PCDVD數位科技討論區

PCDVD數位科技討論區 (https://www.pcdvd.com.tw/index.php)
-   數位行動產品討論區 (https://www.pcdvd.com.tw/forumdisplay.php?f=75)
-   -   BT8WXWL 破解無線網路 有人有研究嗎? (https://www.pcdvd.com.tw/showthread.php?t=1025095)

ichennet711 2013-09-16 03:50 PM

BT8WXWL 破解無線網路 有人有研究嗎?
 
剛剛測試了一下,很不幸的失敗了 :cry:
原因似乎是CPU不合 :jolin: (想不到這種東西還有挑CPU的) :unbelief:

所以有人有研究過嗎?效果如何? :p (本人我只卡在一開始就進不去了) :flash:
但似乎沒有其他版本有關於CPU相容的補丁或者修正版 :think:

Raziel 2013-09-22 12:09 AM

破解無線網路, 首先, 這種行為可能會出事, 自己要多燒香拜拜.

WEP可以破, 但是大概五年前就沒甚麼人在用了. TKIP....也有機會破, 如果它的key很短

AES ? 請不要以卵擊石浪費生命. 目前還有WPS, 是用一串純數字下去編碼, 很多分享器

都有做, 數字貼紙直接貼在機體方便設定, 拿這個來破, 也是有點浪費生命. 請務必記得

任何破解工具, 都不會是萬能的, 如果你不知道該拿哪一種工具或選項來嘗試, 不如時間

拿去睡覺還比在那邊試key要有意義. 此外, 較基本的破解工具只能對付static key.

如果你try的對象它會auto rekey而你卻不知道, 很抱歉, 十輩子都等不到破解成功.

就算破解了key, 你還不知道它有沒有其他管理機制足夠牽絆你的網路存取. 要見招拆招

若沒有足夠的準備也只會是虛耗光陰.

我的建議, 手機開WIFI分享, 自己隨身就有internet可用, "破解"沒有你想像那麼無敵.

說的可能沒直接幫上忙, 但可能間接對你有幫助. 參考~ :flash:

ichennet711 2013-09-22 04:04 PM

嗯 說的嚴重了 我只是純粹研究是否真的有這種肯能
如果真的破解了 那我要如何加強我的無線網路 (我只是在做交叉測試)

破解說穿了 我覺得重點是 密碼字典 不管任何加密 只要一旦被收錄到字典裡面...結果都一樣

但還是謝謝你的提醒 不然都沒有人進來討論一下 :cry:

Raziel 2013-09-22 04:53 PM

引用:
作者ichennet711
嗯 說的嚴重了 我只是純粹研究是否真的有這種肯能
如果真的破解了 那我要如何加強我的無線網路 (我只是在做交叉測試)

破解說穿了 我覺得重點是 密碼字典 不管任何加密 只要一旦被收錄到字典裡面...結果都一樣

但還是謝謝你的提醒 不然都沒有人進來討論一下 :cry:

其實目前新增的RFC標準裡面, 有相當大的部分是落在無線標準上, 它的協定組本身就算

滿完備的. 許多新的協定已經解決了舊協定的弱點與問題. 其實簡單說, 你讓設備使用最

新版的韌體, 支援最新的協定, 開啟必要的安全管理, 就已經盡人事了. 例如, 個人用戶

採取 WPA2-PSK , 你自選的密鑰複雜一點, 就能讓破解這件工程難上加難. 許多字典檔

頂多收錄幾百萬筆, 更長的則常是用軟體去排列組合英數字大小寫及符號字元做出來的.

相信我, 如果你的密鑰設得夠長(但能記住) 複雜性也夠, 就可能需要上百億筆字典檔,

那要試已經夠曠日費時, 再採用如AES等先進協定, 基本上是沒有甚麼人有機會破解的.

無線網路的密鑰是對稱式加密, 個人使用的簡單設備 要破複雜的static key已是困難,

若企業環境中, 安全性要求更高的, 還有很多方式可以讓實際的加密密鑰經過一段時間

更新, 例如五分鐘就換一把, 讓破解成為無止盡的任務來防止駭客. 或是採用其它認證

模式, 例如雙向認證, 也可以有效抵禦字典攻擊. 方案是很多的.

整體安全管理層面自然不是只有加密, 不過對一般用戶, 這是很關鍵又可靠的一項.

這一項做好已經可以抵禦不少侵擾.

ichennet711 2013-09-23 03:10 PM

引用:
作者Raziel
其實目前新增的RFC標準裡面, 有相當大的部分是落在無線標準上, 它的協定組本身就算

滿完備的. 許多新的協定已經解決了舊協定的弱點與問題. 其實簡單說, 你讓設備使用最

新版的韌體, 支援最新的協定, 開啟必要的安全管理, 就已經盡人事了. 例如, 個人用戶

採取 WPA2-PSK , 你自選的密鑰複雜一點, 就能讓破解這件工程難上加難. 許多字典檔

頂多收錄幾百萬筆, 更長的則常是用軟體去排列組合英數字大小寫及符號字元做出來的.

