WEP 仍然存在吗?

信息安全 加密 无线上网 哭泣
2021-08-09 19:57:54

前几天我正在研究 Wi-Fi 安全部分以获得渗透认证,其中有大量关于破解 WEP 的部分。深入研究 WEP 破解是否值得?

根据这个统计:https ://wigle.net/stats#大约 7% 的 Wi-Fi 网络今天仍然使用 WEP 进行加密。这不是很多,但同时考虑到 WEP 在 2004 年已被弃用,这也是很多。

想法?

3个回答

不幸的是,WEP 仍然存在于世界上。在某些环境中存在只能执行 WEP 的遗留系统和设备,以及许多没有人感兴趣和/或知识不足以更新的网络。像许多技术进步一样,淘汰旧技术需要时间。看看 20 年后的 IPv4 与 IPv6,然后告诉我哪个仍然占主导地位。

话虽如此,WEP 在现代 802.11 网络中不再可行。不仅 WEP 在现代 802.11 网络中不可行,TKIP(最初用作 WPA 认证的一部分)也不可行。自 802.11n 标准修订版发布以来,使用任何一种都要求设备禁用 HT 或 VHT 数据速率。

换言之,WEP 或 TKIP 的使用导致现代 802.11 网络(即 802.11n 或更新的网络)的功能比 802.11a/g 网络好不了多少。虽然您确实获得了新标准的一些优势,但性能(这是人们升级的典型驱动力)被否定了。

但除此之外,我必须指出 Wigle 的统计数据有点“缺陷”,除非你真正了解你真正看到的是什么。Wigle 是一个用户收集的大型信息数据库。但是,据我所知,它们不会因为多种原因使旧数据老化(例如,仅仅因为有人没有在网络上记录更新的信息并不意味着它仍然不存在)。

因此,您所拥有的是在他们的数据中存在的大量网络,而这些网络在现实世界中并不存在。如果您检查许多 WEP 条目,它们将在 5 年或更长时间内没有更新。其中许多可能已经消失或被替换。

在 Wigle 统计页面的图表中,他们只是显示了使用相应技术的数据库条目的百分比。他们没有展示目前在现实世界中部署的实际技术。WEP 的下降主要是由于不使用 WEP 的新网络被添加到数据库中,而不是从数据库中删除 WEP 网络。从 Wigle.net API 中提取,这些统计数据可能更准确地反映了 WEP 的衰落:

All Entries
-------------------
464,429,878 (Total)
 31,800,699 (WEP)
---WEP: 6.85%---

Updated since 2014
-------------------
343,970,477 (Total)
  8,550,789 (WEP)
---WEP: 2.49%---

Updated since 2016
-------------------
233,996,263 (Total)
  4,374,629 (WEP)
---WEP: 1.87%---

Updated since 2017
-------------------
158,548,717 (Total)
  2,707,548 (WEP)
---WEP: 1.71%---

正如您所看到的,虽然 WEP 肯定仍然存在,但 WEP 在野外的真实世界统计数据远低于您所指的 6-7% 的数字。

我一直在学习 WEP 作为学校的一个项目(在加密中不应该做的很好的例子!)。当我查看使用统计数据时,它是 8%(如果你想想 2010 年的 45%)。即使它看起来很低,我认为它花了很长时间,我仍然看到一些 Wi-Fi 设置为 WEP(在法国)。

在我看来,它不应该再成为一种选择,即使是为了向后兼容。考虑到第一个自动攻击是在 2001 年发布的,我花了很长时间才弃用它。

WEP 已经被破坏了很长时间,但是从 WEP 升级到 WPA2 意味着为每个接入点、客户端设备、中继器等提供新的硬件。这是一次巨大的投资,因此可以使用兼容的设备(实际上它们是仍在制造中,我知道的每部智能手机都能够连接到 WEP 网络),这是一个循环:现在不需要从 WEP 迁移到 WPA2,因为存在兼容设备并且不需要更改所有设备,因为兼容性仍然存在。

鉴于此,虽然利用 WEP 的影响可能很大并且攻击非常简单且众所周知,但攻击的可能性并不像看起来那么大。攻击者需要在物理上与易受攻击的 AP 处于同一位置,并且距离足够近,才能真正以可靠的方式发送数据包。可悲的是,这种风险往往被忽视