有人破解了WPA2加密 所有WIFI不安全了

2021-01-08 中關村在線

1WiFi加密從WEP說起

        【中關村在線原創】在昨天早上,傳來了爆炸性的消息:WiFi的主要加密方式:WPA2被破解。這個含義是,即使您更換WiFi密碼,也無法保護信息的安全。本文就來講述一下WiFi的不靠譜歷史以及這次漏洞的危害。


你到密碼不能再保障安全,你怕了嗎?

WiFi從WEP說起

        WiFi最開始普及的時候,基本是伴隨著英特爾迅馳架構, 應用在筆記本電腦上。自此筆記本電腦算是擺脫了到處要插的網絡接口,真正的移動了起來。今天的輕薄型筆記本電腦,無論是蘋果的Mac還是Windows的,都徹底取消了RJ45的接口,要用還得使用轉接器。


迅馳帶來了筆記本的移動性,你用過迅馳的筆記本嗎?



現在的輕薄筆記本已經徹底放棄了網絡接口,徹底的無線化

        最開始的加密辦法叫做WEP,術語叫做有線等效加密(Wired Equivalent Privacy,縮寫成WEP)。這一技術採用的加密算法是RC4,使用的是64位或128位偽隨機數作為密鑰。但是WEP加密很快就被禁用了。


當年的WEP破解工具不難找

       棄用WEP的原因在於當年的美國政府限制了密鑰長度,標準的64位WEP包括了40位的鑰匙和24比特的初向量。按道理說,這個密鑰應該用一次就不用了,但是當數據通過WEP加密頻繁傳輸的時候,無法避免重複使用密鑰,這樣只要第三方的黑客抓到足夠多的包,那麼WEP的密鑰就會被抓到實現破解。在WEP容易破解的年月,工具很多,所以當時很多人蹭網都是破解了鄰居的WEP密碼。


2放棄WEP改用WPA

放棄WEP改用WPA

        WEP的弱點很快導致了被棄用,這一標準從2003年開始使用,直到2004年才成為強制性的802.11i標準。但是那時候的筆記本電腦、路由器還都默認使用WEP加密,WPA變成一種可選項,並且導致了設備的兼容問題:新筆記本可能連不上舊路由器,路由器要換代更新。


網絡設置界面,PSK方式讓密鑰驗證更快捷

        我們在配置路由器的時候,都會預先輸入一個秘密在路由器裡面。然後我們手機、筆記本再輸入這個密碼。這種預輸入密碼配對方式被稱之為PSK,即Personal Shared Key,這在我們選擇加密方式的時候可以見到,可以是8-63位的ASCII符號。這種辦法是便宜,並且有保護機制防止被破解,當然密碼要足夠強,因為這種方式可能被採用」密碼字典「的方式破解。


AES算法加密的四個步驟之一,數學上很複雜,用來保障加密的安全性

        在WPA2中,則強制使用了AES加密。AES是Advanced Encryption Standard的縮寫,意思是高級加密系統。這個系統最早是美國國家安全局NSA使用的,NSA認證這種算法加密後,可以用來傳輸機密文件。後來AES民用化,在民用的產品中常見的是AES128加密,它使用了更複雜的數學算法來保障安全性。

3WPA2破解與對策

WPA2破解與對策

       昨天公布這個破解其實並不是說有辦法能夠破解WPA2的密碼。Krackattack公布了WPA2的漏洞細節。這個漏洞在於WPA2的多次握手重傳。這種攻擊方式被命名為密鑰重裝攻擊(Key Reinstallation Attacks)。漏洞成因在於802.11標準中沒有定義在4次握手(和其他握手)中何時應該安裝協商密鑰,攻擊者可通過誘使多次安裝相同的密鑰,從而重置由加密協議使用的隨機數和重放計數器。


今早公布漏洞的網站截圖

        在WPA的協議中存在一條危險的注釋「一旦安裝後,就可從內存中清除加密密鑰」,若按此注釋進行實現,在密鑰重裝攻擊時會從設備內存中取回已經被0覆蓋的key值,從而導致客戶端安裝了值全為零的秘鑰。而使用了wpa_supplicant的Linux及Android設備便因此遭受嚴重威脅。就是這種攻擊也不知道你的密碼是什麼,但是它可以將你的客戶端的密鑰變成一串0.此次收到威脅最大的是安卓,因為安卓遵守了802.11協議,而Windows和iOS等不接受消息3重傳的要求,沒有遵守協議,但是也可能被攻擊,因為這個漏洞攻擊的是WiFi的協議層。


視頻演示破解捕獲了安卓用戶輸入的信息

        網上演示的破解過程顯示了如何獲取安卓用戶輸入的用戶名、密碼信息,因此,信用卡信息也容易獲得。值得慶幸的是,目前沒有易得的工具,還有機會為用戶設備提供及時的升級來防止攻擊,但是沒有升級、打補丁的設備容易被這個漏洞所攻擊。


時刻牢記:不想成網紅,安全比幾個流量錢重要!不要總是找免費WiFi!

