آپ اپنے روٹر کی ترتیبات کھولیں اور ایک نیا آپشن دیکھیں: WPA3۔ آپ اسے آن کرتے ہیں، اور دس منٹ بعد کمرے میں ایک سمارٹ پلگ آف لائن گر جاتا ہے۔ ایک بچے کا جڑا ہوا کھلونا جوڑا بنانے سے انکار کرتا ہے۔
کچھ بھی نہیں ٹوٹا۔ آلات صرف حفاظتی زبان نہیں بولتے ہیں جس پر آپ کا روٹر اب اصرار کرتا ہے۔
یہ گائیڈ وضاحت کرتا ہے کہ WPA2 اور WPA3 اصل میں کیا کرتے ہیں، ان میں کہاں فرق ہے، اور آپ کی ملکیت والے آلات کو لاک آؤٹ کیے بغیر ان کے درمیان کیسے انتخاب کرنا ہے۔
WPA (Wi-Fi پروٹیکٹڈ ایکسیس) وہ سیکیورٹی فریم ورک ہے جو آپ کے آلات اور آپ کے روٹر کے درمیان ڈیٹا کو خفیہ کرتا ہے اور فیصلہ کرتا ہے کہ نیٹ ورک میں کس کو شامل ہونے کی اجازت ہے۔اس کی تعریف وائی فائی الائنس نے کی ہے۔
آپ کا ہر Wi-Fi ڈیوائس اس پر انحصار کرتا ہے، بشمول فون، لیپ ٹاپ، کیمرے، پلگ، کھلونے اور پرنٹرز۔ فریم ورک کئی نسلوں سے گزرا ہے، اور ہر ایک نے آخری کمزوریوں کو طے کیا۔
WEP اور اصل WPA اب استعمال کے لیے محفوظ نہیں ہیں۔WEP کی تاریخ 1990 کی دہائی کے اواخر سے ہے اور اس کے جامد کلیدی ڈیزائن میں کمزوریوں کی وجہ سے منٹوں میں ٹوٹ سکتا ہے۔
WPA 2003 میں WEP کے لیے ایک فوری پیچ کے طور پر آیا۔ اس نے TKIP اور سالمیت کی جانچ کو شامل کیا، لیکن اس کا مطلب صرف ایک عارضی حل تھا، اور WPA2 نے جلد ہی اس کی جگہ لے لی۔
WPA2 2004 میں پہلے سے طے شدہ Wi-Fi سیکیورٹی معیار بن گیا اور اب بھی سب سے زیادہ وسیع پیمانے پر تعینات ہے۔اس کی کلیدی بہتری CCMP کا استعمال کرتے ہوئے AES انکرپشن ہے، جو WPA کے استعمال کردہ TKIP سے کہیں زیادہ مضبوط ہے۔
WPA2 دو طریقوں میں آتا ہے:
WPA3، جس کا اعلان 2018 میں کیا گیا تھا، وہی بنیادی ڈھانچہ WPA2 کی طرح رکھتا ہے لیکن اس کے معلوم کمزور پوائنٹس کو ٹھیک کرتا ہے۔2020 سے، نئے سرٹیفائیڈ وائی فائی آلات کے لیے WPA3 سپورٹ لازمی ہے۔
اس کی سرخی کی خصوصیات یہ ہیں:
WPA (Wi-Fi پروٹیکٹڈ ایکسیس) وہ سیکیورٹی فریم ورک ہے جو آپ کے آلات اور آپ کے روٹر کے درمیان ڈیٹا کو خفیہ کرتا ہے اور فیصلہ کرتا ہے کہ نیٹ ورک میں کس کو شامل ہونے کی اجازت ہے۔اس کی تعریف وائی فائی الائنس نے کی ہے۔
آپ کا ہر Wi-Fi ڈیوائس اس پر انحصار کرتا ہے، بشمول فون، لیپ ٹاپ، کیمرے، پلگ، کھلونے اور پرنٹرز۔ فریم ورک کئی نسلوں سے گزرا ہے، اور ہر ایک نے آخری کمزوریوں کو طے کیا۔
