Loading [MathJax]/jax/output/CommonHTML/config.js
前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
圈层
工具
发布
首页
学习
活动
专区
圈层
工具
MCP广场
社区首页 >专栏 >WiFi万能钥匙是把双刃剑

WiFi万能钥匙是把双刃剑

作者头像
Y1ng
发布于 2022-10-31 03:18:14
发布于 2022-10-31 03:18:14
1.8K0
举报
文章被收录于专栏:颖奇L'Amore颖奇L'Amore

Author: 颖奇L'Amore Blog: www.gem-love.com 这篇文章没有技术含量,但是感觉万能钥匙依然有必要介绍一下


0x01 前言

在上一篇文章中介绍了基于WPA/WPA2的离线字典攻击,这是破解“Wi-Fi密码”最普遍的方式,但却存在很多问题:

  • 过程并不简单
  • 有可能抓不到握手包
  • 需要强大的字典
  • 耗时间
  • 有可能因为目标PSK过于复杂而功亏一篑

所以我们尽量不把这种方法作为首选方法,其实除此之外还有其他方法:

  • Wi-Fi万能钥匙(首选)
  • WPS(下一篇文章内容)
  • 社会工程学(后面文章介绍)

这篇文章先花一部分篇幅来介绍Wi-Fi万能钥匙,然后下一篇文章介绍WPS相关内容


0x02 Wi-Fi万能钥匙

不管Apple还是安卓,都有各种各样的WiFi万能钥匙:

这些软件会扫描附近的WiFi热点,其中某些网络被标注可以“万能钥匙一键连接”,而点一下确实可以连上,难道它拥有什么黑科技吗? 非也,实际上这些可以被“万能钥匙一键连接”的网络的密码全部是由使用这个网络的合法用户泄露的。有的在安装app时会有很不起眼的地方勾选着类似“分享我的网络”的选项,也的不会,但基本上所有这类app都拥有主动分享入口,即主动分享自己的WiFi密码,比如腾讯WiFi管家:

比如在我这附近,就有很多Wi-Fi可以被腾讯WiFi管家一键连接,甚至还有一个是以前的我自己的WiFi(A开头的这个),难道这些都是主动分享的吗?

  • 99%可能是密码被万能钥匙软件未经授权便悄悄分享
  • 1%是被黑客破解了密码或者用了什么nb的0day然后把密码分享给了万能钥匙

为什么要留出1%主要是怕以后被找麻烦,到底为什么这些万能钥匙软件最后能一键fuck我的WiFi网络原因大家心知肚明,我就点到为止了。 所以说,万能钥匙并没有什么黑科技,WiFi密码全部都来自于合法用户的分享和被分享。


0x03 万能钥匙获取PSK

不过这东西确实好用,打开app看一看就有机会获取到WiFi密码,比起用Aircrack-ng实在是省时省力,而且甚至不需要带电脑,手机划一划就得到了密码,确实方便,所以被我列为了破解WPA/WPA2-PSK的首选方法(这属不属于破解大家就不要深究了)。 现在普遍的万能钥匙都取消了“查看密码”的功能而只是帮忙连接成功,安卓的一些app或者是破解版本仍然能够查看,不过是不是就没有办法得到PSK明文了呢?当然不是,因为当WiFi连接成功时密码都被保存在手机里的,安卓机有如下方法提供参考:

  • 某些安卓手机可以直接查看
  • 某些安卓手机可以提供一个二维码方便其他手机直接扫码连接,扫码即可得到密码
  • 安卓有专门查看已保存密码的app
  • 刷root

iPhone在这方面比较麻烦,不过也不是无计可施:

  • 越狱
  • 密码会自动同步到Mac上,在Mac上的钥匙串访问中查看密码

0x04 使用建议

万能钥匙是一把双刃剑,即可以让你得到别人的密码也可以让别人得到你的密码,这里给出一些使用建议:

  • 尽量不安装
  • 有备用手机尽量安装在备用手机上(备用手机尽量不连接自己的WiFi)
  • 定期更换WiFi名称与密码
  • 开启路由器支持的安全策略(比如Mac地址过滤白名单模式)

当然如果你发现自己的密码被分享,可以向APP提出申请取消分享,就算是他自动窃取了你的密码也会跟你说“你的WiFI被误标记为公共WiFi”或者“你的亲朋好友分享了密码”,而且到底会不会被取消分享也未知,所以更改密码才是最佳选择。

