• <tr id="mmmmm"><small id="mmmmm"></small></tr>
    • <noscript id="mmmmm"></noscript>
      <nav id="mmmmm"></nav>
    • <tr id="mmmmm"></tr>
      <nav id="mmmmm"><sup id="mmmmm"></sup></nav>

      婷婷色婷婷开心五月,一夲道岛国无码不卡视频,日韩人妻无码bd,亚洲另类无码专区首页

      您的位置:臺(tái)灣網(wǎng)  >  經(jīng)貿(mào)  >  IT  > 正文

      記者扮駭客 5分鐘“劫持”WIFI網(wǎng)內(nèi)用戶

      2014-04-02 09:02 來源:新京報(bào) 字號(hào):       轉(zhuǎn)發(fā) 列印

        昨日下午,在星巴克紅橋市場(chǎng)店內(nèi),記者利用裝有駭客軟體的手機(jī),對(duì)一名同伴的電腦賬號(hào)進(jìn)行會(huì)話劫持。

        ■ “WIFI可破解 5分鐘控制用戶微博”追蹤

        近日,網(wǎng)友“Evi1m0”通過微信公眾號(hào),曬出了一個(gè)劫持路由器的案例。在北京一資訊技術(shù)公司擔(dān)任安全研究員的“Evi1m0”還為記者現(xiàn)場(chǎng)演示了如何破解WIFI,並控制終端電腦微博賬號(hào)的過程。(新京報(bào)3月31日曾報(bào)道)

        昨日,記者按照“Evi1m0”的演示步驟實(shí)驗(yàn)後發(fā)現(xiàn),按照一定程式安裝駭客軟體後,不僅可以在家庭WIFI局域網(wǎng)下劫持同一網(wǎng)內(nèi)的其他用戶微博賬戶,還可以在公共WIFI下實(shí)現(xiàn)對(duì)別人微博賬號(hào)的控制,整個(gè)過程耗時(shí)均不超過5分鐘。

        Evi1m0表示,這是“駭客鑽了網(wǎng)路協(xié)議漏洞”,遇到此類情況,應(yīng)第一時(shí)間退出賬戶,隨後退出WIFI網(wǎng)路。

        同時(shí),知名IT法律專家、中國政法大學(xué)智慧財(cái)産權(quán)中心特約研究員趙佔(zhàn)領(lǐng)認(rèn)為,使用駭客軟體劫持他人網(wǎng)路賬號(hào),無論對(duì)被侵害用戶是否造成實(shí)際損失,都涉嫌侵犯用戶的隱私權(quán),用戶可根據(jù)受到的侵犯程度維權(quán)。他表示,如果軟體使用者將盜取的用戶資訊倒賣或公開,就構(gòu)成民事侵權(quán),用戶可以要求其停止侵權(quán)、賠禮道歉和賠償損失;情節(jié)惡劣者,軟體使用者或要承擔(dān)刑事責(zé)任。

        實(shí)驗(yàn) 1

        家中WIFI五分鐘“劫持”網(wǎng)內(nèi)賬戶

        實(shí)驗(yàn)?zāi)康模簻y(cè)試家中WIFI內(nèi),利用駭客軟體是否可以“劫持”其他網(wǎng)內(nèi)用戶資料。

        實(shí)驗(yàn)背景:在同一WIFI網(wǎng)內(nèi),“Evi1m0”使用一款駭客軟體對(duì)另一臺(tái)電腦上已登錄的微博賬號(hào)實(shí)施“劫持”,成功控制該微博賬號(hào)的演示。

        實(shí)驗(yàn)過程:按照“Evi1m0”的演示步驟,記者首先找來一臺(tái)已經(jīng)越獄的智慧手機(jī),將兩款必備的駭客軟體安裝進(jìn)手機(jī)。

        隨後,記者將手機(jī)接入家中的WIFI,同時(shí)接入一臺(tái)IP尾號(hào)為119的電腦,並在電腦上登入網(wǎng)頁版微博賬戶,隨後打開駭客軟體。

        此時(shí)軟體直接進(jìn)入了路由器的WEB管理界面,包括該臺(tái)電腦在內(nèi)的所有連接了該WIFI的電子設(shè)備都被顯示出來,記者點(diǎn)擊電腦IP後,出現(xiàn)一個(gè)“會(huì)話劫持”的按鈕,點(diǎn)擊進(jìn)去顯示出電腦打開的weibo.com頁面。

        記者點(diǎn)擊該頁面後,軟體主頁瞬間轉(zhuǎn)入與電腦微博賬號(hào)相同的頁面,此時(shí),賬號(hào)中的所有資訊均可操作,甚至查看賬號(hào)與好友的私信。

