شبکه هایی که به عنوان مکملی در کنار شبکه های کابلی، نقش مهمی در شبکه های بروز و سناریوهای پیچیده امروزی دارند و هک کردن چنین شبکه هایی نیازمند راه کارها و روش های مخصوص بخود است. همانطور که در مباحث قبلی هم ذکر شد، در یادگیری هک، همیشه حرف اول را یادگیری و درک مفاهیم پایه میزند و پس از شناخت صد در صدی محیط مورد نظر، روش های هک کردن و تست نفوذ گرفتن از آن مطرح خواهد شد.
بنابراین در ادامه صحبت های گفته شده، سعی خواهم کرد مبحث مفاهیم شبکه های وایرلس را در دو بخش خدمت شما ارائه کنم که بخش اول آن را در همین مقاله مطالعه خواهید نمود. در قسمت چهل و دوم از دوره آموزش نتورک پلاس در خصوص مفاهیم شبکه های بیسیم و استانداردها و امنیت آن بصورت مفصل صحبت کرده ایم.
یک شبکه وایرلس، سیستمی راحت و منعطف از تبادل دیتاست که از تکنولوژی فرکانس رادیو بهمراه رسانه وایرلس برای ارتباط استفاده میکند و دیتا را از طریق هوا بدست میآورد. این شیوه کاربر را از ارتباطات کابلی مختلف و پیچیده میرهاند. این تکنولوژی با استفاده از امواج الکترومغناطیس، اطلاعات را از یک نقطه به نقطه دیگر بدون دخالت عوامل انسانی ربط میدهد.
-------------------------------------------------
برای دسترسی به مجموعه بهترین دوره های آموزش شبکه های کامپیوتری ( مبانی شبکه ، نتورک پلاس ، مانیتورینگ و ... ) مقدماتی تا پیشرفته با ارائه گواهینامه و فیلم رایگان همین الان کلیک کن
--------------------------------------------------
برای درک بهتر مفهوم نفوذ به شبکه های وایرلس، ابتدا باید بخوبی مفاهمی وایرلس را یاد گرفت.در این بخش و بخش آتی، دیدی بر شبکه های وایرلس، انواع شبکه های وایرلس، استانداردهای وایرلس، حالات احراز هویت و پردازش، اصطلاح شناسی وایرلس و انواع مختلف آنتن وایرلس خواهیم داشت.
مفهوم یک شبکه وایرلس به یک شبکه کامپیوتری بر میگردد که در آن هیچگونه کابلی جهت ارتباط استفاده نشده باشد. در شبکه های وایرلس، انتقال از طریق سیستم انتقال امواج رایو ممکن پذیر میشود. این اتفاق معمولا در لایه فیزیکی از ساختار شبکه رخ میدهد. تغیرات اساسی در شبکه های دیتا و مخابراتی امروزه با انقلاب ارتباطات رادیویی اجام میپذیرد.
وای-فای بر روی استاندارد IEEE 802.11 توسعه داده شده و بصورت گسترده در ارتباطات وایرلس مورد استفاده قرار گرفته است. این تکنولوژی دسترسی وایرلس به اپلیکیشن ها و ارسال جریان دیتا به شبکه رایویی را ایجاد میکند. وای-فای راه های مختلفی را برای ساخت یک کانکشن بین فرستنده و دریافت کننده تنظیم میکند؛ از جمله این راه ها میتوان به (DSSS، FHSS، Infrared (IR و OFDM اشاره کرد.
نصب سریع و آسان و حذف سیم کشی بین دیوارها و سقف ها.ایجاد ارتباط در نواحی که کابل کشی سخت است، در این روش بسیار ساده خواهد بود.با قرارگرفتن در رنج آدرس های اکسس پوینت، در هرجایی دسترسی به شبکه وجود دارد.با استفاده از راهکار وایرلس، تعداد زیادی کاربر میتوانند همزمان به یک اکانت اینترنت وصل شوند.مکان های عمکومی مثل فرودگاه ها، کتابخانه ها، مدارس یا حتی کافی شاپ ها بسادگی از طریق وایرلس اینترنت را به مشتریان خود میدهند.
