攻撃を理解すれば防御が選べます。攻撃者が使う4つの経路、頻度順:
オフライン辞書攻撃
WPA2ハンドシェイクを傍受し、10億件以上の漏洩パスワード辞書と照合。長さとランダム性のみが防御。末尾に『!』を足しても無意味。
初期・ISP印字鍵
多くのルーター印字鍵はSSIDから既知のアルゴリズムで生成されます。工場出荷時のパスワードは必ず変更を。
ショルダーハッキング・付箋
最も多い『ハック』はホワイトボードの読み取り。金庫に保管し、表示しないこと。
Evil Twin / 偽AP
攻撃者が同じSSIDを偽装。WPA3と証明書ベースEAPで防御可能、WPA2-PSKでは不可。