駭客Wouter走進一家咖啡館,優雅的點了杯卡布奇諾。20分 鐘之後。他已經知道咖啡館裡每個人的出生地、 來自哪所學校以及他們在搜尋引擎上最近流覽的內容…… 我是偶然在市中心的一家咖啡館與Wouter認識的。 Wouter Slotboom,34歲,是一名駭客。在他的雙肩包裡, 永遠都裝著一部只有煙盒大小並且配有天線的黑色裝置。Woute r Slotboom向我演示了駭客是如何截獲那些使用公共WiFi 使用者的個人資訊的:那天陽光明媚,咖啡館裡幾乎坐滿了人。 有的人在聊天、有的人在上網、有的人在玩手機……Wouter找 了一個位置坐下,從背包裡拿出了他的筆記型電腦和黑色裝置。 點了兩杯咖啡並向服務員索取了咖啡館裡的公共WiFi密碼。一切已經準備妥當,駭客行動即將上演。
前戲
Wouter打開了他的電腦,下載了幾個程式, 不一會螢幕上出現的全是綠色的文本行。很快我就明白了, 此時咖啡館裡的所有正在上網的設備都已連接到了Wouter的設 備上,包括筆記型電腦、智慧手機、平板電腦等。
在Wouter的電腦螢幕上出現了諸如iPhone Joris、Simone’s MacBook等的字樣。後來我才明白,Wouter使用的黑色 裝置上的天線可以攔截所有發送到周圍筆記本、 智慧手機和平板電腦上的信號。接下來, 更多的文本開始在螢幕上滾動,我甚至可以看到先前連接到公共Wi Fi的設備。
Wouter黑進一位名為Joris的帳戶, 發現他曾去過麥當勞、去西班牙度過假( 因為裡面有很多西班牙語的網站)、參加過賽車比賽( 訪問過當地很著名的賽車中心網站)。Martin, 另一個咖啡店的顧客, 他登陸過希斯羅機場和美國西南航空公司的網站, 可能住在阿姆斯特丹的白色鬱金香旅館,他還去過一個叫做The Bulldog的咖啡店。
虛假接入點
服務員端來了咖啡並遞給我們咖啡店的WiFi密碼。Wouter 連上WiFi之後, 所有咖啡店裡的上網流量都重定向轉到了他的黑色裝置上。 大部分的智慧手機、筆記型電腦和平板電腦都可以自動搜索並連接W iFi網路,而且它們會優先選擇之前已經連接過的無線網路。 例如,如果你之前已經登錄過T-Mobile無線網路, 你的設備就會在這一區域內自動搜索有沒有T-Mobile。
在他給我的演示中, 最令我吃驚的是列表中居然出現了我的上網記錄。 裡面包括我的家用網路名稱、公司的網路名稱、 還有我去過的咖啡館、酒店、火車站和其他公共場所的名字。天哪, 我的記錄居然被他一覽無餘,太恐怖了!
他設置了一個誘騙用戶連接的虛假接入點名稱。不一會就有差不多2 0個用戶連接了我們的虛假接入點。現在如果Wouter想做什麼 的話,那對他來說就是小菜一碟,完全不費吹灰之力。比如, 他完全可以檢索到他人的密碼,個人身份資訊,銀行帳戶等。 但他沒有這麼做,因為它是一位有道德的駭客。
現在越來越多的人使用可攜式設備,如筆記型電腦、 平板電腦和智慧手機, 這也就意味著對公共無線網路的需求也在進一步的加大。 無線網路是一把雙刃劍, 在使用它帶來便利的同時也給我們帶來了很多的不安全。只要使用公 共WiFi上網的就有可能被駭客攻擊,這是無可避免的。
竊取姓名、密碼和私人資訊
我們轉站到了另一家以藝術拿鐵咖啡著稱的咖啡屋, 這裡到處都是自由職業者,他們各個都在玩弄著自己的筆記型電腦。 Wouter打開他的裝備開始了和上一家類似的活動。 一會之後就有很多的設備連接到了我們的虛假接入點, 我們可以清楚的看到他們Mac設備位址、登錄歷史、 設備主人姓名等資訊。在我的要求下,他準備進行更進一步的行動。
