<label id="jgr5k"></label>
    <legend id="jgr5k"><track id="jgr5k"></track></legend>

    <sub id="jgr5k"></sub>
  1. <u id="jgr5k"></u>
      久草国产视频,91资源总站,在线免费看AV,丁香婷婷社区,久久精品99久久久久久久久,色天使av,无码探花,香蕉av在线
      您正在使用IE低版瀏覽器,為了您的雷峰網(wǎng)賬號安全和更好的產(chǎn)品體驗,強(qiáng)烈建議使用更快更安全的瀏覽器
      此為臨時鏈接,僅用于文章預(yù)覽,將在時失效
      槽點 正文
      發(fā)私信給Longye
      發(fā)送

      0

      315特輯:公共WiFi是如何不安全的

      本文作者: Longye 2015-03-16 07:15
      導(dǎo)語:今年的315晚會上,央視曝光了免費WiFi的安全問題。在現(xiàn)場,幾位工程師利用偽造WiFi技術(shù)竊聽了臺下觀眾的上網(wǎng)內(nèi)容,并在大屏幕上向大家展示,相信不少讀者看了都心驚膽顫的。

      315特輯:公共WiFi是如何不安全的
      監(jiān)聽軟件Wireshark正在工作,圖片來自cloudshield.com

      雷鋒網(wǎng)按:今年的315晚會上,央視曝光了免費WiFi的安全問題。在現(xiàn)場,幾位工程師利用偽造WiFi技術(shù)竊聽了臺下觀眾的上網(wǎng)內(nèi)容,并在大屏幕上向大家展示,相信不少讀者看了都心驚膽顫的。雷鋒網(wǎng)去年做過一期“免費WiFi安全指南”,專門講述了各種情況下如何讓W(xué)iFi變得更安全,這份指南放在今天亦同樣有效。本篇也是指南之一“為什么說公共WiFi不安全?    ”。

      我們經(jīng)常會聽到來自安全專家的警告,公共WiFi不安全,請謹(jǐn)慎連接。

      這些警告確實都是正確的,有非常大比例的公共WiFi點存在安全隱患。曾有一份抽樣安全調(diào)查顯示,全國8萬個公共WiFi中有21%存在風(fēng)險。

      不過安全專家們對其中危害很少做原理性質(zhì)的說明,大家只能知其然而不知其所以然。我們知道連上公共WiFi后可能會被盜取各種賬號,但為什么會被盜號卻不太清楚。

      為什么呢?嗯,這就是一篇原理性質(zhì)的講解。通常來說,連上公共WiFi后,我們可能面臨兩類攻擊。

      內(nèi)網(wǎng)監(jiān)聽攻擊

      簡單的說,就是在一個共同的網(wǎng)絡(luò)內(nèi),攻擊者可以很容易地竊聽你上網(wǎng)的內(nèi)容,包括百度網(wǎng)盤上傳的照片、剛發(fā)的微博等等。

      有兩種方式,一種ARP攻擊,用過幾年前只有1Mb、2Mb寬帶的人會比較熟悉,有人開迅雷下載了就馬上用p2p限速軟件,這種軟件就是用的ARP攻擊。它在你的手機(jī)/電腦和路由之間偽造成中轉(zhuǎn)站,不但可以看到所有經(jīng)過流量,還能對流量進(jìn)行限速。

      另外一種是網(wǎng)卡的混雜模式監(jiān)聽,它可以收到網(wǎng)內(nèi)所有的廣播流量。這個有條件限制,就是網(wǎng)絡(luò)內(nèi)有在廣播的設(shè)備,比如HUB。大家在公司或網(wǎng)吧經(jīng)常可以看到HUB,一個“一條網(wǎng)線進(jìn),幾十條網(wǎng)線出”的擴(kuò)充設(shè)備。如果這個公共WiFi內(nèi)有這類設(shè)施,通常你上網(wǎng)的流量可能可以被竊聽。

      應(yīng)對以上兩種方式的防護(hù)手法也都很成熟了,分別是ARP防火墻、流量加密(買一個SSL VPN)。如果你在個人網(wǎng)絡(luò)中也碰到這些問題,可以參考雷鋒網(wǎng)之前發(fā)布的文章“這樣設(shè)置路由,99.9%的黑客都攻不破”。

      偽造WiFi攻擊

      上述是說,如果你正在連著一個公共WiFi,可能遭受的攻擊。但還有另外一種情況,你連過公共WiFi后,就可以被攻擊。

      來看一個(虛構(gòu))案例,小王曾經(jīng)連過中移動的CMCC網(wǎng)絡(luò)上網(wǎng),一次Ta在地鐵上發(fā)現(xiàn),手機(jī)居然自動連上了“CMCC”的WiFi,但平常這列地鐵上是木有CMCC信號呀?而且還可以上網(wǎng),Ta感覺很奇怪,馬上把WiFi關(guān)掉,不過手機(jī)上裝著的各類軟件在后臺都連過網(wǎng)了。回家登陸百度網(wǎng)盤一看,里邊多了一份“Hacked by Helen”的txt文檔。

