无线网络渗透测试全解析
1. 无线网络安全现状
无线网络安全一直是一个备受关注的话题。早期的无线网络安全标准如 802.11 主要关注的是便捷的接入和连接,安全并非首要考虑因素,这导致后续开发的安全机制存在诸多不足。
1.1 现有安全方案的漏洞
在 2003 - 2004 年期间,无线网络的几种主要安全解决方案陆续被发现存在漏洞:
- LEAP :2003 年 3 月,Joshua Wright 披露 LEAP 易受离线字典攻击,随后还发布了自动化破解工具。
- WPA :2003 年 11 月,ISCA Labs 的 Robert Moskowitz 在论文中指出,使用预共享密钥(PSK)的 WPA 存在潜在问题,特别是使用短密码(少于 21 个字符)的 WPA - PSK 易受字典攻击。2004 年 11 月,首个针对 WPA - PSK 的自动化攻击工具发布。
1.2 不同加密方式的攻击情况
- WEP :最初认为 FMS 攻击可利用其弱初始化向量(IV)进行破解,但实际操作中需收集大量数据包,且多数接入点制造商已发布固件更新减少或消除弱 IV。不过,“chopping”攻击出现,它无需弱 IV,只需唯一 IV 即可,且能更快收集,到 2004 年初已有自动化工具。
- WPA :WPA - RADIUS 通常较为安全,因其使用 RADIUS 服务器后端。而 WPA - PSK 可在收集四次握手信息后,通过字典攻击破解,但要求密
超级会员免费看
订阅专栏 解锁全文
1438

被折叠的 条评论
为什么被折叠?



