找回密码
 注册
快捷导航
查看: 5293|回复: 8

IT男入侵隔壁女神路由器 隐私尽泄

[复制链接] |自动提醒
阅读字号:

8073

回帖

84

积分

1678

资产值

至尊会员I Rank: 4Rank: 4Rank: 4Rank: 4

注册时间
2011-12-2
发表于 2014-3-29 22:25:41| 字数 1,318| - 中国–江西–抚州 电信 | 显示全部楼层 |阅读模式

  “如果路由器被人蹭网,他会不会威胁到我?如果路由器被恶意的陌生人连接后,他们能做什么?”近日,知乎网上的这道问题引来了1833人的关注。

  3月16日,网友“Evi1m0”在知乎网上爆料了如何攻下隔壁“女神”的路由器,并黑进其电脑、手机的过程。这场“实战”也在网上引发了一场人们关于路由器安全问题的讨论。

  实验一:密码会否攻破?

  记者联系上了网友“Evi1m0”,刘彦硕,FF0000 TeAm创始人,目前就职于北京知道创宇信息技术有限公司,他通过QQ对话和实时截图的方式向记者还原了整个攻破过程。

  “首先找对入口,也就是对方的Wi-Fi。”打开无线信号后,刘彦硕用了一款基于linux操作系统的破解工具,在导入密码字典之后,开始进行破解。他告诉记者,破解密码的门槛很低,使用的软件和密码字典从网上就能下载到。

  5分钟之后,他就成功破解了无线密码,连接到了对方的路由器,在进入路由器的WEB管理界面后,查看到了连接该网络的所有设备。

  “对方登陆录何网站,我都能同时登入。其一举一动,我全部能看到。”刘彦硕告诉记者,虽然无法看到对方的账号、密码,但是他能劫持已登录的账户。

  实验结果:成功破解密码,侵入路由器。

  实验二:能看到隐私吗?

  按照刘彦硕的方法,记者用一部刷机后的安卓手机对一台笔记本电脑进行了监听实验。

  记者首先将预装了某黑客软件的手机和一台系统正常的笔记本电脑连接上同一无线网络。打开手机上的黑客软件后,连接该无线网络的所有设备均在手机上显示。

  记者选择了笔记本电脑对其进行流量监听。在监听过程中,笔记本电脑上打开的任何网页,在手机上都有显示。选择显示为“weibo”的网页进行会话劫持后,无需任何账号、密码,手机就自动登录到了网页版微博个人账户,并且可以自由发布和删改个人信息。

  刘彦硕说,“这还只是简单的劫持,可怕的事在后面,随着监听深入,个人隐私就会一层一层的曝光。”

  实验结果:成功登上对方的微博。

  后果分析:电视能被控制 银行资金也不安全

  在那场“实战”中,刘彦硕通过将个性化域名地址和获取到信息加以组合,不仅得到了女神的手机号码、照片,微博、微信、QQ号、人人网账号等,还能通过已连接无线路由器的影视盒子,控制对方的电视。

  除了个人隐私被窥探,安全专家石晓虹博士在接受记者采访时也表示,黑客还可以恶意篡改路由器DNS。“这意味着用户访问的银行官网地址,有可能是人为制作的虚假的钓鱼网站,盗取银行账号、密码。”

  尽管如此,路由器的安全问题仍常被广大用户忽视。

  安全提醒:路由器如何防破解?

  那么,平日生活中,市民该如何防范日益严重的路由器劫持安全问题呢?360互联网安全中心的专家和网友“Evi1m0”向大家支招如下:

  1、在设置家用路由器的无线密码时,选择WPA2方式,密码设置得越复杂,黑客破解的难度就会高。

  2、路由器管理网页登录账户、密码,不要使用默认的admin,可改为字母加数字的高强度密码。

  3、在设备中安装具有ARP局域网防护功能的安全软件,防止被黑客蹭网劫持。

  4、常登录路由器管理后台,看看有没有不认识的设备连入了Wi-Fi,如果有,及时将其清除。

  5、不要随便告诉不可信人员你的无线密码。

  6、移动设备不要“越狱”或ROOT,连接来路不明的无线网络。

IT男入侵隔壁女神路由器 查看隐私

7万

回帖

606

积分

3万

资产值

天下无敌I Rank: 5Rank: 5Rank: 5Rank: 5Rank: 5

注册时间
2005-3-14
银牌荣誉勋章(注册10年以上会员)
发表于 2014-3-29 22:33:38| 字数 0| - 中国–江苏–连云港–海州区 电信/小晓网吧 | 显示全部楼层
请不要点评我的帖子,谢谢。
回复 支持 反对

