WEP(Wired Equivalent Privacy)是最早的WiFi加密标准,诞生于1999年,本意是让无线网络的安全性跟有线网络差不多。但这个协议设计上有严重缺陷,早就被证明不安全了,现在随便一个有点网络基础的人都能在几分钟内破解。虽然如此,现在依然能看到不少老设备和老旧路由器还在用WEP加密,这其实是个很大的安全隐患。
WEP的加密原理是用RC4流加密算法加上一个共享密钥。发送方用密钥和一个初始化向量(IV)生成密钥流,跟明文异或得到密文;接收方用同样的密钥和IV还原明文。问题就出在这个IV上。WEP的IV只有24位,在流量大的网络里,IV会很快重复使用,而重复的IV会让攻击者收集到足够的密文样本来推算密钥。
更致命的是,RC4算法本身也有弱点,加上WEP的IV是明文传输的,攻击者可以捕获大量数据包,利用密钥流的统计规律来反推密钥。早期的破解需要收集上百万个数据包,后来发现了"幻影包"攻击技术,通过注入伪造的ARP请求包让AP不断回复,几分钟就能收集到足够的数据包。现在用Aircrack-ng这套工具,配合支持注入的无线网卡,破解一个WEP网络通常不超过10分钟。
了解WEP的破解原理对防御有帮助。如果你还在用WEP加密的无线网络,强烈建议尽快升级到WPA2或WPA3。WPA2用AES加密替代了RC4,密钥管理也更完善,目前还没有有效的破解方法。WPA3是最新标准,进一步加强了安全性,特别是对弱密码的防护。如果你的设备太老不支持WPA2,那至少要把路由器的SSID隐藏起来,并且启用MAC地址过滤,虽然这些不是真正的安全措施,但多少能挡一下脚本小子。
对于企业网络来说,还可以用WPA2-Enterprise(802.1X认证),每个用户有独立的账号密码,安全性更高。另外,定期更换WiFi密码、关闭WPS功能(WPS有PIN码暴力破解漏洞)、把路由器固件升级到最新版本,这些都是基本的安全习惯。
需要强调的是,破解他人的WiFi网络是违法行为,本文介绍WEP的破解原理只是为了让大家了解其不安全之处,从而主动升级加密方式。如果你是网络管理员,排查到还有设备在用WEP,应该尽快督促整改;如果是个人用户,花五分钟把路由器加密方式改成WPA2,安全系数会提升一大截。