Cloud & IT Cert Prep · درس

بروتوكولات أمان Wi-Fi: WEP وWPA2 وWPA3

تتبّع التطور من معيار WEP المعيب إلى WPA2-PSK وWPA2-Enterprise، وصولًا إلى مصافحة SAE المقدّمة في WPA3.

الدرس 1 من 413 خطوة

بروتوكولات أمان Wi-Fi: WEP وWPA2 وWPA3 درس مجاني في Cloud & IT Cert Prep على CoddyKit. هذا هو الدرس 1 من أصل 4. يمكنك قراءة الدرس كاملاً أدناه مجاناً — ثم تمرن عليه مباشرة في المتصفح باستخدام محرر أكواد مدمج ومدرس ذكاء اصطناعي متاح 24/7. هذا الدرس جزء من مسار التعلم في Cloud & IT Cert Prep، وتقدمك يتزامن عبر الويب وتطبيق CoddyKit. تتضمن دورة Cloud & IT Cert Prep 4 دروس في المجموع.

لماذا يختلف أمان الشبكات اللاسلكية

تبث الشبكات اللاسلكية الإشارات عبر الهواء، فتتجاوز الحدود المادية التي تلتزم بها الشبكات السلكية. ويمكن لأي شخص ضمن نطاق إشارة Wi‑Fi محاولة الاتصال أو التقاط حركة المرور دون الدخول فعليًا إلى المبنى. وهذا يجعل الشبكات اللاسلكية أكثر عرضة للمخاطر بطبيعتها من الشبكات السلكية. وقد طُوِّرت بروتوكولات الأمان — WEP وWPA وWPA2 وWPA3 — تدريجيًا لمعالجة نقاط الضعف التي ظهرت في الإصدارات السابقة. ويُعد فهم هذا التطور أمرًا أساسيًا لاختبار Security+ ولتدقيق البيئات اللاسلكية الواقعية.

WEP: المعيار المنهار

كان WEP (Wired Equivalent Privacy) أول معيار أمان لشبكات 802.11، وقد طُرح عام 1997. استخدم مفتاحًا بطول 40 بت، ثم 104 بت لاحقًا، مع تشفير التدفق RC4 ومتجه تهيئة (IV) بطول 24 بت. وكان حجم IV صغيرًا جدًا؛ إذ لا يتجاوز عدد قيمه الممكنة 16 مليون قيمة، لذلك تتكرر قيم IV بسرعة في الشبكات المزدحمة. وكان بإمكان المهاجمين جمع عدد كافٍ من الإطارات ذات قيم IV المتكررة لاستعادة المفتاح السري باستخدام التحليل الإحصائي. ويمكن لأدوات مثل Aircrack-ng كسر WEP خلال دقائق بعد التقاط ما لا يقل عن 50,000 حزمة. لقد أصبح WEP مكسورًا تمامًا، ويجب عدم استخدامه مطلقًا.

# WEP weaknesses:
# - 24-bit IV too small (reuses within hours)
# - RC4 key scheduling vulnerability
# - No MIC (message integrity check) — bit-flipping possible
# - No replay protection
#
# Cracking WEP with aircrack-ng:
# airodump-ng -c 6 --bssid AA:BB:CC:DD:EE:FF -w capture wlan0
# aircrack-ng capture-01.cap

WPA: أمان انتقالي

أُصدر WPA (Wi-Fi Protected Access) عام 2003 كإصلاح عاجل ريثما كان يجري استكمال معيار 802.11i. وقدّم WPA بروتوكول TKIP (Temporal Key Integrity Protocol)، الذي أضاف وظيفة لخلط المفاتيح لكل حزمة وعدادًا للتسلسل لمعالجة مشكلة إعادة استخدام IV في WEP. كما أضاف فحص سلامة الرسائل (MIC) المعروف باسم Michael لاكتشاف العبث بالحزم. ومع ذلك، لا يزال TKIP يستخدم RC4 ويرث بعض نقاط ضعفه. وصُمم WPA للعمل على أجهزة WEP الحالية من خلال تحديث البرنامج الثابت، لكنه يُعد الآن مهجورًا.

