ما هي ثغرة أمنية تشفير WPA2 وكيف تؤثر فيك؟

[ware_item id=33][/ware_item]

فوز جهاز التوجيه المجاني ل NCSAM!


يعد WPA2 معيارًا شائعًا يُستخدم لإعداد شبكات Wi-Fi وهو الأكثر شيوعًا لمصادقة المستخدمين بكلمة مرور ولكن يمكنه أيضًا التعامل مع أنظمة المصادقة الأكثر تطوراً باستخدام أسماء المستخدمين والشهادات والمفاتيح الخاصة.

عند استخدام WPA2 ، يتم تشفير جميع البيانات المرسلة بين جهاز التوجيه وجهازك بشكل افتراضي ، على عكس شبكات Wi-Fi "غير المحمية" دون كلمة مرور. حتى إذا كنت تنوي تعليق كلمة المرور على الحائط ، فمن المستحسن إعداد Wi-Fi باستخدام كلمة مرور بحيث يتم تشفير جميع البيانات ولا يمكن اعتراضها من قِبل الأشخاص المجاورين.

يجب عليك أيضًا استخدام WPA2 على معايير المصادقة والتشفير الأخرى ، مثل LEAP و WEP ، والتي توجد بها عدة نقاط ضعف معروفة تسمح لأي شخص "بسرقة" شبكة Wi-Fi.

ما هي مشكلة عدم حصانة WPA2 الأخيرة?

في 16 أكتوبر ، نشر الباحث Mathy Vanhoef تفاصيل الثغرات التي تم العثور عليها مؤخرًا في WPA2 والتي تسمح للمهاجم بفك تشفير حركة مرور Wi-Fi المشفرة. لتنفيذ الهجوم ، يجب أن يكون المهاجم الماهر والعزم في نطاقك أنت وجهاز التوجيه الخاص بك.

لا تسمح مشكلة عدم الحصانة للمهاجم بفك تشفير حركة مرور VPN أو HTTPS.

إذا كنت متصلاً بشبكة Wi-Fi مؤمنة WPA2 في السنوات الماضية ، فهناك فرصة نظرية أن يكون المهاجم قد حصل على حركة المرور غير المشفرة أرسلت بينك وبين الإنترنت. ومع ذلك ، فمن المرجح أن وكالات التجسس الكبيرة هي الوحيدة التي يمكنها الوصول إلى هذا الخطأ.

ولكن الآن وبعد أن تم توثيق مشكلة عدم الحصانة وعامة الجمهور ، يمكننا أن نتوقع ظهور أدوات تجعل من المستحيل على أي شخص استغلال هذا الخلل ، لذلك من المهم إصلاح المشكلة و / أو تخفيفها.

كيفية تجنب الضعف WPA2

لقد أصدر ExpressVPN بالفعل برامج ثابتة تصحح أي نقاط ضعف محتملة لأجهزة التوجيه Open-WRT. انتقل إلى الإعداد للعثور على أحدث البرامج الثابتة واتبع الإرشادات.

تتأثر جميع الأجهزة تقريبًا بضعف WPA2 ، على الرغم من النطاقات المختلفة. يمكنك التحقق من تأثر جهازك هنا.

مهما كانت الأجهزة التي تقوم بتشغيلها ، تأكد من تحديثها وتشغيل أحدث البرامج الثابتة. قد يستغرق الأمر بضعة أيام حتى يتوفر تصحيح جهاز التوجيه ، ولكن في هذه الحالة ، يجب عليك التحقق من موقع الشركة المصنعة لجهاز التوجيه الخاص بك للحصول على التحديثات.

إذا كنت تشك في مستوى الحماية لشبكة Wi-Fi ، فيمكنك استخدام كابل Ethernet أو التأكد من أنك متصل بـ ExpressVPN.

ماذا تعني مشكلة عدم حصانة WPA2 لمستخدمي ExpressVPN?

لقد بحثنا في هذه المشكلة على أجهزة توجيه ExpressVPN ، ويبدو أنها تؤثر فقط على وضع "العميل" ، وهي ميزة نادراً ما تستخدم لتوصيل جهازين مع بعضهما البعض. ومع ذلك ، أصدرنا تحديثًا يحمي من العيوب في أجهزة توجيه ExpressVPN Open-WRT.

على الشبكات غير الآمنة والضعيفة ، وحتى تلك الخبيثة ، تكون دائمًا محميًا عند الاتصال باستخدام تطبيق ExpressVPN. إذا قمت بتوصيل عميل ضعيف (على سبيل المثال ، هاتفك غير المرتبط به) بموجه ExpressVPN ، فلن يتمكن أحد من التنصت عليه.

نواصل نوصيك بتهيئة جهازك باستخدام WPA2 وتعيين كلمة مرور لشبكة Wi-Fi ، وكذلك تحديث هاتفك والكمبيوتر المحمول كلما توفرت تحديثات.

ما هي ثغرة أمنية تشفير WPA2 وكيف تؤثر فيك؟
admin Author
Sorry! The Author has not filled his profile.