你家的wifi安全么?

news2025/1/18 20:26:38

在移动互联网已经相当普及的今天,家用Wifi已经成为居家必备设备了,但你有没有考虑过这样一个问题,“我家的Wifi安全么,有没有可能被别人蹭网,或者被黑客登录进来,窃取数据?”下面就结合目前主流的Wifi设备加密方式以及破解手段来谈一谈WiFi的安全性。

Wifi加密方式

Wifi的常见加密方式按照安全性等级由低到高依次为:WEP、WPA、WPA2、WPA-
PSK、WPA2-PSK,其中WEP在早期Wifi路由器中较为常见,存在较大安全漏洞,极易被破解,所以如果家中使用Wifi的加密方式是WEP的强烈建议尽快更换,而目前较为常见的加密方式是WPA-
PSK和WPA2-PSK,加密算法一般为AES,那么是不是我们使用最新的加密方式和加密算法的Wifi就一定安全了呢?答案是也不一定,下面就仿真一个hashcat的Wifi安全性测试环境。

Wifi安全性测试

环境搭建

软件:Vmware Workstation 虚拟机、hashcat
系统:kali 2021
硬件:外置usb wifi设备(型号:Realtek EP-N8508GS)

测试过程

进入kali虚拟机,插入外置usb wifi设备,正常识别Wifi设备后输入以下指令查看无线网卡是否支持监听模式

airmon-ng

如下图中wlan0就是我的usb wifi设备。
image
输入以下指令,使网卡进入监听模式:

airmon-ng start wlan0 

进入监听模式效果
image开始扫描附近无线网络情况,指令如下:

airodump-ng wlan0

扫描附近无线网络效果如图,其中BSSID表示无线路由器的MAC地址,PWR表示信号强弱(数字越低信号越强),CH表示无线路由器的信道,ESSID表示wifi名称,确定一个信号较强的WiFi,此处选择CMCC_FAMILY这个测试wifi作为攻击对象,其加密方式为WPA2-PSK。
image输入命令,其中参数-
c后面wifi的信道值,bssid后面是wifi的MAC地址,-w是抓取数据包的保存位置:

airodump-ng -c 6 --bssid 74:22:     -w family wlan0

上条指令我们只能通过等待用户wifi有设备发起连接或者重新连接的时候才能截获到握手数据包,有可能需要等待很长时间,这里我们通过攻击,迫使用户重新连接该wifi路由器,在kali中打开新终端,输入以下指令,其中参数-0表示攻击模式,而参数值0表示无限次攻击,-a表示AP的MAC地址,也就是wifi路由器的MAC地址:

aireplay-ng -0 0 -a 74:22:     wlan0

当终端窗口出现如下图中红色标记处提示就表示抓到握手包了,即可停止攻击。
image之后就是利用hashcat进行密码破解的步骤了,此处需要先进行格式转换,将抓到的.cap格式的握手包上传hashcat官网提供的在线格式转换工具,链接https://hashcat.net/cap2hashcat/,得到格式.hc22000的握手包,输入以下指令,此处为了掩饰方便使用字典文件test.txt快速破解wifi密码:

hashcat -m 22000 22153_1642258746.hc22000 test.txt

破解效果如图,图中红色标记为所破解的密码138…(已打码):
image综上虽然我们已经选择了加密方式较为严格的Wifi路由器,还是存在被别人破解的风险,那么怎样才能尽可能降低这种风险,增加你的家庭Wifi的安全性呢,下面就详细介绍下具体方案。

Wifi安全策略

较高安全级别的Wifi密码设置

如果你的Wifi没有设置密码,那么就如同你的家没有上锁一样,为了提高家庭Wifi的安全行,最重要的一点就是设置一个负责度和安全级别高的密码,比如密码由字母、数字和特殊字符组成,密码长度至少12位,这样即使外来入侵者获取了你家Wifi的握手包,其破解起来也相当费劲,如下图所示为NordPass公布的2021年全球范围内最常用密码榜单,其中高居榜首的仍然是123456,这样的密码极易被破解。
image

Wifi路由器相关设置

在Wifi路由器中打开无线接入设置,这样即使拿到了密码,未经允许的非法终端仍然无法接入Wifi路由器(较老Wifi路由器这个功能叫MAC地址过滤)。在使用Wifi路由器的终端较为固定的前提下,也可以设置关闭无线信号广播,这样从未连接过该Wifi路由器的设备就无法搜索到信号。最后需要禁用WPS功能,该功能可以使终端与Wifi路由器快速连接,其也提供了通过PIN创建连接的选项,该协议存在设计缺陷,其极易被暴力攻击击破。

使用习惯规范

不使用蹭网软件,类似这种蹭网软件会把你手机曾经连接过的Wifi的账号密码都上传到它的服务器,共享给所有用户,那么其他人就可以通过蹭网软件连接你家的Wifi了。不使用第三方的Wifi路由器管理软件,使用三方软件很可能导致Wifi路由器功能异常,信息泄露。定期更换Wifi密码可较大程度提高家庭Wifi设备的安全性,同时要注意定期给电脑进行杀毒。

