央广网首页

一键登录

首页  |  快讯  |  新闻  |  评论  |  财经  |  军事  |  科技  |  教育  |  娱乐  |  体育   |  生活  |  公益  |  女性   |  旅游  |  汽车  |  图片  |  视频  |  社区

新闻中心 > 央广网国内 > 国内滚动

wifi密码破解后可“一劳永逸” 专家:堵漏有法

2015-01-13 10:37:00  来源:光明网  说两句  分享到:

  近日,某wifi密码破解软件备受热捧。记者发现,该软件号称“唯一真正让你连接wifi的神器”,用户一旦通过该软件获取路由器的pin码,即可永久免费蹭网,“哪怕对方修改wifi密码都能成功连接”。这是真的吗?

  16小时成功“蹭网”

  18岁的王杰(化名)是一名高二学生。王杰告诉记者,为了不影响学习,父母一直都没同意安装宽带。上周在网友的推荐下,他尝试下载了一款wifi破解软件。王杰告诉记者,这款软件和安卓市场上的其他软件的区别在于,它不是依靠热点分享,而是直接破译对方路由器的pin码,“pin码是一组八位数字,一旦被获取,无需密码即可自动连上wifi”。

  正是由于需要彻底破译密码,花费的时间很长。从下载安装软件到成功破译,王杰前后花了16个小时,其间手机还必须一直处于屏幕开启状态。王杰表示,因为pin码的特殊性,一旦获得,在对方修改了密码的情况下,依然可以顺利连接蹭网。

  网友“冯圥玍”也向记者发来软件破译wifi后的截图,他利用该软件,同样成功破译了路由器的pin码,顺利蹭网。

  破解方法并非新技术

  “这种破解wifi密码的方式早就已经有了。”瑞星安全专家唐威向记者详细解释了“破解pin码就能连接wifi”的原理。

  唐威说,这类同于业内常说的“跑字典”,即通过一个现成的字典库,里面有大多数路由器经常使用的随机pin码,然后以一种被称之为“穷举”的方式,挨个去尝试匹配,“就像网络黑客常用的‘撞库’,一个一个试,总会试到正确的,这也是为何该软件会花费大量时间的原因所在”。

  记者尝试联系该款软件开发团队。其交流讨论群的管理员告诉记者,软件开发人,不是团队,是个高中生。

  支招:关闭路由器qss功能

  “防止pin码被破解,最简单的办法就是,关闭路由器的qss(快速安全设置)功能,也就关闭了路由器wps加密功能。”唐威表示,具体办法就是登录路由器的管理后台,点击qss功能,选择关闭。

  路由器的pin码漏洞早就被媒体曝光过,如今依然有不少路由器生产厂家生产的路由器以及大部分老旧的路由器,默认开启了qss/wps功能。如果确实需要使用,也可采取更改路由器出厂默认的pin码,并且更改qss连接设置,将pin码匹配的时间间隔调大,“一秒钟更改为一个小时,就可以有效防止软件不断进行匹配”。

  唐威还表示,从互联网安全角度来看,这种通过软件破译他人路由器pin码,强行蹭网的行为是违反相关规定的,所以运行该软件,手机必须强行root后才能顺利安装驱动。@重庆商报

编辑:徐婷作者:

头条推荐

参与讨论

我想说

302 Found

302 Found


nginx
302 Found

302 Found


nginx
302 Found

302 Found


nginx