本文参与 腾讯云自媒体同步曝光计划,分享自作者个人站点/博客。
原始发表:2020-02-16,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 作者个人站点/博客 前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体同步曝光计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
暂无评论
推荐阅读
编辑精选文章
换一批
渗透实战(周二):FLUXION暴力激活成功教程WIFI登录口令
假设我们Kali Linux 攻击机有一个无线网卡,想通过特殊手段连入名称:414的Wi-Fi网络,那以下便是特殊手段的具体过程。
全栈程序员站长
2022/09/16
6K0
二十款免费WiFi黑客(渗透测试)工具
对于企业的IT经理和网络管理员来说,保护相对脆弱的WiFi网络的最佳办法就拿黑客圈最流行的,“火力”最猛的工具入侵你自己的无线网络,从中找出网络安全漏洞并有针对性地补强。
洛米唯熊
2019/07/25
68.2K0
腾讯WiFi管家将停服,WiFi某能钥匙还能走多远?
近日,腾讯WiFi管家现已发布停服公告称,因业务调整,腾讯WiFi管家将于2022年12月1日零时零分起正式停止服务。
Lcry
2022/11/29
7440
实战!使用手机进行wifi入侵
到一个地方总会问下这里的wifi密码多少,公共场所的wifi其实特别不安全,表面上风平浪静,其实你连接上wifi之后,你所输入的账户密码,个人信息等一些敏感信息都被某个暗中观察的设备一览无余。
释然IT杂谈
2022/10/27
5.1K1
实战!使用手机进行wifi入侵
WiFi密码查看技巧
由于现在智能机的普遍使用,想要连上网而到处搜wifi的人也跟着庞大了起来,但是很多wifi都设置了密码,想要破也不简单。于是为了冒个存在感,360推出了一款能提供免费wifi的软件,它能使你连上已被分
HACK学习
2019/08/07
2.8K0
WiFi密码查看技巧
从“万能钥匙”盗9亿用户数据,讨论区块链对隐私滥用的救赎
相信很多朋友都用过WiFi万能钥匙,出门在外,它能随时随地解锁周边的WiFi给我们用,一分钱不花就能享受无线服务,丝毫不担心因为流量套餐不足导致的欠费问题。 就是这样一个看起来人畜无害的软件,昨天下午被央视财经爆出:WiFi万能钥匙App窃取9亿用户隐私,用于营销推广,谋取暴利。 据报道,WiFi万能钥匙能够盗取两方的信息: 一个是WiFi提供方 一个是WiFi使用方 裸奔的除了你,还有层层加密的国企 经过调查和测试,WiFi万能钥匙(以下简称“万能钥匙”)能够轻松破解个人注册使用的WiFi,破解后,注册用
CSDN技术头条
2018/04/18
7660
从“万能钥匙”盗9亿用户数据,讨论区块链对隐私滥用的救赎
脆弱的Wi-Fi保护设置(WPS)
Author:颖奇L'Amore Blog:www.gem-love.com
Y1ng
2022/10/31
3.3K0
脆弱的Wi-Fi保护设置(WPS)
Python暴力激活成功教程wifi密码
今天给大家分享一个使用Python激活成功教程WiFi密码的代码,这个代码也是非常简单,这里需要用Python中的pywifi这个库,所以需要在DOS命令下安装这个库,同样使用pip install pywifi,很简单就安装成功了,我用的是Python3,所以各位看的时候需要注意这一点。接下来我们一步一步分析主要代码,后面同样附上完整的代码。对了,需要注意一点,就是电脑必须是要用无线网卡的。
全栈程序员站长
2022/09/23
7500
Python暴力激活成功教程wifi密码
利用Python制作一个类似万能钥匙的小程序,轻松获取超高网速
平时回家看用手机看视频、打游戏的时候,如果没有wifi是不是特别心疼自己的流量?当然了如果你有无限流量那就当我没说了哈,没有wifi但是我可以用万能钥匙破解别人的wifi呀,万能钥匙是什么?如果你的手机上面装了万能钥匙,然后用万能钥匙链接了自己家的wifi,那么它就会自动把你的密码分享出去,这样你的wifi对于别人来说就是可以解开的存在,在2013年万能钥匙出来的时候就是说我们做的是分享密码给他人,而不是破解!
诸葛青云
2018/09/06
1.8K0
优秀的 WIFI 渗透工具汇总
今天给大家收集和整理了一些常用的 WiFi 渗透工具,工具对于我们这些人来说是最熟悉的东西之一了,选择一个好的工具会让你事半功倍。(工具顺序不分名次)
信安之路
2018/08/08
6.7K0
优秀的 WIFI 渗透工具汇总
无线安全第一篇:如何攻破邻居的wife和防范
