如何挽救正在“出轨”的手机Wi-Fi?

   关于Wi-Fi安全,雷锋网(公众号:雷锋网)已经做过一系列的讲解。其中包括如何如何设置路由如何防御Wi-Fi密码共享软件公共Wi-Fi有哪些不安全伪造Wi-Fi的机制等等。今天这篇由乌云君带来,Ta将实地操作,分享一名白帽子是如何利用伪造Wi-Fi来欺骗大家的手机的。本文首发乌云君的知乎专栏,授权雷锋网发布,略有删减。

关于搭讪,你真得跟兜里那台智能手机学学,这一路上它一直寻觅身边的无线热点,并抛出“我们交往吧”的请求,有些甚至还成功了,但这些你造吗?而且,它的这种滥交行为甚至是能影响到你的敏感信息,这个你都造么?

先让我们做个户外运动,看看大家的手机等移动设备是否会“出轨”。

#0 虚假Wi-Fi热点“攻击”测试(地铁环境实验)

测试目标是让大家看看伪造CMCC热点的客户的接入情况,更多趣味测试请关注乌云君后续的实验。因突然有的想法,临时找些小玩具,所以装备还不是很酷炫,凑合秀。测试路由刷了OpenWrt,方便统计接入终端等数据,另外也为开荒后复杂的测试做准备。咱不用空想出来的数据和危害说事儿,说做就做 Let‘s Go!

测试地点:xx号线地铁站
测试时间:10点钟后非早高峰时段
测试设备:OpenWrt路由器 x 1、移动电源 x 1、平板 x 1、3G热点 x 1
测试周期:四站地铁,20分钟左右
测试热点:CMCC(建立个CMCC热点,不设置密码即可)

进站后给路由器通电,心脏扑通扑通的跳啊。开启无线后立刻有十多台手机等移动设备涌入,来了来了,它们来了!在车辆开启后稳定达到了70多台设备接入(偶滴个神仙大姐啊),如图:

需要说明的是这个小路由器价格还不到100块钱,稳定的信号覆盖可能也就一两节车厢或更多吧,如果换个功率较强的无线设备上车,数据看起来会更过瘾一些。四站后下车,统计结果共有170多台设备接入过我们的无线设备(好奇早高峰能有多少)。

图太长只截一部分,这个实验说明了像CMCC这种公共WLAN服务,确实有很多手机可以主动或被动的接入,伪造Wi-Fi的攻击在国内是绝对有可能,并且影响巨大。好了,乌云君本次打怪升级获取 5 点经验值,继续磨练装备准备后续的测试。

距离其他测试还有点时间,借机给大家讲讲移动设备Wi-Fi安全的两个点:

不可信的Wi-Fi

不可信的Wi-Fi是指公共场所如咖啡厅、酒店、商场、饭店或个人私建(无密码开放),给用户提供的免费Wi-Fi服务。风险一是会有开放动机不明的热点,二是同热点下可能会有中间人攻击(安卓手机有好多黑客软件,装上后就能轻松劫持前面上网那个女神的账号了了了)。

上图是乌云君蹲在星巴克外面测试的(ARP欺骗),轻松监听到用户邮箱客户端中的明文账号密码,和微博认证cookie直接登录。对不住了大哥,手机明明对准的是你身后的妹子,但怪你身宽体胖挡住了信号 (っ´ω`c)

伪造的Wi-Fi热点

另一种灵活的攻击是利用智能手机Wi-Fi广播/自动接入设计进行攻击的。简单来说,我们在接入家里无线路由器后手机就会保存这个热点的信息,每次进入家庭无线范围就会自动接入,无线路由现在家家都有,我们都很习惯这个特性。

如果你很想知道原理的话,微博上的 @rayh4c 大牛(此牛会在9月12日的乌云峰会上讲解Android攻击的私房议题哦)给出了一份技术文档,技术钻研流可以阅读下(文末有链接)。

所以当你可以自动接入伪造热点的时候,我们就孤身同处一室了(啊不对,是同处一网),能进行网络监听。但我怎么建立大家都能接入的Wi-Fi热点呢?这个难题三大运营商合力给完美的解决了。

中国移动热点:CMCC、CMCC-EDU 等
中国联通热点:ChinaUnicom 等
中国电信热点:ChinaNet、ChinaTelecom 等

这就是开篇时乌云君做的 地铁伪造热点的实验原理 了,首先以上热点接入方式都是已知的(没密码么就是),然后是很多人都曾经接入过(有个大招咱后面说),虽然官方WLAN服务上网还需要身份验证,但能让大家都接入这就足够了!!再次引用地铁实验的结果,移动设备都自动到碗里来了。

可以在路由器上抓取明码网络通信,比如邮件协议的数据,明文账号密码被爆,这个请求是从Android自带邮件客户端发出的,你在用么?

