添加马甲

请在下面输入您的马甲帐号信息, 然后点击 "添加" 按钮. 马甲信息添加后不能修改, 如果您修改了马甲的密码或安全提问, 请删除这个马甲并重新添加.
注意,每添加一个马甲收取工本费 200 金钱

用户名
密码
 
安全提问
回答
 
附加设置  
 



标题: [分享] 长期开着Wi-Fi和蓝牙安全吗?
巧娃子
举人
Rank: 3Rank: 3


UID 1048
精华 1
积分 4247
帖子 803
威望 168
金钱 2596
贡献 2
阅读权限 20
注册 2008-12-3
状态 离线
楼主
发表于 2013-8-31 21:49 资料 短消息 加为好友
分享到:

长期开着Wi-Fi和蓝牙安全吗?

  (一)Wi-Fi:Wi-Fi是一种能够将个人电脑、手持设备(如Pad、手机)等终端以无线方式互相连接的技术。Wi-Fi主要基于IEEE802.11a/b/g/x协议,是目前无线接入的主流标准。使用的主要加密机制为WPA(Wi-FiProtected Access),及WPA2。
  无线网络最初采用的安全机制是WEP,但是后来发现WEP 是很不安全的,802.11 组织开始著手制定新的安全标准,也就是802.11i 协议。WPA 实现了IEEE 802.11i 标准的大部分,是在 802.11i 完备之前替代 WEP 的过渡方案。它使用TKIP(临时密钥完整性协议),它使用的加密算法还是WEP 中使用的加密算法 RC4。WPA2是基于WPA的一种新的加密方式。CCMP取代了WPA的TKIP,它的算法核心是基于AES。
  虽然Wi-Fi使用WEP,WPA,WPA2等加密机制,但是即便是WPA2采用AES算法,也不是绝对安全的。早在2009年,日本的两位安全专家称,他们已研发出一种可以在一分钟内利用无线路由器攻破WPA2加密系统的办法。随着无线安全的深度了解,发现了最新的WPA2加密破解方法。通过字典以及PIN码破解,几乎可以60%的轻易化解WPA2机密。

  对于Wi-Fi的攻击方式具有多种类型。在此介绍几种主要攻击类型:
  1、窃听。非授权者窃听无线站点和AP(Access Point,无线访问节点,无线基站)之间发送的无线电信号,这种方式属于被动攻击,无线局域网比有线局域网更加容易,而且不易被发现。
  2、非授权访问。非授权的访问包括两种方式,一是入侵者可以伪装成授权用户进入无线网络,二是入侵者可以设置一个伪造的AP来欺骗无线站点,而伪造AP通常是攻击的第一步,这之后通常可进行如下攻击:中间人攻击,获取用户上网信息和数据,盗取登录密码和隐藏信息;钓鱼攻击,是有线网络钓鱼的延伸,通过截取DNS请求使用户访问虚假网站。
  3、人为干扰。攻击者使用高功率的发射机,或DDOS攻击。从而导致用户的带宽严重下降。
  这些多种攻击方式都让Wi-Fi并不安全,我们在日常的使用过程中,一定要注意提高安全意识。