        當(dāng)記者在電腦中登錄百度賬戶、人人網(wǎng)等社交賬戶後發(fā)現(xiàn),手機(jī)上的駭客軟體均可以對(duì)這些賬戶進(jìn)行劫持,實(shí)現(xiàn)在手機(jī)中悄無聲息地操作電腦中的賬戶,操作過程耗時(shí)均不超過5分鐘。

        實(shí)驗(yàn) 2

        公共WIFI網(wǎng)內(nèi)賬戶輕易被“劫持”

        實(shí)驗(yàn)?zāi)康模簻y(cè)試同一WIFI環(huán)境中,利用駭客軟體是否可以“劫持”同一網(wǎng)內(nèi)他人資料。

        實(shí)驗(yàn)過程:昨日14時(shí),記者進(jìn)入星巴克(紅橋市場(chǎng)店),並獲得一個(gè)免費(fèi)上網(wǎng)的密碼,隨後將裝有駭客軟體的手機(jī)接入該店的公共WIFI中,通過相同的操作,記者實(shí)現(xiàn)對(duì)一名同伴的電子設(shè)備的劫持,並順利登錄該用戶的微博賬號(hào)。

        昨日16時(shí),新京報(bào)社辦公樓內(nèi),記者利用裝有駭客軟體的手機(jī)使用同樣的方法登入了新京報(bào)的公共WIFI,同樣實(shí)現(xiàn)了對(duì)一名同事微博賬戶的劫持,該同事微博內(nèi)所發(fā)的私信等個(gè)人資料一覽無余。

        實(shí)驗(yàn) 3

        軟體破解WIFI密碼並非“百發(fā)百中”

        實(shí)驗(yàn)?zāi)康模菏褂民斂蛙涹w,測(cè)試普通人是否可以輕易破解WIFI密碼。

        實(shí)驗(yàn)背景:3月30日,在記者住處,“Evi1m0”打開自己電腦上的一款破解密碼的軟體,在搜索到的33個(gè)無線網(wǎng)路中,他點(diǎn)開記者家中的WIFI賬號(hào),然後導(dǎo)入密碼字典。一分鐘後,他順利拿到了記者家的密碼。

        實(shí)驗(yàn)過程:昨日,記者試圖下載“Evi1m0”使用的同款軟體破解家中的WIFI密碼,卻發(fā)現(xiàn)在記者的windows系統(tǒng)中無法安裝該款軟體。隨後,記者試圖通過網(wǎng)際網(wǎng)路搜索相關(guān)密碼破解工具,網(wǎng)民推薦的3款相關(guān)軟體均無法完成操作。

        解讀:“這款軟體是基於‘UNIX系統(tǒng)’,其他系統(tǒng)無法安裝和操作。”Evi1m0稱,即使有專業(yè)人員指導(dǎo),普通人也不易破解難度較高的WIFI密碼。

        針對(duì)3款其他軟體, Evi1m0稱,“專業(yè)的密碼破解軟體需要專業(yè)的操作流程和操作環(huán)境,缺少其中的一個(gè)環(huán)節(jié),密碼破解就無法完成。”他強(qiáng)調(diào),密碼破解也存在概率性,除了與密碼破解軟體的專業(yè)性有關(guān),還與用戶對(duì)路由器和WIFI的密保設(shè)置難度有關(guān),密碼設(shè)置越複雜,被破解幾率越低。

        ■ 釋疑

        WIFI泄密因“路由器存在後門”?

        駭客鑽了網(wǎng)路協(xié)議漏洞

        上週末,國家網(wǎng)際網(wǎng)路應(yīng)急中心(CNCERT)發(fā)佈的“2013年我國網(wǎng)際網(wǎng)路網(wǎng)路安全態(tài)勢(shì)綜述”顯示,有多家廠商的路由器産品存在後門,可能被駭客控制從而危害到網(wǎng)上安全。WIFI泄密是否與此有關(guān)?

        昨日,深圳市普聯(lián)技術(shù)有限公司(TP-LINK)瀋陽服務(wù)中心一名工作人員在接受記者採訪時(shí)否認(rèn)了用戶賬戶被駭客劫持與路由器存在後門有關(guān),“駭客利用軟體攻擊,主要是因?yàn)榫W(wǎng)路漏洞,與路由器是沒有關(guān)係的。”該工作人員建議記者遇到賬戶被劫持的情況後升級(jí)路由器的安全設(shè)置。

        北京知道創(chuàng)宇資訊技術(shù)有限公司安全研究員Evi1m0表示,連入WIFI被駭客劫持,實(shí)際上是駭客偽造了用戶的網(wǎng)路協(xié)議請(qǐng)求,截獲用戶傳輸給伺服器的數(shù)據(jù)流量,從而實(shí)現(xiàn)對(duì)賬戶的控制,“這是駭客鑽了網(wǎng)路協(xié)議漏洞,如果要談到責(zé)任,首先是駭客負(fù)主要責(zé)任,其次是用戶安全意識(shí)不足負(fù)次要責(zé)任”。