# WPA-TKIP improvements over WEP:
# + Per-packet key mixing (changes key per frame)
# + 48-bit IV (larger IV space)
# + Michael MIC (message integrity check)
# + Sequence counter (replay protection)
# - Still uses RC4 cipher (inherently weaker than AES)
# - TKIP has known theoretical attacks (ChopChop, Beck-Tews)

WPA2: المعيار السائد

يطبّق WPA2 معيار IEEE 802.11i كاملًا، وقد حل محل WPA باعتباره بروتوكول أمان Wi‑Fi السائد عام 2004. ويتمثل التحسين الأهم في CCMP (Counter Mode with CBC-MAC Protocol)، الذي يستخدم AES بدلًا من RC4. ويوفر AES-CCMP التشفير وحماية السلامة معًا باستخدام مفتاح بطول 128 بت. ولدى WPA2 وضعان: يستخدم الوضع الشخصي (PSK) عبارة مرور مشتركة، وهو مناسب للمنازل والمكاتب الصغيرة، بينما يستخدم وضع المؤسسات (802.1X/RADIUS) شهادات اعتماد أو بيانات اعتماد فردية لكل مستخدم في بيئات الشركات.

# WPA2 comparison:
# WPA2-Personal (PSK):
#   - Pre-Shared Key (passphrase)
#   - All devices share the same key
#   - Vulnerable to offline dictionary attacks on 4-way handshake

# WPA2-Enterprise (802.1X):
#   - Each user authenticates individually
#   - No shared secret; uses EAP + RADIUS
#   - Much more secure for organizations

المصافحة الرباعية وهجوم PMKID

يعتمد أمان WPA2-PSK على المصافحة الرباعية التي تحدث عند اتصال العميل. إذ يثبت كل من نقطة الوصول والعميل معرفتهما بالمفتاح المشترك مسبقًا من خلال تبادل القيم العشوائية وحساب المفتاح المؤقت الزوجي (PTK). ويمكن للمهاجم الذي يلتقط هذه المصافحة تنفيذ هجوم قاموس دون اتصال، عبر اختبار ملايين كلمات المرور، من دون التفاعل مع نقطة الوصول. أما هجوم PMKID الأحدث، الذي ظهر عام 2018، فيستخرج إطار PMKID واحدًا من أول رسالة EAPOL، مما يلغي الحاجة إلى التقاط مصادقة عميل كاملة ويجعل الالتقاط السلبي غير ضروري لكسر WPA2-PSK.

# Capturing WPA2 4-way handshake:
# airodump-ng -c 6 --bssid AA:BB:CC:DD:EE:FF -w capture wlan0
# aireplay-ng --deauth 5 -a AA:BB:CC:DD:EE:FF wlan0
# aircrack-ng -w wordlist.txt capture-01.cap

# PMKID attack (no deauth needed):
# hcxdumptool -i wlan0 -o pmkid.pcapng --enable_status=1
# hcxpcapngtool pmkid.pcapng -o hash.txt
# hashcat -m 22000 hash.txt wordlist.txt

WPA3: المعيار الحديث

طُرح WPA3 عام 2018 لمعالجة نقاط ضعف WPA2. ويتمثل أهم تحسين فيه في استبدال المصافحة الرباعية لـPSK بـSAE (Simultaneous Authentication of Equals)، المعروفة أيضًا باسم Dragonfly. ويوفر SAE السرية المستقبلية؛ إذ لا يمكن فك تشفير حركة المرور الملتقطة بأثر رجعي حتى إذا كُشفت كلمة المرور لاحقًا. كما يمنع هجمات القاموس دون اتصال، لأن كل محاولة تسجيل دخول تتطلب التفاعل مع نقطة الوصول. ويفرض WPA3-Enterprise مجموعة أمان بطول 192 بت للبيئات الحساسة. ويقدم WPA3 أيضًا Enhanced Open ‏(OWE)، الذي يشفر الشبكات المفتوحة من دون الحاجة إلى كلمة مرور.

# WPA3 improvements over WPA2:
# + SAE replaces PSK 4-way handshake
# + Forward secrecy (unique session keys per connection)
# + No offline dictionary attacks (active interaction required)
# + 192-bit mode for WPA3-Enterprise (CNSA suite)
# + OWE encrypts open/captive-portal networks
# + PMF (Protected Management Frames) mandatory

إطارات الإدارة المحمية (PMF)

يوفر PMF (Protected Management Frames)، المحدد في 802.11w، حماية السلامة لإطارات الإدارة مثل إطارات إلغاء المصادقة وقطع الاتصال. ومن دون PMF، تكون هذه الإطارات غير موثَّقة، ويمكن لأي شخص ضمن النطاق اللاسلكي تزويرها، مما يتيح هجمات إلغاء المصادقة التي تطرد العملاء من الشبكة. ويُعد PMF اختياريًا في WPA2 لكنه إلزامي في WPA3. ويؤدي تفعيل PMF في شبكات WPA2 إلى حظر معظم الهجمات المعتمدة على إلغاء المصادقة، بما في ذلك الخطوة التمهيدية اللازمة للعديد من هجمات التوأم الشرير والتقاط المصافحة.

