يا شناسه مخصوص شبكه بيسيم شما، مخفيكردن آدرس MAC دستگاه خودتان، فعال كردن فايروال روي روتر يا نقطهدسترسي و كارهايي از اين قبيل از شبكه خود بهتر محافظت كنيد.
چگونه ميتوانم آدرس MACهاي مطمئن را براي شبكه بيسيم تعريف كنم؟
يكي از مكانيزمهاي مفيد براي امنيت شبكههاي بيسيم دقيقاً اين كار است. هر روتر يا نقطهدسترسي يك فهرست به نام White List دارد. ميتوانيد فقط آدرس MACهاي مطمئن و از نظر شما معتبر و احراز هويت شده (مانند تمام دستگاههاي سختافزاري داخل خانه) را به اين فهرست اضافهكرده و از دسترسي ديگر دستگاهها جلوگيري كنيد.
در آن صورت فقط دستگاههايي ميتوانند (حتي با داشتن رمز عبور) به اطلاعات شما دسترسي پيدا كنند كه آدرس MAC سختافزارشان در اين فهرست وجود داشته باشد، اين قابليت معمولاً در روترها يا نقطههايدسترسي (AP) در بخش Access Control و MAC Filter قرار دارد. بهعنوان مثال، در دستگاههاي شركت TP-Link اين قابليت در زيربخش Wireless > MAC Filter است. كافي است با زدن كليد Add و تعريف
آدرس MACهاي معتبر و انتخاب Allow دسترسي به شبكه بيسيم را محدود كنيد (شكل 2).
شکل 2- در پنل مديريتي روترها/ نقطههايدسترسي قابليتي براي تعريف آدرسهاي MAC مجاز وجود دارد.
چند نوع رمزنگاري براي شبكههاي بيسيم وجود دارد؟
در حال حاضر، سه نوع پروتكل رمزنگاري براي شبكههاي بيسيم قابل استفاده هستند: WEP، WPA و WPA2. در اين ميان WEP ضعيفترين و قديميترين روش رمزنگاري اطلاعات است و براي آن انواع ابزارهاي شنود و رمزگشايي وجود دارد. حداكثر زمان مورد نياز براي شكستن رمز اطلاعات در WEP فقط ده دقيقه است!
اگر WEP ضعيف و قديمي است، چرا هنوز در روترهاي امروزي ديده ميشود؟
چون بسياري از دستگاههاي بيسيم امروزي هنوز از WPA و نسخههاي جديدتر آن پشتيباني نميكنند و تنها گزينه امنيتي آنها WEP است. بسياري از كارتهاي شبكه بيسيم قديمي، بسياري از دستگاههاي بازي مانند Nintendo DS و نوتبوكهاي قديمي فقط از WEP پشتيباني ميكنند. همچنين، ما نگفتيم كه تحت هيچ شرايطي از WEP استفاده نكنيد، بلكه گفتيم كه WPA بهتر از WEP است و WEP بهتر از رمزنگاري نكردن اطلاعات روي شبكههاي بيسيم است. اگر در شبكه دستگاه بيسيمي داريد كه از WPA پشتيباني نميكند، ناچاريد از WEP استفاده كنيد. بالاخره هر فردي نميتواند به سادگي رمزنگاري اين پروتكل را دور بزند.
كدام نسخه از WPA بهتر است؟
WPA يك پروتكل بهروزتر و سازگارتر با استاندارد 802.11n است و از متدهاي رمزنگاري و امنكردن اطلاعات براي انتقال توسط امواج استفاده ميكند كه تاكنون هيچكس نتوانسته آن را شكسته و رمزگشايي كند. نسخههاي WPA2 و WPA2 Enterprise نسخههاي جديدتري نسبت به WPA هستند و بهيقين از الگوريتمها و روشهاي بهتر رمزنگارياستفاده ميكنند. اگر روتر يا نقطهدسترسي شما از WPA2 يا WPA2 Personal پشتيباني ميكند، اين گزينه را انتخاب كنيد. در غير اين صورت WPA ساده نيز بهترين انتخاب براي رمزنگاري دادههاي بيسيم است.
چگونه تشخيص دهيم كه دستگاه بيسيم روي كدام پروتكل امنيتي تنظيم شده است؟
چندين راه براي فهميدن تنظيمات يك دستگاه بيسيم وجود دارد. بهترين روش، وارد شدن به پنل مديريتي دستگاه و مراجعه به بخشهاي مختلف آن يا مشاهده صفحه گزارش وضعيت دستگاه است. اگر اين روش براي شما دشوار است يا تمايل نداريد تنظيمات پنل را دستكاري كنيد يا نميتوانيد وارد پنل شويد، برخي از نرمافزارهاي مديريت شبكههاي بيسيم مانند inSSIDer به شما ميگويند كه در حال حاضراز كدام پروتكل امنيتي استفاده ميكنيد (شكل3).
شکل 3- در بخش Security روترهاي بيسيم ميتوان رمز عبور و ديگر تنظيمات امنيتي را انجام داد.
كارمندان بخش فني شركتي كه از آن اشتراك اينترنت گرفتهام، مودم روتر را نصب و تنظيم كردهاند. آيا نياز است كه تنظيمات آنها را تغيير بدهم؟در بيشتر اوقات نيازي نداريد، تنظيمات اوليه دستگاه را تغيير دهيد. چون افراد فني هميشه بهترين گزينه امنيتي را انتخاب ميكنند، اما اگر نياز پيدا كرديد كه يك آدرس MAC جديد وارد كنيد يا كانال دستگاه را تغيير دهيد، بايد وارد پنل مديريتي دستگاه شده و از روي راهنماي آن، تنظيمات مورد نظرتان را اعمال كنيد.
