解密其他设备的 WPA2 数据包需要什么?

信息安全 线鲨 wpa2-psk
2021-08-23 18:10:10

正如标题所指出的,我试图了解像 Wireshark 这样的实用程序使用 WPA2 个人 (AES) 解密来自简单家庭网络上另一台设备的数据包的最低要求。

假设设备 B 和路由器之间的数据包通过 Wireshark 的监控模式在设备 A 上捕获。只是确保,但设备 A 是否必须已经连接到网络才能捕获这些数据包?(我相信答案是否定的?)

据我的搜索和理解,您至少需要拥有预共享密钥/无线密码以及捕获路由器和设备 B 之间的 EAPOL 数据包才能解密上述场景中的数据包。这是正确的,还是更多/更少需要?

1个回答

假设设备 B 和路由器之间的数据包通过 Wireshark 的监控模式在设备 A 上捕获。只是确保,但设备 A 是否必须已经连接到网络才能捕获这些数据包?(我相信答案是否定的?)

答案是,确实,不。在监控模式下,您有一个无线电接收器和硬件,可以将无线电信号转换为 802.11 数据包标头和有效负载并将它们提供给主机,无论您是否与网络相关联。显然,从无线电接收网络正在使用的频道的意义上讲,您必须“连接到网络”。

据我的搜索和理解,您至少需要拥有预共享密钥/无线密码以及捕获路由器和设备 B 之间的 EAPOL 数据包才能解密上述场景中的数据包。这是正确的,还是更多/更少需要?

这是正确的(对于 WPA/WPA2 个人)。有关详细信息,请参阅Wireshark Wiki 的“如何解密 802.11”页面