無線安全漏洞再現(xiàn) 2小時破解密碼蹭網(wǎng)
我們隨便掃瞄了辦公室附近一片區(qū)域的無線信號,它們的MAC地址、SSID名稱、信號強度、設備品牌、無線加密方式、無線速率全部歷歷在目。圖譜上那部被我們點選的無線路由器正是深圳某達的產(chǎn)品。
路由器后面的貼現(xiàn)上都會標注PIN碼
這是一臺我們從網(wǎng)上COPY到的該廠商同類產(chǎn)品圖片,它背后的貼紙上清楚的標明它的MAC地址、WPS快速連網(wǎng)PIN碼。我們現(xiàn)在就簡單的給大家演示一下操作過程。我們之前已說過,可以通過嗅探空氣中的WIFI數(shù)據(jù)包直接抓獲對方無線路由器的MAC地址,接下來我們就試試用這個圖片上的MAC來計算它的WPS快速無線聯(lián)網(wǎng)的PIN碼。
用計算器轉換16進制到10進制
MAC地址為:00:B0:0C:05:5A:D8。我們打開電腦的計算器小工具,切換到科學計算器模式"WIN7后是程序員模式"。在16進制下輸入它尾部的最后6位字符、055AD8
獲得正確的PIN碼
再把輸入的十六進制切換成十進制字符。就能得到一組6位的數(shù)字,而這組350936正好是上圖那臺無線路由WPS碼的前6位,最后一位數(shù)字,我們只要猜十次就可以把它猜出來。上帝如果給你關上了一扇門,那他一定會在另一個地方打開一扇窗。業(yè)界認識曾是堅不可摧的WAP2加密模式,就這樣被一個意外的窗口給打開了。
不過幸運的是此次PIN碼算法被解密涉及的MAC地址段不多,只有MAC地址前6位是C83A35或者00B00C的產(chǎn)品。其它產(chǎn)品線還只能用窮舉法去計算。而這也需要時間,但用戶可以在無線路由器里關閉WPS功能來禁止這一道暗門被盜用。

責任編輯:和碩涵
-
發(fā)電電力輔助服務營銷決策模型
2019-06-24電力輔助服務營銷 -
繞過安卓SSL驗證證書的四種方式
-
網(wǎng)絡何以可能
2017-02-24網(wǎng)絡