เข้ารหัส WiFi โดยไม่มีรหัสผ่านหรือไม่


27

มีมาตรฐานที่อนุญาตให้มีการเข้ารหัสการเชื่อมต่อ WiFi แต่ไม่ต้องการรหัสผ่านหรือไม่?

ฉันรู้ว่าWEP ( เก่าอ่อนแอ ) และ WPA / WPA2 ที่ใหม่กว่าต้องใช้รหัสผ่าน ( เช่นความลับที่แชร์ ) ในขณะเดียวกันการเชื่อมต่อไร้สายของฉันคือ "เปิด" และไม่มีการเข้ารหัสดังนั้น

ไม่มีเหตุผลทางเทคนิคที่ทำให้ฉันไม่มีลิงค์เข้ารหัสที่ไม่ต้องการให้ผู้ใช้ป้อนรหัสผ่านใด ๆ เทคโนโลยีดังกล่าวมีอยู่ในปัจจุบัน (ดูการเข้ารหัสคีย์สาธารณะและHTTPS)

แต่มาตรฐานดังกล่าวมีอยู่สำหรับ WiFi หรือไม่

หมายเหตุ:ฉันเพียงต้องการป้องกันการสื่อสารไม่ จำกัด การเข้าถึงอินเทอร์เน็ต

ฉันเข้าใจว่าไม่มีมาตรฐานดังกล่าว (เนื่องจากฉันค่อนข้างสามารถใช้ Google ได้) แต่ฉันต้องการยืนยัน

Claraification:ฉันต้องการปกป้องชุมชนไม่ จำกัด การเข้าถึงอินเทอร์เน็ต นั่นหมายความว่าผู้ใช้ไม่จำเป็นต้องมีรหัสผ่าน (หรือสิ่งที่เทียบเท่ากัน) ซึ่งหมายความว่าผู้ใช้ไม่จำเป็นต้องใช้:

ในคำอื่น ๆ : มันมีการเข้าถึงเช่นเดียวกับก่อน แต่ตอนนี้จะถูกเข้ารหัส


ฉันอาจผิดเพราะฉันไม่เข้าใจเครือข่าย แต่การเข้ารหัสที่ใช้ใน WPA et al ระหว่างคอมพิวเตอร์และจุดเข้าใช้งานไม่ได้ใช่หรือไม่ และนั่นไม่ได้หมายความว่าคอมพิวเตอร์เครื่องใดก็ตามที่สามารถเข้าถึงเครือข่ายโดยไม่ต้องใช้รหัสผ่านสามารถดมกลิ่นเครือข่ายโดยรวมทำให้การเข้ารหัสไร้สายเป็นสิ่งที่สงสัย
erikxiv

@erikxiv คุณจะสามารถสูดดมแพ็คเก็ตที่ส่งถึงคุณเท่านั้น (ส่งตรงถึงที่อยู่ของคุณหรือส่งถึงทุกคน) คิดว่ามันเหมือนเครือข่ายแบบมีสายที่แล็ปท็อปของฉันกำลังเชื่อมต่อกับฮับอย่างสิ้นเชิงมากกว่าแบบไร้สาย
Ian Boyd

ใช่มันเป็นเพียง AP แต่มันสำคัญมาก แม้ว่าทุกคนใช้ https (ซึ่งยังไม่เกิดขึ้น) การดมกลิ่นสามารถใช้กับเวกเตอร์การโจมตีหลายแบบได้ ฉันสนใจวิธีแก้ปัญหาที่ใช้ได้จริงและน่าเชื่อถือมากที่นี่และฉันชอบที่จะเห็นมันถูกนำไปใช้ในเครือข่ายสาธารณะที่ปัจจุบันใช้ WEP แทน
Ivan Anishchuk

คำตอบ:


4

นี่เป็นความคิดที่บ้า - ใส่รหัสผ่านใน SSID SSID มีความยาวสูงสุด 32 อักขระซึ่งมีพื้นที่มากมายสำหรับทั้งอธิบายเครือข่ายของคุณและสื่อสารรหัสผ่านตราบใดที่คุณสร้างสรรค์อย่างสมเหตุสมผล

My Free Wifi "Password123"


นี่คือทางออกสากลเพียงอย่างเดียวที่ทำงานได้ทุกที่ ยัง noir สะดวกที่สุดเช่นเดียวกับการพิมพ์รหัสผ่านทำให้พวกเขาในสถานที่ที่มองเห็นได้ ที่สำคัญคุณไม่สามารถคาดหวังให้ผู้ใช้ทำการรับรองความถูกต้องด้วย http เพิ่มเติมได้หากการเชื่อมต่อใช้เวลามากกว่าหนึ่งแตะ
Ivan Anishchuk

3

หากไม่มีการตั้งค่ารหัสผ่านให้ลอง WPS ( http://en.wikipedia.org/wiki/Wi-Fi_Protected_Setup ) วิธีนี้จะช่วยให้เครือข่ายของคุณได้รับการเข้ารหัสด้วย WPA (2) โดยไม่ต้องวุ่นวายกับรหัสผ่านหรือรหัส PIN ตกลงคำโกหกขนาดเล็ก - ยังมีรหัสผ่าน (ข้อกำหนดสำหรับการเข้ารหัส WPA); อย่างไรก็ตามผู้ใช้ไม่จำเป็นต้องรู้รหัสผ่าน

