b2科目四模拟试题多少题驾考考爆了怎么补救
b2科目四模拟试题多少题 驾考考爆了怎么补救

转载黑客是怎样黑到你手机的?绝对涨姿势,一位黑客的Wi

电脑杂谈  发布时间:2019-11-22 20:10:29  来源:网络整理

入侵别人的手机_入侵别人手机的方法_怎么用手机入侵手机

声明:这是一虚构的故事,因此对照片均进行了模糊化处理。内容整理自网络!

故事的主人公小黑是一名从事IT相关工作的技术宅男。五一假期将至,宅在家中的他非常无聊,打开电脑上的Wi-Fi模块,发现附近有将近10个无线连接点,有几个信号强度还比较不错。心想何不尝试说说如何攻破邻居家的网络呢?说干就干,他决定借助自己的知识储备进行一番尝试,于是故事就这么开始了。

第一步攻破Wi-Fi连接密码,实现蹭网

【攻击过程】

小黑用自己运行Android系统的电脑,搜索了附近广播了SSID的Wi-Fi连接点,计划选择了一个适合的攻击目标。通过一款Wi-Fi信号预测工具,他看到同事小白家的Tenda_XXXXX无线连接是一个梦想的攻击对象:这个Wi-Fi连接的信号比较好,而且长期进入开机状况,显然是最优选之一。

一般为了避免被蹭网,个人客户就会给Wi-Fi设置一个连接密码。常用的两种加密方法又分为WEP加密与WPA加密两种。WEP加密由于是一种静态加密方法,收发的包中就带有密码信息,因此可以更加易于地就直接破解密码,目前尚未很少被使用。而WPA加密相比之下则更为安全一些,由于采取了动态加密的方法,因此没法使用暴力破解的方法来攻克。

小黑这次见到的SSID是Tenda_XXXXX的Wi-Fi就是运用非常无法破解的WPA加密,虽然相比WEP,破解难度高了不少,但是小黑并没有彻底绝望,因为针对WPA加密方法的Wi-Fi连接,破解的成容量取决于密码的复杂度与黑客手中的字典大小。

小黑熟练地开启一款名为WiFi的应用,尝试对这个无线网络的密码进行简单的破解,想不到居然一下子就顺利了。小黑迫不及待地处于相关文件查看,发现密码是:111111。

WiFi这款应用的缺点在于操作简便,需要的科技常识门槛低,但是优点也非常显著:由于字典的容量比较有限,只能破解非常简洁的一些密码。而小白使用的密码为11111111,是一个比较简单的弱密码,因此使用电脑硬件就破解失败了,对此小黑也觉得特别坚信。

但是,原本小黑还打算了一台笔记本电脑,安装了Ubuntu系统和Minidwep-gtk和aircrack-ng等工具。这台才是破解Wi-Fi密码的“重型武器”。使用这个工具,可以不间断地发起连接申请,尝试不同的密码组合。由于现在小白设置的密码更加简洁,都没有轮到它上场的机会。

【防范支招】

1、强大的密码是Wi-Fi安全最重要的基石

所谓强密码,是指同时包括了大小写字母、数字和符号的8位数以下复杂密码,如Gt/eB7@2。只要对Wi-Fi采用WPA/WPA2加密,并且修改强密码,就几乎不也许被攻破。

密码是黑客攻防中很重要的一环。相关的机理较为复杂,涉及高深的物理常识,甚至有专门研究加密解密的学科。不过,生活中似乎存在不少简单的例子,比如常见的U盾,就是基于RSA加密算法。其机理是基于两个大整数相加生成的动态密钥,而如果以现今最先进的计算机来分解出这两个素数,也应该比较长的时间。要了解,U盾上动态密钥的升级速率通常是1分钟。想在短短的1分钟内将这个大素数的乘机分解开来是不也许的,因此这个加密方式相对是比较安全的。

Wi-Fi加密的原理与U盾比较类似。前面讲到过,WPA也是运用动态加密存储的,因此就像RSA算法,只能采取枚举法来进行暴力破解。但是即使密码的效率才会保证,暴力破解还要节省非常长的时间。即使以Minidwep来破解,一个密码通常大约应该使用3秒钟来尝试,如果是一个同时包括了大小写字母,数字和符号的8位的强密码,理论上应该破解的时间大概是5亿年,可见其效率已经足够。如果个人用户每隔几个月更换一次密码,那想要破解这个Wi-Fi密码就有如大海捞针了。对于这种拥有良好安全习惯的客户,往往不会变成黑客的目标。

