0Pricing
Cyber Security Academy · درس

بروتوكولات أمان 802.11: WEP وWPA2 وWPA3

افهم سبب اختراق WEP، وكيف يعمل WPA2 CCMP، وما الذي يحسّنه WPA3 SAE.

بروتوكولات أمان 802.11: WEP وWPA2 وWPA3 درس مجاني في Cyber Security Academy على CoddyKit. هذا هو الدرس 1 من أصل 4. يمكنك قراءة الدرس كاملاً أدناه مجاناً — ثم تمرن عليه مباشرة في المتصفح باستخدام محرر أكواد مدمج ومدرس ذكاء اصطناعي متاح 24/7. هذا الدرس جزء من مسار التعلم في Cyber Security Academy، وتقدمك يتزامن عبر الويب وتطبيق CoddyKit. تتضمن دورة Cyber Security Academy 4 دروس في المجموع.

تطور أمان Wi-Fi

تطور أمان الشبكات اللاسلكية من WEP المعطوب إلى WPA وWPA2 ثم WPA3 الحديث. يكشف فهم كل جيل سبب وجود عيوبه وكيف عالجها الجيل اللاحق.

WEP: معطوب جوهريًا

استخدم WEP (Wired Equivalent Privacy) خوارزمية RC4 مع مفتاح ثابت بطول 40 بت وIV ضعيف بطول 24 بت. تتكرر قيم IV بعد نحو 5000 حزمة، مما يتيح استعادة المفتاح خلال دقائق باستخدام التحليل الإحصائي. WEP معطوب تمامًا ويجب عدم استخدامه مطلقًا.

# WEP crack (for authorized lab use only)
# Capture IVs with airodump-ng
airodump-ng -c 6 --bssid AA:BB:CC:DD:EE:FF -w capture wlan0mon

# Force IV generation via ARP replay
aireplay-ng -3 -b AA:BB:CC:DD:EE:FF wlan0mon

# Crack the key
aircrack-ng capture-01.cap

WPA/TKIP: حل مؤقت

كان WPA مع TKIP (Temporal Key Integrity Protocol) ترقية برمجية لأجهزة WEP. واستخدم مفاتيح لكل حزمة وMIC (Michael) لضمان السلامة. ولا يزال مهجورًا — إذ إن TKIP عرضة لهجمات عملية.

WPA2: ‏CCMP وAES

استبدل WPA2 ‏RC4+TKIP بـ AES-CCMP — وهو مخطط تشفير موثّق سليم. يستخدم WPA2-Personal مفتاحًا مشتركًا مسبقًا (PSK)، بينما يستخدم WPA2-Enterprise بروتوكول 802.1X/EAP مع خادم RADIUS للمصادقة لكل مستخدم.

# WPA2 security properties:
# - AES-128 in CCMP mode
# - 128-bit session keys per association
# - 4-way handshake establishes PTK (Pairwise Transient Key)
# - PSK mode: shared password → PMK → PTK
# - Enterprise: EAP auth → per-user PMK

نقاط ضعف WPA2

يكون WPA2-Personal عرضةً لما يلي: هجمات القاموس دون اتصال على المصافحات الرباعية الملتقطة، وهجمات PMKID (من دون الحاجة إلى عميل)، وهجوم KRACK (إعادة تثبيت المفتاح — وقد عولج بتحديث). ويظل المفتاح المشترك مسبقًا أضعف حلقة.

WPA3: مصافحة SAE

يستبدل WPA3 المفتاح المشترك مسبقًا (PSK) بـ SAE (Simultaneous Authentication of Equals)، وهي مصافحة قائمة على Diffie-Hellman توفر السرية التامة للأمام ومقاومة لهجمات القاموس دون اتصال — حتى إذا التقط شخص ما المصافحة.

# WPA3-Personal (SAE) benefits:
# - Forward secrecy: past traffic safe if key leaked
# - Offline dictionary attack resistance
# - Equal peers: mutual authentication

# WPA3-Enterprise:
# - 192-bit security suite
# - Mandatory PMF (Protected Management Frames)

حماية إطارات الإدارة (PMF)

تحمي PMF (إطارات الإدارة المحمية / 802.11w) إطارات إلغاء المصادقة وقطع الارتباط من الانتحال. وهي مطلوبة في WPA3 واختيارية في WPA2. ومن دون PMF، تصبح هجمات التوأم الشرير وحجب الخدمة عبر إلغاء المصادقة سهلة التنفيذ للغاية.

جدول ملخص مقارنة WPA2 وWPA3

الفروقات الأساسية بين البروتوكولين من منظور أمني عملي.

