|
此文章由 dust2k 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 dust2k 所有!转贴必须注明作者、出处和本声明,并保持内容完整
WPA2本身没问题,但如果开了WPS就基本要被废掉了。。
--------------------------------------------------------------------------------
美国计算机安全应对小组公告 : http://www.kb.cert.org/vuls/id/723755
发现一个暴力攻击,可以在数小时内,得到wps的pin从而轻易登录无线路由。
Vendor Status Date Notified Date Updated
Belkin, Inc. Affected 2012-01-06
Buffalo Inc Affected 2011-12-27
D-Link Systems, Inc. Affected 2011-12-05 2011-12-27
Linksys (A division of Cisco Systems) Affected 2011-12-05 2012-01-12
Netgear, Inc. Affected 2011-12-05 2012-01-12
Technicolor Affected 2012-01-11
TP-Link Affected 2011-12-27
ZyXEL Affected 2011-12-27
大部分具有wps功能的路由都容易以此被攻击。Major Wireless Network Security Breach – Wi-Fi Protected Setup (WPS) PIN Brute Force Vulnerability
http://www.safegadget.com/72/maj ... nerability-wps-bug/
MAC过滤没用,无线抓包软件抓出之后立刻就能spoof一个,抢上来挂进Admin就可以改了。。
所以要开WPA2-PSK的AES,加长复杂密码,关掉WPS,基本就安全了。。
[ 本帖最后由 dust2k 于 2012-1-29 17:35 编辑 ] |
|