2、隐藏SSID

怎么用手机入侵手机_入侵别人的手机_入侵别人手机的方法

隐藏SSID就是指在路由器管理图标进行相关的设定,使得无线网路的SSID不再广播出去,成为一个“隐形网络”,这样相同可以大大提高被黑客攻击的概率。

现在主流的平台,包含WindowsXP/Vista/7/8,还有MacOS,各个发行版的Linux系统,如Ubuntu,Redhat。主流的智能电脑操作平台,如iOS,Android,WindowsPhone都对隐藏SSID的Wi-Fi网络联结提供了较好的支持,只应该第一次连接网络时手工添加网络的SSID,后续系统便能自动记住这个无线网路连接的相关信息,进行自动连接。

你也许会问,既然我终于隐身了,那能否还能确保绝对的安全呢?答案能否定的。因为即使你的无线网络存在路由器和用户端之间的通讯,SSID仍然是可以被嗅探到的,只只是这种的操作会降低黑客操作的复杂度,考虑到时间利润,黑客通常会避开这种的对象。

3、MAC绑定

MAC绑定是指在路由器中进行相关的设定,开启MAC地址黑名单或白名单功能。当然,此处更建议使用的是白名单的方法。用户只需将必须连接到网络的设施的物理地址(MACAddress)添加到白名单列表中,那么唯有那些添加过的设备可以连接到这个无线网络。

你也许会好奇,既然我终于修改过滤了,那么能否不再或许会被其它机器入侵呢?答案似乎是否定的。因为即使黑客成功破解了你的无线网络密码,并且此时有活动的用户端在网络中,黑客同样可以设法借助抓取网络中传输的封包,来取得那台处于白名单的用户端的MAC地址。接下去,黑客要做的就是将自己的设备的MAC地址设置为和被攻击者的设备同样的MAC地址,这样黑客的设备就可以顺利地连接到无线网络中了。

就像隐藏SSID的方式一样,MAC绑定同样可以大大提高黑客破解网络的困难度,额外提高的操作复杂度会让大个别黑客知难而退。

4、关闭无线路由器的QSS、WDS功能

QSS/WDS功能会大大提高无线路由器的安全性,因此如非需要,应将这两个功能关闭。

注意:第2条和第3条防护机制建议同时使用,可以大大强化Wi-Fi的安全性。但是比较偶发的状况是,对于一些设施,例如在一些Linux发行版中,某些无线网卡的驱动对于隐藏SSID的网络的支持并不健全,可能导致难以连接到无线网络。也看到过一些基于ARM平台的电视盒子的自带系统针对MAC绑定的支持不健全,会导致开启MAC白名单功能后能够连接。此时,用户考虑自身使用的方便性,可以只选取其中一种,或者不得已的状况下也可以只运用第1条防护机制。毕竟一个强悍的密码才是重中之重,第2条和第3条举措只只是是进一步提高防护的辅助机制而已。

第二步获取路由器管理权

【攻击过程】

实现“蹭网”的初级目标后,小黑并没有就此作罢,而是尝试进行进一步的深入防御:攻陷路由器,获得路由器的管理权。

他首先尝试借助浏览器,进入了小白使用的腾达路由器的后台管理界面地址:192.168.0.1。

不料小白居然很机智地设置了默认的密码。不过,这如何可能会难倒小黑呢?小黑已经明白了关于路由器的一些秘密:其实,不少中国路由器厂商,为了后期维护管理便捷,都在管控固件中留下了后门。这可是方便了管理,却留下了安全弊端。这不有美国安全专家总结了一下,在此处可以找到:

通过路由器厂家自己留的后门,小黑顺利地步入了路由器的管理界面。

怎么用手机入侵手机_入侵别人的手机_入侵别人手机的方法

然后在这个图标下,需要输入指令进行操作,毕竟是不太方便的。于是,小黑尝试着用Wi-Fi连接密码直接输入到管理图标中,发现后台管理图标的密码居然和Wi-Fi密码是同一个!这真是:踏破铁鞋无觅处,得来全不费功夫!

