<sup id="iwcyi"><tbody id="iwcyi"></tbody></sup>
  • <button id="iwcyi"><input id="iwcyi"></input></button>
    <strike id="iwcyi"><acronym id="iwcyi"></acronym></strike>
    <sup id="iwcyi"><tbody id="iwcyi"></tbody></sup>
    <rt id="iwcyi"></rt>
    您現在的位置:海峽網>新聞中心>IT科技>科技數碼
    分享

    無線路由器被蹭網后,有被黑的風險嗎?其實這個問題可以理解為:蹭網之后,能做些什么?這個問題也可以理解為:上了不安全的wifi后,還有沒有任何隱私?

    不少人的八卦心窺探欲還是很強烈的,強烈到讓人恐懼。所以很多人喜歡看一些八卦文章,比如:如何優雅的窺探別人?

    聲明: 這是一個虛構故事,圖片均加萬惡馬賽克。

    看你們以后還敢不敢上不安全的WIFI。。。

    記憶中隔壁是一個還算不錯的妹子,那天Z來找我的時候恰巧碰到了,進屋后跑到我耳邊說:“隔壁那個妹子你能不能要到微信,我覺得挺不錯的呢~”這么三俗的場景竟然發生在我的身邊,我說等兩天我給你消息。

    入口

    既然是住在隔壁的年輕人,必然不可缺少的就是路由器,于是我打算從路由器當做入口開始這次旅程,將wifi打開后發現了三個信號,我首先選擇這個名字非常獨特的路由: ** LOVE **

    根據名字** LOVE **可大概看出兩個人名,應該是男朋友,想到這心里為Z君涼了一半。

    黑客攻下隔壁女神路由器后:竟做了這些事

    找到疑似對方入口的地方就好說了,翻出minidwep(一款linux下破解wifi密碼的工具)導入部分密碼字典,開始進行爆破。因對方使用WPA2加密方式,所以只能使用暴力破解方式進入,WEP則目前可以直接破解密碼,所以破解WPA2加密方式的路由基本上成功率取決于黑客手中字典的大小。

    喝了杯咖啡回來,發現密碼已經出來了:198707**,于是愉快的連接了進去。

    黑客攻下隔壁女神路由器后:竟做了這些事

    困難

    成功連接到對方路由后,下面我需要做的就是連接路由的WEB管理界面(進入WEB路由管理界面后便可以將路由DNS篡改、查看DHCP客戶端連接設備以及各種功能)。

    黑客攻下隔壁女神路由器后:竟做了這些事

    查看網段后開始訪問路由器WEB管理界面,發現女神竟然機智的修改了默認登錄帳號密碼。

    TP-LINK W89841N,通過路由設備漏洞進入失敗后,想必只能使用暴力美學了。

    通過抓取登錄路由器的請求,然后遍歷帳號密碼發送請求查看返回數據包大小則判斷是否登錄成功,抓到的GET請求如下:

    黑客攻下隔壁女神路由器后:竟做了這些事

    黑客攻下隔壁女神路由器后:竟做了這些事

    其中:Authorization: Basic YWRtaW46YWRtaW4= 為登錄的帳號密碼

    使用Base64解密開查看內容:admin:admin

    于是我編寫了一個python腳本將字典中的密碼與“admin:”進行組合然后進行base64加密,進行破解。十一點的鐘聲響起,發現密碼已經成功爆破出來,成功登錄:

    黑客攻下隔壁女神路由器后:竟做了這些事

    查看設備連接列表,發現只有孤零零的自己,看來女神早已歇息,等待時機。

    時機

    第二天晚飯過后,登錄路由管理界面,這時已經有好幾個設備了,時機到了:

    客戶端名

    android-b459ce5294bd721f

    android-44688379be6b9139

    **********iPhone

    ******-iPad

    ******-PC

    我統計了一下,設備為兩個安卓設備、一部Iphone、一個ipad、一臺個人PC。

    從iphone\ipad\pc命名來看,我開始的猜測沒錯,**確實是路由主人的名字,直覺告訴我非常大的可能這個路由的主人就是Z所心儀的女神。

    首先測試兩臺安卓設備,發現其中一臺開放端口很多,隱隱約約中感覺是一臺小米盒子或者百度影棒這種產品,這樣事情就變得有趣了,因為控制電視可就有機會了。

    使用ARP嗅探安卓開放端口較多的設備,果然是一個影視盒子:

    黑客攻下隔壁女神路由器后:竟做了這些事

    最后基本摸清:電視使用影視盒子,iPhone,iPad以及一臺個人電腦。

    尋找

    找到了那么多有趣的東西,但我仍然沒有忘記Z讓我幫忙的事情,于是便開始對iphone進行了嗅探。

    黑客攻下隔壁女神路由器后:竟做了這些事

    嗅探不一會便找到了有趣的東西,女神的照片在她查看自己相冊的時候已經被嗅探到,于是我將照片發給了Z,他已經激動的語無倫次了。

    之后我仍然在等待機會,尋找到對方的微信以便我完成Z的愿望,希望出現了。

    查看流量日志的時候我發現她在刷新浪微博,于是根據URL很方便的找到了微博:

    黑客攻下隔壁女神路由器后:竟做了這些事

    看到生日讓我想起了wifi連接密碼,原來是她的出生日期,心想把微信找到就可以讓Z安心了。

    通過女神新浪微博個性化域名地址和獲取到信息加以組合,開始猜測微信帳號,很快便搞定了:

    黑客攻下隔壁女神路由器后:竟做了這些事

    將Z的心愿完成后,回過頭發現還有很多有趣的事情沒做,怎能輕易結束。

    電視

    隨著時代的進步科技的發展,互聯網逐漸到了物聯網層度,從電視使用各種智能盒子便可以看出。影視盒子通常為了方便調試而開啟遠程調試端口,盒子究竟安全嗎?

