因此,我正在研究酒店、咖啡店等场所的公共 WiFi 安全性。目前的标准似乎只是在其中许多地方使用开放式 Wi-Fi 连接。我认为这是出于多种原因:
- 对公司来说很简单——提供商不需要对员工进行基本网络安全方面的培训,也不需要管理密钥或其他任何东西,只需插入路由器即可。也因此减少了公司的成本。
- 方便用户——用户不必关心安全等琐碎的事情,他们只需要直接进入他们的网上银行和公共场所购物!
- 无知 - 添加免费 WiFi 的人根本不知道所涉及的安全风险,或者他们将安全责任推卸给用户,毕竟这是他们的数据/金钱/身份
那么,第一个问题。根据您的经验,大多数咖啡店、酒店、机场是否通常使用开放式连接,还是现在受保护的网络更普遍?
如果是大多数都没有保护的情况,除了我上面列出的那些之外,还有其他原因可以解释为什么会出现这种情况吗?
第二个问题,假设有一个开放网络的咖啡店,所有流量都非常容易被嗅到。现在图片设置将其升级到 WPA2/AES 安全网络。网络真的那么安全吗?
当然,攻击者不能再轻易地从街上嗅探网络,但他们进入、买杯咖啡并获得当前密钥是多么困难。即使假设密钥每天都在更改,从不重复使用,而且它们足够复杂,需要几个月的时间才能破解,任何攻击者都可以只买一杯咖啡并连接到网络,对吗?或者甚至通过社会工程获得钥匙,或者只是让朋友拿一杯咖啡和钥匙。
我了解 WEP、WPA2 等都在网络(而不是用户)粒度级别进行加密。即如果有人拥有密钥,他们现在可以解密网络上的所有流量,所以我们回到攻击者可以读取所有流量的问题,就好像它是一个开放的网络一样,并且已经证明获取密钥是微不足道的钥匙。那么,考虑到这一点,解锁的加密网络是否等同于开放网络?黑客可以在 WPA2 安全网络上进行哪些类型的攻击?你能像在开放网络上一样轻松地进行中间人攻击吗?是否有可能创建一个带有 SSID 和密钥的恶意 AP,使用相同的加密标准进行广告宣传,尽可能使用开放网络?
感谢您阅读这篇冗长的帖子,并提前感谢您对我的三个问题中的任何一个的回答!