強(qiáng)搜天線 搜出WiFi世界的安全漏洞
您當(dāng)前位置:首頁 > 紅訊頻道 > 網(wǎng)絡(luò)技術(shù)
紅軟基地 推薦
2012-01-19
無線網(wǎng)絡(luò)不安全這是很多人都知道的事情,下面我們就通過超強(qiáng)的WiFi發(fā)射器來分析一下無線網(wǎng)絡(luò)安全。
2007年10月下旬,在廣東地區(qū)的市場上出現(xiàn)了一種超強(qiáng)的WiFi發(fā)射器(也被商家稱作強(qiáng)搜天線)。商家公開號(hào)稱只要花700元購買該設(shè)備,就可以終身免費(fèi)無線上網(wǎng)。
消息一經(jīng)傳出,就接到很多讀者的電話,詢問WiFi700元包月上網(wǎng)是怎么一回事。本期我們就去看看這個(gè)事件背后的WiFi信號(hào)強(qiáng)搜天線,看看到底是餡餅還是陷阱呢?
利用無線網(wǎng)絡(luò)漏洞的超強(qiáng)發(fā)射器
據(jù)售賣這種強(qiáng)搜天線的廣東東莞一家公司介紹:只要安裝該設(shè)備后,就可以搜尋設(shè)備周圍兩公里范圍內(nèi)的無線網(wǎng)絡(luò)信號(hào)。因此,該公司聲稱只要花700元的設(shè)備費(fèi)用,用戶就可以永久免費(fèi)上網(wǎng)了。
這家公司稱這種超強(qiáng)發(fā)射器為“強(qiáng)搜天線”,實(shí)際上就是一個(gè)重約0.8公斤的帶著數(shù)據(jù)線的白色塑料盒,只需要將數(shù)據(jù)線接入電腦的網(wǎng)絡(luò)端口,然后掛起塑料盒來接收信號(hào)即可。
然而一位廣州用戶反應(yīng),使用這種“強(qiáng)搜天線”后,實(shí)際檢測(cè)到兩個(gè)無線網(wǎng)絡(luò)信號(hào),但是信號(hào)強(qiáng)度都非常低,只有20%左右,根本無法正常連接。
看到這里,可能很多用戶已經(jīng)知道這免費(fèi)的“餡餅”并不那么好吃!當(dāng)然,對(duì)于一些喜歡占小便宜的用戶來說,如果真能像工作人員說的那樣,只要安裝“基地臺(tái)”實(shí)現(xiàn)免費(fèi)上網(wǎng),或許也是一個(gè)不錯(cuò)的主意,然而,工作人員的話信得過嗎?
實(shí)際上,這種強(qiáng)搜天線正是鉆了當(dāng)前很多用戶不重視無線網(wǎng)絡(luò)安全的空子,很多用戶都不對(duì)自己的無線網(wǎng)絡(luò)設(shè)置密碼,因此才產(chǎn)生了這一種“新興”的設(shè)備──偷用別人網(wǎng)絡(luò)的無線裝備。
就是利用無線安全漏洞
那么,強(qiáng)搜天線的面世給用戶帶來什么樣的影響,強(qiáng)搜天線是否會(huì)對(duì)無線網(wǎng)絡(luò)安全產(chǎn)生強(qiáng)大的沖擊呢?帶著這個(gè)疑問,我們首先采訪了一位無線網(wǎng)絡(luò)發(fā)燒友張宇,看看他如何看待這種產(chǎn)品和這種現(xiàn)象。(張宇:無線網(wǎng)絡(luò)發(fā)燒友,曾對(duì)普通無線路由器進(jìn)行改造,實(shí)現(xiàn)了4.3公里的遠(yuǎn)距離無線傳輸。)
對(duì)于“強(qiáng)搜天線”,張宇表示,“聽說了”,但他同時(shí)認(rèn)為“這種強(qiáng)搜天線存在諸多的疑點(diǎn),事實(shí)上能夠免費(fèi)上網(wǎng)的可能性不大,要蹭網(wǎng),哪有那么容易?”張宇以自己的親身經(jīng)歷結(jié)合無線技術(shù),給記者進(jìn)行了大致的分析。
