V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
V2EX 提问指南
Vneix
V2EX  ›  问与答

2024 年, WPA2 还安全吗?

  •  
  •   Vneix · 16 天前 via Android · 1150 次点击

    虽然使用的是最近两三年发布的新款路由器,但家中的各种智能设备最高也只支持到 WPA2 。

    如果 WPA2 已经不安全了,那是否有提升安全性的方法呢?

    第 1 条附言  ·  16 天前
    https://staging.v2ex.com/t/398116

    是看了这个帖子后产生的疑问。
    12 条回复    2024-12-09 22:44:01 +08:00
    ronman
        1
    ronman  
       16 天前
    只要你基础密钥足够复杂,那 WPA2 就是足够安全
    caola
        2
    caola  
       16 天前
    WPA2 破解只能枚举或撞库,只要你的密码足够强就行
    CKR
        3
    CKR  
       16 天前 via iPhone
    好多智能家居设备不支持 wpa3 导致直接连接不上,所以我选择 wpa2
    ZRS
        4
    ZRS  
       16 天前
    强密码安全
    docx
        5
    docx  
       16 天前 via iPhone
    如果密码是 88888888 这种,什么协议都不安全
    Vneix
        6
    Vneix  
    OP
       16 天前 via Android
    @ronman 谢谢,那应该没问题

    @caola 也就是说目前的 WPA2 唯一的破解手段依然是暴力破解吗?

    @CKR 是的,甚至有的还不支持 wifi6...

    @ZRS 谢谢
    titanium98118
        7
    titanium98118  
       16 天前 via Android
    单独给智能设备设一个 ssid
    ryd994
        8
    ryd994  
       16 天前 via Android
    “家中的各种智能设备最高也只支持到 WPA2 ”
    这就是为什么应该给智能设备用访客网络,不要让这些设备访问内网。除了电脑和共享打印机之外的设备都没有访问内网的必要。

    企业 IT 行业在推行 zero trust ,也就是每个设备本身做好安全认证,不依赖网络环境的安全。
    Vneix
        9
    Vneix  
    OP
       16 天前 via Android
    @titanium98118 目前就是访客网络开给智能设备在用。但客人来的时候怎么办呢,让客人也连接访客网络吗?

    @ryd994 访客网络给了智能设备,让真客人也连接访客网络吗?还是再另买一台路由器给客人用?
    processzzp
        10
    processzzp  
       16 天前
    @Vneix 是的,但是因为 WPA2 的管理帧没有加密,一个小小的 ESP32 就可以搞 deauthentication attack ,方圆三五百米内的所有客户端都没法上网,WPA3 就对管理帧加密了
    ryd994
        11
    ryd994  
       16 天前 via Android
    @Vneix 对,客人也用访客。或者一台路由器开多个访客网络。
    Vneix
        12
    Vneix  
    OP
       15 天前
    @processzzp 谢谢,绫波丽头像好看

    @ryd994 什么路由器可以开多个访客网络呢?
    关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   5288 人在线   最高记录 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 21ms · UTC 08:05 · PVG 16:05 · LAX 00:05 · JFK 03:05
    Developed with CodeLauncher
    ♥ Do have faith in what you're doing.