1. WEP: WEP هو تشفير قديم ، وهو ضعيف حقًا ، هناك عدد من الطرق التي يمكن استخدامها لاختراق هذا التشفير بغض النظر عن قوة كلمة المرور وحتى إذا لم يكن هناك أي شخص متصل بالشبكة. هذه الهجمات ممكنة بسبب طريقة عمل WEP ، لقد ناقشنا ضعف WEP وكيف يمكن استخدامه لاختراقه ، حتى أن بعض هذه الطرق تسمح لك بكسر المفتاح في بضع دقائق.
2. WPA / WPA2: WPA و WPA2 متشابهان جدًا ، والفرق الوحيد بينهما هو الخوارزمية المستخدمة لتشفير المعلومات ولكن كلا التشفير يعمل بنفس الطريقة. يمكن تصدع WPA / WPA2 بطريقتين
1. إذا تم تمكين ميزة WPS ، فهناك فرصة كبيرة للحصول على المفتاح بغض النظر عن مدى تعقيده ، ويمكن القيام بذلك عن طريق استغلال نقطة ضعف في ميزة WPS. يتم استخدام WPS للسماح للمستخدمين بالاتصال بشبكتهم اللاسلكية دون إدخال المفتاح ، ويتم ذلك عن طريق الضغط على زر WPS على كل من جهاز التوجيه والجهاز الذي يرغبون في الاتصال به ، وتعمل المصادقة باستخدام رقم التعريف الشخصي المكون من ثمانية أرقام ، ويمكن للمتسللين التلاعب فرض هذا الدبوس في وقت قصير نسبيًا (في المتوسط 10 ساعات) ، بمجرد حصولهم على الدبوس الصحيح يمكنهم استخدام أداة تسمى ريفر لعكس هندسة الدبوس والحصول على المفتاح ، كل هذا ممكن بسبب حقيقة أن WPS تستخدم الميزة دبوسًا سهلًا (8 أحرف فقط وتحتوي على أرقام فقط) ، لذلك فهي ليست نقطة ضعف في WPA / WPA2 ، وهي نقطة ضعف في ميزة يمكن تمكينها على أجهزة التوجيه التي تستخدم WPA / WPA2 والتي يمكن استغلالها للحصول على القيمة الفعلية مفتاح WPA / WPA2.
2. إذا لم يتم تمكين WPS ، فإن الطريقة الوحيدة لاختراق WPA / WPA2 هي استخدام هجوم القاموس ، في هذا الهجوم تتم مقارنة قائمة كلمات المرور (القاموس) بملف (ملف مصافحة) للتحقق مما إذا كانت أي من كلمات المرور المفتاح الفعلي للشبكة ، لذلك إذا لم تكن كلمة المرور موجودة في قائمة الكلمات ، فلن يتمكن المهاجم من العثور على كلمة المرور.
استنتاج:
1- لا تستخدم تشفير WEP ، فقد رأينا مدى سهولة اختراقه بغض النظر عن مدى تعقيد كلمة المرور وحتى إذا لم يكن هناك أي شخص متصل بالشبكة.
2. استخدم WPA2 مع كلمة مرور معقدة ، وتأكد من أن كلمة المرور تحتوي على أحرف صغيرة وأحرف كبيرة ورموز وأرقام ؛
3. تأكد من تعطيل ميزة WPS حيث يمكن استخدامها لكسر مفتاح WPA2 المعقد عن طريق فرض دبوس WPS السهل.