ماهو هجوم KRACK ؟ و كي٠يعمل ؟
كلمة KRACK هي اختصار لعبارة key reinstallation attack أي هجوم Ù…ÙØªØ§Ø إعادة التثبيت ØŒ Ùˆ التي ÙŠÙقصد بها ذلك الهجوم الخطيرة المÙÙƒØªØ´Ù ØØ¯ÙŠØ«Ø§ ØŒ Ùˆ الذي يعمل على اختراق شبكات الواي ÙØ§ÙŠ Ùˆ تجاوز مختل٠معايير ØÙ…اياتها ØŒ إذ يقوم بالتلاعب بها أثناء مرØÙ„Ø© Ø§Ù„Ù…ØµØ§ÙØØ© handshake ØŒ التي يتم Ùيها التأكد من ØµØØ© الباسورد Ø§Ù„Ù…ÙØ³ØªØ®Ø¯Ù… . مما يمكّن المهاجمين من الإطلاع على مختل٠البيانات المتداولة على الشبكة ØŒ من دون ØØªÙ‰ Ù…Ø¹Ø±ÙØ© الباسورد.
هجوم KRACK يعمل على كل شبكات الواي ÙØ§ÙŠ Ø§Ù„Ù…ØÙ…ية Ø§Ù„ØØ¯ÙŠØ«Ø© التي تستخدم بروتوكول الØÙ…اية WPA1 Ùˆ WPA2 بمختل٠معايير تشÙيرها : WPA-TKIP ØŒ AES-CCMP ØŒ GCMP . مما يجعل العديد من الأجهزة معرّضة لهذا الهجوم ØŒ بمختل٠أنواعها Ùˆ انظمة تشغيلها : أندرويد ØŒ ويندوز ØŒ لينكس ØŒ MediaTek ØŒ Linksy ØŒ ماكوس ØŒ iOS ØŒ OpenBSD....
أندرويد و لينكس أكثر أنظمة التشغيل تأثرا و عرضة لهجوم KRACK
بالرغم من أن كل الأجهزة المعتمدة Ùˆ الأنظمة المستخدمة تقريبا تبقى Ø¹ÙØ±Ø¶Ø© لخطر هذا الهجوم ØŒ إلا أن بعض أنظمة التشغيل أكثر تأثرا Ùˆ تعرضا لهجوم KRACK من غيرها . ØÙŠØ« Ø«Ø¨ÙØª الى ØØ¯ÙˆØ¯ الساعة أن أندرويد Ùˆ لينكس أكثر هذه الأنظمة تأثرا من هذا الهجوم على الإطلاق ØŒ Ùˆ ذلك راجع بالأساس لإستخدامهما لعميل الواي ÙØ§ÙŠ wpa_supplicant.
تكمن خطورة هجوم KRACK ÙÙŠ كونه ÙŠØ³Ù…Ø Ù„Ù„Ù…Ù‡Ø§Ø¬Ù…ÙŠÙ† بالولوج الى مختل٠شبكات الواي ÙØ§ÙŠ Ø§Ù„Ù…ØÙ…ية دون Ø§Ù„ØØ§Ø¬Ø© الى أي كلمة مرور ØŒ مما ÙŠØ³Ù…Ø Ù„Ù‡Ù… بمشاهدة البيانات المتدÙقة عبرها ØŒ بل Ùˆ ØØªÙ‰ ØÙ‚نها ببياناتهم الخاصة ØŒ التي من الممكن أن تكون عبارة عن Ùيروسات Ùˆ برمجيات خبيثة تمكنهم من سرقة معلوماتك السرية الخاصة مثل : باسورداتك ØŒ بطائق اعتمادك ØŒ إيميلاتك ØŒ صورك...
كي٠يمكننا ØÙ…اية أجهزتنا Ùˆ ما ØªØØªÙˆÙŠÙ‡ من بيانات من هجوم Krack ØŸ
Ù„ØØ¯ÙˆØ¯ الساعة لا يسعك ÙØ¹Ù„ إلا القليل Ù„ØÙ…اية جهازك Ùˆ بياناتك السرية من الإختراق عبر هجوم Krack ØŒ Ùكل الإجراءات التي ÙŠÙ†ØµØ Ø§Ù„Ø®Ø¨Ø±Ø§Ø¡ الأمنيون بإتخذاها ØŒ تبقى Ùقط للتقليل من أعراض الهجوم الجانبية ØŒ أما الهجوم ÙÙŠ ØØ¯ ذاته Ùلا يسعنا Ù„ØÙ…اية أجهزتنا Ùˆ بياناتنا الخاصة منه ØŒ سوى إنتظار الشركات المصنعة للأجهزة Ùˆ المطورة لأنظمة التشغيل التي نسنخدمها Ù„Ø·Ø±Ø ØªØØ¯ÙŠØ«Ø§Øª Ùˆ ترقيعات أمنية لمختل٠الثغرات الأمنية التي يستغلها هجوم Krack.