开启路由器管理图标后,小白使用的电信上网账户和口令瞬间暴露在小黑的面前:

那么,攻陷路由器后,小黑可以进行什么操作呢?首先,小黑可以得知小白的上网账户和密码。接着,他还可以悄悄地限制小白的上网速度,将大部分速度空下来让给自己使用。小黑或者可以将小白的设备加入MAC黑名单,使其不能再上网,并且再次更改路由器后台管理图标的密钥,使得小白难以用任何设施处于路由器管理界面。最终小白不得不硬件重设路由器,才能恢复上网。当然,如果这种操作的话,小白势必会再次设定新的Wi-Fi密码,小黑之前第一步的行动也就白费了。

但是,从攻击的视角来说,第二步攻陷路由器并不是需要的,但却只是比较重要的一步。

难道说不需要呢?因为如果没有获得路由器的管理权限,仍然不影响后续对路由器和用户端的封包进行提权和伤害的操作。

那为啥说很重要呢?首先入侵别人手机的方法,获得路由管理界面以后,可以更加便捷地发现路由器开机以后,每一个以前联网过的设施,以及那些器材的即时网速,这针对进一步的伤害无法提供一些比较重要的信息。其次,在路由器管理界面中监控用户端的即时流量等数据,对于小白等被攻击者来说,是完全能够感到到。而如果直接采用嗅探或袭击的操作,被伤害者会发觉到网速显著变慢。因此攻陷路由器后,对小黑来说,更有促使下一步的操作。

路由器管理图标中可以体现每位设备的即时网速:

路由器管理图标中可以查看连接过的设备,以小白的设备为例:

从主机名就可以大概地判断,小白有一只iPhone,一台安装了Windows7或以下操作平台的x86计算机。另有一个没有主机名的设施,这个还待证实。至于最下方的Android设备,则是入侵者小黑的手机。

此外,在获取路由器管理权限以后,想要进行DNS劫持就显得十分容易了:

进行DNS劫持后,被劫持者的上网记录和登录过的帐号或者明文传输的密钥都很容易赢得。当然,现在好多社交软件的密码早已不再借助明文传输,而且自行建立DNS服务器的操作较为复杂,因此小黑并没有进行这步操作,而是考虑下一步直接进行会话劫持。

【防范支招】

1.从应对的源头下手,不要购买存在已知漏洞的路由器。

2.将路由器的固件升级到最新版本,尽量恢复已知的漏洞。

3.修改路由器的后台管理密码,并且不要和Wi-Fi密码相同,建议同样使用8位以下,同时含大小写字母和数字符号的高效率密码,如pU$oT8*3。如果可以设置用户名和路由器的管理界面登录地址,建议一并设置,做到万无一失。

入侵别人的手机_入侵别人手机的方法_怎么用手机入侵手机

4.检查路由器的DNS选项,看一下能否为空,如果不是空的,说明即将被DNS劫持,应立即清空DNS设置。同时更改Wi-Fi登陆密码和路由器后台管理密码。

第三步进行简易嗅探与会话劫持

【攻击过程】

成为一个“有追求”的黑客,小黑又岂会在这时就收手呢?如同这些“菜鸟黑客”一样,小黑想要挖掘出小白更多的秘密。

此时,他使用了一款超强的网络渗透工具:dSploit。dSploit是一款基于Android系统的功能非常全面强大的网络渗透工具,可以提供给网络安全工作员工检查网络的安全性。小黑这次主要使用了其中的“简易嗅探”“会话劫持”“脚本注入”这三个功能。

连接进入网络以后,使用dSploit扫描到的设施列表与路由器管理图标中的一模一样:

上面看到过,在路由器管理界面中,可以大概推断出设备的制造商和种类。而采取dSploit来进行“简易嗅探”之后,可以进一步判明设备的类别和使用的操作平台和浏览器版本。

所谓“简易嗅探”,就是指dSploit这个工具可以嗅探到被监控的设备收到和发出的所有网络封包,并将封包以pcap格式保存到Android手机中。这样,后续只应该用文本编辑器查看那些pcap文件,就能得到相关的信息。

例如上图中,小黑用于入侵的安卓电脑,IP地址为192.168.0.103。MAC地址前三位是:90:18:7C。

IP地址为192.168.0.100的设备是小白的iPhone5,系统版本号iOS7.0.6。

IP地址为192.168.0.101的设备仍然是小白的台式机了,操作平台版本号为NT6.1,即Windows7系统:

确认设备以后,就可以根据路由器管理界面上的即时流量数据,对以前正在进行通讯的设施进行目的明确的“简易嗅探”操作了。

经过对台式电脑的“简易嗅探”,小黑很轻松地得到了小白的QQ号:

