NETWORK

تست نفوذ وای‌فای: ارزیابی امنیت شبکه‌ی بی‌سیم سازمان

امیر پیامنی
امیر پیامنی
کارشناس تست نفوذ شبکهبازبینی: ۲۵ مرداد ۱۴۰۵
۲۷ فروردین ۱۴۰۵ ۸ دقیقه مطالعه

تست نفوذ وای‌فای ارزیابی مجاز امنیت شبکه‌ی بی‌سیمِ خودِ سازمان است: این‌که چه پروتکل رمزنگاری در کار است، آیا احراز هویت به‌درستی پیکربندی شده، شبکه‌ی مهمان واقعاً از شبکه‌ی داخلی جدا است یا نه، و آیا نقطه‌ی دسترسی جعلی می‌تواند کاربران را فریب دهد. این مقاله به‌عنوان راهنمای دفاعی نوشته شده است؛ اینجا آموزش شکستن رمز شبکه‌ی دیگران پیدا نمی‌کنید — بحث درباره‌ی این است که مدیر شبکه چه چیزی را باید بسنجد و چه چیزی را باید اصلاح کند.

در یک نگاه

  • WPA3 مشکل بنیادی WPA2 را حل کرد: با پروتکل SAE، دست‌دادن ضبط‌شده دیگر قابل حمله‌ی دیکشنری آفلاین نیست.
  • «حالت انتقالی» WPA3 که برای سازگاری فعال می‌شود، مسیر بازگشت به WPA2 را باز می‌گذارد و بخشی از مزیت را از بین می‌برد.
  • شبکه‌ی بی‌سیم ناامن، مسئله‌ی امنیت نشست وب هم هست: تنزل HTTPS به HTTP و سرقت کوکی نشست، سناریوی رسمی A04:2025 در OWASP است.
  • در وای‌فای سازمانی، پرتکرارترین اشتباه اعتبارسنجی‌نکردن گواهی سرور روی دستگاه‌های کاربران است.

تست نفوذ وای‌فای چه چیزی را ارزیابی می‌کند؟

دامنه‌ی این ارزیابی کاملاً مشخص است و همیشه محدود به شبکه‌های تحت مالکیت کارفرما می‌ماند:

  • موجودی نقاط دسترسی: کدام SSIDها منتشر می‌شوند، با چه رمزنگاری، و آیا نقطه‌ی دسترسی غیرمجازی توسط کارمندان به شبکه اضافه شده است.
  • پروتکل و پیکربندی رمزنگاری: WPA2 یا WPA3، فعال بودن حالت انتقالی، وضعیت قاب‌های مدیریتی محافظت‌شده.
  • سازوکار احراز هویت: کلید مشترک یا احراز هویت سازمانی مبتنی بر ۸۰۲٫۱X، و درستی پیکربندی آن روی دستگاه‌های کاربران.
  • جداسازی شبکه: آیا کاربر متصل به شبکه‌ی مهمان می‌تواند به سرورهای داخلی، چاپگرها یا پنل مدیریت تجهیزات برسد؟ این پرسش اصلی و پرارزش‌ترین بخش کار است.
  • مقاومت در برابر نقطه‌ی دسترسی جعلی: اگر مهاجم SSID مشابهی منتشر کند، دستگاه‌های سازمان چه واکنشی نشان می‌دهند؟
  • پیکربندی پورتال ورود در شبکه‌های مهمان.

خروجی این ارزیابی معمولاً با نتیجه‌ی تست نفوذ شبکه ادغام می‌شود، چون پرسش نهایی یکی است: از یک نقطه‌ی ورود، مهاجم تا کجا می‌رسد؟ سرویس مربوطه در صفحه‌ی تست نفوذ شبکه توضیح داده شده است.

WPA2 و WPA3: چه چیزی واقعاً تغییر کرد؟

تفاوت این دو نسل، تفاوت در طول کلید نیست؛ تفاوت در سازوکار توافق کلید است.

