Şifreli WiFi şifreli değil mi?


27

WiFi bağlantısının şifrelenmesini sağlayan ancak şifre gerektirmeyen bir standart var mı?

( eski, zayıf ) WEP'in ve daha yeni olan WPA / WPA2'nin bir şifre gerektirdiğini biliyorum ( örneğin paylaşılan bir sır ). Bu arada kendi kablosuz bağlantılarım "açık" ve bu nedenle şifrelenmemiş.

Kullanıcının herhangi bir parola girmesini gerektirmeyen şifreli bir bağlantıya sahip olmamın teknik bir nedeni yoktur. Bu tür bir teknoloji bugün var (bkz. Genel anahtar şifreleme ve HTTPS).

Ancak WiFi için böyle bir standart var mı?

Not: Sadece iletişimi korumak istiyorum , internet erişimini sınırlandırmak istemiyorum .

i böyle standart var olduğunu fikir edinmek (i Google ile oldukça yetenekli olduğum beri), ama o doğruladı istiyorum.

Açıklama: İletişimi korumak , internet erişimini sınırlandırmak istemiyorum . Bu, kullanıcıların bir parola (veya bunun ahlaki eşdeğeri) olması gerekmediği anlamına gelir. Bu, kullanıcıların gerekli olmadığı anlamına gelir:

Başka bir deyişle: öncekiyle aynı erişilebilirliğe sahiptir, ancak şimdi şifrelenmiştir.


Ağ meraklısı olmadığım için yanlış olabilirim, ancak WPA ve diğerlerinde şifreleme yalnızca bilgisayar ve erişim noktası arasında kullanılmıyor mu? Ve bu, herhangi bir bilgisayarın ağa parola olmadan erişebilmesi, ağı bir bütün olarak koklayabilmesi, kablosuz şifrelemeyi düzene sokması anlamına gelmez mi?
erikxiv

@erikxiv Yalnızca size gönderilen paketleri koklayabilir (doğrudan adresinize gönderebilir veya herkese yayınlayabilirsiniz). Dizüstü bilgisayarımın kablosuz olarak hub'a değil, hub'a bağlandığı kablolu bir ağ gibi düşünün.
Ian Boyd,

Evet, sadece AP'ye. Ancak bu son derece önemlidir. Herkes https kullansa bile (henüz gerçekleşmedi), koklama birkaç saldırı vektörü için kullanılabilir. Buradaki bazı pratik ve güvenilir çözümlerle çok ilgileniyorum ve bunun yerine WEP'e dayanan kamu ağlarında uygulandığını görmek isterim.
Ivan Anishchuk

Yanıtlar:


4

İşte çılgın bir fikir - şifreyi SSID'ye girin. Bir SSID en fazla 32 karakter uzunluğunda olabilir; bu, hem ağınızı tanımlayan hem de parolanızı makul bir şekilde yaratıcı olduğunuz sürece iletebileceğiniz geniş bir alandır.

My Free Wifi "Password123"


Bu, şu ana kadar her yerde çalışan tek evrensel çözüm. Yine de en kullanışlı olanı, tıpkı görünür yerlere koyan şifreleri yazdırmak gibi. Önemli olarak, bağlantıların bir dokunuştan daha uzun sürmesi durumunda, kullanıcıların ek http tabanlı auth yapmasını da bekleyemezsiniz.
Ivan Anishchuk

3

Parola gerektirmeyen bir kurulum için WPS'yi deneyin ( http://en.wikipedia.org/wiki/Wi-Fi_Protected_Setup ) Bu, ağınızın şifre veya pin kodları sıkıntısı olmadan WPA (2) ile şifrelenmesini sağlar. Tamam, küçük yalan - hala bir şifre var (WPA Şifrelemesi için bir gereklilik); Ancak, kullanıcıların şifreyi asla bilmeleri gerekmez.

Doğru kullanıldığında WPS, Bluetooth cihazlarını birlikte eşleştirmek gibi bir şeydir. Bir düğmeye basıldığında, bilgisayar kablosuz yönlendiriciyle eşleşir.

WPS, Windows XP +, Linux ve Mac tarafından desteklenmektedir. WPS, kutuda Wi-Fi İttifak Sertifikası etiketine sahip herhangi bir yönlendirici üzerinde destek sağlar (20 dolardan fazlaya mal olan herhangi bir modern yönlendirici buna sahip olacaktır).

Yani temelde güvenlik anahtarın kendisinde değil, yönlendiriciye fiziksel olarak erişebilme kabiliyeti içindedir.

EDIT: Max Nanasy'nin aydınlatıcı noktası

İki tür WPS vardır: Pin kodu güvenliği ve donanım güvenliği. Max Nanasy, pin kodu kaba kuvvet yöntemine atıfta bulunuyorsunuz. Ben kendim bu kaba kuvvet saldırısıyla ağları kırdım. Ancak, bu yöntem yalnızca pin kodu özelliği açık olduğunda çalışır. WPS pin kodu olmadan kullanılabilir. Yönlendiriciye bağlı olarak WPS pin kodunun kullanılmasının faydasız olduğunu buldum. Örneğin, tüm modern D-Link yönlendiricileri, ~ 10 başarısız pin kodundan sonra WPS pin yetkilendirmesini (bir yönetici yeniden etkinleştirene kadar) devre dışı bırakacaktır.

Yukarıda bahsettiğim donanım güvenliği, bir krakerin yönlendiricinin donanımına erişebilmesini gerektirir (ve eğer bir kişi varsa, herhangi bir şey yapabilir, örneğin Windows şifrelerinizi, ev güvenlik şifrelerini vb. Alabilir).


2
"WPS'nin kaba kuvvet saldırılarına kolayca düşeceği gösterilmiştir", "WPS özelliğine sahip kablosuz yönlendiricileri etkileyen Aralık 2011'de büyük bir güvenlik açığı ortaya çıktı" ve "Kullanıcıların dönmesi istendi WPS özelliği kapalı ".
Max Nanasy

"Hacking" çoğunlukla anahtarı almak veya ağa erişmek anlamına gelir. Ve OP, herhangi bir erişim kontrolü olmayan kamu ağları hakkında özellikle bilgi istedi.
Ivan Anishchuk

İlgilendiğim şey, tıpkı şifrelenmemiş ağ gibi görünen wps kullanmanın pratik bir yolu var: Şebekeyi seçin, telefonunuz bir şey yapar ve siz bağlısınız. İğne ya da düğme ya da hiçbir şey yok.
Ivan Anishchuk

2

Bildiğim kadarıyla, SSID veya başka yollarla şifreyi vermek veya boş bir şifreye sahip olmak gibi yalnızca geçici çözümler vardır. Bu şekilde iletişim hala güvenli olabilir (yapılandırmaya bağlı olarak).


1

WPA-802.1X'i (genellikle "WPA-Enterprise" olarak adlandırılır) çeşitli EAP sürümleriyle kullanabilirsiniz, bunlardan bazıları (EAP-TLS, EAP-IKEv2) X.509 veya benzeri bir asimetrik anahtarlıklar kullanarak çalışır.


2
Sanırım, hala tarafın ortak anahtar hakkında önceden bilgi sahibi olması gerektiği anlamına geliyor, değil mi?
Garrett

Bir eap sürümü sadece sorar kim kimseye şifreler verebilir?
Ivan Anishchuk
Sitemizi kullandığınızda şunları okuyup anladığınızı kabul etmiş olursunuz: Çerez Politikası ve Gizlilik Politikası.
Licensed under cc by-sa 3.0 with attribution required.