近些年無線技術(shù)發(fā)展迅速,越來越多的用戶使用無線設(shè)備在自己家建立起無線網(wǎng)絡(luò),通過搭建無線網(wǎng)絡(luò)可以在家里的每個角落使用筆記本和無線網(wǎng)卡訪問internet。有很多文章都向大家介紹了無線安全之中的通過設(shè)置WEP加密來保證其他計(jì)算機(jī)以及非法用戶無法連接我們建立的無線網(wǎng)絡(luò)。
但是事實(shí)真的如此嗎?WEP這個所謂的安全加密措施真的是萬無一失嗎?筆者通過很長時間的研究發(fā)現(xiàn)原來WEP并不安全。我們可以通過幾個工具加上一些手法來破解他,這樣就可以在神不知鬼不覺的情況下,入侵已經(jīng)進(jìn)行WEP加密的無線網(wǎng)絡(luò)。下面筆者就分兩篇文章為大家呈現(xiàn)WEP加密破解的全攻略。
一、破解難點(diǎn):
在介紹破解操作前,我們先要了解下一般用戶是通過什么樣的手法來提高自己無線網(wǎng)絡(luò)的安全性的。
(1)修改SSID號:
進(jìn)入無線設(shè)備管理界面,將默認(rèn)的廠商SSID號進(jìn)行修改,這樣其他用戶就無法通過猜測這個默認(rèn)廠商SSID號來連接無線網(wǎng)絡(luò)了。
(2)取消SSID廣播功能:
默認(rèn)情況下無線設(shè)備在開啟無線功能時都是將自己的SSID號以廣播的形式發(fā)送到空間中,那么在有信號的區(qū)域中,任何一款無線網(wǎng)卡都可以通過掃描的方式來找到這個SSID號。這就有點(diǎn)象以前我們使用大喇叭進(jìn)行廣播,任何能夠聽到聲音的人都知道你所說的信息。同樣我們可以通過在無線設(shè)備中將SSID號廣播功能取消來避免廣播。
(3)添加WEP加密功能:
WEP加密可以說是無線設(shè)備中最基礎(chǔ)的加密措施,很多用戶都是通過他來配置提高無線設(shè)備安全的。我們可以通過為無線設(shè)備開啟WEP加密功能,然后選擇加密位數(shù)也就是加密長度,最短是64位,我們可以輸入一個10位密文,例如1111111111。輸入密文開啟WEP加密后只有知道這個密文的無線網(wǎng)卡才能夠連接到我們設(shè)置了WEP加密的無線設(shè)備上,這
二、SSID廣播基礎(chǔ):
那么鑒于上面提到的這些安全加密措施我們該如何破解呢?首先我們來看看關(guān)于SSID號的破解。
小提示:
什么是SSID號?SSID(Service Set Identifier)也可以寫為ESSID,用來區(qū)分不同的網(wǎng)絡(luò),最多可以有32個字符,無線網(wǎng)卡設(shè)置了不同的SSID就可以進(jìn)入不同網(wǎng)絡(luò),SSID通常由AP或無線路由器廣播出來,通過XP自帶的掃描功能可以相看當(dāng)前區(qū)域內(nèi)的SSID。出于安全考慮可以不廣播SSID,此時用戶就要手工設(shè)置SSID才能進(jìn)入相應(yīng)的網(wǎng)絡(luò)。簡單說,SSID就是一個局域網(wǎng)的名稱,只有設(shè)置為名稱相同SSID的值的電腦才能互相通信。
那么SSID號實(shí)際上有點(diǎn)類似于有線的廣播或組播,他也是從一點(diǎn)發(fā)向多點(diǎn)或整個網(wǎng)絡(luò)的。一般無線網(wǎng)卡在接收到某個路由器發(fā)來的SSID號后先要比較下是不是自己配置要連接的SSID號,如果是則進(jìn)行連接,如果不是則丟棄該SSID廣播數(shù)據(jù)包。
有過有線網(wǎng)絡(luò)維護(hù)經(jīng)驗(yàn)的讀者一定聽說過sniffer,通過sniffer我們可以對自己的網(wǎng)卡進(jìn)行監(jiān)控,這樣網(wǎng)卡將把所有他接收到的數(shù)據(jù)包進(jìn)行記錄,反饋給sniffer。這些數(shù)據(jù)包中有很多是這個網(wǎng)卡自己應(yīng)該接受到的數(shù)據(jù),也有很多是廣播包或組播包這些本來應(yīng)該丟棄的數(shù)據(jù)包,不管網(wǎng)卡該不該接收這些數(shù)據(jù),一旦在他上面綁定了sniffer就將義無返顧的記錄這些數(shù)據(jù),將這些數(shù)據(jù)信息保存到sniffer程序中。因此無線網(wǎng)絡(luò)同樣可以通過安裝無線sniffer綁定到無線網(wǎng)卡上,從而實(shí)現(xiàn)對SSID號的察覺與發(fā)現(xiàn)。
小提示:
對于本來就設(shè)置了SSID號廣播的無線網(wǎng)絡(luò)我們可以輕松獲得他的SSID名稱,即使他將默認(rèn)的名稱進(jìn)行了修改。一般通過自己網(wǎng)卡的管理配置工具或者XP系統(tǒng)自帶的無線網(wǎng)絡(luò)管理程序都可以解決此問題。
如果我們把無線設(shè)備中SSID號廣播設(shè)置為取消,那么在這種情況下我們是否可以按照前面所說的方法通過在自己計(jì)算機(jī)上安裝sniffer軟件來檢測這種SSID廣播數(shù)據(jù)包呢?答案是肯定的。下面我們來做個實(shí)驗(yàn)。