CN102781002A - 一种自动获取加密无线网络密钥的方法及系统 - Google Patents

一种自动获取加密无线网络密钥的方法及系统 Download PDF

Info

Publication number
CN102781002A
CN102781002A CN2012102668920A CN201210266892A CN102781002A CN 102781002 A CN102781002 A CN 102781002A CN 2012102668920 A CN2012102668920 A CN 2012102668920A CN 201210266892 A CN201210266892 A CN 201210266892A CN 102781002 A CN102781002 A CN 102781002A
Authority
CN
China
Prior art keywords
access point
pseudo
wireless access
wireless network
target
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
CN2012102668920A
Other languages
English (en)
Inventor
冯祖晓
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
SHENZHEN E-LINK INFORMATION TECHNOLOGY Co Ltd
Original Assignee
SHENZHEN E-LINK INFORMATION TECHNOLOGY Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by SHENZHEN E-LINK INFORMATION TECHNOLOGY Co Ltd filed Critical SHENZHEN E-LINK INFORMATION TECHNOLOGY Co Ltd
Priority to CN2012102668920A priority Critical patent/CN102781002A/zh
Publication of CN102781002A publication Critical patent/CN102781002A/zh
Pending legal-status Critical Current

Links

Images

Landscapes

  • Mobile Radio Communication Systems (AREA)

Abstract

本发明公开一种自动获取加密无线网络密钥的方法及系统,通过建立与破解目标无线网络相类似的伪AP方式,利用技术手段对目标AP无线网络的客户端进行干扰或阻断,迫使目标AP无线网络的客户端转移到伪AP无线网络中,并通过诱导用户输入目标AP的无线认证密码,从而获得目标AP的无线网络密码。从而可以快速获取目标无线网络的密钥,极大缩减了获取无线网络密钥的破解时间,且破解加密的无线网络不受使用的密钥复杂度影响,为对破解WPA/WPA2加密方式提供新的思路及方向。

