<abbr id="kc8ii"><menu id="kc8ii"></menu></abbr>
  • <input id="kc8ii"><tbody id="kc8ii"></tbody></input><table id="kc8ii"><source id="kc8ii"></source></table><kbd id="kc8ii"></kbd>
    <center id="kc8ii"><table id="kc8ii"></table></center>
  • <input id="kc8ii"></input>
    <abbr id="kc8ii"></abbr>
  • <abbr id="kc8ii"></abbr>
  • <center id="kc8ii"><table id="kc8ii"></table></center>
    <abbr id="kc8ii"></abbr>
    你的位置:首頁 > RF/微波 > 正文

    網(wǎng)友解析:公共WiFi為何不安全?

    發(fā)布時間:2014-12-02 責任編輯:echolady

    【導讀】專家經(jīng)常提醒眾人公共WiFi不安全,但鮮少有人謹慎對待。事實上,這個警示是正確的,公共WiFi大都存在安全隱患,抽樣調(diào)查證明,公共WiFi可能會盜取賬號。下面由網(wǎng)友為大家解析公共WiFi為何存在隱患。

    不過安全專家們對其中危害很少做原理性質(zhì)的說明,大家只能知其然而不知其所以然。我們知道連上公共Wi-Fi后可能會被盜取各種賬號,但為什么會被盜號卻不太清楚。
    為什么呢?嗯,這就是一篇原理性質(zhì)的講解。通常來說,連上公共Wi-Fi后,我們可能面臨兩類攻擊。

    內(nèi)網(wǎng)監(jiān)聽攻擊

    簡單的說,就是在一個共同的網(wǎng)絡內(nèi),攻擊者可以很容易地竊聽你上網(wǎng)的內(nèi)容,包括百度網(wǎng)盤上傳的照片、剛發(fā)的微博等等。

    有兩種方式,一種ARP攻擊,用過幾年前只有1Mb、2Mb寬帶的人會比較熟悉,有人開迅雷下載了就馬上用p2p限速軟件,這種軟件就是用的ARP攻擊。它在你的手機、電腦和路由之間偽造成中轉(zhuǎn)站,不但可以看到所有經(jīng)過流量,還能對流量進行限速。

    另外一種是網(wǎng)卡的混雜模式監(jiān)聽,它可以收到網(wǎng)內(nèi)所有的廣播流量。這個有條件限制,就是網(wǎng)絡內(nèi)有在廣播的設備,比如HUB。大家在公司或網(wǎng)吧經(jīng)常可以看到HUB,一個“一條網(wǎng)線進,幾十條網(wǎng)線出”的擴充設備。如果這個公共Wi-Fi內(nèi)有這類設施,通常你上網(wǎng)的流量可能可以被竊聽。

    應對以上兩種方式的防護手法也都很成熟了,分別是ARP防火墻、流量加密(買一個SSL VPN)。如果你在個人網(wǎng)絡中也碰到這些問題,可以參考雷鋒網(wǎng)之前發(fā)布的文章“這樣設置路由,99.9%的黑客都攻不破”。

    偽造Wi-Fi攻擊

    上述是說,如果你正在連著一個公共Wi-Fi,可能遭受的攻擊。但還有另外一種情況,你連過公共Wi-Fi后,就可以被攻擊。

    來看一個(虛構(gòu))案例,小王曾經(jīng)連過中移動的CMCC網(wǎng)絡上網(wǎng),一次Ta在地鐵上發(fā)現(xiàn),手機居然自動連上了“CMCC”的Wi-Fi,但平常這列地鐵上是木有CMCC信號呀?而且還可以上網(wǎng),Ta感覺很奇怪,馬上把Wi-Fi關掉,不過手機上裝著的各類軟件在后臺都連過網(wǎng)了。回家登陸百度網(wǎng)盤一看,里邊多了一份“Hacking by Helen”的txt文檔。

