当前位置:主页>资 讯>安全动态>

被破坏的Wi-Fi保护设置

我从未相信过无线接入点(AP)和路由器上的无线安全设置(WPS)。我一直认为任何容易设置的东西同时也容易遭到袭击。事实证明我的认识是正确的。美国电脑紧急情况准备团队(CERT)也证实了StefanViehb?ck安全研究员已发现的足以使网络通过WPS的安全漏洞。

根据Viehb?ck所说,他观察了WPS并发现了几个非常差的可以用暴力破解的设计决策,从而有效的破坏了所有的几乎非常安全的WPS无线路由器。因为最近所有的路由器模块都默认与WPS一起,所以其影响了全世界数百万的设备。CERT也一致认同。

情况有多糟糕?CERT声称“在无线接入点范围内的攻击者可能能够暴力破解WPS的PIN码和检索无线网络的密码,改变接入点的配置或造成阻断服务。”

问题是,由于Viehbock进行了详细阐述(PDF连接),当设备的个人识别码(PIN),这通常是通过一个简单的物理或虚拟按键实现,认证失败将发送一个可扩展认证协议-否定确认(EAP-NACK),其发送的信息将使黑客知道上半部分的PIN码是否正确。然后,带着这些信息,攻击者将会计算出PIN的最后一位数,其可以作为整个PIN码的校验码。这所有的一切意味着,黑客很容易计算出PIN码。准确地说,有世界上最坏的运气才会遭到黑客11.000破解代码。

这听起来足够的安全吗?再想想。似乎大部分来自如Buffalo,D-Link,CiscoLinksys,Netgear,Technicolor,TP-Link,andZyXEL等大型供应商的AP和路由器都从未停止过从一个PIN码到另一个的攻击。他们只会让暴力破解无线设备的攻击过程从这个实际的拒绝服务攻击中快速离线,直到他们找到正确的PIN码。

从这之后,你的网络安全就远离了窗口。攻击者可以阅读你的邮件,读取你的信用卡密码等。

有修补方法吗?没有一个。引用CERT的一句话“我们目前没有找到的一个实际的解决这个问题的办法。”

你能做什么呢?你需要登录你的无线设备并退出WPS。下一步,你需要在WPA2处于计数器模式及密码区块链信息认证码协议(CCMP),又称为高级加密标准,下重新手动设置你的无线网络。另外,旧的无线网络安全方法,如Wi-Fi有线等效私密性(WEP)和WPA(Wi-Fi网络安全存取),以及嵌入式的临时密钥完整性协议(TKIP)一直处于无效状态。

不幸的是,自从WPS没有任何理由的被用作网络安全的方法,那些需要去实现这些安全修复的人至少是使其改善的方法。

真正的修复来自供应商进行的固件升级。直到做完这些,许多家庭和小型办公室无线网络必须要考虑其安全性如同一个未上锁的前门。

(责任编辑:)

分享到:

更多
发表评论
请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
评价:
表情:
  • 微笑/wx
  • 撇嘴/pz
  • 抓狂/zk
  • 流汗/lh
  • 大兵/db
  • 奋斗/fd
  • 疑问/yw
  • 晕/y
  • 偷笑/wx
  • 可爱/ka
  • 傲慢/am
  • 惊恐/jk
用户名: 验证码:点击我更换图片
资料下载专区
图文资讯

由蜜罐引发的物联网安全小谈

由蜜罐引发的物联网安全小谈

最近几年,物联网正以迅雷不及掩耳之势四处圈地,凡联网之物都能被黑的恶名也如影随形...[详细]

女子傻眼:银行卡刚存30万,瞬间只剩400

女子傻眼:银行卡刚存30万,瞬间只剩400

个人信息被泄露,在这个年代,好像已经屡见不鲜。但昨天,记者从海曙检察院听闻了一个...[详细]

黑客针对香港的网络攻击中利用了新型的IE浏

黑客针对香港的网络攻击中利用了新型的IE浏览器0day

微软公司在昨日修复了漏洞(CNNVD-201508-429),但攻击者已经在进行水坑攻击的过程中利...[详细]

骗子植入手机木马的10大招术:看完你将会“

骗子植入手机木马的10大招术:看完你将会“百毒不侵”

一、冒充移动客服10086 此类案件中,犯罪分子通过技术手段伪装成移动客服10086向不特...[详细]

滴滴打车有漏洞 淘宝买个软件免费打车

滴滴打车有漏洞 淘宝买个软件免费打车

近日,重庆晚报记者接到读者反映,不法商人用黑客软件刷券在淘宝网销售,声称只要几元...[详细]

返回首页 返回顶部