由买买提看人间百态

boards

本页内容为未名空间相应帖子的节选和存档,一周内的贴子最多显示50字,超过一周显示500字 访问原贴
Hardware版 - 看到隔壁讨论小米的共享网络,我想起一件事
相关主题
我这是悲催的网络被盗了吗?请推荐带回国给父母用的路由器!!
网卡绑定的话,传输加密吗?入了小米路由3
修改无线路由器wpa2密码后,再修改10台计算机的相应密码计算机过不了自检 (更新)
可以用路由器把学校无线网增强吗?写的速度raid 5 比单个要快还是慢?
iphone 5/5c和verizon FIOS的路由器不兼容?刚攒的机器总是启动两次
家里的5g网络只能用wep加密,什么情况?有没有定期自动checksum的工具?
有无线网信号,但是上不了网文件夹的重量?(无法显示的隐藏文件?)
请问路由器可以挂个硬盘做文件共享吗?bios被禁改的笔记本怎么从flash drive引导?
相关话题的讨论汇总
话题: 路由器话题: wps话题: 功能话题: pin话题: 小米
进入Hardware版参与讨论
1 (共1页)
z*********e
发帖数: 10149
1
下面跟帖说
d********g
发帖数: 10550
2
我和你想得一样

【在 z*********e 的大作中提到】
: 下面跟帖说
z*********e
发帖数: 10149
3
你们可能不少人还不知道。2011年前买的路由器,有不少是不安全的。对于某些型号的
路由器,不管你用wpa/wpa2,worst case(不是平均) 大概4个小时就可以暴力破解你的
密码。
这主要是因为一个为了给大妈们提供的一个功能有个致命漏洞。
这个功能是路由器上的WPS,本来的目的是为了简化操作,方便连接路由器的。但是这货
设计的太不合理,只有8位。那么所有可能组合是1亿种,假如每秒trial一次的话,1亿
秒,大约3年。你要这么想,那就麻烦大了。这货的设计,脑残的不止一点,it前面7位
是有效位,最后一位是checksum。那有人说了,那就3个月吧。错!还有更脑残的事,
路由器对于incoming PIN的验证,是分成了两段,前4位和后4位。尼玛这正常人怎么会
出这么一个馊主意。这是什么意思呢?最后以为是checksum的情况下,worst case只需
要try 11000次就可以了,如果一秒试一次那就是3个小时就能把所有可能情况测试出来。
所以安全的做法,就是禁止路由器这个WPS的功能。这里的设备可以分为三档,第一档
会在连续测试几十组pin之后将这个功能sleep几分钟或者十几分钟,这算是有节操的厂
了;第二档虽然挡不住别人的pin测试,但是可以关闭wps,这样其实最安全;第三档的
设备,尼玛能坑死爷,你在路由器管理里面关闭了WPS,可是这个功能还可以继续用,
也就是说关不了!
这个事情,我抛砖引玉谈一下,明天删,如果没看懂的各自保存,请不要引用回复了。
z*********e
发帖数: 10149
4
另外什么mac filter这样的东西也可以用上增加一定的安全性,不过我老嫌it太麻烦了
,从来没搞过。
1 (共1页)
进入Hardware版参与讨论
相关主题
bios被禁改的笔记本怎么从flash drive引导?iphone 5/5c和verizon FIOS的路由器不兼容?
问个问题, 笔记本电脑家里的5g网络只能用wep加密,什么情况?
求推荐SSD品牌有无线网信号,但是上不了网
Acer laptop 经常自己关机过一段时间自动重启是什么原因请问路由器可以挂个硬盘做文件共享吗?
我这是悲催的网络被盗了吗?请推荐带回国给父母用的路由器!!
网卡绑定的话,传输加密吗?入了小米路由3
修改无线路由器wpa2密码后,再修改10台计算机的相应密码计算机过不了自检 (更新)
可以用路由器把学校无线网增强吗?写的速度raid 5 比单个要快还是慢?
相关话题的讨论汇总
话题: 路由器话题: wps话题: 功能话题: pin话题: 小米