WEP اور اصل WPA اب استعمال کے لیے محفوظ نہیں ہیں۔WEP کی تاریخ 1990 کی دہائی کے اواخر سے ہے اور اس کے جامد کلیدی ڈیزائن میں کمزوریوں کی وجہ سے منٹوں میں ٹوٹ سکتا ہے۔
WPA 2003 میں WEP کے لیے ایک فوری پیچ کے طور پر آیا۔ اس نے TKIP اور سالمیت کی جانچ کو شامل کیا، لیکن اس کا مطلب صرف ایک عارضی حل تھا، اور WPA2 نے جلد ہی اس کی جگہ لے لی۔
WPA2 2004 میں پہلے سے طے شدہ Wi-Fi سیکیورٹی معیار بن گیا اور اب بھی سب سے زیادہ وسیع پیمانے پر تعینات ہے۔اس کی کلیدی بہتری CCMP کا استعمال کرتے ہوئے AES انکرپشن ہے، جو WPA کے استعمال کردہ TKIP سے کہیں زیادہ مضبوط ہے۔
WPA2 دو طریقوں میں آتا ہے:
WPA3، جس کا اعلان 2018 میں کیا گیا تھا، وہی بنیادی ڈھانچہ WPA2 کی طرح رکھتا ہے لیکن اس کے معلوم کمزور پوائنٹس کو ٹھیک کرتا ہے۔2020 سے، نئے سرٹیفائیڈ وائی فائی آلات کے لیے WPA3 سپورٹ لازمی ہے۔
اس کی سرخی کی خصوصیات یہ ہیں:
WPA3 WPA2 کے پاس ورڈ ہینڈ شیک کو SAE سے بدل دیتا ہے، آگے کی رازداری میں اضافہ کرتا ہے، اور اوپن نیٹ ورکس کو خفیہ کرتا ہے۔ دونوں معیار اب بھی آپ کے ڈیٹا کے لیے AES پر مبنی خفیہ کاری پر انحصار کرتے ہیں۔نیچے دی گئی جدول میں فرق کا خلاصہ کیا گیا ہے۔
| فیچر | WPA2 | WPA3 |
|---|---|---|
| متعارف کرایا | 2004 | 2018 |
| نئے Wi-Fi مصدقہ آلات کے لیے درکار ہے۔ | نہیں | ہاں، 2020 سے |
| ذاتی موڈ کی توثیق | PSK (4 طرفہ مصافحہ) | SAE |
| آف لائن پاس ورڈ کا اندازہ لگانا | ممکن ہے اگر مصافحہ پکڑا جائے۔ | سخت مزاحمت کی۔ |
| آگے کی رازداری | نہیں | جی ہاں |
| نیٹ ورک پروٹیکشن کھولیں۔ | کوئی نہیں۔ | انفرادی خفیہ کاری (OWE) |
| انٹرپرائز آپشن | 802.1X | 802.1X پلس اختیاری 192 بٹ موڈ |
| ڈیوائس کی مطابقت | تقریباً عالمگیر | صرف نئے آلات |
SAE پاس ورڈ کا اندازہ لگانا بہت مشکل بنا دیتا ہے کیونکہ ہر اندازے کے لیے نیٹ ورک کے ساتھ براہ راست تعامل کی ضرورت ہوتی ہے۔ایک مشابہت یہاں مدد کرتی ہے۔
WPA2-Personal کے ساتھ، ایک ہینڈ شیک کیپچر کرنے والا حملہ آور اسے گھر لے جا سکتا ہے اور لاکھوں پاس ورڈز کی آف لائن جانچ کر سکتا ہے، جیسے کہ تالے کی تصویر کھینچنا اور ساری رات چابیاں آزمانا۔ WPA3-Personal کے ساتھ، ہر اندازہ دروازے پر لگانا پڑتا ہے، اس لیے حملہ آور کی رفتار سست ہو جاتی ہے اور اس کا پتہ لگایا جا سکتا ہے۔
