社区编辑申请
注册/登录
WiFi网络有多不安全:70%WiFi网络被黑
安全
网络安全研究人员Ido Hoorvitch对以色列第二大城市特拉维夫的5000个WiFi网络样本进行了分析,发现其中70%可被攻破,证明家用网络是非常不安全的,且已被劫持。

网络安全研究人员发现特拉维夫5000个WiFi网络中有70%可被攻击。

网络安全研究人员Ido Hoorvitch对以色列第二大城市特拉维夫的5000个WiFi网络样本进行了分析,发现其中70%可被攻破,证明家用网络是非常不安全的,且已被劫持。

首先,研究人员在市中心用WiFi嗅探设备收集了5000个WiFi网络样本用于研究分析。

然后,研究人员利用一个漏洞来提取了PMKID哈希,为收集PMKID哈希值,Hoorvitch花50美元购买了一个网络,其作为监控器和包注入工具。

WireShark上记录的PMKID哈希值

PMKID哈希值包含网络的SSID、WiFi 密码、MAC地址、静态整数。

PMKID hash

使用Jens “atom” Steube之前的方法,研究人员可以从收集的PMKID中提取出口令。Atom的技术是无客户端的,使得需要实时获取用户的登录凭证。此外,不仅需要攻击者获取一个帧,还需要清除错误的口令和影响破解过程的帧。

然后,可以判断用户是否将手机号设置为WiFi密码,将手机号设置为WiFi密码在以色列是非常常见的。

破解手机号WiFi密码就等于计算所有以色列手机号码的可能性,以色列手机号是05开头的10位数字,所以除了05外,只有8位数。

研究人员使用一个班标准的笔记本电脑,以平均每个密码9分钟的速度破解了2200个密码。

然后,研究人员使用Rockyou.txt 作为词典发起标准的词典攻击。然后破解了1359个密码,其中大多数只使用了小写字母。

破解的密码数

通过以上两种方式,研究人员成功破解了5000个样本WiFi网络中的大约70%的密码。研究表明大多数并没有为WiFi网络设置强密码。如果WiFi密码被破解,任何人都可以访问家用网络,修改路由器的设置,并可能利用漏洞来攻击连入WiFi网络的个人设备。

因此,研究人员建议用户使用大小写字母、数字和特殊字符组成的不少于10位的强密码。如果路由器开启了WPS或漫游模式,建议用户禁用这两个功能。

完整技术细节参见:https://www.cyberark.com/resources/threat-research-blog/cracking-wifi-at-scale-with-one-simple-trick

本文翻译自:https://www.bleepingcomputer.com/news/security/researcher-cracked-70-percent-of-wifi-networks-sampled-in-tel-aviv/​如若转载,请注明原文地址。

 

责任编辑:姜华 来源: 嘶吼网
相关推荐

2022-06-20 22:37:25

Linux操作系统命令

2022-05-10 14:11:05

网络安全网络犯罪

2022-06-15 11:02:40

网络安全运营

2022-06-23 12:03:00

网络安全网络安全事故

2022-06-02 15:28:42

网络安全信息通信数据保护

2022-06-16 15:42:16

攻击面管理ASM

2022-06-14 23:34:10

Linux安全服务器

2022-06-07 10:09:42

新技术人工智能5G

2022-06-07 09:59:21

网络安全安全漏洞

2022-06-20 13:34:46

漏洞网络攻击

2022-05-31 16:06:24

udp通信wifi鸿蒙

2022-05-24 15:22:09

网络安全企业风险

2022-05-24 15:46:51

Wi-FiSTA模式

2022-06-28 05:35:46

勒索软件网络安全网络攻击

2022-06-30 11:03:27

DDoS攻击WAF

2022-06-03 09:41:03

DockerKubernetes容器

2022-06-09 18:04:46

网络攻击网络安全

2022-06-28 12:14:02

DockerLinux

2022-06-29 09:19:09

静态代码C语言c代码

2022-06-15 10:42:28

网络安全信息安全法律

同话题下的热门内容

超低成本 DDoS 攻击来袭,看 WAF 如何绝地防护都怪二维码,造就了网友们的社死现场...2022年上半年五大勒索软件攻击事件谁家的加密密钥,写死在代码里?就因为QQ登录二维码,全网发生了大规模的社死黑客组织对印度政府发动了网络攻击如何最大限度提升智能建筑中的网络安全?监管机构禁令频发,谷歌将被禁止追踪数百万用户数据

编辑推荐

付费成人网站OnlyFans数百名创作者内容泄露,可能有你关注的YouTube博主2019年最近发现的网络安全事件权威解读 | 网络安全等级保护2.0标准体系以及主要标准2019年网络安全事件回顾(国际篇)2019年网络安全事件回顾(国内篇)
我收藏的内容
点赞
收藏

51CTO技术栈公众号