手电大家谈-手电筒爱好者之家

 找回密码
 注册成为会员,享受更多功能。

QQ登录

只需一步,快速开始

只需一步,快速开始

搜索
查看: 5765|回复: 33

[其他DIY] 一夜之间全世界WIFI都不安全了

[复制链接]
  • TA的每日心情
    开心
    2014-10-25 10:57
  • 签到天数: 1 天

    [LV.1]初来乍到

    发表于 2017-10-17 11:51 | 显示全部楼层 |阅读模式

    马上注册,结交更多好友,享用更多功能,让你轻松玩转社区。

    您需要 登录 才可以下载或查看,没有账号?注册成为会员,享受更多功能。

    x
    比利时研究人员今日表示:WPA2 安全加密协议已经被破解。
    如果你朋友圈里有一两个略懂一些技术的好友,那么他一定在昨天已经转发过了相关的新闻。也许你对这条充满技术词语的新闻并不关心,除非我们换一种说法:
    你能连接到的绝大多数WIFI在一夜之间都不安全了,甚至你通过自己家路由器的WIFI上网,都有可能被盗号。
    安全专家Mathy Vanhoef表示:“该漏洞影响了许多操作系统和设备,包括Android,Linux,Apple,Windows等。”
    这个概念验证攻击被称作“KRACK”(密钥重装攻击),详细破解方法和视频演示已在krackattacks.com网站上公布。

                                   
    登录/注册后可看大图

    WPA2是什么?
    WPA全称为Wi-Fi Protected Access,有WPA和WPA2两个标准,是一种保护无线网络安全的加密协议。
    用更通俗一点的话来说,我们都知道连接到大多数WIFI是要输入密码的,这一过程不止用于防止蹭网,其实更重要的事验证你的手机和路由器之间的通信没有被别人窃取。
    毕竟,对于满世界乱飘的无线数据来说,就好像是你从手机端寄一个快递到同一个小区的路由器家。因为你手机也不知道路由器住在哪,所以会把包裹放在货架上写明“路由器收”。
    如果所有人都遵循规则,那么每个使用WIFI的终端只要到货架上去找写着自己名字的包裹就可以了。然而攻击者并不管这些,会把你的包裹拿来拆开,然后在里面放上自己伪造的数据。
    如果WIFI都采用不加密的方式传输数据,那你平时看了什么奇怪网站,下了什么小电影,你邻居可是一清二楚。不过当然最重要的是,有些App和网站的密码,也可能因此而泄露。
    在WPA这种加密方式被大规模应用之前,加密方式主要是WEP(Wired Equivalent Privacy),由于每个数据包都使用相同的加密密钥,如果窃听者分析了足够的数据,则可以使用自动化软件找到密钥。
    还是用通俗一点的话来说,就是你的手机不停的往路由器发“快递”,WEP虽然给每个快递包裹都上了锁,但是所有锁都可以被一把钥匙打开。攻击者只要多劫下几个包裹试一试,就能配出一把钥匙了。

                                   
    登录/注册后可看大图

    图片来源:Peter Dazeley
    WEP的加密方式在这三种加密中是安全性最弱的, 2001年8月,Fluhrer et al.发表了针对 WEP 的密码分析,利用RC4加解密和IV的使用方式的特性,偷听几个小时之后,就可以把 RC4的钥匙破解出来。
    2005年,美国联邦调查局展示了用公开可得的工具可以在三分钟内破解一个用WEP保护的网络。
    与WEP相比,WPA使用TKIP加密方案,并验证它在数据传输过程中没有被更改。而WPA2使用AES加密方法,进一步提高了安全性。
    用不严谨但通俗单位方式来解释,就是你手机和路由器之间每“快递包裹”上的密码都是变化的,而你手机和路由器达成了一种默契,保证只有彼此才拥有正确的钥匙,你的路由器还会拒绝签收那些看起被动过的包裹。
    除了安全性,由于WEP是IEEE 802.11标准的一部分,后续在开发更快更稳定的IEEE 802.11n时已经摒弃了对WEP加密的支持。如果继续使用WEP加密,会影响无线网络设备的传输速率。
    但是由于路由器的升级换代速度很慢,直到2003年才被更加安全的WPA取代。
    由于WPA2作为升级版的协议兼容WPA,不需要更换硬件,因此目前的路由器大部分都在使用WPA2加密协议。
    因此,在很长一段时间里,只要你不在公共场所随意登录那些完全不需要密码的WIFI,你就不会受到攻击。
    WPA2被破解有什么影响?
    最直接的影响就是你家里的无线网络将处于易受攻击的状态,你的信用卡、密码、聊天记录、照片、电子邮件等都有可能被黑客窃取。

