无线网络攻击,无线网络也可以称为无线局域网(WLAN),它是一种没有任何电线或传输电缆连接的局域网。无线网络用户通过一个或多个无线接收器访问无线网络。无线网络已经广泛应用于学校、酒店、公司等需要无线网络的公共领域。无线网络最常见的标准是IEEE定义的802.11系列标准。目前无线网络中的风险大部分是嗅探流量、暴力破解、Wi-Fi干扰。传输无线网络的路由器也有很大的安全风险。有关详细的漏洞,请参考“网络设备漏洞-路由器”一节。
1)嗅探流量。所有的Wi-Fi流量在监控模式下都能被适配器嗅探到,无线网络中密码的存在并不能保护用户不被嗅探到。现在破解WEP加密无线网络只需要几分钟,连WPA2-PSK都不安全。2)暴力访问。直接攻击热点既费时又没必要。大部分暴力工具都可以记录Wi-Fi流量。攻击者可以记录用户的网络流量,然后使用工具破解用户的网络密码。和流量嗅探一样,这种行为是检测不到的。3)Wi-Fi干扰。不联网伪造“认证”帧。信号范围内的攻击者可以向目标用户连接的热点发送连续的认证帧,干扰Wi-Fi。
无线网络加密。无线路由器主要提供三种类型的无线安全:WPA-PSK/WPA2-PSK、WPA/WPA2和WEP。不同的安全类型有不同的安全设置。特别是,三种无线加密方法对无线网络的传输速率有不同的影响。1)WPA-PSK/WPA2-PSK。WPA-PSK/WPA2-PSK安全类型其实是WPA/WPA2的简化版,基于共享密钥的WPA模式,安全性高,设置简单,适合普通家庭用户和小企业使用。2)WPA/WPA2.WPA/WPA2是一种比WEP更强的加密算法。如果选择了这种安全类型,路由器将采用wpa或WPA2安全模式,在这种模式下,Radius服务器进行身份验证并获取密钥。3)WEP.WEP(WiredEquivalentPrivacy)是一种基本的加密方法,不如其他两种安全类型安全。如果您选择这种加密方法,路由器可能会以较低的传输速率工作。
无线网络破解。WEP加密非常不安全。如果目标Wi-Fi是这种加密类型,破解时必须满足以下两个条件。第一是信号强度要足够强,第二是没有在线客户端(连接Wi-Fi的设备)。WPA加密Wi-Fi的破解方法主要是包抓取和PIN码运行。在Wi-Fi破解之前,我们需要知道它是如何连接的。首先,我们发送一个建立无线连接的请求。这个请求是一个数据“握手包”,里面包含了攻击者过去发送的密码,但是这个密码是加密的。