WEP / WPA / WPA2和wifi嗅探

我知道WEPstream量可以被WIFI的任何用户“嗅探”。

我知道WPA / WPA2stream量是使用不同的链接密钥为每个用户encryption的,所以他们不能嗅探stream量……除非他们捕获了初始握手。 如果您正在使用PSK(预共享密钥)模式,则可以从初始握手中简单地恢复链接密钥。

如果您不知道PSK,则可以捕获握手并尝试通过离线powershell破解PSK。

我的理解到目前为止是正确的吗?

我知道WPA2具有AES模式,并且可以使用X.509证书等“安全”令牌,并且据说可以防止嗅探,因为捕获握手对您无能为力。

那么,WPA2 + AES是否安全(迄今为止)是针对嗅探的,以及它是如何工作的? 也就是说,(随机)链接密钥是如何相互关联的? 使用X.509证书或(私人和个人)密码时。

除了WPA2 + AES之外,WPA / WPA2还有其他的嗅探安全模式吗?

如果所有的WIFI用户都拥有不同的链接密钥,广播stream量如何被pipe理?

提前致谢! :)。

你的理解基本上是正确的。

首先我想提一提的是,如果你知道PSK,或者拥有一份证书副本,那么基本上就是游戏结束了。 如果你有这么多的信息,破解会话密钥是密码学上微不足道的。 如果您没有PSK或证书,就像您提到的那样,您将遭受powershell摧残。

证书和PSK一样“暴躁”,除了证书通常更长。 然而,足够长的PSK同样适用(实际用途)。 另外,开裂RC4基本上与开裂AES一样容易(对于非政府组织而言)

然而,你大大低估了破解一个体面复杂的PSK所需的处理能力。 一个PSK应至less12个字符长,使用小写字母,大写字母,数字和符号。

如果您想search长达15个字符的所有可能的键(使用所有上述字符),您将不得不search大约800个字母键。 如果你的计算机每秒可以计算出十亿个密钥,那么大概需要240亿年才能完成。

现在,在你通过这些键之后,你很可能不会计算出下一个键是正确的键。 因此,为了可能的关键破解的目的,你可以把这个时间减半。

现在最好开始,你会在那里一段时间。 另见杰夫的邮报 。

简单地闯入这个人的房子并从中剔除信息会更容易。 (我绝对不会宽容,鼓吹或暗示伤害某人或威胁要这样做)

WEP下的WiFi无论如何都是共享相同的encryption密钥,所以广播是没有问题的。 在WPA / WPA2下,在初始PTK(会话密钥)build立之后,将为每个端点分配一个组临时密钥(GTK)。 使用这个GTK发送广播,这样所有的端点都可以解密它。 在基础设施模式下,terminal不允许直接与对方通话,他们总是通过AP。

编辑:
如果你需要生成一个很好的 WPA密码,这是一个随机的密码生成器 。

如果您select一个基于弱字典的密码短语,可以使用普通的现代笔记本电脑快速破解(<5分钟); 但它确实需要黑客在安装WPA时拦截4路握手。

EDIT2:
非政府组织=非政府组织 (即典型的公司或疯狂的科学家,没有资源build立或使用top100超级计算机来打破密钥,即使他们想要的人)。

在WEP,WPA和WPA2中,没有办法阻止合法用户可以“听到”两个最初的随机数来破解PTK。 另一层如IPSec可以移植到顶层(事实上,IPSec可以用来替代WEP / WPA)。 WEP和WPA并不意味着保证个人隐私。 他们的目的是使您的无线networking像有线networking一样安全( 首先不是很安全 )。 虽然他们不完美,但他们大部分时间都能达到这个目标。