رمزگذاری وای-فای WEP چیست و چرا نباید از آن استفاده کنید؟ با این بررسی همراه فیسیت باشید.
WEP چیست و چرا همه میگویند که نباید از آن استفاده کنید؟ در این مقاله همراه فیسیت باشید تا همه چیز را درمورد این روش رمزگذاری و خطرات آن به شما بگوییم.
WEP چیست؟
WEP مخفف «Wired Equivalent Privacy» و یکی از اولین مدلهای پروتکلهای امنیتی برای وای-فای است. وقتی که از وای-فای استفاده میکنید، کامپیوتر شما بستههای داده را به روتر میفرستند. اگر این بستهها رمزگذاری نشده باشند هکر میتواند آنها را ببیند. به این نوع روش حمله مرد میانی میگویند. اگر این بستهها کدگذاری شده باشند کسی که حمله مرد میانی را انجام دهد نمیتواند بفهمد که شما چه چیزی فرستادهاید. WEP با رمزگذاری کردن دادهها این مشکل را حل کرده است.
چرا WEP ناامن است؟
شرکتی را تصور کنید که کتاب پازل تولید میکند. به خاطر این که پازلهای این کتاب بسیار دشوار هستند مردم با کمک یکدیگر آنها را حل میکنند. نویسندگان کتاب سعی میکنند خیلی سریع تولید محتوا کرده و پیش از این که خوانندگان نسخهی موجود را تمام کنند آن را منتشر کنند. اگر مردم پیش از انتشار کتاب جدید آن را حل کنند این انتشاراتی باید هرچه سریعتر کتاب بعدی را منتشر کند.
قدرت هر کتاب در سه چیز است:
پیچیدگی پازلها: اگر حل کردن پازل سخت باشد خوانندگان باید زمان بیشتری را برای حل آن بگذارند. در چند نسخهی اول کتاب پازلها کاملاً دشوار هستند، اما با توجه به این که مردم چطور پازلهای قبلی را حل کردهاند نسخههای بعدی را دشوارتر میکنند.
تعداد پازلها: اگر سازندگان پازل حرفهای باشند راحتتر میتوانند پازلهای بیشتری را در یک کتاب جای دهند. به این وسیله مردم به زمان بیشتری برای حل آنها نیاز دارند.
تعداد کسانی که کتاب را میخوانند: اگر تنها یک نفر کتاب را بخرد مدت حل آن بسیار طولانی خواهد شد. اما اگر هزار نفر یک کتاب را بخرند خیلی سریعتر حل خواهد شد.
از این سه فاکتور میتوانید حدس بزنید که چقدر زمان برای حل یک کتاب کامل نیاز است. برای مثال اگر برای یک نفر یک ماه زمان ببرد که یک پازل را حل کند و این کتاب شامل هزار پازل شود، یک تیم صدنفری در طول ده ماه خواهند توانست این کتاب را حل کنند. درنتیجه نسخهی بعدی این کتاب باید در ده ماه آینده آماده باشد. درنتیجه هرچه کتاب پازل قدیمیتر شود احتمال حل شدن آن بیشتر است. به خصوص اگر نسخههای اولیه کتاب پازلهای سادهتری داشته باشد.
چرا طول عمر WEP علیه آن کار میکند؟
طول عمر WEP علیه آن عمل میکند چرا که اولین پروتکلی است که برای وای-فای ساخته شد و از سال 1997 تا به حال میلیونها نفر از آن استفاده کردهاند. WEP را میتوان اولین کتاب پازل درنظر گرفت که به طور کامل حل شده است. شما هم اکنون به راحتی میتوانید ابزارهایی را در اینترنت پیدا کرده و توسط آنها WEP را هک کنید. درست مثل اولین کتاب پازل که پاسخ آن در همه جا قابل یافتن است.
هکرها چطور WEP را میشکنند؟
مشکل اصلی WEP این است که تنها از یک کلید ایستا برای فرستادن داده از کامپیوتر شما استفاده میکند. البته زمانی که WEP منتشر شد این مشکل وجود نداشت اما با گذشت زمان هکرها کد پشت کلیدها را شکستند. وقتی که یک هکر کلید ارتباطات وای-فای شما را بداند میتواند رمز را شکسته و چیزهایی که فرستادهاید را بخواند.
البته هکر نمیتواند یک کلید برداشته و شانسش را امتحان کند، چرا که کلیدهای WEP زیادی هستند که کامپیوتر شما ممکن است از آنها استفاده کند. با این حال هکرها میتوانند بستهها را در نظر گرفته و الگوی کدگذاری را ردیابی کنند. سپس چک کند و ببیند کدام کلیدها به پروفایل خورده و کد را میشکنند.
هم اکنون به جایی رسیدهایم که حتی مردم با دانلود ابزارهایی به صورت خودکار این کار را انجام میدهند. این افراد برنامه را در یک شبکه که از WEP استفاده میکند رها کرده و صبر میکنند ببینند از چه الگویی استفاده میکند تا کد را خودش بشکند. به این وسیله با استفاده از اتصال مبنی بر WEP در دنیای امروزی بسیار خطرناک است.
آیا هم اکنون از WEP استفاده میشود؟
WEP در سال 1997 منتشر شده و انتظار میرود که دیگر کسی از آن استفاده نکند. متأسفانه اینطور نیست و هنوز از WEP در سیستمهای قدیمی استفاده میشود. معمولاً دلیل این موضوع این است که یک نفر سیستم را سالها پیش تنظیم کرده و کسانی که از آن استفاده میکنند از خطرات آن بی اطلاع هستند. جالب اینجاست که این سیستمها معمولاً از ویندوز XP نیز استفاده میکنند!
اگر از WEP استفاده میکنیم چه کار کنیم؟
اگر از WEP در شبکهی خانگی خود استفاده میکنید ممکن است بعضیها به سیستم شما دست درازی کنند. بهتر است که از یک پروتکل شبکه قوی استفاده کنید. امید میرود که شما از یک روتر استفاده کنید که WPA2 را پشتیبانی کند. WPA2 یک پروتکل قوی است که شکستن آن از WEP دشوارتر است. شاید بی نقص نباشد اما از شبکهی شما بهتر از WEP مراقبت میکند. اگر پول بیشتری دارید میتوانید از یک روتر WPA3 استفاده کنید. البته در حال حاضر روترهای WPA3 بسیار گران قیمت هستند.
بیشتر بخوانید:
چطور آدرس IP یک وب سایت را به دست بیاوریم
منبع خبر: makeuseof
ثبت نظر