Wi-Fi hujumlari


WIFI kompyuter xavfsizligining kuchli va muhim sohasidir. Qurilmalar va tizimlar endi jismoniy kabellar orqali o‘zaro ulanishi shart emas, aksincha, signal radiusidagi istalgan kishi ularga ulanishi mumkin. WIFI ko‘plab yangi qurilmalarga tarmoqqa ulanish imkoniyatini beradi.


ULASHISH

WIFI asoslari

Ko‘pchilik biladigan WIFI IEEE 802.11 protokolidan kelib chiqqan. Signal uzatish uchun radiodan foydalanadigan boshqa protokollar ham mavjud, masalan:

  • Bluetooth — o‘zimiz bilan olib yuradigan qurilmalar, odatda smartfonlar, quloqchinlar va boshqalar bilan aloqa qilish uchun.
  • NFC ("Near Field Communications" — yaqin masofadagi aloqa) — ma’lumotlarni simsiz uzatish uchun kirish kartalari (access badge) va kredit kartalarda qo‘llaniladi.
  • RFID ("Radio Frequency Identification" — radiochastotali identifikatsiya) — kirish kartalari va boshqa qurilmalar uchun ishlatiladi, masalan, o‘z identifikatorini pullik yo‘l tizimiga simsiz uzata oladigan avtomobil.
  • ZigBee va Z-Wave — korporativ va uy avtomatlashtirish uchun ishlatiladi.

Simsiz aloqa odatda AP ("Access Point" — kirish nuqtasi) orqali amalga oshiriladi; bu aloqa qilmoqchi bo‘lgan mijozlar o‘rtasida kommutator va marshrutizator vazifasini bajaruvchi simsiz tayanch stansiya. Peer-to-peer aloqa ham mumkin, biroq kamroq uchraydi.

Simsiz tarmoq nomi SSID ("Service Set Identifier" — xizmatlar to‘plami identifikatori) deb ataladi.

WIFI signallari yaqin atrofdagi hammaga yetib borgani sababli, bu hujumchilarga antenna yordamida ma’lumot uzatayotgan har qanday kishining aloqasini osongina "tinglash" (sniff) imkonini beradi. Sniffing — bu shunchaki tarmoq interfeysi ko‘ra oladigan paketlarni tinglash demakdir.

WIFI ba’zan foydalanuvchilarga ichki ilovalarga kirish imkonini beradi, bu esa hujum imkoniyatlarini oshiradi. Bundan tashqari, WIFI qurilmalarida zaifliklarga ega bo‘lishi mumkin bo‘lgan boshqaruv interfeyslari va dasturiy ta’minot (firmware) mavjud va ular ba’zan korxonadagi boshqa aktivlar kabi o‘z vaqtida yamoqlanmaydi.


WIFI xavfsizligi

WIFI’da quyidagi variantlar mavjud:

  • Xavfsizliksiz
  • MAC manzillarga asoslangan kirish ro‘yxati
  • PSK ("Pre-Shared Key" — oldindan kelishilgan kalit)
  • Korporativ autentifikatsiya (Enterprise)

Ko‘plab WIFI hujumlari ikki asosiy xususiyatga ega tarmoq kartalariga tayanadi, ya’ni:

  • Monitor rejimi (Monitor Mode): Tarmoq kartasini nafaqat o‘zining, balki barcha MAC manzillarga mo‘ljallangan paketlarni operatsion tizimga uzatishga majbur qiladi.
  • Paketlarni kiritish (Packet Injection): Tarmoq kartasi o‘zinikidan farqli manba MAC manziliga ega paketlarni yaratishni qo‘llab-quvvatlaydi.

Ochiq WIFI tarmoqlari

Ochiq WIFI tarmog‘i — bu parolsiz tarmoq. AP va mijozlar o‘rtasidagi aloqa shifrlanmaydi va har kim o‘z trafigini himoya qilish uchun o‘zining shifrlash vositalariga tayanishi kerak. Bunday tarmoqlar foydalanuvchilar uchun juda qulay va oson foydalaniladigan, biroq xavfsizlik jihatidan murosaga boradi.

Bunday tarmoqlardagi hujumchi shunchaki paketlarni tinglash (sniffing) orqali boshqalarning hammasi nima qilayotganini osongina ko‘ra oladi. Bunday paketlarda maxfiy ma’lumotlar yoki shunchaki foydalanuvchilar tarmoqda nima qilayotgani haqidagi tafsilotlar bo‘lishi mumkin.

