滲透測試學習之探測和攻擊無線網路六

working發表於2022-10-07

無線網路對公司吸引力不足的原因之一就是安全性缺失或薄弱。由於無線網路透過空間傳輸訊號,所以資訊比在有線網路上更容易受到攻擊。如果沒有充分的保護,資訊易於被第三方嗅探甚至捕獲。為了克服這個問題,通常會採用加密措施,以降低攔截的可能性。

下面是對於保護無線網路的三種最常用的技術:

有限等效保密(Wired Equivalent Privacy, WEP)

最早和最弱的技術,WEP標準是提供無線安全的最初嘗試,在其出現後不久,就被發現存在缺陷,十分易受攻擊。

WI-FI保護訪問(WI-FI Protected Access, WPA)

WPA作為WEP的主要後繼者,意在解決WEP的諸多安全問題。雖然他成功地解決了很多問題,比WEP要強大得多,但他仍然存在一些漏洞。WPA使用TKIP和AES加密作為其保護資訊的主要機制。

WPA2

WPA2是WPA的後繼者,旨在解決WPA中的問題。WWPA2更為強大,並採用更強的AES和CCMP形式的加密。該標準還有一個更強系統(如EAP和TKIP)的版本。WPA2還分別對個人和企業提供了不同的部署方法。

這些安全協議看似字母排列都差不多,那麼到底哪種最好用?哪種最脆弱?那種最強?接下來就將分門別類地闡述網路無線安全。

本作品採用《CC 協議》,轉載必須註明作者和本文連結
理想的光照不到現實的黑暗,明燈是黑夜中的奢侈品。如果你接受不了真實生活千瘡百孔的消極,那麼,請移步兒童區...

相關文章