        沒補丁怎麼辦?企業可以通過啟用SSL等辦法,而普通大眾來說,不用公共WiFi、多用流量,等待升級補丁,是唯一的辦法,尤其是安卓用戶,如果你認為手機裡的內容足夠重要、起碼比流量費用要重要,那就多用流量吧。由於沒有成型工具且企業會很快提供補丁,所以這次的漏洞威脅,應該比之前WEP的情況好很多,這是我們可以寬慰的地方,並且普通人也不是黑客下手的目標,你沒那麼有錢、那麼重要。

相關焦點

  • 破解wifi密碼軟體哪個好2016 wifi密碼破解電腦版下載排行榜
    最近看到很多網友都想免費上網和蹭網,所以都在搜索wifi密碼破解器,什麼樣的wifi密碼破解軟體比較好用,小編今天就為廣大的網友排憂解難,分享一下目前網上主流的wifi密碼破解神器,一鍵輕鬆幫你破解wifi密碼,讓你隨時隨地免費上網。
  • 如何破解不是免費連接的WiFi密碼?
    為了安全期間,曝露在身邊的WiFi信號都是經過加密的。為了得到這些wifi密碼,除了向主人詢問之外,那就是破解了。那麼,如何破解這種不是免費連接的WiFi密碼呢?先來說個最簡單的方式——使用wifi萬能鑰匙Wifi萬能鑰匙,大家都不會陌生,一個可以輕鬆「破解」WiFi密碼的手機APP。在那個流量貴如油的年代,WiFi萬能鑰匙基本上能算是智慧型手機的必裝應用軟體之一。通過這個APP掃描一下周邊的網絡環境,總能找到一個可以使用的WiFi信號。
  • 如何避免家裡的WiFi被破解?小編幫你來支招
    網絡安全一直是我們日常生活中非常重視的問題,最近有很多小夥伴問我自己家的Wifi老是被人使用,或者破解,改了很多次密碼還是沒有用,該怎麼辦好呢?接下來,小編幫你來支招,wifi再也不會被輕易破解。首先,別人破解wifi密碼的動機各不相同,大部分情況下是想「蹭網」,但最可怕的就是竊取身份信息或者錢財。無論哪種情況,我們的利益都會受到威脅。面對這些情況,我們肯定不能坐以待斃,增強網絡安全,我們可以這樣做:1、調整路由器的設置路由器自身就有一定的防禦能力,很多人都忽略檢查安全設置,其實我們應該定期更改登錄信息,避免密碼過於簡單。
  • 萬能鑰匙真的能解開所有的WiFi密碼麼?
    智慧型手機確實為我們的生活帶來了很大的方便,可以更好的使用手機,而上網服務,主要是通過wfi連接上網,只能在手機上上網,不僅價格昂貴,而且速度也沒有wfi快,但也受限於其無法進入車內,想去外面或者Fi地不容易,因為他們都設置了密碼,不是你想拿就能拿的Off那麼有沒有一種方法可以讓wii自動解鎖呢
  • 破解鄰家女神的wifi密碼
    入口既然是住在隔壁的年輕人,必然不可缺少的就是路由器,於是我打算從路由器當做入口開始這次旅程,將wifi打開後發現了三個信號,我首先選擇這個名字非常獨特的路由: ** LOVE **根據名字** LOVE **可大概看出兩個人名,應該是男朋友,想到這心裡為Z君涼了一半。
  • 無懼暴力破解的加密U盤 安全移動數據倉
    「WinRAR加密壓縮」也是很多人常用的快捷加密方式,雖然用戶們可以通過設置解壓縮密碼來對文件進行保護,但這樣的加密技術還是不夠安全,還是可以用破解軟體的解密計算將其破解,所以通過這樣的方式保存文件、傳輸文件依然不夠安全。「軟體加密」技術看似要比以上的方式靠譜很多,但軟體的穩定性及兼容問題一直困擾著用戶,尤其是一些「免費」得來的軟體。
  • 秀爾算法:破解RSA加密的「不滅神話」
  • 如何禁止wifi萬能鑰匙連接我的路由器?
    wifi萬能鑰匙破解原理首先要解決如何禁止wifi萬能鑰匙連接我們的路由器,就必須了解wifi萬能鑰匙的破解密碼原理。wifi萬能鑰匙破解wifi其實不是真正意義的破解密碼,它只能破解比較簡單的密碼,比如12345678等類似這種純數字的簡單邏輯密碼。因為傳統的破解方式就是把所有的組合情況通過程序去自動比對。
  • 這年頭 AES加密也不安全了
    AES(先進加密標準)一向被認為是牢不可破的加密算法,但世界上沒有不透風的牆,來自微軟和比利時魯汶天主教大學(歐洲頂級高校)的研究人員們近日就發現了一種可以攻破AES的方法。這種新型攻擊方法破解AES密鑰所需的時間只有此前方法的三分之一到五分之一,而且對任何版本的AES加密算法都適用。
  • 256位加密:AES-256位加密在現代安全嗎?
    當您決定使用加密來保護企業數據安全時,您首先面臨的選擇加密強度。有許多選項可用,其中最流行的是128位、192位和256位加密。當然,其中最安全的是256位加密,但有時我們想知道它對數據的安全性有多安全。如果這個問題一直在你的腦海裡,我們將簡單的介紹加密算法。