但如果你说你没接入过三大运营商的WLAN服务,或我干脆删了它,就不怕自动接入了么?图样图森破啊。一日乌云君把玩好友的国产手机(你们非得问名字!型号忘记了!商标拼音读了下念“来弄我”!你说到底是啥牌子的?),它竟然将两大运营商的Wi-Fi热点内置到你的手机中(电信好孤单),更有甚者一些手机中这几个Wi-Fi你都删不掉,碰到了就连上。

@ImaNewbie 针对@乌云-漏洞报告平台 今天提出来的某国产手机会自动连接CMCC,其实那个全球智能机销量第一的手机也一样,该手机型号为移动定制“牛3”,自带的CMCC和CMCC-EDU会自动连接且无法删除,甚至没有办法屏蔽掉……看懂了么,想删都删不掉啊,我不想连都不允许么?

一些微博网友向乌云君吐槽:

@Weimin_TM:华为不也一样?深恶痛绝此功能

@cybergene:国产机大都如此,CMCC删都删不掉

@黑色的叛逆少年:看了下评论还真让我想起了来弄我的某款电信定制机,电信热点自动连接,妈蛋root之后也去不掉 (乌云君插一句:root也不行?姿势不对?)

@尔夫要把太阳吃掉:酷派表示会自动连接CMCC

@军号微博:根本无法分辨这个CMCC是假的。

@請叫我熊先森:定制机都这样,小编白目啊,移动应该承担这种伪基站Wi-Fi的校验责任

我国各种大定制V587!想没想过给用户留下的隐患?起码用户能删除吧。。。好了,两种Wi-Fi风险都介绍完了,目前媒体对不可信热点的关注度比较高,而更实用的伪造热点关注却不多,偏科不好。

在提下 钓鱼Wi-Fi_百度百科 提到的“安全指南”,是不是有 关上了一扇门,又打开一扇窗的感觉?科普不到位。

前面的内容看完后是不是这个情形?

机灵的你马上问我几个问题:

Q:我访问HTTPS(SSL)加密的网站肯定没事儿,他看不到明文传输的信息,能耐我何?看这里看这里。

HTTP  数据传输(明文):我的乌云密码是123456
HTTPS 数据传输(加密):涐の烏雲嘧碼媞①②③④⑤⑥

A:你以为黑客还是守着老路子不放,但实际可能早就换了方法。可以搜索下SSL胸器之中间人攻击-SSLStrip,专业解释不贴了。直接说人话就是他在网络上做了手脚,成了黑中介,把你的数据骗过来装成你跟网站通信,对于你来说网站还能正常互交,所以妥妥的察觉不到。

页面一模一样不是么?其实是个套儿,目的是获取HTTPS下面你的账号密码Cookie等敏感认证信息。

Q:那安卓手机里这些删不掉的运营商热点咋搞?

A:这个操作建议有动手能力并且喜欢折腾的伙伴尝试。安卓手机内置并且无法删除的CMCC等无线热点,可以root系统后在 “/data/misc/wifi/bcm_supp.conf” 或是同目录中的 “wpa_supplicant.conf” 文件中干掉他,如果你不知道文件结构,那就破坏掉常见的运营商SSID即可(比如CMCC改称CMCCTUISAN这样)。

Q:亲哥了,咋root手机啊?咋找那个文件啊??咋改掉热点啊???啥都不会啊!!!

A:如果你不适合折腾的话。。。乌云君建议在公共场所关闭手机的Wi-Fi吧,安全还省电,多好。

说了这么多,该总结下重点了:

1、Wi-Fi攻击软件都很傻瓜化,而且窃取密码只是其中一项功能,全用上能给你的移动上网体验折腾的欲仙欲死、欲罢不能啊;

2、公共场所的Wi-Fi确实存在风险,攻击可以来自热点设备,也可以来自其中的一个接入用户。他们的攻击效果都差不多,劫持、篡改、监听你的数据,比如邮箱、网购、微博、知乎啥的;

3、相比公共Wi-Fi,乌云君个人觉得伪造热点更可怕一些,特别是国内手机厂商的助力下,如狼得妹儿啊;

4、对手中的设备和你的操作习惯也别过于自信,因为厂商更想传递更好的用户体验,而不是更好的安全性。

PS:最后附上前边提到伪造Wi-Fi热点原理的技术参考文档 Open Wifi SSID Broadcast vulnerability 。这篇中有一个2012年做的测试,老外发现中招最多的热点,和中招最多的设备,分享如下:

 

  本文作者:Longye

本文转自雷锋网禁止二次转载,原文链接

时间: 2024-08-02 09:52:21

如何挽救正在“出轨”的手机Wi-Fi?的相关文章

安卓系统现新漏洞:点一下链接就中招

"利用安卓系统服务漏洞进行沙箱逃逸,一些有名的系统服务可以被转化为沙箱逃逸漏洞,利用这个漏洞,很快我 们就能知道刚才我所连接的手机Wi-Fi密码以及过往该手机连接过的Wi-Fi密码",在第二届MOSEC移动安全技术峰会上,360手机卫士安全研究员 龚广带来了最新的移动安全研究成果:"安卓Chrome沙箱逃逸的一种姿势". 众所周知,在安卓系统中,系统服务是安全漏洞的主要贡献者,不幸的是,由于Chrome沙箱进程运行于isolated_app域中,此域中的进程只能访问

