家里的WiFi密码安全吗?很多人觉得自己设了个复杂的密码就万无一失了,实际上WiFi加密协议的发展就是一部黑客破解和厂商修补的攻防史。从最早的WEP到现在的WPA3,每一代协议都被挖出过漏洞,攻防双方的技术都在不断升级。了解WiFi加密的原理和破解手法,才能有针对性地做好防护。今天就从WEP为什么这么容易被破解说起,聊聊WiFi加密的完整演进和家庭/企业用户的防护建议。
先说说最古老的WEP加密,现在的路由器基本都默认不支持了,但很多老设备还在用。WEP的全称是Wired Equivalent Privacy,设计目标是达到跟有线网络同等的安全性,但从诞生之日起就漏洞百出。WEP用的是RC4流加密算法,核心问题出在两个地方:第一,初始化向量IV太短,只有24位,大概每几千个数据包就会重复,重复的IV就能被用来反推出密钥;第二,完整性校验用的是CRC32,算法本身是线性的,攻击者可以篡改数据而不被发现。破解WEP有多简单呢?用Aircrack-ng这套工具,只要抓几万个数据包(几分钟的事),几秒钟就能算出密码,成功率接近100%。所以还在用WEP加密的朋友,真的别再用了,等于没加密。
WEP被彻底破解后,IEEE推出了WPA来救急,这是个过渡方案,在不需要更换硬件的前提下提升了安全性。WPA的核心改进是用TKIP算法代替了原来的WEP加密,TKIP会给每个数据包换不同的密钥,还加入了消息完整性校验(Michael算法)和重放保护。但WPA只是个临时方案,很快就被发现了漏洞,后来就升级成了WPA2,WPA2用AES-CCMP加密代替了TKIP,安全性有了质的提升。WPA2是目前使用最广泛的WiFi加密协议,这么多年过去了,虽然被挖出过KRACK等漏洞,但总体来说还是比较可靠的。
WPA2个人版(PSK模式)的破解主要靠抓握手包跑字典。具体过程是这样的:攻击者用Aircrack-ng或airodump-ng监听无线信道,等有合法设备连接WiFi时,发送一个解除认证包(Deauth)把合法用户踢下线,用户自动重新连接时就会产生四次握手包,攻击者把握手包抓下来,然后用字典暴力破解。破解的成功率取决于两个因素:一是字典够不够大(有没有包含真实密码),二是密码够不够复杂。如果密码是8位纯数字或者常见的英文单词+数字组合,用Hashcat配合GPU跑,可能几个小时甚至几分钟就跑出来了;但如果密码是14位以上的大小写字母+数字+特殊字符的随机组合,靠字典暴力破解基本是不可能的。
最新的WPA3协议在2018年发布了,主要针对WPA2的几个痛点做了增强。个人版方面,WPA3用了SAE(同时同等认证)协议代替了原来的PSK握手,SAE能抵抗离线字典攻击,就算抓到了握手包也没办法跑字典;还增加了前向保密,就算攻击者后来拿到了密码,也解不开之前抓的数据包。企业版方面,WPA3要求用192位的加密套件,安全性更高;另外还加了OWE(机会性无线加密),开放WiFi(不设密码的公共WiFi)也能加密传输,防止中间人攻击。不过WPA3的普及速度比较慢,老的路由器和网卡基本不支持,想用上WPA3得换硬件。
最后说说实用的防护建议。家庭用户:第一,别用WEP,别用WPA,最低WPA2-PSK AES,能开WPA3更好;第二,密码设复杂一点,至少12位以上,大小写字母+数字+特殊字符混合,别用生日、手机号、12345678这种;第三,别用WiFi万能钥匙这类APP,它们会把你家密码上传到共享库,等于公开给别人用;第四,关闭WPS功能,WPS的PIN码暴力破解比破密码容易多了。企业用户:一定要用WPA2-Enterprise或者WPA3-Enterprise模式,配合RADIUS服务器做802.1X认证,每个用户独立账号密码,别用全公司共用一个密码的PSK模式;另外还要做WiFi入侵检测,防止邪恶双生子攻击(攻击者伪造同名WiFi钓鱼)。
上一篇:PIC单片机入门教程:MPLAB开发环境搭建与第一个点灯程序详解
下一篇:没有了