آشنایی با حمله سایبری KRACK؛ شیوه کارکرد، خطرات و راهکارهای مقابله در شبکه‌های وای‌فای

حمله سایبری Krack

امنیت شبکه‌های بی‌سیم (Wi-Fi) سال‌ها بر پایه پروتکل WPA2 استوار بود؛ استانداردی که تا پیش از کشف یکی از بزرگ‌ترین آسیب‌پذیری‌های تاریخ شبکه، کاملا امن و غیرقابل نفوذ تصور می‌شد. آسیب‌پذیری کرک (KRACK) که مخفف Key Reinstallation Attacks است، نشان داد که حتی پروتکل‌های رمزنگاری پیشرفته نیز می‌توانند در برابر خطاهای منطقی در نحوه پیاده‌سازی آسیب‌پذیر باشند. شناخت شیوه کارکرد این حمله و حملات سایبری دیگر، برای مدیران شبکه، متخصصان امنیت و ارائه‌دهندگان خدمات میزبانی که با زیرساخت‌های بی‌سیم در ارتباط هستند، اهمیت بالایی دارد.

حمله KRACK به مهاجمان اجازه می‌دهد تا بدون نیاز به حدس زدن یا هک کردن رمز عبور وای‌فای، ترافیک عبوری شبکه را شنود کرده و در مواردی داده‌های حساس را دستکاری کنند.

حمله KRACK چیست و چگونه امنیت شبکه‌های وای‌فای را تهدید میکند؟

حمله KRACK چیست و چگونه امنیت شبکه‌های وای‌فای را تهدید میکند؟

حمله KRACK یک آسیب‌پذیری ساختاری در نحوه کارکرد پروتکل WPA2 است که اولین بار در سال ۲۰۱۷ کشف شد. این حمله رمز عبور اصلی شبکه وای‌فای را لو نمی‌دهد، بلکه با سوءاستفاده از یک نقطه ضعف در فرایند دست‌دادن چهارطرفه (4-Way Handshake)، کلیدهای رمزنگاری نشست را هدف قرار می‌دهد.

در این روش، مهاجم با مجبور کردن دستگاه متصل‌شونده (مانند لپ‌تاپ یا گوشی) به نصب مجدد کلیدهای رمزنگاری که قبلا استفاده شده‌اند، لایه حفاظتی WPA2 را دور می‌زند. با این کار، الگوریتم رمزنگاری صفر شده یا به حالت اولیه برمی‌گردد و ترافیک شبکه برای مهاجم قابل خواندن می‌شود.

نحوه کارکرد آسیب‌پذیری KRACK در فرایند 4-Way Handshake

برای درک بهتر نحوه اجرای این حمله، باید به فرایند اتصال یک دستگاه به اکسس‌پوینت نگاه کنیم. در پروتکل WPA2، هنگامی که دستگاهی قصد اتصال به وای‌فای را دارد، طی یک دست‌دادن چهارطرفه، کلید رمزنگاری جدیدی برای آن نشست ساخته می‌شود:

  1. پیام اول و دوم: اکسس‌پوینت و دستگاه کلاینت مقادیر تصادفی را برای ساخت کلید رمزنگاری تبادل می‌کنند.

  2. پیام سوم: اکسس‌پوینت کلید نشست ساخته‌شده را به همراه دستور نصب آن برای کلاینت ارسال می‌کند.

  3. پیام چهارم: کلاینت تاییدیه دریافت و نصب کلید را برای اکسس‌پوینت می‌فرستد.

آسیب‌پذیری دقیقاً در مرحله پیام سوم رخ می‌دهد. اگر اکسس‌پوینت پاسخ تاییدیه (پیام چهارم) را از کلاینت دریافت نکند، پیام سوم را دوباره ارسال می‌کند. مهاجم در این میان، پیام چهارم را مسدود می‌کند؛ در نتیجه اکسس‌پوینت پیام سوم را تکرار کرده و کلاینت را مجبور می‌سازد کلید رمزنگاری یکسانی را دوباره نصب (Reinstall) کند. این نصب مجدد باعث بازنشانی شمارنده‌ها و مقادیر اولیه رمزنگاری شده و امنیت ارتباط را کاملا از بین می‌برد.

پیامدها و خطرات اجرای حمله KRACK در شبکه‌های بی‌سیم

پیامدها و خطرات اجرای حمله KRACK در شبکه‌های بی‌سیم

موفقیت‌آمیز بودن حمله KRACK روی یک شبکه وای‌فای می‌تواند عواقب جدی برای سازمان‌ها و کاربران عادی داشته باشد:

  • شنود و افشای ترافیک شبکه: داده‌هایی که از بستر HTTP یا خدمات غیرامن عبور می‌کنند، به صورت متن ساده برای مهاجم قابل مشاهده می‌شوند.
  • تزریق داده و کدهای مخرب: در برخی سیستم‌عامل‌ها (به‌ویژه نسخه‌های قدیمی‌تر اندروید و لینوکس)، این حمله امکان تزریق اطلاعات جعلی و بدافزارها به ترافیک کاربر را فراهم می‌سازد.
  • سرقت اطلاعات حساس: اطلاعاتی نظیر کوکی‌های نشست، نام‌های کاربری و رمزهای عبور غیرامن در صورت عدم استفاده از پروتکل‌های رمزنگاری لایه اپلیکیشن فاش می‌شوند.
  • بی‌اثر شدن لایه امنیتی WPA2: بدون نیاز به دانستن کلید اصلی شبکه (Pre-Shared Key)، امنیت کلی ارتباطات بی‌سیم زیر سوال می‌رود.
راهکارهای اصلی برای مقابله و ایمن‌سازی در برابر حمله KRACK