張宇表示,他制作的天線,能夠有效連接4.3公里,與網(wǎng)上所說的能有效連接1公里~2公里的天線相比,想必有更加強(qiáng)大的功能。但是張宇的實(shí)際測(cè)試卻并不樂觀,在張宇家附近,他搜到了7個(gè)WiFi網(wǎng)絡(luò),其中只有3個(gè)無線網(wǎng)絡(luò)是開放的,可以接入,另外4個(gè)網(wǎng)絡(luò),由于已經(jīng)加密,常規(guī)手段是無法接入的。而到了晚上,張宇再次搜索WiFi網(wǎng)絡(luò),搜索了近一個(gè)小時(shí),卻沒找到任何可用的無線網(wǎng)絡(luò)。
這是為什么呢?白天曾找到的無線網(wǎng)絡(luò)全都不見了,張宇分析估計(jì)是單位的無線網(wǎng)絡(luò),下班后被關(guān)掉了。因此,要靠這種強(qiáng)搜天線來搜索無線網(wǎng)絡(luò),還得“碰運(yùn)氣”。換句話說,蹭別人的網(wǎng)絡(luò)用僅僅是一種“可能”,并不能保證“一定能用”。
張宇繼續(xù)分析說:“說白了,這種天線就是利用了很多無線網(wǎng)絡(luò)用戶不設(shè)密碼這個(gè)漏洞,如果都設(shè)置了密碼,恐怕要聯(lián)入網(wǎng)絡(luò)就是一般人不能辦到的了。”
張宇接下來還從技術(shù)的角度進(jìn)行了分析:對(duì)無線稍微了解的用戶都知道,無線網(wǎng)絡(luò)中,無線網(wǎng)卡必須與無線路由器相匹配,而且最終的速率受限于速率較慢的設(shè)備。比如廣州出現(xiàn)的這個(gè)強(qiáng)搜天線,假設(shè)是一個(gè)覆蓋距離僅僅100多米的無線路由器與這個(gè)標(biāo)稱搜索距離達(dá)到1.9公里的無線網(wǎng)卡配對(duì),實(shí)際傳輸距離還是只有100多米。由于計(jì)算機(jī)通訊都是雙向傳輸,一個(gè)巴掌拍不響,除非無線路由器也能提供1.9公里的聯(lián)網(wǎng)能力,否則傳輸速率將大打折扣。
張宇表示,如果要解決這個(gè)網(wǎng)卡與無線路由器不配對(duì)的問題,可以采用架設(shè)中繼“基站”的方式來解決,這也正是廣東廠商所說的所謂“基地臺(tái)”。如果用戶連接到的是酒店、度假村等公用網(wǎng)絡(luò),那么用戶就不可能改變酒店、度假村等單位的無線路由器設(shè)備,唯一的辦法就需要在酒店、度假村旁邊架設(shè)一個(gè)開放的“基站”來中繼,而這個(gè)基站的架設(shè)、供電、防雷、防盜等問題并不是很容易就能解決的。并且,如果酒店、度假村的網(wǎng)管在路由器上進(jìn)行了MAC地址捆綁、無線加密等技術(shù)限制手段,用戶架設(shè)的中繼基站也就報(bào)廢了。
鑒于以上的分析,因此,張宇認(rèn)為,想蹭別人的網(wǎng)絡(luò)來用,玩玩可以,做做試驗(yàn)也行,要想“永久免費(fèi)使用”別人的網(wǎng)絡(luò),是不現(xiàn)實(shí)的。在這里,作為一名無線網(wǎng)絡(luò)玩家,張宇提醒使用無線路由器的單位和家庭:要想安全的使用無線網(wǎng)絡(luò),一定要對(duì)自己的無線路由器進(jìn)行隱藏SSID、設(shè)置密碼、捆綁網(wǎng)卡的MAC地址等安全設(shè)置。如果還不引起足夠的重視,那么隨著無線網(wǎng)絡(luò)的普及,可能黑客破解無線網(wǎng)絡(luò)的手段也會(huì)逐步增多,到那時(shí),黑客也許遠(yuǎn)不是為了免費(fèi)上網(wǎng)這么簡單了,他們可能瞄準(zhǔn)的是你的機(jī)密數(shù)據(jù)和隱私,也許就在你無線上網(wǎng)時(shí),網(wǎng)絡(luò)的另一端,一只餓狼正虎視眈眈,等著上演“狼愛上羊”的故事……
