خبر و ترفند روز

خبر و ترفند های روز را اینجا بخوانید!

شبکه‌های مخفی وای‌فای اصلاً مخفی نیستند — این موضوع را تنها با یک دستگاه ثابت کردم

شبکه‌های Wi-Fi مخفی اصلاً مخفی نیستند — با یک دستگاه ثابت کردم
نام شبکه از فهرست‌های معمول وای‌فای ناپدید شده بود، اما تنها یک درخواست اتصال، آن را به‌صورت متن آشکار فاش کرد.

پنهان کردن شبکه وای‌فای بیشتر شبیه خاموش کردن چراغ حیاط خانه است. بله، خانه همچنان آنجاست، اما شاید، فقط شاید، کسی متوجه آن نشود. من هیچ‌گاه شبکه‌های وای‌فای مخفی را یک راه‌حل امنیتی واقعی ندانسته‌ام. با این حال، کنجکاو بودم که بدانم وقتی گزینه «شبکه مخفی» را در تنظیمات نقطهٔ دسترس خود فعال می‌کنم، دقیقاً چه چیزی ناپدید می‌شود.

بنابراین، یک نقطهٔ دسترس موبایل به نام Nothing-To-See-Here ساختم و از یک مینی‌کامپیوتر قدیمی اینتل NUC برای اجرای نسخهٔ زندهٔ کالی‌لینوکس استفاده کردم تا دقیقاً ببینم چه چیزی پخش می‌شود. از لپ‌تاپ ویندوزی من، شبکه کاملاً ناپدید شده بود. کالی همچنان آن را پیدا کرد؛ همراه با کانال، قدرت سیگنال و جزئیات امنیتی‌اش، اما بدون نام شبکه.

سپس آی‌پد خود را به شبکهٔ مخفی وصل کردم و نامی که ظاهراً مخفی بود، بلافاصله و به‌صورت کامل و متن آشکار ظاهر شد.

تقریباً همه‌چیز جز نام همچنان دیده می‌شد

پنهان کردن نام شبکه تنها یک فیلد را تغییر داد، نه کل شبکه را

این بررسی را با ایجاد یک نقطهٔ دسترس موبایل اندرویدی به نام Nothing-To-See-Here آغاز کردم. ابتدا آن را visible گذاشتم تا بتوانم BSSID آن را ثبت کنم؛ یعنی نشانی یکتایی که نقطهٔ دسترس و کانال را شناسایی می‌کند.

سپس نقطهٔ دسترس را پس از فعال کردن گزینهٔ «شبکهٔ مخفی» در تنظیمات، دوباره راه‌اندازی کردم. با مرور فهرست شبکه‌های وای‌فای موجود روی لپ‌تاپ ویندوزی‌ام بررسی کردم که آیا واقعاً نامرئی شده یا نه. آن در فهرست شناسه‌های شبکه با عنوان «Hidden Network» جایگزین شده بود، که این تنظیم را تا حدودی متقاعد‌کننده جلوه می‌داد.

کلمهٔ کلیدی در اینجا «تا حدودی» است، اما من می‌خواستم دست پیدا کنم که پنهان کردن نام شبکه تا چه حد بی‌فایده است. برای این کار، به یک آداپتور بی‌سیم با پشتیبانی از حالت مانیتور نیاز بود. متأسفانه آداپتور MediaTek لپ‌تاپ ویندوزی‌ام این حالت را پشتیبانی نمی‌کرد. پس کالی را روی یک فلش USB نقش کردم و نسخهٔ زندهٔ آن را روی اینتل NUC قدیمی‌ام با یک آداپتور سازگار AC ۳۱۶۸ بوت کردم.

مطلب مرتبط:   مترجمان و کامپایلرها: چه هستند و چه تفاوتی با هم دارند؟

حالت مانیتور برای رصد فریم‌های ۸۰۲٫۱۱ اطراف لازم است، بدون آنکه ناخواسته تلاش به‌انضمام به هر شبکه صورت گیرد. من تنها نقطهٔ دسترس خودم را رصد کردم و هیچ دستگاه مجاور را قطع نکردم و هیچ دادهٔ محافظت‌شده‌ای را نیز رهگیری نکردم.