เมื่อใช้งานอย่างถูกต้อง WPS เป็นจำนวนมากเช่นการจับคู่อุปกรณ์บลูทู ธ เข้าด้วยกัน กดปุ่มเดียวจะจับคู่คอมพิวเตอร์กับเราเตอร์ไร้สาย

รองรับ WPS โดย Windows XP +, Linux และ Mac WPS รองรับเราเตอร์ทุกตัวที่มีสติ๊กเกอร์ Wi-Fi Alliance Certification ติดไว้ในกล่อง

ดังนั้นโดยทั่วไปความปลอดภัยไม่ได้อยู่ในคีย์ แต่อยู่ในความสามารถในการเข้าถึงเร้าเตอร์

แก้ไข: ชี้แจงจุดสูงสุดของ Max Nanasy

WPS มีสองประเภทคือการรักษาความปลอดภัยรหัสพินและความปลอดภัยของฮาร์ดแวร์ Max Nanasy คุณกำลังอ้างถึงวิธีพินกำลังบังคับ brute รหัส ตัวฉันเองได้แตกเครือข่ายด้วยการโจมตีกำลังดุร้ายนี้ อย่างไรก็ตามวิธีนี้ใช้งานได้เฉพาะเมื่อเปิดความสามารถในรหัสพิน สามารถใช้ WPS ได้โดยไม่ต้องใช้รหัสพิน ฉันได้พบว่าการใช้ประโยชน์จากรหัสพิน WPS ขึ้นอยู่กับเราเตอร์ไร้ประโยชน์ ตัวอย่างเช่นเราเตอร์ D-Link ที่ทันสมัยทั้งหมดจะปิดใช้งานการให้สิทธิ์พิน WPS (จนกว่าผู้ดูแลระบบจะเปิดใช้งานอีกครั้ง) หลังจากรหัสพินที่ล้มเหลว ~ 10

ความปลอดภัยของฮาร์ดแวร์ตามที่ฉันพูดถึงข้างต้นต้องใช้แครกเกอร์เพื่อเข้าถึงฮาร์ดแวร์ของเราเตอร์ (และหากบุคคลมีสิ่งนั้นพวกเขาสามารถทำอะไรก็ได้เช่นรับรหัสผ่าน Windows รหัสผ่านความปลอดภัยในบ้าน ฯลฯ )


2
บทความ Wikipedia ที่คุณเชื่อมโยงไปยังกล่าวว่า "WPS แสดงให้เห็นว่าตกหล่นกับการโจมตีที่โหดเหี้ยม", "ข้อบกพร่องด้านความปลอดภัยที่สำคัญถูกเปิดเผยเมื่อเดือนธันวาคม 2554 ที่ส่งผลกระทบต่อเราเตอร์ไร้สายด้วยคุณสมบัติ WPS" และ "ผู้ใช้ ปิดคุณสมบัติ WPS "
Max Nanasy

"การแฮ็ก" ส่วนใหญ่หมายถึงการดึงคีย์หรือการเข้าถึงเครือข่าย และ OP ถามโดยเฉพาะเกี่ยวกับเครือข่ายสาธารณะโดยไม่มีการควบคุมการเข้าถึง
Ivan Anishchuk

สิ่งที่ฉันสนใจมีวิธีใช้ wps ที่ดูเหมือนจะใช้งานได้เหมือนเครือข่ายที่ไม่ได้เข้ารหัส: เลือกเครือข่ายโทรศัพท์ของคุณทำบางสิ่งบางอย่างและคุณเชื่อมต่ออยู่ ไม่มีพินหรือปุ่มหรืออะไร
Ivan Anishchuk

2

สำหรับความรู้ของฉันมีเพียงวิธีแก้ปัญหาเท่านั้นเช่นการให้รหัสผ่านผ่าน SSID หรือวิธีการอื่นหรือมีรหัสผ่านที่ว่างเปล่า วิธีนี้การสื่อสารยังคงปลอดภัย (ขึ้นอยู่กับการกำหนดค่า)


1

คุณสามารถใช้ WPA-802.1X (มักเรียกว่า "WPA-Enterprise") กับรุ่น EAP ต่างๆซึ่งบางรุ่น (EAP-TLS, EAP-IKEv2) ทำงานโดยใช้ X.509 หรือคู่คีย์อสมมาตรที่คล้ายกัน


2
ฉันคิดว่ายังคงหมายถึงบุคคลที่เชื่อมต่อกันจะต้องมีความรู้ล่วงหน้าเกี่ยวกับกุญแจสาธารณะเลยใช่ไหม
Garrett

eap รุ่นใดสามารถให้รหัสผ่านแก่ผู้ที่ถามได้หรือไม่
Ivan Anishchuk
โดยการใช้ไซต์ของเรา หมายความว่าคุณได้อ่านและทำความเข้าใจนโยบายคุกกี้และนโยบายความเป็นส่วนตัวของเราแล้ว
Licensed under cc by-sa 3.0 with attribution required.