ROS软路由论坛 ROSABC.com 网络方案网络工程交流

 找回密码
 会员注册

QQ登录

只需一步,快速开始

“安全”的无线路由加密的设置和使用秘技

2014-1-8 05:45| 发布者: admin| 查看: 722| 评论: 0

摘要:   凡事见,相生相克。为了布线更方便美观,路由器衍生出了无线路由器。无线路由器的出现,使得电脑之间相互连接不需要通过网线。从而使得布线简洁快速。无线路由器与普通有线路由器的区别,从原理上是在原来有线的 ...

  凡事见,相生相克。为了布线更方便美观,路由器衍生出了无线路由器。无线路由器的出现,使得电脑之间相互连接不需要通过网线。从而使得布线简洁快速。无线路由器与普通有线路由器的区别,从原理上是在原来有线的基础上,将基带信号通过上变频到2.4GHz或者5GHz,然后进行放大,最终通过天线发射无线信号出去。由于信号是在空间传输,如果不加保密措施的话,是一个极度不安全网络。所以诞生出了相应的加密技术。
  wep(Wired Equivalent Privacy有线等效保密)是对在两台设备间无线传输的数据进行加密的方式,用以防止非法用户窃听或侵入无线网络。这种加密方式众所周知安全性是最差的。如果有客户端,10分钟左右就能给PJ了。
  曾经一度的一位,出了WPA或者WPA2无线路由的加密方式就很安全了。当然,这种加密方式确实要优越与WEP的加密方式。PJ所消耗的时间也稍微多,工具也稍微繁琐。但是,对于如今的技术,也不是不可攻破的难题了。
  对于无线路由器www.luyouqiwang.com的PJ,工具比较多。比较常用的有BT,目前最高版本是BT5,还有传说中的奶瓶beini,以及CDlinux.这几个系统都是属于linux。而且被爱好者加入了大量的简单容易的PJ工具。BT,需要记的命令比较多,而且文件比较大,前几天下载过一个BT5,大小为1.5G,而且是被压缩过的,如果需要使用BT5作为工具来PJ,则需要解压,解压后的大小大概是8G多,由于硬盘压力比较大,所以就没解压用了。奶瓶beini和cdlinux都是比较小的,两个系统一般都是100M以下,麻雀虽小五脏俱全,系统虽然比较小,但是对于PJ普通加密的无线路由却足以。
  首先来说说WEP的PJ。由于该加密方式面试比较早,所以漏洞也比较多,只需要用奶瓶或者cdlinux的相应扫描工具扫描一下就出来了。如果有客户端的话,大概十分钟左右就能出来吧。数据流越大,密码越快越容易出现,只要抓包的界面的data值在一万多一般就能出来了。对于没有客户端的,稍微麻烦一点,需要的过程大概是首先打开抓包的程序,然后通过强行伪装连接客户端,然后互交连接,接着就是等待了,等到DATA值到了一万就开始start crack,然后就等密码出来了。
  对于WPA或者WPA2的PJ,稍微麻烦一点,有两个方法PJ,传统的方法是PJ WPA必须有客户端连接了,而且有数据流,然后通过抓取数据包,得到.cap格式的握手包。然后通过U盘拷贝出来到XP上用EWSA通过GPU快速猜测密码。当然,这种方法不是百分之百能出来。而且所耗时间和精力比较多。
  由于传统方法所需要的硬件(比较好的显卡)比较昂贵,而且有不确定因数,如果运气不好是字典变频没设置好或者字典没这个密码。则破解不出来,所以这里面有运气的成分在里面。所以大家就去寻找另外一种方法。
  这也就是最近才出来的“穷举PIN码获取密码”。对于这种方法,不需要开启客户端,只要是路由器支持PIN码就可以百分之百得到密码。当然,这里也是需要信号比较好的。


  综上所诉,目前仅仅单凭路由器的WEP或者WPA,WPA2加密方式都不是百分之百安全的。密码设置长一点,用WPA或者WPA2加密方法,关闭PIN功能,是比较安全的,隐藏SSID,以及绑定MAC地址并开启MAC地址过滤才是稍微比较安全的。(冰封记忆)

不良信息举报Q:2000617

软路由

不良信息举报Q:2000617|Archiver|ROS软路由论坛 ROSABC.com 网络方案网络工程交流

GMT+8, 2024-5-19 11:16 , Processed in 0.037502 second(s), 15 queries .

Powered by Discuz! X3.4

Copyright © 2001-2021, Tencent Cloud.

返回顶部