شبکه و اینترنت / تجهیزات شبکه
امنیت شبکه و پروتکلهای رمزنگاری (WEP, WPA, WPA2, WPA3)
VivolS
08 شهریور 2026
9
0 نظر
2 دقیقه

امنیت شبکه و پروتکلهای رمزنگاری (WEP, WPA, WPA2, WPA3)
حتماً تا حالا هنگام تنظیم مودم یا اتصال به وایفای، با عبارتهایی مثل WEP، WPA، WPA2 و WPA3 روبرو شدهاید. شاید برایتان سوال باشد که این پروتکلها چه هستند، چه فرقی با هم دارند و کدام یک امنتر است. چرا بعضی از آنها قدیمی و ناامن هستند و چرا باید حتماً از جدیدترین نوع استفاده کنید؟ در این مقاله کامل، از صفر تا صد امنیت شبکه و پروتکلهای رمزنگاری وایفای را یاد میگیرید.
امنیت شبکه چیست و چرا مهم است؟
امنیت شبکه به مجموعه اقداماتی گفته میشود که از شبکه شما در برابر دسترسی غیرمجاز، سوءاستفاده، تغییر یا تخریب اطلاعات محافظت میکند. وقتی صحبت از وایفای خانگی میشود، امنیت شبکه یعنی جلوگیری از این موارد:
- همسایه یا افراد غریبه به وایفای شما وصل شوند و از اینترنت شما استفاده کنند (دزدی پهنای باند).
- هکرها ترافیک اینترنت شما را شنود کنند و اطلاعات شخصی (رمز عبور، اطلاعات بانکی، عکسها، مکالمات) را بدزدند.
- فردی به شبکه داخلی شما نفوذ کند و به فایلهای کامپیوتر، پرینتر یا دوربین مداربسته شما دسترسی پیدا کند.
- بدافزار از طریق شبکه وارد دستگاههای شما شود.
بدون امنیت شبکه، وایفای شما مثل یک خانه بدون قفل است. هر کسی میتواند وارد شود و هر کاری دلش بخواهد بکند. پروتکلهای رمزنگاری وایفای، همان قفلهای خانه شما هستند.
پروتکل رمزنگاری وایفای چیست؟
پروتکل رمزنگاری وایفای (Wi-Fi Security Protocol) مجموعه قوانینی است که تعیین میکند دادههایی که بین دستگاه شما و روتر رد و بدل میشوند چطور رمزگذاری (Encryption) و احراز هویت (Authentication) شوند. به زبان ساده: این پروتکلها مشخص میکنند که رمز وایفای شما چطور بررسی شود و ترافیک اینترنت شما چطور قاطی و غیرقابل خواندن شود تا کسی نتواند آن را استراق سمع کند.
در طول سالیان، چندین نسل از این پروتکلها آمده و رفتهاند. هر نسل امنیت بیشتری نسبت به نسل قبل دارد. در ادامه هر کدام را به ترتیب تاریخ معرفی میکنیم.
WEP (Wired Equivalent Privacy)
اولین پروتکل امنیت وایفای (۱۹۹۹)
WEP مخفف Wired Equivalent Privacy است، یعنی «حریم خصوصی معادل کابل». همانطور که از اسمش پیداست، هدف این بود که امنیت وایفای را به اندازه امنیت کابل شبکه کند.
WEP از رمزگذاری RC4 استفاده میکرد (یک الگوریتم قدیمی) و طول کلید رمز ۶۴ یا ۱۲۸ بیت داشت. در آن زمان (اواخر دهه ۱۹۹۰) پیشرفته به نظر میرسید، اما خیلی زود مشخص شد که WEP پر از حفره امنیتی است.
مشکلات امنیتی WEP
- الگوریتم رمزگذاری RC4 ضعیف و قابل شکستن است.
- کلید رمز استاتیک است (همیشه یکی است و تغییر نمیکند).
- بردار اولیه (IV) خیلی کوتاه است و به سرعت تکرار میشود.
- با ابزارهای رایگان (مثل Aircrack-ng) میتوان در کمتر از ۵ دقیقه رمز WEP را شکست.
