回覆列表
-
1 # 微縮萬國
-
2 # 迷失在耶路撒冷
什麼是最有效的滲透方法呢?WiFi,幾乎不用程式設計,一個駭客就可以執行以下操作:
找到一個提供免費WiFi的地方,像星巴克、機場等地;
搜尋識別公共WiFi訊號的無線網路名稱。設定一個偽裝的無線存取裝置,不管這個裝置配有多個無線網絡卡還是一個網絡卡帶多個連線通道,駭客都能用這個裝置連線到目標WiFi訊號。同時,在同一個無線網路名稱下發射偽裝的無線網路訊號。此外,他還可以加強訊號強度,以確保偽裝訊號強過真正無線存取裝置的訊號;
執行一個程式,從而暫時“抓取”到目標無線網路上的所有WiFi連線使用者;
膝上型電腦、手機的標準通訊協議是這樣的,如果之前已經連線到一個無線網路上,這些裝置通常都會儲存之前的連線記錄,無線網路名稱SSID就會被記錄下來,被預設為“可信任的連線”。若所持裝置要連線到無線網路,它就會搜尋附近是否有可信任的連線訊號,如果有的話,它就會自動連線到訊號最強的那個網路上;
一旦駭客抓取到目標訊號上的所有使用者,他們的裝置在連線無線網路的時候,就會搜尋駭客的克隆裝置。因為克隆裝置發射的訊號強度最強,所以使用者裝置會自動連線到駭客的WiFi網路上,之後,目標無線網路上的所有連線都會中轉到這個克隆裝置上;
透過克隆裝置,駭客現在已經彙集到了所有本地無線網路的連線。不過,他要找的大多數“優質資訊”就將被 安全套接層SSL或WEP有線等效加密協議加密;
認證加密機制都有一定的眾所周知的標準,而且這個機制已經被使用了很長時間了,因此破解起來很容易。
駭客高手們,僅用一個手機麥克風,透過叫做Acoustic Side通道攻擊,就能夠從你的電腦中提取出RSA加密金鑰。
遠端距離的話,就可以透過使用圖中的立體拋物線定向麥克風來完成取碼。