امروزه شبکههای بیسیم یا وایرلس به بخش ثابتی از شبکه بسیاری از سازمانها تبدیل شدهاند. بنابراین، تأمین امنیت شبکه بیسیم از اهمیت بسیار بالایی برخوردار است.
شبکههای بیسیم در کافیشاپها، فرودگاهها، هواپیماها، هتلها، دانشگاهها، بانکها و بسیاری از سازمانهای دیگر برای اتصال مشتریان و کارکنان به اینترنت و به منظور انجام روانتر و سریعتر بسیاری از کارها وجود دارند. اگرچه فناوری شبکه وایرلس خیلی از کارها را راحتتر کرده است اما معمولا، امنیت این نوع شبکهها به شدت زیر سوال است. در واقع، شبکههای بیسیم به نقطه ضعف بسیاری از سازمانها در مقابل حملات هکری برای نفوذ به بخشهای حساستر شبکه و دسترسی غیرمجاز به بسیاری از سیستمها و دادههای محرمانه تبدیل شدهاند. از سوی دیگر، مجرمین سایبری تلاش میکنند تا با هک کردن شبکههای وایرلس مکانهای عمومی مانند فرودگاهها، بانکها و ... اطلاعات مشتریان را به سرقت ببرند یا به دستگاههای آنها نفوذ کنند.
بنابراین، هر سازمانی که از شبکه وایرلس برای پیشبرد کارهای داخلی استفاده میکند یا صرفا این نوع شبکه را جهت رفاه حال مشتریان ارائه میدهد، باید به طور جدی، امنیت شبکه بیسیم را مد نظر داشته باشد. در این مقاله، برای شما توضیح میدهیم که چرا امنیت شبکه بیسیم مؤلفه مهمی در امنیت شبکه سازمان محسوب میشود و سازمانها چطور میتوانند امنیت شبکههای وایرلس خود را تأمین کنند. با سایبرنو همراه باشید.
اکثر کاربران بر این باور هستند که فعال کردن پروتکل WPA2 (یا پروتکل جدیدتر WPA3) و انتخاب گذرواژهای قوی برای امنیت شبکه وایرلس کافی است اما اصلا اینطور نیز زیرا:
۱- پروتکل WPA2 قابل هک است و با استفاده از ابزارهایی مانند Aircrack-ng و Hashcat میتوان حملات بروت فورس (brute-force) و کتابخانههای را برای دسترسی به این شبکهها انجام داد.
۲- با اینکه پروتکل WAP3 نسبت به WAP2 امنتر است اما این پروتکل هم غیر قابل هک نیست و امکان هک کردن آن با روشهای کانال جانبی مثل Dragonblood وجود دارد.
۳- معمولا شبکههای مهمان (guest) از بخشهای دیگر شبکه جداسازی نمیشوند و بنابراین، نفوذ به این شبکهها میتواند به معنی نفوذ به کل شبکه سازمان باشد.
از مهمترین تهدیداتی که امنیت شبکه بیسیم را به خطر میاندازند میتوان به موارد زیر اشاره کرد:
هکرها میتوانند به راحتی SSID (نام شبکه وای-فای) شما را کپی کنند و شبکهای با دقیقا همان نام بسازند تا کاربران را فریب دهند که به این شبکههای جعلی وصل شوند. به این نوع حمله، دوقلوی شیطانی یا Evil Twin گفته میشود. زمانی که دستگاههای به شبکه وایرلس هکرها متصل شود، آنها میتوانند هر کاری که بخواهند، انجام دهند.
در این نوع حمله، مهاجم بین دستگاه کاربر و روتر قرار میگیرد و میتواند ترافیک را شنود کند و حتی تغییر دهد. این نوع حمله در شبکههای وای-فای عمومی بسیار رایج است و به همین دلیل توصیه میشود که هرگز از شبکههای وای-فای عمومی استفاده نکنید.
در این نوع حمله، دستگاههای متصل به شبکه وایرلس، از شبکه بیرون انداخته میشوند . بنابراین، آنها تلاش میکنند مجددا به شبکه وارد شوند اما اینبار به یک اکسس پوینت جعلی متصل میشوند. انجام این حمله بسیار آسان است و حتی میتوان با یک دستگاه به ارزش تنها ۳۰ دلار که حتی در آمازون نیز موجود است، این حمله را انجام داد.
در بسیاری از شبکهها کنترل دسترسی بر اساس آدرسهای MAC انجام میشود که امکان حمله MAC address spoofing را برای هکرها فرآهم میآورد.
برای تأمین امنیت شبکه بیسیم، اقدامات زیر توصیه میشود: