网络安全——无线网络的渗透测试

发布时间:2026/8/19 12:00:18
网络安全——无线网络的渗透测试 无线网络的渗透测试1、无线网络的安全性1.1、无线网络标准1.2、无线网络组件1.2.1、服务集标识符SSID1.2.2、无线路由器1.2.3、接入点AP1.2.4、热点1.2.5、网络安全设备1.3、Wi-Fi认证模式1.3.1、开放系统认证1.3.2、共享密钥式认证1.3.3、强制门户Captive Portal1.3.4、扩展认证协议802.1X/EAP1.4、无线网络加密的脆弱性1.4.1、有线等效保密WEP1.4.2、Wi-Fi保护访问WPA1.4.3、WPA21.4.4、WPA32、无线网络加密破解2.1、破解WEP2.2、破解WPA和WPA22.2.1、离线攻击2.2.2、取消身份验证洪水攻击2.2.3、提取密码2.2.4、暴力破解WPA密钥2.3、Aireplay-ng使用方法示例2.3.1、模拟Deauthentication攻击2.3.2、模拟Fake Auth攻击2.3.3、模拟Injection攻击2.3.4、Wi-Fi的测试攻击3、无线网络渗透测试演练3.1、在终端中运行iwconfig命令获取有关无线网卡的信息3.2、开启无线网卡的监听模式monitor​接收无线网络流量3.3、确认进入监听模式3.4、扫描环境中的Wi-Fi网络3.5、捕获无线网络WEP/WPA/WPA2加密数据包3.6、破解Wi-Fi密码4、无线网络的安全防护无线网络也称为无线保真Wi-Fi​是一种通过无线信号传输数据的网络技术。当前几乎所有的无线设备如便携式计算机、手机、平板电脑、智能家居设备等都不需要有线连接通过无线电波就能够进行数据传输和互联网接入。与传统的有线网络相比无线通信技术在提供方便的同时也增加了安全风险。网络攻击者们早已发现无线网络在设计上存在许多安全隐患例如极易遭受数据包欺骗、数据包注入、嗅探攻击等。因此无线网络的安全问题也必须给予重点关注。1、无线网络的安全性无线网络使用无线信号传送信息。无线信号通过无线路由器或无线接入点AP发送和接收这些设备将信号转换为数字数据然后通过互联网进行传输。无线网络的工作原理是基于无线电波的传输在特定的频段上进行通信。1.1、无线网络标准目前在用的IEEE无线标准主要有以下几种。• IEEE 802.11也称为Wi-Fi是无线局域网WLAN的常用标准。它定义了不同频段下的无线网络通信协议包括802.11n、802.11g、802.11b、802.11ac、802.11a和802.11ax等。其中802.11ac称为千兆无线或5G无线代表了目前无线技术领域的最高水平。IEEE 802.15也称蓝牙用于短距离无线通信支持低功耗和高速数据传输。其中IEEE 802.15.1定义了经典蓝牙而IEEE 802.15.4定义了低功耗蓝牙Bluetooth Low Energy, BLE​。IEEE 802.16也称为WiMAXWorldwideInteroperability for Microwave Access​用于提供宽带无线接入覆盖较大范围的地区支持高速数据传输。IEEE 802.21用于无线网络中各种技术的无缝切换和互操作性使得移动设备能够在不同网络间平滑切换。IEEE 802.22也称为无线区域网络WirelessRegional Area Network, WRAN​用于利用空白电视频谱构建广域无线网络提供宽带接入和覆盖。这些IEEE无线标准被广泛应用于各种无线通信设备和应用系统如无线局域网、蓝牙设备、宽带无线接入等。目前大多数无线通信设备都同时支持2.4GHz和5GHz两种频率。随着无线通信技术的发展这些标准还在不断更新和演进以满足不断变化的无线通信需求。1.2、无线网络组件无线网络系统由多个组件组成其中一些常见的组件如下。1.2.1、服务集标识符SSID在无线局域网WLAN中SSID用于标识一个无线网络的名称通常由无线路由器或接入点广播出来让无线设备可以识别并连接到特定的网络。SSID是一个字符串可以是任意的英文字符、数字和特殊字符的组合长度一般不超过32个字符。每个无线网络都有一个唯一的SSID无线设备通过扫描周围的无线信号可以找到可用的SSID列表然后选择一个SSID进行连接。