相信我, 如果你的密鑰設得夠長(但能記住) 複雜性也夠, 就可能需要上百億筆字典檔,

那要試已經夠曠日費時, 再採用如AES等先進協定, 基本上是沒有甚麼人有機會破解的.

無線網路的密鑰是對稱式加密, 個人使用的簡單設備 要破複雜的static key已是困難,

若企業環境中, 安全性要求更高的, 還有很多方式可以讓實際的加密密鑰經過一段時間

更新, 例如五分鐘就換一...



:eek: :eek: 嗯~ (有沒有讚可以按) :yeah:
這樣說的確是可以很完善的防護,但是關於設定密碼單純以一般人
應該也很難去設定複雜的密碼。(常常幫客戶設定密碼,客戶都想老半天 :laugh: )
除非是有些專業基本知識才會設定嚴密一點。(例如:密碼增加符號之類)

另外感謝你進來討論 :agree: (不然都沒什麼人)

Raziel 2013-09-23 08:36 PM

引用:
作者ichennet711
:eek: :eek: 嗯~ (有沒有讚可以按) :yeah:
這樣說的確是可以很完善的防護,但是關於設定密碼單純以一般人
應該也很難去設定複雜的密碼。(常常幫客戶設定密碼,客戶都想老半天 :laugh: )
除非是有些專業基本知識才會設定嚴密一點。(例如:密碼增加符號之類)

另外感謝你進來討論 :agree: (不然都沒什麼人)

一般人如果要設複雜的密碼, 可能最大的問題是自己會忘記, 以至於乾脆寫在紙上 貼在螢幕

塞鍵盤底下, 反而失去安全性. 在電腦系統上, 我自己用一個變通的方式, 提供做參考:

不同登錄對象 密碼也不一樣, 但是不用背多組密碼, 因為密碼有 特定邏輯 來組成 例如:

如果你編密碼的邏輯是 [登入對象] + [特定密鑰] , 特定密鑰是 2w9Dfz 只要記這個.

登入 pcdvd --> 密碼是 pcdvd2w9Dfz

登入gmail --> 密碼是 gmail2w9Dfz

登入yahoo --> 密碼是 yahoo2w9Dfz

以此類推, 只要記住特定密鑰與密碼邏輯, 在不同地方 你都可以輕鬆使用出不同密碼

而且很簡單的就讓key變長又不會是被收到字典檔的常用字. 如果不知道你設的密碼邏輯

要破解你的密碼就要暴力嘗試. 上面隨便就能組出十個字以上的密碼, 要try到沒那麼容易.

自己也可以再把邏輯變複雜 例如 [登入對象大寫] + [特定密鑰] + [名字]

pcdvd2w9Dfz --變成--> PCDVD2w9DfzRaziel 以此類推, 就可以做出很多種高強度

的密碼給多種系統使用. 剩下有些僅能數字又短的密碼 例如ATM 提款機, 就另外處理.

chaotommy 2013-09-24 03:27 AM

a1b2c3d4e5

swala 2013-09-24 11:12 AM

引用:
作者chaotommy
a1b2c3d4e5

還好我的是1a2b3c4d沒被你猜到 :D :D :D :D

cmwang 2013-09-24 12:24 PM

引用:
作者swala
還好我的是1a2b3c4d沒被你猜到 :D :D :D :D


鵝家的是0204-75938,應該不算weak password吧:laugh::laugh:....

zing115 2013-09-24 04:34 PM

引用:
作者Raziel
一般人如果要設複雜的密碼, 可能最大的問題是自己會忘記, 以至於乾脆寫在紙上 貼在螢幕

塞鍵盤底下, 反而失去安全性. 在電腦系統上, 我自己用一個變通的方式, 提供做參考:

不同登錄對象 密碼也不一樣, 但是不用背多組密碼, 因為密碼有 特定邏輯 來組成 例如:

如果你編密碼的邏輯是 [登入對象] + [特定密鑰] , 特定密鑰是 2w9Dfz 只要記這個.

登入 pcdvd --> 密碼是 pcdvd2w9Dfz

登入gmail --> 密碼是 gmail2w9Dfz

登入yahoo --> 密碼是 yahoo2w9Dfz

以此類推, 只要記住特定密鑰與密碼邏輯, 在不同地方 你都可以輕鬆使用出不同密碼

而且很簡單的就讓key變長又不會是被收到字典檔的常用字. 如果不知道你設的密碼邏輯

要破解你的密碼就要暴力嘗試. 上面隨便就能組出十個字以上的密碼, 要try到沒那麼容易.

自己也可以再把邏輯變複雜 例如 [登入對象大寫] + [特定密鑰] +...

+1 我也是前一陣子才教老婆用這一招來記密碼,
不容易忘記、複雜度又夠, 就算真的忘記了, 也可以推算回想起來


所有的時間均為GMT +8。 現在的時間是03:21 PM.

vBulletin Version 3.0.1
powered_by_vbulletin 2025。