無線網(wǎng)絡(luò)安全一直以來都是一個隱患,對于大多數(shù)家庭用戶來說都認(rèn)為隱藏SSID無線網(wǎng)絡(luò)ID就可以很大程度的提高網(wǎng)絡(luò)安全,實際上這種觀點和想法是錯誤的,單獨(dú)的隱藏SSID無線網(wǎng)絡(luò)ID也無法避免被入侵和掃描到問題的發(fā)生,今天筆者就為各位介紹如何在三分鐘之內(nèi)通過小工具破解隱藏SSID無線網(wǎng)絡(luò)的真實網(wǎng)絡(luò)ID信息,希望通過本文讓更多的用戶留意無線網(wǎng)絡(luò)的安全問題。
一、什么是SSID:
SSID(Service SetIdentifier)也可以寫為ESSID,用來區(qū)分不同的網(wǎng)絡(luò),最多可以有32個字符,無線網(wǎng)卡設(shè)置了不同的SSID就可以進(jìn)入不同網(wǎng)絡(luò),SSID通常由AP廣播出來,通過XP自帶的掃描功能可以相看當(dāng)前區(qū)域內(nèi)的SSID。出于安全考慮可以不廣播SSID,此時用戶就要手工設(shè)置SSID才能進(jìn)入相應(yīng)的網(wǎng)絡(luò)。簡單說,SSID就是一個無線局域網(wǎng)的名稱,只有設(shè)置為名稱相同SSID的值的電腦才能夠連接到同一個無線網(wǎng)絡(luò)中互相通信。
二、三分鐘破解隱藏SSID無線網(wǎng)絡(luò):
一般來說用戶可以通過路由或主機(jī)設(shè)置來隱藏?zé)o線信號的SSID網(wǎng)絡(luò)信息,在這種情況下我們使用XP系統(tǒng)自帶的無線信號掃描工具將看不到該無線網(wǎng)絡(luò)的蹤影,在這種情況下XP系統(tǒng)無線信號管理工具只能夠看到將SSID廣播的無線網(wǎng)絡(luò)。
那么如何來查找那些隱藏了SSID信息的無線網(wǎng)絡(luò)呢?一般情況下我們并不知道他的SSID信息,只要知道了就可以通過一些破解工具來抓包從而達(dá)到入侵的目的。實際上查找到隱藏SSID廣播的無線網(wǎng)絡(luò)ID并不難我們可以借助相關(guān)工具來完成,就筆者經(jīng)驗來說有兩個方法可以實現(xiàn)。
(1)通過netstumbler掃描:
在之前的文章中我們多次介紹過netstumbler這個無線信號掃描工具的使用方法,今天講解的破解隱藏SSID無線網(wǎng)絡(luò)的方法也是通過他來完成。首先我們安裝netstumbler,然后選擇網(wǎng)卡進(jìn)行掃描,從掃描到的結(jié)果中我們可以明顯看到有些網(wǎng)絡(luò)的SSID信息是空的,這些網(wǎng)絡(luò)就是隱藏了SSID廣播的無線網(wǎng)絡(luò),例如本例中的MAC地址為001122334457的地址,不過就算他隱藏了SSID信息我們也可以通過netstumbler了解他的基本參數(shù)情況,例如通過后面的速度,類別,加密方式以及信號頻段等等信息我們可以了解到這個沒有廣播SSID的無線網(wǎng)絡(luò)具體參數(shù)信息。
當(dāng)然通過netstumbler的device參數(shù)下更改網(wǎng)卡類別后我們可以看到有更多的無線網(wǎng)絡(luò)顯示出來,具體操作各位讀者還是要根據(jù)實際去選擇。
為了能夠最大限度的掃描到當(dāng)前環(huán)境周邊的無線網(wǎng)絡(luò),我們可以通過netstumbler的device菜單下的use any suitable device選項來查看。
選擇完畢后我們可以看到所有廣播SSID以及關(guān)閉廣播的無線網(wǎng)絡(luò)都能夠清晰的顯示在netstumbler右邊的窗口中,所記錄的信息包括當(dāng)前正在工作的無線網(wǎng)絡(luò)以及之前掃描過的無線網(wǎng)絡(luò)信息。
(2)通過DD-WRT掃描:
除了通過netstumbler在本機(jī)器掃描隱藏SSID號的無線網(wǎng)絡(luò)外我們還可以通過DD-WRT固件自帶的工具查找到這類無線網(wǎng)絡(luò)。具體操作如下。
首先登錄到DD-WRT管理界面中,然后找到“無線管理”下的“wi-viz”按鈕,開啟“wi-viz”無線掃描工具。開啟后我們會看到“wi-viz”會自動掃描當(dāng)前DD-WRT無線路由器周圍的無線網(wǎng)絡(luò),如果能夠找到無線網(wǎng)絡(luò)的SSID信息就會直接顯示出來,例如本例中的softer,如果對方隱藏了SSID信息那么會直接顯示無線路由器的MAC地址,例如本例中的00:19:e0:cc:95:be。
點對應(yīng)的MAC地址00:19:e0:cc:95:be后我們也可以從旁邊的access point信息中看到該無線網(wǎng)絡(luò)的信號,使用的頻段,是否加密以及加密方式等信息。
利用“wi-viz”我們不光可以掃描到周邊環(huán)境中存在的無線路由器,無線網(wǎng)絡(luò),包括無線客戶端也可以順利掃描到??傊彩前l(fā)現(xiàn)找到某個無線網(wǎng)絡(luò)但是名稱為MAC地址形式的,他就應(yīng)該是隱藏了SSID廣播的無線網(wǎng)絡(luò)。
三、總 結(jié):
隱藏了SSID網(wǎng)絡(luò)號廣播的無線網(wǎng)絡(luò)并不安全,本文通過兩個例子將這些網(wǎng)絡(luò)找了出來,希望通過本文可以讓更多的讀者重視無線網(wǎng)絡(luò)安全,不要只使用隱藏SSID廣播這種方法進(jìn)行安全防范,必要時一定要結(jié)合WEP,WPA等加密方式同時通過MAC地址過濾來阻止非法入侵者。
聯(lián)系客服