نقطة وصول غير مصرح بها

نقطة الوصول المارقة هي نقطة وصول لاسلكية تم تثبيتها على شبكة آمنة دون ترخيص صريح من مسؤول الشبكة المحلية ، [ 1 ] سواء تمت إضافتها بواسطة موظف حسن النية أو بواسطة مهاجم خبيث.

المخاطر

على الرغم من أنه من السهل تقنياً على الموظف حسن النية تثبيت " نقطة وصول برمجية " أو جهاز توجيه لاسلكي غير مكلف - ربما لتسهيل الوصول من الأجهزة المحمولة - فمن المحتمل أن يقوموا بتكوين هذا على أنه "مفتوح"، أو بأمان ضعيف، وربما يسمحون بالوصول إلى جهات غير مصرح لها.

إذا قام مهاجم بتثبيت نقطة وصول، فسيكون قادرًا على تشغيل أنواع مختلفة من برامج فحص الثغرات الأمنية ، وبدلًا من التواجد فعليًا داخل المؤسسة، يمكنه الهجوم عن بُعد - ربما من منطقة الاستقبال، أو مبنى مجاور، أو موقف سيارات، أو باستخدام هوائي عالي الكسب ، حتى من مسافة عدة كيلومترات. عندما يتصل الضحية، يمكن للمهاجم استخدام أدوات تحليل الشبكة لسرقة حزم البيانات ومراقبتها، وربما الحصول على بيانات اعتماد من الاتصال الخبيث.

الوقاية والكشف

ولمنع تركيب نقاط الوصول غير المصرح بها، يمكن للمؤسسات تثبيت أنظمة منع الاختراق اللاسلكي لمراقبة الطيف الراديوي بحثًا عن نقاط الوصول غير المصرح بها.

يمكن رصد وجود عدد كبير من نقاط الوصول اللاسلكية في المجال الجوي لمنشأة نموذجية. تشمل هذه النقاط نقاط الوصول المُدارة في الشبكة الآمنة، بالإضافة إلى نقاط الوصول في المنطقة المحيطة. يُسهّل نظام منع الاختراق اللاسلكي عملية تدقيق نقاط الوصول هذه بشكل مستمر للكشف عن أي نقاط وصول غير مصرح بها.

للكشف عن نقاط الوصول غير المصرح بها، يجب اختبار شرطين:

  1. سواء كانت نقطة الوصول مدرجة في قائمة نقاط الوصول المُدارة أم لا
  2. سواء كان متصلاً بالشبكة الآمنة أم لا

الشرط الأول من الشرطين المذكورين أعلاه سهل الاختبار، وهو مقارنة عنوان MAC اللاسلكي (المعروف أيضًا باسم BSSID) لنقطة الوصول بقائمة BSSID لنقاط الوصول المُدارة. مع ذلك، قد يصبح الاختبار الآلي للشرط الثاني صعبًا نظرًا للعوامل التالية: أ) الحاجة إلى تغطية أنواع مختلفة من أجهزة نقاط الوصول، مثل أجهزة الربط، وأجهزة NAT (الموجهات)، والوصلات اللاسلكية غير المشفرة، والوصلات اللاسلكية المشفرة، وأنواع العلاقات المختلفة بين عناوين MAC السلكية واللاسلكية لنقاط الوصول، ونقاط الوصول البرمجية؛ ب) ضرورة تحديد اتصال نقطة الوصول بزمن استجابة مقبول في الشبكات الكبيرة؛ ج) ضرورة تجنب النتائج الإيجابية والسلبية الخاطئة، والموضحة أدناه.

تحدث الإنذارات الكاذبة عندما يكتشف نظام منع الاختراق اللاسلكي نقطة وصول غير متصلة فعليًا بالشبكة الآمنة، على أنها نقطة وصول سلكية غير مصرح بها. وتؤدي الإنذارات الكاذبة المتكررة إلى هدر موارد الإدارة في تتبعها. كما أن احتمال حدوثها يعيق تفعيل الحظر التلقائي لنقاط الوصول السلكية غير المصرح بها، خشية حظر نقاط الوصول الأخرى في الشبكة.

تحدث الإنذارات الكاذبة عندما يفشل نظام منع الاختراق اللاسلكي في اكتشاف نقطة وصول متصلة فعليًا بالشبكة الآمنة على أنها نقطة وصول سلكية غير مصرح بها. وتؤدي هذه الإنذارات الكاذبة إلى ثغرات أمنية.

إذا تم العثور على نقطة وصول غير مصرح بها متصلة بالشبكة الآمنة، فهي تُصنف كنقطة وصول مارقة من النوع الأول (وتُسمى أيضًا "نقطة وصول مارقة سلكية"). أما إذا لم تكن نقطة الوصول غير المصرح بها متصلة بالشبكة الآمنة، فهي تُصنف كنقطة وصول خارجية. ومن بين نقاط الوصول الخارجية، إذا تبين أن أيًا منها ضار أو يُشكل خطرًا محتملاً (مثلًا، إذا كانت إعداداته قادرة على جذب عملاء لاسلكيين إلى الشبكة الآمنة أو جذبتهم بالفعل)، تُصنف كنقطة وصول مارقة من النوع الثاني، والتي تُسمى غالبًا " التوأم الخبيث ".

نقطة وصول برمجية

يمكن إعداد "نقطة وصول برمجية" (soft AP) على محول Wi-Fi باستخدام، على سبيل المثال، ميزة Wi-Fi الافتراضية في نظام Windows أو ميزة My WiFi من Intel. يتيح ذلك، دون الحاجة إلى موجه Wi-Fi فعلي، مشاركة اتصال الشبكة السلكية لجهاز كمبيوتر واحد مع الأجهزة اللاسلكية المتصلة بنقطة الوصول البرمجية هذه. إذا قام موظف بإعداد نقطة وصول برمجية كهذه على جهازه دون التنسيق مع قسم تقنية المعلومات، وشارك شبكة الشركة من خلالها، فإن نقطة الوصول البرمجية هذه تُصبح نقطة وصول غير مصرح بها. [ 2 ]

انظر أيضاً

مراجع

  1. "تحديد نقاط الوصول غير المصرح بها" . wi-fiplanet.com. مؤرشف من الأصل بتاريخ 2017-10-05 . تم الاطلاع عليه بتاريخ 2020-02-18 .
  2. "زيادة مخاطر التعرض الأمني ​​بسبب ميزة الواي فاي الافتراضية في نظام ويندوز 7" . أبريل 2010. تم الاطلاع عليه بتاريخ 1 أبريل 2010 .