租的公寓里,房间的 wifi 的密码是公开的,安全么? - V2EX
V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
lykhero
V2EX    生活

租的公寓里,房间的 wifi 的密码是公开的,安全么?

  •  
  •   lykhero 2024-03-07 14:42:40 +08:00 2393 次点击
    这是一个创建于 587 天前的主题,其中的信息可能已经有所发展或是发生改变。
    大型的酒店式公寓,每栋楼里面的房间都有光纤入户,接到光猫上面(带路由和 wifi 的那种猫)。

    但是公寓的人说全部房间的 wifi 密码都是统一的,而且 ssid 都开放,就是房间号,我说想改密码他们说规定不能改的。

    这种是不是有安全问题啊,等于是公共 wifi 了额。。。

    最后问下如果不能改的前提下有什么办法提高安全性么
    11 条回复    2024-03-08 16:48:20 +08:00
    vcn8yjOogEL
        1
    vcn8yjOogEL  
       2024-03-07 14:48:31 +08:00
    WPA2 有密码就可以解密流量, WPA3 有前向安全会好一些
    解决方法就是 TLS, 不要传未加密数据
    tool2d
        2
    tool2d  
       2024-03-07 14:54:19 +08:00
    @vcn8yjOogEL 黑客连个 wifi ,应该没办法在局域网用混杂模式抓包(除非他把路由器黑掉)。

    理论上只有酒店工作人员,才能在路由器上层出口抓包。
    lykhero
        3
    lykhero  
    OP
       2024-03-07 14:58:25 +08:00
    @vcn8yjOogEL 协议应该是 WPA3 的,但是总感觉这种公开密码的方式怪怪的,自己租的房间搞的真和酒店公共场所一样。 总觉得不安全,这种有人要攻击我的话,没有 TLS 的流量或者其他没有加密的普通流量是不是就等于是裸奔了啊?
    lykhero
        4
    lykhero  
    OP
       2024-03-07 15:03:06 +08:00
    仔细一想,好像现在大部分涉及交易之类的场景确实都加密传输的,这么一想好像也还好,就算有人抓,最要紧的那些流量应该没问题。。。
    vcn8yjOogEL
        5
    vcn8yjOogEL  
       2024-03-07 15:13:31 +08:00
    @lykhero #3 未加密数据在哪都一样, 中间人抓到包就能直接看

    现在绝大多数流量都加密了, 不是全局 TLS 的网站才少见, 不用太担心, 自建网站就用 acme 签个证书
    jim9606
        6
    jim9606  
       2024-03-07 15:16:01 +08:00 via Android
    WPA3 是满足前向安全性的,不管是 SAE(密码)还是 OWE(无密码)只要握手阶段没被 MITM 就可以保持保密性。
    不过现在应用层加密算是基本要求了,如果能监听,流量分析也就能做到 315 曾经报道过的那种水平。
    最彻底是自己再套一层 VPN 。
    差不少的话,想办法保证只用 WPA3-SAE 不用 WPA2,打开 MAC 随机化。
    另外也别觉得住宅有线宽带就安全了,都在弱电井里,随便接 middlebox ,盗用都有可能。
    gpt5
        7
    gpt5  
       2024-03-07 15:22:42 +08:00   1
    用一个无线中继,连原 wifi ,很多中继可以新建一个独立于原 wifi 的网络。
    whathappen
        8
    whathappen  
       2024-03-08 10:04:14 +08:00
    @vcn8yjOogEL

    WPA 不都是加密传数据的吗?
    你有的只是连接 WIFI 的密码,并不是 AP 传数据的密钥。难道每个设备的密钥是一样的?
    vcn8yjOogEL
        9
    vcn8yjOogEL  
       2024-03-08 11:22:10 +08:00
    @whathappen #8 WPA2-PSK 的盐是明文传输的
    vcn8yjOogEL
        10
    vcn8yjOogEL  
       2024-03-08 11:32:39 +08:00
    @whathappen #8 也不是真的明文, 但全程都是对称加密, 只要有密码就能一步一步解密
    lykhero
        11
    lykhero  
    OP
       2024-03-08 16:48:20 +08:00
    @gpt5 做个 nat 对吧,好像目前最省力的也只有这种办法了。
    关于     帮助文档     自助推广系统     博客     API     FAQ     Solana     896 人在线   最高记录 6679       Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 24ms UTC 20:47 PVG 04:47 LAX 13:47 JFK 16:47
    Do have faith in what you're doing.
    ubao msn snddm index pchome yahoo rakuten mypaper meadowduck bidyahoo youbao zxmzxm asda bnvcg cvbfg dfscv mmhjk xxddc yybgb zznbn ccubao uaitu acv GXCV ET GDG YH FG BCVB FJFH CBRE CBC GDG ET54 WRWR RWER WREW WRWER RWER SDG EW SF DSFSF fbbs ubao fhd dfg ewr dg df ewwr ewwr et ruyut utut dfg fgd gdfgt etg dfgt dfgd ert4 gd fgg wr 235 wer3 we vsdf sdf gdf ert xcv sdf rwer hfd dfg cvb rwf afb dfh jgh bmn lgh rty gfds cxv xcv xcs vdas fdf fgd cv sdf tert sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf shasha9178 shasha9178 shasha9178 shasha9178 shasha9178 liflif2 liflif2 liflif2 liflif2 liflif2 liblib3 liblib3 liblib3 liblib3 liblib3 zhazha444 zhazha444 zhazha444 zhazha444 zhazha444 dende5 dende denden denden2 denden21 fenfen9 fenf619 fen619 fenfe9 fe619 sdf sdf sdf sdf sdf zhazh90 zhazh0 zhaa50 zha90 zh590 zho zhoz zhozh zhozho zhozho2 lislis lls95 lili95 lils5 liss9 sdf0ty987 sdft876 sdft9876 sdf09876 sd0t9876 sdf0ty98 sdf0976 sdf0ty986 sdf0ty96 sdf0t76 sdf0876 df0ty98 sf0t876 sd0ty76 sdy76 sdf76 sdf0t76 sdf0ty9 sdf0ty98 sdf0ty987 sdf0ty98 sdf6676 sdf876 sd876 sd876 sdf6 sdf6 sdf9876 sdf0t sdf06 sdf0ty9776 sdf0ty9776 sdf0ty76 sdf8876 sdf0t sd6 sdf06 s688876 sd688 sdf86