  • 手機為什麼連不上wifi電腦能連上 手機連不上wifi電腦能連上原因及...
    很多人幾乎每時每刻都離不開手機,倘若在使用過程中遇上手機連不上wifi簡直恨不得砸手機,那麼,接下來就和大家分享下手機連不上wifi的解決辦法,趕緊一起來瞧瞧吧!  一、為什麼手機連不上wifi電腦能連上  wifi電腦可以連上說明wifi沒有問題,手機連不上wifi說明是手機問題。  如果您使用的手機有WIFI真實性感應的話可以看看WIFI圖標。
  • 免費WIFI,5分鐘就能破解?
    近日網上有人提問,使用商家提供的熱點上網是否安全,一位的網絡安全師給出了驚人的答案:「無論商家的WIFI使用的是WPA、WPA2還是WEP加密模式,給我1-4小時時間以及足夠近的距離,我可以破解WPA2加密;給我15分鐘我就能將WEP加密破解;如果你使用WPS加密,5分鐘就夠了」聽到這個言論,
  • 常見三種加密:MD5、非對稱加密,對稱加密
    那麼問題來了,你覺得這個MD5加密安全嗎?2.加「鹽」可以加個「鹽」試試,「鹽」就是一串比較複雜的字符串。加鹽的目的是加強加密的複雜度,這麼破解起來就更加麻煩,當然這個「鹽」越長越複雜,加密後破解起來就越麻煩,不信加鹽後然後MD5加密,再去到md5破解網站破解試試看,他就沒轍了!!!哈哈,這下應該安全了吧!
  • 加密風險:數據安全盲點
    加密風險用於表示通過加密手段數據的保護程度的度量標準。在上下文中,安全專家常使用「數據風險」來表示不受管理或不受保護的敏感數據,並使用「平颱風險」或「基礎架構風險」來表示計算機的不受管理的漏洞,其駐留的物理位置或安全性、作業系統等等。
  • 續航加強Switch及Switch Lite加密密鑰被破解
    中關村在線消息:據悉,Switch自製系統「大氣層」的作者昨日公開了續航版Switch和Switch Lite所用晶片的加密密鑰。續航加強Switch及Switch Lite加密密鑰被破解因為漏洞存在於晶片自身,任天堂無法對包含晶片漏洞的初版Switch通過固件升級的方式進行修補,所以才會出現任天堂官方發布新固件後的第二天就會出現新的自製系統的情況。
  • 如何隱藏WiFi信號(別人搜不到)?
    手機或者電腦連接上WiFi或網絡,在地址欄輸入路由器的管理地址(默認為tplogin.cn或192.168.1.1)(不同型號路由器管理地址不一樣,具體看那你路由器背面的管理地址是多少),輸入管理密碼(之前設置路由器時設置的管理密碼。如忘記管理密碼參考我之前發布的無線路由器設置教程)進入界面。
  • 加密類型:5種加密算法以及如何選擇正確的算法
    在深入探討5種最常用的加密算法,以前所未有地簡化它們之前,我們將分解兩種主要的加密類型,對稱和非對稱。加密是始終成為頭條新聞的那些網絡安全主題之一。對不同類型的加密有充分了解的任何人都可能會覺得,這種非凡的技術正處於一種不公正的狀態,而這種非凡的技術是Internet安全和隱私的核心。
  • 29.Python密碼學入門之八:手把手破解維吉尼亞加密後的英文詩
    因為秘鑰的長度是不固定的,如果希望不被破解,只需要增加秘鑰的長度就可以了,當秘鑰長度是15位時,一臺每秒可以嘗試1000萬次的電腦也需要1000多萬年才能夠暴力破解維吉尼亞密碼。同時,也不能像破解簡單替換加密那樣,通過計算字母出現的頻率,和字母的單詞模式來破解,因為經過維吉尼亞加密之後,字母頻率和單詞模式都變化了。
  • 續航版Switch及Switch Lite加密秘鑰被黑客破解!
    任天堂Switch因為使用了Nvidia包含硬體漏洞的Tegra X晶片在上市後不久就被被黑客破解,除了能夠運行自製程序以外,更能夠越過保護機制運行盜版遊戲。為了打擊盜版,任天堂後續推出的續航版Switch以及Switch Lite中使用了全新的晶片,以修復漏洞,不過兩家的較量卻並未就這麼停止。
  • D加密遊戲又遭破解,以後遊戲都可玩X版?
    這讓Denuvo(以下簡稱為D加密)真的可以說是無比的尷尬啊!可是又過了一周,來到我們這個星期,更尷尬的事情發生了!使用D加密的《戰地1》在堅守了4月之後也宣告被破解了,對於遊戲廠商來說,D加密是他們目前來說最為安全的反破解技術,但是近兩周連續兩款3A遊戲大作的破解,讓D加密蒙上了沉沉的陰影,下面就來看看近年來一些使用D加密的遊戲大作他們有多少已經「失手」了,看看它是否真的「金身」不在了。