📜  配置错误的访问点攻击

📅  最后修改于: 2020-12-03 06:27:57             🧑  作者: Mango


错误配置的AP是一种安全表面,如果被检测到,则最容易被破坏。您最可能会遇到配置错误的AP的地方是家庭无线网络或小型企业。大型无线环境最有可能使用集中式管理平台来控制成百上千个AP,并使它们保持同步,因此,在那里遇到任何配置错误的可能性均较小。

导致无线破解的最常见的配置错误区域是-

  • 一些AP配置保留出厂默认设置,例如用户名和密码或默认的WLAN广播(SSID),默认设置可在Internet上特定供应商的手册中找到。

  • 人为错误-高级安全策略是在组织中的一组AP上配置的,其他策略则被遗忘,并具有默认的弱安全设置。

作为对付配置错误的AP的对策,组织应遵循正在进行的站点调查作为监视安全无线环境的工具。

一些Linksys无线家用设备的默认用户名/密码数据库的示例为-

Model Username Password
BEFSR series (none) or admin admin
E series admin or (none) admin or (none)
EA series admin admin or (none)
WAG series admin or (none) admin or (none)
WRT series (none) admin