常见的WiFi攻击技术及检测方法总结
demi 在 周二, 12/18/2018 - 14:33 提交
导语:IEEE 802.11是无线局域网通用的标准,它是由IEEE所定义的无线网络通信的标准。虽然有人将Wi-Fi与802.11混为一谈,但两者并不一样。
802.11标准下常见的WiFi攻击
流量嗅探
实际上,所有的WiFi流量都可以在监控模式下使用适配器进行嗅探。大多数Linux发行版都支持将某些WiFi芯片组放入这个监控的模式中,这样就可以处理所有网络流量。
加密的网络也没有你想象的安全,WEP加密甚至WPA2-PSK都是不安全的,攻击者可以通过欺骗一个deauthentication框架来强制一个新的身份验证过程,从而将你的设备与网络断开。
由于嗅探流量是被动进行的,不能被检测到。所以实际上所有开放或关闭的WiFi通信都是公开的,这就要求在更高层次上进行通信加密,比如HTTPs。
暴力访问
和其他密码一样,无线网络的密码也可以被暴力获取。WEP可以通过分析记录的流量在几分钟内被破解,并被渲染成无用的。所以对于WPA安全网络,黑客只需要一个标准的字典攻击即可达到目的。