در WPA2 شخصی، کلید نهایی از رمز مشترک شبکه مشتق می‌شود و فرایند دست‌دادن چهارمرحله‌ای، مقادیری را روی هوا مبادله می‌کند که برای شنونده قابل ضبط‌اند. نتیجه این است که یک ناظر می‌تواند بدون هیچ تعاملی، رمزهای کاندید را آفلاین و با سرعت پردازنده‌ی گرافیکی خودش بیازماید. امنیت WPA2 در عمل تابع تصادفی‌بودن رمز شبکه است، نه تابع پروتکل.

WPA3 شخصی این را با پروتکل SAE عوض کرد: توافق کلید به‌شکلی انجام می‌شود که مقادیر مبادله‌شده اطلاعاتی برای آزمون آفلاین رمز نمی‌دهند و مهاجم برای هر حدس مجبور است با شبکه تعامل زنده داشته باشد. این تغییر، حمله‌ی دیکشنری آفلاین را ساختاراً از میدان خارج می‌کند.

ویژگیWPA2WPA3
توافق کلید (حالت شخصی)دست‌دادن چهارمرحله‌ای مبتنی بر PSKSAE — مقاوم در برابر آزمون آفلاین
حمله‌ی دیکشنری آفلاینممکن استعملاً بی‌اثر
قاب‌های مدیریتی محافظت‌شدهاختیاریالزامی
محرمانگی پیشروندارددارد
شبکه‌های بازبدون رمزنگاریرمزنگاری فرصت‌گرا برای شبکه‌ی باز
حالت سازمانی۸۰۲٫۱X۸۰۲٫۱X با گزینه‌ی مجموعه‌ی رمز قوی‌تر

دو نکته‌ی مهم برای پیکربندی: اول، حالت انتقالی (WPA2/WPA3 هم‌زمان) که برای سازگاری با دستگاه‌های قدیمی فعال می‌شود، مسیر بازگشت به WPA2 را باز می‌گذارد؛ اگر ناوگان دستگاه‌های شما اجازه می‌دهد، حالت خالص WPA3 را انتخاب کنید. دوم، در سال‌های نخست عرضه‌ی WPA3 چند ضعف در پیاده‌سازی SAE گزارش شد که با به‌روزرسانی تجهیزات و درایورها اصلاح شدند — یعنی نسخه‌ی میان‌افزار تجهیزات بی‌سیم هم بخشی از مدیریت آسیب‌پذیری است.

شبکه‌ی باز، پورتال ورود، و امنیت نشست وب

اینجا جایی است که موضوع بی‌سیم به امنیت برنامه‌های وب گره می‌خورد. در یک شبکه‌ی باز — کافه، فرودگاه، یا شبکه‌ی مهمان بدون رمزنگاری — کسی که در محدوده‌ی رادیویی است می‌تواند ترافیک را ببیند و در موقعیت میانی قرار بگیرد.

و درست همین‌جا سناریوی رسمی دسته‌ی A04:2025 در OWASP Top 10:2025 مطرح می‌شود: مهاجم ترافیک رمزنگاری‌نشده را شنود می‌کند یا HTTPS را به HTTP تنزل می‌دهد، کوکی نشست را برمی‌دارد و نشست احراز هویت‌شده را می‌رباید. این یک آسیب‌پذیری برنامه است، نه آسیب‌پذیری شبکه — و راهکارش هم سمت برنامه است:

  • هدر Strict-Transport-Security با عمر طولانی، تا مرورگر هیچ‌گاه به HTTP بازنگردد.
  • پرچم‌های Secure، HttpOnly و SameSite روی کوکی نشست.
  • پیکربندی درست TLS و کنارگذاشتن نسخه‌های منسوخ پروتکل.
Strict-Transport-Security: max-age=63072000; includeSubDomains; preload
باور غلط رایج

