网络安全之WI-FI安全_第1页
网络安全之WI-FI安全_第2页
网络安全之WI-FI安全_第3页
全文预览已结束

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

-3-网络安全之WI-FI安全!Wi-Fi是一种允许电子设备连接到一个无线局域网(WLAN)的技术,通常使用2.4GUHF或5GSHFISM射频频段。Wi-Fi是一种允许电子设备连接到一个无线局域网(WLAN)的技术,通常使用2.4GUHF或5GSHFISM射频频段。今日我们就来争论下如何爱护WI-FI平安。

Wi-Fi作为生活中必不行少的元素,为我们带来了很大的便利,再享受便利的同时,我们有没有关注过Wi-Fi背后的平安问题呢,下面先来看几个大事:

星巴克Wi-Fi被利用挖矿

软件公司CEONoahDinkin在星巴克喝咖啡时发觉,店里的公共Wi-Fi暗藏了挖矿页面的导流代码,指向门罗币(Monero)。这种隐秘挖矿未经用户允许侵占CPU/GPU,导致电脑卡顿。星巴克表示,这家店的Wi-Fi并非星巴克供应,而是网络服务商供应,星巴克其实也是受害者。

机场Wi-Fi泄露用户隐私数据

某机场T1航站楼Wi-Fi供应商的服务器平安设施不足和代码漏洞,导致服务器中的用户隐私数据泄漏,存在制造群发垃圾短信、散发恶意信息等重大网络平安隐患。

连接Wi-Fi导致嬉戏装备消逝

林先生出差到福州某酒店住宿,发觉了一个不需要Wi-Fi密码的热点,便马上连接玩嬉戏直至凌晨一点多,早上醒来后,林先生发觉自己价值几千元的嬉戏装备无故消逝了。经调查林先生连接的是一个钓鱼Wi-Fi,输入嬉戏账号密码时,相当于向钓鱼Wi-Fi的设置者供应了账号和密码。

面对如此多的平安隐患,该如何防范呢,常言道"知己知彼,百战不殆',我们再来探究下针对公共Wi-Fi攻击常见的套路,如何见招拆招:

钓鱼Wi-Fi

在公共场所,部分Wi-Fi网络是不需要密码的,这是商家网络作为招揽人气的一种手段,但也给"钓鱼Wi-Fi'制造了机会。黑客首先建立"钓鱼Wi-Fi',免费开放,当你误连接其中,也可正常上网扫瞄网页,殊不知这才是开头,后面会有更深的套路等着你。

域名劫持

域名劫持是通过伪造域名解析服务器(DNS)的方法,把目标网站域名解析到错误的地址从而实现用户无法访问目标网站,跳转向伪造域名的目的。

图中具体解释了域名劫持的整个过程,通过域名劫持黑客可让你访问他事先伪造好的钓鱼网站,来使你进行支付、输入信息等操作。

arp哄骗

ARP即地址转换协议,其实网络设备之间相互通信是用MAC地址而非IP地址,ARP协议就是用来把IP地址转换为MAC地址的。

但ARP缓存表机制存在一个缺陷,当PCA收到中间人应答包后,不会去验证自己是否向中间人发送过ARP恳求包,就直接把这个返回包中的IP地址与MAC地址的对应关系保存进ARP缓存表中,假如原有相同IP对应关系,原有的则会被替换。

黑客作为中间人,进行双向哄骗或单向哄骗,进而截获网络中通信的数据包进行分析。黑客利用ARP地址哄骗可以窃取隐私信息,还可导致网络无法访问。

最终了解了以上的套路,如何来避开公共Wi-Fi对我们的威逼呢?

1、尽量使用4G网络,避开使

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论