安全路由 P1 的非安全测试

2016-03-15 15:48:21 12点赞 35收藏 48评论

之前偶然写了篇关于中继的文章,留言中大家说到了跑密码的事儿,话说对于打着“安全路由”Logo的P1来说,安全测试可能还真会是一件比较有意思的事情,于是动手试试。

安全路由 P1 的非安全测试蹭网日志——WIFI中继的选择动笔前(其实是动键盘前……)突然想到了《阿Q正传》,“读书人的事,怎么能算偷呢?”……我虽然不是IT人士,但没了WIFI也确实挠墙啊……背景...441188 色熊一只

第一天准备好了Kali,第二天测试,第三天动笔,行文可能有粗糙的地方,不过这类文章,你们懂得,也不适合明说,所以大家见谅吧。

PS:每次在Word里编辑好文档,转到张大妈上时都会被头图打个措手不及……

一、关于安全路由P1

安全路由 P1 的非安全测试360安全路由P1 3mm纤薄设计 大户型智能无线路由器 (冰川银)良好软件支持与优良做工的结合体¥89京东查看百科详情

P1是国内知名安全公司360和磊科合作的产品,名称既然是安全路由,主打的内容当然也就是安全防护方面的能力了。

先来看看P1的外观吧。看过之前中继文章的值友可能都晓得,这个路由是个战斗的路由,开箱什么的就免了,直接上图了。安全路由 P1 的非安全测试不得不说的是,P1的外观还真是漂亮,正面的铝合金表面配合白色塑料材质,不仅美观,对于增强散热也是极好的,虽说也从没感觉到这东西会有多热。天线能够大角度的旋转,收纳时藏在路由底部,需要的时候支起来即可,很方便。

安全路由 P1 的非安全测试

P1的侧面还是很薄的,但只限侧面这一小段,往里也厚了就,毕竟要放各种元器件么。侧面的转轴上也有漂亮的金属装饰,Nice。

安全路由 P1 的非安全测试

背部的接口里,除了电源接口,还有1个WAN和4个LAN口,很遗憾没有千兆也没有USB,这一点上相比价位接近的小米路由来说,略显不足。可以看到,通常路由上常见的WPS按钮,在P1中没有出现,后面会专门说这个。

安全路由 P1 的非安全测试

充电接头更像是诺基亚手机的接头,没有用MicroUSB感觉不那么“互联网+”啊……

安全路由 P1 的非安全测试

使用上P1的设置还是很简单的,即使只使用手机也能轻松完成。登入只需要输入管理口令即可,WIFI设置可以轻松设定需要的SSID也可以对SSID进行隐藏,信号强度调节也有三种模式供选,不过这部分不是此次测试的重点。最让我觉得靠谱的,是不断地升级包,貌似从P1发布到现在一直在做包的更新,有人可能觉得一个稳定的包更为重要,不过我最初好像没有发现P1有WISP功能,后来更新之后出来了,功能的扩展也是不错的。

安全路由 P1 的非安全测试

二、安全路由的安全设置

安全路由 P1 的非安全测试

安全设置方面,因为背部移除了WPS按钮,所以P1提供了多种访客上网模式,包括摩擦上网(原理不明……)和访客网络这两种临时途径。相比WPS,这两种访客模式都无需口令,设备在接入后无法访问网络内部,访客网络终止后也无法再次登入,从一定程度上规避了有人恶意连接后登入路由进行修改的问题,能较好的保护WLAN其它设备。

安全路由 P1 的非安全测试

此外,对于信息安全的内容,P1内部构建了多重防护,对恶意网址、广告等进行防护。同时还有内置的口令防火墙,对于口令强度也有明确地提示。同时,管理口令默认情况下与连接口令是一致的,修改成不同的也更加安全。

安全路由 P1 的非安全测试

还有一部分更夸张的,就是DDoS防火墙的设定(默认是关闭的)。对网络安全有一定了解的都知道DDoS的用处。从个人理解看,这部分内容对于普通用户来说没有什么意义,一般也不会有普通用户遭遇DDoS,而至今依然有不少网站需要额外的防护才能抵御DDoS,所以,我觉得一个667MHz的MISP处理器可能也没法应对大规模的DDoS……