WIFI Open


Yashirin SSID

AP’lar ko‘pincha simsiz tarmoq nomini keng tarqatishni (broadcast) o‘chirib qo‘yishi mumkin. Bu mijozlardan tarmoqqa qo‘shilish uchun SSID’ni bilishlarini ko‘rsatishni talab qiladi. Yashirin SSID’ni yoqish eng yaxshi amaliyot hisoblanmaydi, chunki mijoz har safar tarmoqqa qo‘shilganda tarmoq nomi oshkor bo‘ladi. Bundan tashqari, endi mijozlar qayerga bormasin, qo‘shilmoqchi bo‘lgan tarmoq haqida so‘rashi va ma’lumotni keng tarqatishi kerak bo‘ladi. Shunda hujumchi mijozlarning WIFI trafigini tinglab, mijozlar kimligi va ular ilgari qaysi tarmoqlarga qo‘shilgani haqida ko‘proq ma’lumot olishi mumkin.

WIFI Hidden SSID


MAC manzillarni filtrlash

Ba’zi AP’lar MAC manzillarga asoslangan kirishni nazorat qilishni qo‘llab-quvvatlaydi. AP qaysi MAC manzillarga tarmoqqa qo‘shilish va unda aloqa qilishga ruxsat berilishi kerakligi haqida ruxsat ro‘yxatini (allow-list) yaratishi mumkin.

Bu yondashuv xavfsiz emas. Hujumchi tarmoqda allaqachon aloqa qilayotgan boshqa tizimlarni tinglashi (sniff) va kuzatishi mumkin. So‘ngra ularning MAC manzillarini yozib oladi va o‘zining MAC manzilini allaqachon ruxsat berilgan manzillardan biriga o‘zgartiradi. Bu MAC manzillarni filtrlash talabini amalda chetlab o‘tadi.


PSK ("Pre-Shared Key" — oldindan kelishilgan kalit)

PSK shunchaki tarmoq parol bilan sozlanganini bildiradi. PSK himoyasi odatda WPA ("WIFI Protected Access") deb ataladigan protokol orqali amalga oshiriladi. Autentifikatsiya uchun eskiroq protokollardan ham foydalanish mumkin, masalan WEP ("Wired Equivalent Privacy"), biroq u o‘ta xavfsiz emasligi va hujumchilar uni oson buzishi sababli uzoq vaqtdan beri eskirgan hisoblanadi.

WPA turli shakllarda bo‘ladi, 2021-yil holatiga ko‘ra eng so‘nggi standart — WPA3. WPA ham hujumchilardan to‘liq xavfsiz emas, lekin WEP’ga qaraganda ancha kuchli himoya beradi. WPA yoqilgan tarmoqqa kirish uchun hujumchi parolni parol buzish vositasi (password cracker) yordamida buzishga urinishi kerak. Agar parol yetarlicha kuchli bo‘lsa, bu vaqt jihatidan qimmatga tushadigan jarayon hisoblanadi.

Agar hujumchi tarmoqda autentifikatsiyadan o‘tayotgan istalgan foydalanuvchini kuzata (sniff qila) olsa, unda parolni buzishga kirishish uchun yetarli ma’lumot bo‘ladi. aircrack-ng ("https://www.aircrack-ng.org/") kabi vositalar WIFI parollarini buzishni qo‘llab-quvvatlaydi.

WIFI PSK



Korporativ autentifikatsiya

Korporativ kirish nuqtalari (Enterprise Access Points) mijozlarni sertifikatlar asosida autentifikatsiya qilishni ham qo‘llab-quvvatlashi mumkin. Buning uchun PKI ("Public Key Infrastructure") yoki markazlashgan autentifikatsiya xizmati bilan integratsiya orqali korporativ hisob ma’lumotlari talab qilinadi.

Buning ba’zi afzalliklari bor, ayniqsa kalitlarni boshqarish nuqtayi nazaridan. PSK tarmog‘idagi asosiy muammo — parollarni qanday tarqatish, almashtirish va bekor qilish.

Korporativ autentifikatsiya kalitlarni boshqarishda yaxshiroq xavfsizlikni ta’minlasa-da, u murakkabroq infratuzilmani ham talab qiladi va hujumchilar uchun boshqa imkoniyatlarni ochadi.


Soxta WIFI kirish nuqtalari

Hujumchilar o‘zini boshqa tarmoq qilib ko‘rsatadigan tarmoqlarni osongina efirga uzata boshlashi mumkin. Ko‘pincha mijozlar qamrov doirasidagi tarmoq tegishli SSID bilan ko‘rinsa, unga avtomatik ulanadi. Bu hujumchilarga mijozlarni o‘z tarmog‘iga ulash imkonini beradi, natijada ular trafikni istaganicha tinglashi va o‘zgartirishi mumkin bo‘ladi.

WIFI Fake AP



W3Schools Pathfinder

Yutuqlaringizni kuzating – bu bepul!