伪造WiFi如何欺骗你的手机?

   

经常有白帽子跟宅客君说,只要你开着WiFi,我就有办法拿到你手机的敏感信息。作为演示,他们经常可以(在未见过的情况下)直接说出手机品牌,并给出一些敏感文件的信息。

他们利用的是一种“伪造WiFi”的技术,也可以称之为“蜜罐网络”。

简单来说,就是搭建一个手机曾经连过的WiFi,比如无密码的“CMCC”、密码是“pass”的“WiFi”。手机发现这个WiFi就会自动连接上。接下来处于同一个网络,而且路由的控制权还在白帽子那边,手机后台app的同步数据自然全被对方知道。

SSID(WiFi名字)、密码相同,WiFi就可以连接,在现在看也不算漏洞,大部分个人WiFi的密码还是很私密的(因为有类似WiFi万能钥匙的app存在,这个判断不一定准确)。但是,当出现大量公共WiFi后,它就变得有机可乘。楼下餐厅、旁边商超、无线公交……,遍布整个城市的公共WiFi并没有私密性,它们的密码是公开的,或者直接没有密码。

光有大的框架是不够的。想有针对的伪造WiFi,首先还需要知道这台手机曾经连过哪些WiFi,盲目乱试的效果可不会好。

这里牵涉到了手机与路由之间的连接过程。嗯,如果你使用的是Android手机,可以先看看/data/misc/wifi/wpa_supplicant.conf这个文件(需root权限),该文件内包含了这台手机曾经连过的所有WiFi信息,SSID、密码、加密方式、MAC等等,其它系统也有类似的文件结构。

智能手机厂商以及系统提供方想为用户提供更好体验,它们会对WiFi连接速度做出特别的优化。比如,广播所有曾连接过WiFi的名字。路由器会收到这些信息,如果其中有无密码的WiFi,经过定制的路由器可以自动设置成同名WiFi。攻击来了。

守卫WiFi的最后一重关卡还在手机上,是我们在“为什么说公共WiFi不安全?”一文中强调的取消自动连接。

当碰到这种伪造WiFi时,自动连接就会变得很悲剧。后台app同步的数据可以被马上监听到,如果有主动上网,泄漏的数据还会更多。这也是为什么很多人恶心WiFi万能钥匙,它的存在,让这种伪造WiFi攻击有可能波及个人网络。

后记

伪造WiFi攻击并不常见,这种攻击消无声息、短时间所得甚少,因此非常难被发现。但小编认为,有很多同类案例,比如Google街景车,会扫描经过路途的WiFi并存储在云端,这已经是一种广撒网式的搜集数据了。

它的最高成果,目前来看应该是自动化的攻击装置。一个定制化的OpenWrt系统,针对每个路过的手机伪造不同WiFi,并自动做数据监听。国内目前有不少白帽黑帽在研究。

防范它没有太好的办法,一是主动关闭WiFi功能,二是取消自动连接(见这儿),三是连接无密码WiFi后取消保存。这都是些较麻烦的操作。当然,安全与便利几乎永远都是对立的。

 

  本文作者:Longye

本文转自雷锋网禁止二次转载,原文链接

时间: 2024-12-23 04:14:32

伪造WiFi如何欺骗你的手机?的相关文章

黑客自曝公共场合伪造WiFi 盗用户个人信息

摘要: 广州多个公共场合均有免费的WiFi(无线网络),很多手机用户都会不假思索就连接上网,以为蹭了免费占了便宜,殊不知却可能掉入陷阱.近日,有黑客自曝在星巴克.麦当劳(微博)这些 广州多个公共场合均有免费的WiFi(无线网络),很多手机用户都会不假思索就连接上网,以为蹭了免费占了便宜,殊不知却可能掉入"陷阱".近日,有黑客自曝在星巴克.麦当劳(微博)这些提供免费WiFi的公共场合,用一台Win7系统电脑.一套无线网络及一个网络包分析软件,15分钟就可以窃取手机上网用户的个人信息和密码

wifi共享精灵打开后手机却连不上热点怎么办

  wifi共享精灵打开后手机却连不上热点怎么办 wifi共享精灵手机连不上这个问题很多时间都是因为无线网卡设置不正确导致的. 我们先要找到自己的无线网卡品牌和型号,才能知道如何修改无线网卡的设置, 先点击电脑右下角的网络(WIN8是右击),点击打开网络和共享中心: wifi共享精灵 大家能看到我目前连接的是无线网络, 我用身边很多手机试了,这时候手机是无法连上热点的. 所以请大家不要在电脑连接无线网络的时候开启共享 点击左边的更改网络适配器设置,这时候能看到电脑的各个网卡和品牌,比如说下面这个

