首頁 → 手游新聞→ 移動(dòng)設(shè)備不安全 攻下女生路由器后
移動(dòng)設(shè)備不安全 攻下女生路由器后
作者:知乎日?qǐng)?bào)來源:知乎2014/3/18 10:02:08我要評(píng)論
路由器被蹭網(wǎng)后,我有被黑的風(fēng)險(xiǎn)嗎?其實(shí)這個(gè)問題可以理解為:蹭網(wǎng)之后,能做些什么?
不少人的八卦心窺探欲還是很強(qiáng)烈的,強(qiáng)烈到讓人恐懼。所以很多人喜歡看一些八卦文章,比如:如何優(yōu)雅的窺探別人?
通常這樣的文章很容易火起來,因?yàn)椴簧偃硕枷矚g看而且百看不厭。
最近路由安全沸沸揚(yáng)揚(yáng),可以翻閱我微信公眾號(hào)歷史文章查看關(guān)于路由安全的文章以及央視當(dāng)時(shí)的采訪。鑒于天時(shí)地利人和,最后我成功的在現(xiàn)實(shí)生活中上演了這樣一場(chǎng)精彩好戲,為了滿足眾人的欲望,我就寫成故事。大家好好琢磨琢磨蹭網(wǎng)之后,我們還能做些什么?
聲明: 這是一個(gè)虛構(gòu)故事,圖片均加萬惡馬賽克。
記憶中隔壁是一個(gè)還算不錯(cuò)的妹子,那天Z來找我的時(shí)候恰巧碰到了,進(jìn)屋后跑到我耳邊說:“隔壁那個(gè)妹子你能不能要到微信,我覺得挺不錯(cuò)的呢~”
這么三俗的場(chǎng)景竟然發(fā)生在我的身邊,我說等兩天我給你消息。
入口
既然是住在隔壁的年輕人,必然不可缺少的就是路由器,于是我打算從路由器當(dāng)做入口開始這次旅程,將 Wi-Fi 打開后發(fā)現(xiàn)了三個(gè)信號(hào),我首先選擇這個(gè)名字非常獨(dú)特的路由:** LOVE **
根據(jù)名字** LOVE **可大概看出兩個(gè)人名,應(yīng)該是男朋友,想到這心里為Z君涼了一半。
找到疑似對(duì)方入口的地方就好說了,翻出minidwep(一款linux下破解Wi-Fi密碼的工具)導(dǎo)入部分密碼字典,開始進(jìn)行爆破。因?qū)Ψ绞褂?WPA2 加密方式,所以只能使用強(qiáng)力破解方式進(jìn)入,WEP則目前可以直接破解密碼,所以破解WPA2加密方式的路由基本上成功率取決于黑客手中字典的大小。
喝了杯咖啡回來,發(fā)現(xiàn)密碼已經(jīng)出來了:198707**,于是愉快的連接了進(jìn)去。
困難
成功連接到對(duì)方路由后,下面我需要做的就是連接路由的WEB管理界面(進(jìn)入 WEB 路由管理界面后便可以將路由 DNS 篡改、查看 DHCP 客戶端連接設(shè)備以及各種功能)。
查看網(wǎng)段后開始訪問路由器WEB管理界面,發(fā)現(xiàn)女神竟然機(jī)智的修改了默認(rèn)登錄帳號(hào)密碼。
TP-LINK W89841N,通過路由設(shè)備漏洞進(jìn)入失敗后,想必只能使用強(qiáng)力美學(xué)了。
通過抓取登錄路由器的請(qǐng)求,然后遍歷帳號(hào)密碼發(fā)送請(qǐng)求查看返回?cái)?shù)據(jù)包大小則判斷是否登錄成功,抓到的GET請(qǐng)求如下:
其中:Authorization: Basic YWRtaW46YWRtaW4= 為登錄的帳號(hào)密碼
使用Base64解密開查看內(nèi)容:admin:admin
于是我編寫了一個(gè)python腳本將字典中的密碼與“admin:”進(jìn)行組合然后進(jìn)行base64加密,進(jìn)行破解。十一點(diǎn)的鐘聲響起,發(fā)現(xiàn)密碼已經(jīng)成功爆破出來,成功登錄:
查看設(shè)備連接列表,發(fā)現(xiàn)只有孤零零的自己,看來女神早已歇息,等待時(shí)機(jī)。
時(shí)機(jī)
第二天晚飯過后,登錄路由管理界面,這時(shí)已經(jīng)有好幾個(gè)設(shè)備了,時(shí)機(jī)到了:
客戶端名
android-b459ce5294bd721f
android-44688379be6b9139
**********iPhone
******-iPad
******-PC
我統(tǒng)計(jì)了一下,設(shè)備為兩個(gè)安卓設(shè)備、一部iPhone、一個(gè)iPad、一臺(tái)個(gè)人PC。
