Зашифрованный WiFi без пароля?

27

Существует ли какой-либо стандарт, который позволяет шифровать соединение WiFi, но не требует пароля?

я знаю, что ( старый, слабый ) WEP и более новый WPA / WPA2 требуют пароль ( т. е. общий секрет ). Между тем мои собственные беспроводные соединения «открыты», и поэтому не зашифрованы.

Нет технической причины, по которой у меня не может быть зашифрованной ссылки, которая не требует от пользователя ввода пароля. Такая технология существует сегодня (см. Открытый ключ шифрования и HTTPS).

Но существует ли такой стандарт для WiFi?

Примечание: я только хочу защитить связь , а не ограничить доступ в интернет.

у меня есть ощущение, что такого стандарта не существует (поскольку я вполне способен с Google), но я хотел бы, чтобы это было подтверждено.

Уточнение: я хочу защищать коммуникации , а не ограничивать доступ в интернет. Это означает, что пользователи не обязаны иметь пароль (или его моральный эквивалент). Это означает, что пользователи не обязаны:

Другими словами: он имеет такую ​​же доступность, как и раньше, но теперь зашифрован.

Ян Бойд
источник
Я могу ошибаться, поскольку я не настолько разбираюсь в сети, но разве шифрование, используемое в WPA и др., Используется только между компьютером и точкой доступа? И не будет ли это означать, что любой компьютер, имеющий возможность доступа к сети без пароля, способный прослушивать сеть в целом, что делает вопрос беспроводного шифрования спорным?
erikxiv
@erikxiv Вы сможете прослушивать только отправленные вам пакеты (либо прямо на ваш адрес, либо рассылать всем). Думайте об этом как о проводной сети, где мой ноутбук подключен к концентратору, а не по беспроводной сети.
Ян Бойд
Да, это только для AP. Все же это чрезвычайно важно. Даже если все используют https (что еще не произошло), сниффинг может использоваться для нескольких векторов атаки. Мне очень интересно какое-то практичное и надежное решение, и мне бы хотелось, чтобы оно было реализовано в общедоступных сетях, которые в настоящее время используют WEP.
Иван Анищук

Ответы:

4

Вот сумасшедшая идея - поставить пароль в SSID. SSID может быть длиной до 32 символов, что достаточно для описания вашей сети и передачи пароля, если вы достаточно изобретательны.

My Free Wifi "Password123"

j__m
источник
Это, безусловно, единственное универсальное решение, которое работает везде. Но нуар самый удобный, точно так же, как распечатывать пароли, размещая их в видимых местах. Важно отметить, что вы не можете ожидать, что пользователи также будут выполнять дополнительную аутентификацию на основе http, если для подключения требуется более одного нажатия.
Иван Анищук
3

Для настройки без пароля попробуйте WPS ( http://en.wikipedia.org/wiki/Wi-Fi_Protected_Setup ). Это позволит зашифровать вашу сеть с помощью WPA (2) без лишних паролей или пин-кодов. Хорошо, маленькая ложь - все еще есть пароль (Требование для шифрования WPA); Тем не менее, пользователям никогда не нужно знать пароль.

При правильном использовании WPS очень похож на соединение устройств Bluetooth вместе. Одно нажатие кнопки соединит компьютер с беспроводным маршрутизатором.

WPS поддерживается Windows XP +, Linux и Mac. WPS поддерживается на любом маршрутизаторе с наклейкой сертификации Wi-Fi Alliance на коробке (такой будет у любого современного маршрутизатора стоимостью более $ 20).

Таким образом, в основном безопасность заключается не в самом ключе, а в возможности физического доступа к маршрутизатору.

РЕДАКТИРОВАТЬ: выяснение точки Макс Нанаси

Существует два типа WPS: защита с помощью пин-кода и аппаратная защита. Макс Нанаси, вы имеете в виду метод грубой силы пин-кода. Я сам взломал сети с помощью этой атаки грубой силы. Однако этот метод работает только тогда, когда включена функция пин-кода. WPS можно использовать без пин-кода. Я обнаружил, что в зависимости от маршрутизатора эксплойт с пин-кодом WPS бесполезен. Например, все современные маршрутизаторы D-Link отключают авторизацию контактов WPS (пока администратор не включит ее повторно) после ~ 10 неудачных пин-кодов.

Аппаратная безопасность, о которой я говорил выше, требует, чтобы взломщик имел доступ к оборудованию маршрутизатора (и, если у человека это есть, он может сделать что угодно, например, получить ваши пароли Windows, домашние коды безопасности и т. Д.).

Марк Лопес
источник
2
В статье в Википедии, на которую вы ссылаетесь, говорится, что «WPS, как было показано, легко поддается атакам методом подбора», «В декабре 2011 года был обнаружен серьезный недостаток безопасности, который затрагивает беспроводные маршрутизаторы с функцией WPS», и «Пользователям было предложено включить отключить функцию WPS ".
Макс Нанаси
«Взлом» в основном означает получение ключа или получение доступа к сети. И ОП специально спросил об общественных сетях без какого-либо контроля доступа.
Иван Анищук
Что меня интересует, есть ли практический способ использования wps, который выглядит как использование незашифрованной сети: выберите сеть, ваш телефон что-то делает, и вы подключены. Нет булавки или кнопки или что-нибудь.
Иван Анищук
2

Насколько мне известно, существуют только обходные пути, такие как передача пароля через SSID или иным способом или использование пустого пароля. Таким образом, связь все еще может быть безопасной (в зависимости от конфигурации).

Тим
источник
1

Вы можете использовать WPA-802.1X (часто называемый «WPA-Enterprise») с различными версиями EAP, некоторые из которых (EAP-TLS, EAP-IKEv2) работают с использованием X.509 или аналогичных асимметричных пар ключей.

grawity
источник
2
Я предполагаю, что это все еще означает, что соединяющая сторона должна заранее знать открытый ключ, но?
Гаррет
Может ли любая версия eap просто раздавать пароли тем, кто спрашивает?
Иван Анищук