成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

詳解如何在一分鐘內攻破WPA

安全 黑客攻防
WPA主要使用兩種形式的密鑰,包括64位信息完整性檢查(MIC)密鑰和128位加密密鑰。前者主要用于檢查偽造/虛假信息,而后者主要用于加密和解密數據包。這些密鑰都是從共有的主密鑰(master key)中生成的。

WPA(無線網絡保護Wi-Fi Protected Access)/TKIP(臨時密鑰完整性協議Temporal Key Integrity Protocol)是專為保護無線局域網絡通信機密性和完整性的安全協議。WPA的出現旨在彌補WEP(有線對等加密協議)存在的缺陷,WEP一直是用于很多無線LAN產品的安全保護協議。WPA主要使用兩種形式的密鑰,包括64位信息完整性檢查(MIC)密鑰和128位加密密鑰。前者主要用于檢查偽造/虛假信息,而后者主要用于加密和解密數據包。這些密鑰都是從共有的主密鑰(master key)中生成的。

很多安全研究人員一直都在潛心研究WPA的安全性,Moskowitz就發現了WPA中抵御字典攻擊的弱點,不過他可以通過繞開這個弱點來從任意長度的字符組中生成主密鑰。多數其他分析師都對WPA的組件進行了分析,而這些對于WPA都不能構成威脅。在2008年的時候,Beck和Tews對那些支持IEEE802.11e QoS功能的WPA部署發動了實質性的攻擊,他們的攻擊(被稱為Beck-Tews攻擊)可以從加密的小數據包中(如APR數據包和DNS數據包)中修復MIC密鑰和純文本,并且使用修復的MIC密鑰對其加密數據包進行偽造。這種攻擊的執行時間大約是12到15分鐘。由于Beck-Tews攻擊是一種基于應答式攻擊的方法,攻擊目標必須支持IEEE802.11e QoS功能。因此,他們的成果也是有限的。

在本文中,我們將提出一種針對任何WPA部署的根本性的攻擊。首先,為了突破攻擊目標無線LAN產品的限制,我們采用Beck-Tews攻擊用于中間人攻擊(MITM)。配合中間人攻擊的Beck-Tews攻擊并不需要目標能夠支持IEEE802.11e QoS功能,這意味著我們的攻擊可以攻擊任何類型的WPA部署。另外,我們將探討如何對無線局域網絡實施有效的MITM攻擊。在MITM攻擊中,用戶的通信被攻擊者攔截,直到攻擊結束才會解除攔截狀態,這意味著當攻擊時間比較長時用戶可能檢查到我們的攻擊。因此,第三個,我們提供了幾種縮短攻擊執行時間的方法,正如標題所說,我們最終可以實現一分鐘內干掉WPA。

無線路由器的安全問題一直是局域網安全的“命門”,它們所使用的密碼機制總是出現安全問題。最早WEP密碼機制在1997年被開發出來,并應用在無線路由器產品上。結果幾年后就被破了。隨后又有了新的WPA機制,不過這套機制的命運也和WEP相差無幾,去年又被兩名兩位研究者Martin Beck和Erik Tews給破掉了。幾位日本研究者已經成功發明了一種可以在1分鐘之內破解這套機制的方法。

不過他們采用Becks-Tews攻擊,需要攻擊目標IEEE802.11e QoS功能,沒有很高的“使用價值”。并且Becks-Tews攻擊的過程需要耗時12-15分鐘才可以攻破密碼機制,容易被管理者發覺。所以,這個事件沒有造成恐慌,大家對于WPA還是相對信任。

最近,兩位日本的研究者將Beck-Tews應用到MITM攻擊中,并且能夠偽造加密小數據包(如ARP數據包)。來自廣島大學的Toshihiro Ohigashi和神戶大學Masakatu Morii提出了MITM攻擊的策略以及減少攻擊執行時間的方法。最終,攻擊執行時間最少只需要1分鐘,并且這種攻擊可以在所有WPA部署中實施。

9月25日,兩位日本研究者將在廣島的一次會議上詳細介紹他們的攻擊技術。他們還提前透露了將要在此次大會上討論的PDF文檔。

【編輯推薦】

  1. 零售商無線局域網仍存在大量安全漏洞
  2. 保護無線網絡安全的四個步驟
  3. 用Windows Connetc建安全無線家庭網絡
責任編輯:佚名 來源: 中國IT實驗室
相關推薦

2017-03-30 19:28:26

HBase分布式數據

2019-06-25 08:47:56

Windows 10Windows快速訪問

2017-02-21 13:00:27

LoadAverage負載Load

2018-07-31 16:10:51

Redo Undo數據庫數據

2018-06-26 05:23:19

線程安全函數代碼

2017-07-06 08:12:02

索引查詢SQL

2020-05-21 19:46:19

區塊鏈數字貨幣比特幣

2022-07-18 06:16:07

單點登錄系統

2023-06-12 07:18:26

CPU主頻高頻率

2018-12-12 22:51:24

Java包裝語言

2020-07-17 07:44:25

云計算邊緣計算IT

2016-09-12 17:28:45

云存儲應用軟件存儲設備

2020-07-09 07:37:06

數據庫Redis工具

2011-02-21 17:48:35

vsFTPd

2024-06-21 15:03:00

2015-11-12 10:32:40

GitHub控制系統分布式

2016-12-16 11:05:00

分布式互斥線程

2021-08-06 08:50:45

加密貨幣比特幣區塊鏈

2018-03-27 09:28:33

緩存策略系統

2020-06-11 08:04:12

WDMDWDMMWDM
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 天天爱爱网 | 成人在线观看免费 | 中文区中文字幕免费看 | 欧美电影在线观看网站 | 国产成人福利视频 | 午夜免费网站 | 国产激情精品一区二区三区 | 日韩成人在线观看 | 91精品亚洲| 99久久国产综合精品麻豆 | 国产xxxx搡xxxxx搡麻豆 | 日本欧美在线 | 欧美一区二区三区四区视频 | 欧美精品乱码久久久久久按摩 | 欧美在线一区二区三区 | 国产精品亚洲精品 | 亚洲欧洲精品成人久久奇米网 | 久久狠狠| 国产在线精品一区二区 | 国产日韩欧美在线 | 国产精品99精品久久免费 | 伊人二区| 又爽又黄axxx片免费观看 | 久久久久国产精品一区 | 日韩精品一区二区三区在线观看 | 中文一区 | 爱爱视频网| 国产精品久久在线观看 | 欧美激情一区 | 91中文在线观看 | 中文字幕一区二区三区四区 | 欧美一区二区三区久久精品 | 午夜免费av | 精品久久电影 | 亚洲一区亚洲二区 | 欧美精品一区二区在线观看 | 国产欧美日韩久久久 | 精品国产乱码久久久久久蜜柚 | 亚洲精品久久久久久一区二区 | 91视频电影 | 国产视频2021 |