三、部分安全测试

前面提到了,与大多数路由不同,P1没有设置WPS按钮,从物理上对网络进行了保护,这是我发现的第一个安全之处。

那么,WPS按钮是做什么的?简单来说就像蓝牙配对,两边都打开WPS,路由与设备就会在空气中捕捉到对方,然后两个就在一起了,简单方便,不需要知道也不需要输入口令。然而这么方便的事情,其实隐患很大,因为……很多人不知道它的存在。所以,一旦有人能够物理上接近你的路由器,轻轻按一下,就可以完成配对。对于家庭用户来说这种事情的概率很小,但对于比如小的咖啡馆、饭店、商店等,雇员可能不了解或者不在意此类事情,甚至管理口令都是默认的,这种情况下,路由器就完全落在别人手里,之后的事情,慢慢想吧。


WPS是我了解的路由器入侵的一种方式,而另一种则是针对口令破解的方式(我个人是觉得漏洞对于普通路由来说没什么意义,尤其是在不知道路由型号、版本的情况下,不知道思路对不对)。WEP已经是被淘汰的安全方式了,所以如果你的路由或者随身WIFI依然是5位口令的,那它是不安全的,网上有关于抓80000个包破解13位高复杂度口令的例子。WPA的方式则安全多了,但是这种安全主要依赖于口令强度,这也是我此次测试的内容。接着就随我来开始吧。我使用的是Kali 2016.1版,架设airdump等内容不再进行描述。

安全路由 P1 的非安全测试

首先是发现想要抓取的路由,能够看到BSSID、ESSID、信道、信号强度等信息(图里有个残缺的ESSID其实是“盗信号死全家”,就可以看出来这哥们儿是被迫害成啥样了……)。除了路由的BSSID,连接到路由的设备的BSSID也能在底部被发现。

安全路由 P1 的非安全测试

针对路由的BSSID进行Deauth攻击。WPA的安全设定中,只有在设备与路由连接的Handshake过程中会透露口令,而且口令是加密过的,Deauth则是要进行一次中断,然后设备与路由再次连接时就可能捕获到Handshake的包,再用这个包进行字典破解。

安全路由 P1 的非安全测试

在进行了两轮各10次Deauth之后,窗口中出现了Handshake字样,于是,一个包到手了。

安全路由 P1 的非安全测试

剩下的事情就是跑包了。多年前攒下来的lst早就不知所踪,所以只能用Kali自带的一个txt临时测试一下,口令也是已经加进去的。

安全路由 P1 的非安全测试

So,口令跑出来了。

当然,这次字典破解只是一个样例。从本质上讲,只要能够进行Deauth中断,Handshake包被捕捉到的概率也是很高的,所以整个路由的安全性就完全依赖于口令强度了。不过遗憾的是,生活当中,弱口令比比皆是,电话号码的、生日的(我这次测试用的就是例子),这些一个字母都没有的口令几乎也成了各种WIFI搜集软件的必备(当然,abcdabcd这类字符串估计也有)。

同时,在安全路由中,并没有看到任何关于此次两轮各10次Deauth中断的记录。虽然我不太了解Deauth是什么或者使用的是怎样的方式,但个人感觉这部分是可以被侦测到的,至少应当在日志中进行记录以备查看,或者发送到手机APP端提醒。

四、总结

总的来说,P1的外观、用户体验上还是不错的:做工精细,设计时尚;不管是APP端还是手机网页端都可以轻松、全面的对P1进行各种设定;WISP功能以及VPN等功能也能保证部分特殊用户的需要;去掉了WPS按钮、添加访客模式将便利与安全均衡起来;保持升级包更新。

但是,对于多年前就已经很成熟的WPA攻击,P1并没有适当的进行防护,也没有相关记录的提示,可以说其安全很大程度上依赖于客户自身的安全意识,与其他路由相比并没体现出更安全。

因此,个人觉得以目前P1的设定,称之为安全路由,言之尚早。

略懂皮毛,其他的安全测试我就不现眼了……

展开 收起
48评论

  • 精彩
  • 最新
  • 我有一个全新没开封的

    校验提示文案

    提交
    买的?为啥不用呢?日常用应该还好……

    校验提示文案

    提交
    办宽带送的,淘过linksys这个多余的用不上

    校验提示文案

    提交
    还有1条回复
    收起所有回复
  • 其实wndr4300刷openwrt, 再装个freeradius使用peap认证(802.1x)密码或证书就能抵御现在一大部分脚本小子的攻击了,就是太麻烦了

    校验提示文案

    提交
    [小眼睛] [小眼睛] 你说的是啥??

