中尉
- 注册时间
- 2009-9-14
- 金币
- 424 个
- 威望
- 1 个
- 荣誉
- 0 个
尚未签到
|
本帖最后由 johnnyboy 于 2009-9-21 21:13 编辑 , l) b' E0 q: }0 l8 T
z; S- r' l: y0 z+ K住宅小区使用无线路由器情况调查统计 1 A/ x7 P9 P: Z' R( m+ g
, w+ w3 T, c' B' V7 d7 y
$ ?5 l( W: @# W* ^虽然本人家里早几年就有了ADSL宽带连接,但由于近来新闻的吹嘘,反倒让我对无线网络的安全性有了兴趣。于是开始在网上搜寻,浏览与无线网络相关的几个较知名网站(wlanbbs、anywlan等),并从淘宝网站购买了几个所谓的ceng网最佳网卡。这些活动,让我从中确实学到一些有关无线网络硬件和软件以及安全方面的基本知识,也得到了不少乐趣。本文描述了我利用普通平板天线和一个USB网卡检测到的一个普通小区中一些AP站点使用情况以及相关统计信息,供大家参考利用。
* N* k }0 \9 D1 X/ N0 s0 A
0 D/ e/ y; {7 _1 ~1 实验测试工具和安排
( t* C; Q0 L$ ]# d! w4 @ p0 j. W5 y& s( _
, F0 o5 f) J- {3 n
星期日下午上街到虬江路转了一圈,看到了论坛中经常提起的平板天线。出于好奇,花了45大洋购得一块(当然要比从淘宝上购买贵一些了)。回家接上上星期刚购买的无线城Wifly-City出的U8 USB 网卡一用,大为惊奇,竟然一下子能够搜到八十多个AP站点,可见其效能比普通全向天线要大得多。) T. [, y e# w/ y4 i
于是想到可以根据这些站点使用情况,对小区无线应用状况统计一些有用的数据来。比如目前一般小区住户中,使用WEP加密的AP大约有多少,占多少比例,使用WPA(包括WPA2)的占多少比例,没有加密的又是多少。另外,目前小区中使用的AP主要有哪些牌子的,各占多少比例等。4 X( V- Z' l" r5 v, ~/ W7 C: x
测试统计所使用的软件是MetaGeek出的inssider,见下图1所示。使用的硬件是一台普通台式机、一个IDU-2850UG U8 USB网卡和一个160mm X 160mm的据称是14dBi(?)的平板天线(见图2所示)。在虬江路电子市场内这种平板天线到处都有卖,开价一般在70-80元,但还价到50元肯定可以到手。 / V5 F4 H6 C! @% u. l2 ?
" O0 F, n6 V J
2 D R3 q# t" w图1. inssider软件界面
* N9 R8 H+ z1 u, z% n/ }6 ]8 V: k" i0 _5 I& h- u r. Q
6 v& L" B( V* A4 e图2. 平板天线和USB网卡 0 _; ?" _3 ~& J, d8 `
% J4 V0 }7 _) Y' E5 _7 v测试的时间是今天(周日)18:00 – 20:00。测试的地点在上海西北某住宅小区中,因为是在家中实验的,而房间位于楼的西头,因此测试的方位是从南到北180度范围(西向)。平板天线的俯仰角度范围是水平0 – 30度。
$ S; @) [6 H$ d* }' ?测试方法是首先设置inssider软件的“删除不活动网络”(Delete Inactive Networks After:)参数(在菜单Edit->reference下),将其修改成“从不删除不活动网络”。然后从南到北,每隔5到10分钟水平移动平板天线方位。针对不同的天线仰角都如此实验一遍。- D& E$ R; ^. X [- j
2 b0 W0 W, _$ {, h) ~* Y9 E6 [
2 测试结果统计分析" M8 p7 j5 f" c. T
) d/ K- a7 I5 o6 H4 D- m q+ `# \
, g8 Z+ R% j1 X% f, M9 u3 _
经过近2个小时左右的测试,共监测到81个广播ssid的AP站点,其中有5个电信的名称为“CTC”的站点。由于我们是在统计小区用户的AP方面信息,因此统计数据中剔除了这5个AP的信息,仅对剩余的76个AP站点进行统计。这些站点所使用的加密方式和各种方式所占比例见表1和图3所示。* S" w" c1 N* p# o" n' C
( G0 N, \& a, {% V/ V: Y表1 小区AP站点访问加密方式统计表 7 d/ n* u2 [# A" o
加密方式
$ P8 m X9 D; S- b | 使用该方式AP数
! G, v7 @4 z- ]1 a p, e! w% W- J | 百分数
4 x6 ?) n5 N: i/ y | WPA-TKIP
6 f5 C7 x, @! Y | 8
1 @8 N& X8 ]" K9 Z( m) m | 11%1 L. X# x& @+ ~6 p; x R4 ^
| WPA25 T# ]) e' w/ J/ U% w- W
| 2
! U* _9 g) D# _8 F | 3%
" ]. i8 ^3 g3 g! s | WPA5 m5 {9 R6 s1 f" r
| 11
' x% b$ h1 W) W$ T: l2 K v3 a8 d | 14%! ?& B7 X$ w' X" S% b$ H
| WEP
~; t' r' W, V; M | 41
4 z! d* i" Q8 D" l | 54%
) e) m4 ^/ A/ B | None(未加密) T$ L) l6 t1 ?* Q7 R
