星空5G 导航

路由器WIFI被蹭有什么危害-

2024-08-27编辑:本站
~

  在如今的网络时代,蹭网相信很多朋友都不会陌生。但大家有没想过这样一个问题:路由器被黑客蹭网后,对用户会产生什么危害?他会不会威胁到所有者,或者能够黑了我?或者路由器被恶意的陌生人连接后,他们能做什么?下面是我为大家搜集整理出来的有关于路由器WIFI被蹭的危害,希望可以帮助到大家!

   一、入口

  我打算从路由器当做入口开始这次旅程,将wifi打开后发现了三个信号,我首先选择这个名字非常独特的路由: ** LOVE **

  根据名字** LOVE **可大概看出两个人名。

  找到疑似对方入口的地方就好说了,翻出minidwep(一款linux下破解wifi密码的工具)导入部分密码字典,开始进行爆破。因对方使用WPA2加密方式,所以只能使用暴力破解方式进入,WEP则目前可以直接破解密码,所以破解WPA2加密方式的路由基本上成功率取决于黑客手中字典的大小。

  喝了杯咖啡回来,发现密码已经出来了:198707**,于是愉快的连接了进去。

   二、困难

  成功连接到对方路由后,下面我需要做的就是连接路由的WEB管理界面(进入WEB路由管理界面后便可以将路由DNS篡改、查看DHCP客户端连接设备以及各种功能)。

  查看网段后开始访问路由器WEB管理界面,发现女神竟然机智的修改了默认登录帐号密码。

  TP-LINK W89841N,通过路由设备漏洞进入失败后,想必只能使用暴力美学了。

  通过抓取登录路由器的请求,然后遍历帐号密码发送请求查看返回数据包大小则判断是否登录成功,抓到的GET请求如下:

  其中:Authori我ation: Basic YWRtaW46YWRtaW4= 为登录的帐号密码

  使用Base64解密开查看内容:admin:admin

  于是我编写了一个python脚本将字典中的密码与“admin:”进行组合然后进行base64加密,进行破解。十一点的钟声响起,发现密码已经成功爆破出来,成功登录:

  查看设备连接列表,发现只有孤零零的自己,看来其他用户早已歇息,等待时机。

   三、时机

  第二天晚饭过后,登录路由管理界面,这时已经有好几个设备了,时机到了:

   客户端名

  android-b459ce5294bd721f

  android-44688379be6b9139

  **********iPhone

  ******-iPad

  ******-PC

  我统计了一下,设备为两个安卓设备、一部Iphone、一个ipad、一台个人PC。

  从iphoneipadpc命名来看,我开始的猜测没错,**确实是路由主人的名字,直觉告诉我非常大的可能这个路由的主人就是我所心仪的女神。

  首先测试两台安卓设备,发现其中一台开放端口很多,隐隐约约中感觉是一台小米盒子或者百度影棒这种产品,这样事情就变得有趣了,因为控制电视可就有机会了。

  使用ARP嗅探安卓开放端口较多的设备,果然是一个影视盒子:

  最后基本摸清:电视使用影视盒子,iphone,ipad以及一台个人电脑。

   四、寻找

  于是便开始对iphone进行了嗅探。

  查看流量日志的时候我发现她在刷新浪微博,于是根据URL很方便的找到了微博:

  看到生日让我想起了wifi连接密码,原来是她的出生日期。

  通过女神新浪微博个性化域名地址和获取到信息加以组合,开始猜测微信帐号,很快便搞定了:

   五、电视

  随着时代的进步科技的发展,互联网逐渐到了物联网层度,从电视使用各种智能盒子便可以看出。影视盒子通常为了方便调试而开启远程调试端口,盒子究竟安全吗?