SSID的主要作用是提供一个标识方便用户在众多无线网络中找到并选择特定的网络。通常在设置无线路由器或接入点时用户可以自定义一个SSID以便识别自己的网络。然而SSID不具备安全性因为它是以明文形式广播的如果未采取其他安全措施可能会被他人窃听或发现存在的网络。需要注意的是隐藏SSID是一种设置选项可以让无线网络的SSID不被广播出来使得网络在扫描时不可见。但隐藏SSID并不代表网络是安全的仍需要其他安全措施来保护网络和连接设备的安全。1.2.2、无线路由器无线路由器是无线网络的核心组件它将有线网络连接转换为无线信号并通过无线信号进行数据传输。无线路由器通常具有内置的无线接入点和路由功能可以连接多个设备并提供无线互联网接入。1.2.3、接入点AP接入点AP是用于扩展无线网络覆盖范围的设备或软件应用程序。它利用天线接收无线信号并将其转发到其他设备允许设备接入无线网络。无线路由器通常内置有无线接入点功能。1.2.4、热点热点是指提供公共无线网络Wi-Fi访问的区域或设备。它允许用户通过无线方式连接到互联网通常在公共场所如咖啡馆、酒店、机场、图书馆、商场等区域提供无线接入服务。热点通常由具备路由器或接入点功能的设备提供使用户可以通过手机、便携式计算机等设备连接并访问互联网。1.2.5、网络安全设备无线网络安全至关重要。网络防火墙、加密方法如WPA2/WPA3​、访问控制列表ACL和虚拟专用网络VPN等设备和技术都可以用于保护无线网络免受潜在的安全威胁。1.3、Wi-Fi认证模式在Wi-Fi网络中设备之间依靠帧进行通信。帧的结构比较复杂帧头的“帧控制”字段结构更为复杂在其“类型”字段中定义了“管理帧”​“控制帧”和“数据帧”3种类型。其中管理帧分为“认证帧”等若干子类型负责维护AP与无线客户端之间的通信控制帧也分为若干子帧负责确保AP与无线客户端之间正确的数据交换数据帧承载Wi-Fi中传输的数据载荷。连接到Wi-Fi时依靠管理帧对客户端进行身份验证以保障只有经过授权的用户才能够访问特定的Wi-Fi网络。常见的Wi-Fi认证模式有以下几种。1.3.1、开放系统认证开放系统认证用于允许任何客户端连接接入点的场景。客户端向接入点AP发送认证帧当AP接收到认证帧时验证其SSID如果结果正确则AP向客户端发送响应从而完成连接。完成连接并不意味着客户端就能够访问网络资源只是连接到了AP。开放系统认证模式通常用于公共场所如咖啡馆、酒店或图书馆但其安全性相对较低可能会受到未经授权用户的滥用。1.3.2、共享密钥式认证共享密钥式认证模式是指客户端事前接收密钥并使用该密钥连接到网络。其过程如下客户端向接入点发送认证请求。接入点向客户端返回质询信息。客户端使用其配置的共享密钥对质询信息进行加密。接入点使用相同的共享密钥解密质询信息如果响应匹配则客户端认证通过并被授予访问网络的权限。1.3.3、强制门户Captive Portal强制门户认证模式在用户连接Wi-Fi网络时会自动跳转到一个认证页面要求用户输入一些凭证如用户名和密码或同意使用条款然后才能接入访问互联网。这种方式常用于公共Wi-Fi网络、酒店和机场等场所。1.3.4、扩展认证协议802.1X/EAP802.1X/EAP是一种较安全的Wi-Fi认证方式使用专门的认证服务器和用户的独立身份凭证如用户名和密码进行认证。以上这些认证模式可以根据网络的安全需求和使用场景予以选择。更高级别的认证模式提供更高的安全性但可能需要更复杂的设置和基础设施支持。1.4、无线网络加密的脆弱性由于无线网络通过空间传播信号所以信息比在有线网络上更容易遭受攻击。如果没有充分的保护信息信号很容易被嗅探、捕获。为此通常会采取加密措施来降低信息泄露的安全风险但用于无线通信的加密技术也仍然存在不同程度的脆弱性。1.4.1、有线等效保密WEPWEP是最早的Wi-Fi安全协议之一使用共享密钥进行身份认证和数据加密。WEP安全性较差是最脆弱的安全协议在其公开推出不久就发现存在安全缺陷易受攻击。最初推出WEP与IEEE802.11b时其目标是让无线网络与有线网络一样安全。