使用道具 举报

1万

回帖

143

积分

4万

资产值

至尊会员II Rank: 4Rank: 4Rank: 4Rank: 4

注册时间
2013-6-5
月全勤勋章铜牌荣誉勋章(注册8年以上会员)
发表于 2014-3-29 22:40:20| 字数 46| - 中国–广东–东莞 电信 | 显示全部楼层
我的路由 关掉APS 登陆密码/WIFI密码 16位 英文数字加符号, 两密不相同, 我看你没那么好破吧
人生:不拼不搏人生白活,不苦不累人生无味。
回复 支持 反对

使用道具 举报

4224

回帖

57

积分

4万

资产值

钻石会员 Rank: 3Rank: 3Rank: 3

注册时间
2010-12-3
银牌荣誉勋章(注册10年以上会员)月全勤勋章年全勤勋章2014铜牌荣誉勋章(注册8年以上会员)
发表于 2014-3-29 22:58:01| 字数 15| - 中国–江苏–无锡 电信 | 显示全部楼层
从来不用密码,MAC绑定过滤。
X61T L7700/4G/金士顿120G
x201t i7 L640/4G/金士顿240G
T410 i7 620M/4G/金士顿120G
回复 支持 反对

使用道具 举报

587

回帖

17

积分

92

资产值

白金会员 Rank: 3Rank: 3Rank: 3

注册时间
2010-6-30
发表于 2014-3-30 01:26:20| 字数 12| - 中国–广东–深圳 联通 | 显示全部楼层
这路由这像在用的网件路由
回复 支持 反对

使用道具 举报

1657

回帖

16

积分

4530

资产值

白金会员 Rank: 3Rank: 3Rank: 3

注册时间
2008-1-25
发表于 2014-3-30 11:16:02| 字数 20| - 中国–辽宁–沈阳 联通 | 显示全部楼层
安全确实个问题,便捷和安全永远都是在博弈
回复 支持 反对

使用道具 举报

2304

回帖

71

积分

7338

资产值

至尊会员I Rank: 4Rank: 4Rank: 4Rank: 4

注册时间
2004-9-17
发表于 2014-3-30 19:18:00| 字数 53| - 中国–浙江–杭州–余杭区 电信 | 显示全部楼层
“北京知道创宇信息技术有限公司”就是家做网络安全的公司,这时花钱让小编写点东西讲故事 让他入侵我的无线路由吧

点评

同意,纯粹是一家小公司骗知名度而已.  详情 回复 发表于 2014-4-6 14:04
W701DS 940XM,32G,WUXGA,FX3800,S3700 800GB+7K1000
W701 940XM,16G,WUXGA,FX3800,S3700 400GB+7K1000
回复 支持 反对

使用道具 举报

256

回帖

6

积分

750

资产值

高级会员 Rank: 2Rank: 2

注册时间
2012-2-26
发表于 2014-3-31 21:48:11| 字数 159| - 中国–湖北–荆州 电信 | 显示全部楼层
按照刘彦硕的方法,记者用一部刷机后的安卓手机对一台笔记本电脑进行了监听实验。
  记者首先将预装了某黑客软件的手机和一台系统正常的笔记本电脑连接上同一无线网络。打开手机上的黑客软件后,连接该无线网络的所有设备均在手机上显示。

有点好奇,这预装的某黑客软件究竟是哪个软件?有在同WIFI下用手机监控电脑的功能?哪位大神科普一下?
X20 T43已成往事。
E 320松下W8 退役
松下SX2现役
尼康D90 17-55 2.8
松下FZ100
回复 支持 反对

使用道具 举报

2829

回帖

35

积分

7704

资产值

钻石会员 Rank: 3Rank: 3Rank: 3

注册时间
2008-4-9
发表于 2014-4-6 14:04:55| 字数 137| - 中国–上海–上海 电信 | 显示全部楼层

回复 #1 luckspirit 的帖子

无线用wpa2,字母数字加符号,超过20位,让他攻呀.另外,网银等都是SSL 128位加密的,就凭那Evi1m0的水平是无法破解的,这种黑客也只能攻攻小白而已,像我这样的水平的人,他是不可能攻进来的
我在外面也连不明的wifi,但是我会通过VPN连入自己的TT再出去,绝对安全.
T61正屏普分, X9000新U, NV140改良01R
T61正屏普分, T7100原U, NV140缺陷卡
QQ: 185807887,欢迎互相交流.
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

Powered by Discuz! X3.5 © 2001-2023 Comsenz Inc

GMT+8, 2025-1-30 14:29 , Processed in 0.113655 second(s), 42 queries , Gzip On, OPcache On.

手机版|小黑屋|安卓客户端|iOS客户端|Archiver|备用网址1|备用网址2|在线留言|专门网

返回顶部