ตัวอย่างรหัสผ่าน WiFi ที่แข็งแรง
TL;DR: WPA2 และ WPA3 รองรับรหัสผ่าน WiFi ตั้งแต่ 8–63 ตัวอักษร ควรใช้ อักขระสุ่มอย่างน้อย 16 ตัว (entropy ≈102 bits) — ซึ่งแคร็กไม่ได้ในทางปฏิบัติ เนื่องจากการแคร็ก WPA2 ทำได้เพียง ~100,000–400,000 ครั้ง/วินาที สำหรับการพิมพ์บนทีวี/คอนโซล ข้อวลีรหัสผ่านสุ่ม 6–7 คำเป็นทางเลือกที่แข็งแรงอีกแบบ
รหัสผ่าน WiFi ของคุณคือแนวป้องกันแรกสำหรับทุกสิ่งบนเครือข่ายภายในบ้าน — โทรศัพท์ แล็ปท็อป สมาร์ททีวี และอุปกรณ์ IoT ทุกเครื่องที่เชื่อมต่ออยู่ รหัสผ่าน WiFi ที่อ่อนแอจะเปิดเผยเครือข่ายทั้งหมดของคุณต่อการเข้าถึงโดยไม่ได้รับอนุญาต การดักจับการรับส่งข้อมูล และการขโมยแบนด์วิดท์
→ สร้างรหัสผ่าน WiFi เดี๋ยวนี้
ข้อกำหนดรหัสผ่านสำหรับ WPA2 และ WPA3
ทั้ง WPA2-Personal และ WPA3-Personal (SAE) ใช้ Pre-Shared Key (PSK) สำหรับการยืนยันตัวตน มาตรฐาน Wi-Fi กำหนดให้:
- ความยาวขั้นต่ำ: 8 ตัวอักษร
- ความยาวสูงสุด: 63 ตัวอักษร ASCII ที่พิมพ์ได้
- ความยาวขั้นต่ำที่แนะนำ: 16 ตัวอักษรเพื่อความปลอดภัยจริง
โปรโตคอล SAE (Simultaneous Authentication of Equals) ของ WPA3 ทนต่อ การโจมตี dictionary attack แบบ offline ได้ดีกว่า 4-way handshake ของ WPA2 แต่ข้อกำหนดรหัสผ่านและชุดอักขระเหมือนกัน
วิธีที่รหัสผ่าน WiFi ถูกแคร็ก
การจับ Handshake (WPA2)
ผู้โจมตีที่อยู่ในระยะสัญญาณของเครือข่ายคุณสามารถจับ four-way handshake ของ WPA2 (หรือแพ็กเก็ต PMKID จาก access point ซึ่งไม่ต้องมีไคลเอนต์อยู่) และนำออกไปแคร็กแบบ offline จากนั้นจะรัน dictionary หรือการโจมตี brute-force กับแฮชที่จับได้โดยไม่ต้องโต้ตอบกับเราเตอร์ของคุณอีก
WPA2 ใช้ PBKDF2-SHA1 จำนวน 4,096 รอบเพื่อสืบออกมาเป็น Pairwise Master Key (PMK) การยืดคีย์นี้ทำให้การแคร็กช้าลงอย่างมากเมื่อเทียบกับ SHA-256 แบบดิบ:
| เป้าหมายการโจมตี | ความเร็ว (1 GPU, ~2024) |
|---|---|
| MD5 (แฮชเร็ว) | ~30–50 พันล้าน/วินาที |
| SHA-256 | ~10–15 พันล้าน/วินาที |
| WPA2-PSK (PBKDF2-SHA1, 4096 รอบ) | ~100,000–400,000/วินาที |
ที่ 400,000 ครั้ง/วินาที รหัสผ่านสุ่ม 16 ตัวอักษร (entropy 102 bits) จะใช้เวลาประมาณ 2102 / 400,000 วินาทีในการค้นหาจนหมด — มากกว่าอายุของจักรวาลหลายลำดับขนาด
การโจมตีแบบ Dictionary Attack
การแคร็ก WiFi ที่สำเร็จส่วนใหญ่ใช้การโจมตีแบบ dictionary attack ด้วยรายการคำที่สร้างจาก รหัสผ่านเราเตอร์ทั่วไป ชื่อ วันที่ และเครือข่ายที่เคยถูกแคร็กมาก่อน รหัสผ่านเราเตอร์เริ่มต้น (เช่น "admin", "password" หรือ "00000000") จะถูกลองก่อน เปลี่ยนรหัสผ่านเริ่มต้นของเราเตอร์ทันที
ตัวอย่างรหัสผ่าน WiFi ที่แข็งแรง
ต่อไปนี้เป็นเพียงตัวอย่าง — อย่าใช้รหัสผ่านเหล่านี้ตรง ๆ สร้างของคุณเองด้วยเครื่องมือด้านล่าง
รหัสผ่านสุ่ม (Entropy สูงสุด)
| ตัวอย่างรหัสผ่าน | ความยาว | Entropy |
|---|---|---|
Kx#9mP!qN7@wR3vL | 16 | ~102 bits |
H7!kL2@pQ9#xZ1vM | 16 | ~102 bits |