他打開了另一個應用程式,它可以提取使用者更多的資訊: 比如他們使用的作業系統和版本資訊。 通過觀察我們發現這些設備使用的都不是最新的系統,而Woute r恰好又知道這些系統的漏洞在哪裡。對於大部分的駭客來說, 如果他知道了這些系統的漏洞,那麼他就可以隨意的控制這台設備, 從而竊取使用者的私人資訊。
在Wouter的設備上我們可以看到有人在用Mac流覽Nu. nl.網站;有人在用WeTransfer發送文件;有人在登錄 Dropbox;有人在登錄FourSquare等等。 還可以窺探到更私密的資訊,如我們發現一個iPhone5s的用 戶,而在他的手機上居然安裝了基友約會的APP。
竊取學習、愛好和人際關係
為了保護我們的隱私,我們所知道的大部分APP、應用程式、 網站和一些其他類型的軟體都使用了加密技術。 但是一旦受害者接入到了Wouter的虛假接入點, 那麼他的密碼就會被Wouter通過解密軟體破解, 受害者也就沒有私密資訊可言了。
我們還發現了一位女士,我們利用得到的名字Google了一下, 然後在咖啡店裡找到了她,通過獲取的信息, 我們得知這個姑娘出生于其他歐洲國家,最近來到荷蘭, 通過她的上網記錄,得知她正在學荷蘭語和荷蘭國情課, 喜歡練瑜伽,剛從泰國和老撾旅遊回來, 對維持住自己目前的戀愛關係十分在意……
Wouter還給我演示了一些其他的駭客小技巧。 他可以用他手機上的APP去改變任意網站上特定的字。例如, 他把網站上的Opstelten字樣替換成了Dutroux字樣 ,那麼當你打開相關網頁時,上面就會出現Dutroux而不是之 前的Opstelten了。這看起來是很搞笑很滑稽的一件事, 但是經常被用來進行釣魚攻擊,下載一些兒童色情圖片等不法資訊。
Free Buf科普:如何安全的使用公共WiFi?
看了上面的演示和描述,你是不是和我一樣覺得公共WiFi很不安 全?首先,我們建議大家不要輕易的使用公共WiFi。可是, 這的確是一件很難做到的事兒, 當我們在公共場所還想繼續上網怎麼辦呢?這裡給出幾條建議:
1、儘量不使用可疑或未加密的WiFi網路
我們給出的建議是,如果想在公共場所繼續上網, 最安全的方法就是使用移動資料流程量,雖然很貴, 但是它是相對安全。並且注意不要連接可疑或未加密的Wifi。 當然如果你想絕對的安全,很簡單,那就完全不要使用公共WiFi 網路。
2、使用虛擬私人網路絡(VPN)
如果你想使用公共WiFi,有且只有一個方法可以保護你的安全— —使用虛擬私人網路絡(VPN)。VPN的意思就是讓使用者在公 共網路上建立起專用的網路以進行加密通訊, 它會將你的上網流量加密然後連接到到你的VPN主機上,然後通過 VPN主機上網。這樣一來,即便上網流量在公共場所被截獲, 駭客破解起來也非常困難。
3、儘量使用HTTPS協定登錄網站
HTTPS協定通過建立一個資訊秘密頻道保證資料傳輸的安全。F reeBuf建議在公共WiFi環境下儘量不要登錄諸如網上銀行 、支付寶等重要帳戶。
4、關閉WiFi默認連接
關閉WiFi開關,確保你的智慧手機、平板、 筆記型電腦不會預設連接無線WiFi網路。
編者按:隨著移動終端的興起和互聯網技術的不斷進步, 古老的盜竊、詐騙、騷擾手段也是舊貌換了新顏。 我們身邊有多少人知道WIFI並不安全?你沒看錯, 就是這個問題。使用WIFI上網時我們的個人資訊安全時刻存在著 巨大的風險和隱患。
編後:在公共場合“蹭”免費WiFi時,你可有意識到周邊“駭客 ”的入侵?有資料表明,89%的公共無線網路熱點是不安全的。 我們常去的商場、機場、地鐵站、圖書館、咖啡廳這些地方提供的W IFI熱點方便我們的同時,也開放了網路駭客的入口。連接公共W iFi,最好仔細甄別WiFi來源,確認WiFi信號來源的可靠 性。畢竟這關乎到我們的網銀、支付寶密碼等等……今後大家再“蹭 網”的時候還是小心為妙呀!
文/IT時代週刊