自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

WiFi網(wǎng)絡(luò)有多不安全:70%WiFi網(wǎng)絡(luò)被黑

安全
網(wǎng)絡(luò)安全研究人員Ido Hoorvitch對(duì)以色列第二大城市特拉維夫的5000個(gè)WiFi網(wǎng)絡(luò)樣本進(jìn)行了分析,發(fā)現(xiàn)其中70%可被攻破,證明家用網(wǎng)絡(luò)是非常不安全的,且已被劫持。

[[431752]]

網(wǎng)絡(luò)安全研究人員發(fā)現(xiàn)特拉維夫5000個(gè)WiFi網(wǎng)絡(luò)中有70%可被攻擊。

網(wǎng)絡(luò)安全研究人員Ido Hoorvitch對(duì)以色列第二大城市特拉維夫的5000個(gè)WiFi網(wǎng)絡(luò)樣本進(jìn)行了分析,發(fā)現(xiàn)其中70%可被攻破,證明家用網(wǎng)絡(luò)是非常不安全的,且已被劫持。

首先,研究人員在市中心用WiFi嗅探設(shè)備收集了5000個(gè)WiFi網(wǎng)絡(luò)樣本用于研究分析。

然后,研究人員利用一個(gè)漏洞來(lái)提取了PMKID哈希,為收集PMKID哈希值,Hoorvitch花50美元購(gòu)買(mǎi)了一個(gè)網(wǎng)絡(luò),其作為監(jiān)控器和包注入工具。

WireShark上記錄的PMKID哈希值

PMKID哈希值包含網(wǎng)絡(luò)的SSID、WiFi 密碼、MAC地址、靜態(tài)整數(shù)。

PMKID hash

使用Jens “atom” Steube之前的方法,研究人員可以從收集的PMKID中提取出口令。Atom的技術(shù)是無(wú)客戶(hù)端的,使得需要實(shí)時(shí)獲取用戶(hù)的登錄憑證。此外,不僅需要攻擊者獲取一個(gè)幀,還需要清除錯(cuò)誤的口令和影響破解過(guò)程的幀。

然后,可以判斷用戶(hù)是否將手機(jī)號(hào)設(shè)置為WiFi密碼,將手機(jī)號(hào)設(shè)置為WiFi密碼在以色列是非常常見(jiàn)的。

破解手機(jī)號(hào)WiFi密碼就等于計(jì)算所有以色列手機(jī)號(hào)碼的可能性,以色列手機(jī)號(hào)是05開(kāi)頭的10位數(shù)字,所以除了05外,只有8位數(shù)。

研究人員使用一個(gè)班標(biāo)準(zhǔn)的筆記本電腦,以平均每個(gè)密碼9分鐘的速度破解了2200個(gè)密碼。

然后,研究人員使用Rockyou.txt 作為詞典發(fā)起標(biāo)準(zhǔn)的詞典攻擊。然后破解了1359個(gè)密碼,其中大多數(shù)只使用了小寫(xiě)字母。

破解的密碼數(shù)

通過(guò)以上兩種方式,研究人員成功破解了5000個(gè)樣本W(wǎng)iFi網(wǎng)絡(luò)中的大約70%的密碼。研究表明大多數(shù)并沒(méi)有為WiFi網(wǎng)絡(luò)設(shè)置強(qiáng)密碼。如果WiFi密碼被破解,任何人都可以訪問(wèn)家用網(wǎng)絡(luò),修改路由器的設(shè)置,并可能利用漏洞來(lái)攻擊連入WiFi網(wǎng)絡(luò)的個(gè)人設(shè)備。

因此,研究人員建議用戶(hù)使用大小寫(xiě)字母、數(shù)字和特殊字符組成的不少于10位的強(qiáng)密碼。如果路由器開(kāi)啟了WPS或漫游模式,建議用戶(hù)禁用這兩個(gè)功能。

完整技術(shù)細(xì)節(jié)參見(jiàn):https://www.cyberark.com/resources/threat-research-blog/cracking-wifi-at-scale-with-one-simple-trick

本文翻譯自:https://www.bleepingcomputer.com/news/security/researcher-cracked-70-percent-of-wifi-networks-sampled-in-tel-aviv/​如若轉(zhuǎn)載,請(qǐng)注明原文地址。

 

責(zé)任編輯:姜華 來(lái)源: 嘶吼網(wǎng)
相關(guān)推薦

2015-06-09 14:36:34

WiFi安全

2020-01-14 09:40:10

網(wǎng)絡(luò)安全黑客互聯(lián)網(wǎng)

2021-02-14 09:58:27

WiFi網(wǎng)絡(luò)密碼

2016-02-22 09:56:37

2015-07-13 08:56:38

WiFiWiFi密碼無(wú)線(xiàn)安全

2015-10-27 11:16:38

2015-08-24 13:42:58

WiFi安全

2022-09-01 18:25:45

網(wǎng)絡(luò)安全人工智能數(shù)據(jù)泄露

2018-10-22 14:57:23

2011-05-03 09:12:25

2009-05-10 17:45:23

2010-12-27 11:18:26

2011-11-25 09:34:52

2015-07-30 10:51:28

2016-08-08 14:20:00

IOS10蘋(píng)果系統(tǒng)WIFI

2018-01-12 20:00:58

2015-07-01 14:48:51

2013-07-17 17:26:36

2009-11-26 13:12:01

2015-08-27 13:21:15

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)