WPA加密方式正在保护无线网络!WPA(或许也叫WPA2)是目前最常见的无线局域网加密协议,一般家庭使用的是WPA-PSK模式,其中PSK是指预共享密钥的意思,我们这里不讨论WPA-PSK的工作原理,我来谈谈关于入侵这类型加密的原理。
通俗一点说,就是破解Wi-Fi密码,不知觉的进入别人的内网进行活动。那么怎样破解密码呢?
破解WPA-PSK密码分为两个部分:抓包和脱机暴力攻击。抓包是指获取握手包,WPA加密方式包含四次握手,四次握手允许客户端(也就是手机、笔记本等通过无线网络连接的设备。)和AP(接入点,可以理解为网络入口或者路由器。)对无线传送的流量进行加密,所以握手包里面会包含密文。四次握手发生在客户端与AP的认证过程中,例如你打开手机的Wi-Fi功能后,手机显示“验证身份”、“正在获取IP地址”,其实在这几秒钟内,手机与AP正在发生四次握手。
这几秒钟非常重要,黑客通过计算机网卡截获这些数据包,并保存下来,这就完成了抓包的过程。
但是这里有一个问题,这种抓包方式太被动了,因为要恰好碰上客户端接上网络的瞬间,时间只有仅仅的几秒,这会让黑客失去耐心。
不过有时候失去耐心反而是最好的,因为黑客会想方设法的让客户端重新进行四次握手的过程。如何让客户端重新连接网络呢?就是踢他下线!
通过802.11拒绝服务攻击,可以让一个客户端断线。原理就是黑客的计算机网卡发送一组“解除认证数据包”给客户端,这时客户端就会断开与AP的连线,并且重新进行四次握手,这样黑客就能完成抓包的过程。
但是,想要抓取四次握手的数据包并非易事,需要多次的尝试,这意味着黑客需要不断的发送“解除认证数据包”,有的时候一个“解除认证数据包”就完事了,也有的时候,几十万个“解除认证数据包”也不能让黑客得到握手包。所以,拒绝服务攻击常常被形象的称为洪水般的攻击。
你应该注意到了,四次握手的对象是AP与客户端,也就意味着如果没有客户端,那么黑客将束手无策,至少他不得不费更多的时间。也就是说,如果家庭开着路由器,但是没有手机、笔记本等连接这个网络,那么对于黑客来说,这不是攻击WPA的好时机!黑客会懊恼的发现,在显示屏的DATA(数据包)那一栏的数值永远是0。
完
成抓包,剩下的任务就是脱机暴力攻击,这个过程不需要与网络进行交互,也就是说黑客只需要保存这个握手包,他就可以在地球任一个角落进行暴力攻击。这也解
释了脱机的意思。暴力攻击也称为字典攻击,原理是通过事先保存的密码表一一验算这个握手包包含的密文,这个密码表形象称为字典,为什么?因为这个密码表非
常大,包含了常见的密码组合。
但是WPA-PSK的密文十分具有挑战性,如果密码组合十分复杂,你会发现即使花了大量的时间,但还在原地踏步。不巧的是,如果密码表不包含真正的密码,那么就意味着暴力攻击失效了。
目前缓解这种压力的方法有两个,第一就是增加密码表的容量,使它能够组合出真正的密码,第二就是加快验证速度,缩短等待时间。目前个人电脑的中央处理器每秒钟能够破解200个密码左右,而利用高性能的显卡能够达到每秒钟10000个密码左右的速度。不过令人懊恼的是,一份普通的密码表就包含2的18次方个密码,跑完整套密码表需要很多时间。
总结一下,破解WPA密码包含两个过程,首先是获得握手包,然后再暴力攻击这个握手包从而获得密码。事实上,这两个过程非常耗时间,只要密码足够复杂,那么要破解WPA可以认为是不可能。
谈谈个人温馨提示:
也许你想尝试破解WPA密码,在网上搜索你就会发现很多密码破解的教程。但是千万不要被那些花俏的语言迷惑了你,那些多种多样的教程本质上就是上文提到的两个过程。我查阅了相关资料,截至2012年(书的出版日期),已知的攻击WPA的方法只有这一个,所以你还是别太相信网络上面的教程。
另外,不要下载网上的关于破解WPA的软件,因为那都是骗人的。目前Windows操作系统不支持网卡监控模式(也叫战争模式。),而网卡只有处于监控模式才能截取到握手包,也就意味着在Windows平台一般是不能完成抓包工作的。所以网上的关于破解Wi-Fi密码这一类软件十有八九都是假的。
这里简略的说说破解过程。一般完成抓包工作需要Linux操作系统,经典的是使用BT3操作系统或者BEMEI奶瓶操作系统。这就需要你有一定的在计算机安装操作系统的知识,以及关于Linux命令行的知识,这里我就不详谈,你可以网络一下关于BT3、奶瓶操作系统的教程。而脱机暴力攻击可以在任何平台完成,即使在Windows操作系统下也可以完成的,这些你也可以网络一下。
不得不告诉你,WPA密码十分具有挑战性,破解这类密码没有百分百的把握,前提是密码表包含了真正的密码。所以家庭里面不用担心有人蹭网了,只要密码足够复杂,那么黑客是很难通过这种方法破解WPA密码,所以说啊,WPA是目前最好的网络加密方法。
尽管WPA足够安全,但是黑客早已失去了对WPA的兴趣,现在最新的攻击是绕过WPA机制,转而对客户端的攻击,通过软件漏洞、ARP欺诈、DNS拒绝服务等等进而有机可乘。不过你不用担心,因为要完成这些工作需要很长的时间,如果没有十分重要的目的,很少人会有耐心做这些事情。电影里面的黑客也许很厉害,但是每一次的攻击其实是很费时间的,那些点点键盘,说几句专业术语就破解了密码的场景,其实都是骗你的......没有你想象中那么简单。
小神
② wifi网络被劫持是什么意思,浅显易懂的解释一下,并说明解决办法。
建议您现在下个腾讯WIFI管家,防止别人蹭网,使用腾讯WiFi管家的精准测速功能,WiFi测速快人一步,你就能清楚了解自家路由器的网络速度,掌握自家WiFi情况。
③ 我住的是公寓,用的是公用的wifi,网络连接那显示黄色感叹号,无internet访问。
应该不会的.可能是你手机的设置不对.
