1.階段1: WEP加密方法
WEP(有線等效保密)加密方式最早在無線網(wǎng)絡(luò)中采用,稱為有線等效加密,。它是一種可選的鏈路層安全機(jī)制,,提供訪問控制、數(shù)據(jù)加密和安全檢查,,是無線領(lǐng)域的第一個(gè)安全協(xié)議,。
WEP是1999年9月通過的IEEE 802.11標(biāo)準(zhǔn)的一部分。WEP有兩種驗(yàn)證方法:開放系統(tǒng)驗(yàn)證和共享密鑰驗(yàn)證,。
在2005年,,一組聯(lián)邦調(diào)查局表明,一個(gè)WEP保護(hù)的網(wǎng)絡(luò)可以在三分鐘內(nèi)用公開可用的工具破解,。雖然WEP加密對(duì)于某些專業(yè)人士來說相當(dāng)于不設(shè)防,,但對(duì)于大部分非專業(yè)人士來說仍然是屏蔽的。
2.第二階段:WPA
針對(duì)WEP的安全問題,,wifi聯(lián)盟推出了WPA(保護(hù)無線電腦網(wǎng)絡(luò)安全系統(tǒng)),,意為“Wi-Fi接入保護(hù)”,是保護(hù)無線網(wǎng)絡(luò)(Wi-Fi)接入安全的技術(shù)標(biāo)準(zhǔn),。
(1)WPA已經(jīng)實(shí)現(xiàn)了IEEE 802.11i標(biāo)準(zhǔn)的大部分,,是802.11i完成之前替代WEP的過渡方案,。
(2)wpa2是wpa的升級(jí)版。
WPA2有完整的標(biāo)準(zhǔn)體系,。WPA和WPA2基于802.11i標(biāo)準(zhǔn),。WPA標(biāo)準(zhǔn)從2003年4月開始經(jīng)過實(shí)踐檢驗(yàn),,完整的802.11i標(biāo)準(zhǔn)于2004年6月被采用,。2005年,微軟和蘋果開始支持WPA2,,2006年3月,,WPA2成為強(qiáng)制性標(biāo)準(zhǔn)。
WP2剛開始使用的時(shí)候,,一度被認(rèn)為是100%安全的加密模式,。隨著技術(shù)的發(fā)展,2017年5月19日,,兩名比利時(shí)信息安全研究人員發(fā)表了一篇關(guān)于WPA2弱點(diǎn)的研究文章,。14年來一直被認(rèn)為是安全的WPA2架構(gòu)實(shí)際上有一個(gè)突破性的方法。無論是安卓手機(jī),、iOS設(shè)備,、Windows電腦還是Linux設(shè)備,數(shù)據(jù)都有可能被,。
(3)3)wpa 3標(biāo)準(zhǔn)于2018年6月25日正式發(fā)布,。
WPA3主要有四個(gè)新功能:
對(duì)使用弱密碼的采取“強(qiáng)保護(hù)”;對(duì)于沒有顯示器的設(shè)備,,連接過程更容易,;保護(hù)公共/開放WiFi網(wǎng)絡(luò);wpa 3-具有192位加密功能的企業(yè)版,。
近兩年Netware新開發(fā)的無線路由器基本都用了WPA3加密,。
雖然WPA3使用時(shí)間不長,但一些研究人員已經(jīng)發(fā)現(xiàn)了該漏洞,。隨著時(shí)間的推移,,更多的漏洞將被發(fā)現(xiàn),就像WPA2,,它在第一次使用時(shí)曾被認(rèn)為是非常安全的,。
首先,,攻擊一個(gè)無線網(wǎng)絡(luò),必須在信號(hào)覆蓋范圍內(nèi),,這已經(jīng)是很大的限制了,。
其次,,大多數(shù)家庭無線網(wǎng)絡(luò)和小公司對(duì)一些黑客來說完全沒有價(jià)值。
而且有些軟件還會(huì)做通信加密,,比如QQ,、微信、支付寶等,。它將在與服務(wù)器通信時(shí)被加密,。
對(duì)于一些真正有價(jià)值的大公司的研究,保密措施非常嚴(yán)格,。比如禁止攜帶手機(jī)進(jìn)入工作場所,,進(jìn)出安檢,網(wǎng)絡(luò)隔離等等,。
此外,,網(wǎng)絡(luò)攻擊已經(jīng)屬于網(wǎng)絡(luò)犯罪,相關(guān)法律規(guī)定已于2019年11月1日起實(shí)施,。網(wǎng)絡(luò)犯罪的量刑和處罰有明確的法律規(guī)定,。
作為一個(gè)使用WiFi網(wǎng)絡(luò)的普通家庭,選擇最新的WPA3作為加密方式就足夠了,。當(dāng)然,,如果路由器仍然只支持WPA2保密模式,對(duì)這方面有顧慮的人可以更好地支持WPA3加密路由器,。畢竟,,WPA3還是比WPA2安全。
以Netware的MK63詳情頁為例,,對(duì)比WPA3技術(shù)的優(yōu)勢,。
綜上所述,隨著無線網(wǎng)絡(luò)加密技術(shù)的發(fā)展,,通過wifi攻擊手機(jī),,獲取聊天記錄、各種賬號(hào)等信息,,已經(jīng)不是一件容易的事情,。
官方微信
TOP