# Hostapd configuration with PMF:
# /etc/hostapd/hostapd.conf
# wpa=2
# wpa_key_mgmt=WPA-PSK
# ieee80211w=2       <- 0=disabled, 1=optional, 2=required
# wpa_pairwise=CCMP

# PMF=2 (required) blocks deauthentication spoofing attacks

ثغرات WPS

صُمم WPS (Wi-Fi Protected Setup) لتسهيل توصيل الأجهزة بشبكات WPA2 باستخدام رمز PIN مكوّن من 8 أرقام أو زر ضغط. وتعاني طريقة PIN من خلل خطير؛ فرمز PIN المكوّن من 8 أرقام هو في الواقع رمزان مستقلان من 4 أرقام، يجري التحقق من كل منهما على حدة، مما يقلل عدد الاحتمالات من 100 مليون إلى 11,000 احتمال. ويمكن لأداتي Reaver وBully تنفيذ تخمين شامل لرمز WPS خلال ساعات. وحتى بعد إيقاف المحاولات، تعيد بعض نقاط الوصول ضبط مؤقت الإيقاف. وينبغي تعطيل WPS المعتمد على PIN بالكامل؛ أما WPS القائم على زر الضغط فنافذة الهجوم فيه أضيق، لكنه لا يزال يشكل خطرًا.

# WPS PIN brute-force:
# reaver -i wlan0mon -b AA:BB:CC:DD:EE:FF -vv

# Disable WPS in router admin interface
# OR verify via:
nmap -p 80 --script http-wps-detect 192.168.1.1

# WPS enabled and PIN mode = HIGH RISK, disable immediately

اختيار مفاتيح تشفير الشبكات اللاسلكية

يتطلب اختيار تشفير قوي لشبكتك اللاسلكية تحديد البروتوكول والإعداد المناسبين. والترتيب الموصى به من الأقوى إلى الأضعف هو: WPA3-Enterprise > WPA3-Personal > WPA2-Enterprise > WPA2-Personal. وبالنسبة إلى WPA2/3-Personal، استخدم عبارة مرور عشوائية لا تقل عن 20 حرفًا لمقاومة هجمات القاموس دون اتصال. وتجنب TKIP تمامًا، واستخدم CCMP/AES فقط. واضبط مجموعات التشفير صراحةً بدلًا من السماح بالوضع المختلط، الذي قد يتفاوض على استخدام خوارزميات أضعف لضمان التوافق العكسي مع الأجهزة القديمة.

# Recommended hostapd/wpa_supplicant settings:
# Protocol:     WPA3 (wpa=3) or WPA2 (wpa=2)
# Key mgmt:     WPA-PSK-SHA256 or SAE (WPA3)
# Pairwise:     CCMP (AES) only
# Avoid:        TKIP, WEP, mixed WPA+WPA2
# Passphrase:   >= 20 random characters for PSK
# WPS:          Disabled

مقارنة المعايير للاختبار

يختبر اختبار Security+ كثيرًا قدرتك على مقارنة البروتوكولات اللاسلكية. ومن أهم الفروق: يستخدم WEP ‏RC4 مع IV قصير ومكسور، ولذلك فهو الخيار الخاطئ دائمًا. أما WPA/TKIP فهو مهجور ويستخدم RC4 أيضًا. ويستخدم WPA2/CCMP خوارزمية AES، وهو الحد الأدنى المقبول حاليًا. ويضيف WPA3/SAE السرية المستقبلية ويلغي هجمات القاموس دون اتصال. ويكون وضع المؤسسات (802.1X/RADIUS) دائمًا أكثر أمانًا من الوضع الشخصي/PSK في المؤسسات. احفظ هذه الفروق وسبب تقديم كل معيار منها.