测试环节遇到问题

插入外置wifi,windows系统提示正常,Vmware的虚拟机可移动设备中有提示USB
WiFi设备信息,但在kali系统中没有任何提示,开始以为是USB
Wifi路由器的驱动安装有问题,反复安装对应版本驱动后仍然没有任何提示,后发现在电脑的设备管理器中“通用串行总线控制器”里没有“VMware USB
Device”,后在网上查找资料提示可能是安装过程有问题,选择原来的安装包,重新安装,选择修复,后面就一切正常了。

转载声明:如果希望转载请于公众号(安全fun)后台联系,或者邮件至anquanfun@163.com,转载时请保留原作者(安全fun)及出处信息,转载文章禁止声明原创,更多合作也可邮件至anquanfun@163.com,搜索微信公众号:安全fun。

免责声明:本公众号所涉及内容仅供安全研究与教学使用,如出现其他风险,后果自负。

章禁止声明原创,更多合作也可邮件至anquanfun@163.com,搜索微信公众号:安全fun。

免责声明:本公众号所涉及内容仅供安全研究与教学使用,如出现其他风险,后果自负。

如果你对网络安全入门感兴趣,那么你点击这里👉CSDN大礼包:《黑客&网络安全入门&进阶学习资源包》免费分享

如果你对网络安全感兴趣,学习资源免费分享,保证100%免费!!!(嘿客入门教程)

👉网安(嘿客)全套学习视频👈

我们在看视频学习的时候,不能光动眼动脑不动手,比较科学的学习方法是在理解之后运用它们,这时候练手项目就很适合了。

img

img

👉网安(嘿客红蓝对抗)所有方向的学习路线****👈

对于从来没有接触过网络安全的同学,我们帮你准备了详细的学习成长路线图。可以说是最科学最系统的学习路线,大家跟着这个大的方向学习准没问题。

img

学习资料工具包

压箱底的好资料,全面地介绍网络安全的基础理论,包括逆向、八层网络防御、汇编语言、白帽子web安全、密码学、网络安全协议等,将基础理论和主流工具的应用实践紧密结合,有利于读者理解各种主流工具背后的实现机制。

在这里插入图片描述
面试题资料

独家渠道收集京东、360、天融信等公司测试题!进大厂指日可待!
在这里插入图片描述

👉嘿客必备开发工具👈

工欲善其事必先利其器。学习客常用的开发软件都在这里了,给大家节省了很多时间。

这份完整版的网络安全(客)全套学习资料已经上传至CSDN官方,朋友们如果需要点击下方链接也可扫描下方微信二v码获取网络工程师全套资料【保证100%免费】

如果你有需要可以点击👉CSDN大礼包:《嘿客&网络安全入门&进阶学习资源包》免费分享

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.coloradmin.cn/o/896074.html

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈,一经查实,立即删除!

相关文章

Bryntum Scheduler Pro 5.5.1 Crack

BRYNTUM 调度程序专业版,专业的日程安排小部件 Bryntum Scheduler Pro 5.5.1 一个专业有大脑的调度UI组件。Scheduler Pro 可帮助您安排任务,同时考虑资源和任务的可用性。 连接您的任务 让 Scheduler Pro 处理剩下的事情。它将根据您定义的链接安排您的任务并遵守任…

3D echarts在vue中的使用

注意:高度问题要如此设置即可解决 参考1 参考2

由于找不到d3dx9_43.dll无法继续执行代码怎么解决

我们在安装PS,吃鸡等软件跟游戏的时候,有可能安装完之后出现以下问题(特别是win7或者win8系统) 错误: 打开PS或者吃鸡等游戏的时候出现这个错误:无法启动此程序,因为计算机中丢失d3dx9_43.dll。…

如何让多线程步调一致?

前几天老板突然匆匆忙忙的过来说对账系统最近越来越慢了,能不能快速优化一下?我了解了对账系统的业务后,发现还是挺简单的,用户通过在线商城下单,会生成电子订单,保存在订单库。之后物流会生成派送单给用户…

免费写真软件让你畅享写真之旅

佳媛: 嗨,妙纯,听说你喜欢拍摄写真照,那你有什么简单的写真照制作方式推荐吗? 妙纯:当然,现在有很多古装写真软件,你可以利用这些软件来制作写真照片哦。 佳媛: 哦?那拍古装写真软…

Apache JMeter

下载 Apache JMeter 并安装 java链接 打开 apache-jmeter-5.4.1\bin 找到jmeter.bat 双击打开 或者 ApacheJMeter.jar 双击打开 设置中文 找到 options 》choose Language 》chinese 新建 计划 创建线程组 添加Http请求 配置元件添加请求头参数(content-type&…