اس لیے ایک کمزور یا دوبارہ استعمال شدہ پاسفریز WPA3 کے مقابلے WPA2 پر بہت بڑا خطرہ ہے۔
آگے کی رازداری کا مطلب ہے کہ سمجھوتہ شدہ پاس ورڈ پہلے ریکارڈ کی گئی ٹریفک کو ڈکرپٹ کرنے کے لیے استعمال نہیں کیا جا سکتا۔WPA3 ہر کنکشن کے لیے تازہ سیشن کیز تیار کرتا ہے۔
WPA2 پر، ایک حملہ آور جو آج ٹریفک کو ریکارڈ کرتا ہے اور بعد میں پاس ورڈ سیکھتا ہے وہ اپنے ذخیرہ کردہ چیزوں کو ڈیکرپٹ کرنے کے قابل ہو سکتا ہے۔ اسے اکثر "ابھی چوری کریں، بعد میں ڈکرپٹ کریں" حملہ کہا جاتا ہے، اور WPA3 اسے شکست دینے کے لیے ڈیزائن کیا گیا ہے۔
OWE کھلے نیٹ ورک پر ہر صارف کو پاس ورڈ کی ضرورت کے بغیر ان کی اپنی خفیہ کاری کلید دیتا ہے۔ایک ایسے کیفے کے بارے میں سوچیں جہاں ہر مہمان کو مشترکہ کمرے میں چیخنے چلانے کے بجائے ایک نجی فون بوتھ ملے۔
OWE ہوٹلوں، ہوائی اڈوں اور کیفے جیسی جگہوں پر عوامی Wi-Fi پر غیر فعال چھپنے سے حفاظت کرتا ہے۔ WPA2 کا کوئی مساوی نہیں ہے، لہذا WPA2 دور کے کھلے نیٹ ورک ڈیٹا کو واضح طور پر بھیجتے ہیں۔
WPA3-Enterprise CNSA سوٹ کے ساتھ منسلک ایک اختیاری 192 بٹ موڈ کا اضافہ کرتا ہے، جس کا مقصد انتہائی حساس ماحول کے لیے ہے۔یہ کلیدی اسٹیبلشمنٹ کے لیے GCMP-256، HMAC-SHA384 اور 384 بٹ بیضوی وکر کا استعمال کرتا ہے۔
یہ موڈ بنیادی طور پر حکومت، دفاع، مالیات اور صحت کی دیکھ بھال سے متعلق ہے۔ اس میں کوئی ٹرانزیشن موڈ نہیں ہے، اس لیے اس نیٹ ورک پر موجود ہر کلائنٹ کو آن کرنے سے پہلے اسے سپورٹ کرنا چاہیے۔
ہاں، WPA2 تب بھی معقول حد تک محفوظ رہتا ہے جب اسے صحیح طریقے سے ترتیب دیا جاتا ہے اور اسے اپ ٹو ڈیٹ رکھا جاتا ہے۔پروٹوکول میں کمزوریاں معلوم ہیں، لیکن وہ زیادہ تر گھریلو اور چھوٹے کاروباری ترتیبات میں قابل انتظام ہیں۔
دو خطرات سب سے اہم ہیں:
WPA2 نیٹ ورک کو سخت کرنے کے لیے:
لوگوں کے WPA2 پر رہنے کی بنیادی وجہ سیکیورٹی نہیں ہے۔ یہ ہے کہ ان کے کچھ آلات کسی اور چیز سے منسلک نہیں ہوسکتے ہیں۔صرف WPA3 پر سیٹ کردہ روٹر صرف WPA2 کے آلے کو مسترد کر دے گا۔
یہ سمجھنا کہ ایسا کیوں ہوتا ہے انتخاب کو بہت آسان بنا دیتا ہے۔
