家里WiFi设置密码的时候,路由器后台一般会让你选加密方式,选项里通常有WPA2-PSK、WPA/WPA2混合、WPA3这些。绝大多数人选的都是WPA2-PSK,它也是目前家用路由器最主流的加密方式。但WPA2-PSK到底安不安全?密码怎么设才不容易被破解?今天把这个事儿说透。
先说WPA2-PSK是啥。WPA2是WiFi联盟推出的第二代WiFi加密标准,2004年发布,替代了有严重安全漏洞的WEP。PSK是Pre-Shared Key的缩写,意思是预共享密钥,也就是大家常说的WiFi密码。WPA2-PSK的加密流程是这样的:设备连接WiFi时,路由器和设备之间通过四次握手(4-way handshake)协商出一个临时密钥(PTK),用这个密钥对后续的无线数据进行AES加密。
WPA2-PSK的核心安全问题在于那个四次握手。攻击者只要抓到握手包,就可以离线暴力破解密码。早期的破解工具是aircrack-ng,靠字典攻击;后来出了hashcat,能调用GPU加速破解。如果密码设置得太简单(比如12345678、8个相同数字、常见单词),几分钟就能被破解。但如果密码够长够随机,暴力破解就变得不现实了。
所以WPA2-PSK安不安全,关键看密码强度。建议密码至少12位,包含大小写字母、数字和特殊字符,别用生日、手机号、常见单词。这样的密码用GPU暴力破解,算到天荒地老也破不出来。另外,定期更换密码也是个好习惯,尤其是在有客人用过WiFi之后。
除了密码强度,还有几个增强WiFi安全的措施。第一,关闭WPS功能,WPS的PIN码有漏洞,可以被快速破解。第二,路由器管理后台用强密码,别用默认的admin。第三,开启访客网络,客人连访客WiFi,跟主网络隔离。第四,关掉SSID广播(隐藏WiFi名称),虽然防不住专业攻击,但能减少被扫描到的概率。第五,定期升级路由器固件,修补安全漏洞。
现在新出的路由器都支持WPA3了,WPA3对四次握手做了改进,即使密码被攻击者拿到握手包也很难破解,安全性提升了一个档次。如果你的路由器和设备都支持WPA3,建议直接用WPA3;如果有老设备不兼容,用WPA2/WPA3混合模式也行。总之,WPA2-PSK配合强密码,家用场景下足够安全,不用过度恐慌。
上一篇:100M宽带下载速度正常多少?从百兆带宽到实际网速的换算与排查
下一篇:没有了