亚洲免费av电影一区二区三区,日韩爱爱视频,51精品视频一区二区三区,91视频爱爱,日韩欧美在线播放视频,中文字幕少妇AV,亚洲电影中文字幕,久久久久亚洲av成人网址,久久综合视频网站,国产在线不卡免费播放

        ?

        為什么說公共Wi-Fi不安全

        2014-03-11 01:00:03曾金燕
        計算機與網(wǎng)絡(luò) 2014年23期

        ■曾金燕

        為什么說公共Wi-Fi不安全

        ■曾金燕

        我們經(jīng)常會聽到來自安全專家的警告,公共Wi-Fi不安全,請謹慎連接。

        這些警告確實都是正確的,有非常大比例的公共Wi-Fi點存在安全隱患。曾有一份抽樣安全調(diào)查顯示,全國8萬個公共Wi-Fi中有21%存在風險。

        不過安全專家們對其中危害很少做原理性質(zhì)的說明,大家只能知其然而不知其所以然。我們知道連上公共Wi-Fi后可能會被盜取各種賬號,但為什么會被盜號卻不太清楚。

        為什么呢?嗯,這就是一篇原理性質(zhì)的講解。通常來說,連上公共Wi-Fi后,我們可能面臨兩類攻擊。

        內(nèi)網(wǎng)監(jiān)聽攻擊

        簡單的說,就是在一個共同的網(wǎng)絡(luò)內(nèi),攻擊者可以很容易地竊聽你上網(wǎng)的內(nèi)容,包括百度網(wǎng)盤上傳的照片、剛發(fā)的微博等等。

        有兩種方式,一種ARP攻擊,用過幾年前只有1Mb、2Mb寬帶的人會比較熟悉,有人開迅雷下載了就馬上用p2p限速軟件,這種軟件就是用的ARP攻擊。它在你的手機/電腦和路由之間偽造成中轉(zhuǎn)站,不但可以看到所有經(jīng)過流量,還能對流量進行限速。

        另外一種是網(wǎng)卡的混雜模式監(jiān)聽,它可以收到網(wǎng)內(nèi)所有的廣播流量。這個有條件限制,就是網(wǎng)絡(luò)內(nèi)有在廣播的設(shè)備,比如HUB。大家在公司或網(wǎng)吧經(jīng)常可以看到HUB,一個“一條網(wǎng)線進,幾十條網(wǎng)線出”的擴充設(shè)備。如果這個公共Wi-Fi內(nèi)有這類設(shè)施,通常你上網(wǎng)的流量可能可以被竊聽。

        應(yīng)對以上兩種方式的防護手法也都很成熟了,分別是ARP防火墻、流量加密(買一個SSL VPN)。

        偽造Wi-Fi攻擊

        上述是說,如果你正在連著一個公共Wi-Fi,可能遭受的攻擊。但還有另外一種情況,你連過公共Wi-Fi后,就可以被攻擊。

        來看一個(虛構(gòu))案例,小王曾經(jīng)連過中移動的CMCC網(wǎng)絡(luò)上網(wǎng),一次Ta在地鐵上發(fā)現(xiàn),手機居然自動連上了“CMCC”的Wi-Fi,但平常這列地鐵上是木有CMCC信號呀?而且還可以上網(wǎng),Ta感覺很奇怪,馬上把Wi-Fi關(guān)掉,不過手機上裝著的各類軟件在后臺都連過網(wǎng)了?;丶业顷懓俣染W(wǎng)盤一看,里邊多了一份“Hacking by Helen”的txt文檔。

        聽起來很神奇對吧?原理可很簡單呢。自帶3G路由,做一個“CMCC”的無密碼Wi-Fi,在里邊配置將所有流量都經(jīng)過你的監(jiān)控軟件,接下來的事情就和前邊一樣拉。這里利用了一個小漏洞,你的手機/電腦會自動連接以前連接過的所有Wi-Fi,剛好CMCC又是無密碼的,偽造特方便。

        至于百度網(wǎng)盤,App主動聯(lián)網(wǎng)同步,很多都是用cookies值和一些特定值做驗證,拿到這些數(shù)據(jù)就可以在電腦上偽造成這個App ID登陸,這里只是拿百度網(wǎng)盤舉個例子,如果真的說中也只是誤傷哈。

        偽造Wi-Fi攻擊是利用“自動連接”的這個設(shè)置項,可以通過“不自動連接”來防護。不過這個似乎較麻煩,小編手上三臺設(shè)備,Windows針對每個Wi-Fi,有單獨的是否自動連接配置;MIUI類似;iOS則是“詢問是否加入網(wǎng)絡(luò)”,不過打開與否都會自動連接,較奇怪。所以,最簡單的方法還是出門順手關(guān)Wi-Fi了,也省電。

        大家現(xiàn)在可能還能聽到一些安全Wi-Fi的說法,這是由騰訊、360、小米幾家各自與公共Wi-Fi、商用Wi-Fi商合作推出的計劃。小編用過騰訊的安全Wi-Fi,手機管家會自動檢查這個網(wǎng)絡(luò)的DNS、ARP等幾項,有一定防護作用。不過是否真正能阻擋上述攻擊方法還需要測試,這幾家公開的資料不開。

        以上就是公共Wi-Fi的幾種不安全的可能性。我們其實可以看到,想去做到“安全”其實挺難的,至少每個無密碼Wi-Fi去設(shè)置下不自動連接就是一項大工程。

        丰满人妻被黑人中出849| 黄色大片一区二区中文字幕| 在线免费欧美| 亚洲AⅤ男人的天堂在线观看| 亚洲伊人av综合福利| 亚洲福利第一页在线观看| 久久午夜av一区二区| 国产婷婷色一区二区三区深爱网| 亚洲乱码国产乱码精华| 极品粉嫩小泬无遮挡20p| 国语对白做受xxxxx在线中国| 国产在线不卡AV观看| 精品欧洲AV无码一区二区免费| 日韩在线精品免费观看| 丝袜美腿高清在线观看| 夜夜躁日日躁狠狠久久av| 亚洲av永久无码精品网址| 日韩精品大片在线观看| 四虎成人精品国产一区a| 色婷婷久色国产成人免费| 91精品国产在热久久| 亚洲一卡2卡3卡4卡5卡精品| 国产精品久久久久电影网| 91国视频| 日本无吗一区二区视频| 国产精品一区二区三区专区| 亚洲色在线v中文字幕| 艳妇乳肉豪妇荡乳av无码福利| 亚洲精品美女久久久久99| 久久亚洲综合亚洲综合| 开心五月天第四色婷婷| 潮喷失禁大喷水aⅴ无码| 亚洲最大中文字幕无码网站| 特黄三级一区二区三区| 国产二区中文字幕在线观看 | 亚洲一本到无码av中文字幕| 日韩av二区三区一区| 成人黄网站免费永久在线观看| 国产91传媒一区二区三区 | 中文字幕亚洲精品人妻| 国产精品美女主播在线|