自從無(wú)線路由器開(kāi)始流行,蹭網(wǎng)也成為了一個(gè)熱門的話題。的確,很多朋友對(duì)路由器不甚了解,路由器買回來(lái)也只是按照向?qū)гO(shè)置以下,能用就行。這導(dǎo)致一些用戶在不知不覺(jué)中,對(duì)路由器進(jìn)行了錯(cuò)誤的設(shè)置,導(dǎo)致WiFi密碼輕易就被人破解,家里的寬帶就如同免費(fèi)公交一樣鄰居想上就上。那么WiFi是如何被破解的呢?今天就一起來(lái)談?wù)勥@個(gè)問(wèn)題吧。

使用了脆弱的加密方式:WAP也不一定安全
我們都知道WiFi需要設(shè)置密碼才不會(huì)隨便被人使用,但WiFi的加密方式,也是有講究的。目前路由器主要提供的是WEP/WAP/WAP2加密,對(duì)WiFi略有研究的朋友都知道,WEP極度不安全,它使用的是RC4加密算法,非常容易破解,隨便利用一些破解工具例如Blacktrack等能夠輕松爆門。

現(xiàn)在稍微新一點(diǎn)的路由器,都不會(huì)在向?qū)е刑峁¦EP作為WiFi加密方式。如果你使用的不是太老的路由器,一般不用擔(dān)心誤設(shè)WEP密碼的問(wèn)題。
但其他加密方式又如何?實(shí)際上,你使用WAP/WAP2,可能也不安全,尤其是WPA/WAP2-PSK(Personal)這種加密方式。雖然WAP對(duì)比WEP安全性有提升,但是WAP在設(shè)計(jì)的時(shí)候考慮到對(duì)WEP的兼容,所以還是保留了RC4作為可選的加密方式。
如果選擇的是WAP-PSK加密,那就意味著使用的是TKIP加密,而TKIP也是使用RC4算法來(lái)對(duì)密鑰進(jìn)行加密的。在WiFi聯(lián)盟制定ieee 802.11i標(biāo)準(zhǔn)的時(shí)候,已經(jīng)把TKIP列入明確不支持的加密方式。因此,WPA-PSK并不安全。
WAP2-PSK也可選TKIP作為加密方式,不過(guò)比較負(fù)責(zé)任的路由器廠商,會(huì)在WPA2-PSK中默認(rèn)使用CCMP加密。CCMP使用AES算法加密密鑰,目前來(lái)說(shuō)是難以通過(guò)暴力破解的(除非密碼設(shè)得太弱智)。因此,家用WiFi無(wú)線密碼最安全的加密方式是WPA2-PSK(Personal)-AES,有條件的話,也可以選擇WAP2-Enterprise加密,但這種加密需要EAP認(rèn)證,不太適合家庭。
開(kāi)啟了WPS/QSS:WiFi密碼形同虛設(shè)
設(shè)置了安全的無(wú)線密碼,是否就可以杜絕蹭網(wǎng)了?不一定。雖然WiFi的加密算法是安全了,但蹭網(wǎng)者仍可通過(guò)其他方法來(lái)繞過(guò)WiFi密碼連你的網(wǎng),WPS/QSS就是蹭網(wǎng)者最常用的暗門。

WPS/QSS對(duì)于很多用戶都比較陌生,偏偏不少路由器都默認(rèn)開(kāi)啟該功能。簡(jiǎn)單來(lái)說(shuō),WPS/QSS是用來(lái)快速連接其他網(wǎng)卡/路由器的,想要連接某部電腦的時(shí)候,又不想要輸密碼,只需要在路由器中按下WPS/QSS按鈕,或者輸入PIN碼,就可以快速匹配設(shè)備了。WPS/QSS是基于PIN碼進(jìn)行連接的,按下WPS/QSS按鈕時(shí),需要連到WiFi的設(shè)備就可以獲悉路由器的PIN碼,從而進(jìn)行連接。
這里暗藏這一個(gè)巨大的漏洞——路由器PIN碼只有區(qū)區(qū)8位,共計(jì)一萬(wàn)多種組合,就算不在路由器按下按鈕廣播PIN碼,也可以輕松暴力破解。基于PIN碼的連接不需要WiFi密碼,因此即便你的WiFi密碼設(shè)置得再安全,一旦開(kāi)啟WPS/QSS,那也形同虛設(shè)。
因此,關(guān)閉WPS/QSS功能是基于安全考慮的最好選擇。如果實(shí)在很需要該功能,也可以把PIN碼認(rèn)證時(shí)長(zhǎng)設(shè)置得長(zhǎng)一點(diǎn),例如設(shè)置成幾百秒一次,讓暴力破解疲于奔命。
推薦閱讀
問(wèn):無(wú)線wifi信號(hào)滿格不能上網(wǎng)怎么辦? 手機(jī)、筆記本電腦上搜索到無(wú)線wifi信號(hào)都是滿格的,但是連接這個(gè)wifi信號(hào)后卻無(wú)法上網(wǎng)。 請(qǐng)問(wèn)這是怎么回事?現(xiàn)在要怎么設(shè)置>>>詳細(xì)閱讀
本文標(biāo)題:為什么路由器總被別人蹭網(wǎng)?談?wù)刉iFi破解的兩三事
地址:http://www.sdlzkt.com/jishu/luyou/305176.html