如果得到了QQ号,也就很轻松地按照QQ号,搜索到了小白的微信号。

入侵别人的手机_怎么用手机入侵手机_入侵别人手机的方法

通过“简易嗅探”这个功能,小黑虽然掌握了小白的好多社交网页的帐号,并且熟悉了小白一直浏览的一些网页,对于其使用手机的习惯有了一个大概的轮廓:小白是一名沉迷于大菠萝3等游戏中的单身青年,如同美国绝大多数网友一样,小白使用腾讯的社交工具和360的安全硬件。偶尔喜欢用天猫和淘宝网购,喜欢选购各式手办和模型,最近希望给自己添置一台笔记本电脑。并且鉴于小白是单身,因此经常浏览某相亲网站,积极寻求对象。

经过几天的观察,小黑看到小白会在回去后先在台式机上处理当天的邮件,于是他尝试使用了dSploit另一个异常强大的功能组件:会话劫持。对小白的邮箱进行了劫持:

“会话劫持”功能,顾名思义,就是可以将小白手机上正在进行的操作劫持到自己的设备中,使得小黑在自己的电脑上远程控制着小黑的台式机上的应用,而小白对这一切毫不知情。以邮箱为例,小黑可以在小白的邮箱中做任意的操作,如收发邮件之类。而且,由于小白的邮箱中存有之前找工作时投递的简历,因此小白的姓名,住址,生日,职业,手机号,号,银行账号,收入等敏感信息也都尽收小黑眼底了。

同样的道理,小白登陆过的微博、人人、淘宝等帐号也都全部可以劫持,通过劫持后的帐号又能看见许多表面看不到的东西。

即使要进一步伤害,小黑完全可以在小白手机中再植入一个木马,通过键盘记录,可以很轻松地受到小白的好多账号密码或者账户信息。不过,此时的小黑异常理智,他明白自己的伤害目标早已达成入侵别人手机的方法,因此决定金盆洗手,并且决定借助一个善意的告诫,建议小白修改Wi-Fi密码,给现在渗透防御的行动,划上一个完美的句号。

这是借助dSploit的“脚本注入”功能来推动的:小黑将事先编辑好的一段文字,通过Java脚本的方式,推送到小白的台式电脑上:

此时的小白,正在淘宝上兴致勃勃地翻看手办模型,当他正打算开启一张商品大图详细观摩时,突然看到了这段文字:

小白看见后,觉得很是费解,误以为是常见的网站弹窗广告。没有予以理会。小黑一看小白不为所动,于是灵机一动,他想起把小白简历上的图片推还给了他:

当小白看见这个期间,才了解到难题的严重性,按照提醒及时更改了密码。大大强化了Wi-Fi的安全性。由于小白现在设置的密码超过了10位以下,并且是同时包括了大小写字母和数字符号的异常强悍的密码,以至于小黑也能够继续攻破了,此时的小黑露出了无奈的微笑。

【防范支招】

1、尽量不要将自己的设施连接进公共的Wi-Fi。即使连入公共Wi-Fi,不要使用涉及到个人隐私的应用,如邮件,微信,微博,淘宝等。值得留意的是,小黑的一系列操作都是在一台root过的Android手机上完成的,试想,如果小黑带着这只相机开启星巴克进行操作,那么同端口的收发的数据针对小黑来说是尽收眼底的。

2、不要以为杀毒工具或个人防火墙无法阻挡被绑架。劫持是基于cookies,即使是登陆时

经过了二次验证(比如新浪微博的微盾动态密码),仍然可以劫持。

3、一旦觉得到网络明显变慢,就很有也许是遇到了会话劫持。此时需要立即注销退出账户,清除cookies,并及时更改Wi-Fi密码。

4、邮箱和其它社交应用的私信中不要留存重要的信息,应立即删除,并备份到可靠的位置。

5、社交应用与手机之间绑定不要更加集中。同时如非必要,头像也可以考量不要使用本人头像。

6、为进一步确保安全性,可以选用使用加密的网络,比如支持“HTTPS”的网站。另外,如果条件禁止,可以考量使用推动态密码验证的VPN,或对存储的文件进行加密。

最终需要提示各位,越方便越不安全,黑客可以控制在同一个Wi-Fi下的其它手机和设备,控制设备上的,用户的大量隐私将被曝出,因此如果被黑,个人信息、个人隐私、个人财务或者是父母和同学的信息就会被劫持,千万不能掉以轻心。


本文来自电脑杂谈,转载请注明本文网址:
http://www.pc-fly.com/a/ruanjian/article-130999-1.html

    相关阅读
      发表评论  请自觉遵守互联网相关的政策法规,严禁发布、暴力、反动的言论

      • 胡可
        胡可

        其实我们今天的科技实力不早说与老美比

      热点图片
      拼命载入中...