Зашифрований Wi-Fi без пароля?


27

Чи є стандарт, який дозволяє зашифровувати підключення WiFi, але не вимагає пароля?

я знаю, що ( старий, слабкий ) WEP та новіші WPA / WPA2 вимагають пароль ( тобто загальний секрет ). Тим часом мої власні бездротові з'єднання "відкриті", а тому незашифровані.

Немає технічних причин, чому я не можу мати зашифроване посилання, яке не вимагає від користувача введення пароля. Така технологія існує сьогодні (див. Шифрування відкритого ключа та HTTPS).

Але чи існує такий стандарт для WiFi?

Примітка. Я хочу лише захистити зв’язок , а не обмежувати доступ до Інтернету.

я розумію, що такого стандарту не існує (оскільки я досить здатний до Google), але я хотів би, щоб це підтвердили.

Уточнення: я хочу захистити комунікації , а не обмежувати доступ до Інтернету. Це означає, що від користувачів не потрібно мати пароль (або його моральний еквівалент). Це означає, що користувачів не потрібно:

Іншими словами: він має таку ж доступність, що і раніше, але зараз зашифрований.


Я можу помилятися, оскільки я не знаю мережу, але чи не шифрування, яке використовується в WPA та ін, лише між комп'ютером та точкою доступу? І чи це не означає, що будь-який комп’ютер може отримати доступ до мережі без пароля, вміючи нюхати мережу в цілому, роблячи бездротове шифрування?
erikxiv

@erikxiv Ви можете лише обнюхувати надіслані вам пакети (або безпосередньо на вашу адресу, або транслюватись усім). Подумайте про це як провідну мережу, де мій ноутбук підключається до концентратора, а не бездротовим способом.
Ян Бойд

Так, це лише до AP. І все-таки це надзвичайно важливо. Навіть якщо всі використовують https (що ще не відбувається), нюхання може використовуватися для кількох векторів атаки. Мені дуже цікаво якесь практичне та надійне рішення, і я хотів би бачити його реалізованим у публічних мережах, які наразі покладаються на WEP.
Іван Аніщук

Відповіді:


4

Ось шалена ідея - ввести пароль у SSID. SSID може бути довжиною до 32 символів, що має достатньо місця для опису вашої мережі та передачі пароля, якщо ви досить творчі.

My Free Wifi "Password123"


Це, безумовно, єдине універсальне рішення, яке працює скрізь. І все-таки нуар найзручніший, як і друк паролів, розміщуючи їх на видимих ​​місцях. Важливо, що ви не можете очікувати, що користувачі також робитимуть додаткові авторизовані протоколи на основі http, якщо підключення займає більше одного натискання.
Іван Аніщук

3

Щоб не встановлювати пароль, спробуйте WPS ( http://en.wikipedia.org/wiki/Wi-Fi_Protected_Setup ) Це дозволить вашій мережі зашифруватися за допомогою WPA (2) без клопоту паролів та пін-кодів. Гаразд, невелика брехня - ще є пароль (Вимога для шифрування WPA); Однак користувачам ніколи не потрібно знати пароль.

При правильному використанні WPS дуже схоже на з’єднання пристроїв Bluetooth разом. Одне натискання кнопки з’єднає комп'ютер з бездротовим маршрутизатором.

WPS підтримується Windows XP +, Linux та Mac. WPS - це підтримка будь-якого маршрутизатора, на якому розміщена наклейка сертифікації Wi-Fi Alliance (будь-який сучасний роутер, який коштує більше 20 доларів, матиме це).

Тому в основному безпека не знаходиться в самому ключі, а в можливості фізичного доступу до маршрутизатора.

EDIT: Уточнююча точка Макса Нанасі

Існує два типи WPS, безпека пін-коду та апаратне забезпечення. Макс Нанасі, ви маєте на увазі метод пин-коду грубої сили. Я сам зламав мережі при цій грубій атаці. Однак цей метод працює лише тоді, коли увімкнено можливість пін-коду. WPS можна використовувати без пін-коду. Я визнав, що залежно від маршрутизатора експлуатувати PIN-код WPS марно. Наприклад, усі сучасні маршрутизатори D-Link відключать авторизацію PIN-кодів WPS (доки адміністратор не включить її знову) після ~ 10 невдалих пін-кодів.

Як я говорив вище, апаратне забезпечення вимагає, щоб зломщик мав доступ до апаратного забезпечення маршрутизатора (і якщо у людини це є, вони можуть робити що завгодно, тобто отримати ваші паролі Windows, паролі безпеки дому тощо).


2
Стаття у Вікіпедії, на яку ви посилаєтесь, говорить: "Показано, що WPS легко потрапляє до грубої атаки", "В грудні 2011 року було виявлено головний недолік безпеки, який впливає на бездротові маршрутизатори з функцією WPS", і "Користувачів закликали звернутися. вимкнено функцію WPS ".
Макс Нанасі

"Злом" здебільшого означає отримання ключа або отримання доступу до мережі. А ОП спеціально розпитувала про публічні мережі без будь-якого контролю доступу.
Іван Аніщук

Мене цікавить, чи є практичний спосіб використання Wps, який виглядає як використання не шифрованої мережі: виберіть мережу, ваш телефон щось робить, і ви підключились. Ні шпильки, ні кнопки, ні нічого.
Іван Аніщук

2

Наскільки мені відомо, існують лише обхідні шляхи, такі як надання пароля за допомогою SSID або інших засобів або порожній пароль. Таким чином зв’язок все ще може бути безпечним (залежно від конфігурації).


1

Ви можете використовувати WPA-802.1X (часто його називають "WPA-Enterprise") з різними версіями EAP, деякі з яких (EAP-TLS, EAP-IKEv2) працюють за допомогою X.509 або подібних асиметричних клавіш.


2
Я припускаю, що все-таки означає, що з'єднувальна сторона повинна мати попереднє знання відкритого ключа, ні?
Гаррет

Чи може будь-яка версія eap просто надавати паролі тому, хто запитує?
Іван Аніщук
Використовуючи наш веб-сайт, ви визнаєте, що прочитали та зрозуміли наші Політику щодо файлів cookie та Політику конфіденційності.
Licensed under cc by-sa 3.0 with attribution required.