只需要用户关闭wifi热点的SSID广播,就可以避免其他用户通过软件破解连接你的无线热点的网络连接。对方的无线网卡无法搜索识别没有账号的wifi热点,就不可能通过软件破解连接你家的wifi网络信号。
你就是没有设置无线密码,对方也无法通过万能钥匙软件破解连接上你的无线网络。
同时你的设备必须通过手动添加输入wifi的账号和密码,你的手机和其他无线设备才能连接上你的无线热点网络的连接。
⑤ 家里的wifi老是被人偷网络怎么办
首先当你发现家里的网络很慢很卡时,可以先判断一下是否被别人蹭网。查看方法如下:打开浏览器在地址栏处输入路由器的IP地址,然后输入用户名和密码登陆路由器,在路由器界面的“无线设置”中就可以看到当前连接WIFI的用户,从而可以知道是否被蹭网。
⑥ 一个公寓里面公用网络!本来是有网的,一下子就显示无法连接到网络!有个感叹号
朋友,你好:
电脑右下角网络连接出现感叹号的原因和处理方法如下:
(一)导致的原因:
(1)网络连接故障,导致出现感叹号,无法上网。
(2)DNS或者IP错误,导致出现感叹号,不能上网。
(3)猫或者路由器阻包,导致网络堵塞出现感叹号,而不能上网。
(二)处理方法:
首先建义用360网络修复功能(360断网急救箱)或者QQ管家工具箱中的“网络修复”功能,看能不能正常,这是一个简捷而又快速的解决方案。
(1)针对第一个原因的处理方法如下:禁用网卡后再重新启用
1.在计算机图标上鼠标右键单击“属性”按钮
2.在控制面板主页栏中单击“设备管理器”命令
3.弹出的设备管理器窗口下展开网络适配器,双击打开网卡
4.切换到“驱动程序”标签,点击“禁用”,弹出禁用该设备会使其停止运行的对话框,点击“是”按钮.
5.发现“禁用”项变成了“启用”,最后点击“启用”按钮,单击“确定”,关闭设备管理器窗口
(2)针对第二种原因的处理方法:设置固定的IP地址和DNS服务器
1.单击任务栏右下角的网络连接图标,在打开的窗口单击“打开网络和共享中心”
2.在查看活动网络中单击本地连接,弹出的本地连接状态窗口单击“属性”按钮
3.在此连接使用下列项目列表中双击“Internet 协议版本 4 (TCP/IPv4)”
4.出来的界面单击“常规”选项卡,并选择使用下面的IP 地址
5.将下面提供的IP地址填进去
IP地址:192.168.1.2
子网掩码:255.255.255.0
默认网关:192.168.1.1
6.如果DNS不知道,可以用下面的方法找到:单击“开始”菜单,单击“所有程序”,单击“附件”,单击“命令提示符”
7.在命令提示符窗口中键入ipconfig /all,回车
8.在以太网适配器 本地连接下找到DNS服务器,复制提供的地址
9.将其填进刚才使用下面的 DNS 服务器地址的对话框中
(三)针对第三种原因和处理方法:
首先要将猫重置一下,也将无线路由器的数据清零,哪就要在无线路由器上面按一下重启安扭,这样无线路由器就恢复出厂值了,然后用一部智能手机或者一台电脑(不管是台式还是笔记本),然后在浏览器的地址栏中输入:192.168.1.1,或者192.168.0.1,网段不同,输入不同,以无线路由器后面的标注为主,不过前者居多。然后会弹出一个对话框,在这个框上要你输入用户名和密码,一般用户名和密码都是ADMIN,(这个无线路由器上面也有标注),新式的无线路由器在这一步是要你设置密码,然后进到路由器设置界面,找到上网设置或者接口设置,根据设置向导,选择PPPOE方式,然后输入你的上网账号和上网密码,接着在无线网络设置设置一下无线参数WPA2模式和WIFI密码,最后点保存,这样无线路由器会自动重启,这代表设置成功,也就可以上网了。
希望 对你有所帮助,祝你快乐~~
⑦ 租住公寓,为什么隔壁住户一下班回来公寓的公用WiFi就卡
肯定是因为用的多了,网络通道拥挤,所以变卡
⑧ 公用网络,有好多人接WiFi,老被抢ip,请问怎么解决
1,手机也被设置为自动获取IP,所以不会有什么冲突。
2,先连接手机,打开电脑,所以电脑自动获取,手机不占用分配给计算机的IP地址。
3,几个手机号码设置固定的IP不要在一开始使用,这样,当分配给多台计算机开始到连接手机的数量将不会造成冲突。