Utama Mac Mengapa anda tidak boleh menggunakan WPS di rangkaian Wi-Fi anda

Mengapa anda tidak boleh menggunakan WPS di rangkaian Wi-Fi anda



Mungkin tidak perlu mengulangi bahawa keselamatan WEP untuk Wi-Fi telah lama dibuka lebih luas daripada Humpty Dumpty dalam gempa bumi, atau WPA sama amannya dengan majoriti ahli Parlimen Dem Dem. Namun, tinjauan terbaru oleh pakaian web-hosting UK2 bersama dengan YouGov mendedahkan bahawa orang awam Britain, jika ditanya adakah sambungan Wi-Fi anda disulitkan? biasanya akan menjawab tidak disukai.

bagaimana saya membatalkan kindle saya tanpa had
Mengapa anda mesti

Daripada mereka yang ditanya, 56% tidak pernah atau jarang memeriksa untuk melihat sama ada hotspot disulitkan sebelum masuk ke dalamnya. Orang-orang yang sama ini lebih cenderung untuk mendapatkan Wi-Fi rumah mereka, jadi ini bukan sekadar kesedaran yang gagal, tetapi lebih seperti kepercayaan yang berlebihan. Percayalah, iaitu di hotel atau kedai kopi atau pub yang menawarkan Wi-Fi secara percuma - dan penyedia perkhidmatan.

Untuk mendapatkan akses ke rangkaian wayarles anda yang seharusnya selamat, dia tidak memerlukan akses fizikal ke penghala, komputer atau yang lain

Kepercayaan semacam itu sering salah tempat, di mana letaknya risiko keselamatan yang berpotensi, dan yang sesuai dengan saya untuk kisah sebenar yang menarik perhatian saya - iaitu, bahawa protokol Wi-Fi Protected Setup (WPS) telah dikompromikan dengan baik dan betul. WPS adalah butang yang mungkin anda tekan untuk mengamankan penghala wayarles anda semasa anda menyiapkannya untuk rangkaian rumah atau perniagaan kecil anda, yang membantu menghilangkan semua konfigurasi keselamatan manual dan membuat penyediaan keselamatan tanpa wayar mudah dan cepat. Atau seperti yang anda fikirkan.

Kebenarannya kurang memberangsangkan, kerana WPS mudah diserang, tetapi bukan bahagian butang merah besar di dalamnya. Terdapat aspek lain untuk WPS yang tidak datang melalui penekanan butang tetapi melalui PIN delapan digit untuk dimasukkan, dan ini adalah versi PIN protokol WPS yang terbukti kurang selamat daripada yang diandaikan oleh semua orang. Ternyata untuk memecahkan enkripsi ini melalui serangan brute-force standard, penggodam tidak perlu membongkar semua lapan digit, yang memerlukan banyak masa dan kekuatan pengkomputeran. Sebaliknya, mereka hanya perlu menguraikan empat digit pertama PIN.

jika saya menambah seseorang di snapchat

Ya, anda membacanya dengan betul: PIN yang kelihatan selamat itu tidak semuanya selamat. Sudah tentu, kad bank menggunakan PIN empat digit dan kedua-dua bank dan pelanggannya kelihatan cukup senang untuk mempercayai ini semasa menggunakan kad di mesin tunai, tetapi terdapat perbezaan besar antara kedua-dua kejadian pengesahan yang kelihatan serupa.

Untuk mengeluarkan wang anda dari ATM, mana-mana orang jahat mesti memiliki kad fizikal anda serta dapat meneka atau memperoleh PINnya. Untuk mendapatkan akses ke rangkaian wayarles anda yang seharusnya selamat, sebaliknya, dia tidak memerlukan akses fizikal ke penghala, komputer atau yang lain - dia hanya boleh mengatur PCnya sendiri untuk mencuba setiap kemungkinan kombinasi. (Ada berapa lama masa untuk memecahkan kalkulator kata laluan saya di Laman keselamatan Steve Gibson GRC : matematik matematik akan menunjukkan kekurangannya, tetapi cukup baik untuk anggaran back-of-a-fag-packet.)

Penyelidik keselamatan telah mengeluarkan alat yang disebut Reaver yang dapat memanfaatkan kekurangan ini, dan memungkinkan siapa pun memecahkan PIN WPS yang lebih sederhana dan mengakses versi teks kunci kunci WPA2 (PSK) penghala, yang kemudian dinyatakan sebagai hasilnya. PIN penuh akan mempunyai lebih dari sepuluh juta kombinasi, tetapi PIN digit yang dikurangkan hanya mempunyai 11,000 atau lebih. Ingat, tidak menjadi masalah betapa kompleksnya PSK yang berada di belakang PIN anda - dengan menggunakan kaedah WPS PIN, anda telah melindungi rangkaian Wi-Fi anda dengan hanya empat digit.

Pencarian Google untuk tutorial penggodaman PSK akan menunjukkan bahawa walaupun tanpa kerentanan PIN WPS ini, sangat mungkin untuk mencari WPA2-PSK dengan kekerasan, tetapi akan memakan masa lebih lama dan penggodam berpotensi memerlukan alasan yang sangat baik untuk meluangkan masa dan sumber yang diperlukan. Kurangkan keperluan masa dan sumber dengan secukupnya dan tiba-tiba rangkaian penghala dan Wi-Fi anda menjadi sasaran yang lebih menarik untuk penggodaman biasa.

