人生在世何其痛苦,所以咖啡至少该甜一点。 收藏本站
登陆 / 注册 搜索

阅读: 21K   回复: 5

[# 网络基础] 黑客要花多长时间破解你的WiFi密码?

[复制链接]
小执念 古黑浩劫论坛大牛 2015-11-23 07:16 |显示全部楼层

可遇不可求的事:故乡的云,上古的玉,随手的诗,十九岁的你。

管理员 五周年纪念
  尽管无线网络应用广泛,大多数用户却仍然欠缺密码保护意识。根据某安全机构进社区实地测试,80%志愿者家里的WiFi密码都可以在半小时内轻松破解!  那么,什么样的密码最不安全呢?接下来,本文将化身“黑客”从实战角度说说,不同类型的密码大概需要多长时间来破解。) A7 j3 m, Y6 R  m. y
" b7 Q4 \2 ~1 t2 p6 {
  没有攻不破的WiFi密码?!
/ E8 u% G1 S; k5 ?9 W! Z
* y6 r; G  b! x" B4 f* M* G  黑客破解WiFi密码的速度,与密码的复杂程度、以及黑客使用的“密码字典”、电脑运算能力等因素都有着直接关系。按照目前主流的WPA/WPA2方式加密进行实测破解,结果表明:
9 b/ U0 j  O6 N0 i
  一、 纯数字密码最弱!一般可在5分钟内破解。数字组合越有规律、破解速度就越快,例如12345678、88888888这类弱密码,都是排在密码字典前面,基本可以秒破;
( X) V: \+ z3 V# ?' w) @. {8 _  二、 小写字母组合次之,10分钟内大多也能搞定。最好破解的小写字母组合也是常见的弱密码,比如password、iloveyou或者qwertyui(不理解的低头看键盘)之类的,这种密码甚至比一些数字密码能更快从密码字典跑出来;# d7 O) ~/ M! T3 v' [+ S* L
  三、 “小写字母+数字”组合、“大小写字母”组合这类混搭密码的破解难度相对较高,如果遇上asd123456、abcd1234这类常见密码,一小时内也能搞定。如果是比较古怪生僻的组合,可能需要几个小时;9 K, j9 ]& q  l! r/ N% F
  四、 最难破解的是“大小写字母+数字+特殊符号”组合,正常情况下几个小时内都破解不了,黑客可能就会放弃了。
' F+ ]! v5 b: a# j6 C
  如果用WPA/WPA2加密认证方式,WiFi密码设置得超级复杂,黑客是不是就一定无法破解呢?答案是风险仍然存在。
/ \3 i$ m- ]7 g% Z5 j% L! B7 r, t! D9 c0 L
  不知道大家有没有注意到路由器的QSS(一键加密)功能,家用路由器普遍都有这个功能(有的品牌路由器设置中此功能名为WPS),而且默认开启。使用QSS/WPS功能时,用户的电脑想要连WiFi,可以跳过输入WiFi密码的步骤,选择物理点击路由器机身的规定按钮,即可连网。但是这个功能暗含了一个8位数的pin码,相当于打开了接入WiFi的另一道门。无论WiFi密码设置得多么复杂,黑客也可以百分百可以破解这个8位数的pin码。
5 X0 @/ u: M5 e- r, f5 H
; Q2 Q: `- F0 s" I  t9 y  揭秘黑客如何破解WiFi% @, I9 ^8 ~) J& u. M

1 C- K" z8 d  k7 @
  WiFi密码为什么会被破解呢?要解释这个问题,有必要简单了解一下黑客破解WiFi密码的步骤。+ ]3 B& p2 N+ T9 O8 |" k2 |! G/ ]
" J3 m5 Q& Z' }3 z5 H8 G6 W2 Z
  1、首先,黑客需要身处你的WiFi覆盖范围之内。( w6 \' _3 r* B/ I, ]1 `
  2、当黑客搜寻到你的WiFi之后,下一步,就需要等待你的手机或电脑等无线设备连入你的WiFi。/ J: @3 r. u# m. m! j
  3、当你的无线设备连入WiFi时,会先向无线接入点(即无线AP)发送认证请求,专业术语是握手申请。无线AP收到请求以后,会将一段随机信息发送给无线设备(天王盖地虎)
) M  A9 X, ]* c( Z+ x9 J  无线设备将接收到的这段随机信息进行加密,再发回给无线AP(小鸡炖蘑菇)
) _- [$ j2 B! n" h) Z  无线AP检查加密的结果是否正确,如果正确则同意连接(革命同志欢迎你,“握手”成功)
" L/ P* [2 c. a* w% p4 \. ^" R9 J% j7 Y& S  [# y
  这就是黑客伺机等待的时刻。这一来二去“对暗号”的过程,会被黑客用监听工具(支持监听模式的无线网卡)接收,也就是抓取了“握手包”。这个“握手包”里就包含了你的密码信息。

