无线用黑客攻防内幕告诉您WiFi安全真相.doc
《无线用黑客攻防内幕告诉您WiFi安全真相.doc》由会员分享,可在线阅读,更多相关《无线用黑客攻防内幕告诉您WiFi安全真相.doc(9页珍藏版)》请在三一办公上搜索。
1、无线告诉您WiFi安全的真相这是最近网络上,一知半解的X点WiFi公司,开发不成功WiFi广告软件,所以一直在抹黑无线天,误导用户。我们有义务从黑客攻防角度,告诉大家正确认识WiFi安全真相。一、ARP攻防在局域网中,经过伪造的ARP广播包,黑客B伪装告诉A、C (受害者) 一个假地址,使得C在发送给A 的数据包都被黑客截取偷听,而A, C 浑然不知。ARP攻击非常古老,现在各路由器都很好的防护办法。最有效的方法是在无线路由器里面开启AP隔离,这样ARP攻击就没办法了,建议公共场合都如此。 但是路由器、手机都开启了ARP防火墙,电脑ARP绑定了,就能防御黑客了吗?就安全了吗?那就大错特错了。先
2、普及一下wifi嗅探知识:二、空气中WiFi嗅探Wifi无线数据包都在空气里面传播,用的是802.11b/g/n/ac协议,在覆盖范围内任何无线网卡都可以收到。换句话:任何黑客拿一个特殊网卡,就可以通过空气截获全部数据包,根本不需要ARP欺骗。如下图:再来一张图。一定没见过上图吧,看看上面的WPA密钥和无线管控是干什么的?想想都恐怖,大伙自己猜吧。三、黑客抓包后,能干什么?黑客主要是攻击破坏、无线注入(窃听密码、钓鱼网站)、进一步控制网络设备拿到想要的信息。Linux下用普通网卡就可以,Windows下也可以用高级的AirPcap网卡(比iPhone 6还贵,大坑!无线天团队也仅仅只有1个用于
3、技术研究)。1、攻击破坏简单说来,就是黑客想踢你下WiFi下线,手机就下线了,无法防御。但特殊无线信号分析仪,可以锁定2米内,谁在攻击。换句话,如果您是黑客,如果你发现WiFi人数太多,你可以把别人都踢了,自己独享带宽。无线天团队不会教你如何攻击,这是违法的,小朋友千万别模仿,喜欢技术研究的,具体自个儿百度搜索吧。2、窃听密码但大多黑客都是窃听密码为主,破解密码很难,大多都是钓鱼:一般说来,手机上大公司的APP软件(微信、QQ、支付宝等)都是严格加密的,不能窃听密码,但账号可能被窃听。但网页登录有很严重的密码泄露风险!(1)比如公共WiFi如果系统管理员登录了路由器,一旦输入密码,管理密码就可
4、能被窃听了,因为路由器登录基本是明文的,没加密。(2)黑客最厉害的802.11无线注入攻击,直接在空气里面拦截数据,并伪造假数据发送(拦截HTTP GET指令,和广告路由器返回HTTP 301/302重定向页面,如发手机短信认证页面类似),可以伪造钓鱼网站(如伪造QQ登录、甚至网上银行):如果你在这里老实输入自己的QQ号和密码,就冒傻气了,谁也不能辨别是腾讯的网站,即使上面的域名为,也可能会被盗。无线注入攻击是很恐怖的,不能防御,大伙有兴趣的去百度看Airodump-ng、aireplay-ng、AirPcap源码,小朋友如果学会了,千万不能做违法犯罪的事情。结论:公共WiFi最好不要输入自己
5、的密码,尤其用网页浏览器,绝对不能输入任何密码,切记。黑客不需要建立钓鱼WiFi,可以直接管控公共WiFi,做虚假页面,诱导用户输入帐户和密码。四、黑客非常容易解开公共加密WiFi有人认为,在公共场合使用WPA2加密WiFi,黑客就无法窃听密码和无线注入攻击了,那又大错特错了。首先:WPA2加密是可以强加密通信,理论上很难破解,但是由于公共场合的密码大家都知道,黑客有了密码,嗅探到了手机连接wifi时的四次握手包,就能拿到密钥解密了(因为99.99%公共WiFi没Radius等高级认证)。WPA2网络上的开源解密部分截图为证:开源解密代码解密四次握手包拿密钥(公共场合很容易)小朋友可以多读源码
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 无线 黑客 攻防 内幕 告诉 WiFi 安全 真相

链接地址:https://www.31ppt.com/p-2401897.html