admin管理员组

文章数量:1576358


认识WPS功能
利用WPS功能破解无线路由器PIN码
●本地恢复Wifi密码
认识WPS功能
WPS ( Wi-Fi Protected Setup )是Wi-Fi保护设置的英文缩写。WPS是由Wi-Fi联盟组织实
施的认证项目,主要致力于简化无线局域网安装及安全性能的配置工作。WPS并不是一项新增的
安全性能,它只是使现有的安全技术更容易配置。
WPS提供了-一个相当简便的加密方法。通过该功能,不仅可将都具有WPS功能的Wi-Fi设备
和无线路由器进行快速互联,还会随机产生-个八位数字的字符串作为个人识别号码( PIN )进
行加密操作。省去了客户端需要连入无线网络时,必须手动添加网络名称( SSID )及输入冗长的
无线加密密码的繁琐过程。
PIN码是随机产生的8位数字。
在WPS加密中PIN码是网络设备间获得接入的唯一要求,不需要其他身份识别方式,这就让
暴力破解变得可行。
其次,WPS PIN码的第8位数是一个校验和 ( checksum) , 因此黑客只需算出前7位数即可。
这样,唯一的PIN码的数量降了一一个级次变成了10的7次方,也就是说有1000万种变化。
在实施PIN的身份识别时,接入点(无线路由器)实际上是要找出这个PIN的前半部分(前4位)
和后半部分(后3位)是否正确即可。当第一次PIN认证连接失败后 ,路由器会向客户端发回一个EA
P-NACK信息,而通过该回应,攻击者将能够确定的PIN前半部或后半部是否正确。换句话说,黑
客只需从7位数的PIN中找出一个4位数的PIN和一一个3位数的PIN。这样一来,级次又被降低,从1
000万种变化,减少到11000 ( 10的4次方+ 10的3次方)种变化。因此,在实际破解尝试中,黑
客最多只需试验11000次。
可以利用MAC地址和PIN码的对应关系进行尝试,尽

本文标签: 无线路由器功能wpspin