【问题标题】:Firesheep - Secure Public NetworkFiresheep - 安全的公共网络
【发布时间】:2011-09-13 03:06:54
【问题描述】:

假设:开放的 wifi 网络容易受到 firesheep 等软件的影响,但 WPA2 Enterprise 网络是安全的。 (感谢 TheBigO 的澄清)

为了避免 firesheep 的安全问题,我想创建一个接受任何密码的 WPA2 企业网络 - 因此就像公共 wifi 网络一样。

我可以使用哪些库(最好是 c)创建一个 接受任何密码的 WPA 加密 wifi 网络

欢迎使用其他选项,只要它们构成“安全的公共网络”。 :)

编辑:不幸的是,我从未完成接受 wpa 2 企业网络的任何密码的任务。我觉得需要给出一个正确的答案。

【问题讨论】:

  • 如果任何用户都可以连接到网络,那么任何用户都不能运行firesheep从而监听流量吗?
  • 如果您使用 WPA2 Enterprise 网络,加密是基于每个用户完成的,因此 firesheep 无法监控您网络上其他用户的流量。
  • @Mark 我也有同样的想法,但我想我应该问。
  • 为什么需要“libraries and c”来创建这个网络?如果支持,请转到路由器的控制面板并打开 WPA2 Enterprise。
  • 使用为无线网络安装了 ubuntu 的桌面,并且不完全了解安全公共网络如何或是否可能,我需要将我的概念与编程联系起来。我尝试用谷歌搜索这个概念,但进展甚微。由于您有任何推荐的指南/教程来深入了解 wifi 网络和概念。我想了解,但我不确定是否有任何社区或资源可供学习。

标签: c wifi


【解决方案1】:

我认为这种方法行不通;即使您允许路由器接受任何密码,它可能仍需要将自己宣传为 WPA2 加密,以便标准计算机以标准 WPA2 方式与路由器建立通信,这仍会导致密码提示,这意味着您仍然会被询问密码是什么,并且您仍然需要告诉您的客户他们可以输入任何内容,因此您不妨告诉他们应该输入的特定密码。为什么不在 SSID 中宣传密码,例如“free-wifi-password-is-LOLZ”?

【讨论】:

  • 我有一种预感,可能就是这种情况。我仍然认为接受任何密码会很好。我只需要验证 wpa2 的库的 c 源代码,然后我可以跳过密码检查。特别是由于密码必须至少有 8 个字符长,如果用户不必完美,会很方便。
【解决方案2】:

任何人都可以使用中间人技术绕过 wap wifi 并仍然使用 firesheep 和一些 arpspoof 来完成这项工作。最安全的方法是让用户始终使用 https。也许在 chrome 上强制使用 ssl ......

【讨论】:

  • firesheep 在 WPA2 企业网络上无效,并且在某些情况下,https 可以使用中间人攻击来超越。至少这是我从周围的信息中得到的
猜你喜欢
  • 2012-05-15
  • 1970-01-01
  • 1970-01-01
  • 1970-01-01
  • 2017-08-26
  • 1970-01-01
  • 2017-02-08
  • 2013-02-06
  • 2018-03-20
相关资源
最近更新 更多