自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

黑客有辦法讓你自動連上陌生WiFi

安全 黑客攻防
前幾天瀏覽烏云上一篇《使用WiFi真的有那么危險嗎?》,發(fā)現(xiàn)了一個有趣的東西。作者對余弦的一篇科普路由器容易遭受攻擊的文章中提到的“黑客可以讓你不知不覺連上他的WiFi熱點”進行了解讀.

[[111375]]

前幾天瀏覽烏云上一篇《使用WiFi真的有那么危險嗎?》,發(fā)現(xiàn)了一個有趣的東西。作者對余弦的一篇科普路由器容易遭受攻擊的文章中提到的“黑客可以讓你不知不覺連上他的WiFi熱點”進行了解讀:

 搭建一個你之前就連接過的WiFi,ssid與加密方式與之前一樣,這樣你的設(shè)備搜到該WiFi之后就會自動連接。

舉個例子,相信大部分人設(shè)備都連接過那個沒有加密的CMCC,我在你周圍搭建一個CMCC無加密的熱點,你的設(shè)備就會自動連接過來,這樣我們就是同一個局域網(wǎng)了,然后就可以獲取你的各種隱私了。

而實際上,情況比作者想象的還要糟糕,評論里面hqdvista補充到:

 無線設(shè)備為了加快連接速度,會對外廣播過它連接過什么無線,ssid是多少。如果我截獲到了這個廣播,我自然能知道你連過什么無線,把這個無線偽造出來,對癥下藥,請君入甕。這個過程你完全是不可控的,特別是手機、平板這種設(shè)備。

如果某天你發(fā)現(xiàn)自己的電腦上竟然出現(xiàn)了連接過的所有無線,那么你肯定是被這種蜜罐攻擊了。

不幸的是,這種情況下手機平板(iphone,ipad)會自動連上去,自動就是放在口袋里面不解鎖它也自動連上去了,萬幸的是,電腦(至少OS

X)不會自動連。所以對于這種攻擊,一個勉強的辦法就是不用的時候(比如放口袋里的時候)關(guān)閉設(shè)備的wifi功能,需要用的時候再開啟。

 

黑客有辦法讓你自動連上陌生WiFi

 

讓我們來看看怎么抓取這個設(shè)備廣播出來的Probe:

視頻地址:http://v.youku.com/v_show/id_XNTk1MzczNjU2.html

(詳細請查看http://hak5.org/episodes/haktip-23)

由此看來,獲取Probe是沒問題的,利用上它就可以進行偽造了。

這樣的產(chǎn)品已經(jīng)出現(xiàn)了。

評論中大家都提到了一個有趣的玩意:wifi pineapple,復(fù)制下新聞

SXSW(South by Southwest)會議上發(fā)生了一些有趣的事。我的虛擬專用網(wǎng)絡(luò)不能使用,更奇怪的是,朋友的筆記本彈出了一個窗口顯示一只飛舞的動畫貓。

被稱作Nyan Cat的這個動畫立即引起了我的警覺,因為黑客組織LulzSec至少在一個場合使用過這一動畫。我開玩笑地說我們被攻擊了,朋友迅速關(guān)閉了筆記本。

[[111376]]

數(shù)分鐘后我們發(fā)現(xiàn)了黑客達倫·凱奇(Darren Kitchen)。凱奇是Hak5創(chuàng)始人,剛在會議上發(fā)表了有關(guān)安全的演講。他在演講中進行的演示表明,利用專用路由器和一款名為WiFi Pineapple的定制軟件可以輕松地竊聽不安全的WiFi連接。在演示中,所有在上網(wǎng)的聽眾都受到了攻擊。

經(jīng)常訪問社交媒體但缺乏安全 經(jīng)驗的數(shù)千名SXSW極易成為凱奇等黑客的攻擊目標。凱奇的Galaxy Note智能手機界面列出一個長長的黑莓、iPhone、Android和筆記本清單,這些用戶自認為連接到了賓館或星巴克的WiFi熱點,但實際上他們都受到了凱奇的WiFi Pineapple的欺騙。他說,“與會的聽眾都缺乏安全意識。”

看到了吧,MITM攻擊將毫無困難。

最新已經(jīng)出到第五代了,官網(wǎng)https://wifipineapple.com

來看看模樣 :WiFi Pineapple Mark V Standard

[[111377]] 

[[111378]]

好了,總結(jié)一下,面對以上我們能做的有這些:

1.刪掉所有無加密的ssid

2.在不用wifi的情況下關(guān)閉wifi連接。

當然,因為大家都懶,即使知道有這種風(fēng)險也懶得動,所以這種利用方式將會存在很長一段時間。

如果你蹭進了黑客準備的這個網(wǎng),能導(dǎo)致怎樣的后果呢?

余弦在知乎有一回答,供參考:

 這時要黑你就比較容易了。

ARP一下,嗅探你的網(wǎng)絡(luò)流量,里面有你的各類隱私,可能就已經(jīng)可以把你在互聯(lián)網(wǎng)上的賬號黑個遍,這種黑個遍是很多黑客都經(jīng)歷過的。

也許直接入侵到你電腦不行,但是通過篡改HTTP響應(yīng)內(nèi)容,替換下載文件等間接進入你的電腦。

來個猥瑣小例子,假如你有百度網(wǎng)盤這類的服務(wù)時,知道你百度網(wǎng)盤的賬號后,把里面的軟件替換為有后門的,然后坐等你以后安裝都中招……

還有你說路由密碼是默認的,好,在有些路由里可以直接抓各類流量,然后專業(yè)的包分析工具一分析就都出來了。

或者麻煩點,DNS記錄修改下,然后照樣抓包。

可預(yù)見的,WiFi劫持將會成為接下來幾年的一個熱門。

責(zé)任編輯:藍雨淚 來源: FreeBuf
相關(guān)推薦

2021-02-23 22:20:48

自動駕駛黑客車聯(lián)網(wǎng)

2022-05-15 22:21:33

WiFi熱點無效WiFiWindows 11

2015-07-09 15:08:08

2016-04-13 10:20:19

2012-11-02 17:03:45

2018-05-17 11:24:24

主機藍屏重啟

2010-04-09 16:43:55

無線網(wǎng)絡(luò)故障

2023-08-30 07:18:21

2020-05-06 08:01:39

黑客惡意攻擊網(wǎng)絡(luò)安全

2011-08-03 09:46:36

黑帽大會短信移動安全

2015-12-28 09:56:42

2014-09-03 09:40:01

2018-11-27 09:58:24

2025-03-05 11:10:55

2024-07-01 12:26:36

2013-01-28 10:02:39

Wi-Fi無線網(wǎng)絡(luò)3D模型

2011-08-02 08:59:53

2024-11-22 06:00:00

自動鎖定WinForm

2024-08-12 14:32:11

2009-10-19 23:40:51

黑客
點贊
收藏

51CTO技術(shù)棧公眾號