• <sub id="pqc61"><p id="pqc61"></p></sub><sub id="pqc61"></sub>
    在线精品视频一区二区,亚洲中文字幕无码一久久区,正在播放肥臀熟妇在线视频,国内精品视频一区二区三区八戒 ,国产毛片三区二区一区,国产精品一区中文字幕,丰满少妇被猛烈进出69影院,国产成人无码
    您正在使用IE低版瀏覽器,為了您的雷峰網賬號安全和更好的產品體驗,強烈建議使用更快更安全的瀏覽器
    此為臨時鏈接,僅用于文章預覽,將在時失效
    槽點 正文
    發私信給Longye
    發送

    0

    315特輯:公共WiFi是如何不安全的

    本文作者: Longye 2015-03-16 07:15
    導語:今年的315晚會上,央視曝光了免費WiFi的安全問題。在現場,幾位工程師利用偽造WiFi技術竊聽了臺下觀眾的上網內容,并在大屏幕上向大家展示,相信不少讀者看了都心驚膽顫的。

    315特輯:公共WiFi是如何不安全的
    監聽軟件Wireshark正在工作,圖片來自cloudshield.com

    雷鋒網按:今年的315晚會上,央視曝光了免費WiFi的安全問題。在現場,幾位工程師利用偽造WiFi技術竊聽了臺下觀眾的上網內容,并在大屏幕上向大家展示,相信不少讀者看了都心驚膽顫的。雷鋒網去年做過一期“免費WiFi安全指南”,專門講述了各種情況下如何讓WiFi變得更安全,這份指南放在今天亦同樣有效。本篇也是指南之一“為什么說公共WiFi不安全?    ”。

    我們經常會聽到來自安全專家的警告,公共WiFi不安全,請謹慎連接。

    這些警告確實都是正確的,有非常大比例的公共WiFi點存在安全隱患。曾有一份抽樣安全調查顯示,全國8萬個公共WiFi中有21%存在風險。

    不過安全專家們對其中危害很少做原理性質的說明,大家只能知其然而不知其所以然。我們知道連上公共WiFi后可能會被盜取各種賬號,但為什么會被盜號卻不太清楚。

    為什么呢?嗯,這就是一篇原理性質的講解。通常來說,連上公共WiFi后,我們可能面臨兩類攻擊。

    內網監聽攻擊

    簡單的說,就是在一個共同的網絡內,攻擊者可以很容易地竊聽你上網的內容,包括百度網盤上傳的照片、剛發的微博等等。

    有兩種方式,一種ARP攻擊,用過幾年前只有1Mb、2Mb寬帶的人會比較熟悉,有人開迅雷下載了就馬上用p2p限速軟件,這種軟件就是用的ARP攻擊。它在你的手機/電腦和路由之間偽造成中轉站,不但可以看到所有經過流量,還能對流量進行限速。

    另外一種是網卡的混雜模式監聽,它可以收到網內所有的廣播流量。這個有條件限制,就是網絡內有在廣播的設備,比如HUB。大家在公司或網吧經常可以看到HUB,一個“一條網線進,幾十條網線出”的擴充設備。如果這個公共WiFi內有這類設施,通常你上網的流量可能可以被竊聽。

    應對以上兩種方式的防護手法也都很成熟了,分別是ARP防火墻、流量加密(買一個SSL VPN)。如果你在個人網絡中也碰到這些問題,可以參考雷鋒網之前發布的文章“這樣設置路由,99.9%的黑客都攻不破”。

    偽造WiFi攻擊

    上述是說,如果你正在連著一個公共WiFi,可能遭受的攻擊。但還有另外一種情況,你連過公共WiFi后,就可以被攻擊。

    來看一個(虛構)案例,小王曾經連過中移動的CMCC網絡上網,一次Ta在地鐵上發現,手機居然自動連上了“CMCC”的WiFi,但平常這列地鐵上是木有CMCC信號呀?而且還可以上網,Ta感覺很奇怪,馬上把WiFi關掉,不過手機上裝著的各類軟件在后臺都連過網了。回家登陸百度網盤一看,里邊多了一份“Hacked by Helen”的txt文檔。