Description

一种自动获取加密无线网络密钥的方法及系统
技术领域
本发明涉及无线网络加密技术领域,尤其涉及一种自动获取加密无线网络密钥的方法及系统。 
背景技术
目前对于无线网络的加密技术主要有WEP、WPA/WPA2两种类型,其中WPA/WPA2分为PSK和Cert两种方式,WPA/WPA2-PSK(Pre-Shared Key)为个人版,也叫做WPA/WPA2-Personal;PWA2-Cert为服务器版,又称为WPA/WPA2。
针对目前无线网络的加密所采用的破解技术和方式主要有:
WEP是Wired Equivalent Privacy(有线等效加密)的简称,又称无线加密协议(Wireless Encryption Protocol),是个保护无线网络(Wi-Fi)信息安全的体制。WEP的破解就是利用加密体制缺陷(如:密钥序列的重复、使用线性CRC32完整性校验、简单的身份验证机制),通过收集足够多的WEP加密数据包,对数据包的分析,即可以成功破解WEP加密。
WPA/WPA2的破解,主要是利用Deauth验证攻击,也就是说强制让合法无线客户端与AP断开,当它被从WLAN中断开后,无线客户端会自动尝试重新连接到AP上,在这个重新连接过程中,数据通信就产生了,然后利用捕获一个无线路由器与无线客户端四次握手的过程,生成一个包含四次握手的cap包,最后利用字典进行暴力破解,从而获得无线密码。
对于WEP加密方式,由于自身加密体制存在严重缺陷,目前破解的技术也成熟,不存在太多的难点。但对于WPA/WPA2的加密方式破解,尤其是WPA2,目前只可通过利用包含四次握手的cap包+字典暴力破解的方式获得无线密码,该破解方式存在的缺点主要有:
(1)必须先拿到无线客户端与无线路由器首次通讯的四次握手包,如果没有,则基本无法破解;
(2)利用字典进行暴力破解,首先受限于字典的有效性,即字典中是否存有破解无线网络密码组合;
(3)无法预测破解加密的无线网络所需使用的时间;
(4)当加密的无线网络使用较为复杂的密码(即密码中含大小写字母+数字+特殊字符),密码长度超过6位时,则基本无法破解。
有鉴于此,现有技术还有待于改进和发展。 
发明内容
鉴于上述现有技术的不足,本发明的目的在于提供一种自动获取加密无线网络密钥的方法及系统,旨在解决现有技术中的WPA/WPA2的加密方式破解,只可通过利用包含四次握手的cap包+字典暴力破解的方式获得无线密码,存在的破解困难的问题。
本发明的技术方案如下:
一种自动获取加密无线网络密钥的方法,其中,包括以下步骤:
ST1、建立与目标无线接入点AP1相对的伪无线接入点AP2,所述伪无线接入点AP2的SSID与目标无线接入点AP1的SSID名称相同;
ST2、通过网络干扰的方式将目标无线接入点AP1的用户的客户端转移到伪无线接入点AP2所在的无线网络中;
ST3、获取用户输入的认证密码;
ST4、对伪无线接入点AP2提供网络服务功能;
ST5、释放伪无线接入点AP2上的用户的客户端。
所述的自动获取加密无线网络密钥的方法,其中,所述步骤ST3进一步包括:
ST31、对首位进入伪无线接入点AP2,进行网络访问的用户的客户端,弹出一个与用户正常输入的无线网络密码页面一样的认证页面;
ST32、获取首位进入伪无线接入点AP2的用户输入的认证密码,并对其进行密码验证:当所述密码正确时,进行步骤ST4,否则进行ST33;
ST33、对另一位进入伪无线接入点AP2的用户的客户端,弹出一个与用户正常输入的无线网络密码页面一样的认证页面,并返回进行步骤ST32。
所述的自动获取加密无线网络密钥的方法,其中,所述步骤ST4中通过NAT方式对伪无线接入点AP2提供网络服务功能。
一种自动获取加密无线网络密钥的系统,其中,所述系统包括:
建立模块,用于建立与目标无线接入点AP1相对的伪无线接入点AP2,所述伪无线接入点AP2的SSID与目标无线接入点AP1的SSID名称相同;
连接模块,用于通过网络干扰的方式将目标无线接入点AP1的用户的客户端转移到伪无线接入点AP2所在的无线网络中;
密码获取模块,用于获取用户输入的认证密码;
无线功能提供模块,用于对伪无线接入点AP2提供网络服务功能;
释放模块,用于释放伪无线接入点AP2上的用户的客户端。
所述的自动获取加密无线网络密钥的系统,其中,所述无线功能提供模块中,通过NAT方式对伪无线接入点AP2提供网络服务功能。
有益效果:
本发明的自动获取加密无线网络密钥的方法及系统,可以快速获取目标无线网络的密钥,极大缩减了获取无线网络密钥的破解时间,且破解加密的无线网络不受使用的密钥复杂度影。
附图说明
图1为本发明的自动获取加密无线网络密钥的方法的流程图。
图2为本发明的自动获取加密无线网络密钥的方法中目标无线接入点AP1的初始连接状态示意图。
图3为本发明的自动获取加密无线网络密钥的方法中通过网络干扰的方式将目标无线接入点AP1的用户的客户端转移到伪无线接入点AP2所在的无线网络的示意图。
具体实施方式
本发明提供一种自动获取加密无线网络密钥的方法及系统,为使本发明的目的、技术方案及效果更加清楚、明确,以下对本发明进一步详细说明。应当理解,此处所描述的具体实施例仅仅用以解释本发明,并不用于限定本发明。
请参阅图1,其为本发明的自动获取加密无线网络密钥的方法的流程图。如图所示,所述自动获取加密无线网络密钥的方法包括以下步骤:
S1、建立与目标无线接入点AP1相对的伪无线接入点AP2,所述伪无线接入点AP2的SSID与目标无线接入点AP1的SSID名称相同;
