|
隨著WEP與WPA加密方式的相繼告破,企業(yè)無(wú)線網(wǎng)絡(luò)變得越來(lái)越不安全,對(duì)于入侵者來(lái)說(shuō)只要能夠接收到來(lái)自無(wú)線網(wǎng)絡(luò)的無(wú)線通訊數(shù)據(jù)包就一定可以通過(guò)暴力破解的方法獲得加密密鑰,從而讓企業(yè)無(wú)線網(wǎng)絡(luò)不再安全。那么我們是否有方法可以最大限度的提升無(wú)線通訊的安全呢?答案是肯定的,今天筆者就為各位讀者介紹一個(gè)小技巧,通過(guò)他可以大大增加無(wú)線入侵者破解無(wú)線網(wǎng)絡(luò)的難度。
一、什么是SSID信息:
在講解提升安全小技巧前我們首先要明確一個(gè)概念,那就是SSID。SSID(Service Set Identifier)也可以寫為ESSID,用來(lái)區(qū)分不同的網(wǎng)絡(luò),最多可以有32個(gè)字符,無(wú)線網(wǎng)卡設(shè)置了不同的SSID就可以進(jìn)入不同網(wǎng)絡(luò),SSID通常由AP廣播出來(lái),通過(guò)XP自帶的掃描功能可以相看當(dāng)前區(qū)域內(nèi)的SSID。簡(jiǎn)單說(shuō),SSID就是一個(gè)局域網(wǎng)的名稱,只有設(shè)置為名稱相同SSID的值的電腦才能互相通信。
不個(gè)雖然我們可以通過(guò)隱藏SSID信息來(lái)提升無(wú)線通訊的安全,但是這種隱藏在專業(yè)的破解入侵工具面前顯得是多么的蒼白無(wú)力,通過(guò)無(wú)線數(shù)據(jù)sniffer工具還是可以截獲被隱藏了SSID的信息。在實(shí)際應(yīng)用過(guò)程中還存在與ESSID相對(duì)應(yīng)的另外一種SSID是BSSID,他是一種特殊Ad-hoc LAN的應(yīng)用,稱為Basic Service Set(BSS)。一群計(jì)算機(jī)設(shè)定相同的BSS名稱,即可自成一個(gè)group,BSSID是無(wú)法隱藏的。
簡(jiǎn)單的說(shuō)BSSID無(wú)法隱藏,ESSID即使隱藏也能夠被sniffer查出實(shí)際信息。
二、更改SSID讓企業(yè)無(wú)線安全上一臺(tái)階:
既然我們無(wú)法從根本上隱藏SSID信息,那么我們只需要通過(guò)巧妙設(shè)置來(lái)增大入侵者破解的難度即可。以往大家在設(shè)置SSID時(shí)都會(huì)隨機(jī)填寫幾個(gè)字符,大部分用戶都使用數(shù)字或者英文字符作為SSID標(biāo)識(shí)信息。實(shí)際上我們可以用中文來(lái)設(shè)置SSID信息,這樣由于中文字符的特殊性在sniffer會(huì)自動(dòng)轉(zhuǎn)換為相應(yīng)字符,增加了這一步轉(zhuǎn)換從而大大提升了無(wú)線數(shù)據(jù)被破解的難度,即使入侵者拿到了破解的字符信息也需要經(jīng)過(guò)合理的逆轉(zhuǎn)換來(lái)查看具體的中文SSID信息。下面我們就來(lái)看看如何設(shè)置SSID為中文字符。
第一步:通過(guò)IE瀏覽器訪問(wèn)企業(yè)無(wú)線路由器的管理地址,然后輸入正確的用戶名和登錄密碼。
第二步:然后我們找到“無(wú)線”標(biāo)簽下的“基本設(shè)置”,在這里針對(duì)無(wú)線網(wǎng)絡(luò)的基本信息進(jìn)行設(shè)置。
第三步:接下來(lái)我們開(kāi)啟無(wú)線功能,在無(wú)線網(wǎng)名SSID處填寫中文ID信息,然后保存設(shè)置并應(yīng)用即可。
第四步:之后我們的無(wú)線網(wǎng)絡(luò)就會(huì)以中文SSID信息顯示出來(lái),我們通過(guò)XP系統(tǒng)自帶的無(wú)線連接和管理工具可以看到對(duì)應(yīng)的網(wǎng)絡(luò)SSID信息為中文。
第五步:連接與配置中文SSID無(wú)線網(wǎng)絡(luò)的方法類似,直接雙擊輸入密鑰即可。如果隱藏了是中文SSID無(wú)線網(wǎng)絡(luò)的話,我們需要使用專門的與無(wú)線網(wǎng)卡配套的工具,因?yàn)槟J(rèn)XP系統(tǒng)無(wú)線管理工具網(wǎng)絡(luò)名SSID信息不支持中文名稱,當(dāng)我們填寫中文SSID時(shí)會(huì)出現(xiàn)錯(cuò)誤提示——網(wǎng)絡(luò)名SSID包含一個(gè)或多個(gè)無(wú)效字符,請(qǐng)鍵入其他網(wǎng)絡(luò)名。
小提示:
并不是所有的無(wú)線路由器和無(wú)線網(wǎng)卡都支持連接中文SSID信息的無(wú)線網(wǎng)絡(luò),另外在我們?cè)O(shè)置SSID信息為中文后有可能會(huì)出現(xiàn)網(wǎng)絡(luò)連接速度變慢的問(wèn)題,不過(guò)不用擔(dān)心一旦連接成功速度就恢復(fù)正常,只是初始化連接速度比較慢而已。而且對(duì)于部分WIFI設(shè)備(PSP,PDA,智能手機(jī))來(lái)說(shuō)可能也會(huì)出現(xiàn)查找不到中文SSID信息無(wú)線網(wǎng)絡(luò)的問(wèn)題,不過(guò)這種現(xiàn)象不太普遍。
第六步:經(jīng)過(guò)將無(wú)線網(wǎng)絡(luò)SSID信息設(shè)置為中文后我們?cè)偈褂靡恍⿲I(yè)的入侵破解sniffer掃描工具就會(huì)發(fā)現(xiàn)即使能夠找到目標(biāo)無(wú)線網(wǎng)絡(luò),在SSID信息處顯示的是亂碼,這樣就大大增加了無(wú)線網(wǎng)絡(luò)破解的難度,入侵者基本上會(huì)徹底放棄。
|
【收藏】【打印】【進(jìn)入論壇】 |
|
|
|
|
|
|
|