突然想到一个家用 wifi 安全的问题,密码强破是否存在?

查看 84|回复 8
作者:LeeReamond   
不是很熟悉 wifi 协议,今天发现 pc 的网络连接有一个特性,就是比如带着笔记本出差,如果在异地设置两个同名且同密码的 wifi ,设备如果曾经连接过其中一个网络,那么接触到第二个网络时,无论设备标识是否相同,都会直接连接到第二个。
那么是否可以认为,申请连接第二路由的过程中密码会暴露,或者类似的 token 啥的会暴露?
那是否可以建立任意设备,假装自己是目标的家庭 wifi ,然后使用信号干扰器隔墙使目标机器断网,等待其重连时比真实路由更快发表广场,以此达到窃取目标密码的目的?
真正想问的是,我的 wpa2 局域网到底安全不。。。

密码, WiFi, 连接, 器隔墙

Tianao   
楼主想了解的可能是 KRACK (Key Reinstallation Attack) 攻击,在主流 WPA2 实现系统中是存在的。
hang333   
Evil Twin 攻击
Leao9203   
不会,Wi-Fi 的密码用 AES 加密过了。AES 是非对称加密,不能通过加密后的密码破解出原密码。
Peek   
不会,没有那么脆弱,除非主动输入密码,比如建立一个伪造的同名 wifi ,然后引诱你去连接,这时你输入密码对方就成功获取到了
billlee   
安全的,PSK 的身份认证是双向的,两边都必须知道 PSK 才能握手成功,这个过程不会传送明文口令。
githmb   
@Leao9203 AES 是非对称加密?哈哈哈哈哈
Perry   
一个问题,为什么你能默认同名的 wifi 网络会自动尝试连接?我不了解 wifi 原理,但是我猜仅仅同名还不够吧。
majula   
密码不会直接暴露。但攻击者可以通过捕获四次握手过程中的数据后,进行离线暴力破解。
虽然这个过程中需要进行 key derivation ,计算成本较高,但由于是离线破解,攻击者可以无限扩大算力,而且不会让你发现
所以还是建议楼主换 wpa3 ,更进一步,尽量不要用无线网络传输敏感数据,因为 wpa3 也不是绝对安全的
您需要登录后才可以回帖 登录 | 立即注册

返回顶部