我刚刚破解了我的一个朋友 (Linksys E4200) 的接入点 (AP),我们正在寻找一种方法来消除他的漏洞。不幸的是,当您告诉 E4200 时(通过 web gui),E4200 并没有禁用 WPS。
在我们等待固件更新期间(由于 3 月初),思科建议禁用无线。论坛帖子建议将 AP 切换为仅 N(如果可能)以使掠夺者的生活更加艰难。
有谁知道为什么/如何 N-only 有帮助?
我刚刚破解了我的一个朋友 (Linksys E4200) 的接入点 (AP),我们正在寻找一种方法来消除他的漏洞。不幸的是,当您告诉 E4200 时(通过 web gui),E4200 并没有禁用 WPS。
在我们等待固件更新期间(由于 3 月初),思科建议禁用无线。论坛帖子建议将 AP 切换为仅 N(如果可能)以使掠夺者的生活更加艰难。
有谁知道为什么/如何 N-only 有帮助?
切换到“n-only”有助于防止对 WPS 的攻击,因为一些黑客没有 n 适配器:)。在您的 AP 上启用 n-only 或混合模式都没有关系。您应该关闭 WPS .. 但有些设备没有此功能 :(。我已经破解了一些 AP(仅 n 模式)并且破解没有任何问题。
我会尽量保持简单。
如果我有一台使用了 2-4 年以上的笔记本电脑,它可能没有无线 N,如果它是温和系统的入口线,那么如果我尝试连接到你的 AP,我什至看不到它,因为我看不到“说”那个频率。但是,如果我知道你只使用无线 N 然后攻击它,我可以花 20 美元买一个无线 N USB 加密狗。
如果支持您的特定硬件版本,您可能需要考虑加载 DD-WRT(替代固件)。查看http://www.dd-wrt.com/wiki/index.php/Linksys_E4200但由于这是一项正在进行的工作,您可能只想将旧路由器 craigslist 并用满足/超过您的规格的东西替换它。Buffalo 在工厂生产一些带有 DD-wrt 的模型。我已经为小型咖啡馆和办公室设置了其中的几个,就功能集而言,它们的需求超过了大多数。
这应该为您提供您可能要求的大多数选项。
接下来,我将查看您的路由器在哪里以及您想要离它多远,然后更改电源设置以增加或减少传输功率,以帮助根据距离保护它。唯一的缺陷是有人可以建造一个 25dBi 天线并放大信号以达到您的目的。
如果您对有人进入感到偏执,请坚持使用硬接线并禁用 wifi,因为时间总是会打败加密。今天的长密码可能需要 1000 多年才能使用 500 美元的视频卡,但在 2-3 年后,同样的 500 美元可能需要一周时间才能破解相同的密码。
我会考虑很快。黑客社区正全力以赴,正在玩他们的新玩具。
切换到仅 N 会使其变得更加困难,因为在多次尝试失败后安全锁定。如果幸运的话,您的路由器有安全锁定功能,大多数都没有。
它也真正开始无关紧要,因为一旦攻击者开始使用多个网络适配器和多个设备来利用 WPS,它几乎不可能绕道而行。从 10 小时到大约 15 分钟 :-\