    聽起來很神奇對吧?原理可很簡單呢。自帶3G路由,做一個“CMCC”的無密碼WiFi,在里邊配置將所有流量都經過你的監控軟件,接下來的事情就和前邊一樣拉。這里利用了一個小漏洞,你的手機/電腦會自動連接以前連接過的所有WiFi,剛好CMCC又是無密碼的,偽造特方便。

    至于百度網盤,App主動聯網同步,很多都是用cookies值和一些特定值做驗證,拿到這些數據就可以在電腦上偽造成這個App ID登陸,這里只是拿百度網盤舉個例子,如果真的說中也只是誤傷哈。

    偽造WiFi攻擊是利用“自動連接”的這個設置項,可以通過“不自動連接”來防護。不過這個似乎較麻煩,小編手上三臺設備,Windows針對每個WiFi,有單獨的是否自動連接配置;MIUI類似;iOS則是“詢問是否加入網絡”,不過打開與否都會自動連接,較奇怪。所以,最簡單的方法還是出門順手關WiFi了,也省電。(偽造WiFi其實還有更復雜的手法,限于篇幅后邊單開一篇來講,那個要涉及到WiFi協議棧,且目前不太有防護方法,大家如想早些看到,可以關注微信公眾號“宅客”Letshome發送“偽造WiFi”關鍵詞來敦促小編)

    后記

    大家現在可能還能聽到一些安全WiFi的說法,這是由騰訊、360、小米幾家各自與公共WiFi、商用WiFi商合作推出的計劃。小編用過騰訊的安全WiFi,手機管家會自動檢查這個網絡的DNS、ARP等幾項,有一定防護作用。不過是否真正能阻擋上述攻擊方法還需要測試,這幾家公開的資料不多。

    以上就是公共WiFi的幾種不安全的可能性。我們其實可以看到,想去做到“安全”其實挺難的,至少每個無密碼WiFi去設置下不自動連接就是一項大工程。雷鋒網也只能提供安全科普,剩下的還要大家自己來做。

    雷峰網原創文章,未經授權禁止轉載。詳情見轉載須知

    分享:
    相關文章

    NULL

    @leiphone.com
    當月熱門文章
    最新文章
    請填寫申請人資料
    姓名
    電話
    郵箱
    微信號
    作品鏈接
    個人簡介
    為了您的賬戶安全,請驗證郵箱
    您的郵箱還未驗證,完成可獲20積分喲!
    請驗證您的郵箱
    立即驗證
    完善賬號信息
    您的賬號已經綁定,現在您可以設置密碼以方便用郵箱登錄
    立即設置 以后再說
    主站蜘蛛池模板: 手机看片1024人妻| 国产色爱av资源综合区| 国产一区二区在线影院| av大帝| 中国丰满少妇人妻xxx性董鑫洁| 日韩精品久久久中文字幕 | 日本韩国一区二区精品| 大地资源中文第三页| 亚洲国产精品久久青草无码 | 免费大片av手机看片高清| 久久精品av国产一区二区| 91在线小视频| 日韩人妻无码一区二区三区| 久热这里只有精品12| 国产一二三| 亚洲xxxx做受欧美| 国产黄色直播在线观看| 欧美一级a视频免费放欧美片| 亚洲国产精选| 日韩av不卡一区二区在线| 中文字幕亚洲在线| 久久久久久国产精品美女| 成人国产三级在线播放| 亚洲AV无码AV男人的天堂| 亚洲欧美日韩久久一区二区| 99久久精品国产熟女拳交| Aⅴ无码专区在线观看| 久久综合网色| 国产%20欧美%20亚洲%20中文字幕| 老熟女网站| 真人无码作爱免费视频| 久久亚洲国产精品久久| 天天躁夜夜躁av天天爽| 亚洲AV在线观看| 国产美女极度色诱视频WWW| 97人妻成人免费视频| 九色综合久99久久精品| 午夜免费福利小电影| 成人免费ā片在线观看| 狠狠色丁香婷婷亚洲综合| 免费在线观看一级片|