在设计WEP时也使用了性能良好的加密协议如RC4和短IV值每224个帧循环一次​旨在提供的安全功能包括防止通信窃听减少未经授权的信息泄露检查整个网络中数据传输的完整性在传输之前使用一个共享密钥加密数据包通过一个轻量级、高效率的系统提供机密性、完整性和访问控制。但在实际实现上非常差事实证明没有达到预期目的。主要原因在于该协议没有密钥分发机制而依赖预共享密钥因此需要提前设置密码进而导致许多用户不会及时更改密钥由于使用短IV值显著增加了重用IV值的可能性只要攻击者获得足够的、密集的流量包就可以对两份用相同IV值和密钥加密的密文加以比较分析并获得密钥。由于WEP的安全性非常低已经被更强大的安全协议所取代。1.4.2、Wi-Fi保护访问WPA当发现WEP存在非常严重且无法弥补的安全性漏洞后引入了Wi-Fi保护访问WPA机制。WPA通过使用预共享密钥PSK或基于802.1X的认证来验证用户旨在解决WEP的密钥易于破译的问题。WPA协议最重要的变化是提供了WPA-PSK和WPA2-PSK两种模式前者使用TKIPTemporal Key Integrity Protocol加密算法提高了数据加密强度后者使用更安全的计数器模式密码块链消息完整码协议CCMP​。TKIP是一种用于定期更新密钥的协议其动态密钥更新特性大大提高了WAP破译难度但由于使用预共享密钥PSK进行身份认证仍然存在易于遭受字典攻击的脆弱性。只要捕获到无线客户端和AP之间的4次握手信息配有常见密码字典使用aircrack-ng之类的攻击工具便可尝试破解密码。1.4.3、WPA2WPA2是WPA的升级版用于修复WAP原始协议的安全缺陷是目前常用的Wi-Fi认证方法。WPA2采用AES和CCMP加密安全性能显著提升同时保持对IEEE 802.11i标准的兼容。IEEE 802.11i作为WLAN安全标准主要包括加密技术TKIP、AES以及认证协议IEEE 802.1x。在认证方面IEEE 802.11i采用802.1x接入控制实现无线局域网的认证与密钥管理并通过EAP-Key的4次握手过程与组密钥握手过程创建、更新加密密钥实现了802.11i中定义的鲁棒安全网络Robust Security Network, RSN的要求。WPA2支持多种身份认证方法如EAP-TLS、EAP-TTLS和PEAP等还分别针对个人和企业提供了不同的部署方法是目前比较安全的无线网络加密技术但WPA2安全加密协议也已被破解仍然存在KRACKKeyReinstallation Attacks漏洞。该漏洞主要影响WPA/WPA2协议的客户端设备如手机、平板电脑等终端​攻击者通过诱导客户端进行密钥重装操作可实施 数据包重放、数据包解密及数据包篡改最终达到窃听客户端数据或注入恶意数据的目的。1.4.4、WPA3WPA3是Wi-Fi联盟组织发布的最新一代Wi-Fi安全加密协议它基于已成熟的WPA2提供了更强大的加密算法和更强的密码保护。WPA3增强了密码选择和身份验证方式提供了更强的安全性曾被誉为是“最前沿的安全协议”​但研究人员仍然从中发现了多个严重的安全漏洞例如WPA3设备上的Dragonfly握手漏洞以及降级攻击漏洞。2、无线网络加密破解有许多可用于Wi-Fi的安全协议但都存在不同程度的安全漏洞。实际中究竟如何选用哪种最好用哪种安全性最强呢通过对其加密破解的难易度可窥见一斑。2.1、破解WEPWEP协议的安全漏洞主要是使用共享密钥加密数据包带来的安全风险。破解WEP的过程和组合使用各种技术的方法如下在接入点的特定频道上以监控模式启动攻击系统上的无线接口。该模式仅用于观测数据包但不连接到任何接入点。使用无线设备探测目标网络以确定是否可以执行数据包注入。选择数据包注入工具如Aireplay-ng​对接入点进行虚假认证。例如执行数据包注入的步骤如下启动WireShark用wlan.bssidwlan.fc.type_subtype0x08过滤表达式筛选出非信标帧。在Kali Linux主机终端上执行aireplay-ng-9-eWirelessLab-awlan0mon。回到WireShark界面查看所捕获的数据包。其中某些数据包是aircrack-ng命令注入的也有一些数据包是APWirelessLab生成的数据包作为对注入数据包的响应。运用Aircrack-ng或者WireShark等从捕获的流量数据中提取密码。