هنگام تبدیل رابط wlan0 موجود در کالی به حالت مانیتور با مشکلی روبه‌رو شدم، زیرا تنها شبکه‌هایی را نمایش می‌داد که اخیراً به آن‌ها وصل شده بودم. برای رفع این مشکل، باید یک رابط تمیز و منحصراً مانیتور می‌ساختم:

sudo nmcli device set wlan0 managed no
sudo ip link set wlan0 down
sudo iw dev wlan0 del
sudo iw phy phy0 interface add mon0 type monitor flags otherbss
sudo ip link set mon0 up

این فلگ otherbss بود که به آداپتور اجازه داد فریم‌هایی را از نقاط دسترسی که به آن‌ها متصل نبود، دریافت کند.

سپس منطقهٔ نظارتی آداپتور را روی منطقهٔ خودم تنظیم کردم و به Airodump-ng گفتم هر دو باند وای‌فای را پایش کند:

sudo iw reg set AU
sudo airodump-ng --band abg mon0

نقطهٔ دسترس مخفی من به‌جای نام واقعی‌اش به‌صورت <length: ۰> نمایش داده شد، اما همهٔ اطلاعات دیگر دربارهٔ شبکه بلافاصله مرئی بودند. همچنان می‌توانستم ببینم:

  • نشانی BSSID آن (BSSID)
  • کانال (Channel)
  • قدرت سیگنال (Signal strength)
  • حالت امنیتی WPA (WPA security mode)
  • ایستگاه‌های متصل (Connected stations)
  • فعالیت ترافیک (Traffic activity)

پنهان کردن نام شبکه تنها یک فیلد در اسکن را تغییر داده بود و شبکه را مخفی نکرده بود. از اینجا به بعد، فقط کافی بود یک کلاینت متصل شود تا نام فاش گردد.

اگر می‌خواهید این کار را با نسخهٔ Airodump-ng خودتان تکرار کنید، باید AU را با کد کشور دو حرفی خودتان جایگزین کنید.

فهرست کامل این کدها را می‌توانید در گیت‌هاب پیدا کنید.

آی‌پدم نام را در یک بسته فاش کرد

درخواست اتصال، عبارت Nothing-to-see-here را به‌صورت متن آشکار حمل می‌کرد

آیپد پیوستن به شبکه‌ی وای‌فای با گزینه‌ی «دیگر» و ورود دستی SSID شبکه‌ی مخفی

با شناسایی نقطهٔ دسترس مخفی توسط Airodump-ng، جست‌وجو بین کانال‌های وای‌فای را متوقف کردم و تمرکزم را روی BSSID و کانال آن گذاشتم:

sudo airodump-ng \
  --bssid E6:B6:E3:XX:XX:XX \
  --channel 6 \
  --write hidden-hotspot \
  mon0

قفل کردن آداپتور روی کانال ۶ از پریدن آن به کانالی دیگر جلوگیری کرد، درست هنگامی که لازم بود شبکهٔ مخفی را پایش کند. گزینهٔ –write همچنین یک فایل ضبط بسته‌های .cap ذخیره کرد که شامل تمام فریم‌هایی بود که Airodump-ng دریافت کرده بود و برای تحلیل بعدی در وایرشارک مفید بود.

مطلب مرتبط:   نحوه انتخاب بین سیستم عامل ویندوز 32 بیتی و 64 بیتی
پایش با Airodump-ng در Kali Linux و لحظه‌ای که یک بسته‌ی مرتبط‌سازی مجدد SSID مخفی را آشکار می‌کند

در ابتدا، Airodump نقطه دسترسی را به صورت نمایش داد که بدون نمایش خود نام، تعداد نویسه‌های نام آن را آشکار می‌کرد. هنگامی که ضبط همچنان در حال اجرا بود، تنظیمات وای‌فای آیپد را باز کردم، «دیگر» را انتخاب کردم و Nothing-To-See-Here را به صورت دستی وارد کردم.

در لحظه اتصال، Airodump نام شبکه‌ی موقت را با SSID کامل جایگزین کرد. هیچ شکستن رمز یا هک پیچیده‌ای در کار نبود؛ فقط تماشای اتصال طبیعی دستگاه خودم، بی‌آنکه کوچک‌ترین اهمیتی به موضوع بدهم.