      聽起來很神奇對吧?原理可很簡單呢。自帶3G路由,做一個“CMCC”的無密碼WiFi,在里邊配置將所有流量都經(jīng)過你的監(jiān)控軟件,接下來的事情就和前邊一樣拉。這里利用了一個小漏洞,你的手機(jī)/電腦會自動連接以前連接過的所有WiFi,剛好CMCC又是無密碼的,偽造特方便。

      至于百度網(wǎng)盤,App主動聯(lián)網(wǎng)同步,很多都是用cookies值和一些特定值做驗證,拿到這些數(shù)據(jù)就可以在電腦上偽造成這個App ID登陸,這里只是拿百度網(wǎng)盤舉個例子,如果真的說中也只是誤傷哈。

      偽造WiFi攻擊是利用“自動連接”的這個設(shè)置項,可以通過“不自動連接”來防護(hù)。不過這個似乎較麻煩,小編手上三臺設(shè)備,Windows針對每個WiFi,有單獨的是否自動連接配置;MIUI類似;iOS則是“詢問是否加入網(wǎng)絡(luò)”,不過打開與否都會自動連接,較奇怪。所以,最簡單的方法還是出門順手關(guān)WiFi了,也省電。(偽造WiFi其實還有更復(fù)雜的手法,限于篇幅后邊單開一篇來講,那個要涉及到WiFi協(xié)議棧,且目前不太有防護(hù)方法,大家如想早些看到,可以關(guān)注微信公眾號“宅客”Letshome發(fā)送“偽造WiFi”關(guān)鍵詞來敦促小編)

      后記

      大家現(xiàn)在可能還能聽到一些安全WiFi的說法,這是由騰訊、360、小米幾家各自與公共WiFi、商用WiFi商合作推出的計劃。小編用過騰訊的安全WiFi,手機(jī)管家會自動檢查這個網(wǎng)絡(luò)的DNS、ARP等幾項,有一定防護(hù)作用。不過是否真正能阻擋上述攻擊方法還需要測試,這幾家公開的資料不多。

      以上就是公共WiFi的幾種不安全的可能性。我們其實可以看到,想去做到“安全”其實挺難的,至少每個無密碼WiFi去設(shè)置下不自動連接就是一項大工程。雷鋒網(wǎng)也只能提供安全科普,剩下的還要大家自己來做。

      雷峰網(wǎng)原創(chuàng)文章,未經(jīng)授權(quán)禁止轉(zhuǎn)載。詳情見轉(zhuǎn)載須知

      分享:
      相關(guān)文章

      NULL

      @leiphone.com
      當(dāng)月熱門文章
      最新文章
      請?zhí)顚懮暾埲速Y料
      姓名
      電話
      郵箱
      微信號
      作品鏈接
      個人簡介
      為了您的賬戶安全,請驗證郵箱
      您的郵箱還未驗證,完成可獲20積分喲!
      請驗證您的郵箱
      立即驗證
      完善賬號信息
      您的賬號已經(jīng)綁定,現(xiàn)在您可以設(shè)置密碼以方便用郵箱登錄
      立即設(shè)置 以后再說
      主站蜘蛛池模板: 国产乱人伦无无码视频试看| 成人区人妻精品一熟女| 欧美成人一区二免费视频| 双江| 亚洲一本韩| 少妇人妻AV| 三上悠亚ssⅰn939无码播放 | 精品国产片一区二区三区| 无码h肉动漫在线观看| 亚洲天堂日韩av电影| 国产精欧美一区二区三区| a片入口| 日韩人妻无码中文字幕视频| 国产精品美女| 欧美人精品人妻在线| 国内精品久久久久影院薰衣草| 一级淫片免费看| 亚洲一区二区偷拍精品| 日本二区视频在线观看| 欧美不卡一区二区三区| 庄浪县| 精品无码专区久久久水蜜桃| 亚洲无码VS| 人妻体内射精一区二区三四| 日本无码中文| 丰满少妇a级黄片在线免费观看| 色综合久久久久综合体桃花网| 精品无人区麻豆乱码1区2区| 国产传媒在线观看| 国产精品亚洲二区在线看 | 桃色91| 亚洲色欲精品综合网| 免费jizz| 色偷偷偷综合中文字幕| 精品三级在线| 久久精品a一国产成人免费网站| 色88久久久久高潮综合影院| 色99久久久久高潮综合影院| 天天躁人人躁人人躁狂躁| 随州市| 国产精品欧美福利久久|