- هیچ مکانیسم احراز هویت قوی ندارد.
وضعیت امروز WEP
WEP کاملاً منسوخ و ناامن است. هرگز از آن استفاده نکنید. اگر مودم شما فقط WEP دارد (یعنی خیلی قدیمی است)، همان الان آن را عوض کنید. حتی اگر رمزتان خیلی پیچیده باشد، WEP در چند دقیقه هک میشود. بسیاری از سیستمعاملهای جدید (ویندوز ۱۱، اندروید ۱۴، iOS 17) دیگر اتصال به شبکههای WEP را قبول نمیکنند.
WPA (Wi-Fi Protected Access)
نسل دوم، پل موقت (۲۰۰۳)
WPA مخفف Wi-Fi Protected Access است. وقتی مشخص شد WEP کاملاً شکست خورده، صنعت شبکه به یک راه حل سریع نیاز داشت تا قبل از آماده شدن استاندارد نهایی (که بعداً WPA2 شد)، یک لایه امنیتی بهتر ارائه دهد. WPA به عنوان یک پل موقت طراحی شد.
WPA باز هم از الگوریتم RC4 استفاده میکرد، اما با بهبودهایی مثل TKIP (Temporal Key Integrity Protocol). TKIP به طور خودکار کلید رمز را برای هر بسته داده عوض میکرد، کاری که WEP نمیکرد. همچنین WPA از 802.1X و EAP برای احراز هویت قویتر پشتیبانی میکرد.
دو حالت WPA
- WPA-PSK (Pre-Shared Key): برای خانه و شبکههای کوچک. همه با یک رمز عبور مشترک وارد میشوند.
- WPA-Enterprise: برای شرکتها. هر کاربر با نام کاربری و رمز عبور شخصی خود وارد میشود و یک سرور مرکزی (RADIUS) احراز هویت را انجام میدهد.
مشکلات WPA
- هنوز از RC4 استفاده میکرد که ضعیف است.
- TKIP هم به مرور زمان ضعفهای امنیتی پیدا کرد.
- حملات KRACK در سال ۲۰۱۷ نشان داد که WPA هم قابل شکستن است.
وضعیت امروز WPA
WPA منسوخ شده و امنیت کافی ندارد. اگر مودم شما فقط WPA دارد، بهتر است آن را عوض کنید. برخی دستگاههای قدیمی (مثل پرینترهای ۱۵ سال پیش) ممکن است فقط WPA را پشتیبانی کنند. در آن صورت، اگر مجبورید از WPA استفاده کنید، حداقل رمز خیلی قوی و طولانی بگذارید. اما WPA2 یا WPA3 خیلی بهتر است.
WPA2 (Wi-Fi Protected Access 2)
استاندارد طلایی قدیم (۲۰۰۴ تا امروز)
WPA2 در سال ۲۰۰۴ معرفی شد و تا همین چند سال پیش، امنترین استاندارد وایفای بود. WPA2 از الگوریتم رمزگذاری AES (Advanced Encryption Standard) استفاده میکند که خیلی قویتر از RC4 است. AES استاندارد رمزگذاری دولت آمریکا است و تا امروز شکسته نشده است.
WPA2 همچنین از CCMP (Counter Mode CBC-MAC Protocol) استفاده میکند که امنیت و یکپارچگی داده را تضمین میکند.
دو حالت WPA2
- WPA2-PSK (WPA2-Personal): برای خانه. یک رمز عبور مشترک برای همه.
- WPA2-Enterprise (WPA2-802.1X): برای شرکتها و سازمانها. احراز هویت فردی با سرور RADIUS. امنیت بسیار بالا.
مشکلات WPA2
- در سال ۲۰۱۷، آسیبپذیری بزرگی به نام KRACK (Key Reinstallation Attack) در WPA2 کشف شد. این حمله به هکر اجازه میداد ترافیک رمزگذاری شده را بخواند و حتی بدافزار تزریق کند. البته برای انجام این حمله، هکر باید در محدوده وایفای شما باشد و کار آسانی نیست. همچنین اکثر تولیدکنندگان با آپدیت میانافزار این مشکل را رفع کردند.