360随身wifi修改密码后,手机连不上怎么办

  360随身wifi修改密码后,手机连不上怎么办? 在电脑修改360随身wifi密码后,手机也同样需要修改密码,否则会连接不上热点. Android系统(以Android 4.1为例) 1)在"无线和网络"中进入"WLAN",长按热点名称(例如:360-ZS0223) 2)弹出如图所示的对话窗,点击"忘记网络",重新连接热点,输入正确的密码即可 IOS系统(以IOS6为例) 1)点击蓝色小箭头,进入设置界面 2)点击"忽略此网络&qu

wi-fi-Android wifi密码不保存到手机WIFI连接当中也能连接WIfi?

问题描述 Android wifi密码不保存到手机WIFI连接当中也能连接WIfi? WIFI连接每次都需要将配置信息保存到手机,ROOT后的手机能查看连接过WIfi的密码,求大神给出连接WIFI后,去手机配置信息里查看不到保存的WIFI密码. 解决方案 关于连接无密码的wifi问题Android手机与ide通过wifi连接wifi连接进行调试 解决方案二: 这个是android wifi原生的设置,你没办法绕过,除非自己定制ROM

WiFi共享大师怎么让手机控制电脑

  怎么让手机远程控制电脑呢?下面小编就来教大家WiFi共享大师怎么让手机控制电脑的方法. 首先下载好WiFi共享大师 打开运行这款软件.在主界面单击[手机控制]按钮.如下图所示. 然后在弹出的窗口,用手机进行扫描二维码.如下图所示. 然后在手机上下载安装[远程控制大师]这款应用.如下图所示. 安装成功后,在手机上打开运行[远程控制大师],然后点击[申请授权]按钮.如下图所示. 这时候在电脑上会弹出一个提醒窗口,单击[确定]按钮,进行授权.如下图所示. 这样手机和电脑就连接成功了,就可以使用手机

禁用Wi-Fi是否可以阻止Android手机发送无线帧?

本文讲的是禁用Wi-Fi是否可以阻止Android手机发送无线帧?, 前言 移动智能手机发出的Wi-Fi信号可以被某些机构和别有用心的人利用,跟踪用户的移动行为,所以你如果关闭移动设备的Wi-Fi接口则意味着你不想被人发现. Android系统具有设置启用或禁用Wi-Fi功能的选项,然而,你以为只要通过禁用Wi-Fi选项就足以阻止你手机的所有Wi-Fi活动吗?大错特错.为此,我还专门进行了一些测试,以验证这种说法的准确性. Android手机的Wi-Fi配置 Android手机的Wi-Fi扫描

佳能70D等带有WIFI功能相机怎么连接手机?

  现在佳能,尼康等新产品线都带有WIFI功能,可连接电脑,手机,打印机,电视机,还有相机之间的互传照片,很多新手买来相机对于第一次设置连接参数,方法等IP地址有些头大的不能行(小编的70D刚入手就度娘查了好多,再通过一次次的尝试才搞的明白原来很多方法都通用)今天就给大家带来最简单的手机遥控相机的方法! 1.首先是佳能相机就要先在手机上装一个EOS Remote 的APP,直接度娘EOS Remote 搜索第一个便可下载. 2.其次找到相机menu键按下,相机屏幕出现设置菜单,找到有WIFI设置

无线网络wifi改密码后iphone手机连不上怎么办?

  首先,点开手机的设置页面,点开无线局域网,然后它会开始自动连接,接着会出现图中的提示. 其次,点开你想要加入的网络名字后面的蓝色叹号.图中用蓝色线圈起来的地方. 接着选择,忽略此网络. 这时候出现提示,选择忽略. 然后再返回,打开无线局域网,找到这个你想加入的网络,这时候就提示可以输入密码了. 输入修改后的密码,点击右上方的"加入",或者点击右下角的"join",就可以加入了. 然后网络wifi就可以连接上了.如果觉得这个经验还不错的话,麻烦点击下方的(有用),

“飞音网络电话”在国内率先支持WiFi无线网络环境下手机直拨通话

从业界渠道获悉,国内率先支持在WiFi无线网络环境下进行手机直拨通话的手机电话软件客户端"飞音网络电话",正在面向全体互联网用户推出主题为<给力特惠欢乐送>的限时大规模用户感恩回馈,这是"飞音网络电话"首度推出包含有两大实惠型大额免费话费回馈的感恩限时特惠.据了解"飞音网络电话"的<给力特惠欢乐送>有两大亮点:一是用户进行话费充值时可获与充值金额等值的免费话费赠送,相当于可以把"飞音网络电话"原本0.0