Aircrack-ng是Kali Linux自带的一款无线网络攻击与审计套装软件提供了许多不同的攻击方式用以获取WEP握手包如解除认证攻击、伪造认证攻击、交互式数据包重放攻击、手动ARP请求注入攻击、ARP请求重放注入攻击。只要捕获了足量的数据包并有强大的密码字典Aircrack-ng就应该能够破解密钥。一旦破解成功该工具就会自动显示密钥同时从终端退出。2.2、破解WPA和WPA2破解WPA和WPA2的难度相对要大许多必须使用与破解WEP不同的方法。Kali Linux提供了一款开源工具Reaver可用于破解WPA挖出无线路由器上的漏洞。攻击WPA和WPA2协议安全机制的途径目前主要有以下几种。2.2.1、离线攻击离线攻击Offline Attack是一种不仅有效且有隐蔽性的攻击形式。离线攻击能否有效依赖于攻击者在不直接接触目标本身的前提下获取密码的能力。也就是说离线攻击需要在接入点附近分析客户端与接入点之间“握手”的过程。握手是指初始连接尝试时所发出的认证或关联过程。由于此过程会进行初始同步或密钥交换需要做的就是监视并捕获该过程并利用破解工具离线分析所捕获的数据包提取出密钥。离线攻击之所以有效是因为握手信息每一次都是使用明文所以能够积累足以获取密钥的信息。Kali Linux提供了许多可供实验选用的离线攻击工具。2.2.2、取消身份验证洪水攻击取消身份验证洪水攻击Deauthentication Attack​简称Deauth攻击是无线网络拒绝服务攻击的一种形式。攻击者向整个网络发送伪造的取消身份验证报文从而阻断合法用户和AP之间的连接。当客户端试图与AP重新建立连接时攻击者还在继续向信道中发送取消身份验证帧。这将导致客户端和AP始终无法重联。例如若以“让范围内Wi-Fi设备全部掉线”作为渗透测试目的攻击思路为通过不断向目标AP发送伪造的以源地址为广播地址的请求断开连接数据包导致实验AP收到该数据包后会向广播地址返回同意解除的数据包从而使整个局域网都收到该解除连接的数据包并与AP断开连接。这个演练可以在Kali Linux虚拟机环境中使用Kali Linux系统自带的攻击模块来验证。2.2.3、提取密码在每个客户端都输入了预共享密钥的情况下可以物理访问客户端并从中获取密钥。2.2.4、暴力破解WPA密钥暴力破解是一种技术含量较低且古老的方法。通常使用诸如aircrack-ng、John the Ripper、Hydra等工具即可破解密钥。2.3、Aireplay-ng使用方法示例Aireplay-ng是一款注入帧工具主要作用是产生数据流量而这些数据流量可被用于Aircrack-ng破解WEP和WPA/WPA2密钥。对于不同的无线网络攻击Aireplay-ng的用法不相同具体使用方法可在Kali Linux系统中键入“aireplay-ng-help”进行查阅。Aireplay-ng的一般命令格式如下其中options选项表示支持多种攻击模式interface表示网卡名称。默认情况下Aireplay-ng将扫描所连接的频率、信道并自动运行所选攻击模式。使用Aireplay-ng的几个示例如下。2.3.1、模拟Deauthentication攻击Deauthentication攻击Deauth攻击可以强制指定的Wi-Fi客户端从其访问点断开连接同时也能在保护模式PMF下进行攻击。攻击者可以利用Deauth让受害者的Wi-Fi断开连接然后使用Wi-Fi破解软件如Aircrack-ng破解WPA/WPA2密码。例如模拟一次Deauth攻击的命令为其中-0 1表示攻击方式-a 9C: 21: 6A: A1: 81: 88表示目标Wi-Fi的MAC地址-c A0: 51: 0B: A9: 01: F0表示受害者的MAC地址wlan0mon为网卡名称。模拟Deauth攻击命令的执行结果如图所示。2.3.2、模拟Fake Auth攻击Fake Auth攻击是指在攻击者不知道WEP/WPA密钥的情况下获取其控制权。攻击者需要先与Wi-Fi建立伪身份认证成功后通过packet injection注入自己的流量从而掌控Wi-Fi。Fake Auth攻击是一种技术含量比较高、较难实现的一种攻击方式。