強(qiáng)搜天線無法保證免費(fèi)上網(wǎng)
看了無線玩家張宇對(duì)“強(qiáng)搜天線”事件的分析,可能很多讀者都會(huì)有這樣的觀點(diǎn):這種“強(qiáng)搜天線”有點(diǎn)蒙人,看似可行,但正如玩家分析的那樣,細(xì)細(xì)琢磨根本就不現(xiàn)實(shí)!在論證可行性的同時(shí),可能不少用戶還在考慮這樣一個(gè)問題:這類強(qiáng)搜天線產(chǎn)品雖然目前成功連接的可能性很小,但是畸形的市場上會(huì)不會(huì)出這種產(chǎn)品的“改良版”,而這類產(chǎn)品會(huì)對(duì)無線網(wǎng)絡(luò)領(lǐng)域產(chǎn)生什么影響?由于要發(fā)射或者接收無線信號(hào),這類產(chǎn)品會(huì)不會(huì)危及我們的環(huán)境安全甚至人身安全?對(duì)于這些問題,記者聯(lián)線采訪了騰達(dá)網(wǎng)絡(luò)高級(jí)技術(shù)工程師龍永定先生。
龍永定先生表示,這次“強(qiáng)搜天線”事件已經(jīng)引起了包括騰達(dá)在內(nèi)的多家無線廠商以及相關(guān)行業(yè)的關(guān)注。龍永定先生首先從產(chǎn)品本身進(jìn)行了分析,他認(rèn)為在產(chǎn)品本身的可行性上可能有點(diǎn)言過其實(shí)。就目前我國城市WiFi的普及率和WiFi的技術(shù)特點(diǎn)限制,他認(rèn)為實(shí)現(xiàn)長期免費(fèi)上網(wǎng)很有難度,至少在上網(wǎng)的時(shí)間和穩(wěn)定性方面,上述產(chǎn)品很難保證。
當(dāng)談到類似“強(qiáng)搜天線”的產(chǎn)品對(duì)無線網(wǎng)絡(luò)領(lǐng)域的影響時(shí),龍永定先生表示:這次“強(qiáng)搜天線”事件給業(yè)界帶來的觸動(dòng)非常大,雖然這個(gè)產(chǎn)品就其本質(zhì)來說是一個(gè)功能增強(qiáng)的無線產(chǎn)品,但這已經(jīng)暴露出無線網(wǎng)絡(luò)領(lǐng)域的潛在問題和漏洞:無線網(wǎng)絡(luò)安全本身存在問題,而且無線產(chǎn)品正在被無節(jié)制地開發(fā),正被一些不法廠商所利用。
強(qiáng)搜天線僅僅是一個(gè)產(chǎn)品,但它卻意味著個(gè)人私改無線設(shè)備“已經(jīng)開始”。如果不改變目前這種情況,那么也許明天就會(huì)出現(xiàn)一種名為“超強(qiáng)路由”的產(chǎn)品。無線網(wǎng)絡(luò)安全不引起重視,任由非法廠商或個(gè)人進(jìn)行無節(jié)制的開發(fā),必將引起網(wǎng)絡(luò)的不穩(wěn)定、信息泄露、技術(shù)混亂以及由于過度開發(fā)無線網(wǎng)絡(luò)而引起的環(huán)境、健康等諸多問題,同時(shí)也必然阻礙未來的無線網(wǎng)絡(luò)建設(shè)。
來源:紅訊頻道