ตัวอย่างรหัสผ่าน WiFi ที่แข็งแรง

TL;DR: WPA2 และ WPA3 รองรับรหัสผ่าน WiFi ตั้งแต่ 8–63 ตัวอักษร ควรใช้ อักขระสุ่มอย่างน้อย 16 ตัว (entropy ≈102 bits) — ซึ่งแคร็กไม่ได้ในทางปฏิบัติ เนื่องจากการแคร็ก WPA2 ทำได้เพียง ~100,000–400,000 ครั้ง/วินาที สำหรับการพิมพ์บนทีวี/คอนโซล ข้อวลีรหัสผ่านสุ่ม 6–7 คำเป็นทางเลือกที่แข็งแรงอีกแบบ

รหัสผ่าน WiFi ของคุณคือแนวป้องกันแรกสำหรับทุกสิ่งบนเครือข่ายภายในบ้าน — โทรศัพท์ แล็ปท็อป สมาร์ททีวี และอุปกรณ์ IoT ทุกเครื่องที่เชื่อมต่ออยู่ รหัสผ่าน WiFi ที่อ่อนแอจะเปิดเผยเครือข่ายทั้งหมดของคุณต่อการเข้าถึงโดยไม่ได้รับอนุญาต การดักจับการรับส่งข้อมูล และการขโมยแบนด์วิดท์

คำตอบสั้น: สร้างรหัสผ่านสุ่ม 16 ตัวอักษรให้เราเตอร์ของคุณ ที่ความเร็วโจมตี ~400,000 ครั้ง/วินาที ของ WPA2 จะใช้เวลาหลายเท่าของอายุของจักรวาลในการแคร็ก
→ สร้างรหัสผ่าน WiFi เดี๋ยวนี้

ข้อกำหนดรหัสผ่านสำหรับ WPA2 และ WPA3

ทั้ง WPA2-Personal และ WPA3-Personal (SAE) ใช้ Pre-Shared Key (PSK) สำหรับการยืนยันตัวตน มาตรฐาน Wi-Fi กำหนดให้:

โปรโตคอล SAE (Simultaneous Authentication of Equals) ของ WPA3 ทนต่อ การโจมตี dictionary attack แบบ offline ได้ดีกว่า 4-way handshake ของ WPA2 แต่ข้อกำหนดรหัสผ่านและชุดอักขระเหมือนกัน

วิธีที่รหัสผ่าน WiFi ถูกแคร็ก

การจับ Handshake (WPA2)

ผู้โจมตีที่อยู่ในระยะสัญญาณของเครือข่ายคุณสามารถจับ four-way handshake ของ WPA2 (หรือแพ็กเก็ต PMKID จาก access point ซึ่งไม่ต้องมีไคลเอนต์อยู่) และนำออกไปแคร็กแบบ offline จากนั้นจะรัน dictionary หรือการโจมตี brute-force กับแฮชที่จับได้โดยไม่ต้องโต้ตอบกับเราเตอร์ของคุณอีก

WPA2 ใช้ PBKDF2-SHA1 จำนวน 4,096 รอบเพื่อสืบออกมาเป็น Pairwise Master Key (PMK) การยืดคีย์นี้ทำให้การแคร็กช้าลงอย่างมากเมื่อเทียบกับ SHA-256 แบบดิบ:

ความเร็วการโจมตี WiFi เทียบกับแฮชอื่น ๆ
เป้าหมายการโจมตีความเร็ว (1 GPU, ~2024)
MD5 (แฮชเร็ว)~30–50 พันล้าน/วินาที
SHA-256~10–15 พันล้าน/วินาที
WPA2-PSK (PBKDF2-SHA1, 4096 รอบ)~100,000–400,000/วินาที

ที่ 400,000 ครั้ง/วินาที รหัสผ่านสุ่ม 16 ตัวอักษร (entropy 102 bits) จะใช้เวลาประมาณ 2102 / 400,000 วินาทีในการค้นหาจนหมด — มากกว่าอายุของจักรวาลหลายลำดับขนาด

การโจมตีแบบ Dictionary Attack

การแคร็ก WiFi ที่สำเร็จส่วนใหญ่ใช้การโจมตีแบบ dictionary attack ด้วยรายการคำที่สร้างจาก รหัสผ่านเราเตอร์ทั่วไป ชื่อ วันที่ และเครือข่ายที่เคยถูกแคร็กมาก่อน รหัสผ่านเราเตอร์เริ่มต้น (เช่น "admin", "password" หรือ "00000000") จะถูกลองก่อน เปลี่ยนรหัสผ่านเริ่มต้นของเราเตอร์ทันที

ตัวอย่างรหัสผ่าน WiFi ที่แข็งแรง

ต่อไปนี้เป็นเพียงตัวอย่าง — อย่าใช้รหัสผ่านเหล่านี้ตรง ๆ สร้างของคุณเองด้วยเครื่องมือด้านล่าง

รหัสผ่านสุ่ม (Entropy สูงสุด)

ตัวอย่างรหัสผ่าน WiFi แบบสุ่ม
ตัวอย่างรหัสผ่านความยาวEntropy
Kx#9mP!qN7@wR3vL16~102 bits
H7!kL2@pQ9#xZ1vM16~102 bits
mR#4qP!9kN@2xL7vB3wY20~127 bits

ข้อดี: entropy สูงสุด ข้อเสีย: พิมพ์ยากบนรีโมททีวีหรือเครื่องเล่นเกม

ข้อวลีรหัสผ่าน (พิมพ์ง่ายกว่า)

