公共免费wifi为什么不安全?

公共wifi不安全原因解析:

监听软件Wireshark正在工作

为什么呢?嗯,这就是一篇原理性质的讲解。通常来说,连上公共WiFi后,我们可能面临两类攻击。

内网监听攻击

简单的说,就是在一个共同的网络内,攻击者可以很容易地窃听你上网的内容,包括网盘上传的照片、刚发的微博等等。

有两种方式,一种ARP攻击,用过几年前只有1Mb、2Mb宽带的人会比较熟悉,有人开迅雷下载了就马上用p2p限速软件,这种软件就是用的ARP攻击。它在你的手机/电脑和路由之间伪造成中转站,不但可以看到所有经过流量,还能对流量进行限速。

另外一种是网卡的混杂模式监听,它可以收到网内所有的广播流量。这个有条件限制,就是网络内有在广播的设备,比如HUB。大家在公司或网吧经常可以看到HUB,一个“一条网线进,几十条网线出”的扩充设备。如果这个公共WiFi内有这类设施,通常你上网的流量可能可以被窃听。

应对以上两种方式的防护手法也都很成熟了,分别是ARP防火墙、流量加密(买一个SSL VPN)。

伪造WiFi攻击

上述是说,如果你正在连着一个公共WiFi,可能遭受的攻击。但还有另外一种情况,你连过公共WiFi后,就可以被攻击。

来看一个(虚构)案例,小王曾经连过中移动的CMCC网络上网,一次Ta在地铁上发现,手机居然自动连上了“CMCC”的WiFi,但平常这列地铁上是木有CMCC信号呀?而且还可以上网,Ta感觉很奇怪,马上把WiFi关掉,不过手机上装着的各类软件在后台都连过网了。回家登陆网盘一看,里边多了一份“Hacking by Helen”的txt文档。

听起来很神奇对吧?原理可很简单呢。自带3G路由,做一个“CMCC”的无密码WiFi,在里边配置将所有流量都经过你的监控软件,接下来的事情就和前边一样拉。这里利用了一个小漏洞,你的手机/电脑会自动连接以前连接过的所有WiFi,刚好CMCC又是无密码的,伪造特方便。

至于网盘,App主动联网同步,很多都是用cookies值和一些特定值做验证,拿到这些数据就可以在电脑上伪造成这个App ID登陆。

伪造WiFi攻击是利用“自动连接”的这个设置项,可以通过“不自动连接”来防护。不过这个似乎较麻烦,小编手上三台设备,Windows针对每个WiFi,有单独的是否自动连接配置;MIUI类似;iOS则是“询问是否加入网络”,不过打开与否都会自动连接,较奇怪。所以,最简单的方法还是出门顺手关WiFi了,也省电。

(0)

相关推荐

  • 没密码的wifi安全吗(公共免费wifi怎么连接)

    日前,央视"3·15晚会"现场演示了黑客如何利用虚假WiFi盗取晚会现场观众手机系统.自拍照片.邮箱账号密码等各类隐私数据,让很多手机用户对公共WiFi的上网安全产生恐慌.腾讯无线 ...

  • 小米怎么使用免费wifi?小米免费wifi连接使用教程

    想知道小米免费wifi怎么用吗?下文将告诉大家小米免费wifi连接使用教程,小米手机与迈万迪合作推出了免费wifi,如何使用呢?下文将会详细介绍,一起来看看吧~ 小米免费WiFi记录了全国20000多 ...

  • 移动免费wifi使用注意事项

    公共免费wifi安全吗? 把wifi设为手动连接 不少手机WiFi连接功能是自动扫描连接免费WiFi的。这里就给有毒wifi提供了便捷的途径,把免费wifi设为手动连接可以有效地防止落入黑客圈套。 尽 ...

  • 小米怎么使用免费wifi?

    小米免费WiFi记录了全国20000多个公共免费WiFi的密码,覆盖了咖啡厅.餐饮.机场.火车站等场所,未来需要上网时无需找人去要密码,直接选择就可以快速连接.[小编认为 和平时连WIFI都一样啊] ...

  • 免费WiFi有危险,7招教你安全使用!

    现在网络几乎已经覆盖了整个地球,在家有WiFi,出门超市.餐厅.KTV.酒吧等等场所都有公共免费WiFi.可是你在轻松使用时,可知道自己有可能会损失财富哦.之前一个新闻说的就是一个小伙蹭网,最后银行卡 ...

  • 哪款免费wifi手机软件最好用?四款免费wifi手机软件上网评测

    wifi成为我们的必需品之一,但并不是随时随地都有wifi可使用,于是,市场上出现了一大批号称可免费上网的wifi软件。今天小编为大家亲测几款市面上最常用的手机wifi软件,看看哪些手机wifi软件真 ...

  • 免费wifi存在安全隐患 警方为您支招避免财产损失

    现在无论是私人场合还是公共场合就本上都有wifi,生意人用wifi吸引客户,但是也有不法分子利用wifi窃取个人信息,比如你账号、密码的陷阱。近日,几位蹭网族就这样莫名其妙被坑了。对方用什么方法盗取账 ...

  • 网上支付勿用免费Wi-Fi!央行:当心盗网银

    昨日下午,在首届国家网络安全宣传周的“金融日”上,中国人民银行科技司王永红司长对新京报记者介绍说,由于没有密码的免费Wi-Fi较容易出现金融安全问题,“在这种Wi-Fi环境中,用户应该尽量少做网上支付 ...

  • 360手机卫士新增免费wifi功能 上网不花钱

    9月19日,360手机卫士新增免费WiFi功能,整合了中国移动、中国电信、中国联通全国免费公共WiFi热点,首家实现了登陆WiFi热点、一键连接、安全上网,3600万热点免费秒速连接,这就意味着手机上 ...