بہت سے آلات WPA3 کے وجود سے پہلے ڈیزائن کیے گئے تھے، اور ان کے ہارڈ ویئر یا فرم ویئر کو اس کی حمایت کے لیے اپ گریڈ نہیں کیا جا سکتا۔یہ خاص طور پر کم قیمت والے سمارٹ ہوم پروڈکٹس، پرانے کیمرے، پرنٹرز، ہینڈ ہیلڈ اسکینرز اور پوائنٹ آف سیل ٹرمینلز کے ساتھ عام ہے۔
کچھ میں میموری یا پروسیسنگ پاور کی کمی ہے۔ دوسرے پرانی نسل کے چپس اور سافٹ ویئر استعمال کرتے ہیں۔ یہاں تک کہ ایک مینوفیکچرر جو WPA3 شامل کرنا چاہتا ہے اس کے پاس پہلے سے فیلڈ میں موجود یونٹس کے لیے کوئی اپ ڈیٹ پاتھ نہیں ہو سکتا۔
مکسڈ موڈ WPA3 اور WPA2 ڈیوائسز کو ایک نیٹ ورک کا نام شیئر کرنے دیتا ہے، لیکن نیٹ ورک صرف WPA2 کی طرح محفوظ ہے۔نئے آلات WPA3 کے ساتھ جڑ جاتے ہیں اور پرانے آلات WPA2 پر واپس آتے ہیں۔
یہ ایک حقیقی مسئلہ حل کرتا ہے: آپ ایک ساتھ ہر چیز کو تبدیل کیے بغیر ہجرت کر سکتے ہیں۔ یہ حفاظتی خلا کو حل نہیں کرتا، کیونکہ حملہ آور کمزور WPA2 راستے کو نشانہ بنا سکتا ہے۔ اس وجہ سے، WPA2 اور WPA3 آلات کے لیے الگ الگ SSIDs عام طور پر مضبوط آپشن ہوتے ہیں۔
اگر کوئی آلہ تبدیلی کے بعد کنیکٹ ہونے میں ناکام ہو جاتا ہے، تو اس کی وجہ تقریباً ہمیشہ اس کے معاون موڈ اور آپ کے روٹر کی ترتیب کے درمیان مماثلت ہوتی ہے۔عام وجوہات میں شامل ہیں:
روٹر کو WPA2/WPA3 مکسڈ موڈ میں تبدیل کرنا، یا ڈیوائس کو علیحدہ WPA2 نیٹ ورک پر منتقل کرنا، ان میں سے زیادہ تر معاملات کو حل کرتا ہے۔
WPA3 کا استعمال کریں جہاں ہر آلہ اس کی حمایت کرتا ہے، اور کسی ایسی چیز کے لیے سخت WPA2 استعمال کریں جو نہیں کرتا ہے۔صحیح جواب کا انحصار آپ کے نیٹ ورک پر موجود آلات پر ہے اور آپ کا ڈیٹا کتنا حساس ہے۔
| صورتحال | تجویز کردہ سیٹ اپ |
|---|---|
| تمام آلات WPA3 کو سپورٹ کرتے ہیں۔ | WPA3-صرف ذاتی |
| پرانے اور نئے آلات کا مرکب | علیحدہ نیٹ ورکس؛ مخلوط وضع اگر علیحدگی ممکن نہ ہو۔ |
| راؤٹر یا زیادہ تر ڈیوائسز صرف WPA2 ہیں۔ | WPA2 (AES)، مضبوط پاسفریز، موجودہ فرم ویئر |
| مہمان یا عوامی Wi-Fi | WPA3 اینہانسڈ اوپن (OWE) جہاں دستیاب ہو۔ |
| انٹرپرائز یا ریگولیٹڈ ماحول | WPA3-Enterprise، یا WPA2-Enterprise 802.1X اور سرٹیفکیٹس کے ساتھ |
زیادہ تر گھروں کے لیے، WPA3 یا مکسڈ موڈ صحیح انتخاب ہے اگر روٹر اس کی حمایت کرتا ہے۔چیک کریں کہ آپ کے فون، لیپ ٹاپ اور سمارٹ ڈیوائسز سوئچ کرنے کے بعد بھی کنیکٹ ہیں۔
