国产探花免费观看_亚洲丰满少妇自慰呻吟_97日韩有码在线_资源在线日韩欧美_一区二区精品毛片,辰东完美世界有声小说,欢乐颂第一季,yy玄幻小说排行榜完本

首頁 > 學院 > 安全知識 > 正文

公共免費wifi為什么不安全?

2020-02-25 20:12:01
字體:
來源:轉載
供稿:網友

  隨著智能手機的普及,一些公共場所,如公園、商場、醫院、車站、火車站等地方都存在免費的WiFi,那么公共免費wifi為什么不安全呢?今天就讓武林技術頻道小編帶你進入下文普及一下吧!

  公共wifi不安全原因解析:

  監聽軟件Wireshark正在工作

  為什么呢?嗯,這就是一篇原理性質的講解。通常來說,連上公共WiFi后,我們可能面臨兩類攻擊。

  內網監聽攻擊

  簡單的說,就是在一個共同的網絡內,攻擊者可以很容易地竊聽你上網的內容,包括網盤上傳的照片、剛發的微博等等。

  有兩種方式,一種ARP攻擊,用過幾年前只有1Mb、2Mb寬帶的人會比較熟悉,有人開迅雷下載了就馬上用p2p限速軟件,這種軟件就是用的ARP攻擊。它在你的手機/電腦和路由之間偽造成中轉站,不但可以看到所有經過流量,還能對流量進行限速。

  另外一種是網卡的混雜模式監聽,它可以收到網內所有的廣播流量。這個有條件限制,就是網絡內有在廣播的設備,比如HUB。大家在公司或網吧經常可以看到HUB,一個“一條網線進,幾十條網線出”的擴充設備。如果這個公共WiFi內有這類設施,通常你上網的流量可能可以被竊聽。

  應對以上兩種方式的防護手法也都很成熟了,分別是ARP防火墻、流量加密(買一個SSL VPN)。

  偽造WiFi攻擊

  上述是說,如果你正在連著一個公共WiFi,可能遭受的攻擊。但還有另外一種情況,你連過公共WiFi后,就可以被攻擊。

  來看一個(虛構)案例,小王曾經連過中移動的CMCC網絡上網,一次Ta在地鐵上發現,手機居然自動連上了“CMCC”的WiFi,但平常這列地鐵上是木有CMCC信號呀?而且還可以上網,Ta感覺很奇怪,馬上把WiFi關掉,不過手機上裝著的各類軟件在后臺都連過網了?;丶业顷懢W盤一看,里邊多了一份“Hacking by Helen”的txt文檔。

  聽起來很神奇對吧?原理可很簡單呢。自帶3G路由,做一個“CMCC”的無密碼WiFi,在里邊配置將所有流量都經過你的監控軟件,接下來的事情就和前邊一樣拉。這里利用了一個小漏洞,你的手機/電腦會自動連接以前連接過的所有WiFi,剛好CMCC又是無密碼的,偽造特方便。

  至于網盤,App主動聯網同步,很多都是用cookies值和一些特定值做驗證,拿到這些數據就可以在電腦上偽造成這個App ID登陸。

  偽造WiFi攻擊是利用“自動連接”的這個設置項,可以通過“不自動連接”來防護。不過這個似乎較麻煩,小編手上三臺設備,Windows針對每個WiFi,有單獨的是否自動連接配置;MIUI類似;iOS則是“詢問是否加入網絡”,不過打開與否都會自動連接,較奇怪。所以,最簡單的方法還是出門順手關WiFi了,也省電。

  上文是公共免費wifi為什么不安全的全部介紹,更多是網絡知識盡在武林技術頻道,有興趣的朋友可以繼續關注哦!

發表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發表
主站蜘蛛池模板: 永清县| 吉首市| 宁远县| 宕昌县| 英德市| 扶沟县| 江油市| 巫溪县| 石河子市| 冕宁县| 元氏县| 夏津县| 万源市| 新巴尔虎右旗| 平阳县| 扬州市| 微山县| 清原| 德钦县| 石狮市| 彰武县| 旺苍县| 怀仁县| 通许县| 贡嘎县| 乡宁县| 类乌齐县| 怀远县| 望谟县| 宝清县| 昌邑市| 板桥市| 镇沅| 石家庄市| 河曲县| 武冈市| 泉州市| 修武县| 彭山县| 礼泉县| 清水县|