LVS - DR

LVS-DR 数据流向 客户端发送请求到 Director Server(负载均衡器),请求的数据报文(源 IP 是 CIP,目标 IP 是 VIP)到达内核空间。Director Server 和 Real Server 在同一个网络中,数据通过二层数据链路层来传…

miniconda克隆arcpy

arcpy环境克隆 前言尝试思考到此结束 前言 最近遇到了一些问题,需要用到arcpy来处理一些东西,但众所周知,arcgis的arcpy是python 2.0的,我不是很喜欢;所以我安装了arcgis pro 2.8,我发现这也是个坑&#x…

Redis高可用:主从复制详解

目录 1.什么是主从复制? 2.优势 3.主从复制的原理 4.全量复制和增量复制 4.1 全量复制 4.2 增量复制 5.相关问题总结 5.1 当主服务器不进行持久化时复制的安全性 5.2 为什么主从全量复制使用RDB而不使用AOF? 5.3 为什么还有无磁盘复制模式&#xff…

【学习FreeRTOS】第10章——FreeRTOS时间片调度

1.时间片调度简介(同第2章1.3) 同等优先级任务轮流地享有相同的 CPU 时间(可设置), 叫时间片,在FreeRTOS中,一个时间片就等于SysTick 中断周期 首先Task1运行完一个时间片后,切换至Task2运行Task2运行完…

从SaaS到RPA,没有真正“完美”的解决方案!

众所周知,SaaS行业越来越卷,利润也越来越“薄”,这是传统软件厂商的悲哀,也是未来数字化行业不得不面对的冷峻现状之一。 随着基于aPaaS、低代码的解决方案之流行,SaaS行业变得越来越没有技术门槛,IT人员的…

Vue3.X 创建简单项目

一、环境安装与检查 首先,我们要确保我们安装了构建vue框架的环境,不会安装的请自行百度,有很多安装教程。检查环境 node -v # 如果没有安装nodejs请安装,安装教程自行百度 vue -V# 没有安装,请执行npm install -g v…

数据挖掘 | 零代码采集房源数据,支持自动翻页、数据排重等

1 前言 城市规划、商业选址等应用场景中经常会对地区房价、地域价值进行数据分析,其中地区楼盘房价是分析数据中重要的信息参考点,一些互联网网站上汇聚了大量房源信息,通过收集此类数据,能够对地区房价的分析提供参考依据。 如何…

ld链接文件和startup文件分析和优化--基于RT1176

ld链接文件关系到程序的代码段数据段bss段及其用户自定义段的运行位置,ld文件中的各个段都会在main函数之前,从加载域拷贝到运行域中。本章将具体介绍如何修改ld和startup文件。 软件平台:VSCODEGCC工具链 硬件平台:rt1176开发板…

如何在HTML中使用React

突发奇想 查了查真的可以,官方文档: 在网站中添加 React – React 开始 引入js <!-- 开发环境使用 --><script src"https://unpkg.com/react18/umd/react.development.js"></script><script src"https://unpkg.com/react-dom18/umd/reac…

ROS局部路径规划器插件teb_local_planner流程梳理(下)

在我之前的文章《ROS导航包Navigation中的 Movebase节点路径规划相关流程梳理》中已经介绍过Move_base节点调用局部路径规划器插件的接口函数是computeVelocityCommands&#xff0c;本部分来&#xff0c;我们从这个函数入手梳理teb_local_planner功能包的工作流程。 ☆注&#…

进入银行科技部半年,已经丧失跳槽的能力了

大家好&#xff0c;我是锋哥!&#xff01; 学弟分享 我是一个杭州双非的本科生&#xff0c;2022届毕业之后进了某银行的科技部工作&#xff0c;年包 20w。 当时想着在银行也算是一份安稳的工作&#xff0c;因此选择了给钱最多的一个&#xff0c;想着自己走上了金融 科技的赛…

Compose - 修饰符 Modifier

一、概念 四大使用场景&#xff1a; 修改外观&#xff08;尺寸、样式、布局、行为&#xff09;。添加额外信息&#xff08;如无障碍标签&#xff09;。添加交互功能&#xff08;点击、滚动、拖拽、缩放&#xff09;。处理用户输入。 1.1 为组合函数添加 Modifier 参数 任何一…

Linux网络编程:网络基础

文章目录&#xff1a; 1.协议 2.锁 3.网络层次模型 4.以太网帧和ARP协议 5.IP协议 6.UDP协议 7.TCP协议 8.BS模式和CS模式 9.网络套接字(socket) 10.网络字节序 11.IP地址转换函数 12.sockaddr地址结构 学习Linux的网络编程原则上基于&#xff1a;Linux的系统编程…

中大许少辉博士《乡村振兴战略下传统村落文化旅游设计》中国建筑工业出版社八一付梓。

中大许少辉博士《乡村振兴战略下传统村落文化旅游设计》中国建筑工业出版社八一付梓。