  去年腾讯安全送的小米盒子让我有幸好好研究一番,扫描端口后发现各种各样的端口大开,其中最有趣的就是5555端口(adb远程调试),使用adb connect ip 直接可连接设备进行远程调试。

  于是我随手写了一个安卓APK程序,adb远程连接到盒子,然后adb install远程安装apk,最后使用am start -n ***进行远程启动。

  我本地使用Genymotion建立android模拟器进行测试:

  当输入am stat - n *** 敲击回车的那一刹那,脑海中曾想象过千万种女神的.表情。

   六、账户

  社交隐私

  微博、人人、淘宝等等凡是登录过后的帐号全部劫持,通过劫持后的帐号又能看到许多表面看不到的东西。

  于是理所当然的账户全部被劫持掉了,当然我并没有去翻阅什么东西,窥探欲早已麻痹。

   七、联系

  我想是时候做一个结束了,当然故事过程中还有很多有趣而又精彩的东西实在无法用言语来表达。

  于是我没有恶意的拿她的微博发了一条消息:hey,test

  通过MITM中间人我又向网页中注入了javascript,大概是这样的:alert(/早点休息,QQ:***/);

  当然这个QQ是我为了取得对方最后联系而注册的。

  追溯源头,其实无非就是很常见的蹭网,连接wifi之后设备处于同一个局域网中,于是才能做出那么多有趣的事情,上面这个故事中我未曾有过恶意以及DNS劫持,那么我通过路由究竟控制或者得到了哪些信息:

  1、微博

  2、微信

  3、人人网

  4、QQ号码

  5、手机号(淘宝获取)

  6、照片

  7、电视

  8、篡改DNS跳转网页

  9、其它

  常说不要连接陌生公开WIFI,有点儿安全意识。不是没办法黑你,只是你没有被黑的价值。但是人们总是毫不在意,常说我本来就没啥价值。这样放弃治疗的人令你头疼。

   八、防御方法

  作为小白用户,下面几点做到的越多,你就越安全:

  1、路由器连接密码要复杂一点,比如testak47521test要比ak47521好很多

  2、赶紧把路由器管理后台的帐号和密码改掉。90% 的懒人还在 admin admin

  3、不要告诉不可信人员你的 Wi-Fi 密码。

  4、移动设备不要越狱不要 ROOT,ROOT/越狱后的设备等于公交车随便上

  5、常登陆路由器管理后台,看看有没有连接不认识的设备连入了 Wi-Fi,有的话断开并封掉 Mac 地址。封完以后马上修改 Wi-Fi 密码和路由器后台帐号密码。

  6、绑定IP MAC地址

   7、其它

  上面这些方法都搜索的到,防御ARP劫持嗅探很简单,电脑上装个杀毒软件基本就差不多,被攻击劫持时候会弹出警告,但是人们却丝毫不当回事儿,出现弹框就把杀软给关掉了,继续上网冲浪。而至于手机上的杀软,还真没啥用,劫持嗅探样样不拦截。



  • 免费WiFi有哪些安全隐患?
  • 答:这二种看似不错的好事到底有什么问题,我们分别说下:一、安装破解软件,随意破解WIFI密码。这种APP软件在五年之前或许还有一些用处,但是随着人们对于网络安全意识的加强,包括无线路由产品的技术进步,现在的无线WIFI破解APP基本上都是很难起来破解作用的,但是如果你装了这种软件后你就会发现你的噩梦就这样...

  • 无线WiFi被蹭网怎么办 无线WiFi被蹭网原因及解决【详解】
  • 答:很多人都有过家中路由器无线WiFi莫名其妙被蹭的经历,提到被蹭网,自然都是痛心疾首,苦不堪言...。无线WiFi被蹭网怎么办?别再自怨自艾,愁眉苦脸,今天小编就跟你一起搞定无线WiFi被蹭的大难题。Wifi被蹭网的原因:无线WiFi密码泄露主要有2种途径,一种是无线WiFi密码被破 解,另外一种则是无线Wi...