ตัวอย่างข้อวลีรหัสผ่าน WiFi
ตัวอย่างข้อวลีรหัสผ่านรูปแบบหมายเหตุ
Thunder-River-Glass-Cosmos-042!4 คำ + ส่วนท้ายจำง่าย, ~50+ bits
Mountain-Forest-Storm-Eagle-River-Lake6 คำแบบ EFF~77 bits (รายการ EFF)
Correct-Horse-Battery-Staple-Light-Stone6 คำแบบ EFF~77 bits

เพื่อให้ข้อวลีรหัสผ่านปลอดภัยจริง ๆ คำต้องถูกเลือกแบบสุ่ม (ไม่ใช่เลือกเองโดยคุณ) ใช้เครื่องมือสร้างบนเว็บไซต์นี้หรือลูกเต๋าจริงกับรายการคำของ EFF

เคล็ดลับความปลอดภัยเชิงปฏิบัติสำหรับรหัสผ่าน WiFi

เปลี่ยนรหัสผ่านเริเตอร์เริ่มต้น

รหัสผ่านเริ่มต้นเช่น admin, password1 หรือ 00000000 เป็นเป้าหมายแรกในการโจมตีใด ๆ เปลี่ยนทันทีหลังตั้งค่าเราเตอร์ใหม่

ใช้ QR Code แชร์รหัสผ่านของคุณ

หากรหัสผ่าน WiFi ของคุณยาวและซับซ้อน ให้สร้าง QR code ให้แขกสแกนแทนการพิมพ์ แอปกล้องสมาร์ทโฟนส่วนใหญ่สามารถสแกน QR code WiFi ได้โดยตรง วิธีนี้ช่วยให้คุณใช้รหัสผ่านที่แข็งแรงมากโดยไม่ต้องเสียความสะดวก

พิจารณาใช้ WPA3 หากเราเตอร์รองรับ

โปรโตคอล SAE ของ WPA3 ให้การป้องกันที่ดีกว่าต่อการโจมตี dictionary attack แบบ offline เมื่อเทียบกับ handshake แบบ TKIP/AES ของ WPA2 หากเราเตอร์และอุปกรณ์ทุกเครื่องรองรับ WPA3 ให้อัปเกรด อย่างไรก็ตาม แม้บน WPA2 รหัสผ่านสุ่มที่แข็งแรง (16+ ตัวอักษร) ก็แคร็กไม่ได้ในทางปฏิบัติ

ใช้เครือข่ายสำหรับแขกแยกต่างหาก

ตั้งค่าเครือข่ายสำหรับแขกด้วยรหัสผ่านอื่นสำหรับผู้มาเยือนและอุปกรณ์ IoT วิธีนี้แยกอุปกรณ์ที่ไม่น่าเชื่อถือออกจากเครือข่ายหลักของคุณโดยไม่ต้อง แชร์รหัสผ่าน WiFi หลักของคุณ

คำถามที่พบบ่อย

รหัสผ่าน WiFi ควรยาวเท่าใด?

อย่างน้อย 16 ตัวอักษร WPA2/WPA3 รองรับสูงสุด 63 ตัวอักษร รหัสผ่านสุ่ม 16 ตัวอักษรที่ใช้อักขระผสมจะมี entropy ~102 bits — แคร็กไม่ได้ในทางปฏิบัติที่ความเร็วโจมตี ~400,000 ครั้ง/วินาที ของ WPA2

ข้อวลีรหัสผ่านดีสำหรับ WiFi หรือไม่?

ใช่ — โดยเฉพาะเพราะพิมพ์ง่ายกว่าบนทีวีและเครื่องเล่นเกม ข้อวลีรหัสผ่านสุ่ม 6 คำให้ entropy ~77 bits ซึ่งแข็งแรง เพื่อความปลอดภัยสูงสุด ให้ผสมข้อวลีรหัสผ่านกับตัวเลขและสัญลักษณ์สุ่ม

ความยาวสูงสุดของรหัสผ่าน WiFi คือเท่าใด?

ทั้ง WPA2-Personal และ WPA3-Personal รองรับตัวอักษร ASCII ที่พิมพ์ได้ 8 ถึง 63 ตัว 20–30 ตัวอักษรเพียงพอเกินพอ — การไปมากกว่านั้นไม่ให้ประโยชน์เพิ่มเติม

ผู้อื่นแคร็กรหัสผ่าน WPA2 ได้เร็วแค่ไหน?

การแคร็ก WPA2 ทำงานที่ประมาณ 100,000–400,000 ครั้ง/วินาที บน GPU สมัยใหม่ เนื่องจาก WPA2 ใช้ PBKDF2-SHA1 จำนวน 4,096 รอบการสืบออกมาของคีย์ รหัสผ่านสุ่ม 16 ตัวอักษรแคร็กไม่ได้ในทางปฏิบัติที่ความเร็วนี้

สร้างรหัสผ่าน WiFi ที่แข็งแรงเดี๋ยวนี้: ใช้เครื่องมือสร้างรหัสผ่านปลอดภัย

คู่มือที่เกี่ยวข้อง: Password เทียบกับ Passphrase · อธิบาย Password Entropy · รหัสผ่านของฉันแข็งแรงแค่ไหน?

เราไม่เก็บ ไม่จัดเก็บ หรือส่งรหัสผ่านใด ๆ