% }5 m$ V$ t$ e* V% b$ x
* k1 _1 t. v) S& E. @  4、接下来,黑客就会用自己的“密码字典”破解这个“握手包”,最终获得你的WiFi密码。# ]: @  ~" D9 \' {6 N5 s

. C$ r/ j8 M9 F0 n  “密码字典”可以被理解成是一个庞大的密码库。破解时,字典里的密码逐一碰撞握手包里的信息,一旦匹配,黑客即可获知你的WiFi密码。
1 W2 \1 ~. T( Z. C  G& M5 t! Y9 \) e6 ~! Y- w
  黑客字典里会包含常见的密码组合,如12345678,出生年月日格式的数字段如19900101。这也就是为什么我们说密码设置要越复杂越好的原因。类似12345678的弱密码,将会被黑客字典优先尝试匹配,破解时间仅需几秒。
5 ^& W! D2 s% {$ v' G+ D
6 Z- V/ s* }8 a4 |. g" Q/ ^  X4 O0 ]  以上的过程,是针对WPA和WPA2加密方式的WiFi密码进行破解,这也是当前最主流的WiFi密码加密方式。如果路由器仍然在使用更不安全的WEP加密方式,那么即使密码再复杂,黑客也能在5分钟之内轻松破解。
8 L; R; V$ j5 \' z# k% s, R; F- y  C6 ]) ~2 S$ R! A
   保护WiFi安全可以更简单……

) n; d2 }& l0 b7 G3 \9 r5 ]. F4 O% H: X1 A+ i; Z
  根据黑客破解密码的途径,我们大致可以总结出一些保护WiFi安全的有效手段:

3 J8 G3 }: {8 D  Z% N% f
* B+ P( v" Y) w
  1、密码的设置最好混用数字、大小写字母和特殊符号,尽可能无规律,不要涉及生日等个人信息。

" i' l8 p$ P- }, o0 j+ |  2、在路由器管理后台设置使用WPA/WPA2的加密方式,并关闭路由器的QSS(又名WPS)功能。
! ^9 d/ R# T: G4 _" y
  3、既然WiFi密码不保险,那么我们就需要有发现敌人入侵的能力。这里推荐一款名叫360路由器卫士的软件,它的主要作用是可以在陌生设备接入WiFi时发出报警提示,就好像给WiFi装上一个门铃,陌生人进来得先敲门,这样就从根本上杜绝了被蹭网的风险。

5 z/ c: F9 X0 x8 S* _+ Q3 b! X7 J, g7 ?& }; m' z) M
上一篇
下一篇
帖子热度 2.1万 ℃
小执念发帖时在路边捡到 2 个 金币,偷偷放进了口袋.

hanschin 「初入古黑」 2016-7-15 11:15 |显示全部楼层

这个用户很懒,还没有填写自我介绍呢~

执念总,这么给360打广告真的好么。。。装了360卫士一不小心就被全家桶
哇!hanschin被楼主看上了奖励 1 个 金币.
渡年 「出类拔萃」 2018-5-1 16:22 来自手机 |显示全部楼层

这个用户很懒,还没有填写自我介绍呢~

支持,楼下的跟上哈~#j331:
空谷幽兰 踏破虚空 2018-5-2 23:59 来自手机 |显示全部楼层

从前车马很慢,书信很远,一生只够爱一个人,但是可以纳很多妾啊!

精华达人 主题破百 以坛为家 论坛元老 土豪会员 五周年纪念
学习ing
雾月 「出类拔萃」 2018-5-10 15:13 来自手机 |显示全部楼层

这个用户很懒,还没有填写自我介绍呢~

为保住菊花,这个一定得回复!
您需要登录后才可以回帖 登录 | 免费注册  

本版积分规则

快速回复 返回列表