- WPA2 در برابر حملات دیکشنری (حدس رمز با لیست رمزهای رایج) آسیبپذیر است (اگر رمز ضعیف باشد).
- فرآیند دست دادن (4-way handshake) WPA2 نسبت به WPA3 ضعیفتر است.
وضعیت امروز WPA2
WPA2 هنوز قابل قبول و امن است، به شرطی که رمز قوی داشته باشید (حداقل ۱۲ کاراکتر، ترکیبی از حروف بزرگ، کوچک، عدد و نماد). بسیاری از مودمهای ایران هنوز WPA2 دارند. اگر مودم شما WPA3 ندارد، WPA2 گزینه خوبی است. اما اگر میتوانید، به WPA3 بروید.
WPA3 (Wi-Fi Protected Access 3)
جدیدترین و امنترین استاندارد (۲۰۱۸ به بعد)
WPA3 در سال ۲۰۱۸ توسط اتحادیه Wi-Fi Alliance معرفی شد و جدیدترین و پیشرفتهترین استاندارد امنیت وایفای است. WPA3 تمام ضعفهای WPA2 را برطرف کرده و ویژگیهای امنیتی جدیدی اضافه کرده است.
ویژگیهای جدید WPA3
۱. SAE (Simultaneous Authentication of Equals) به جای PSK
در WPA2، فرآیند احراز هویت 4-way handshake بود که در برابر حملات دیکشنری و آفلاین آسیبپذیر بود. در WPA3 از SAE استفاده میشود که در برابر حملات دیکشنری مقاوم است. حتی اگر رمز شما ضعیف باشد، هکر نمیتواند با حدس زدن آنلاین یا آفلاین رمز را پیدا کند.
۲. رمزگذاری ۱۹۲ بیتی (WPA3-Enterprise فقط)
نسخه Enterprise از WPA3 از رمزگذاری ۱۹۲ بیتی استفاده میکند که برای شبکههای دولتی، نظامی و بانکی مناسب است.
۳. محافظت از برخورد (Forward Secrecy)
حتی اگر هکر در آینده بتواند کلید رمز شما را به دست آورد، نمیتواند ترافیک گذشته شما را رمزگشایی کند. هر جلسه ارتباطی کلید مخصوص خود را دارد.
۴. Wi-Fi Enhanced Open (OWE)
برای شبکههای عمومی (مثل کافیشاپ، فرودگاه، هتل) که رمز ندارند، WPA3 یک لایه رمزگذاری خودکار اضافه میکند. حتی بدون رمز، ترافیک شما رمزگذاری میشود و کسی نمیتواند آن را بخواند. به این حالت OWE (Opportunistic Wireless Encryption) میگویند.
۵. Easy Connect (Wi-Fi Device Provisioning Protocol)
اتصال دستگاههای بدون صفحه نمایش (مثل پرینتر، لامپ هوشمند، قفل هوشمند) به وایفای را آسانتر کرده است. با اسکن QR کد روی دستگاه، خودکار وصل میشود.
انواع WPA3
- WPA3-Personal (WPA3-SAE): برای خانه. با رمز عبور. مقاوم در برابر حملات دیکشنری.
- WPA3-Enterprise (WPA3-192bit): برای شرکتها و سازمانهای حساس. رمزگذاری ۱۹۲ بیتی.
- WPA3-Enhanced Open (OWE): برای شبکههای عمومی باز (بدون رمز). رمزگذاری خودکار.
- WPA3-Transition Mode (WPA2/WPA3 Mixed): حالت ترکیبی برای سازگاری با دستگاههای قدیمی که WPA3 ندارند. شبکه هم WPA2 و هم WPA3 را قبول میکند. امنیت کامل WPA3 را ندارد ولی بهتر از صرفاً WPA2 است.
نیازمندیهای WPA3
- مودم (روتر) باید از WPA3 پشتیبانی کند (بیشتر مودمهای جدید از ۲۰۱۹ به بعد).
- دستگاه شما (لپتاپ، گوشی، تبلت) باید از WPA3 پشتیبانی کند. ویندوز ۱۰ و ۱۱، اندروید ۱۰ و بالاتر، iOS ۱۴ و بالاتر، macOS 10.15 و بالاتر از WPA3 پشتیبانی میکنند.