الاعتبارات التنظيمية واعتبارات الامتثال

تفرض العديد من أطر الامتثال ضوابط محددة لأمان الشبكات اللاسلكية. إذ يتطلب PCI-DSS استخدام WPA2 أو إصدار أحدث مع تشفير AES لأي شبكة لاسلكية تقع ضمن نطاق بيانات حاملي البطاقات. كما يجب على المؤسسات حصر جميع نقاط الوصول اللاسلكية كل ثلاثة أشهر، واختبار الشبكة بحثًا عن نقاط الوصول المارقة. ويتطلب HIPAA تشفير البيانات اللاسلكية التي تتضمن معلومات صحية محمية (PHI). ويبحث المدققون عن توثيق الشبكة، ومعايير التشفير، وبرامج اكتشاف نقاط الوصول المارقة، وعمليات التقييم الدوري للثغرات اللاسلكية. وقد يؤدي عدم الترقية من WEP أو WPA/TKIP في بيئة خاضعة لـPCI إلى عقوبات كبيرة.

تحقق سريع

اختبر مدى فهمك لمفاهيم CompTIA Security+ (SY0-701) الواردة في هذا الدرس.

مراجعة الدرس

تعلمت في هذا الدرس أن WEP مكسور تمامًا بسبب قِصر IV ونقاط ضعف RC4، ويجب عدم استخدامه مطلقًا، وأن WPA2/CCMP يستخدم AES، لكن WPA2-Personal عرضة لهجمات القاموس دون اتصال ضد المصافحات الرباعية الملتقطة، وأن WPA3/SAE يوفر السرية المستقبلية ويمنع الكسر دون اتصال من خلال اشتراط التفاعل النشط مع نقطة الوصول. بعد ذلك سنستكشف هجمات لاسلكية محددة، بما في ذلك تقنيات التوأم الشرير وإلغاء المصادقة.

البدء مجانًا

تعلم Cloud & IT Cert Prep مع معلم ذكاء اصطناعي — مجانًا

اكتب وقم بتشغيل أكوادك الفعلية في المتصفح، واحصل على مساعدة فورية من معلم ذكاء اصطناعي متاح 24/7، واستمر من حيث توقفت على الويب أو في التطبيق.

الدورات
150
الدروس
600

الأسئلة الشائعة

هل درس «بروتوكولات أمان Wi-Fi: WEP وWPA2 وWPA3» مجاني؟

نعم — نص درس «بروتوكولات أمان Wi-Fi: WEP وWPA2 وWPA3» كامل متاح مجاناً هنا على الويب. لتمرينه بشكل تفاعلي (محرر أكواد مدمج ومدرس ذكاء اصطناعي متاح 24/7) وفتح باقي دورة Cloud & IT Cert Prep، انتقل إلى CoddyKit PRO. تتضمن دورة Cloud & IT Cert Prep 4 دروس في المجموع.

ماذا ستتعلم في «بروتوكولات أمان Wi-Fi: WEP وWPA2 وWPA3»؟

تتبّع التطور من معيار WEP المعيب إلى WPA2-PSK وWPA2-Enterprise، وصولًا إلى مصافحة SAE المقدّمة في WPA3. تتمرن على Cloud & IT Cert Prep مع أكواد عملية تشغلها مباشرة في المتصفح، ومدرس ذكاء اصطناعي متاح 24/7 يجيب على أسئلتك أثناء عملك.

هل أحتاج إلى خبرة سابقة لأبدأ Cloud & IT Cert Prep؟

لا تُشترط خبرة سابقة. Cloud & IT Cert Prep على CoddyKit منظم للمبتدئين حتى المتقدمين، لذا يمكنك البدء من هنا أو من البداية والتقدم بسرعتك الخاصة. هذا هو الدرس 1 من أصل 4.

كم من الوقت يستغرق درس «بروتوكولات أمان Wi-Fi: WEP وWPA2 وWPA3»؟

معظم دروس CoddyKit تستغرق حوالي 5–10 دقائق. كل منها موجز وتفاعلي، لذا تحرز تقدماً مستمراً وتستأنف من حيث توقفت عبر الويب والتطبيق.

هل يمكنني كتابة وتشغيل أكواد في درس Cloud & IT Cert Prep هذا؟

نعم. كل درس في Cloud & IT Cert Prep يتضمن محرر أكواد مدمج، لذا تكتب وتشغل أكواداً حقيقية مباشرة في متصفحك وتحصل على تعليقات فورية من الذكاء الاصطناعي — بدون إعداد محلي.

جميع الدروس في هذه الدورة

  1. بروتوكولات أمان Wi-Fi: WEP وWPA2 وWPA3
  2. هجمات الشبكات اللاسلكية: Evil Twin وDeauth ونقطة الوصول المارقة
  3. الشبكات اللاسلكية للمؤسسات: 802.1X وRADIUS
  4. تهديدات Bluetooth والاتصالات اللاسلكية لأجهزة IoT
← العودة إلى Cloud & IT Cert Prep