S2、通过网络干扰的方式将目标无线接入点AP1的用户的客户端转移到伪无线接入点AP2所在的无线网络中;
S3、获取用户输入的认证密码;
S4、对伪无线接入点AP2提供网络服务功能;
S5、释放伪无线接入点AP2上的用户的客户端。
下面分别针对上述步骤进行具体描述:
所述步骤S1为建立与目标无线接入点AP1相对的伪无线接入点AP2(简称伪AP2),所述伪无线接入点AP2的SSID与目标无线接入点AP1的SSID名称相同。例如:如图2所示,在现场环境中存在无线接入点AP1,其SSID名称为:Test,该无线网络下有多个客户端正进行网络访问。通过自动获取加密无线网络密钥系统(下面会介绍到)可自动建立与目标无线AP1 SSID名称相同的无线接入点伪AP2,SSID名为:Test。所述自动获取加密无线网络密钥系统指通过建立与破解目标无线网络相类似的伪AP方式,利用技术手段对目标AP无线网络的客户端进行干扰或阻断,迫使目标AP无线网络的客户端转移到伪AP无线网络中,并通过诱导用户输入目标AP的无线认证密码,从而获得目标AP的无线网络密码方式。这也是本发明的核心思想所在。
然后进行步骤S2:通过网络干扰的方式将目标无线接入点AP1的用户的客户端转移到伪无线接入点AP2所在的无线网络中,主要采用的方式是利用网络攻击的方式,通过对目标AP1无线网络进行网络干扰或攻击,迫使目标AP1无线网络的用户不可正常进行网络访问,因此,需尝试重新连接新的无线网络。因为伪AP2是由自动获取加密无线网络密钥系统使用带高增益天线的无线网卡所建立,具有发射较强的无线网络信号特点,同时,由于用户的客户端,检测周围无线网络信号中,当无线网络的SSID名称相同时,只显示当前信号比较强的无线网络SSID名称, 因此,用户在尝试重新连接无线网络(Test)时,会被转移到自动获取加密无线网络密钥系统建立的伪AP2无线网络中,如图3所示。
所述步骤S3为获取用户输入的认证密码。用户客户端被转移到伪AP2后,由于建立的伪AP2无线网络与用户原来所在的目标AP1的SSID名称相同,用户一般不会察觉到连接的无线网络已被替换。故可以获取用户输入的密码。
在本实施例中,所述步骤S3进一步包括:
S31、对首位进入伪无线接入点AP2,进行网络访问的用户的客户端,弹出一个与用户正常输入的无线网络密码页面一样的认证页面,如Portal认证页面;
S32、获取首位进入伪无线接入点AP2的用户输入的认证密码,并对其进行密码验证(与用户首次接入无线网络时一样),由于用户认为还是连接的原网络,因此会重新输入原目标AP1的网络认证密码:伪AP2连接目标AP1进行密码验证。建立伪AP2无线网络的自动获取加密无线网络密钥系统,检测到无线网络中客户端输入的目标AP1无线网络密码后,则自动获取加密无线网络密钥系统将自动连接目标AP1无线网络,对获得的无线网络密钥进行验证,当所述密码正确时,进行步骤S4,否则进行S33;
S33、对另一位进入伪无线接入点AP2的用户的客户端,弹出一个与用户正常输入的无线网络密码页面一样的认证页面,提示输入无线网络连接密钥,并返回进行步骤ST32。
所述步骤S4是对伪无线接入点AP2提供网络服务功能,由于获得的无线密钥为正确的,所以自动获取加密无线网络密钥系统可正常接入到目标AP1无线网络中进行Internet访问。进一步地,在本实施例中,通过NAT的技术方式(NAT,即Network Address Translation,网络地址转换。是将IP 数据包头中的IP 地址转换为另一个IP 地址的过程。即自动获取加密无线网络密钥系统以目标AP1作为连接Internet的外部接口,即通过目标AP1对伪AP2提供Internet访问服务。)对伪AP2无线网络的客户端提供Internet访问。
最后,释放伪AP2上的客户端。当通过自动获取加密无线网络密钥系统已成功获得目标破解的无线网络接入密钥后,则可通过关闭建立的无线网络(伪AP2),释放伪AP2上的客户端用户。通过以上的操作,可以有效对所有加密的无线网络(WEP、WPA/WPA2)获得无线网络接入密钥。
另外,本发明还提供了一种自动获取加密无线网络密钥的系统,所述系统包括:
建立模块,用于建立与目标无线接入点AP1相对的伪无线接入点AP2,所述伪无线接入点AP2的SSID与目标无线接入点AP1的SSID名称相同;
连接模块,用于通过网络干扰的方式将目标无线接入点AP1的用户的客户端转移到伪无线接入点AP2所在的无线网络中;
密码获取模块,用于获取用户输入的认证密码;
无线功能提供模块,用于对伪无线接入点AP2提供网络服务功能;
释放模块,用于释放伪无线接入点AP2上的用户的客户端。
所述功能模块与上述的方法一一对应,都已经在上述方法中进行了详细描述,故这里不再赘述了。
综上所述,本发明的自动获取加密无线网络密钥的方法及系统,通过建立与破解目标无线网络相类似的伪AP方式,利用技术手段对目标AP无线网络的客户端进行干扰或阻断,迫使目标AP无线网络的客户端转移到伪AP无线网络中,并通过诱导用户输入目标AP的无线认证密码,从而获得目标AP的无线网络密码。从而可以快速获取目标无线网络的密钥,极大缩减了获取无线网络密钥的破解时间,且破解加密的无线网络不受使用的密钥复杂度影响,为对破解WPA/WPA2加密方式提供新的思路及方向。
应当理解的是,本发明的应用不限于上述的举例,对本领域普通技术人员来说,可以根据上述说明加以改进或变换,所有这些改进和变换都应属于本发明所附权利要求的保护范围。