اگر چند ڈیوائسز ناکام ہو جاتی ہیں تو پورے گھر کے نیٹ ورک کو کمزور کرنے کے بجائے انہیں WPA2 نیٹ ورک پر رکھیں۔
چھوٹے کاروباروں کو پروٹوکول ورژن کے بارے میں فکر کرنے سے پہلے عملے، مہمانوں اور ڈیوائس ٹریفک کو الگ کرنا چاہیے۔اگر کسی ایک ڈیوائس سے سمجھوتہ کیا جاتا ہے تو سیگمنٹیشن نقصان کو محدود کرتی ہے۔
جہاں ممکن ہو، عملے کے آلات کے لیے WPA3 کا استعمال کریں اور پرانے آلات کو محدود WPA2 نیٹ ورک پر رکھیں جس تک رسائی صرف اس کی ضرورت ہے۔
OWE سے مہمانوں کے نیٹ ورکس کو سب سے زیادہ فائدہ ہوتا ہے، کیونکہ یہ آنے والوں سے پاس ورڈ ٹائپ کرنے کو کہے بغیر ٹریفک کو خفیہ کرتا ہے۔یہ ایک سادہ کھلے نیٹ ورک پر رازداری کی واضح بہتری ہے۔
اگر OWE دستیاب نہیں ہے تو، ایک سادہ WPA2 یا WPA3 پاس ورڈ جو زائرین کے ساتھ شیئر کیا گیا ہے ایک غیر خفیہ کردہ نیٹ ورک سے بہتر ہے۔
حساس ڈیٹا کو سنبھالنے والی تنظیموں کو WPA3-Enterprise کے ساتھ سرٹیفکیٹ پر مبنی 802.1X استعمال کرنا چاہیے جہاں ان کے کلائنٹس اس کی حمایت کرتے ہیں۔سرٹیفکیٹ مشترکہ پاس ورڈز کو مکمل طور پر ہٹا دیتے ہیں۔
192 بٹ موڈ صرف اس صورت میں قابل غور ہے جب ہر کلائنٹ اس کی حمایت کر سکے، کیونکہ یہ واپس نہیں آسکتا ہے۔
منسلک مصنوعات میں، آپ کے منتخب کردہ حفاظتی موڈ کو ان آلات کے ساتھ کام کرنا ہوتا ہے جو آپ کے گاہکوں کے پاس پہلے سے ہیں۔چند منظرنامے بار بار سامنے آتے ہیں۔
ایک عام سمارٹ گھر میں کئی سال کے وقفے سے خریدے گئے آلات ہوتے ہیں، اس لیے WPA3-صرف شاذ و نادر ہی پہلے دن کام کرتا ہے۔پلگ، سوئچ، سینسر اور تالے اکثر WPA2 کے ساتھ 2.4 GHz سے زیادہ جڑتے ہیں۔
ایک علیحدہ IoT نیٹ ورک، یا ایک سٹاپ گیپ کے طور پر مخلوط موڈ، ہر چیز کو کام کرتا رہتا ہے جبکہ نئے آلات مضبوط تحفظ حاصل کرتے ہیں۔ ہماریہوشیار گھرکام میں باقاعدگی سے اس صورتحال کے لیے منصوبہ بندی شامل ہوتی ہے۔
جڑے ہوئے کھلونے عام طور پر والدین کے ذریعہ پہلے سے موجود کسی بھی راؤٹر پر ترتیب دیے جاتے ہیں، لہذا جوڑا بنانے کے لیے نیٹ ورک پر اسی طرح کام کرنا پڑتا ہے۔روٹر کی تبدیلی کے بعد جوڑا بنانے میں ناکامی سب سے عام سپورٹ شکایات میں سے ایک ہے۔
سیٹ اپ کی ہدایات کو صاف کریں، اور نیٹ ورک کی مطابقت کے بارے میں ایک نوٹ، خاندانوں اور سپورٹ ٹیموں کو کافی مایوسی سے بچائیں۔ یہ ہمارے میں ایک عملی غور ہے۔AI کھلونا۔منصوبوں