امنیت بزرگترین مسئله آن است و ممکن است در این باره انتظارات را برآورده نکند.با افزایش تعداد سیستم ها در شبکه، با مشکل کمبود پهنای باند روبرو هستیم.استاندارد های وای-فای در حال تغیر است و متعاقب آن باید اکسس پوینت ها یا کارت های وایرلس تان را عوض نمایید.برخی تجهیزات الکترونیکی، در شبکه وای-فای تداخل ایجاد میکنند.
با مقایسه دو تصویر بالا درخواهیم یافت که فاصله زمانی بین سال های 2010 و 2011، پلت فرم های موبایل بر پلت فرم های دسکتاپی از لحاظ درصد استفاده از دیوایس های وای-فای پیشی گرفته اند. همچنین آیفون در سال 2011محبوبترین دیوایس وای-فای با 32 درصد اشتراک بوده است.
خانه : شبکه های وای-فای در خانه بشما این اجازه را میدهد تا در هرکجای منزل که باشید براحتی با لپ تاپ، تبلت و یا هر دیوایس مشابه به اینترنت وصل شوید و دیگر نیازی به مراحل زمانبر اینترنت کابلی (ADSL) نخواهد بود. اگر شما در خانه یک ارتباط وایرلس داشته باشید، تا جایی که وای-فای شما توان داشته باشد، میتوانید هر تعداد دیوایس به آن وصل کنید.
مکان های عمومی : این شبکه های عمومی راه مناسبی برای دسترسی به اینترنت در فضای خارج از خانه است. اما بیاد داشته باشید این شبکه ها امن نیستند بخاطر اینکه هرکسی مثلا شما و یک هکر میتوانند همزمان به چنین شبکه هایی یا هاتاسپات ها وصل شوند.
در زیر چهار نوع از انواع شبکه های وایرلس بیان شده است:
1. دنباله ای از یک شبکه کابلی : تلفیقی از شبکه کابلی و شبکه وایرلس. اکسس پوینت ها دو دسته هستند: نرم افزاری و سخت افزاری.یک شبکه وایرلس میتواند با استفاده از اکسس پوینت هم برقرار شود. در این نوع شبکه، اکسس پوینت مثل هاب عمل کرده و و ارتباط وایرلس را برای کامپیوترهای تعریف شده در سیستمش، ایجاد میکند. اکسس پوینت میتواند یک LAN وایرلس را به یک LAN کابلی ارتباط دهد؛ در این صورت کامپیوترهای وایرلس میتوانند به منابع شبکه کابلی مثل فایل سرور و یا کانکشن های اینترنت دسترسی داشته باشند.اکسس پوینت های نرم افزاری (SAP): توانایی ارتباط با شبکه کابلی را دارند، بروی تجهیزاتی که با کارت شبکه وایرلس کار میکنند، اجرا میشوند.اکسس پوینت های سخت افزاری (HAP): اکثر قابلیت های وایرلس را پشتیبانی میکنند. بواسطه پشتیبانی نرم افزاری شبکه، کاربران بر روی LAN وایرلس و LAN کابلی میتوانند براحتی از اشتراکات همدیگر استفاده کنند.
2. اکسس پوینت های چندگانه : این نوع از شبکه متشکل از سیستم های وایرلسی است که بصورت بی سیم توسط چندین اکسس پوینت با هم ارتباط دارند. اگر یک محیط بزرگ با یک اکسس پوینت پوشش داده نشود، راهکاری که برای آن در نظر خواهد گرفته شد، استفاده از چندین اکسس پوینت است.هنگام استفاده از چندین اکسس پوینت، هرکدام از آن ها بایستی تا حدی با اکسس پوینت های اطراف خود همپوشانی داشته باشد. این کار به کاربران امکان میدهد تا در محدوده همپوشانی و آنتن دهی اکسس پوینت ها بدون خللی و بصورت یکپارچه جابجا شوند. این قابلیت به "Roaming" معروف است.