從iPhone\iPad\pc命名來看,我開始的猜測(cè)沒錯(cuò),** 確實(shí)是路由主人的名字,直覺告訴我非常大的可能這個(gè)路由的主人就是Z所心儀的女神。
首先測(cè)試兩臺(tái)安卓設(shè)備,發(fā)現(xiàn)其中一臺(tái)開放端口很多,隱隱約約中感覺是一臺(tái)小米盒子或者百度影棒這種產(chǎn)品,這樣事情就變得有趣了,因?yàn)榭刂齐娨暱删陀袡C(jī)會(huì)了。
使用 ARP 嗅探安卓開放端口較多的設(shè)備,果然是一個(gè)影視盒子:
最后基本摸清:電視使用影視盒子,iPhone,iPad 以及一臺(tái)個(gè)人電腦。
尋找
找到了那么多有趣的東西,但我仍然沒有忘記Z讓我?guī)兔Φ氖虑,于是便開始對(duì)iPhone進(jìn)行了嗅探。
嗅探不一會(huì)便找到了有趣的東西,女神的照片在她查看自己相冊(cè)的時(shí)候已經(jīng)被嗅探到,于是我將照片發(fā)給了Z,他已經(jīng)激動(dòng)的語無倫次了。
之后我仍然在等待機(jī)會(huì),尋找到對(duì)方的微信以便我完成Z的愿望,希望出現(xiàn)了。
查看流量日志的時(shí)候我發(fā)現(xiàn)她在刷新浪微博,于是根據(jù)URL很方便的找到了微博:
看到生日讓我想起了Wi-Fi連接密碼,原來是她的出生日期,心想把微信找到就可以讓Z安心了。
通過女神新浪微博個(gè)性化域名地址和獲取到信息加以組合,開始猜測(cè)微信帳號(hào),很快便搞定了:
將Z的心愿完成后,回過頭發(fā)現(xiàn)還有很多有趣的事情沒做,怎能輕易結(jié)束。
電視
隨著時(shí)代的進(jìn)步科技的發(fā)展,互聯(lián)網(wǎng)逐漸到了物聯(lián)網(wǎng)層度,從電視使用各種智能盒子便可以看出。影視盒子通常為了方便調(diào)試而開啟遠(yuǎn)程調(diào)試端口,盒子究竟安全嗎?
去年騰訊安全送的小米盒子讓我有幸好好研究一番,掃描端口后發(fā)現(xiàn)各種各樣的端口大開,其中最有趣的就是5555端口(adb遠(yuǎn)程調(diào)試),使用adb connect ip直接可連接設(shè)備進(jìn)行遠(yuǎn)程調(diào)試。
雖然是Z的女神,但是我想也可以調(diào)侃一番,于是我隨手寫了一個(gè)安卓APK程序。
adb遠(yuǎn)程連接到盒子,然后adb install遠(yuǎn)程安裝apk,最后使用am start -n ***進(jìn)行遠(yuǎn)程啟動(dòng)。
我本地使用Genymotion建立android模擬器進(jìn)行測(cè)試:
當(dāng)輸入am stat - n *** 敲擊回車的那一剎那,腦海中曾想象過千萬種女神的表情。
但我始終沒有忍下心來給電視播放愛情動(dòng)作片。
賬戶
微博、人人、淘寶等等凡是登錄過后的帳號(hào)全部劫持,通過劫持后的帳號(hào)又能看到許多表面看不到的東西。
于是理所當(dāng)然的賬戶全部被劫持掉了,當(dāng)然我并沒有去翻閱什么東西,窺探欲早已麻痹。
聯(lián)系
我想是時(shí)候做一個(gè)結(jié)束了,當(dāng)然故事過程中還有很多有趣而又精彩的東西實(shí)在無法用言語來表達(dá)。
于是我沒有惡意的拿她的微博發(fā)了一條消息:hey,test
通過MITM中間人我又向網(wǎng)頁中注入了javascript,大概是這樣的:alert(/ 早點(diǎn)休息,QQ:***/);
當(dāng)然這個(gè)QQ是我為了取得對(duì)方最后聯(lián)系而注冊(cè)的:
追溯源頭,其實(shí)無非就是很常見的蹭網(wǎng),連接Wi-Fi之后設(shè)備處于同一個(gè)局域網(wǎng)中,于是才能做出那么多有趣的事情,上面這個(gè)故事中我未曾有過惡意以及DNS劫持,那么我通過路由究竟控制或者得到了哪些信息:
— 微博
— 微信
— 人人網(wǎng)
— QQ 號(hào)碼
— 手機(jī)號(hào)(淘寶獲。
— 照片
— 電視
— More
常說不要連接陌生公開Wi-Fi,有點(diǎn)兒安全意識(shí)。不是沒辦法黑你,只是你沒有被黑的價(jià)值。
但是人們總是毫不在意,常說我本來就沒啥價(jià)值。這樣放棄治療的人令你頭疼。
防御
作為小白用戶,下面幾點(diǎn)做到的越多,你就越安全:
1、路由器連接密碼要復(fù)雜一點(diǎn),比如 testak47521test 要比 ak47521 好很多
2、趕緊把路由器管理后臺(tái)的帳號(hào)和密碼改掉。90%的懶人還在admin admin
3、不要告訴不可信人員你的Wi-Fi密碼。
4、移動(dòng)設(shè)備不要越獄不要ROOT,ROOT/ 越獄后的設(shè)備等于公交車隨便上
5、常登陸路由器管理后臺(tái),看看有沒有連接不認(rèn)識(shí)的設(shè)備連入了Wi-Fi,有的話斷開并封掉 Mac 地址。封完以后馬上修改Wi-Fi密碼和路由器后臺(tái)帳號(hào)密碼。
6、More
上面這些方法都搜索的到,防御ARP劫持嗅探很簡(jiǎn)單,電腦上裝個(gè)殺軟基本就差不多,被攻擊劫持時(shí)候會(huì)彈出警告,但是人們卻絲毫不當(dāng)回事兒,出現(xiàn)彈框就把殺軟給關(guān)掉了,繼續(xù)上網(wǎng)沖浪。
至于手機(jī)上的殺軟,還真沒啥用,劫持嗅探樣樣不攔截。
相關(guān)文章
- 15-03-18三星n900t怎么root方法介紹
- 15-03-18聯(lián)想A7600自定義聯(lián)系人鈴聲和頭像方法
- 15-03-18索尼Xperia Z4又曝機(jī)身渲染圖 傳于今年9月發(fā)布
- 15-03-18三星或?qū)⑼瞥鲂孪盗?Galaxy H7/H1曝光
- 15-03-17我的世界安卓版修改器怎么用
最新最熱相關(guān)資源
我的世界手機(jī)版?zhèn)b盜獵車手js存檔類型:安卓數(shù)據(jù)包大。1.6M
下載我的世界(Minecraft - Pocket Edition)類型:模擬經(jīng)營大。12.9M
下載我的世界手機(jī)版自由之鄉(xiāng)存檔類型:安卓數(shù)據(jù)包大小:3.8M
下載
我的世界(Minecraft - Pocket Edition)類型:模擬經(jīng)營大。12.9M
下載我的世界手機(jī)版幻戰(zhàn)血城存檔類型:安卓數(shù)據(jù)包大。3.9M
下載我的世界手機(jī)版被塵封的世界類型:安卓數(shù)據(jù)包大。456KB
下載
文章排行
安卓蘋果應(yīng)用推薦
便娘收藏類型:益智休閑大。17M
下載幸運(yùn)樂園類型:益智休閑大小:18.8M
下載金屬轉(zhuǎn)輪類型:動(dòng)作冒險(xiǎn)大。20M
下載蘭博基尼Urus遨游迪拜模擬器手機(jī)版(City Drive Urus)類型:模擬經(jīng)營大。71.6M
下載菇菇逃脫游戲(なめよん)類型:益智休閑大小:60.9M
下載音樂世界Cytus2類型:益智休閑大。1.52G
下載
萬萬沒想到之大皇帝iPhone/ipad版類型:策略棋牌大小:165M
下載Pool Break 3D桌球iphone/ipad版類型:體育游戲大。8.4M
下載食人魚3DD iphone版類型:動(dòng)作游戲大小:60.9M
下載Jelly Defense果凍塔防iphone/ipad版類型:策略游戲大。298M
下載Munch Time午餐時(shí)間iphone/ipad版類型:休閑益智大。23.8M
下載Tiny Troopers小小部隊(duì)iphone/ipad破解版類型:射擊游戲大小:48.1M
下載
最新文章
- 第五人格新監(jiān)管者漁女-第五人格人物介紹第五人格新監(jiān)管者漁女-第五人格人物介紹
- 陰陽師善神什么時(shí)候出 善神上線時(shí)間介紹陰陽師善神什么時(shí)候出 善神上線時(shí)間介紹
- 云頂之弈11.7更新內(nèi)容有哪些 云頂之弈11.7版云頂之弈11.7更新內(nèi)容有哪些 云頂之弈11.7版
- 忘川風(fēng)華錄李清照什么時(shí)候出 最新天級(jí)角色李忘川風(fēng)華錄李清照什么時(shí)候出 最新天級(jí)角色李
- 原神尤拉什么時(shí)候出 原神尤拉上線時(shí)間介紹原神尤拉什么時(shí)候出 原神尤拉上線時(shí)間介紹
- 云頂之弈11.6更新內(nèi)容有哪些 云頂之弈11.6版云頂之弈11.6更新內(nèi)容有哪些 云頂之弈11.6版
- 原神1.5版本什么時(shí)候更新 原神1.5版本時(shí)間原神1.5版本什么時(shí)候更新 原神1.5版本時(shí)間
- 原神尤拉什么時(shí)候出 尤拉上線時(shí)間介紹原神尤拉什么時(shí)候出 尤拉上線時(shí)間介紹