وسم التدوينة Wi-FI
اكتشاف ثغرة في بروتوكول WPS تسهل من مهمة تجاوز حماية أجهزة Wireless router
هل تملك Wireless router؟ إذا كانت إجابتك نعم فعليك اتخاذ قرار بشأن ترك خيار Wi-Fi Protected Setup المعروف اختصارا بـ WPS مفعّلا بشكل افتراضي، كما هو الحال في منتجات كبرى الشركات.
ما هو WPS، بأي حال؟ WPS هو عبارة عن وسيلة تم تطويرها وتقديمها من قبل اتحاد Wi-Fi لمساعدة المستخدمين على إعداد اتصالاتهم اللاسلكية بأجهزتهم. بدون WPS، سيجد المستخدم نفسه مضطراً لاتخاذ عدة خيارات قبل أن يتمكن من توصيل حاسوبه المحمول بالـ router الخاص به، مثل خوارزمية التشفير،وطول الكلمة السرية وصيغتها… الأمر الذي يعني أنه يجب أن يكون لدى المستخدم خلفية لا بأس بها حول هذه النواحي قبل أن يتمكن من استثمار جهاز Router بشكل لاسلكي.
أما مع WPS، فكل ما على المستخدم القيام به هو الضغط على زر Wi-Fi Protected Setup في حال توفره أو إدخال PIN (بطول 8 أرقام) خاص بالجهاز والبدء بالاتصال مباشرة.
إذاً لم كل هذه الجلبة؟
للأسف (هل أنا حزين حقاً؟
)، فقد قام Stefan Viehböck بالتبليغ عن خطأ في تصميم WPS يؤدي إلى تخفيض الزمن اللازم لهجوم brute-force بغية كشف PIN، حيث يتمكن المهاجم من معرفة ما إذا كان النصف الأول من الأرقام الثمانية صحيحاً. وبفضل غياب سياسة منع مؤقت بعد عدد معين من المحاولات الخاطئة، في عدد لا بأس به من أجهزة الـ routers التابعة لإحدى كبار الشركات المصنعه، فإن الهجوم يصبح وارداً بشكل أكبر.
عندما تفشل عملية المصادقة على الـ PIN (لأن القيمة خاطئة) فإن الـ router سيقوم بإرسال رد EAP-NACK إلى جهاز الزبون. الطريقة التي ترسل بها رسائل EAP-NACK تمكن المهاجم من معرفة فيما إذا كان النصف الأول من الرقم الذي يقوم بتجربته صحيحاً. بالإضافة إلى هذا، فإن القيمة الأخيرة من الرقم معروفة لكونها checksum للـ PIN ويمكن حسابها بمجرد معرفتك للـ 7 قيم الأولى. هذا يعني أن عدد المحاولات اللازمة لاكتشاف PIN واحد ينخفض من 108 إلى مجموع 104 (النصف الأول من الرقم) + 103(النصف الثاني بدون قيمة الـ checksum) ما يشكل بالمجمل 11,000 محاولة فقط.
من الشركات التي تم التأكد من إصابة أجهزتها بهذا الخلل: D-Link, Linksys, Netgear, TP-Link, ZyXEL, Belkin, Buffalo, Technicolor.
إجراء وقائي:
تعطيل خيار Wi-Fi Protected Setup (WPS) الذي قد يكون باسم “external registrar” أو Router PIN، وذلك تبعاً للشركة المصنّعة.
القضاء الألماني يغرِّم مواطنا 100 يورو لعدم حمايته شبكة الـ Wi-Fi الخاصة به
القضاء الألماني يغرِّم مواطنا 100 يورو لعدم حمايته شبكة الـ Wi-Fi الخاصة به
في قضية رفعها ضده فنان ، حكم القضاء الألماني على مواطن ألماني بغرامة قدرت بـ 100 يورو، لا لشيء سوى أنه ترك شبكة الـ Wi-Fi الخاصة به دون حماية بكلمة سر.
تعود حيثيات القضية لما رفع الفنان دعوى قضائية ضد هذا المواطن، لأنه تم استعمال شبكته لتحميل بعض من أعماله بطريقة غير قانونية، إلا أن المتهم استطاع إثبات أنه لم يقم بذلك بسبب تواجده في فترة التحميل في إجازة، لكن هذا إن شفع له من ناحية القرصنة، فإن ذلك لم يشفع له فيما سواها، حيث حكم عليه بدفع غرامة قدرت بـ 100 يورو لأنه لم يكلف نفسه عناء حماية شبكته بكلمة سر.
القضاء لا يجبر المواطنين على تغيير كلمات السر بصورة دورية، لكن يحثهم على اختيار كلمة سر أول ما يتم تنصيب الشبكة، و هو أمر قد يقلل من محاولات التحميل غير القانوني عبر شبكات Wi-Fi.
يمكن قراءة المزيد حول حيثيات القضية على صفحات كل من الجريدتين العريقتين Der Spiegel الألمانية و Le Monde الفرنسية
-هل تظن أن مثل هذه الإجراءات من شأنها أن تقلل من عمليات التحميل غير القانوني عبر شبكات غير محمية؟
- في رأيك كيف يمكن إثبات أن شبكة معينة كانت محمية خلال عملية تحميل غير قانوني من خلالها؟
شركة Blackfire Research تعزم على طرح مكبرات صوت بتقنية Wi-Fi
شركة Blackfire Research تعزم على طرح مكبرات صوت بتقنية Wi-Fi
أعلنت شركة Blackfire Research أنها تعزم طرح مكبرات صوت لا سلكية تعمل بتقنية Wi-Fi.
يمكن لهذه المكبرات التواصل مع أجهزة الكمبيوتر والأجهزة الجوالة ونقل ما تبثه تلك الأجهزة ، مع العلم أنه لا تزال البرامج التي ستمكن الأجهزة مثل iPhone وغيره من استعمالها قيد التطوير.
من الأكيد جدا بأن الكثيرين سيرحبون بتلك المكبرات ، خاصة من المهتمين بالألعاب أو الأفلام. و من المتوقع أن تظهر كافة تفاصيل تلك المكبرات من ناحية قوتها و مختلف خصائصها في معرض CES 2010.
-هل ترى أن هذه المكبرات ستوفر الأسلاك وتعطي توزيعا جيدا للصوت؟
-أم أن هم توفير القوابس الكهربائية أكبر من هم الأسلاك؟