3. شبکه وایرلس LAN to LAN : اکسس پوینت ها خود باعث ارتباط کامپیوترها در شبکه های محلی هستند و استفاده از چندین اکسس پوینت باعث میشود که سیستم های موجود بر روی شبکه های محلی بتوانند با یکدیگر ارتباط برقرار کنند. تمام اکسس پوینت های سخت افزاری قابلیت برقراری ارتباط داخلی با اکسس پوینت های دیگر را نیز دارند. برقراری ارتباط وایرلس بین LAN های مختلف یک راهکار پیچیده و ماندگار است.
4. 3G Hotspot : یک 3G Hotspot، نوعی از شبکه وایرلس است که دسترسی وای-فای را برای دیوایس هایی مثل MP3 پلیر، نوت بوک ها، دوربین ها، نت بوک ها و غیره که قابلیت وای-فای دارند، ایجاد میکند.
استاندارد IEEE 802.11 بخشی از یک تکنولوژی توسعه یافته در مورد شبکه های کابلی به تکنولوژی پیچیده تر و با قابلیت های بیشتر است.
شبکه هایی که به عنوان مکملی در کنار شبکه های کابلی، نقش مهمی در شبکه های بروز و سناریوهای پیچیده امروزی دارند و هک کردن چنین شبکه هایی نیازمند راه کارها و روش های مخصوص بخود است. همانطور که در مباحث قبلی هم ذکر شد، در یادگیری هک، همیشه حرف اول را یادگیری و درک مفاهیم پایه میزند و پس از شناخت صد در صدی محیط مورد نظر، روش های هک کردن و تست نفوذ گرفتن از آن مطرح خواهد شد.بنابراین در ادامه صحبت های گفته شده، سعی خواهم کرد مبحث مفاهیم شبکه های وایرلس را در دو بخش خدمت شما ارائه کنم که بخش اول آن را در همین مقاله مطالعه خواهید نمود.
یک شبکه وایرلس، سیستمی راحت و منعطف از تبادل دیتاست که از تکنولوژی فرکانس رادیو بهمراه رسانه وایرلس برای ارتباط استفاده میکند و دیتا را از طریق هوا بدست میآورد. این شیوه کاربر را از ارتباطات کابلی مختلف و پیچیده میرهاند. این تکنولوژی با استفاده از امواج الکترومغناطیس، اطلاعات را از یک نقطه به نقطه دیگر بدون دخالت عوامل انسانی ربط میدهد. برای درک بهتر مفهوم نفوذ به شبکه های وایرلس، ابتدا باید بخوبی مفاهیم وایرلس را یاد گرفت. در این بخش و بخش اول، دیدی بر شبکه های وایرلس، انواع شبکه های وایرلس، استانداردهای وایرلس، حالات احراز هویت و پردازش، اصطلاح شناسی وایرلس و انواع مختلف آنتن وایرلس خواهیم داشت.
SSID یک شناسه منحصربفرد است که برای برقراری و ثبات ارتباط وایرلس استفاده میشود. SSID یک توکن برای شناسایی شبکه 802.11 (Wi-Fi) است که بصورت پیش فرض بخشی از هدر بسته ای است که تحت WLAN ارسال میشود. این توکن به عنوان یک پسورد مشترک بین اکسس پوینت ها و کلاینت ها عمل میکند. نگرانی امنیتی زمانی بالا میرود که مقدار پیش فرضSSID تغیر نکرده باشد
در این صورت شبکه حاصله بشدت مورد تهدید قرار میگیرد.اکسس پوینت های SSID، بصورت پیوسته سیگنالهای رادیویی را از خود منتشر میکنند که اگر قابلیت مربوطه بر روی ماشین های کلاینت فعال باشد، آن را دریافت خواهند کرد. روش های غیر امن در Station به این صورت خواهد بود که با اکسس پوینت ها از طریق انتشار SSID ساختاربندی شده، SSID خالی و یا SSID ای که با حالت"Any" ساختاربندی شده باشد، مراوده نماید.
به ادامه بحث بر میگردیم. از آنجایی که SSID یک نام خاص است که به هر شبکه وایرلس داده میشود، تمام دیوایس ها و اکسس پوینت های حاضر در آن شبکه بایستی از SSID یکسان استفاده نمایند. ارائه SSID معتبر برای هر دیوایسی که میخواهد به شبکه وایرلس وارد شود، الزامی است.
