【发布时间】:2017-11-27 15:40:05
【问题描述】:
我有一个 my_wifi_access_point 设置并且它受密码保护。我的手机使用我设置的密码连接到 wifi。这是典型的家庭 wifi 场景。
如果恶意用户出现并在我的手机附近设置了具有相同 ssid 的 wifi,并引诱我的手机连接到它怎么办。这样它就可以从我的手机中获取密码,然后用它来访问 my_wifi_access_point。 wifi 如何防止这种情况发生?
【问题讨论】:
我有一个 my_wifi_access_point 设置并且它受密码保护。我的手机使用我设置的密码连接到 wifi。这是典型的家庭 wifi 场景。
如果恶意用户出现并在我的手机附近设置了具有相同 ssid 的 wifi,并引诱我的手机连接到它怎么办。这样它就可以从我的手机中获取密码,然后用它来访问 my_wifi_access_point。 wifi 如何防止这种情况发生?
【问题讨论】:
WiFi 有不同的安全协议,我希望“典型的家庭 WiFi 场景”指的是受 WPA2 保护的网络,而不是 WEP。
说到 WPA2,你描述的针对攻击的保护非常聪明,这里已经有人解释得很清楚了:https://security.stackexchange.com/questions/110927/how-does-wpa2-psk-prevent-evil-twin-password-phishing
在 4 次握手期间从未发送过密码,因此不会被钓鱼。
【讨论】: