國外兩名研究網(wǎng)絡(luò)安全的人員發(fā)現(xiàn),只需通過簡單的方法就能將許多貝爾金的默認(rèn)WPA2-PSK密碼計(jì)算出來,從而導(dǎo)致無線網(wǎng)絡(luò)安全漏洞。
現(xiàn)在市面上銷售的無線路由器產(chǎn)品,有的會(huì)將默認(rèn)的WPA2密碼印在無線路由器的底部銘牌上,方便用戶加密時(shí)使用,貝爾金的一些無線路由器也是如此。在理論上,默認(rèn)的WPA2密碼是由一些隨機(jī)生成數(shù)字和字母組成的,應(yīng)該是更安全才對(duì),至少比用戶自己設(shè)置的密碼更為安全。
WPA2密碼不安全? 貝爾金無線路由曝漏洞
可是兩名來自柏林技術(shù)大學(xué)的研究人員發(fā)現(xiàn),貝爾金無線路由器的“隨機(jī)”默認(rèn)WPA2密碼并不“隨機(jī)”,其中一些無線路由器的“隨機(jī)”默認(rèn) WPA2密碼是由8個(gè)“隨機(jī)”字符組成。而這8個(gè)“隨機(jī)”字符,可以通過銘牌上十六進(jìn)制的廣域網(wǎng)(WAN)地址,經(jīng)過一個(gè)靜態(tài)替換表的置換而得到。
獲得廣域網(wǎng)MAC地址也很簡單,因?yàn)樨悹柦鸬膹V域網(wǎng)MAC地址和公開廣播的()MAC地址相差無幾。所以當(dāng)無線路由器進(jìn)行無線廣播時(shí),在能接收到它無線信號(hào)的地方、范圍內(nèi),無論這個(gè)無線網(wǎng)絡(luò)是否使用WPA2加密,任何使用無線客戶端的人都有機(jī)會(huì)獲得發(fā)出的信標(biāo)幀,而這個(gè)信標(biāo)幀是純文本格式的,并包含路由器WLAN MAC地址的。
這樣只要駭客獲得了貝爾金無線路由器的廣域網(wǎng)MAC地址和有跡可循的替換表,就能將該無線路由器的默認(rèn)WPA2密碼算出來,危險(xiǎn)系數(shù)很高。
研究人員稱,受到影響無線路由器包括貝爾金N900(型號(hào)F9K1104v1)、N450(型號(hào)F9K1105V2)、N300(型號(hào)F7D2301v1)和Surf N150(型號(hào)F7D1301v1),而且不排除其他型號(hào)也有受到影響的可能性。
早在今年1月份,兩人就開始聯(lián)系貝爾金公司,但至今尚未收到任何答復(fù)(明顯沒有之前應(yīng)對(duì)WPS安全隱患時(shí)的大氣)。因此現(xiàn)在尋求媒體將研究結(jié)果公開,來提醒正在使用相關(guān)貝爾金無線路由器產(chǎn)品的用戶,注意加強(qiáng)無線安全措施。