<abbr id="kc8ii"><menu id="kc8ii"></menu></abbr>
  • <input id="kc8ii"><tbody id="kc8ii"></tbody></input><table id="kc8ii"><source id="kc8ii"></source></table><kbd id="kc8ii"></kbd>
    <center id="kc8ii"><table id="kc8ii"></table></center>
  • <input id="kc8ii"></input>
    <abbr id="kc8ii"></abbr>
  • <abbr id="kc8ii"></abbr>
  • <center id="kc8ii"><table id="kc8ii"></table></center>
    <abbr id="kc8ii"></abbr>
    你的位置:首頁(yè) > RF/微波 > 正文

    網(wǎng)友解析:公共WiFi為何不安全?

    發(fā)布時(shí)間:2014-12-02 責(zé)任編輯:echolady

    【導(dǎo)讀】專(zhuān)家經(jīng)常提醒眾人公共WiFi不安全,但鮮少有人謹(jǐn)慎對(duì)待。事實(shí)上,這個(gè)警示是正確的,公共WiFi大都存在安全隱患,抽樣調(diào)查證明,公共WiFi可能會(huì)盜取賬號(hào)。下面由網(wǎng)友為大家解析公共WiFi為何存在隱患。

    不過(guò)安全專(zhuān)家們對(duì)其中危害很少做原理性質(zhì)的說(shuō)明,大家只能知其然而不知其所以然。我們知道連上公共Wi-Fi后可能會(huì)被盜取各種賬號(hào),但為什么會(huì)被盜號(hào)卻不太清楚。
    為什么呢?嗯,這就是一篇原理性質(zhì)的講解。通常來(lái)說(shuō),連上公共Wi-Fi后,我們可能面臨兩類(lèi)攻擊。

    內(nèi)網(wǎng)監(jiān)聽(tīng)攻擊

    簡(jiǎn)單的說(shuō),就是在一個(gè)共同的網(wǎng)絡(luò)內(nèi),攻擊者可以很容易地竊聽(tīng)你上網(wǎng)的內(nèi)容,包括百度網(wǎng)盤(pán)上傳的照片、剛發(fā)的微博等等。

    有兩種方式,一種ARP攻擊,用過(guò)幾年前只有1Mb、2Mb寬帶的人會(huì)比較熟悉,有人開(kāi)迅雷下載了就馬上用p2p限速軟件,這種軟件就是用的ARP攻擊。它在你的手機(jī)、電腦和路由之間偽造成中轉(zhuǎn)站,不但可以看到所有經(jīng)過(guò)流量,還能對(duì)流量進(jìn)行限速。

    另外一種是網(wǎng)卡的混雜模式監(jiān)聽(tīng),它可以收到網(wǎng)內(nèi)所有的廣播流量。這個(gè)有條件限制,就是網(wǎng)絡(luò)內(nèi)有在廣播的設(shè)備,比如HUB。大家在公司或網(wǎng)吧經(jīng)常可以看到HUB,一個(gè)“一條網(wǎng)線進(jìn),幾十條網(wǎng)線出”的擴(kuò)充設(shè)備。如果這個(gè)公共Wi-Fi內(nèi)有這類(lèi)設(shè)施,通常你上網(wǎng)的流量可能可以被竊聽(tīng)。

    應(yīng)對(duì)以上兩種方式的防護(hù)手法也都很成熟了,分別是ARP防火墻、流量加密(買(mǎi)一個(gè)SSL VPN)。如果你在個(gè)人網(wǎng)絡(luò)中也碰到這些問(wèn)題,可以參考雷鋒網(wǎng)之前發(fā)布的文章“這樣設(shè)置路由,99.9%的黑客都攻不破”。

    偽造Wi-Fi攻擊

    上述是說(shuō),如果你正在連著一個(gè)公共Wi-Fi,可能遭受的攻擊。但還有另外一種情況,你連過(guò)公共Wi-Fi后,就可以被攻擊。

    來(lái)看一個(gè)(虛構(gòu))案例,小王曾經(jīng)連過(guò)中移動(dòng)的CMCC網(wǎng)絡(luò)上網(wǎng),一次Ta在地鐵上發(fā)現(xiàn),手機(jī)居然自動(dòng)連上了“CMCC”的Wi-Fi,但平常這列地鐵上是木有CMCC信號(hào)呀?而且還可以上網(wǎng),Ta感覺(jué)很奇怪,馬上把Wi-Fi關(guān)掉,不過(guò)手機(jī)上裝著的各類(lèi)軟件在后臺(tái)都連過(guò)網(wǎng)了。回家登陸百度網(wǎng)盤(pán)一看,里邊多了一份“Hacking by Helen”的txt文檔。

