パスワードなしで暗号化されたWiFi?


27

WiFi接続を暗号化できるが、パスワードは不要な標準はありますか?

古い、弱い)WEP、および新しいWPA / WPA2にはパスワード(共有秘密)が必要であることを知っています。一方、自分のワイヤレス接続は「オープン」であり、したがって暗号化されていません。

ユーザーがパスワードを入力する必要のない暗号化リンクを使用できない技術的な理由はありません。このような技術は現在存在します(公開鍵暗号化およびを参照HTTPS)。

しかし、そのような標準はWiFiに存在しますか?

注:インターネットアクセスを制限するのではなく、通信保護するだけです。

はそのような標準が存在しないという感覚を得る(私はGoogleでかなり能力があるので)が、私はそれを確認したい。

明確化:インターネットアクセスを制限するのではなく、通信保護したい。これは、ユーザーがパスワード(またはそれに相当するもの)を持っている必要がないことを意味します。つまり、ユーザーは不要です。

つまり、以前と同じアクセシビリティを備えていますが、暗号化されています。


私はそのネットワークに精通していないので間違っているかもしれませんが、WPAなどで使用されている暗号化はコンピューターとアクセスポイント間でのみ使用されているのではありませんか?それは、パスワードなしでネットワークにアクセスし、ネットワーク全体を盗聴し、ワイヤレス暗号化を無効にすることができるコンピューターを意味しませんか?
erikxiv

@erikxivあなたは自分に送信されたパケットのみをスニッフィングできます(アドレスに直接送信するか、全員にブロードキャストします)。私のラップトップがワイヤレスではなく、ハブに有線接続している有線ネットワークのように考えてください。
イアン・ボイド

はい、APのみです。しかし、それは非常に重要です。誰もがhttpsを使用している場合でも(これはまだ行われていません)、スニッフィングはいくつかの攻撃ベクトルに使用できます。ここで実用的で信頼性の高いソリューションに非常に興味があり、現在WEPに依存しているパブリックネットワークに実装されるのを楽しみにしています。
イヴァンアニシュチュク

回答:


4

クレイジーなアイデアがあります-SSIDにパスワードを入れます。SSIDの長さは最大32文字です。これは、合理的に創造的である限り、ネットワークの説明とパスワードの伝達の両方に十分なスペースです。

My Free Wifi "Password123"


これは、どこでも機能する唯一の普遍的なソリューションです。しかし、最も便利なのは、パスワードを印刷して目に見える場所に置くようなものです。重要なのは、接続に1回以上タップする場合、ユーザーが追加のhttpベースの認証を行うことを期待できないことです。
イヴァンアニシュチュク

3

パスワードを設定しない場合は、WPS(http://en.wikipedia.org/wiki/Wi-Fi_Protected_Setup)を試してくださいこれにより、パスワードやPINコードの手間をかけずに、WPA(2)でネットワークを暗号化できます。OK、小さな嘘-パスワードはまだあります(WPA暗号化の要件)。ただし、ユーザーはパスワードを知る必要はありません。

正しく使用すると、WPSはBluetoothデバイスをペアリングすることに非常に似ています。ボタンを1回押すと、コンピューターとワイヤレスルーターがペアリングされます。

WPSは、Windows XP +、Linux、およびMacでサポートされています。WPSは、ボックスにWi-Fi Alliance認定ステッカーがあるすべてのルーターでサポートされています(20ドル以上かかる最新のルーターにはこれがあります)。

そのため、基本的にセキュリティはキー自体の中ではなく、ルーターに物理的にアクセスする能力の中にあります。

編集:Max Nanasyの明確なポイント

WPSには、ピンコードセキュリティとハードウェアセキュリティの2種類があります。Max Nanasyは、ピンコードのブルートフォースメソッドを指します。私自身、このブルートフォース攻撃でネットワークをクラックしました。ただし、この方法は、ピンコード機能がオンになっている場合にのみ機能します。WPSはピンコードなしで使用できます。ルーターによっては、WPS PINコードの悪用が役に立たないことがわかりました。たとえば、最新のすべてのD-Linkルーターは、ピンコードが10回失敗すると、WPSピン認証を無効にします(管理者が再度有効にするまで)。

上記で説明したハードウェアセキュリティでは、クラッカーがルーターのハードウェアにアクセスする必要があります(それがあれば、Windowsパスワードの取得、セキュリティパスコードの取得など、何でもできます)。


2
リンク先のウィキペディアの記事には、「WPSはブルートフォース攻撃に簡単に陥る」、「2011年12月にWPS機能を備えたワイヤレスルーターに影響する重大なセキュリティ上の欠陥が明らかになった」、「ユーザーは「WPS機能をオフにする」。
マックスナナシー

「ハッキング」とは、主にキーを取得するか、ネットワークにアクセスすることを意味します。また、OPはアクセス制御のないパブリックネットワークについて具体的に尋ねました。
イヴァンアニシュチュク

私が興味を持っているのは、暗号化されていないネットワークと同じように見えるwpsを使用する実用的な方法です。ピンやボタンなどはありません。
イヴァンアニシュチュク

2

私の知る限り、SSIDまたは他の手段を介してパスワードを渡す、または空のパスワードを使用するなどの回避策のみが存在します。そうすれば、通信は安全になります(構成によって異なります)。


1

WPA-802.1X(多くの場合「WPA-Enterprise」と呼ばれます)をさまざまなEAPバージョンで使用できますが、その一部(EAP-TLS、EAP-IKEv2)はX.509または同様の非対称キーペアを使用して機能します。


2
私はそれがまだ接続者が公開鍵カントーの事前知識を持たなければならないことを意味すると思いますか?
ギャレット

eapのどのバージョンでも、尋ねる人にパスワードを渡すことができますか?
イヴァンアニシュチュク
弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.