# Protocol comparison:
# WEP:  RC4, broken, never use
# WPA:  TKIP, deprecated, avoid
# WPA2: AES-CCMP, secure if strong PSK + enterprise
# WPA3: SAE, forward secrecy, best current standard

# Transition mode: WPA2/WPA3 mixed for compatibility

التحقق من وضع أمان نقطة الوصول

حدّد بروتوكول الأمان الذي تستخدمه نقطة الوصول قبل إجراء الاختبار. يعرض كل من Airodump-ng وWireshark مجموعة التشفير في إطارات beacon.

# Airodump-ng shows encryption column:
sudo airmon-ng start wlan0
sudo airodump-ng wlan0mon

# ENCRYPTION column:
# OPN = open (no security)
# WEP = WEP
# WPA2 = WPA2 (check CIPHER for CCMP vs TKIP)
# WPA3 = WPA3 SAE

أمان Wi-Fi للمؤسسات

يُعد WPA2/WPA3-Enterprise مع EAP-TLS (المعتمد على الشهادات) الإعداد الأكثر أمانًا. يمتلك كل مستخدم شهادة فريدة، فلا يوجد سر مشترك يمكن مهاجمته باستخدام قاموس كلمات المرور.

هجمات نقطة الوصول المخادعة وإلغاء المصادقة

من دون PMF، يمكن للمهاجم: إرسال إطارات إلغاء مصادقة منتحلة لفصل العملاء، ثم التقاط مصافحة WPA2 عند إعادة اتصالهم، أو استدراجهم إلى نقطة وصول مخادعة تحمل SSID المطابق للشبكة الشرعية.

تحقق سريع

ما التحسين الأمني الأساسي الذي يوفره WPA3 SAE مقارنةً بـ WPA2-PSK؟

ملخص: بروتوكولات أمان Wi-Fi

أصبح WEP مكسورًا تمامًا ولا يمكن إصلاحه؛ وWPA/TKIP مهمل؛ ويُعد WPA2-AES آمنًا عند استخدامه مع PSKs قوية ومصادقة المؤسسات؛ أما WPA3-SAE فهو المعيار الأفضل حاليًا. فعّل PMF على جميع شبكات WPA2. وفي بيئات الشركات، يُفضّل استخدام WPA2/WPA3-Enterprise مع EAP-TLS.

الأسئلة الشائعة

هل درس «بروتوكولات أمان 802.11: WEP وWPA2 وWPA3» مجاني؟

نعم — نص درس «بروتوكولات أمان 802.11: WEP وWPA2 وWPA3» كامل متاح مجاناً هنا على الويب. لتمرينه بشكل تفاعلي (محرر أكواد مدمج ومدرس ذكاء اصطناعي متاح 24/7) وفتح باقي دورة Cyber Security Academy، انتقل إلى CoddyKit PRO. تتضمن دورة Cyber Security Academy 4 دروس في المجموع.

ماذا ستتعلم في «بروتوكولات أمان 802.11: WEP وWPA2 وWPA3»؟

افهم سبب اختراق WEP، وكيف يعمل WPA2 CCMP، وما الذي يحسّنه WPA3 SAE. تتمرن على Cyber Security Academy مع أكواد عملية تشغلها مباشرة في المتصفح، ومدرس ذكاء اصطناعي متاح 24/7 يجيب على أسئلتك أثناء عملك.

هل أحتاج إلى خبرة سابقة لأبدأ Cyber Security Academy؟

لا تُشترط خبرة سابقة. Cyber Security Academy على CoddyKit منظم للمبتدئين حتى المتقدمين، لذا يمكنك البدء من هنا أو من البداية والتقدم بسرعتك الخاصة. هذا هو الدرس 1 من أصل 4.

كم من الوقت يستغرق درس «بروتوكولات أمان 802.11: WEP وWPA2 وWPA3»؟

معظم دروس CoddyKit تستغرق حوالي 5–10 دقائق. كل منها موجز وتفاعلي، لذا تحرز تقدماً مستمراً وتستأنف من حيث توقفت عبر الويب والتطبيق.

هل يمكنني كتابة وتشغيل أكواد في درس Cyber Security Academy هذا؟

نعم. كل درس في Cyber Security Academy يتضمن محرر أكواد مدمج، لذا تكتب وتشغل أكواداً حقيقية مباشرة في متصفحك وتحصل على تعليقات فورية من الذكاء الاصطناعي — بدون إعداد محلي.

جميع الدروس في هذه الدورة

  1. بروتوكولات أمان 802.11: WEP وWPA2 وWPA3
  2. التقاط مصافحة WPA2 وكسرها
  3. هجمات Evil Twin والبوابة الأسيرة
  4. شبكات Wi-Fi للمؤسسات: EAP وRADIUS
← العودة إلى Cyber Security Academy