تحلیل Wireshark از پرونده‌ی .cap به دست آمده از پایش Airodump-ng و نمایش نام SSID مخفی

سپس پرونده‌ی .cap تولیدشده از ضبط Airodump را در Wireshark بار کردم و بر اساس درخواست‌های مرتبط‌سازی، مرتبط‌سازی مجدد و درخواست‌های کاوش که SSID مربوط به Nothing-To-See-Here من را در بر داشت، فیلتر اعمال کردم:

wlan.ssid == "Nothing-To-See-Here" &&
(
  wlan.fc.type_subtype == 0x0000 ||
  wlan.fc.type_subtype == 0x0002 ||
  wlan.fc.type_subtype == 0x0004
)

این کار مستقیماً به یک فریم رسید: ۶۰۲۲. یک درخواست مرتبط‌سازیِ ۱۶۷ بایتی از آیپد. نویسه‌های برچسب‌دار آن شامل موارد زیر بود:

  • نرخ‌های داده پشتیبانی شده (Supported data rates)
  • قابلیت توان (Power capability)
  • کانال‌های پشتیبانی شده (Supported channels)
  • اطلاعات امنیتی RSN (RSN security information)
  • قابلیت‌های HT (High-Throughput)
  • اطلاعات اختصاصی سازنده (Apple و Broadcom)

مهم‌تر از آن، Wireshark این خط را در قاب اطلاعاتی بسته به صورت متن آشکار نمایش داد:

Tag: SSID parameter set: "Nothing-To-See-Here"

رمزنگاری WPA2 همچنان اتصال را محافظت می‌کرد، اما آیپد باز هم باید شبکه‌ی مخفی که می‌خواست به آن بپیوندد را شناسایی می‌کرد. یک اتصال عادی، بیش از حد کافی بود تا نام را به یک ایستگاه پایش مجاور لو بدهد.

پنهان کردن SSID ابهام افزود، نه امنیت

کشف اتفاقی را دلسرد کرد، اما شبکه را محافظت نکرد

پایش با Airodump-ng در Kali Linux در هر دو باندهای ۲٫۴ و ۵ گیگاهرتز و نمایش شبکه‌های مجاور

بله، پنهان کردن نقطه‌ی دسترسی در واقع نحوه‌ی نمایش آن توسط دستگاه‌های معمولی در فهرست‌های وای‌فای تغییر داد. کسی که به صورت تازه در جست‌وجوی شبکه‌های بغل دستی بگردد، احتمالاً هرگز متوجه آن نخواهد شد. همچنین می‌تواند از شلوغی فهرست شبکه‌های اشباع شده بکاهد. استدلالی برای محافظت از حریم خصوصی نیز با پرهیز از SSIDی مانند «Smith-Family-WiFi» وجود دارد، هرچند یک نام شبکه‌ی عمومی یا خنده‌دار می‌تواند آن مشکل را به همان سادگی حل کند.

مطلب مرتبط:   شایعات انتشار نینتندو سوییچ 2 2024 و بازی های دستی مدرن [پادکست]

مشکل اساسی این است که نقطه‌ی دسترسی هرگز ارسال را متوقف نمی‌کند. Airodump-ng همچنان BSSID، کانال، حالت امنیتی و همه‌ی موارد دیگر آن را می‌دید. پنهان کردن SSID تنها نام نمایشی آن را از برخی فریم‌های مدیریتی حذف کرد. به محض اینکه یک کلاینت قانونی بخواهد متصل شود، آن نام به صورت کامل و متن آشکار در درخواست‌های مرتبط‌سازی عادی پدیدار می‌شود.

هر کس در مجاورت شبکه‌ها که عمداً وای‌فای را پایش کند، نمی‌توانست متوقف شود. در همین حال، نقطه‌ی دسترسی را با الزام هر دستگاه جدیدی که می‌خواست به آن دسترسی یابد به تایپ نام آن، بسیار ناتوان‌تر کرده بودم.

محافظت واقعی شبکه‌ی وای‌فای از استفاده‌ی WPA3 یا WPA2 با گذرواژه‌ای طولانی و پیچیده حاصل می‌شود. همچنین WPS را ناتوان می‌کنم، فریم‌ور مسیریابم را بروز نگه می‌دارم و دستگاه‌های نامطمئن، مانند ابزارهای خانه هوشمند را روی یک شبکه‌ی وای‌فای جداگانه قرار می‌دهم.

بهترین بخش کل فرایند این نبود که Kali و Airodump-ng نام شبکه را یافتند، بلکه این بود که آیپد من تنها با یک بسته، نام شبکه را به صورت متن آشکار آشکار ساخت.

پس از آزمایش کوچکم با Airodump-ng، تنظیمات شبکه‌ی مخفی را در نقطه‌ی دسترسی گوشی‌ام ناتوان کردم. اتصال را دشوار کرده بود و همان‌طور که به روشنی می‌دیدم، کمترین محافظتی را نیز فراهم نمی‌کرد.

منبع: این مطلب ترجمه و بومی‌سازی مقاله‌ای از MakeUseOf به قلم Gregory Gibson است. مشاهده مقاله اصلی