找回密码
 注冊

QQ登录

只需一步,快速开始

查看: 7156|回复: 7

有人已经发现WPS存在加密技术的漏洞恐需厂家来解决!

[复制链接]

737

主题

6440

回帖

3万

积分

利淘网刑部尚书

积分
39967
发表于 2011-12-30 20:48 | 显示全部楼层 |阅读模式
如果有留意的话现在上市的Wi-Fi 路由器,出厂时其实便已预设启用 WPS 的加密保护,而这样的「好意」原本也算是相当安全的做法。但在信息安全专家 Stefan Viehbock 的研究中,发现此加密技术其实存在着十分重大的安全漏洞。他平均只需要两小时左右,便能以不断尝试密码组合的暴力(Brute Force)攻击,破解 WPS 密码保护的路由器。这样看似蛮横的破解方式,关键在于利用 Viehbock 所找出的此技术的设计缺陷后,这个八码的 WPS 加密技术溃堤的速度将超乎想象。

使用APS加密的 Wi-Fi 路由器,原在用户的每次密码尝试时,会分成「前半」四码和「后半」四码。前四码如果错误的话,那路由器就会直接送出「错误」讯息,而不会继续看后四码,意味着试到正确的前四码,最多只需要试 10000 组号码。一旦没有错误讯息,就表示前四码是正确的,而我们便可以开始尝试后四码 -- 后四码比前四码还要简单,因为八码中的最后一码是检查码,由前面七个数字产生,因此实际上要试的只有三个数字,共一千个组合。这使得原本最高应该可达一千万组的密码组合(七位数+检查码),瞬间缩减到仅剩 11,000 组,大幅降低破解所需的时间。虽然也有部分路由器机种具备封锁(Lock Down)机制来避免类似的攻击,但可惜的是,这样的机制仍不足以及时阻止攻击的发生。(不过还是有让破解变得更为耗时啦!但完成破解的平均时间还是低于一天...)



WIF.jpg

122

主题

1万

回帖

6万

积分

利淘网刑部尚书

头衔:利淘网VIP3客户

积分
65648

向日葵延保半年

发表于 2011-12-30 21:12 | 显示全部楼层
~\(≧▽≦)/~沙发。
W510=i7 820 =4gb=160gb ssd
T60P=T7400=2G=100G=V5200.
W500=T9600=4G=160G=V5700.
x200T=L9400=4G=320G
回复

使用道具 举报

603

主题

8116

回帖

5万

积分

利淘网刑部尚书

头衔:利淘网VIP3客户

积分
51284
发表于 2011-12-30 21:23 | 显示全部楼层
本帖最后由 BoneyM 于 2011-12-30 21:23 编辑

这种策略错误太低级了。
HP 2510P U7600 2G 500G5K
TP T430S 3320 8G  120G SSD
回复

使用道具 举报

31

主题

1691

回帖

1万

积分

利淘网礼部尚书

头衔:利淘网VIP3客户

积分
12062

利淘网高级VIP勋章利淘网自曝勋章(帅哥)

发表于 2011-12-30 23:07 | 显示全部楼层
哈哈~~我目前用的企业级WPA2根本不怕破解的,先猜用户名去吧...
联想,想都不要想。。。只喜欢原来IBM手里的经典本~
07/12/8 T43 1.73U/2G MEM/80G HDD/ATI X300 64M/高分 Debian
08/11/29 X32 1.8U/2G MEM/160G HDD/ATI M6 16M Archlinux
10/9/1 Toshiba Portege M700 T8300/2G MEM/32G SSD/Intel GMA X3100 Debian
14/8/12 Panasonic CF-30 1.60U/4G MEM/160G HDD/Intel GMA 4500 Debian
回复

使用道具 举报

3

主题

1万

回帖

4万

积分

利淘网刑部尚书

头衔:利淘网VIP用户

积分
45780
QQ
发表于 2011-12-31 09:01 | 显示全部楼层
我用有线的.............
HP 8460P 二代I5-2520M处理器 | 8G内存 | 500G高速硬盘 | 英特尔HD3000 显卡 | USB-3.0接口 | 14寸宽LED 1280*800 | 内置摄像头 | 全金属机身  | WIN7 X64
回复

使用道具 举报

737

主题

1万

回帖

7万

积分

利淘网刑部尚书

头衔:利淘网VIP9客户

积分
71098

向日葵延保半年向日葵延保一年

发表于 2011-12-31 11:57 | 显示全部楼层
cx0462 发表于 2011-12-30 23:07
哈哈~~我目前用的企业级WPA2根本不怕破解的,先猜用户名去吧...

现在新一些的路由都是有wpa2的吧
这个目前木有什么办法的
wps的不是早就有暴力破解的蹭网卡了吗!!

笔记本:Apple A1221  CPU T9300, RAM_DDR800 4G, SSD128G+HDD 250G,  GPU NV86MGT
笔记本:Thinkpad S1 yoga,CPU i5 4200,RAM 4G,SSD 32+HDD 1T,GPU Intel GMA HD 4400
回复

使用道具 举报

0

主题

2万

回帖

7万

积分

超级版主

中国海洋大学驻利淘版主

积分
72238

利淘网最佳灌水勋章利淘网高级VIP勋章利淘网自曝勋章(帅哥)水神组成员向日葵延保一年

发表于 2011-12-31 16:08 | 显示全部楼层
我们用MAC绑定
我来了,世界就不一样了!
回复

使用道具 举报

31

主题

1691

回帖

1万

积分

利淘网礼部尚书

头衔:利淘网VIP3客户

积分
12062

利淘网高级VIP勋章利淘网自曝勋章(帅哥)

发表于 2012-1-5 15:53 | 显示全部楼层
yuruihao 发表于 2011-12-31 16:08
我们用MAC绑定

你要知道,改MAC很方便的......
联想,想都不要想。。。只喜欢原来IBM手里的经典本~
07/12/8 T43 1.73U/2G MEM/80G HDD/ATI X300 64M/高分 Debian
08/11/29 X32 1.8U/2G MEM/160G HDD/ATI M6 16M Archlinux
10/9/1 Toshiba Portege M700 T8300/2G MEM/32G SSD/Intel GMA X3100 Debian
14/8/12 Panasonic CF-30 1.60U/4G MEM/160G HDD/Intel GMA 4500 Debian
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注冊

本版积分规则

小黑屋|Archiver|手机版|二手笔记本论坛 ( 粤ICP备17103136号 )粤公网安备 44010602002958号

GMT+8, 2025-7-9 16:43 , Processed in 0.098816 second(s), 30 queries .

Powered by Discuz! X3.5

© 2001-2025 Discuz! Team.

快速回复 返回顶部 返回列表