    聽(tīng)起來(lái)很神奇對(duì)吧?原理可很簡(jiǎn)單呢。自帶3G路由,做一個(gè)“CMCC”的無(wú)密碼Wi-Fi,在里邊配置將所有流量都經(jīng)過(guò)你的監(jiān)控軟件,接下來(lái)的事情就和前邊一樣拉。這里利用了一個(gè)小漏洞,你的手機(jī)/電腦會(huì)自動(dòng)連接以前連接過(guò)的所有Wi-Fi,剛好CMCC又是無(wú)密碼的,偽造特方便。

    至于百度網(wǎng)盤(pán),App主動(dòng)聯(lián)網(wǎng)同步,很多都是用cookies值和一些特定值做驗(yàn)證,拿到這些數(shù)據(jù)就可以在電腦上偽造成這個(gè)App ID登陸,這里只是拿百度網(wǎng)盤(pán)舉個(gè)例子,如果真的說(shuō)中也只是誤傷哈。

    偽造Wi-Fi攻擊是利用“自動(dòng)連接”的這個(gè)設(shè)置項(xiàng),可以通過(guò)“不自動(dòng)連接”來(lái)防護(hù)。不過(guò)這個(gè)似乎較麻煩,小編手上三臺(tái)設(shè)備,Windows針對(duì)每個(gè)Wi-Fi,有單獨(dú)的是否自動(dòng)連接配置;MIUI類(lèi)似;iOS則是“詢(xún)問(wèn)是否加入網(wǎng)絡(luò)”,不過(guò)打開(kāi)與否都會(huì)自動(dòng)連接,較奇怪。所以,最簡(jiǎn)單的方法還是出門(mén)順手關(guān)Wi-Fi了,也省電。
    大家現(xiàn)在可能還能聽(tīng)到一些安全Wi-Fi的說(shuō)法,這是由騰訊、360、小米幾家各自與公共Wi-Fi、商用Wi-Fi商合作推出的計(jì)劃。小編用過(guò)騰訊的安全Wi-Fi,手機(jī)管家會(huì)自動(dòng)檢查這個(gè)網(wǎng)絡(luò)的DNS、ARP等幾項(xiàng),有一定防護(hù)作用。不過(guò)是否真正能阻擋上述攻擊方法還需要測(cè)試,這幾家公開(kāi)的資料不開(kāi)。

    以上就是公共Wi-Fi的幾種不安全的可能性。我們其實(shí)可以看到,想去做到“安全”其實(shí)挺難的,至少每個(gè)無(wú)密碼Wi-Fi去設(shè)置下不自動(dòng)連接就是一項(xiàng)大工程。本文也只能提供安全科普,剩下的還要大家自己來(lái)做。

    相關(guān)閱讀:

    6大原因剖析,為何你家的WiFi慢死?
    無(wú)線技術(shù)全解析:ZigBee/WiFi/藍(lán)牙對(duì)比
    以安卓手機(jī)wifi為前提的智能遙控器設(shè)計(jì)

    特別推薦
    技術(shù)文章更多>>
    技術(shù)白皮書(shū)下載更多>>
    熱門(mén)搜索
    ?

    關(guān)閉

    ?

    關(guān)閉

    中文字幕精品视频| 色欲综合久久中文字幕网| 精品欧洲av无码一区二区| 无码aⅴ精品一区二区三区浪潮| 99热门精品一区二区三区无码| 无码8090精品久久一区| 惠民福利中文字幕人妻无码乱精品 | 三上悠亚ssⅰn939无码播放| 中文字幕在线视频第一页| 日韩亚洲AV无码一区二区不卡| 久久久久亚洲精品中文字幕| 最新中文字幕av无码专区| 亚洲国产中文字幕在线观看 | 亚洲国产综合无码一区二区二三区| 人妻无码αv中文字幕久久琪琪布 人妻无码中文久久久久专区 | 欧美日韩中文字幕在线观看| 久久久久久av无码免费看大片| 人妻少妇精品中文字幕AV| 无码人妻精品一区二区三区99不卡| 日韩国产精品无码一区二区三区| 亚洲欧洲自拍拍偷午夜色无码| 四虎成人精品国产永久免费无码| 精品无码久久久久久午夜| 无码人妻精品一区二区三18禁| 性色欲网站人妻丰满中文久久不卡 | 亚洲日韩中文字幕日韩在线| 中文字幕人妻中文AV不卡专区 | 在线中文字幕一区| 久久精品无码一区二区三区| 国产做无码视频在线观看浪潮| 区三区激情福利综合中文字幕在线一区亚洲视频1 | 色综合久久最新中文字幕| 最近中文字幕大全免费版在线| 无码毛片一区二区三区视频免费播放| 国产精品无码专区| 国模吧无码一区二区三区| 好硬~好爽~别进去~动态图, 69式真人无码视频免 | 亚洲精品无码日韩国产不卡?V | 91天日语中文字幕在线观看| 中文字幕高清在线| 成人A片产无码免费视频在线观看|