Claims (5)

1.一种自动获取加密无线网络密钥的方法,其特征在于,包括以下步骤:
ST1、建立与目标无线接入点AP1相对的伪无线接入点AP2,所述伪无线接入点AP2的SSID与目标无线接入点AP1的SSID名称相同;
ST2、通过网络干扰的方式将目标无线接入点AP1的用户的客户端转移到伪无线接入点AP2所在的无线网络中;
ST3、获取用户输入的认证密码;
ST4、对伪无线接入点AP2提供网络服务功能;
ST5、释放伪无线接入点AP2上的用户的客户端。
2.根据权利要求1所述的自动获取加密无线网络密钥的方法,其特征在于,所述步骤ST3进一步包括:
ST31、对首位进入伪无线接入点AP2,进行网络访问的用户的客户端,弹出一个与用户正常输入的无线网络密码页面一样的认证页面;
ST32、获取首位进入伪无线接入点AP2的用户输入的认证密码,并对其进行密码验证:当所述密码正确时,进行步骤ST4,否则进行ST33;
ST33、对另一位进入伪无线接入点AP2的用户的客户端,弹出一个与用户正常输入的无线网络密码页面一样的认证页面,并返回进行步骤ST32。
3.根据权利要求1所述的自动获取加密无线网络密钥的方法,其特征在于,所述步骤ST4中通过NAT方式对伪无线接入点AP2提供网络服务功能。
4.一种自动获取加密无线网络密钥的系统,其特征在于,所述系统包括:
建立模块,用于建立与目标无线接入点AP1相对的伪无线接入点AP2,所述伪无线接入点AP2的SSID与目标无线接入点AP1的SSID名称相同;
连接模块,用于通过网络干扰的方式将目标无线接入点AP1的用户的客户端转移到伪无线接入点AP2所在的无线网络中;
密码获取模块,用于获取用户输入的认证密码;
无线功能提供模块,用于对伪无线接入点AP2提供网络服务功能;
释放模块,用于释放伪无线接入点AP2上的用户的客户端。
5.根据权利要求4所述的自动获取加密无线网络密钥的系统,其特征在于,所述无线功能提供模块中,通过NAT方式对伪无线接入点AP2提供网络服务功能。
CN2012102668920A 2012-07-30 2012-07-30 一种自动获取加密无线网络密钥的方法及系统 Pending CN102781002A (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN2012102668920A CN102781002A (zh) 2012-07-30 2012-07-30 一种自动获取加密无线网络密钥的方法及系统

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN2012102668920A CN102781002A (zh) 2012-07-30 2012-07-30 一种自动获取加密无线网络密钥的方法及系统

Publications (1)

Publication Number Publication Date
CN102781002A true CN102781002A (zh) 2012-11-14

Family

ID=47125731

Family Applications (1)