    聽起來很神奇對吧?原理可很簡單呢。自帶3G路由,做一個“CMCC”的無密碼Wi-Fi,在里邊配置將所有流量都經(jīng)過你的監(jiān)控軟件,接下來的事情就和前邊一樣拉。這里利用了一個小漏洞,你的手機/電腦會自動連接以前連接過的所有Wi-Fi,剛好CMCC又是無密碼的,偽造特方便。

    至于百度網(wǎng)盤,App主動聯(lián)網(wǎng)同步,很多都是用cookies值和一些特定值做驗證,拿到這些數(shù)據(jù)就可以在電腦上偽造成這個App ID登陸,這里只是拿百度網(wǎng)盤舉個例子,如果真的說中也只是誤傷哈。

    偽造Wi-Fi攻擊是利用“自動連接”的這個設置項,可以通過“不自動連接”來防護。不過這個似乎較麻煩,小編手上三臺設備,Windows針對每個Wi-Fi,有單獨的是否自動連接配置;MIUI類似;iOS則是“詢問是否加入網(wǎng)絡”,不過打開與否都會自動連接,較奇怪。所以,最簡單的方法還是出門順手關Wi-Fi了,也省電。
    大家現(xiàn)在可能還能聽到一些安全Wi-Fi的說法,這是由騰訊、360、小米幾家各自與公共Wi-Fi、商用Wi-Fi商合作推出的計劃。小編用過騰訊的安全Wi-Fi,手機管家會自動檢查這個網(wǎng)絡的DNS、ARP等幾項,有一定防護作用。不過是否真正能阻擋上述攻擊方法還需要測試,這幾家公開的資料不開。

    以上就是公共Wi-Fi的幾種不安全的可能性。我們其實可以看到,想去做到“安全”其實挺難的,至少每個無密碼Wi-Fi去設置下不自動連接就是一項大工程。本文也只能提供安全科普,剩下的還要大家自己來做。

    相關閱讀:

    6大原因剖析,為何你家的WiFi慢死?
    無線技術全解析:ZigBee/WiFi/藍牙對比
    以安卓手機wifi為前提的智能遙控器設計

    特別推薦
    技術文章更多>>
    技術白皮書下載更多>>
    熱門搜索
    ?

    關閉

    ?

    關閉

    亚洲精品无码永久在线观看你懂的| 三级理论中文字幕在线播放| 亚洲视频中文字幕| 免费无码毛片一区二区APP| 中文字幕亚洲综合久久菠萝蜜| 在线观看免费无码视频| 国产午夜无码视频在线观看| 无码精品尤物一区二区三区| 人妻精品久久久久中文字幕69| 亚洲免费无码在线| yy111111电影院少妇影院无码| 亚洲av永久无码精品秋霞电影影院| 最近免费视频中文字幕大全| 中文字幕人妻无码系列第三区| 好硬~好爽~别进去~动态图, 69式真人无码视频免 | 天堂а√在线中文在线| 亚洲Av无码专区国产乱码不卡| 国产午夜无码视频在线观看| 无码毛片视频一区二区本码| 亚洲av永久无码精品漫画 | 日韩精品无码免费一区二区三区| 久久亚洲AV无码精品色午夜麻豆 | 亚洲精品无码专区在线在线播放| 中文字幕1级在线| 最近免费中文字幕大全高清大全1| 色婷婷综合久久久久中文一区二区 | 国产AV无码专区亚洲AV漫画| 中文成人无码精品久久久不卡 | 亚洲精品午夜无码专区| 亚洲AV永久无码精品成人| 亚洲精品无码鲁网中文电影| 亚洲欧洲日产国码无码网站| 亚洲精品色午夜无码专区日韩| 亚洲色偷拍另类无码专区| 亚洲人成人无码网www电影首页 | 国产成A人亚洲精V品无码性色| 精品久久久久久无码专区不卡| 国产精品VA在线观看无码不卡| 69ZXX少妇内射无码| 无码任你躁久久久久久老妇| 中文字幕无码精品三级在线电影|