剛剛買(mǎi)的無(wú)線(xiàn)路由器,就看到這么好的文章,拿來(lái)收藏,轉(zhuǎn)自william hua的博客,謝謝
http://www.williamhua.com/2010/06/23/%E6%97%A0%E7%BA%BF%E8%B7%AF%E7%94%B1%E5%99%A8%E5%AE%89%E5%85%A8%E5%BF%85%E8%AF%BB/
今天看了個(gè)新聞,說(shuō)蹭網(wǎng)器趨于產(chǎn)業(yè)化云云,實(shí)際上我們都知道淘寶上老早就可以以100多塊的價(jià)格買(mǎi)到好用的蹭網(wǎng)器。
哪怕是沒(méi)有什么黑客知識(shí)的人,只要用它就可以輕易的破解無(wú)線(xiàn)路由設(shè)置的WEP類(lèi)型密碼,同時(shí)曾網(wǎng)器配套的無(wú)線(xiàn)網(wǎng)卡功率經(jīng)過(guò)了加強(qiáng),可以很輕易的連到數(shù)百米外的AP,這無(wú)疑給我們家里的無(wú)線(xiàn)網(wǎng)絡(luò)帶來(lái)了很多安全隱患。那么我們?cè)趺醋霾拍鼙M量保持無(wú)線(xiàn)網(wǎng)絡(luò)的安全呢?
總結(jié)了一下,主要要做以下幾步:
1、更換加密方式
目前“蹭網(wǎng)卡”破解WEP加密模式的無(wú)線(xiàn)網(wǎng)絡(luò)幾乎不費(fèi)吹灰之力,所以要對(duì)無(wú)線(xiàn)的密碼網(wǎng)絡(luò)進(jìn)行升級(jí),使用WPA2-PSK(也叫WPA2- Personal)加密方式式(更安全的則是WPA2-Enterprise,通過(guò)數(shù)字證書(shū)配合遠(yuǎn)程認(rèn)證服務(wù)器來(lái)做身份驗(yàn)證,可惜一般家用 AP并不支持且過(guò)于繁瑣)
理論上,WPA-PSK和WPA2-PSK也都存在被破解的可能,黑客利用很普通的軟件(如Wireshark)即可獲取WPA握手包,然后如果用暴力破解的方式大約2~7天即可破解一個(gè)包含小寫(xiě)字幕和數(shù)字的5位WPA-PSK密碼。更可怕的是,06年就有人演示過(guò)利用WPA-PSK Hash Tables來(lái)加快破解速度的方法,把破解的速度提高了近1000倍。盡管目前簡(jiǎn)歷這個(gè)Table還是非常困難的,但是現(xiàn)在任何人都可以從黑客手里以$100左右的價(jià)格買(mǎi)到一個(gè)已經(jīng)建立好的WPA-PSK Hash Tables。所以,僅僅是修改加密方式并不能解決問(wèn)題。
2、設(shè)置高強(qiáng)度的密碼
選擇了SPA- PSK/WPA2-PSK加密方式以后,需要設(shè)置一個(gè)盡可能高強(qiáng)度的密碼。關(guān)于密碼,最簡(jiǎn)單的原則就是包含數(shù)字、大小寫(xiě)字母和特殊符號(hào)(如@,#,$等等),長(zhǎng)度大于10。另外考慮到WPA-PSK密碼破解的特點(diǎn),請(qǐng)并且盡量不要在密碼中包含英文單詞,盡量用亂序字符(目前WPA-PSK Hash Tables都是老外在做,能查到的英文單詞幾乎都逃不過(guò)他們的密碼字典,或許以后漢語(yǔ)拼音也逃不掉
3、修改SSID,并關(guān)閉SSID廣播
簡(jiǎn)單點(diǎn)說(shuō)SSID就是用來(lái)區(qū)分每個(gè)不同無(wú)線(xiàn)局域網(wǎng)絡(luò)的名稱(chēng)。由于利用WPA-PSK Hash Tables來(lái)破解WPA-PSK密碼時(shí)需要指定預(yù)攻擊AP的SSID,所以我們保護(hù)SSID也變得很重要。而一般無(wú)線(xiàn)路由器出廠(chǎng)時(shí)都會(huì)有一個(gè)默認(rèn)的 SSID,一般都以廠(chǎng)商的名字來(lái)命名,比如“D-Link”,或者”TP-Link XXX”等等。我們第一步要做的就是給自己的無(wú)線(xiàn)路由器設(shè)置一個(gè)比較特別的SSID。另外,一般無(wú)線(xiàn)路由器默認(rèn)都會(huì)廣播SSID,這樣我們?cè)趺炊继硬怀霾渚W(wǎng)者的魔爪,所以我們需要將其關(guān)閉。
4、設(shè)置MAC地址過(guò)濾
盡管MAC地址可以偽造,不過(guò)這招還是值得一用,起碼可以直接擺平只會(huì)用蹭網(wǎng)器而不知其原理的人。
一般我們需要將路由器的防火墻設(shè)置打開(kāi),并且添加允許連接無(wú)線(xiàn)路由的MAC地址(需要修改過(guò)濾規(guī)則為“指允許列表中的MAC地址訪(fǎng)問(wèn) Internet”)
5、修改無(wú)線(xiàn)路由器登陸的用戶(hù)名和密碼
進(jìn)入無(wú)線(xiàn)路由器的設(shè)置頁(yè)面,是需要用戶(hù)名和密碼的,默認(rèn)情況下很多用戶(hù)名密碼都是admin,如果不修改這個(gè)用戶(hù)名和密碼的話(huà),一旦有人成功破解了WEP,或者WPA-PSK的密碼,就可以輕易的取得整個(gè)路由器的控制權(quán)。
有了以上幾招,一般用戶(hù)想蹭你的無(wú)線(xiàn)網(wǎng)絡(luò)基本上就沒(méi)戲了,不過(guò)黑客就另當(dāng)別論:D。
聯(lián)系客服