    校验提示文案

    提交
    我也是这么干的 [惊喜]
    但是在千兆路由器上对速度有影响。。

    校验提示文案

    提交
    还有3条回复
    收起所有回复
  • 当初这款犹豫了一下没买,买了华硕低端。现在想想…

    校验提示文案

    提交
    其实吧,可能没区别 [小眼睛] [小眼睛] 我自用的Dlink也是分分钟被灭~

    校验提示文案

    提交
    买华硕低端被很多人喷了,反正我自己用着还行

    校验提示文案

    提交
    还有1条回复
    收起所有回复
  • 360 [皱眉] 安全路由 [皱眉] [装大款]

    校验提示文案

    提交
    其实主要是磊科的,可能软件层面有360参与~

    校验提示文案

    提交
    收起所有回复
  • [邪恶] 我有几个未开封的,都是免单送的。作为低端路由,也算是很方便功能很好的,做中继不错。但是360全家桶....确实...烦恼。

    校验提示文案

    提交
    啥叫全家桶…… [傻笑]
    我也不太喜欢360的东西,噱头多东西少……

    校验提示文案

    提交
    收起所有回复
  • 安全得跟裸奔一样

    校验提示文案

    提交
    我觉得没WPS已经算不错了……Deauth反正我的Dlink也一样躺……

    校验提示文案

    提交
    收起所有回复
  • 什么叫安全路由?看奇怪的网站点开奇怪的图片和链接绝对不会中毒吗?

    校验提示文案

    提交
    我是不太信这事儿的……虽然里面有很多地方标着防火墙,但是,呵呵……

    校验提示文案

    提交
    收起所有回复
  • 作为用了一年的p1用户,从不觉得如何安全。不过信号的确强。 [尴尬] 偶尔上大姐姐,就404说叮嘱注意安全吧 [尴尬]

    校验提示文案

    提交
    是啊……这类内容我都没有资源测试一下 [装大款] [装大款]

    校验提示文案

    提交
    我想知道大姐姐是啥?

    校验提示文案

    提交
    还有2条回复
    收起所有回复
  • 找了多年还是没找到满意的字典。。

    校验提示文案

    提交
    [皱眉] [皱眉] 我以前好像从什么地方收集过一个字典,后来就不知所踪了……不过路由这类,国内的字典可能更靠谱一些吧

    校验提示文案

    提交
    收起所有回复
  • 留名。我就是想跟你们学习一下怎样跑字典。 我家光纤安不了。周围一堆Wi-Fi。我很心痛。 我要谴责这个小区

    校验提示文案

    提交
    你家不能安光纤,小区别人也应该没法装啊……你有啥可跑的……

    校验提示文案

    提交
    隔壁小区能安。而且我一打开手机Wi-Fi能搜到一堆。我住的小区估计还得半年以后才能通网 [喜极而泣] [喜极而泣] [喜极而泣]

    校验提示文案

    提交
    收起所有回复
  • 暴力跑包是无解的,这是协议的根本性弊端,设置长而复杂的密码是有效的安全手段,比厂商做的负优化要有效的多

    校验提示文案

    提交
    我觉得吧,第一是deauth中断,如果被探测到可以提示一下……第二还没想好…… [喜极而泣]

    校验提示文案

    提交
    收起所有回复
  • 与其关注这些华而不实的,楼主还不如看看这款路由在固件方面的已知漏洞是不是都被修复了,是不是有新的漏洞。 [观察]

    校验提示文案

    提交
    [大囧] 漏洞利用我至今都没学明白,为啥书上说用程序连ip地址就行,我咋就没成功过呢……而且,从哪儿找漏洞啊?360也不告诉啊…… [小眼睛] [小眼睛]

    校验提示文案

    提交
    360怎么可能告诉,他能发现的都自己补上了 [皱眉]

    校验提示文案

    提交
    还有1条回复
    收起所有回复
  • 这厮和极一s差不多,现行固件wisp稳定性这厮稍好,其他功能后者稍好,但差距不显。至于华硕,呵呵,撸个psg刷梅林固件,不比华硕原版差,价格差了好多倍。

    校验提示文案

    提交
    [傻笑] [傻笑] 完全不知道你说的是啥……尤其是psg是啥?? [小眼睛] [小眼睛]

    校验提示文案

    提交
    psg712或者psg1208

    校验提示文案

    提交
    还有5条回复
    收起所有回复
  • 这玩意跟互联网+还真有那么点关系,恩,互联网+比赛,给每人发了一个 [喜极而泣] [喜极而泣] 我测了下,感觉一般,给隔壁宿舍用去了,他们说用着挺好 [吐血]

    校验提示文案

    提交
  • 这货在不绑定Ip/MAC的前提下可防内网ARP欺骗,这点倒是不错

    校验提示文案

    提交
提示信息

取消
确认
评论举报

相关文章推荐

更多精彩文章
更多精彩文章
最新文章 热门文章
35
扫一下,分享更方便,购买更轻松