Application Number Title Priority Date Filing Date
CN2012102668920A Pending CN102781002A (zh) 2012-07-30 2012-07-30 一种自动获取加密无线网络密钥的方法及系统

Country Status (1)

Country Link
CN (1) CN102781002A (zh)

Cited By (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN103401732A (zh) * 2013-08-12 2013-11-20 东南大学 一种伪无线接入点数据分析系统及其方法
CN104754651A (zh) * 2013-12-25 2015-07-01 任子行网络技术股份有限公司 一种基于伪ap诱联的wlan无线数据捕获方法及系统
WO2015139553A1 (zh) * 2014-03-19 2015-09-24 北京极科极客科技有限公司 获取上网认证信息的方法和装置
WO2016138658A1 (zh) * 2015-03-05 2016-09-09 华为技术有限公司 伪接入方法,伪接入直连调度方法,站点以及接入点

Citations (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN1650642A (zh) * 2002-03-29 2005-08-03 空气磁体公司 检测无线局域网中的伪接入点
CN102273174A (zh) * 2009-01-05 2011-12-07 高通股份有限公司 对伪造无线接入点的检测

Patent Citations (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN1650642A (zh) * 2002-03-29 2005-08-03 空气磁体公司 检测无线局域网中的伪接入点
CN102273174A (zh) * 2009-01-05 2011-12-07 高通股份有限公司 对伪造无线接入点的检测

Cited By (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN103401732A (zh) * 2013-08-12 2013-11-20 东南大学 一种伪无线接入点数据分析系统及其方法
CN104754651A (zh) * 2013-12-25 2015-07-01 任子行网络技术股份有限公司 一种基于伪ap诱联的wlan无线数据捕获方法及系统
WO2015139553A1 (zh) * 2014-03-19 2015-09-24 北京极科极客科技有限公司 获取上网认证信息的方法和装置
WO2016138658A1 (zh) * 2015-03-05 2016-09-09 华为技术有限公司 伪接入方法,伪接入直连调度方法,站点以及接入点

Similar Documents

Publication Publication Date Title
EP1972125B1 (en) Apparatus and method for protection of management frames
Kumkar et al. Vulnerabilities of Wireless Security protocols (WEP and WPA2)
Jover LTE security, protocol exploits and location tracking experimentation with low-cost software radio
EP2309698B1 (en) Exchange of key material
CN108012264B (zh) 用于802.1x载体热点和Wi-Fi呼叫认证的基于经加密的IMSI的方案
EP2529566B1 (en) Efficient terminal authentication in telecommunication networks
CN103609154B (zh) 一种无线局域网接入鉴权方法、设备及系统
CN102843687A (zh) 智能手机便携式热点安全接入的方法及系统
CN101945387B (zh) 一种接入层密钥与设备的绑定方法和系统
EP3700245B1 (en) Communication method and device
CN109768861B (zh) 一种海量d2d匿名发现认证与密钥协商方法
CN105451230A (zh) 物联网设备的配置方法和系统
CN103795728A (zh) 一种隐藏身份且适合资源受限终端的eap认证方法
CN100571460C (zh) 安全漫游的方法和装置
CN101938741A (zh) 双向认证的方法、系统及装置
CN102781002A (zh) 一种自动获取加密无线网络密钥的方法及系统
CN105007163A (zh) 预共享密钥的发送、获取方法及发送、获取装置
CN104683343A (zh) 一种终端快速登录WiFi热点的方法
US20220174497A1 (en) Communication Method And Apparatus
CN108882233B (zh) 一种imsi的加密方法、核心网和用户终端
CN106162631A (zh) 一种安全通信的方法、装置和系统
CN106465117B (zh) 一种终端接入通信网络的方法、装置及通信系统
CN103945379B (zh) 一种在接入网中实现接入认证和数据通信的方法
CN103200004B (zh) 发送消息的方法、建立安全连接的方法、接入点和工作站
CN105764050B (zh) 从无线局域网内终端向网外设备发送数据的方法和装置

Legal Events

Date Code Title Description
C06 Publication
PB01 Publication
C10 Entry into substantive examination
SE01 Entry into force of request for substantive examination
C12 Rejection of a patent application after its publication
RJ01 Rejection of invention patent application after publication

Application publication date: 20121114