Dumpper 程序如何在不暴力破解的情况下获得默认 WPS?

信息安全 无线上网 wps
2021-08-16 09:46:32

今天我尝试了一个名为Dumpper的程序,该程序向我显示了我所有邻居接入点的默认 WPS,而没有暴力破解它们,见下面的截图:

在此处输入图像描述

这个程序是如何工作的?

1个回答

WPS 似乎不是一个很好实施的技术。如果您对固件进行逆向工程,您可能会发现该算法是基于 MAC 等的(例如在某些 D-Link 路由器Belkin的情况下)。

看起来在许多情况下,实施弱点也允许轻松完成暴力破解(另见CERT VU#723755 )。

这应该是开源软件,因此您可以检查它以了解究竟发生了什么,但代码似乎并没有真正出现在 SF 上。