我們怎樣做能讓無線路由器免於被攻擊?全場景無線覆蓋
今天小編給大家分享的這篇文章是關於怎樣讓無線路由器免於被攻擊。下面小編就開啟了嘮叨模式。
一、盜取無線密碼
無線路由器最常見的攻擊方式就是盜取無線密碼,我們經常見的無線路由器的加密方式是WEP和WPA/WPA2,根據無線路由器不同的加密方式採用不同的攻擊手法,然後再用到一些特殊的技巧,就能輕而易舉的得到無線路由器的無線密碼。
1.WPA/WPA2爆破
此類的加密方式還是比較安全的,暫時還沒有公開方法說找到直接**WPA/WPA2密碼的方法,只能先抓獲手包,然後對手包進行暴力**。
2.WEP**
如果你家現在還是使用的WEP加密,那麼你就得馬上進行修改了,因為由於WEP加密體質的缺陷,蹭網的人可以通過手機足夠的握手包,使用分析演算法還原出原來的密碼。被攻擊成功率基本上接近100%。
3.TELNET後門
某漏洞平臺上曾經爆出很多路由器的供網地址允許telnet遠端登入,因為telnet密碼和WEB管理密碼是相同的,所以很容易就能通過路由器公網地址進入到無線路由器,再通過執行wlctlshow命令 ,就可以得到無線路由器的無線密碼,不管是常見品牌的家用無線路由器都是有部分批次存在這樣的問題。
二、盜取之後的危害有哪些?
1.盜取PPPOE密碼
通過以上的步驟拿到無線密碼通過嗅探或者弱口令猜解的方式,很容易就登入到家用路由器。也可以通過直接更改DNS配置,進行DNS層面的釣魚和中間人攻擊。
2.中間人攻擊