自從無線路由器開始流行,蹭網也成為了一個熱門的話題。的確,很多朋友對路由器不甚了解,路由器買回來也只是按照向導設置以下,能用就行。這導致一些用戶在不知不覺中,對路由器進行了錯誤的設置,導致WiFi密碼輕易就被人破解,家里的寬帶就如同免費公交一樣鄰居想上就上。那么WiFi是如何被破解的呢?今天就一起來談談這個問題吧。

使用了脆弱的加密方式:WAP也不一定安全
我們都知道WiFi需要設置密碼才不會隨便被人使用,但WiFi的加密方式,也是有講究的。目前路由器主要提供的是WEP/WAP/WAP2加密,對WiFi略有研究的朋友都知道,WEP極度不安全,它使用的是RC4加密算法,非常容易破解,隨便利用一些破解工具例如Blacktrack等能夠輕松爆門。

現在稍微新一點的路由器,都不會在向導中提供WEP作為WiFi加密方式。如果你使用的不是太老的路由器,一般不用擔心誤設WEP密碼的問題。
但其他加密方式又如何?實際上,你使用WAP/WAP2,可能也不安全,尤其是WPA/WAP2-PSK(Personal)這種加密方式。雖然WAP對比WEP安全性有提升,但是WAP在設計的時候考慮到對WEP的兼容,所以還是保留了RC4作為可選的加密方式。
如果選擇的是WAP-PSK加密,那就意味著使用的是TKIP加密,而TKIP也是使用RC4算法來對密鑰進行加密的。在WiFi聯盟制定ieee 802.11i標準的時候,已經把TKIP列入明確不支持的加密方式。因此,WPA-PSK并不安全。
WAP2-PSK也可選TKIP作為加密方式,不過比較負責任的路由器廠商,會在WPA2-PSK中默認使用CCMP加密。CCMP使用AES算法加密密鑰,目前來說是難以通過暴力破解的(除非密碼設得太弱智)。因此,家用WiFi無線密碼最安全的加密方式是WPA2-PSK(Personal)-AES,有條件的話,也可以選擇WAP2-Enterprise加密,但這種加密需要EAP認證,不太適合家庭。
開啟了WPS/QSS:WiFi密碼形同虛設
設置了安全的無線密碼,是否就可以杜絕蹭網了?不一定。雖然WiFi的加密算法是安全了,但蹭網者仍可通過其他方法來繞過WiFi密碼連你的網,WPS/QSS就是蹭網者最常用的暗門。

WPS/QSS對于很多用戶都比較陌生,偏偏不少路由器都默認開啟該功能。簡單來說,WPS/QSS是用來快速連接其他網卡/路由器的,想要連接某部電腦的時候,又不想要輸密碼,只需要在路由器中按下WPS/QSS按鈕,或者輸入PIN碼,就可以快速匹配設備了。WPS/QSS是基于PIN碼進行連接的,按下WPS/QSS按鈕時,需要連到WiFi的設備就可以獲悉路由器的PIN碼,從而進行連接。
這里暗藏這一個巨大的漏洞——路由器PIN碼只有區區8位,共計一萬多種組合,就算不在路由器按下按鈕廣播PIN碼,也可以輕松暴力破解。基于PIN碼的連接不需要WiFi密碼,因此即便你的WiFi密碼設置得再安全,一旦開啟WPS/QSS,那也形同虛設。
因此,關閉WPS/QSS功能是基于安全考慮的最好選擇。如果實在很需要該功能,也可以把PIN碼認證時長設置得長一點,例如設置成幾百秒一次,讓暴力破解疲于奔命。
推薦閱讀
問:無線wifi信號滿格不能上網怎么辦? 手機、筆記本電腦上搜索到無線wifi信號都是滿格的,但是連接這個wifi信號后卻無法上網。 請問這是怎么回事?現在要怎么設置>>>詳細閱讀
本文標題:為什么路由器總被別人蹭網?談談WiFi破解的兩三事
地址:http://www.brh9h.cn/jishu/luyou/305176.html