  • wifi不设密码安全吗 wifi不设密码有什么危害【详解】
  • 答:wifi不设密码有什么危害? 路由器被蹭网,对用户自己最大的影响就是可能会影响网速。不过,像50M以上大宽带用户,其实满足10人左右上网,对网速的影响是不大的,因此大宽带家庭,宽带不设密码,只要附近的人蹭网不是很多,一般网速方面的影响不大,主要是需要注意下隐私安全方面的问题。路由器被蹭网,如...

  • wifi的密码被别人知道了会有什么后果吗?
  • 答:路由器有两个密码,一个是WiFi连接密码,另一个是路由器系统的设置密码,我不知道你说的是哪个密码,但看到你是装监控的时候告诉的密码,那么大概率是WiFi密码。WiFi密码被别人知道了会有哪些后果?1、被别人蹭网,影响自己网速。2、被别人监控自家网络,可能会截获你的私人信息,比如银行卡密码等。3、...

  • 警惕,家里WiFi被蹭,风险到底有多大
  • 答:防止被别人蹭网的防御措施:1、采用WPA/WPA2-PSK加密 2、关闭SSID(网络名称)广播 设置方法很简单,进入无线路由/AP的Web配置界面,然后找到“基本设置”菜单,在其中修改SSID名称,然后选择“停用SSID广播”,最后点击确定即可。3、关闭DHCP功能 4、、设置MAC地址过滤 在防止“蹭网”的整体设置中,MAC地址...

  • 防止蹭网安全上网的方法步骤
  • 答:也许大家以为蹭网只是会造成无线网路的不稳定,其实更为严重的是个人资讯泄露,那么如何解决呢? 下面我介绍快速让WiFi网路变得更为安全的防蹭网小方法,以及被蹭的原因,危害和如何防止被蹭网供大家参考选用。防止蹭网,安全上网方法:路由器设定密码 有很多使用者为了图省事不给无线路由器设定密码,任其...

  • 路由器被攻击有什么现象?
  • 答:4、打开网页自动跳转到木马黑客链接,QQ密码以及其他账户密码就可能会被黑客窃取。总之路由器被劫持,对于用户来说,危害还是相当大的,这也是为什么各大媒体不断提醒广大无线用户,注意加强路由器安全设置,防止被劫持的原因。如何检查和防范路由器黑客:原因:路由器初始密码没有修改,被恶意软件或黑客猜到...

  • 万能钥匙蹭网会被发现吗 手机蹭网怎么不被路由器发现
  • 答:3、用wifi万能钥匙蹭接别人的无线网络是一种非法行为。如果需要上网,建议自己申请安装宽带。手机蹭网怎么不被路由器发现 手机蹭网不可能不会被发现的,毕竟有数据连接,宽带猫或者无线路由器的网络连接有数据产生。网络连接的数据灯就会显示闪烁,也可以被察觉,还有可以进入路由器的设置里面查看,正在连接的...

  • wifi被盗用回不回影响自家网速
  • 答:2、关闭SSID(网络名称)广播 设置好无线加密后,我们就需要开始隐藏自己了。通过关闭无线路由/AP的SSID广播,“蹭网”者就很难在搜索无线时发现你的无线网络,这也就减少了你的无线网络被“蹭”的机会。当然,修改一个有个性的SSID也很重要,这样可以防止被“蹭网”者猜到。设置方法很简单,进入无线路由...

  • 长期坐在路由器旁边有什么危害 离路由器太近对人体有什么影响
  • 答:1 长期坐在路由器旁边有什么危害 长期坐在路由器旁边可能会造成头晕等身体不适。路由器属于电子设备,存在一定的辐射量。辐射包含电离辐射和非电离辐射,路由器辐射属于非电离辐射,非电离辐射量子能量较低,一般不足以对人体造成危害。但是非电离辐射接触久了,人体长时间处于辐射环境中,容易出现头晕...

    相关内容

    首页 新知 身健
    返回顶部

    © 星空5G w.xkyn.com