    去年騰訊安全送的小米盒子讓我有幸好好研究一番,掃描端口后發現各種各樣的端口大開,其中最有趣的就是5555端口(adb遠程調試),使用adb connect ip 直接可連接設備進行遠程調試。

    雖然是Z的女神,但是我想也可以調侃一番,于是我隨手寫了一個安卓APK程序。adb遠程連接到盒子,然后adb install遠程安裝apk,最后使用am start -n ***進行遠程啟動。

    我本地使用Genymotion建立android模擬器進行測試:

    黑客攻下隔壁女神路由器后:竟做了這些事

    當輸入am stat - n *** 敲擊回車的那一剎那,腦海中曾想象過千萬種女神的表情。

    但我始終沒有忍下心來給電視播放愛情動作片。

    賬戶

    黑客攻下隔壁女神路由器后:竟做了這些事

    微博、人人、淘寶等等凡是登錄過后的帳號全部劫持,通過劫持后的帳號又能看到許多表面看不到的東西。

    于是理所當然的賬戶全部被劫持掉了,當然我并沒有去翻閱什么東西,窺探欲早已麻痹。

    聯系

    我想是時候做一個結束了,當然故事過程中還有很多有趣而又精彩的東西實在無法用言語來表達。

    黑客攻下隔壁女神路由器后:竟做了這些事

    于是我沒有惡意的拿她的微博發了一條消息:hey,test

    通過MITM中間人我又向網頁中注入了javascript,大概是這樣的:alert(/早點休息,QQ:***/);

    故事結束了,追溯源頭,其實無非就是很常見的蹭網,連接wifi之后設備處于同一個局域網中,于是才能做出那么多有趣的事情,上面這個故事中我未曾有過惡意以及DNS劫持,那么我通過路由究竟控制或者得到了哪些信息:

    黑客攻下隔壁女神路由器后:竟做了這些事

    當然這個QQ是我為了取得對方最后聯系而注冊的:

    黑客攻下隔壁女神路由器后:竟做了這些事

    故事結束了,追溯源頭,其實無非就是很常見的蹭網,連接wifi之后設備處于同一個局域網中,于是才能做出那么多有趣的事情,上面這個故事中我未曾有過惡意以及DNS劫持,那么我通過路由究竟控制或者得到了哪些信息:

    微博

    微信

    人人網

    QQ號碼

    手機號(淘寶獲取)

    照片

    電視

    More

    常說不要連接陌生公開WIFI,有點兒安全意識。不是沒辦法黑你,只是你沒有被黑的價值。但是人們總是毫不在意,常說我本來就沒啥價值。這樣放棄治療的人令你頭疼。

    防御

    作為小白用戶,下面幾點做到的越多,你就越安全:

    1、路由器連接密碼要復雜一點,比如testak47521test要比ak47521好很多

    2、趕緊把路由器管理后臺的帳號和密碼改掉。90%的懶人還在admin admin

    3、不要告訴不可信人員你的Wi-Fi密碼。

    4、移動設備不要越獄不要ROOT,ROOT/越獄后的設備等于公交車隨便上

    5、常登陸路由器管理后臺,看看有沒有連接不認識的設備連入了Wi-Fi,有的話斷開并封掉Mac地址。封完以后馬上修改Wi-Fi密碼和路由器后臺帳號密碼。

    6、綁定IP MAC地址

    7、More

    雷鋒網提示:上面這些方法都搜索的到,防御ARP劫持嗅探很簡單,電腦上裝個殺軟基本就差不多,被攻擊劫持時候會彈出警告,但是人們卻絲毫不當回事兒,出現彈框就把殺軟給關掉了,繼續上網沖浪。

    責任編輯:海凡

    最新科技數碼 頻道推薦
    進入新聞頻道新聞推薦
    “非遺潤童心”福建省少年兒童圖書館公
    進入圖片頻道最新圖文
    進入視頻頻道最新視頻
    一周熱點新聞
    下載海湃客戶端
    關注海峽網微信
    ?

    職業道德監督、違法和不良信息舉報電話:0591-87095414 舉報郵箱:service@hxnews.com

    本站游戲頻道作品版權歸作者所有,如果侵犯了您的版權,請聯系我們,本站將在3個工作日內刪除。

    溫馨提示:抵制不良游戲,拒絕盜版游戲,注意自我保護,謹防受騙上當,適度游戲益腦,沉迷游戲傷身,合理安排時間,享受健康生活。

    CopyRight ?2016 海峽網(福建日報主管主辦) 版權所有 閩ICP備15008128號-2 閩互聯網新聞信息服務備案編號:20070802號

    福建日報報業集團擁有海峽都市報(海峽網)采編人員所創作作品之版權,未經報業集團書面授權,不得轉載、摘編或以其他方式使用和傳播。

    版權說明| 海峽網全媒體廣告價| 聯系我們| 法律顧問| 舉報投訴| 海峽網跟帖評論自律管理承諾書

    友情鏈接:新聞頻道?| 福建頻道?| 新聞聚合
    主站蜘蛛池模板: 慈利县| 佛教| 西盟| 西乡县| 和硕县| 萝北县| 印江| 镇江市| 额尔古纳市| 沅陵县| 永嘉县| 安溪县| 喀喇沁旗| 突泉县| 南开区| 嘉峪关市| 丰顺县| 崇文区| 尚义县| 彝良县| 镇赉县| 安顺市| 松江区| 海伦市| 柯坪县| 滕州市| 邢台县| 耿马| 富锦市| 冷水江市| 富蕴县| 尚志市| 吉木萨尔县| 安泽县| 肃北| 房山区| 高邮市| 江源县| 淮北市| 邢台市| 小金县|