  (二)蓝牙:蓝牙,是一种支持设备短距离通信(一般10m内)的无线电技术。能在包括移动电话、PDA、无线耳机、笔记本电脑、相关外设等众多设备之间进行无线信息交换。利用“蓝牙”技术,能够有效地简化移动通信终端设备之间的通信,也能够成功地简化设备与因特网Internet之间的通信,从而数据传输变得更加迅速高效,为无线通信拓宽道路。蓝牙采用分散式网络结构以及快跳频和短包技术,支持点对点及点对多点通信,工作在全球通用的2.4GHz ISM(即工业、科学、医学)频段。其数据速率为1Mbps。采用时分双工传输方案实现全双工传输。使用IEEE802.15协议。
  蓝牙系统提供了认证、加密和密钥管理等功能,每一个用户都有一个标识码(PIN),PIN码可以是蓝牙设备提供的一个固定码,也可以由用户任意指定,标识码(PIN)会被一个128位链路密钥来进行单双向认证。一旦认证完毕,链路层会以不同长度的密钥来加密。
  认证:在认证过程中,用于蓝牙认证的E1认证函数来计算出一个安全认证码或被称为MAC。E1所采用的算法是SAFER+,SAFER+算法是参与1997年美国国家标准技术研究院(NIST)征集AES的候选算法之一。
  加密:在蓝牙技术中,用户信息可采用分组有效载荷的加密进行保护,但识别码和分组头不加密。有效载荷的加密采用E0流密码来实现。E0将对每一有效载荷重新同步。流密码系统E0由三部分组成。第一部分执行初始化(生成有效载荷字),第二部分生成密钥流,第三部分完成加密和解密。蓝牙技术采用二级E0保护无线网络,信息安全国家重点实验室的张斌老师在Crypto2013的的一篇文章中,提出的针对二级E0的已知明文攻击方法,在几秒钟之内就能攻击成功。
  对蓝牙的攻击方式有多种,也类似于对Wi-Fi的攻击,比如窃听、中间人攻击、拒绝服务攻击等,而蓝牙设备的独特性还可能会受到以下攻击:
  重放攻击:一个攻击者可以记录蓝牙传输过程中所有79个信道,并通过某种方式计算出跳频时序,伪造一个重复请求,来重复已授权的命令实施重放攻击。
  位置攻击:蓝牙设备有惟一的标识序列,这使确定蓝牙用户的位置成为可能。攻击者能识别并且确定受攻击设备的地理位置,当被攻击设备处于可发现模式或者是不可发现模式时回应与陌生人的通讯请求、甚至在被攻击者已经和其它设备已经建立通讯时,攻击者都可以通过网络通讯内容而得到用户的行踪。

  通过Wi-Fi和蓝牙都可以建立一个网络,虽然使用起来很方便,但是还会面临诸多威胁,特定类型的病毒等也可能会通过这种无线网络方式传播,我们在使用的过程中不能一直敞开连接,它们并非像我们想象的那么安全,一定要提高安全意识。

顶部
色好美
秀才
Rank: 2



UID 3913
精华 0
积分 1332
帖子 121
威望 0
金钱 1
贡献 0
阅读权限 20
注册 2013-6-2
状态 离线
越办越好~~~~~~~~~`  

顶部
飘羽
秀才
Rank: 2



UID 2882
精华 0
积分 1581
帖子 134
威望 0
金钱 107
贡献 0
阅读权限 20
注册 2013-6-2
状态 离线
发表于 2013-11-21 11:32 资料 短消息 加为好友
知道了 不错~~~  

顶部
馒头火烧
举人
Rank: 3Rank: 3


UID 1073
精华 0
积分 2541
帖子 626
威望 153
金钱 1159
贡献 0
阅读权限 20
注册 2008-12-30
状态 离线
呵呵,支持一下哈  

顶部
初雪
秀才
Rank: 2



UID 3447
精华 0
积分 1574
帖子 137
威望 0
金钱 67
贡献 0
阅读权限 20
注册 2013-6-2
状态 离线
原来还有这么多内幕啊,长见识了,呵呵  

顶部
木已
秀才
Rank: 2



UID 2921
精华 0
积分 1446
帖子 122
威望 0
金钱 104
贡献 0
阅读权限 20
注册 2013-6-2
状态 离线
呵呵,明白了  

顶部
冰狼
秀才
Rank: 2



UID 3542
精华 0
积分 1175
帖子 99
威望 0
金钱 86
贡献 0
阅读权限 20
注册 2013-6-2
状态 离线
哈哈,看的人少,回一下  

顶部
sjs5740520
等待验证会员




UID 4910
精华 0
积分 1283
帖子 99
威望 0
金钱 204
贡献 0
阅读权限 0
注册 2015-3-9
状态 离线
支持~~顶顶~~~  

顶部
喷豆浆的油条
秀才
Rank: 2



UID 2877
精华 0
积分 1768
帖子 139
威望 0
金钱 229
贡献 0
阅读权限 20
注册 2013-6-2
状态 离线
呵呵,支持一下哈  

顶部
一只小小鸟
秀才
Rank: 2



UID 2327
精华 0
积分 1525
帖子 119
威望 0
金钱 206
贡献 0
阅读权限 20
注册 2013-6-2
状态 离线
晕  不信啊  

顶部



京ICP备07018629号
本站QQ群69392608

当前时区 GMT+8, 现在时间是 2024-6-3 17:19

免责声明:本站部分文章、资源来自互联网,版权归原作者所有。如侵犯了您的权利,请及时告知,我们将于第一时间删除!

Powered by Discuz! © 2001-2024XML
Processed in 0.053168 second(s), 7 queries , Gzip enabled

清除 Cookies - 联系站长 - 精简版 - 手机版