- دستگاههای قدیمی ممکن است نتوانند به شبکه WPA3-only وصل شوند. در آن صورت از حالت Transition Mode (مخلوط WPA2/WPA3) استفاده کنید.
وضعیت امروز WPA3
WPA3 امنترین استاندارد وایفای امروز است. اگر مودم شما از WPA3 پشتیبانی میکند، حتماً آن را فعال کنید. اگر همه دستگاههای شما WPA3 دارند، حالت WPA3-only را انتخاب کنید. اگر بعضی دستگاهها قدیمیاند، حالت Transition Mode (WPA2/WPA3 mixed) را انتخاب کنید.
جدول مقایسه کامل پروتکلهای امنیت وایفای
- WEP: سال معرفی ۱۹۹۹ / الگوریتم RC4 / امنیت بسیار ضعیف (قابل شکستن در چند دقیقه) / وضعیت: کاملاً منسوخ، هرگز استفاده نکنید
- WPA: سال معرفی ۲۰۰۳ / الگوریتم RC4 + TKIP / امنیت ضعیف تا متوسط (قابل شکستن) / وضعیت: منسوخ، استفاده نکنید مگر ناچار
- WPA2: سال معرفی ۲۰۰۴ / الگوریتم AES + CCMP / امنیت خوب (با رمز قوی) / وضعیت: قابل قبول، رایج، پیشنهادی برای دستگاههای قدیمی
- WPA3: سال معرفی ۲۰۱۸ / الگوریتم AES + SAE / امنیت عالی (مقاوم در برابر حملات) / وضعیت: بهترین و امنترین، پیشنهادی برای همه
رمز عبور قوی وایفای چطور باید باشد؟
حتی با WPA3 هم اگر رمز شما ضعیف باشد، خطر وجود دارد (البته WPA3 خیلی بهتر از WPA2 در این زمینه است). رمز خوب باید:
- حداقل ۱۲ کاراکتر داشته باشد (۱۴-۱۶ کاراکتر حتی بهتر).
- شامل حروف بزرگ (A-Z) و کوچک (a-z) باشد.
- شامل اعداد (0-9) باشد.
- شامل نمادها (!@#$%^&*) باشد.
- فاقد کلمات دیکشنری (مثل password، 123456، qwerty، اسم خودتان، اسم خانواده) باشد.
- فاقد اطلاعات شخصی (تاریخ تولد، شماره تلفن، کد ملی) باشد.
مثال رمز قوی: gT7#9mK2!pL5$qR8 (۱۶ کاراکتر، شامل همه چیز)
مثال رمز ضعیف: 12345678 یا password یا 09121234567
نحوه فعال کردن پروتکل امنیتی در مودم
در اکثر مودمها، تنظیمات امنیت وایفای اینجاست:
- وارد صفحه مدیریت مودم شوید (۱۹۲.۱۶۸.۱.۱ یا ۱۹۲.۱۶۸.۰.۱).
- به بخش Wireless یا Wi-Fi Settings بروید.
- بخش Security یا Encryption را پیدا کنید.
- از منو کشویی، WPA3 یا WPA2/WPA3混合 یا WPA2 را انتخاب کنید.
- رمز خود را وارد کنید (اگر عوض میکنید).
- تنظیمات را ذخیره کنید. مودم ریستارت میشود و همه دستگاهها باید دوباره وصل شوند.
سایر نکات امنیت شبکه (فراتر از رمزگذاری)
۱. عوض کردن رمز پیشفرض مدیریت مودم
بسیاری از مردم رمز پیشفرض مودم (admin/admin) را عوض نمیکنند. هر کسی که به شبکه شما وصل شود (مثلاً همسایه) میتواند وارد تنظیمات مودم شود و آن را تغییر دهد. حتماً رمز مدیریت مودم را عوض کنید.
