有同学会说 , 8位数的PIN Code一共1亿种组合 , 蹭网的邻居需要尝试1亿次才能获得正确的PIN Code 。 按照一秒钟尝试一次的频率 , 理论上需要3.17年才能猜出来 , 咱不相信那么有耐心的邻居 , 可以等三年!
PIN Code如果真是同学们想象的那样就好了 , 其实PIN Code认证方式本身出了问题 , 主要表现为:
8位数的PIN Code最后一位是校验位 , 比如图片中的PIN Code = 54132603 , 最后一位的3是校验码(Checksum) , 有效位数只有7位 , 即5413260 。 即使7位数也有1千万种可能 , 理论上需要4个月破解时间 。 蹭网的邻居早就放弃了 。。。
可是PIN Code认证继续犯错误 , 剩下的7位 , 分成两个部分 , 第一部分4位 , 第二部分3位 。
- 先认证第一部分 , 如果出错 , 会返回错误消息 , 那么只要尝试10000次即可猜出第一部分5413 。
- 然后再认证第二部分 , 如果出错 , 依然会返回错误消息 , 那么只需要1000次即可猜出第二部分的260 。
所以 , PIN Code薄弱点在于 , 将本来的乘法运算(10000 * 1000) , 退化成加法运算(10000 + 1000) , 大大缩小了破解的成本 。
自从WPS PIN Code被轻易破解 , 各大厂商用最小的代价进行修补以亡羊补牢 。 那就是每错误一次 , 将设备(特定MAC)锁定 , 在30-60分钟内无法继续尝试 。 这样就大大拉长蹭网邻居的尝试时间成本 。 这个想法固然好 , 但是道高一尺 , 魔高一尺一寸 。 蹭网的邻居如果使用MAC地址随机化 , 即每一次的尝试 , 都使用不一样的MAC地址 , 奈之何?
没招了吧?
既然WPS PIN Code认证不安全 , 那么就老老实实将它关闭掉 。 这样任何设备如果想通过无线路由器上网 , 必须使用密码认证才可以 。
如果你的密码很简单 , 比如纯数字、或者纯字母的密码 , 不幸落入10万排行榜的行列 , 那么你的无线网络依然不安全 。 怎么才安全呢?
让你的密码变得异常复杂 , 你的密码必须包含以下内容:
- 数字
- 小写字母
- 大写字母
- 特殊符号
- 长度最短不要小于10位 , 最好为16位最大长度
严格遵守以上建议 , 蹭网的邻居就无机可乘 。 两道门中薄弱的WPS门已经关闭 , 剩下的一道密码锁的门 , 密码异常复杂 , 有亿万种组合 , 让蹭网的邻居在小黑屋里瑟瑟发抖吧 。。。
源:车小胖谈网络
- MacBook Pro|光伏电池充电器/带MPPC的太阳能电池锂离子电池滴流充电器LTC3105
- 不得不说新iMac在时尚感上的确是提升了不少|ipad简版imac花费不超300元,仅需背后的支架放下来
- mac|程序员一旦用过一次苹果笔记本,这辈子都不会买windows电脑了
- MacBook Air|MacBook Air 2022曝光,配色更多,性能更强
- 苹果|苹果将更新27英寸iMac Pro电脑:支持120Hz刷新率
- 小米科技|27英寸iMac Pro一体机曝光;第二代小米折叠屏将采用全新设计
- 苹果|27寸iMac Pro即将发布:彻底淘汰Intel、支持120Hz高刷
- MacBook Air|小米MIX 5 Pro深度曝光,澎湃C2加持,或取代小米12超大杯
- Mac OS|偷录监听还会窃取信用卡! macOS系统遭微软揭发资安漏洞
- Mac OS|2022年买新机首选这三款,真正“无差评”,别错过年底捡漏好时机