«وای‌فای عمومی یعنی هر چیزی قابل شنود است.» این جمله برای دنیای امروز دقیق نیست. وقتی سایت مقصد HTTPS درست و HSTS داشته باشد، محتوای ترافیک برای ناظر شبکه قابل خواندن نیست؛ آنچه نشت می‌کند بیشتر فراداده است — درخواست‌های DNS و نام دامنه‌ی مقصد. خطر واقعی جای دیگری است: برنامه‌هایی که هنوز مسیر HTTP دارند، اپلیکیشن‌هایی که خطای گواهی را نادیده می‌گیرند، و کاربرانی که در پورتال ورود عادت کرده‌اند هر هشدار گواهی را تأیید کنند. یعنی مسئله‌ی اصلی، پیکربندی برنامه است نه رادیو.

پورتال‌های ورود (Captive Portal) این عادت خطرناک را تقویت می‌کنند، چون معمولاً ترافیک را می‌ربایند و کاربر را به صفحه‌ای هدایت می‌کنند که گاهی گواهی نامعتبر دارد. اگر شبکه‌ی مهمان دارید، پورتال را روی HTTPS با گواهی معتبر منتشر کنید و هرگز کاربران را به پذیرش هشدار گواهی آموزش ندهید.

وای‌فای سازمانی و اشتباه پرتکرار آن

در محیط سازمانی معمولاً از احراز هویت مبتنی بر ۸۰۲٫۱X استفاده می‌شود: هر کاربر با هویت خودش وارد می‌شود، نه با یک رمز مشترک که همه‌ی کارمندان می‌دانند و پس از خروج هر نفر هم عوض نمی‌شود.

اما یک پیکربندی نادرست، همه‌ی مزیت این معماری را از بین می‌برد: اگر دستگاه‌های کاربران طوری تنظیم شده باشند که گواهی سرور احراز هویت را اعتبارسنجی نکنند، دستگاه با هر سروری که خودش را با همان نام معرفی کند مذاکره می‌کند. نتیجه این است که یک نقطه‌ی دسترسی جعلی می‌تواند فرایند احراز هویت را به سمت خودش بکشد. راهکار، ساده و غیرقابل‌مذاکره است:

  • اجبار اعتبارسنجی گواهی سرور و پین‌کردن مرجع صدور گواهی در پروفایل شبکه، و توزیع این پروفایل به‌صورت مدیریت‌شده روی دستگاه‌ها — نه پیکربندی دستی توسط کاربر.
  • ترجیح روش‌های احراز هویت مبتنی بر گواهی به روش‌های مبتنی بر رمز عبور، در صورت امکان.
  • حذف کامل پروتکل‌های قدیمی و مجموعه‌رمزهای منسوخ از پیکربندی کنترلر بی‌سیم.

در سطح معماری هم دو کار باقی می‌ماند: قرار دادن شبکه‌ی بی‌سیم در یک بخش شبکه‌ی جداگانه با کنترل دسترسی صریح (موضوعی که در امنیت شبکه بحث شده) و پایش رخدادها برای شناسایی نقطه‌ی دسترسی غیرمجاز — همان چیزی که در سامانه‌های تشخیص نفوذ نقش دارد. چک‌لیست سازمانی مرتبط در چک‌لیست امنیت سازمان آمده است.

مرز این ارزیابی با تست نفوذ وب

ارزیابی بی‌سیم به شما می‌گوید چه کسی می‌تواند به شبکه وصل شود و از آن نقطه چه چیزی را می‌بیند. هیچ‌کدام از این‌ها درباره‌ی رفتار برنامه‌ی وب شما حرفی نمی‌زند.

یک مثال روشن: فرض کنید شبکه‌ی بی‌سیم سازمان با WPA3 خالص، احراز هویت گواهی‌محور و جداسازی کامل پیکربندی شده — بی‌عیب. سامانه‌ی مالی سازمان روی HTTPS منتشر شده و از اینترنت قابل دسترس است. اگر آن سامانه کنترل دسترسی شکسته داشته باشد، هیچ‌یک از آن کنترل‌های بی‌سیم اثری ندارد: مهاجم اصلاً به شبکه‌ی شما وصل نمی‌شود، از اینترنت درخواست معتبر می‌فرستد.

