PCDVD數位科技討論區
PCDVD數位科技討論區   註冊 常見問題 標記討論區為已讀

回到   PCDVD數位科技討論區 > 其他群組 > 七嘴八舌異言堂
帳戶
密碼
 

  回應
 
主題工具
redring
Senior Member
 
redring的大頭照
 

加入日期: Mar 2002
您的住址: 《八仙飯店》
文章: 1,354
SSID顯不顯示沒差別,只有鎖MAC也是無效的

樓上有人說了
     
      
舊 2013-12-06, 02:48 AM #21
回應時引用此文章
redring離線中  
JeiJei
Major Member
 

加入日期: Jul 2001
文章: 155
用公共wi-fi時一定掛Open VPN. 遇到能從中間攔截資料再做到搞的出可用訊息的, 只能說天註定.

自己家裡就WPA2+12位密碼... 數字, 大小寫, 符號全有. 能破這等保護的關SSID跟鎖MAC也沒什麼用.
 
舊 2013-12-06, 08:16 AM #22
回應時引用此文章
JeiJei離線中  
f3346
Master Member
 
f3346的大頭照
 

加入日期: Mar 2012
文章: 2,356
引用:
作者Raziel
16F 住戶表示

SSID 不廣播 : 沒用, 就算AP不廣播, SSID仍自帶於client側無線管理封包表頭,

而且不會被加密, 只要收錄足夠封包下來decode, 就能找到. 有工具, 有活躍的client,

撐不了幾分鐘就會被破.

不要DHCP : 只增加一點難度. IP封包表頭一樣可被擷取decode, 雖然不知道subnet 跟

mask, 不過, 私設活躍client的臨近IP下去try, 去掃, gateway自然會回應, 花點時間而已.

鎖網段 : 形同虛設. 因為已可找出活躍client的使用IP, 除非你鎖到只有一個IP可以連,

不然只要設臨近IP, 自然會在可運行網段內.

鎖MAC : 有點用也不是太有用. MAC address 在無線封包表頭是明碼, 不管有沒有啟用

WPA, WEP 等加密, 一樣可被收錄後decode查出, 消極一點的, 等你離線後, 偽冒你的

MAC來上線, 積極一點的, 干擾你的連線, 迫使你不使用這個網路, 自己再修成你的MAC

上線. 橫豎都很難真正防...


樓上的你們不要這麼專業好不好

PS: 不過大致上這樣設下來就可以防掉不少了啦
舊 2013-12-06, 10:24 AM #23
回應時引用此文章
f3346離線中  
aa151891
Basic Member
 

加入日期: May 2008
文章: 14
是因為無線網路裡面
有開網芳被放病毒的關係嗎?
我覺得新聞的描述 感覺起來是有點怪怪的
舊 2013-12-06, 10:43 AM #24
回應時引用此文章
aa151891離線中  
豆子
*停權中*
 
豆子的大頭照
 

加入日期: Sep 2010
您的住址: 山與海之間...
文章: 58
新竹一名林姓女子涉嫌盜刷信用卡,多次出庭全台各地法院。


新聞有問題,顯然是網路被用來盜刷別人的信用卡,所以此女才要出庭。
樓上有人貼出另一家新聞。

基本上網上賣的蹭網卡 都是大功率網卡加上bt5破解光碟
主要針對wep加密,這種只要有客戶端在用網路,那信號好點
只要十分鐘就可以破解。所以不要用這種加密。
wpa基本上只有暴力破解 也就是用字典檔去套你的密碼,
也就是字典檔裡面放了很多種可能的密碼文字檔,去比對出你的密碼。
而bt5可以找出你wpa網路的握手包,找到握手包後,
就可以拿握手包與工具軟體去運行速度比較快的電腦去
一一比對密碼,一秒鐘好像可以比對上百個以上吧,而且支援gpu加速
所以wpa的密碼最好設定位數高 其中夾雜 數字 英文 符號 沒啥邏輯可言
基本上字典檔收錄不到的 就破解不到
如果八位數的純數字密碼 保證百分百一定可以破。
舊 2013-12-06, 10:53 AM #25
回應時引用此文章
豆子離線中  
serpent
Major Member
 
serpent的大頭照
 

加入日期: Jan 2003
您的住址: 新竹
文章: 239
看完上面的回覆,突然覺得我知道的太少了,一直以為自我防護做的很好

現在才發現,原來我是裸身站在操場,WIFI好危險啊,等等回家桌機接回有線,

把WPA改成WPA2
舊 2013-12-06, 12:23 PM #26
回應時引用此文章
serpent離線中  
geminiprince
Golden Member
 
geminiprince的大頭照
 

加入日期: May 2002
文章: 2,919


SSID不廣播....

NB跟平版用Wifi不是跟瞎子沒兩樣...
舊 2013-12-06, 12:27 PM #27
回應時引用此文章
geminiprince離線中  
forvaio
Advance Member
 
forvaio的大頭照
 

加入日期: Aug 2004
您的住址: 身處無限車殼地獄 T_T
文章: 473
引用:
作者serpent
看完上面的回覆,突然覺得我知道的太少了,一直以為自我防護做的很好

現在才發現,原來我是裸身站在操場,WIFI好危險啊,等等回家桌機接回有線,

把WPA改成WPA2

有設定一些基本的,
至少是有穿一條內褲站在操場正中央,
連這些都沒設的才是在操場裸奔的。
舊 2013-12-06, 12:38 PM #28
回應時引用此文章
forvaio離線中  
yeric
Amateur Member
 

加入日期: Feb 2002
文章: 38


SSID不廣播+鎖MAC 卻沒加密WPA/WPA2.....跟裸奔無異
隨便一個網卡+sniffer 沒幾秒就全出來了
然後windows driver自帶改MAC功能 XD
改完以後任何一般sniffer軟體都能解析任何該MAC封包

幾年前網路上有人散佈不正確的資安資訊 說啥SSID不廣播+鎖MAC最安全
NMB!

還有使用WPA加密 幾年前就已經發現只要一台NB 五分鐘之內就破解
現在CPU進步這麼多 CUDA AMD異質計算 加持
一台NB去war driving 幾分鐘就破解WPA

至於WPA2 目前破解需要時間過長 還不實用
但是務必關閉WPS功能(按鈕連線那個功能)
因為這有漏洞 能讓WPA2在幾秒內破功

所以 最好的安全防護是WPA2+RADIUS-WPS
一般人WPA2-WPS就行
舊 2013-12-06, 03:56 PM #29
回應時引用此文章
yeric離線中  
GOLDHAN
Advance Member
 

加入日期: Oct 2003
文章: 324
15樓網友的網路 被14、16樓 用到爽 ><"
舊 2013-12-06, 04:11 PM #30
回應時引用此文章
GOLDHAN離線中  


    回應


POPIN
主題工具

發表文章規則
不可以發起新主題
不可以回應主題
不可以上傳附加檔案
不可以編輯您的文章

vB 代碼打開
[IMG]代碼打開
HTML代碼關閉



所有的時間均為GMT +8。 現在的時間是09:02 PM.


vBulletin Version 3.0.1
powered_by_vbulletin 2026。