PCDVD數位科技討論區

PCDVD數位科技討論區 (https://www.pcdvd.com.tw/index.php)
-   七嘴八舌異言堂 (https://www.pcdvd.com.tw/forumdisplay.php?f=12)
-   -   【新聞】小心!Wi-Fi沒設密碼 個資全洩漏 (https://www.pcdvd.com.tw/showthread.php?t=1032784)

redring 2013-12-06 02:48 AM

SSID顯不顯示沒差別,只有鎖MAC也是無效的

樓上有人說了 :jolin:

JeiJei 2013-12-06 08:16 AM

用公共wi-fi時一定掛Open VPN. 遇到能從中間攔截資料再做到搞的出可用訊息的, 只能說天註定.

自己家裡就WPA2+12位密碼... 數字, 大小寫, 符號全有. 能破這等保護的關SSID跟鎖MAC也沒什麼用.

f3346 2013-12-06 10:24 AM

引用:
作者Raziel
16F 住戶表示

SSID 不廣播 : 沒用, 就算AP不廣播, SSID仍自帶於client側無線管理封包表頭,

而且不會被加密, 只要收錄足夠封包下來decode, 就能找到. 有工具, 有活躍的client,

撐不了幾分鐘就會被破.

不要DHCP : 只增加一點難度. IP封包表頭一樣可被擷取decode, 雖然不知道subnet 跟

mask, 不過, 私設活躍client的臨近IP下去try, 去掃, gateway自然會回應, 花點時間而已.

鎖網段 : 形同虛設. 因為已可找出活躍client的使用IP, 除非你鎖到只有一個IP可以連,

不然只要設臨近IP, 自然會在可運行網段內.

鎖MAC : 有點用也不是太有用. MAC address 在無線封包表頭是明碼, 不管有沒有啟用

WPA, WEP 等加密, 一樣可被收錄後decode查出, 消極一點的, 等你離線後, 偽冒你的

MAC來上線, 積極一點的, 干擾你的連線, 迫使你不使用這個網路, 自己再修成你的MAC

上線. 橫豎都很難真正防...


樓上的你們不要這麼專業好不好 :cry:

PS: 不過大致上這樣設下來就可以防掉不少了啦 :p

aa151891 2013-12-06 10:43 AM

是因為無線網路裡面
有開網芳被放病毒的關係嗎?
我覺得新聞的描述 感覺起來是有點怪怪的

豆子 2013-12-06 10:53 AM

新竹一名林姓女子涉嫌盜刷信用卡,多次出庭全台各地法院。


新聞有問題,顯然是網路被用來盜刷別人的信用卡,所以此女才要出庭。
樓上有人貼出另一家新聞。

基本上網上賣的蹭網卡 都是大功率網卡加上bt5破解光碟
主要針對wep加密,這種只要有客戶端在用網路,那信號好點
只要十分鐘就可以破解。所以不要用這種加密。
wpa基本上只有暴力破解 也就是用字典檔去套你的密碼,
也就是字典檔裡面放了很多種可能的密碼文字檔,去比對出你的密碼。
而bt5可以找出你wpa網路的握手包,找到握手包後,
就可以拿握手包與工具軟體去運行速度比較快的電腦去
一一比對密碼,一秒鐘好像可以比對上百個以上吧,而且支援gpu加速
所以wpa的密碼最好設定位數高 其中夾雜 數字 英文 符號 沒啥邏輯可言
基本上字典檔收錄不到的 就破解不到
如果八位數的純數字密碼 保證百分百一定可以破。

serpent 2013-12-06 12:23 PM

看完上面的回覆,突然覺得我知道的太少了,一直以為自我防護做的很好

現在才發現,原來我是裸身站在操場,WIFI好危險啊,等等回家桌機接回有線,

把WPA改成WPA2 :fear: :fear:

geminiprince 2013-12-06 12:27 PM

:shock: :shock: :shock: :shock: :shock:

SSID不廣播....

NB跟平版用Wifi不是跟瞎子沒兩樣...

forvaio 2013-12-06 12:38 PM

引用:
作者serpent
看完上面的回覆,突然覺得我知道的太少了,一直以為自我防護做的很好

現在才發現,原來我是裸身站在操場,WIFI好危險啊,等等回家桌機接回有線,

把WPA改成WPA2 :fear: :fear:

有設定一些基本的,
至少是有穿一條內褲站在操場正中央,
連這些都沒設的才是在操場裸奔的。 :laugh: :laugh: :laugh:

yeric 2013-12-06 03:56 PM



SSID不廣播+鎖MAC 卻沒加密WPA/WPA2.....跟裸奔無異
隨便一個網卡+sniffer 沒幾秒就全出來了
然後windows driver自帶改MAC功能 XD
改完以後任何一般sniffer軟體都能解析任何該MAC封包

幾年前網路上有人散佈不正確的資安資訊 說啥SSID不廣播+鎖MAC最安全
NMB!

還有使用WPA加密 幾年前就已經發現只要一台NB 五分鐘之內就破解
現在CPU進步這麼多 CUDA AMD異質計算 加持
一台NB去war driving 幾分鐘就破解WPA

至於WPA2 目前破解需要時間過長 還不實用
但是務必關閉WPS功能(按鈕連線那個功能)
因為這有漏洞 能讓WPA2在幾秒內破功

所以 最好的安全防護是WPA2+RADIUS-WPS
一般人WPA2-WPS就行

GOLDHAN 2013-12-06 04:11 PM

15樓網友的網路 被14、16樓 用到爽 ><"


所有的時間均為GMT +8。 現在的時間是02:39 AM.

vBulletin Version 3.0.1
powered_by_vbulletin 2026。