Fake Auth攻击命令示例如下其中-1 0表示攻击方式-e test表示Wi-Fi的名称为test, -a 9C: 21: 6A: A1: 81: 88表示无线网络的MAC地址-h 00: 0c: 29: 62: 03: b8表示攻击者的MAC地址wlan0mon表示网卡名称。模拟Fake Auth攻击命令的执行结果如图所示。2.3.3、模拟Injection攻击Injection攻击是指在Wi-Fi中注入数据干扰其通信和正常的数据传输。攻击者可以通过Injection攻击构造虚假的Wi-Fi接管Wi-Fi并轻松入侵受害者的设备。Injection攻击命令示例如下其中-9表示使用Injection攻击wlan0mon为网卡名称。模拟Injection攻击命令的执行结果如图所示。2.3.4、Wi-Fi的测试攻击Wi-Fi测试攻击用于测试无线网络的运行状态和可靠性是一种无害攻击。其命令示例如下其中-3表示使用Interactive ARP请求攻击-b 9C: 21:6A: A1: 81: 88表示目标Wi-Fi的MAC地址-h 00: 0C:29: 62: 03: B8表示攻击者的MAC地址wlan0mon为网卡名称。某次Wi-Fi测试攻击命令的执行结果如图所示。3、无线网络渗透测试演练使用Kali Linux提供的某些工具破解和获取WEP/WPA/WPA2密钥进行一次无线网络渗透测试演练。演练时需要搭建一个无线网络渗透测试实验环境基本需求如下两台配备了内置Wi-Fi网卡的便携式计算机将其中一台作为实验环境中的受害机或称靶机并安装Windows XP/7/10等操作系统另一台用作安装渗透测试工具Kali Linux的攻击机且需要一块无线网络适配器。如果选择使用虚拟机需要一个USB无线适配器USB网卡​并在虚拟机中配置成能被识别的无线网卡开始时先设置为开放认证模式然后尝试开启并使用AP的WEP和WPA/WPA2等加密功能因为在虚拟机中无法直接使用物理机自身的网卡​另外还需要一台支持WEP/WPA/WPA2加密标准的无线路由器作为AP当然还需要一条宽带上网线路用于进行研究、下载软件以及开展某些实验。在所搭建、配置适当的无线网络渗透测试环境中一种离线攻击破解和获取WEP/WPA/WPA2密钥的参考步骤如下。3.1、在终端中运行iwconfig命令获取有关无线网卡的信息iwconfig类似于ifconfig用于设置特定无线操作的网络接口参数例如频率​也可以使用iwconfig显示这些参数和无线统计信息从/proc/net/wireless中提取​。如果无线网卡被操作系统识别到将以前缀“wlan”开头后跟有关数字。大多数情况下编号从0开始wlan0​并依次递增。将无线网卡插入虚拟机输入iwconfig命令查看可得到网卡名为wlan0确认系统已经正确加载无线网卡驱动程序如图所示。有时还需要执行ifconfig wlan0 up指令激活无线网卡。3.2、开启无线网卡的监听模式monitor​接收无线网络流量使用Kali Linux默认提供的airmon-ng工具验证系统是否已检测到可用的无线网卡能看到接口wlan0。接下来执行airmon-ng start wlan0命令创建与wlan0设备相对应的监控模式接口wlan0mon命令执行结果如图所示。3.3、确认进入监听模式处于监控模式的新接口会被命名为wlan0mon可以使用不带任何参数的airmon-ng命令验证监控模式接口是否已经创建查看网卡是否支持监听模式如图所示。从该图可以看到无线网卡wlan0支持监听模式。如果该命令没有任何输出则表示没有可以支持监听模式的网卡。也可以输入iwconfig命令再确认一次确认是否进入了monitor模式。接下来使用airmon-ng start wlan0mon命令开启无线接口wlan0mon。开启监听模式之后无线接口wlan0变成了wlan0mon可以使用ifconfig命令查看。3.4、扫描环境中的Wi-Fi网络执行airodump-ng wlan0mon命令列出扫描到的Wi-Fi热点详细信息包括信号强度、加密类型、信道等如图所示。当搜索到想要破解的Wi-Fi热点时可以按下CtrlC的组合键停止搜索。3.5、捕获无线网络WEP/WPA/WPA2加密数据包在Wi-Fi网络列表中找到目标网络并记录其BSSID和信道。