اگر به هر علتی SSID شبکه تغیر یافت، هر کابری برای ادامه ارتباط خود با شبکه باید تغیرات ایجاد شده را در دیوایس مورد نظر اعمال نماید.متاسفانه SSID اگر در قالب بسته های ارتباطی شنود شود، تمام امنیت خود را از دست داده است. بعبارت دیگراز آنجایی که SSID بصورت رمز نشده منتقل میشود، پس تا زمانی امن است که شنود نشود. یک عبارت SSID میتواند حداکثر تا 32 کارکتر طول داشته باشد. برخی از SSID های معمول را در زیر مشاهده خواهید کرد:
comcomcom Default SSID Intel linksys Wireless WLAN
احراز هویت وای-فای میتواند به دو روش انجام شود:
در این حالت، هر کلاینتی میتواند جهت احراز هویت، درخواست بفرستد. در این فرایند یک کلاینت میتواند یک فریم مدیریتی احراز هویت که شامل هویت خودش است را برای تائید اعتبار و اتصال به اکسس پوینت بفرستند. اکسس پوینت، SSID کلاینت را چک کرده و در صورت تطابق آن، در پاسخ یک فریم تائید اعتبار را به کلاینت (wireless station) بر میگرداند. کلاینت به هنگام دریافت این فریم تائیدیه، به شبکه و یا station واسط وصل میشود.
در این حالت، به نظر میاید هر Station وایرلسی بایستی یک کلید مخفی به اشتراک گذاشته شده را از طریق یک کانال امن دریافت کند. این کانال امن از کانال های ارتباطی شبکه وایرلس تحت استاندارد 802.11، متمایز است. مراحل زیر نحوه ایجاد کانکشن را در فرایند کلید مشترک بیان میکند:
استاندارد 802.1x احراز هویت مرکزی را ایجاد کرده است. برای اجرایی شدن این احراز هویت مرکزی بر روی شبکه وایرلس، اکسس پوینت بایستی بتواند بصورت امن ترافیک را از سوی کلاینت های خاص شناسایی کند. این شناسایی با استفاده از کلیدهای احراز هویت که به اکسس پوینت و کلاینت از طرف RADIUS سرور ارسال شده است انجام میشود. اگر کلاینت از رنج مجاز اکسس پوینت باشد، مراحل زیر رخ خواهد داد:
در تحلیل ترافیک وایرلس میتوانیم ازجزئیات فعالیت های انجام گرفته بر روی وایرلس با پارامترهای مختلف مانند چه کسی، چه چیزی و چگونه، گزارش تهیه کنیم. فرآیند تحلیل وایرلس شامل وظایف زیادی مانند نرمال کردن داده ها و واکاوی آن ها، تشخیص الگوی ترافیک، کالبد شکافی پروتکل و بازسازی sessionهای اپلیکیشن است. تحلیل ترافیک وایرلس به هکرها این امکان را میدهد تا آسیب پذیری ها را بشناسند و قربانیان مستعد حمله را شناسایی کنند.
همانطور که گفتیم تحلیل ترافیک وایرلس به هکرها این امکان را میدهد تا آسیب پذیری ها را بشناسند و قربانیان مستعد حمله را شناسایی کنند. در واقع این آنالیز داده ها کمک میکند تا استراتژی مناسبی برای یک حمله موفق طرح شود. پروتکل های وای-فای در لایه 2 منحصربفرد هستند و ترفیک موجود در هوا بصورت سریالی و زنجیر وار نیست، که این امر باعث میشود تا راحت تر بتوان بسته های وایرلس را شنود و تحلیل کرد.
در اینجا میخواهیم بدانیم که اساسا هکرها برای چه بدنبال تحلیل ترافیک وایرلس هستند. در زیر علت آن را خواهید مشاهده خواهید کرد:
ابزارهای زیادی بصورت آنلاین در اینترنت کار تحلیل ترافیک وایرلس را انجام میدهند. در ادامه به چند نمونه از این ابزار اشاره خواهیم کرد:
انتخاب صحیح کارت شبکه وایرلس خیلی مهم است چرا که برخی ابزار مانند Aircrack-ng و KisMAC فقط و فقط بر روی Chipset خاصی درست عمل میکنند. متاسفانه در بحث هک وایرلس توجه کمی به نوع کارت شبکه انتخاب شده میشود.