        不過,Evi1m0同時(shí)表示,用戶微博賬戶被劫持的風(fēng)險(xiǎn)實(shí)際上是可以通過路由器生産廠家進(jìn)行安全升級(jí)而避免。“如果路由器升級(jí)安全程式,是可以阻止駭客的攻擊的”。

        ■ 支招

        用公共WIFI切勿操作網(wǎng)銀

        專家建議,家中WIFI應(yīng)先進(jìn)行MAC地址綁定,用公共WIFI不打開彈出網(wǎng)頁

        網(wǎng)路安全研究員Evi1m0認(rèn)為,現(xiàn)在駭客的攻擊手段主要有三種。第一,劫持無線路由器,發(fā)送偽造的網(wǎng)站,進(jìn)行“釣魚”操作,竊取網(wǎng)銀密碼。第二,通過應(yīng)用軟體嵌入木馬病毒,對(duì)電腦、手機(jī)裏存儲(chǔ)的個(gè)人資訊進(jìn)行監(jiān)控。第三,利用同一wifi下,對(duì)連接無線網(wǎng)路的所有設(shè)備,包括機(jī)頂盒和門禁系統(tǒng)進(jìn)行隨意操作、竊取個(gè)人隱私。

        “目前網(wǎng)民最容易遭遇的就是在公共wifi下被駭客操控,那些習(xí)慣‘蹭網(wǎng)’的網(wǎng)友們,往往是駭客們下手的對(duì)象。”Evi1m0建議,為了避免在餐廳、車站、機(jī)場(chǎng)等公共場(chǎng)所使用wifi被駭客操控,用戶使用電腦上網(wǎng)前,務(wù)必檢查電腦防火牆是否打開,並打開其中的ARP局域網(wǎng)防護(hù)功能。

        同時(shí),在上網(wǎng)過程中要始終開啟防火牆;使用手機(jī)、平板電腦在公共wifi上網(wǎng)時(shí),即使打開了防火牆,用戶也不要打開彈出的任何網(wǎng)頁;不論用電腦還是手機(jī),使用公共wifi時(shí)都不要進(jìn)行網(wǎng)銀操作。

        Evi1m0還建議,當(dāng)發(fā)現(xiàn)自己的賬戶被劫持後,第一時(shí)間退出賬戶,隨後退出WIFI網(wǎng)路,“千萬不要直接退網(wǎng),因?yàn)橹苯油司W(wǎng),暫存的網(wǎng)路數(shù)據(jù)是不會(huì)被清空的,這將導(dǎo)致駭客可以繼續(xù)操控你的賬戶”。

        對(duì)於在家庭中使用WIFI時(shí)賬戶遭劫持的情況Evi1m0建議可對(duì)家中的MAC地址實(shí)行綁定,“比如家中有5臺(tái)電腦,在設(shè)置路由器時(shí)即綁定5臺(tái)電腦的MAC地址,這樣其他任何可疑電子設(shè)備將不被允許接入路由器中,可確保此WIFI環(huán)境的安全”。

        (記者 何光 實(shí)習(xí)生 張馳華 鐘婧圓 記者 何光)

      [責(zé)任編輯: 林天泉]

      視 頻
      1. 浙江慣偷鈔票點(diǎn)煙被抓 稱“窮得只剩錢”

        浙江慣偷鈔票點(diǎn)煙被抓

          近日,浙江義烏一名男子在網(wǎng)上不斷炫富,還用百元大鈔點(diǎn)煙...

      2. 江宜樺重申徹查島內(nèi)油品市場(chǎng)

        江宜樺重申徹查島內(nèi)油品市場(chǎng)

        關(guān)注臺(tái)灣食品油事件

      股 市
      臺(tái)灣| 大陸
        臺(tái)股17日開盤漲44點(diǎn) 為8538點(diǎn)
      服務(wù)專區(qū)

      投資流程辦事指南往來手續(xù)聯(lián)繫我們Q&A

      關(guān)於我們 | 本網(wǎng)動(dòng)態(tài) | 轉(zhuǎn)載申請(qǐng) | 投稿郵箱 | 聯(lián)繫我們 | 版權(quán)申明 | 法律顧問
      京ICP證130248號(hào) 京公網(wǎng)安備110102003391
      網(wǎng)路傳播視聽節(jié)目許可證0107219號(hào)
      臺(tái)灣網(wǎng)版權(quán)所有

      婷婷色婷婷开心五月
    • <tr id="mmmmm"><small id="mmmmm"></small></tr>
      • <noscript id="mmmmm"></noscript>
        <nav id="mmmmm"></nav>
      • <tr id="mmmmm"></tr>
        <nav id="mmmmm"><sup id="mmmmm"></sup></nav>