作为示例在此选择加密类型为WPA2的数据包可以看到其BSSID为9C: 21: 6A: A1: 81: 88信道CH为2。接下来使用网卡的监听模式捕获Wi-Fi网络数据包其中需要用到的数据包是包含了Wi-Fi密码的握手包当有新用户连接Wi-Fi时会发送握手包。为便于捕获到包含了Wi-Fi密码的握手包一般在用户可能执行身份认证或再次执行身份认证的时间点较为容易实现。例如在早晨上班、中午休息或者下午下班之时多数用户需要登录Wi-Fi网络此时提前搭建好捕获WPA密钥的攻击平台便有可能捕获到WPA密钥。使用airodump-ng工具从目标网络捕获数据包命令格式如下例如参数含义为-c指定信道例如上述已经标记目标热点的信道。-bssid指定目标路由器的BSSID即上述标记的BSSID。-w指定将所捕获的数据包存入一个扩展名为.cap的文件中。捕获WEP/WPA/WPA2加密数据包的结果如图所示。由该图可以看到有3台设备连接到该Wi-Fi接着在屏幕右上方提示“WPA handshake​”​已经捕获到了4次握手信息可以关闭捕获。若捕获不到4次握手可以开启另一个窗口通过模拟Deauth攻击强制指定的Wi-Fi客户端从其访问点断开与Wi-Fi的连接让用户重新登录建立连接如图7.29所示。只要客户端成功连接AP就可以抓到4次握手信息。例如执行如下命令将数据包注入网络等待某终端用户连接网络以获取其MAC地址。使用aireplay-ng工具先捕获Wi-Fi中的ARP包再将其灌回网络模拟ARP响应实质上是通过重新捕获MAC地址并从airodump文件中提取出来后再使用aireplay-ng将MAC地址作为ARP请求的一部分重播。捕获ARP数据包然后重播该ARP数千次以生成需要破解WEP或WPA的IV值。使用aireplay-ng伪造目标的MAC地址的命令格式如下这样aireplay-ng就应该能够捕获到ARP包并将其释放回网络。同时在airodump-ng工具窗口也会记录大量的数据包并存储在扩展名为.cap的文件内。通过ls wpa*命令可以查看捕获的数据包文件。3.6、破解Wi-Fi密码捕获足够多的以相同密钥加密的数据包许多情况下约需要10万个以上的数据包来切中协议的弱点后按下CtrlC的组合键停止。然后使用如下aircrack-ng命令破解密码或密钥。其中filename.cap是捕获的数据包文件名称password.txt是密码字典文件。该命令一旦执行就会加载.cap文件中的数据包依据字典文件进行穷举破解WEP/WPA/WPA2密钥。例如执行如下命令屏幕上会很快显示出破译的Wi-Fi密码或密钥如图所示。使用这个密码就能够连接到目标网络。通常可以使用Kali Linux默认存在的字典进行密码破译。如果默认字典或自行构建的密码字典中没有对应的密码换言之只要Wi-Fi密码设置得足够复杂则密码破译是非常困难的。4、无线网络的安全防护如何针对WEP、WPA存在的安全隐患保护无线网络免受攻击呢除了加密和其他安全机制外还有许多常用的安全防护技术可供使用。1使用强密码。使用一个复杂的密码或短语作为密钥包括字母、数字和特殊字符的组合能够相对提高无线网络的安全性。同时要避免使用常见的密码并定期更改密码。2在客户端使用服务器认证以使客户端能够对其连接的AP进行验证。3启用加密机制。使用WPA3加密或更高级别的加密机制来保护无线网络。这可以防止未经授权的用户访问所属Wi-Fi网络。4关闭SSID广播。在无线路由器中禁用Wi-Fi的SSID广播选项。这样就不会在网络搜索中被发现可以增强Wi-Fi的安全性。5如果WPA2可用就摒弃WEP和WPA并转移到WPA2。6在接入点上使用MAC地址过滤。启用MAC地址过滤功能只允许已经授权的设备连接到所属Wi-Fi网络。通过实施MAC地址白名单策略仅允许预先授权的MAC地址连接网络可有效降低未经授权设备接入的风险。7更新路由器固件。定期检查并安装更新路由器固件包括修复已知漏洞、更新安全性补丁等。8使用防火墙和安全软件。设置防火墙监控网络流量并安装杀毒软件和防恶意软件保护网络及其所连接的设备。9注意社交工程。谨慎对待来自陌生人的电子邮件、链接或其他形式的联系以免成为网络攻击的目标。