![]() |
||
Amateur Member
![]() 加入日期: Jun 2012
文章: 41
|
BT8WXWL 破解無線網路 有人有研究嗎?
剛剛測試了一下,很不幸的失敗了
![]() 原因似乎是CPU不合 ![]() ![]() 所以有人有研究過嗎?效果如何? ![]() ![]() 但似乎沒有其他版本有關於CPU相容的補丁或者修正版 ![]()
__________________
My Dropbox ![]() |
|||||||
![]() |
![]() |
Elite Member
![]() ![]() ![]() ![]() ![]() 加入日期: Dec 2006 您的住址: Taipei
文章: 8,344
|
破解無線網路, 首先, 這種行為可能會出事, 自己要多燒香拜拜.
WEP可以破, 但是大概五年前就沒甚麼人在用了. TKIP....也有機會破, 如果它的key很短 AES ? 請不要以卵擊石浪費生命. 目前還有WPS, 是用一串純數字下去編碼, 很多分享器 都有做, 數字貼紙直接貼在機體方便設定, 拿這個來破, 也是有點浪費生命. 請務必記得 任何破解工具, 都不會是萬能的, 如果你不知道該拿哪一種工具或選項來嘗試, 不如時間 拿去睡覺還比在那邊試key要有意義. 此外, 較基本的破解工具只能對付static key. 如果你try的對象它會auto rekey而你卻不知道, 很抱歉, 十輩子都等不到破解成功. 就算破解了key, 你還不知道它有沒有其他管理機制足夠牽絆你的網路存取. 要見招拆招 若沒有足夠的準備也只會是虛耗光陰. 我的建議, 手機開WIFI分享, 自己隨身就有internet可用, "破解"沒有你想像那麼無敵. 說的可能沒直接幫上忙, 但可能間接對你有幫助. 參考~ ![]() |
||
![]() |
![]() |
Amateur Member
![]() 加入日期: Jun 2012
文章: 41
|
嗯 說的嚴重了 我只是純粹研究是否真的有這種肯能
如果真的破解了 那我要如何加強我的無線網路 (我只是在做交叉測試) 破解說穿了 我覺得重點是 密碼字典 不管任何加密 只要一旦被收錄到字典裡面...結果都一樣 但還是謝謝你的提醒 不然都沒有人進來討論一下 ![]()
__________________
My Dropbox ![]() |
![]() |
![]() |
Elite Member
![]() ![]() ![]() ![]() ![]() 加入日期: Dec 2006 您的住址: Taipei
文章: 8,344
|
引用:
其實目前新增的RFC標準裡面, 有相當大的部分是落在無線標準上, 它的協定組本身就算 滿完備的. 許多新的協定已經解決了舊協定的弱點與問題. 其實簡單說, 你讓設備使用最 新版的韌體, 支援最新的協定, 開啟必要的安全管理, 就已經盡人事了. 例如, 個人用戶 採取 WPA2-PSK , 你自選的密鑰複雜一點, 就能讓破解這件工程難上加難. 許多字典檔 頂多收錄幾百萬筆, 更長的則常是用軟體去排列組合英數字大小寫及符號字元做出來的. 相信我, 如果你的密鑰設得夠長(但能記住) 複雜性也夠, 就可能需要上百億筆字典檔, 那要試已經夠曠日費時, 再採用如AES等先進協定, 基本上是沒有甚麼人有機會破解的. 無線網路的密鑰是對稱式加密, 個人使用的簡單設備 要破複雜的static key已是困難, 若企業環境中, 安全性要求更高的, 還有很多方式可以讓實際的加密密鑰經過一段時間 更新, 例如五分鐘就換一把, 讓破解成為無止盡的任務來防止駭客. 或是採用其它認證 模式, 例如雙向認證, 也可以有效抵禦字典攻擊. 方案是很多的. 整體安全管理層面自然不是只有加密, 不過對一般用戶, 這是很關鍵又可靠的一項. 這一項做好已經可以抵禦不少侵擾. |
|
![]() |
![]() |
Amateur Member
![]() 加入日期: Jun 2012
文章: 41
|
引用:
![]() ![]() ![]() 這樣說的確是可以很完善的防護,但是關於設定密碼單純以一般人 應該也很難去設定複雜的密碼。(常常幫客戶設定密碼,客戶都想老半天 ![]() 除非是有些專業基本知識才會設定嚴密一點。(例如:密碼增加符號之類) 另外感謝你進來討論 ![]()
__________________
My Dropbox ![]() |
|
![]() |
![]() |
Elite Member
![]() ![]() ![]() ![]() ![]() 加入日期: Dec 2006 您的住址: Taipei
文章: 8,344
|
引用:
一般人如果要設複雜的密碼, 可能最大的問題是自己會忘記, 以至於乾脆寫在紙上 貼在螢幕 塞鍵盤底下, 反而失去安全性. 在電腦系統上, 我自己用一個變通的方式, 提供做參考: 不同登錄對象 密碼也不一樣, 但是不用背多組密碼, 因為密碼有 特定邏輯 來組成 例如: 如果你編密碼的邏輯是 [登入對象] + [特定密鑰] , 特定密鑰是 2w9Dfz 只要記這個. 登入 pcdvd --> 密碼是 pcdvd2w9Dfz 登入gmail --> 密碼是 gmail2w9Dfz 登入yahoo --> 密碼是 yahoo2w9Dfz 以此類推, 只要記住特定密鑰與密碼邏輯, 在不同地方 你都可以輕鬆使用出不同密碼 而且很簡單的就讓key變長又不會是被收到字典檔的常用字. 如果不知道你設的密碼邏輯 要破解你的密碼就要暴力嘗試. 上面隨便就能組出十個字以上的密碼, 要try到沒那麼容易. 自己也可以再把邏輯變複雜 例如 [登入對象大寫] + [特定密鑰] + [名字] pcdvd2w9Dfz --變成--> PCDVD2w9DfzRaziel 以此類推, 就可以做出很多種高強度 的密碼給多種系統使用. 剩下有些僅能數字又短的密碼 例如ATM 提款機, 就另外處理. |
|
![]() |
![]() |
Elite Member
![]() ![]() ![]() ![]() ![]() 加入日期: Mar 2003 您的住址: Vancouver, Canada
文章: 15,006
|
a1b2c3d4e5
|
![]() |
![]() |
Junior Member
![]() ![]() ![]() 加入日期: Jan 2002 您的住址: 台北
文章: 954
|
引用:
還好我的是1a2b3c4d沒被你猜到 ![]() ![]() ![]() ![]() |
|
![]() |
![]() |
Elite Member
![]() ![]() ![]() ![]() ![]() 加入日期: May 2002 您的住址: 板橋
文章: 5,106
|
引用:
鵝家的是0204-75938,應該不算weak password吧 ![]() ![]()
__________________
士大夫之無恥,是謂國恥 ![]() ![]() |
|
![]() |
![]() |
Regular Member
![]() ![]() 加入日期: Jan 2013
文章: 88
|
引用:
+1 我也是前一陣子才教老婆用這一招來記密碼, 不容易忘記、複雜度又夠, 就算真的忘記了, 也可以推算回想起來 |
|
![]() |
![]() |