Ini bukan semua berita buruk: anda hanya boleh mematikan ciri WPS pada penghala anda untuk membuang PIN yang dicari oleh Reaver. Saya percaya, tetapi pada masa penulisan tidak mempunyai perincian untuk menyokong kepercayaan ini, bahawa sebilangan pengeluar penghala telah melepaskan atau sedang mengusahakan kemas kini firmware untuk menutup kerentanan, seseorang menganggap dengan mematikan PIN (yang tidak semua penghala mempunyai pilihan konfigurasi pengguna untuk).

Lebih baik lagi, mulakan dari awal lagi dan sediakan rangkaian Wi-Fi anda menggunakan PSK yang panjang dan rumit untuk membuat serangan brute-force tidak praktikal: fikirkan dari segi 32 aksara atau lebih, dengan gabungan huruf, angka dan watak khas. Dengan menggunakan kalkulator Haystack yang saya nyatakan di atas, anda akan melihat bahawa PIN empat digit yang sederhana hanya memerlukan beberapa saat untuk memecahkan, tetapi kata laluan 32 watak yang kompleks akan memakan masa 6.22 ribu trilion trilion trilion abad - walaupun di bawah senario terburuk array retak besar digunakan untuk melakukan seratus trilion tekaan setiap saat!

bagaimana menukar nama pengguna anda di liga legenda

WPA2-PSK, pelaksanaan utama yang dikongsi bersama yang digemari oleh lelaki perniagaan kecil yang berbahaya stereotaip, telah retak beberapa tahun yang lalu, dan WPA2 dengan TKIP bukanlah pilihan yang selamat, menjadikan Wi-Fi - bagi banyak orang - cukup hanya tidak selamat. WPA2 dengan AES tidak apa-apa, begitu juga WPA2-Enterprise dengan pelayan pengesahan RADIUS atau bahkan WPA2-PSK dengan kunci 32 aksara. Oleh kerana WPA2-PSK benar-benar menyokong kekunci hingga 63 aksara, dan kebanyakan peranti wayarles menyimpan kunci itu selamanya sehingga hanya perlu dimasukkan sekali, tidak sukar untuk menyelesaikan perkara yang harus anda lakukan - namun kata laluan yang panjang masih semuanya terlalu kerap dilihat sebagai tidak perlu dan terlalu kompleks. Menghela nafas…

Artikel Yang Menarik

Pilihan Editor

Cara Membahagi Skrin dalam Windows 10
Cara Membahagi Skrin dalam Windows 10
Jika anda cuba melaksanakan berbilang tugas serentak pada Windows 10, anda tahu betapa sukarnya melompat antara program yang berbeza. Anda lebih berkemungkinan hilang tumpuan dan membuat kesilapan. Dengan membelah skrin pada anda
17 Perkara Terbaik yang Percaya Elk Musk
17 Perkara Terbaik yang Percaya Elk Musk
Elon Musk adalah individu yang menarik dan menarik perhatian fanatik kerana kerjanya yang sangat hebat dalam kereta elektrik dan perjalanan angkasa. Pengasas SpaceX (juga pengasas bersama PayPal dan Tesla Motors) dikurniakan semangat keusahawanan
Cara Memulihkan Kata Laluan Mel iCloud yang Terlupa
Cara Memulihkan Kata Laluan Mel iCloud yang Terlupa
Ini ialah langkah yang perlu anda ambil untuk menetapkan semula kata laluan Apple ID anda dan mendapatkan semula akses kepada e-mel iCloud anda jika anda terkunci.
Cara Mencari Mesej Berbintang dalam WhatsApp
Cara Mencari Mesej Berbintang dalam WhatsApp
WhatsApp membolehkan anda membalas mesej secara khusus atau menyebut seseorang dalam kumpulan. Membintangkan juga mungkin, menjadikan navigasi melalui mesej menjadi mudah. Walau bagaimanapun, salah satu cabaran yang dihadapi oleh sesetengah pengguna ialah mencari mesej berbintang. Artikel ini menerangkan caranya
Cara Memindahkan Tempat Perpuluhan di Excel
Cara Memindahkan Tempat Perpuluhan di Excel
Sekiranya anda berurusan dengan beberapa sel di Excel, menukar tempat perpuluhan secara manual adalah mudah. Klik dua kali dan tambahkan pada tempat anda mahu memindahkannya dan selesai. Semasa anda berhadapan dengan spreadsheet yang lebih besar
Cara Menjadikan Latar Belakang Imej Telus
Cara Menjadikan Latar Belakang Imej Telus
Terdapat banyak sebab untuk menginginkan latar belakang imej yang telus atau mengalih keluarnya sepenuhnya. Pengubahsuaian ini sangat berguna apabila membuat gambar produk, menambah foto pada dokumen, membuat slaid pembentangan, menambah kandungan tambahan pada video, dan juga mengedit peribadi
Cara Menipu Lokasi GPS pada iPhone
Cara Menipu Lokasi GPS pada iPhone
Telefon Android mempunyai perkakasan GPS yang sama seperti iPhone. Walau bagaimanapun, sekatan iOS menjadikannya supaya telefon menjalankan mana-mana kod yang membawa kepada menjalankan program tanpa pengawasan adalah sama ada perjuangan yang sukar atau mustahil mutlak.