很多人有时候会问我怎么破解wife,关于无线网络这一块我也不是很懂,所以特意去了解了一下,然后结合网上的一些文章和教学,将会发出三篇有关这个方面的推送,这里将会用假人物带入,仅涉及技术交流,不做违法的事情,下面我们进入
网e渗透安全部
2019/08/09
3.8K0
无线安全第一篇:如何攻破邻居的wife和防范
逆向APK进行smali注入实现“秒破WIFI”
近期开始关注手机安全了,以往都是在PC上玩,对这个领域也想了解一下,可是拿什么来开刀呢?突然想起Wifi万能钥匙这个神器了,这个软件的wifi分享模式鄙人非常喜欢,装了这货基本上很多地方都有免费的WIFI用!(这并非植入广告!是真心话!)鄙人也把自己的家用wifi给共享了,10M的带宽欢迎你连进来(只要你敢,嘿嘿)。不过这个软件还是有美中不足的地方,软件提供wifi连接的功能,但是并不会告诉你wifi的密码是什么,估计厂家也是基于安全和隐私的角度考虑,这样做也是对的,但其实密码应该就在软件的某个地方,只要想
FB客服
2018/02/02
1.5K0
逆向APK进行smali注入实现“秒破WIFI”
WiFi安全漏洞KRACK深度解读
前段时间爆出的WiFi安全漏洞KRACK,全球的WLAN设备无一幸免,也就是说wifi用户连接网络,不论是在公司,家里,还是咖啡馆,都有可能遭受攻击,问题是这只是发现了一个,还有没有发现的,也许还有更严重的问题,又该怎么办呢,尤其是那些协议层面的安全隐患,普通群众恐怕也束手无策。今天偶然看到一篇文章,文章对KRACK事件的技术缘由的进行了一番梳理剖析,纯技术系风格,看完后对此次爆出的安全漏洞有了一个比较全面的了解,更意识到网络安全问题刻不容缓,感谢作者。
全栈程序员站长
2022/06/28
1.7K0
WiFi安全漏洞KRACK深度解读
一次Wi-Fi入侵实录
作者 lanwellon 近期,Wi-Fi相关的安全话题充斥着电视新闻的大屏幕,先是曝出了路由器劫持的消息,而后又有报道提到黑客可以控制在同一个Wi-Fi下的其他电脑,所以公共Wi-Fi并不安全。紧接着是家用监控摄像头被劫持,用户的大量隐私被曝光。 这些报道的话题五花八门,而节目中给出的防范措施也较为杂乱,缺乏条理与说明。由于相关的信息量非常大,普通用户很难在短时间内弄清原委,对于其中提到的一些防范措施也难以甄别取舍。甚至因为报道的时间限制或操作说明的复杂度,电视新闻中并没有提到一些非常有效的防范措施,十分
FB客服
2018/02/02
5.9K0
一次Wi-Fi入侵实录
Wifi 万能钥匙已经被淘汰!GitHub 上这个开源工具太好用了!
对于使用过智能手机的你,WiFi 万能钥匙,很多人想必都不陌生,可能还曾使用过或正在使用。官方是介绍的:
杰哥的IT之旅
2021/04/20
2.1K0
【详解】使用reaver傻瓜式破解wifi之利用路由器WPS漏洞
随着无线网络的普及,Wi-Fi已经成为现代生活中不可或缺的一部分。然而,Wi-Fi的安全问题也日益凸显。本文将介绍如何使用​​Reaver​​工具通过WPS(Wi-Fi Protected Setup)漏洞来破解Wi-Fi密码。请注意,本文仅供学习和研究目的,任何非法使用本方法的行为都是违法的。
大盘鸡拌面
2025/01/15
9060
一文读懂 无线安全协议:WEP、WPA、WPA2 和 WPA3
本文将无线安全协议包括 WEP、WPA、WPA2 和 WPA3。对于它们中的每一个,我们将尝试指出它们的优点和缺点,并描述一些可能的攻击。
逍遥子大表哥
2022/02/22
24.1K0
一文读懂 无线安全协议:WEP、WPA、WPA2 和 WPA3
WPA2协议新攻击方法(KRACK)—WPA2密钥重安装漏洞[通俗易懂]
Key Reinstallation Attacks Breaking WPA2 by forcing nonce reuse
全栈程序员站长
2022/06/28
1.3K0
WiFi安全与攻击案例分析
本文主要分享WiFi相关的一些安全研究,以及分析几个实际的攻击案例,如PMKID、KARMA、Krack等。
evilpan
2023/02/12
2.2K0
WiFi安全与攻击案例分析
使用Kali系统进行无线网络破解
Kali是一款常用于渗透测试的Linux发行版,集成了较多的安全工具。本文尝试使用Docker安装Kali,并进行Wifi的破解工作。
drunkdream
2023/10/17
1.5K0
推荐阅读
相关推荐
渗透实战(周二):FLUXION暴力激活成功教程WIFI登录口令
更多 >
领券
💥开发者 MCP广场重磅上线!
精选全网热门MCP server,让你的AI更好用 🚀
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档