| 14/ [* G% s% u. O1 t' ~, e
| 18%; l; l; E9 I( H& L9 @
|
$ ]4 A8 w; z& t0 ?: h
9 @/ X O1 I9 c! R4 u. _图3. 小区家庭无线网加密方式比例图
7 l2 C7 O( a0 y0 X* Z% Q/ k0 O( D' c' ?: I, T
从上面表和图中可以看出,目前还是有一半左右的家庭用户使用着WEP加密访问方法。因此就目前来看,小区中给想ceng网的人还是留下了很大的空间和余地。由此可以简单地推断出那些所谓的ceng网网卡还将会热销一段时间。我估计对ceng网的朋友起码还有一年的“好时光”可尽情享受。' ?4 n& K6 ~9 f
根据每个AP的MAC地址,我们可以从参考文献[1]或[2]中查得所使用的无线路由器设备厂家名称。在这76个家庭AP站点中无线路由器设备厂家统计数见表2和图4所示。其中“其它”一栏是指测试中使用数量仅有1个AP的其它牌子无线路由器。
' e0 Z! V4 t8 m$ j) T
0 Y% V% l2 F2 `5 ~( c( V$ r表2. 小区所使用AP无线路由器品牌比例
& G: ^- g5 D- n, L9 L& [无线路由器品牌
9 |& w* j1 m) G( X4 } r | 使用数量
5 h, ~; y! ~) x0 f$ p4 V/ ?+ E | 所占比例(%)
) ~, M9 i1 d' g$ g3 t$ S. u | TP-LINK9 l# d9 T; Q3 p
| 41- s# L# Z9 R2 d3 \% e9 j
| 53%
/ E2 M( v& \. H! Q7 q( ~ | D-LINK# c- P( D: V, G, ^* m3 ?+ r
| 10
v! o- v1 y# Y1 N2 Z& Q$ q | 13%8 h) t) q7 W8 x/ X5 w3 U0 p
| NETGEAR) M6 A- E( W4 V/ J
| 6
& M& ^, h; y9 h& r | 8%
N8 S u m) {" h | CISCO+ D, s+ ]7 @2 l% q, O$ f$ x
| 5; V+ a p; e2 i9 o: A* K5 J& R
| 7%5 r+ n5 [3 w9 ^
| ASUS
9 a1 Z5 I f1 w- ~& J. k, k | 29 A3 J7 A3 k" _ d `1 v4 K
| 3%
: N7 N9 q' R9 d6 c1 a7 a8 C | NETCORE
5 @# V! u' [4 A6 M( w | 2
* ?6 }. H6 g7 I- Z& L | 3%: q* X7 @$ `" {
| 其它
! }* `# W* b9 x. x( p( W1 D | 10
& E, P# J1 o; b, c | 13%
8 g4 U1 w* c- o6 |$ I& o1 N |
. \2 B5 d) ?3 I* y" O
! o* P) g( {, ?- A* D( R
图4. 小区家庭中所用AP品牌比例 3 o: K5 o9 {9 x! F0 L( G1 e
, S& Y0 L1 r. a! j 从表中可大致地看出普通用户通常选用的无线路由器通常都是价格较便宜的TP-LINK品牌。这个牌子的AP站点占了一半左右(53%)。使用数量较多的第2个品牌就是D-LINK了,占13%。另外NETGEAR和思科(CISCO)品牌的无线路由器也占有一定比例,分别有8%和7%。其它牌子的AP就比较少了。 z4 l6 q ]) s( E$ w# {9 p
, p7 e' v% F) C' Z8 ] |
3 结语8 l& F4 [% p; z/ Z( N& v
$ P8 A: i" a% a+ o 通过实测统计数据可知,目前普通小区家庭中所使用的无线路由器,其中访问加密协议大多数(54%)仍然使用者容易受到破解的WEP协议,并且还有相当部分(18%)家庭无线路由器的访问没有使用任何加密协议。另外,家庭所使用的无线路由器绝大多数是台湾品牌TP-LINK和D-LINK。
! q' q2 D' F, i @5 V* |" ~需要指出的一点是:测试时可以使用软件所支持的任意无线网卡,并不一定要使用所谓大功率的USB网卡。因为使用一般的Gsky-Link、G8、FASTCOM等效果几乎一样。在我看来,搜到的AP数量主要与你的天线品质密切相关,而与无线网卡的功率关系就小多了。这些USB网卡的接收灵敏度都是半斤八两的,发送功率也不会大到哪里去,基本都在50-200mw以内。我在测试中所使用的无线城生产的U8网卡,感觉上要比其它网卡稍微好一点,仅此而已。另外,有些用户可能把自己的AP设置成不广播ssid的方式,这些AP站点inssider软件是监测不到的,因此这次实验所得数据还可通过使用其它手段作进一步完善,以减少统计误差。$ n2 c; u/ I/ i
* E9 \2 J: W+ E( O/ U4 P# A4 z, i) B1 c参考文献: W, A* J8 l, V
[1] IEEE注册和查询网页 http://standards.ieee.org/regauth/oui/index.shtml
R$ c" e1 E$ \2 j+ D[2] IEEE厂商MAC分配列表文件 http://standards.ieee.org/regauth/oui/oui.txt/ ^8 D5 t' l7 N
|
本帖子中包含更多资源
您需要 登录 才可以下载或查看,没有账号?注册
x
评分
-
1
查看全部评分
-
|