2012-04-10 UPDATE
兴趣起源于今日爆出的一则新闻《两类路由易被蹭网 网友曝“裸奔”MAC地址》
1.经过一番搜索,得知MAC前六位地址是C83A35和00B00C的路由器,属腾达和磊科
(参考:http://standards.ieee.org/cgi-bin/ouisearch?C8-3A-35)而家庭常用的路由器TP-LINK和D-LINK不属此列,所以一般无需担心;
2.此漏洞很容易防范,正如文中所言,关闭路由器QSS快速链接功能即可。这样,即便被他人根据MAC码算出PIN码也无法成功通过QSS连接上。关于QSS,参考:百度百科http://baike.baidu.com/view/1439618.html?fromTaglist
3.此漏洞真正的危险还在于可根据已有pin码,直接算出WPA密码,这需要用到一个特殊工具
http://code.google.com/p/reaver-wps/(详细使用说明内附)
注:QSS或被其他厂商名为WPS功能,目的大同小异,都是为了简化链接,但因密码一般8位的纯数字,故留下了安全隐患
4.问题产品厂商已作出回应:http://www.netcoretec.com/news_detail/newsId=cf5fe058-f7c0-496c-9f4c-2e50f97d076d&comp_stats=comp-FrontNews_list01-1313730896958.html
——————探索过程中偶然得知了WEP的最新傻瓜破解方法—————
破解平台为BT5,或Ubuntu;破解关键在于一款名为“minidwep-gtk”的图形化软件
(下载地址:http://ishare.iask.sina.com.cn/f/13177640.html)大小只有91KB,这是因为它只是aircrack-ng的图形界面
破解原理其实和之前的手动方法雷同,但借助图形界面可以高效得实现“一键破解”,大大省去了手动键入命令的繁琐;
——————在BackTrack Linux5(BT5)下安装——————
下载最新BT5(推荐下载32位VM镜像配合VMware使用)
GNOME 32位:http://ftp.halifax.rwth-aachen.de/backtrack/BT5R2-GNOME-32.iso
GNOME 64位:http://ftp.halifax.rwth-aachen.de/backtrack/BT5R2-GNOME-64.iso
GNOME VM映像 32位:http://ftp.halifax.rwth-aachen.de/backtrack/BT5R2-GNOME-VM-32.7z
GNOME VM映像 64位:http://ftp.halifax.rwth-aachen.de/backtrack/BT5R2-GNOME-VM-64.7z
KDE 32位:http://ftp.halifax.rwth-aachen.de/backtrack/BT5R2-KDE-32.iso
KDE 64位:http://ftp.halifax.rwth-aachen.de/backtrack/BT5R2-KDE-64.iso
用户名:root 密码:toor,输入“startx”进入桌面,下载minidwep-gtk.deb 双击安装(或在命令行输入“dpkg -i minidwep-gtk.deb”),安装完成后进入“终端”,输入miniwep-gtk即可打开破解程序
——————ubuntu下安装——————
下载地址:http://www.ubuntu.com/download/ubuntu/download
(优点是比BT5支持更多的无线网卡)
Ubuntu安装miniwep-gtk.deb之前,需要事先安装“sudo apt-get install aircrack-ng”才能运行(BT5已自带)
——————miniwep-gtk的使用——————
该软件使用非常简单..打开软件,点击“Scan“扫描,在列出“WEP”信号列表中选择其一,点击“Lauch”运行即开始破解
如是wep,很快就能得到密码(HEX KEY)。
注:此方法需“已有客户端通过WIFI链接到了目标路由器”,否者没有办法抓包,也就无从破解。
——————只为破解密码 其实有更轻巧的方案——————
无论是BT5还是Ubuntu,它们的体积都相当庞大;只为破解密码,有更简单专一的解决方案;
例如:beini 1.2.7 大小只有50MB的ISO镜像,是专为破解无线密码设计的linux系统;本身已自带破解软件,下载后可直接运行(ISO格式可烧入光盘,U盘,或用virtual box加载运行)
另一款相似的linux:CDlinux(同样自带破解软件,体积稍大)
——————WPA的破解——————
上面只说到了WEP的破解,其实wpa(2)破解也是相同,在minidwep界面中选择wpa,余下过程雷同。
但与WEP可瞬间破解不同,wpa只能使用密码字典一一猜测爆破,效率和成功率是非常之低的(除非密码够简单)
注:Feedingbottle为beini自带的另一款wpa抓包破解软件
——————提高破解效率————
破解流程简单说就是“抓握手包”然后破解“抓包数据”。如果使用windows系统下诸如EWSA这样的多线程破解软件,可以极大得提高密码字典的使用效率(抓包数据可由之前介绍的软件生产。linux的/tmp目录下 cap结尾文件)
以上内容仅供参考:
因为:现在搜到一个可以破解的WEP的信号的几率越来越小;
而且:以上破解方法对于现在流行的WPA2强密码加密几乎无效;关闭QSS!
以上内容主要参考这三家博客Ibeini 奶牛博客 WIFI~BETA END BY ZephyrXTcom