۲. غیرفعال کردن WPS (Wi-Fi Protected Setup)
WPS قابلیتی است که به شما اجازه میدهد با فشردن یک دکمه، دستگاه را بدون وارد کردن رمز به وایفای وصل کنید. WPS بسیار ناامن است و به راحتی هک میشود. حتماً آن را در تنظیمات مودم غیرفعال کنید.
۳. مخفی کردن SSID (نام وایفای)
با مخفی کردن SSID، شبکه وایفای شما در لیست شبکههای اطراف نشان داده نمیشود. این یک لایه امنیتی اضافی است (اما ضعیف، چون هکرها با ابزارهای ساده میتوانند شبکه مخفی را پیدا کنند). با این حال، همسایه معمولی نمیتواند آن را ببیند.
۴. فیلتر MAC آدرس
میتوانید لیستی از آدرس MAC (آدرس فیزیکی) دستگاههایی که اجازه وصل شدن دارند را وارد کنید. بقیه دستگاهها حتی اگر رمز را هم داشته باشند، نمیتوانند وصل شوند. این روش برای خانه کمی دردسرساز است (هر دستگاه جدید باید آدرس MAC آن را پیدا کنید و اضافه کنید).
۵. بهروزرسانی میانافزار (Firmware) مودم
تولیدکنندگان مودم با آپدیت میانافزار، حفرههای امنیتی را میبندند. هر چند وقت یک بار به تنظیمات مودم بروید و بررسی کنید آیا آپدیت جدید هست یا نه. اکثر مودمهای جدید قابلیت آپدیت خودکار دارند.۶. شبکه مهمان (Guest Network)
اگر مهمان دارید، به جای دادن رمز اصلی وایفای، یک شبکه مهمان بسازید. شبکه مهمان از شبکه اصلی شما جدا است و مهمان نمیتواند به پرینتر، کامپیوتر یا دوربین شما دسترسی پیدا کند.
۷. غیرفعال کردن مدیریت از راه دور (Remote Management)
این قابلیت به شما اجازه میدهد از خارج از خانه (از طریق اینترنت) وارد تنظیمات مودم شوید. اگر به آن نیاز ندارید، حتماً غیرفعالش کنید. این یک راه نفوذ برای هکرهاست.
حملات رایج به شبکه وایفای
حمله مرد میانی (Man-in-the-Middle - MITM)
هکر بین دستگاه شما و روتر قرار میگیرد و ترافیک را میشنود یا تغییر میدهد. WPA2 و WPA3 تا حد زیادی از این حمله جلوگیری میکنند (به شرطی که به شبکه اشتباهی وصل نشوید).
حمله دیکشنری (Dictionary Attack)
هکر با یک لیست بزرگ از رمزهای رایج (دیکشنری) سعی میکند رمز وایفای شما را حدس بزند. WPA2 در برابر این حملات آسیبپذیر است (اگر رمز ضعیف باشد). WPA3 مقاوم است.
حمله KRACK (Key Reinstallation Attack)
حمله معروفی که در سال ۲۰۱۷ در WPA2 کشف شد. اکثر مودمها با آپدیت میانافزار آن را رفع کردند.
حمله Evil Twin (دوقلوی شرور)
هکر یک وایفای با اسم شبیه شبکه شما (مثلاً FreeWiFi به جای MyHomeWiFi) ایجاد میکند. شما اشتباهی به آن وصل میشوید و هکر همه ترافیک شما را میبیند. همیشه به اسم شبکه دقت کنید.
حمله Deauthentication (قطع اجباری)
هکر دستگاه شما را مجبور به قطع از وایفای میکند. شاید برای اجرای حملات دیگر. WPA3 تا حدی این حمله را سختتر کرده است.
انتخاب پروتکل امنیتی مناسب برای شبکه شما
- مودر جدید (۲۰۱۹ به بعد) و دستگاههای جدید: WPA3-only یا WPA3 Transition Mode. بهترین امنیت.
- مودم نسبتاً جدید (۲۰۱۴-۲۰۱۹) و دستگاههای مختلط: WPA2-PSK با رمز قوی. کاملاً قابل قبول.
- مودم قدیمی (قبل ۲۰۱۴) و دستگاههای خیلی قدیم: WPA2-PSK اگر پشتیبانی کند. اگر نه، ناچارید WPA1 یا حتی WEP (که خیلی بد است). در این حالت قویاً توصیه میکنم مودم را عوض کنید.