پارکنگ سائٹس اکثر مختلف سالوں میں نصب کردہ آلات کو یکجا کرتی ہیں، جس میں نیٹ ورک کی پالیسی پراپرٹی مینیجر یا IT ٹیم کے ذریعے ترتیب دی جاتی ہے۔تہہ خانے اور آؤٹ ڈور لاٹ ان کے اپنے رابطے کے چیلنجز کا اضافہ کرتے ہیں۔
سائٹ کے نیٹ ورک کے مالک کے ساتھ سیکیورٹی موڈ پر جلد اتفاق کرنا انسٹالیشن پر ہونے والی حیرت سے بچتا ہے۔ یہ اس بات کا حصہ ہے کہ ہم کیسے رجوع کرتے ہیں۔سمارٹ پارکنگمنصوبوں
ڈیوائسز کے میدان میں آنے کے بعد نیٹ ورک سیکیورٹی اپروچ ڈیزائن کے مرحلے پر فیصلہ کرنا آسان ہے۔ایک بار جب یونٹس بھیج دیتے ہیں، جس چیز کو وہ سپورٹ کرتے ہیں اسے تبدیل کرنا مشکل یا ناممکن ہو سکتا ہے۔
قبل از وقت فیصلہ کریں کہ آپ کے آلات کو کن طریقوں کے ساتھ کام کرنا چاہیے، انہیں کس طرح فراہم کیا جائے گا، اور وہ اپ ڈیٹس کیسے حاصل کریں گے۔
آپ اپنے موجودہ سیکیورٹی موڈ کی تصدیق صرف اپنے روٹر کی ترتیبات میں کر سکتے ہیں، اپنے آلات پر نہیں۔ایک آلہ جو WPA3 کو سپورٹ کرتا ہے وہ اب بھی WPA2 کے ساتھ جڑے گا اگر راؤٹر کو سیٹ کیا گیا ہو۔
اگر آپ کو ترتیب نہیں ملتی ہے، تو آپ کے روٹر کے مینوئل یا مینوفیکچرر کے سپورٹ پیج پر ماڈل کے لیے مخصوص اقدامات ہوں گے۔
سب سے محفوظ منتقلی بتدریج ہے: پہلے اپنے آلات کی شناخت کریں، پھر انہیں گروپس میں منتقل کریں۔سب کچھ ایک ساتھ تبدیل کرنا سب سے زیادہ بندش کا سبب بنتا ہے۔
سب سے محفوظ منتقلی بتدریج ہے: پہلے اپنے آلات کی شناخت کریں، پھر انہیں گروپس میں منتقل کریں۔سب کچھ ایک ساتھ تبدیل کرنا سب سے زیادہ بندش کا سبب بنتا ہے۔
WPA3 بہتر معیار ہے، اور سخت ہونے پر WPA2 قابل قبول رہتا ہے۔ صحیح انتخاب کا انحصار آپ کے آلات پر ہے، مینو میں موجود تازہ ترین آپشن پر نہیں۔
یہ معلوم کرکے شروع کریں کہ اصل میں آپ کے نیٹ ورک پر کیا ہے۔ پرانے آلات کو نئے سے الگ کریں، اور WPA3 پر جائیں جیسا کہ آپ کا سامان اجازت دیتا ہے۔
منسلک مصنوعات پر کام کر رہے ہیں؟
اگر آپ سمارٹ ہوم، منسلک کھلونا، یا سمارٹ پارکنگ پروجیکٹ کا منصوبہ بنا رہے ہیں اور نیٹ ورک سیٹ اپ اور ڈیوائس کنیکٹیویٹی کے ذریعے بات کرنا چاہتے ہیں تو بلا جھجھک رابطہ کریں۔ ہمیں اپنے پروجیکٹ کے بارے میں تھوڑا سا بتائیں اور ہم اسے وہاں سے لے جائیں گے۔
جوائنٹ سے رابطہ کریں۔