راهکارهای اصلی برای مقابله و ایمن‌سازی در برابر حمله KRACK

با وجود جدی بودن این آسیب‌پذیری، راهکارهای مشخصی برای خنثی‌سازی آن وجود دارد که به‌کارگیری آن‌ها امنیت شبکه را تضمین می‌کند:

  • به‌روزرسانی نرم‌افزاری دستگاه‌ها: از آنجا که این آسیب‌پذیری در سمت کلاینت‌ها (دستگاه‌های متصل‌شونده) رخ می‌دهد، نصب آپدیت‌های امنیتی ارائه شده توسط شرکت‌های سازنده، سیستم را در برابر این حمله ایمن می‌سازد.
  • استفاده از پروتکل WPA3: استاندارد جدیدتر WPA3 با تغییر کامل فرایند دست‌دادن و استفاده از مکانیزم SAE، امکان اجرای حملاتی نظیر KRACK را به طور کامل از بین برده است.
  • اجبار به استفاده از HTTPS و TLS: رمزنگاری داده‌ها در لایه اپلیکیشن و استفاده از گواهینامه SSL سرور.آی‌آر باعث می‌شود حتی در صورت موفقیت حمله در سطح وای‌فای، اطلاعات عبوری همچنان رمزنگاری‌شده و غیرقابل خواندن باقی بمانند.
  • استفاده از شبکه اختصاصی مجازی (VPN): تونل زدن ترافیک از طریق VPN یک لایه رمزنگاری اضافه ایجاد می‌کند که مانع شنود داده‌ها در شبکه‌های بی‌سیم می‌شود.

جمع‌بندی: درس‌های حاصل از آسیب‌پذیری KRACK برای امنیت زیرساخت‌ها

حمله KRACK نشان داد که امنیت شبکه‌های ارتباطی نباید تنها به یک لایه یا یک پروتکل متکی باشد. اگرچه کشف این آسیب‌پذیری چالش‌های بزرگی در امنیت شبکه‌های بی‌سیم ایجاد کرد، اما واکنش سریع ارائه‌دهندگان سیستم‌عامل‌ها و معرفی استاندارد WPA3 باعث شد تا خطرات آن به حداقل برسد. امروزه با به‌روزنگه‌داشتن سیستم‌ها، مهاجرت به استانداردهای نوین رمزنگاری و رعایت اصل دفاع در عمق (Defense in Depth) از طریق پروتکل‌های SSL/TLS، می‌توان بستری کاملاً امن و مطمئن برای تبادل اطلاعات در شبکه‌های بی‌سیم فراهم ساخت.

سوالات متداول

01حمله KRACK چیست و چه بخش‌هایی را هدف قرار می‌دهد؟

حمله KRACK یک آسیب‌پذیری ساختاری در پروتکل WPA2 است که با هدف قرار دادن فرایند دست‌دادن چهارطرفه (4-Way Handshake)، امکان شنود ترافیک شبکه بی‌سیم را فراهم می‌کند.

02آیا در حمله KRACK رمز عبور وای‌فای هک می‌شود؟

خیر، این حمله رمز عبور اصلی یا کلید شبکه (PSK) را افشا نمی‌کند، بلکه تنها کلیدهای رمزنگاری همان نشست متصل‌شده را هدف قرار می‌دهد.

03کدام سیستم‌عامل‌ها در برابر حمله KRACK آسیب‌پذیری بیشتری داشتند؟

نسخه‌های قدیمی‌تر اندروید (به‌ویژه اندروید ۶) و برخی توزیع‌های لینوکس به دلیل نحوه پیاده‌سازی پروتکل WPA2، بالاترین میزان آسیب‌پذیری را در برابر این حمله داشتند.

04تفاوت اصلی WPA2 و WPA3 در مقابله با حمله KRACK چیست؟

پروتکل WPA3 با جایگزین کردن مکانیزم احراز هویت SAE به جای دست‌دادن سنتی، امکان نصب مجدد کلید و اجرای حمله KRACK را به طور کامل از بین برده است.

05آیا استفاده از سایت‌های HTTPS در برابر حمله KRACK امنیت ایجاد می‌کند؟

بله، زیرا پروتکل HTTPS داده‌ها را در لایه اپلیکیشن رمزنگاری می‌کند و حتی در صورت موفقیت حمله در سطح وای‌فای، اطلاعات شما برای مهاجم قابل خواندن نخواهد بود.

06چگونه می‌توان شبکه و دستگاه‌ها را در برابر حمله KRACK ایمن کرد؟

به‌روزرسانی فریم‌ور اکسس‌پوینت‌ها، آپدیت سیستم‌عامل کلاینت‌ها، فعال‌سازی WPA3 و استفاده از پروتکل‌های رمزنگاری شده مانند HTTPS یا VPN اصلی‌ترین راهکارهای مقابله هستند.

نظرات کاربران

شما میتوانید دیدگاه خود را در مورد این مطلب با ما با اشتراک بگذارید.

logo
ثبت نام ناحیه کاربری راهنمای خرید پرداخت قسطی
ناحیه کاربری
ثبت نامناحیه کاربریداشبورد ابریارسال تیکتتماس تلفنی
تماس با ما
مشاوره تلفنی 1779 | 79625000
واحد مارکتینگ داخلی 1
واحد مشتریان داخلی 2
مالی و اداری داخلی 3
منابع انسانی داخلی 4