به همین دلیل، اگر دارایی اصلی سازمان یک سامانه‌ی تحت وب است، بودجه‌ی ارزیابی باید عمدتاً به تست نفوذ برنامه‌ی وب برود و ارزیابی بی‌سیم نقش مکمل داشته باشد. برای درک تفکیک این دامنه‌ها دامنه‌بندی تست نفوذ و برای دید کلی‌تر امنیت برنامه‌های وب را ببینید. ابزار تحلیل ترافیک هم در دانشنامه زیر Wireshark توضیح داده شده است.

پرسش‌های متداول

آیا WPA3 امنیت شبکه‌ی وای‌فای را کامل می‌کند؟

WPA3 مشکل حمله‌ی دیکشنری آفلاین را حل می‌کند و محافظت قاب‌های مدیریتی را الزامی می‌سازد، اما اگر حالت انتقالی برای سازگاری با دستگاه‌های قدیمی فعال باشد، مسیر بازگشت به WPA2 باز می‌ماند. همچنین WPA3 هیچ ارتباطی با جداسازی شبکه، مقاوم‌سازی سرورها یا امنیت برنامه‌های شما ندارد.

استفاده از وای‌فای عمومی چقدر خطرناک است؟

کمتر از آنچه در گذشته بود، چون امروز بیشتر ترافیک روی HTTPS است و محتوای آن برای ناظر شبکه قابل خواندن نیست. خطر باقی‌مانده در سه نقطه است: سرویس‌هایی که هنوز HTTP دارند، اپلیکیشن‌هایی که خطای گواهی را نادیده می‌گیرند، و پذیرش هشدار گواهی توسط کاربر. پیشنهاد عملی: هرگز هشدار گواهی را تأیید نکنید و روی سرویس‌های خودتان HSTS فعال کنید.

چرا رمز مشترک وای‌فای سازمانی مشکل‌ساز است؟

چون هویت کاربران را از هم تفکیک نمی‌کند و پس از خروج هر کارمند باید برای همه عوض شود — کاری که در عمل انجام نمی‌شود. احراز هویت مبتنی بر ۸۰۲٫۱X این مسئله را حل می‌کند، به شرط آن‌که دستگاه‌ها گواهی سرور را اعتبارسنجی کنند.

شبکه‌ی مهمان را چطور ایمن کنیم؟

در یک بخش شبکه‌ی کاملاً جدا با قواعد صریح فایروال قرار دهید، دسترسی از آن به هر منبع داخلی را ببندید، ارتباط دستگاه‌های مهمان با یکدیگر را غیرفعال کنید، پورتال ورود را روی HTTPS با گواهی معتبر منتشر کنید و پهنای باند را محدود نگه دارید.

تست نفوذ وای‌فای برای سازمانی که فقط سامانه‌ی تحت وب دارد چقدر اولویت دارد؟

اولویت پایینی دارد. اگر داده‌ی حساس شما داخل یک برنامه‌ی وب یا API است که از اینترنت قابل دسترس است، مهاجم نیازی به شبکه‌ی بی‌سیم شما ندارد. اولویت منطقی در آن حالت، تست عمیق لایه‌ی برنامه است.

امیر پیامنی
WRITTEN BY

امیر پیامنی

کارشناس تست نفوذ شبکه

شکارچی ضعف‌های زیرساخت؛ از نقشه‌برداری سطح حمله تا بهره‌برداری از سرویس‌های شبکه و حرکت جانبی داخل دامنه.

BASICS

امنیت شبکه‌های کامپیوتری: راهنمای جامع

ادامه مطلب ←
PENTEST

تست نفوذ شبکه چیست؟ راهنمای کامل

ادامه مطلب ←
BASICS

تهدیدات امنیت سایبری: شناسایی و دفاع

ادامه مطلب ←