در بسياري از دستگاههاي روتر/نقطهدسترسي بيسيم كليدي به نام WPS وجود دارد. اين كليد چيست؟
Wi-Fi Protect Setup مكانيزمي است كه به طور خودكار اطلاعات تبادلي ميان دستگاههاي وايفاي را رمزنگاري و امن ميكند. اين مكانيزم شامل تعريف رمز عبور، انتخاب پروتكل رمزنگاري، اعتبارسنجي دستگاههاي گيرنده و فرستنده اطلاعات و... است.در حقيقت، تمامي كارهايي كه بايد يك كاربر به طور دستي براي امنيت شبكه بيسيم انجام دهد، با زدن يك كليد انجام ميگيرد. توجه كنيد كه تمامي دستگاههاي درون شبكه شما بايد از WPS پشتيباني كنند.
چگونه ميتوانم تمام تنظيمات امنيتي روتر/نقطهدسترسي را يكجا انجام بدهم؟
نرمافزاري به نام PFconfig اين قابليت را دارد كه به طور خودكار تمام تنظيمات روتر را براساس مشخصات سيستم، شبكه و اينترنت انجام دهد. از جمله اين تنظيمات، تعريف رمز عبور و آدرسهاي MAC و ديگر نيازمنديهاي امنيتي سيستم است. وقتي وارد سايت اين ابزار ميشويد، بايد نام روتر خود را انتخاب كرده و نرمافزار مخصوص روتر را دانلود كنيد. پس از نصب، نرمافزار با گرفتن اطلاعات شبكه و اينترنت روتر را تنظيم ميكند. اين روش براي افرادي كه مبتدي هستند، بسيار مناسب است. متأسفانه براي برخي از دستگاهها، اين نرمافزار پولي است.
دقيقاً روي روتر/نقطه دسترسي خودم چه كارهايي بايد بكنم؟
1- آدرس پنل مديريتي دستگاه را وارد يك مرورگر وب كرده و با استفاده از نام كاربري و رمز عبور پيشفرض، وارد اين پنل شويد (آدرس پنل، نام كاربري و رمز عبور براي هر دستگاه متفاوت بوده و توسط شركت سازنده دستگاه در اختيار كاربر قرار ميگيرد. معمولاً در دفترچه راهنما، پشت دستگاه، برگههاي گارانتي يا ديسكهاي نرمافزار ميتوان اين اطلاعات را يافت. بيشتر روترها/نقطههايدسترسي از آدرس 192.168.1.1 و نامكاربري/رمز عبور Admin يا 1234 استفاده ميكنند).
2- مهمترين كار بعد از نخستين ورود به پنل تغييردادن رمزعبور آن است. براي اين كار وارد بخش Management يا بخشي همانند آن شده و رمز عبور جديد را تعريف كنيد.
3- براي تنظيمات امنيتي شبكه بيسيم، وارد بخش
Wireless > Security يا بخشهايي از اين قبيل شده و يكي از روشهاي WPA يا WPA2 را انتخاب كرده و رمز عبور هشت رقمي خود را وارد كنيد. در انتها بايد كليد Save يا Apply Change يا كليدي همانند اينها را فشار دهيد تا تغييرات اعمال شوند (شكل 4).
شکل 4- با استفاده از نرمافزارهاي شبكههاي وايفاي ميتوان پروتكل رمزنگاري شبكه را فهميد.
4- اگر ميخواهيد آدرس MACهاي معتبر را وارد كنيد، گزينه MAC Filter را انتخاب و با زدن كليد Add و تعريف آدرسها، گزينه Allow را انتخاب كنيد.
5- حتماً در انتها يك بار دستگاه را راهاندازي كنيد.
چرا WPA بهتر از WEP است؟
WEP الگوريتم رمزنگاري براي شبكههاي مبتني بر پروتكل 802.11 است و تقريباً همراه با اين پروتكل در سال 1997 ارائه شده و نخستين استاندارد رمزنگاري اطلاعات بيسيم است، اما WPA از سوي گروه Wi-Fi Alliance، توسعهدهنده پروتكل 802.11 ارائه شده و در سالهاي بعدي نيز نسخههاي ديگري از آن مانند WPA2 نيز استانداردسازي و منتشر شده است.
پروتكل WEP در كمتر از ده دقيقه درهم شكسته ميشود، اما درهم شكستن WPA با يك كليد 21 بيتي بيشتر از 4 × 1020 سال طول ميكشد. WEP تنها ميتواند از كليدهاي 64، 128 و 152 بيتي و يك IV (سرنام Initialization Vector) يكسان يا همان بردار توليد كليدهاي ابتدايي رمزنگاري استفاده كند، اما در WPA از دو الگورتيم رمزنگاري پيچيده به نامهاي TKIP (سرنام Temporal Key Integrity Protocol) و AES (سرنامAdvanced Encryption Standard) استفاده ميشود كه در هر كدام كليدها دهها بار توليد شده و در رمزنگاري اطلاعات شركت كرده و از بين ميروند. طول بردار IV دو برابر WEP است. IV در WPA قابليت تعريف پانصد تريليون كليد مقايسه را فراهم ميكند، اما اين تعداد در WEP نزديك به 7/16 ميليون كليد مقايسه است.
منبع : مجله شبکه
نظرات شما عزیزان: