以下方法来源于网上,由Era搜集整理。
让我们看看别人是怎样在10分钟内破译无线路由器PIN码算法从而获得路由密码的。
1、扫瞄附近的无线信号
通过一些WIFI无线信号嗅探软件就可以轻松的破译开启了WPS功能的无线路由器密码。我们随便扫瞄了办公室附近一片区域的无线信号,它们的MAC地址、SSID名称、信号强度、设备品牌、无线加密方式、无线速率全部历历在目。下面我们以我们点选的无线路由器正是深圳某达的产品。
2、破译无线路由器PIN码算法
路由器后面的贴纸上都会标注PIN码,它背后的贴纸上清楚的标明它的MAC地址、WPS快速连网PIN码。我们现在就简单的给大家演示一下操作过程。我们之前已说过,可以通过嗅探空气中的WIFI数据包直接抓获对方无线路由器的MAC地址,接下来我们就试试用这个图片上的MAC来计算它的WPS快速无线联网的PIN码。
用计算器转换16进制到10进制
MAC地址为:00:B0:0C:05:5A:D8。我们打开电脑的计算器小工具,切换到科学计算器模式"WIN7后是程序员模式"。在16进制下输入它尾部的最后6位字符:055AD8
获得正确的PIN码
再把输入的十六进制切换成十进制字符。就能得到一组6位的数字,而这组350936正好是那台无线路由WPS码(也即是PIN码)的前6位,最后一位数字,我们只要猜十次就可以把它猜出来。不过幸运的是此次PIN码算法被解密涉及的MAC地址段不多,只有MAC地址前6位是C83A35或者00B00C的产品。其它产品线还只能用穷举法去计算。而这也需要时间,但用户可以在无线路由器里关闭WPS功能来禁止这一道暗门被盗用。
如何防止入侵:关闭WPS功能
上文的路由被破解,入侵入口是WPS,因此,关闭WPS功能,便可有效预防此类攻击。
WPS,Wi-FiProtectedSetup简称,是Wi-Fi联盟推广的在无线网络里使用PIN密码或按键来快速设定网络安全的方法。它主要致力于简化无线网络设置及无线网络加密等工作。
PIN码。PIN码做为个人识别码,它是两台无线设备“握手”时的身份证明。网络上已大量有“奶瓶”“cdlinux“等排序破译PIN码工具(无线蹭网:奶瓶软件轻松破解WAP/WAP2格式密码)。
目前无线路由器的WPA2加密方式还是安全的,用户只需要关闭WPS功能就能避免这一后门被利用。可以在无线路由器的配置选项中对它进行设置。
又找来了,附近腾达较多,研究研究
嗯 ,这个确实可以。我试过几个。
这个是不是还要按着路由器上的WPS按钮才可以,不然就算知道PIN码是不是也没法连接呢
嗯! 得开路由上的wps,不过现在好多路由都默认开启!
:evil: 感觉有点巧合啊
如果mac地址如上图所示的C83A35 开头,那么就不是巧合,而是它们的漏洞,的确可以计算出来!
如果是别的,用pin码,一般1晚上差不多就出来了。
WEP的加密方式只要信号好100%破解,WPA2/WPA+WPS亦是如此。拿个水滴和奶瓶就可破解周边大部分网络了。。
呵呵 水滴是神马东西。 我只用过cdlinux和小胖的……
水滴是cdlinux,小胖,奶瓶都有的一款软件,名字叫minidwep-gtk
呵 原来cdlinux 就是水滴啊。这两天再看mac与PIN有啥关系。
也没有理出个头绪。
这两个东东我也不懂。。
呵呵 才开始的时候 能搜索到路由信号,但是现在一打开虚拟机就搜索不到信号 知道原因是什么 呢?