黑客有辦法讓你自動連上陌生WiFi
前幾天瀏覽烏云上一篇《使用WiFi真的有那么危險嗎?》,發現了一個有趣的東西。作者對余弦的一篇科普路由器容易遭受攻擊的文章中提到的“黑客可以讓你不知不覺連上他的WiFi熱點”進行了解讀:
搭建一個你之前就連接過的WiFi,ssid與加密方式與之前一樣,這樣你的設備搜到該WiFi之后就會自動連接。
舉個例子,相信大部分人設備都連接過那個沒有加密的CMCC,我在你周圍搭建一個CMCC無加密的熱點,你的設備就會自動連接過來,這樣我們就是同一個局域網了,然后就可以獲取你的各種隱私了。 |
而實際上,情況比作者想象的還要糟糕,評論里面hqdvista補充到:
無線設備為了加快連接速度,會對外廣播過它連接過什么無線,ssid是多少。如果我截獲到了這個廣播,我自然能知道你連過什么無線,把這個無線偽造出來,對癥下藥,請君入甕。這個過程你完全是不可控的,特別是手機、平板這種設備。
如果某天你發現自己的電腦上竟然出現了連接過的所有無線,那么你肯定是被這種蜜罐攻擊了。 不幸的是,這種情況下手機平板(iphone,ipad)會自動連上去,自動就是放在口袋里面不解鎖它也自動連上去了,萬幸的是,電腦(至少OS X)不會自動連。所以對于這種攻擊,一個勉強的辦法就是不用的時候(比如放口袋里的時候)關閉設備的wifi功能,需要用的時候再開啟。 |

讓我們來看看怎么抓取這個設備廣播出來的Probe:
視頻地址:http://v.youku.com/v_show/id_XNTk1MzczNjU2.html
(詳細請查看http://hak5.org/episodes/haktip-23)
由此看來,獲取Probe是沒問題的,利用上它就可以進行偽造了。
這樣的產品已經出現了。
評論中大家都提到了一個有趣的玩意:wifi pineapple,復制下新聞
SXSW(South by Southwest)會議上發生了一些有趣的事。我的虛擬專用網絡不能使用,更奇怪的是,朋友的筆記本彈出了一個窗口顯示一只飛舞的動畫貓。
被稱作Nyan Cat的這個動畫立即引起了我的警覺,因為黑客組織LulzSec至少在一個場合使用過這一動畫。我開玩笑地說我們被攻擊了,朋友迅速關閉了筆記本。
數分鐘后我們發現了黑客達倫·凱奇(Darren Kitchen)。凱奇是Hak5創始人,剛在會議上發表了有關安全的演講。他在演講中進行的演示表明,利用專用路由器和一款名為WiFi Pineapple的定制軟件可以輕松地竊聽不安全的WiFi連接。在演示中,所有在上網的聽眾都受到了攻擊。
經常訪問社交媒體但缺乏安全 經驗的數千名SXSW極易成為凱奇等黑客的攻擊目標。凱奇的Galaxy Note智能手機界面列出一個長長的黑莓、iPhone、Android和筆記本清單,這些用戶自認為連接到了賓館或星巴克的WiFi熱點,但實際上他們都受到了凱奇的WiFi Pineapple的欺騙。他說,“與會的聽眾都缺乏安全意識。”
看到了吧,MITM攻擊將毫無困難。
最新已經出到第五代了,官網https://wifipineapple.com
來看看模樣 :WiFi Pineapple Mark V Standard
好了,總結一下,面對以上我們能做的有這些:
1.刪掉所有無加密的ssid
2.在不用wifi的情況下關閉wifi連接。
當然,因為大家都懶,即使知道有這種風險也懶得動,所以這種利用方式將會存在很長一段時間。
如果你蹭進了黑客準備的這個網,能導致怎樣的后果呢?
余弦在知乎有一回答,供參考:
這時要黑你就比較容易了。
ARP一下,嗅探你的網絡流量,里面有你的各類隱私,可能就已經可以把你在互聯網上的賬號黑個遍,這種黑個遍是很多黑客都經歷過的。 也許直接入侵到你電腦不行,但是通過篡改HTTP響應內容,替換下載文件等間接進入你的電腦。 來個猥瑣小例子,假如你有百度網盤這類的服務時,知道你百度網盤的賬號后,把里面的軟件替換為有后門的,然后坐等你以后安裝都中招…… 還有你說路由密碼是默認的,好,在有些路由里可以直接抓各類流量,然后專業的包分析工具一分析就都出來了。 或者麻煩點,DNS記錄修改下,然后照樣抓包。 |
可預見的,WiFi劫持將會成為接下來幾年的一個熱門。