- کافیشاپ، هتل، فرودگاه (شبکه عمومی): نباید به شبکههای بدون رمز اعتماد کنید. اگر مجبورید از VPN استفاده کنید. اگر شبکه از WPA3-Enhanced Open پشتیبانی میکند، بهتر است.
سوالات رایج درباره امنیت وایفای
آیا WPA2 هنوز امن است؟
بله، به شرطی که رمز قوی داشته باشید (حداقل ۱۲ کاراکتر، پیچیده). حملات KRACK با آپدیت میانافزار اکثر مودمها رفع شده است. اما WPA3 امنتر است.
چطور بفهمم مودم من WPA3 دارد؟
وارد تنظیمات مودم شوید و بخش Security را ببینید. اگر گزینه WPA3 در منو بود، دارد. همچنین میتوانید مشخصات مودم را در گوگل جستجو کنید. مودمهایی که از Wi-Fi 6 پشتیبانی میکنند معمولاً WPA3 هم دارند.
آیا میتوانم WPA2 و WPA3 را همزمان فعال کنم؟
بله. حالت Transition Mode (WPA2/WPA3 mixed) به دستگاههای قدیمی اجازه میدهد با WPA2 وصل شوند و دستگاههای جدید با WPA3 وصل گردند. این بهترین گزینه برای خانههایی با دستگاههای مختلط است.
آیا تغییر رمز وایفای کار سختی است؟
خیر. وارد مودم شوید، بخش Wireless، رمز را عوض کنید و ذخیره کنید. بعد از آن همه دستگاههایتان باید با رمز جدید وصل شوند.
آیا وایفای رایگان هتل و کافیشاپ خطرناک است؟
بله. این شبکهها معمولاً رمز ندارند یا رمز ضعیفی دارند. هر کسی میتواند ترافیک شما را ببیند. اگر مجبور به استفاده هستید، حتماً از VPN استفاده کنید و به سایتهای حساس (بانک، ایمیل) نروید.
آینده امنیت وایفای
WPA3 در حال حاضر آخرین استاندارد است. اما همانطور که هیچ سیستمی صد در صد امن نیست، احتمالاً در آینده ضعفهایی در WPA3 کشف میشود و نسل بعدی (احتمالاً WPA4) خواهد آمد. همچنین با پیشرفت کامپیوترهای کوانتومی، الگوریتمهای رمزنگاری فعلی ممکن است شکسته شوند. محققان در حال کار روی رمزنگاری مقاوم در برابر کوانتوم هستند.
جمعبندی نهایی
امنیت شبکه وایفای یکی از مهمترین چیزهایی است که باید جدی بگیرید. یک شبکه ناامن مثل خانه بدون قفل است. دزدها (هکرها) میتوانند به راحتی وارد شوند و اطلاعات شما را بدزدند، از اینترنتتان استفاده کنند یا به دستگاههایتان نفوذ کنند.
جدیدترین و امنترین استاندارد، WPA3 است. اگر مودم و دستگاههایتان از آن پشتیبانی میکنند، حتماً فعالش کنید. اگر نه، WPA2 با یک رمز قوی (حداقل ۱۲ کاراکتر، ترکیبی از حروف بزرگ، کوچک، اعداد و نمادها) گزینه بعدی است. هرگز از WEP یا WPA (بدون عدد ۲) استفاده نکنید.
علاوه بر رمزگذاری، کارهای ساده دیگری هم میتوانید بکنید: رمز پیشفرض مودم را عوض کنید، WPS را غیرفعال کنید، میانافزار مودم را بهروز نگه دارید و از شبکه مهمان استفاده کنید. این کارها امنیت شما را به طرز چشمگیری بالا میبرد.
امیدوارم این مقاله کامل به دردتان خورده باشد. اگر سوالی درباره امنیت شبکه و پروتکلهای رمزنگاری دارید، بپرسید تا جواب بدهم.
نظرات (0)
اولین نفر باشید!
برای ثبت نظر وارد شوید