                                   
    登录/注册后可看大图

    krackattacks网站显示:Android和基于Linux的设备受到的影响更大。由于Android 使用wpa_supplicant,41%的Android设备更容易受到攻击。
    随后,Google表示:将在接下来的几个星期内推出相应的安全补丁。
    除了安全补丁,与WEP被破解时的办法相同,最好的解决办法就是升级到更安全的加密协议。
    如果新的协议没有向下兼容的话,为了安全性,意味着许多路由器硬件将被淘汰,可能很快就需要换新的路由器了。
    即便是新的协议支持硬件上的向下兼容,又会有哪个普通用户会想到去更新自己路由器的固件呢?
    如何降低安全风险?
    如果黑客打算攻击你家的Wi-Fi,需要物理上的靠近。所以,物理距离上的保护让你的数据暂时没有变得非常不安全。
    不过,就算你定期更改家里的Wi-Fi密码,也不会降低危险,因为Wi-Fi的加密协议都被破解了,知道你的密码也不是什么难事。
    这也意味着机场、火车站、商场的公共Wi-Fi变得更加不安全,最好的办法就是尽量使用4G,外出的时候还是办一张大流量的卡吧。
    想要获得更安全的体验,最好的办法还是关注自己路由器厂商的固件更新在第一时间升级。如果路由器厂商明确不对你的路由器型号进行维护了,那……趁这个机会赶紧买个新路由器吧,也正好凑凑这两年智能路由器的热气儿。
    除了等待路由器厂商更新固件和更换新款路由器之外,在浏览网页时,尽量选择访问https站点。Wi-Fi加密协议不安全了,还有一道网站端的加密保护用户的数据。
    此外,krackattacks网站还给出了一些更专业的建议:比如禁用路由器的客户端功能(例如中继模式)和802.11r(快速漫游)。
    不过总体来说,这都是缓兵之计,升级固件和换路由器才是唯一的解决方案。
    回复 dsu_marcocopyright:copyright

    使用道具 举报

  • TA的每日心情
    开心
    2023-2-19 14:30
  • 签到天数: 33 天

    [LV.5]常住居民I

    发表于 2017-10-17 12:10 | 显示全部楼层
    mac地址白名单能防住咩?

    点评

    单靠MAC绑定,能对付一些小白, 但对于MAC克隆就不好防了,我以前这么弄过,把自己的电脑名称和MAC弄成和白名单一样,骗过大交换机,直接免费上网 至于LZ说的那个,已经是很遥远的记忆了,不过简单有效  详情 回复 发表于 2017-10-17 12:56
    回复

    使用道具 举报

  • TA的每日心情
    郁闷
    2024-6-27 03:04
  • 签到天数: 1407 天

    [LV.10]以坛为家III

    发表于 2017-10-17 12:56 | 显示全部楼层
    duyes 发表于 2017-10-17 12:10
    mac地址白名单能防住咩?

    单靠MAC绑定,能对付一些小白,
    但对于MAC克隆就不好防了,我以前这么弄过,把自己的电脑名称和MAC弄成和白名单一样,骗过大交换机,直接免费上网

    至于LZ说的那个,已经是很遥远的记忆了,不过简单有效

    点评

    首先你得知道哪些MAC是白名单才行呀  详情 回复 发表于 2017-10-17 13:32
    回复

    使用道具 举报

  • TA的每日心情
    开心
    2019-2-1 09:43
  • 签到天数: 347 天

    [LV.8]以坛为家I

    发表于 2017-10-17 13:04 | 显示全部楼层
    猫鼠游戏
    来自安卓客户端来自安卓客户端
    回复

    使用道具 举报

  • TA的每日心情
    开心
    2021-8-14 15:11
  • 签到天数: 13 天

    [LV.3]偶尔看看II

    发表于 2017-10-17 13:07 | 显示全部楼层
    昨天看过一眼,没大注意,不安全了我换web认证

    点评

    不是每个路由都有这个功能  详情 回复 发表于 2017-10-17 13:32
    回复

    使用道具 举报

  • TA的每日心情
    开心
    2014-9-10 09:45
  • 签到天数: 146 天

    [LV.7]常住居民III

    发表于 2017-10-17 13:11 | 显示全部楼层
    咱们那还可以,而且是最大的局域网,连Google官方都根本上不去。

    点评

    见回贴王的发言首次想赞一下机智!  详情 回复 发表于 2017-10-18 08:59
    回复

    使用道具 举报

  • TA的每日心情
    开心
    2023-2-19 14:30
  • 签到天数: 33 天

    [LV.5]常住居民I

    发表于 2017-10-17 13:32 | 显示全部楼层
    lily2350660 发表于 2017-10-17 13:07
    昨天看过一眼,没大注意,不安全了我换web认证

    不是每个路由都有这个功能
    回复

    使用道具 举报

  • TA的每日心情
    开心
    2023-2-19 14:30
  • 签到天数: 33 天

    [LV.5]常住居民I

    发表于 2017-10-17 13:32 | 显示全部楼层
    tda7050 发表于 2017-10-17 12:56
    单靠MAC绑定,能对付一些小白,
    但对于MAC克隆就不好防了,我以前这么弄过,把自己的电脑名称和MAC弄成和 ...

