Tenda無線路由器很容易破解
ZT 網友爆“裸奔”MAC號 (http://bbs.wenxuecity.com/computer/215196.html)
文中提到的“某達”就是Tenda。Tenda的無線路由器很便宜,sale時$15一個。我也有一個。看了wxgo的帖,回家試了一下自己的,還真有這麽回事。
在有wireless card's Windows PC上,下載個inSSIDer, 一打開就能顯示周圍的無線路由器。這次倒沒見著不設防的,但還有不少WEP。inSSIDer顯示每個無線路由器的MAC address, SSID, 信號強度,製造廠商,等等。很容易找到了自己的Tenda (製造廠商)和它的MAC address。按【“裸奔”MAC號】帖說的,把MAC address放到16進製轉10進製的計算器(http://easycalculation.com/hex-converter.php), 就得到了WPS PIN的前7位。最後一位是校驗碼,還不知道咋整,但最多就是0-9都試一下的事。
我趕緊把WPS給關了。
幾乎所有比較新的家用路由器都有WPS(又叫QSS, quick security setup),而且都還是敞開著的。隻要知道了MAC號及WPS PIN就能進。去年就有人發現這個PIN不難解,隻要試1萬1千次就行,用簡單程序大概3小時。Tenda(騰達)的懶惰算法讓大家在1分鍾內就能拿到PIN!