我国取消禁令Wi-Fi手机走红

本报讯 全球Wi-Fi联盟于日前在上海举行成员大会,该联盟对我国取消Wi-Fi手机禁令表示欢迎. Wi-Fi联盟首席执行官Edgar Figueroa表示:"中国政府此次能够在政策上开一扇窗,全球Wi-Fi联盟对此十分欢迎."Edgar Figueroa表示,Wi-Fi联盟将积极配合中国政府在技术领域制定的规则. 据悉,我国曾在很长一段时间内不允许手机支持Wi-Fi功能.业内人士表示:"中国几乎是惟一一个禁止手机Wi-Fi功能的大国市场".由于这一禁令的存在,国内的

Win7电脑怎么使用USB连接手机网络上网

  有不少小伙伴平时出门找不到网络,又急需网络怎么办呢?其实只要利用你手上的手机来连接手机网络便可解决啦,在这里小编就来告诉大家怎么样连接手机网络上网吧. 安卓手机方法 安卓手机连接方法: 打开设置.按下菜单按钮并选择设置,或在应用程序格子打开设置应用程序. 在"无线和网络" ,点击"网络共享和便携式热点" . 您可能需要点击"更多设置",以找到这个选项.不同的Android系统菜单结构也许不同,但一般的步骤是一样的. 检选" USB网

苹果手机换了怎么恢复通讯录?手机电话号码恢复教程

苹果手机换了怎么恢复通讯录?手机电话号码恢复教程?相互打电话是最直接方便的沟通方式,交换电话号码也就成了大家在社交时经常会做的一件事.每一个人的手机上都会有自己的通讯录,里面储存着生活中方方面面和主人有关的人,可是说是一个交际圈.当我们由于各种原因删除了手机通讯录时,这个交际圈很容易会中断,那么有没有挽救的方法呢?手机电话号码删除了怎么恢复?   苹果手机换了怎么恢复通讯录?手机电话号码恢复教程:   1.苹果手机是比较流行的一款手机品牌,这不仅仅是品牌效应,还要归功于它独特的iOS系统.现在已

笔记本电脑常识

无论您是在寻求令人惊艳的媒体体验还是期待进行移动办公,或者只是需要进行可靠的日常家用电脑操作,一台理想的笔记本电脑总归都可以为您实现这些愿望.然而麻烦就在于挑选笔记本电脑,因为可供选择的产品实在太多. 本购买指南可帮助您在众多选择当中进行有序的筛选.在此,我们将介绍一些基本常识,如笔记本电脑运行速度快的原因以及 USB.DVI 和 VGA 之间的区别.我们还总结出一份简短的笔记本电脑规格清单 - 您可以将其打印出来,以便在实体商店中或在网上购买笔记本电脑时用作参考. 如果您要购买上网本,请查阅寻

三星手机无法连接windowsXP系统电脑如何解决

三星手机无法连接windowsXP系统电脑如何解决  具体如下: 1.XP系统电脑下载91手机助手,出现"使用WI-FI无线网络连接电脑"页面,"使用手机扫描二维码以连接手机"功能,则手机会出现"下载百度助手"页面,手机下载; 2.在手机上打开"百度连接助手",点击"连接电脑",出现"立即扫描"页面,使用手机扫描电脑91助手的二维码,出现"连接成功"; 3.使用电脑打

应用程序还需一点“理智与感情”

据国外媒体报道,知名技术博客Gigaom.com创始人奥姆·马利克(Om Malik)日前发表署名文章,谈到了应用程序开发人员需要转换一下思维方式,充分利用移动设备的传感器,以下为全文摘要: 我使用iPhone(或任何智能手机)时遇到的最大怪事,是在Wi-Fi和3G网络之间进行切换时,手机突然间就变"痴呆"了:数据连接呈现怪异的"痴呆"状态.而当手机在两个Wi - Fi网络之间切换时,同样的问题也会出现:手机找不到最强的网络,即便在最好的情况下,你也会被困在一个信号

android 外部启动activity,自定义action,action常量大全

从任意app,启动另外一个app的activity: 1.  Intent i = new Intent();           ComponentName cn = new ComponentName("com.book.android2",  "com.book.android2.AndroidSearch");           i.setComponent(cn);           i.setAction("android.intent.a

余晓辉许志远:3G用户爆发正面临临界点

新浪科技讯 11月17日上午消息,工信部电信研究院总工程师余晓辉和规划所主任许志远在做客新浪访谈间时表示,3G用户爆发正面临临界点,对于电信运营商在移动互联网时代的转型和发展,需要注入互联网的基因. "我们今年前9个月3G用户突破一个亿,今年到前9个月增长了5500万,其实现在的进程已经在加快了,因为9个月5500万,每个月是600万,我们目前一个月增长800万左右.实际上10%后面的爆发期是在未来明年或者更长的两三年,因为它爆发期也比较长,可能有两三年的时间."余晓辉说. 许志远认为