کمیته رکن چهارم – تحقیقات نشان میدهد بسیاری از کاربران هنوز بر این باورند که شبکه Wi-Fi بهطور پیشفرض امن است. اما کشف آسیبپذیریهایی مانند حمله Krack نشان داده که این شبکهها میتوانند بهراحتی مورد سوءاستفاده مهاجمان قرار بگیرند و دادههای حساس کاربران به خطر بیفتد.
به گزارش کمیته رکن چهارم، در مهرماه ۱۳۹۶ (اکتبر ۲۰۱۷)، یک نقص امنیتی خطرناک با شناسه Krack در پروتکل امنیتی WPA2 کشف شد. این پروتکل بهطور گسترده در شبکههای بیسیم استفاده میشود و آسیبپذیری آن تقریباً تمام دستگاههای متصل به Wi-Fi را تحت تأثیر قرار میدهد. این نقص امکان دسترسی مهاجمان به دادههایی که تصور میشود رمزگذاریشده و ایمن هستند، فراهم میکند.
Krack چیست و چگونه کار میکند؟
Krack (مخفف Key Reinstallation Attacks) از ضعف در فرآیند “دستدهی چهارتایی” (Four-way Handshake) پروتکل WPA2 سوءاستفاده میکند. این فرآیند برای احراز هویت و رمزگذاری ارتباطات بیسیم استفاده میشود. مهاجمان میتوانند پیام سوم این فرآیند را رهگیری و دوباره ارسال کنند. این عملیات باعث بازنشانی کلید رمزگذاری میشود و به مهاجم امکان دسترسی به دادههای رمزگذاریشده مانند شماره کارتهای اعتباری، رمزهای عبور، ایمیلها و پیامهای خصوصی را میدهد.
یکی از ویژگیهای حمله Krack این است که مهاجمان باید بهصورت فیزیکی در نزدیکی شبکه هدف باشند تا بتوانند از این آسیبپذیری سوءاستفاده کنند. با این حال، در مکانهای عمومی مانند کافیشاپها، این تهدید جدیتر است.
چه دستگاههایی در معرض خطر هستند؟
تمام دستگاههایی که از پروتکل WPA2 استفاده میکنند، در معرض خطر قرار دارند. اما تحقیقات نشان داده دستگاههای دارای سیستمعامل Android 6 و نسخههای بالاتر و همچنین Linux بیشتر آسیبپذیر هستند. دستگاههای iOS، Windows و ابزارهای IoT نیز ممکن است هدف این حملات قرار گیرند، اما در معرض خطر کمتری قرار دارند.
چگونه امنیت Wi-Fi خود را تضمین کنیم؟
- بهروزرسانی نرمافزارها: تمام دستگاههای خود، از جمله تلفنهای هوشمند، روترها و ابزارهای IoT، را به آخرین نسخه نرمافزاری بهروزرسانی کنید.
- استفاده از رمز عبور قوی: برای شبکه Wi-Fi خود رمز عبور پیچیده انتخاب کنید و از استاندارد امنیتی WPA3 استفاده کنید اگر دستگاه شما از آن پشتیبانی میکند.
- پرهیز از اتصال به Wi-Fi عمومی: در مکانهای عمومی از Wi-Fi استفاده نکنید و به جای آن از اینترنت تلفن همراه یا VPN بهره ببرید.
- استفاده از HTTPS: هنگام مرور وب، مطمئن شوید آدرس سایت با “https://” شروع میشود. این پروتکل دادهها را رمزگذاری میکند و امنیت بیشتری فراهم میآورد.
- فعال کردن فایروال: دیوار آتش (Firewall) سیستمعامل خود را فعال کنید تا از حملات ناخواسته جلوگیری شود.
- استفاده از نرمافزار آنتیویروس: یک آنتیویروس بهروز و معتبر نصب کنید و از آن برای شناسایی و مسدود کردن بدافزارها استفاده کنید.
نتیجهگیری
آسیبپذیری Krack نشان میدهد که حتی شبکههای Wi-Fi با پروتکلهای امنیتی پیشرفته میتوانند مورد هدف مهاجمان قرار گیرند. بنابراین کاربران باید با بهروزرسانی مداوم نرمافزارها و رعایت اصول امنیتی، از اطلاعات خود محافظت کنند. امنیت سایبری مسئولیتی است که بر عهده هر کاربر فناوری قرار دارد.