    首先你得知道哪些MAC是白名单才行呀

    点评

    一大把的软件,比如 聚生网管,网络执法官,LANTOOLS,小名工具箱,网络幽狗,P2POVER ,等等 多得一笔,你是不是没接触过这类东西啊?  详情 回复 发表于 2017-11-13 01:03
    扫描一下就可以知道。  详情 回复 发表于 2017-10-17 19:01
    回复

    使用道具 举报

  • TA的每日心情
    开心
    2020-3-18 13:26
  • 签到天数: 2140 天

    [LV.Master]伴坛终老

    发表于 2017-10-17 13:46 | 显示全部楼层
    换路由器不是个好办法。
    回复

    使用道具 举报

  • TA的每日心情
    开心
    2018-4-5 19:19
  • 签到天数: 4 天

    [LV.2]偶尔看看I

    发表于 2017-10-17 15:19 | 显示全部楼层
    手机接usb网卡,再接网线用,能把我怎样?
    来自安卓客户端来自安卓客户端
    回复

    使用道具 举报

  • TA的每日心情
    开心
    2017-10-17 15:26
  • 签到天数: 20 天

    [LV.4]偶尔看看III

    发表于 2017-10-17 15:25 来自手机 | 显示全部楼层
    根本就没安全过

    点评

    有道理  详情 回复 发表于 2017-10-17 22:41
    回复

    使用道具 举报

  • TA的每日心情
    开心
    2022-12-29 10:03
  • 签到天数: 138 天

    [LV.7]常住居民III

    发表于 2017-10-17 15:39 | 显示全部楼层
    我又没艳照怕个鸟。。。来呀来个女黑客跟我一起来看黄片啊
    回复

    使用道具 举报

    该用户从未签到

    发表于 2017-10-17 15:41 | 显示全部楼层
       一般的P民,基本不用担心.  
    回复

    使用道具 举报

  • TA的每日心情
    开心
    2018-8-23 14:20
  • 签到天数: 60 天

    [LV.6]常住居民II

    发表于 2017-10-17 15:49 来自手机 | 显示全部楼层
    WPA早就可以破解了,只是花费时间比WEP多一些。
    回复

    使用道具 举报

    该用户从未签到

    发表于 2017-10-17 16:44 | 显示全部楼层
    ssid 不广播会不会好点?

    点评

    增加一点小麻烦而已,用软件可以获取的。  详情 回复 发表于 2017-10-17 18:58
    回复

    使用道具 举报

  • TA的每日心情
    开心
    2017-10-18 15:24
  • 签到天数: 136 天

    [LV.7]常住居民III

    发表于 2017-10-17 18:14 | 显示全部楼层
    防君子不防小人
    回复

    使用道具 举报

  • TA的每日心情
    开心
    2018-8-23 14:20
  • 签到天数: 60 天

    [LV.6]常住居民II

    发表于 2017-10-17 18:58 来自手机 | 显示全部楼层
    npyyl 发表于 2017-10-17 16:44
    ssid 不广播会不会好点?

    增加一点小麻烦而已,用软件可以获取的。

    点评

    什么软件可以看?  详情 回复 发表于 2017-10-18 08:22
    回复

    使用道具 举报

  • TA的每日心情
    开心
    2018-8-23 14:20
  • 签到天数: 60 天

    [LV.6]常住居民II

    发表于 2017-10-17 19:01 来自手机 | 显示全部楼层
    duyes 发表于 2017-10-17 13:32
    首先你得知道哪些MAC是白名单才行呀

    扫描一下就可以知道。
    回复

    使用道具 举报

  • TA的每日心情
    开心
    2018-2-16 21:56
  • 签到天数: 83 天

    [LV.6]常住居民II

    发表于 2017-10-17 20:03 | 显示全部楼层
    我不担心这个。。更令我烦恼的是万能钥匙这流氓。。防不住。。只要手机装有这东西连过一次你的密码就泄露了。。很多人手机都有这个东西。。总不可能手机装有这东西我就不让你连。。

    点评

    是的,所以单位全改为web登陆后上网,不过家里就没这个设备。  详情 回复 发表于 2017-11-24 22:34
    回复

    使用道具 举报

  • TA的每日心情
    开心
    2024-9-29 19:55
  • 签到天数: 1784 天

    [LV.Master]伴坛终老

    发表于 2017-10-17 20:32 | 显示全部楼层
    有人来我家要连wifi,我都只会打开客户帐户给他连,他走了就关闭
    回复

    使用道具 举报

    本版积分规则

    小黑屋|手机版|Archiver|论坛自带搜索|下载论坛app|手电大家谈-手电筒爱好者之家 ( 备案序号:鲁ICP备05002565号 )
    以上言论纯属个人观点,与手电大家谈立场无关。
    最佳浏览模式:1920*1080


    GMT+8, 2024-10-3 17:11 , Processed in 0.248602 second(s), 74 queries , Gzip On.

    Powered by Discuz! X3.4

    © 2001-2023 Discuz! Team.

    快速回复 返回顶部 返回列表