2011-02-03 136 views
0

假设:开放式WiFi网络易受像firesheep这样的软件的影响,但WPA2企业网络是安全的。 (谢谢澄清TheBigO)Firesheep - 安全公共网络

为了避免firesheep的安全问题,我想创建一个接受任何密码的WPA2企业网络 - 因此就像公共WiFi网络一样。

使用哪些库,最好是c我可以创建一个WPA加密的WiFi网络,接受任何密码

只要他们建立“安全的公共网络”,也欢迎其他选择。 :)

编辑:不幸的是我没有做到过接受任何密码为WPA 2企业网络的任务。我觉得需要给出正确的答案。

+1

如果有任何用户可以连接到网络,那么不能有任何用户运行firesheep并因此监听流量? – 2011-02-03 02:47:27

+4

如果您使用WPA2企业网络,加密是以每个用户为基础完成的,因此firesheep无法监控您网络上的其他用户流量。 – Olhovsky 2011-02-03 02:49:34

+0

@Mark我曾想过同样的事情,但我想我应该问。 – William 2011-02-03 03:03:26

回答

3

我不认为这会接近工作;即使您允许路由器接受任何密码,它也可能仍然需要宣传自己为WPA2加密,以便标准计算机以标准WPA2方式与路由器建立通信,这仍然会导致密码提示,这意味着你仍然会被问到密码是什么,你仍然需要告诉你的客户他们可以输入任何东西,所以你不妨告诉他们一个他们应该输入的特定密码。为什么不在SSID中公布密码,比如“free-wifi-password-is-LOLZ”?

1

任何人都可以使用一个人在这方面的中间人技术来绕过WAP无线上网,并仍然使用firesheep有的arpspoof做的工作。最安全的方法是让用户始终使用https。也许在chrome上强制ssl使用...