2小時破解WIFI密碼!WPS漏洞目前尚無解決方案

GiNeo發表於2013-06-18

http://www.evolife.cn/html/2011/63253.html

日期:2011-12-31 10:02:02作者:灰觸來源:愛活網

在12月28日,一名名叫Stefan Viehbock的安全專家宣佈,自己發現了無線路由器中的WPS(Wi-Fi Protected Setup)漏洞,利用這個漏洞可以輕易地在2小時內破解WPS使用的PIN碼以連上無線路由器的Wifi網路。在這個訊息公佈以後,安全公司Tactical Network Solutions(TNS)表示他們已經在一年之前就發現了這個漏洞,並且一直研究到現在。為了研究這個漏洞,可能是部分出於宣傳自家的付費版破解密碼軟體的意圖,TNS放出了免費版的PIN碼破解工具。

    這還不是最令人頭痛的,更頭痛的是Stefan Viehbock也隨後放出了自家的WPS破解工具。這兩個工具都可以破解WPS的PIN碼,Stefan Viehbock的工具更能將破解時間縮短到2個小時以內。兩小時內破掉WiFi網路的WPS Pin,仔細想想,可怕極了。而且兩個工具都能在破解之後令破解者可以獲取WPA密碼,即使之後WPS被關閉也可以通過WPA密碼連上網路。

現在還沒有針對這個問題的解決方法,唯一避開的方法是在你的使用WPS的無線路由還沒被攻破之前馬上關閉WPS服務並且使用WPA2等更安全的加密方法並設定密碼。包括D-LINK,NETGEAR,貝爾金等公司都有WPS產品,WPSTPLINK上被稱為QSSQuick SecuritySetup。擔心自家路由中招的使用者可以回去翻翻路由介面。

 

某路由使用PIN碼方式設定WPS示例

    注:WPS協議是為了使不精通相關知識的人能夠簡單的進行安全管理配置的工具。WPS可以採取一鍵加密再執行無線網路卡管理工具搜尋網路的方式加密,也可以通過網路卡WPS介面隨機生成PIN碼填入路由WPS介面然後使用PIN碼認證上網。

相關文章