قبل از انجام هر کاری باید تصمیم بگیرید که فقط میخواهید شنود داشته باشید و یا علاوه بر شنود بتوانید تزریق بسته هم انجام دهید. ویندوز فقط قابلیت شنود ترافیک شبکه را در اختیارتان قرار میدهد و توانایی تزریق بسته های داده را ندارد. ولی لینوکس هردوی این قابلیت ها را دارد و این خود یکی از دلائلی است که هکرها لینوکس را برای انجام کار خود انتخاب میکنند. براساس این مقدمه ای که گفته شد باید در انتخاب پیش نیازهای زیر تصمیم بگیرید:
اگر ریز بخواهیم به کارت های شبکه وایرلس نگاه کنیم، آن ها دو سازنده دارند: یکی که صاحب برند کارت شبکه است و دومی که chipset های استفاده شده در کارت شبکه را میسازد. علیرغم تصوری که وجود دارد دانستن تفاوت بین این دو سازنده در هک بسیار مهم است و فقط دانستن نام سازنده و مدل آن برای انتخاب و خرید کارت شبکه وایرلس کفایت نمیکند.
کاربر باید از Chipset های استفاده شده در کارت شبکه آگاهی لازم را داشته باشد چرا که برخی از سازنده های Chipset بطور اشکار جزئیات Chipset های استفاده شده در کارت شبکه را فاش نمیکنند اما برای دانستن آن ها الزامی است. شاید از خود سوال کرده باشید که دانستن این اطلاعات به چه درد میخورد؟ در پاسخ باید گفت که اطلاع از نوع و قابلیت های Chipset های استفاده شده در کارت شبکه تاثیر بسزایی در انتخاب آگاهانه سیستم عاملی که آن را پیشتیبانی میکند، درایورهای نرم فزاری مورد نیاز و محدودیت های موجود در ارتباط با آن دارد.
کاربر ابتدا نیاز دارد تا نوع Chipset بکار رفته در کارت شبکه ای که فکر میکند برای شبکه وایرلس مناسب است، مشخصی کند. در زیر تکنیک هایی که در این امر شما را کمک میکند، آورده شده است:
برخی از مواقع سازندگان کارت شبکه علیرغم نگه داشتن شماره مدل کارت، chipset موجود در کارت شبکه را عوض میکنند. معمولا به این کار "Card revision" و یا "Card version" گویند. بنابراین موقع تعین نوع Chipset، حتما در رابطه با revision یا vision مطمئن شوید.
پس از انتخاب کارت شبکه وای-فای، باید بررسی کرد که ایا Chipset بکار رفته در آن با سیستم عامل سازگار است و همچنین برخورداری تمام پیش نیازها را نیز در آن چک کرد. اگر Chipset با سیساتم عامل سازگار نبود یا پیش نیازهای لازم را نداشت، یا باید سیستم عاملتان را عوض کنید و یا در انتخاب نوع Chipset تجدید نظر نمایید.
تحلیلگر طیف فرکانس رادیو، انتقال رادیوی وای-فای، مقدار قدرت (دامنه نوسان) سیگنال های رادیو و پالس های فرکانس رادیویی و در نهایت تبدیل این اندزه گیری به اعداد ترتیبی را بررسی میکند.
کارشناس امنیت اطلاعات و ارتباطات
احسان امجدی ، مشاور امنیت اطلاعات و ارتباطات و تست نفوذ سنجی ، هکر کلاه سفید ، مدرس دوره های تخصصی امنیت اطلاعات و شبکه ، تخصص در حوزه های سرویس های مایکروسافت ، Routing و Switching ، مجازی سازی ، امنیت اطلاعات و تست نفوذ ، کشف جرائم رایانه ای و سیستم عامل لینوکس ، متخصص در حوزه SOC و ...
زمان پاسخ گویی روز های شنبه الی چهارشنبه ساعت 9 الی 18
فقط به موضوعات مربوط به محصولات آموزشی و فروش پاسخ داده می شود