mR#4qP!9kN@2xL7vB3wY | 20 | ~127 bits |
ข้อดี: entropy สูงสุด ข้อเสีย: พิมพ์ยากบนรีโมททีวีหรือเครื่องเล่นเกม
ข้อวลีรหัสผ่าน (พิมพ์ง่ายกว่า)
| ตัวอย่างข้อวลีรหัสผ่าน | รูปแบบ | หมายเหตุ |
|---|---|---|
Thunder-River-Glass-Cosmos-042! | 4 คำ + ส่วนท้าย | จำง่าย, ~50+ bits |
Mountain-Forest-Storm-Eagle-River-Lake | 6 คำแบบ EFF | ~77 bits (รายการ EFF) |
Correct-Horse-Battery-Staple-Light-Stone | 6 คำแบบ EFF | ~77 bits |
เพื่อให้ข้อวลีรหัสผ่านปลอดภัยจริง ๆ คำต้องถูกเลือกแบบสุ่ม (ไม่ใช่เลือกเองโดยคุณ) ใช้เครื่องมือสร้างบนเว็บไซต์นี้หรือลูกเต๋าจริงกับรายการคำของ EFF
เคล็ดลับความปลอดภัยเชิงปฏิบัติสำหรับรหัสผ่าน WiFi
เปลี่ยนรหัสผ่านเริเตอร์เริ่มต้น
รหัสผ่านเริ่มต้นเช่น admin, password1 หรือ 00000000
เป็นเป้าหมายแรกในการโจมตีใด ๆ เปลี่ยนทันทีหลังตั้งค่าเราเตอร์ใหม่
ใช้ QR Code แชร์รหัสผ่านของคุณ
หากรหัสผ่าน WiFi ของคุณยาวและซับซ้อน ให้สร้าง QR code ให้แขกสแกนแทนการพิมพ์ แอปกล้องสมาร์ทโฟนส่วนใหญ่สามารถสแกน QR code WiFi ได้โดยตรง วิธีนี้ช่วยให้คุณใช้รหัสผ่านที่แข็งแรงมากโดยไม่ต้องเสียความสะดวก
พิจารณาใช้ WPA3 หากเราเตอร์รองรับ
โปรโตคอล SAE ของ WPA3 ให้การป้องกันที่ดีกว่าต่อการโจมตี dictionary attack แบบ offline เมื่อเทียบกับ handshake แบบ TKIP/AES ของ WPA2 หากเราเตอร์และอุปกรณ์ทุกเครื่องรองรับ WPA3 ให้อัปเกรด อย่างไรก็ตาม แม้บน WPA2 รหัสผ่านสุ่มที่แข็งแรง (16+ ตัวอักษร) ก็แคร็กไม่ได้ในทางปฏิบัติ
ใช้เครือข่ายสำหรับแขกแยกต่างหาก
ตั้งค่าเครือข่ายสำหรับแขกด้วยรหัสผ่านอื่นสำหรับผู้มาเยือนและอุปกรณ์ IoT วิธีนี้แยกอุปกรณ์ที่ไม่น่าเชื่อถือออกจากเครือข่ายหลักของคุณโดยไม่ต้อง แชร์รหัสผ่าน WiFi หลักของคุณ
คำถามที่พบบ่อย
รหัสผ่าน WiFi ควรยาวเท่าใด?
อย่างน้อย 16 ตัวอักษร WPA2/WPA3 รองรับสูงสุด 63 ตัวอักษร รหัสผ่านสุ่ม 16 ตัวอักษรที่ใช้อักขระผสมจะมี entropy ~102 bits — แคร็กไม่ได้ในทางปฏิบัติที่ความเร็วโจมตี ~400,000 ครั้ง/วินาที ของ WPA2
ข้อวลีรหัสผ่านดีสำหรับ WiFi หรือไม่?
ใช่ — โดยเฉพาะเพราะพิมพ์ง่ายกว่าบนทีวีและเครื่องเล่นเกม ข้อวลีรหัสผ่านสุ่ม 6 คำให้ entropy ~77 bits ซึ่งแข็งแรง เพื่อความปลอดภัยสูงสุด ให้ผสมข้อวลีรหัสผ่านกับตัวเลขและสัญลักษณ์สุ่ม
ความยาวสูงสุดของรหัสผ่าน WiFi คือเท่าใด?
ทั้ง WPA2-Personal และ WPA3-Personal รองรับตัวอักษร ASCII ที่พิมพ์ได้ 8 ถึง 63 ตัว 20–30 ตัวอักษรเพียงพอเกินพอ — การไปมากกว่านั้นไม่ให้ประโยชน์เพิ่มเติม
ผู้อื่นแคร็กรหัสผ่าน WPA2 ได้เร็วแค่ไหน?
การแคร็ก WPA2 ทำงานที่ประมาณ 100,000–400,000 ครั้ง/วินาที บน GPU สมัยใหม่ เนื่องจาก WPA2 ใช้ PBKDF2-SHA1 จำนวน 4,096 รอบการสืบออกมาของคีย์ รหัสผ่านสุ่ม 16 ตัวอักษรแคร็กไม่ได้ในทางปฏิบัติที่ความเร็วนี้
คู่มือที่เกี่ยวข้อง: Password เทียบกับ Passphrase · อธิบาย Password Entropy · รหัสผ่านของฉันแข็งแรงแค่ไหน?
เราไม่เก็บ ไม่จัดเก็บ หรือส่งรหัสผ่านใด ๆ