为什么不提倡我们连接无密码的wifi

 时间:2024-10-14 23:17:59

1、这几天闲来无事,打开了一个手机APP,这个App内容很不错,我想要借用其中的内容,但是这个APP对应的网站并不对开发者开放API(应用程序编程接口),于是我就准备开始抓包。(抓包,就是将网络传输发送与接收的数据包进行截获、重发、编辑、转存等操作,也用来检查网络安全,但往往被某些人用来网游作弊,等 ——via 百度百科)下载一个软件

为什么不提倡我们连接无密码的wifi

2、然后用手机连接上自家的wifi

为什么不提倡我们连接无密码的wifi

3、点击后开始监听请求。

为什么不提倡我们连接无密码的wifi

4、然后我就可以通过搜索“HTTP” 将使用HTTP协议的请求全部捕获 然后就可以分析了。为什么要说这个呢?因为以上是一个可以软件来分析你浏览了哪樱厮吞簌些网页 向服务器投递了什么信息 的监听过程 但是这个是基于一个wifi环境下的 那么如果我们将这个wifi的密码设置为无密码呢? 如果你家在公共场所或者是其他地方, 你就可以通过修改你家的WiFi网络名称 使得附近用户连入你设置的这个伪造的wifi 连入了又怎样?有什么用吗?当然,众所周知,很多网站(不重视安全)在登录的过程中基本会向一个login页面Post以下信息username=xxxxx&password=123456上面的xxxxx就是你的用户名 然后123456就是密码 很多网站并不在提交的时候进行MD5值本地加密后投递,(例如腾讯公司的3GQQ登录)那么我们就可以利用这个用户名和密码进行非法操作,盗取用户的密码。或者是有的用户在网页填写个人信息后投递的例如家庭住址、联系电话、身份证号码、银行卡号 都可以被截获,进行分析利用。由于人的弱点 密码并不会使用多个 基本也就是翻来覆去那几个 不大可能(排除掉一些人)会登录每一个网站换一个密码 所以只要获得了一个密码 然后很多网站的密码也都会泄露 和撞库攻击的利用差不多附图:

为什么不提倡我们连接无密码的wifi

5、总结不在任何场所连接不安锾哩菸谷全的WiFi如果真的要连接 请不要在使用该网络的情况下输入一些个人隐私信息都可能遭到泄露但矣喾动痞并不一定全部都会泄露 像腾讯的微信 和QQ 之类的大公司的APP,一般情况下发送消息都是通过SSL(安全套接层)来进行的。SSL是在传输通信协议(TCP/IP)上实现的一种安全协议,采用公开密钥技术。(公开密钥也称为非对称密钥,每个人都有一对唯一对应的密钥:公开密钥(简称公钥)和私人密钥(简称私钥),公钥对外公开,私钥由个人秘密保存;用其中一把密钥加密,就只能用另一把密钥解密。非对称密钥加密算法的典型代表是RSA。 ——via 百度百科)下次连接无密码的WiFi的时候可要考虑清楚哦!附:SSL优势:SSL协议的优势在于它是与应用层协议独立无关的。高层的应用层协议(例如:HTTP、FTP、Telnet等等)能透明的建立于SSL协议之上。SSL协议在应用层协议通信之前就已经完成加密算法、通信密钥的协商以及服务器认证工作。在此之后应用层协议所传送的数据都会被加密,从而保证通信的私密性。【版权所有.转载请注明来源】Copyright© 安然意境本文原创,专业知识 或者 需要用户注意钓鱼wifi的危害性的点 有遗漏,可以看下面的报道:近日,金山毒霸联合乌云网做了一个测试:创建一个假冒的运营商WiFi热点CMCC,几秒钟就有数十个移动设备自动连接。钓鱼者利用这个假冒热点就可以监听网民上网信息,截获邮箱账户和密码,国内邮箱几乎全军覆没!邮箱绑定的网购、社交、iCloud等服务也受到严重威胁。(具体可以看视频)(来源 金山毒霸2014年8月26日16:04 的微博)视频附上:

为什么不提倡我们连接无密码的wifi
http://player.youku.com/player.php/sid/XNzYxOTQ5NTY0/v.swf
  • 绿巨人直播app怎么提交反馈意见
  • 如何在四季选择适合自己的面膜
  • 包素馅饺子的方法
  • 已购公房再交易注意事项
  • 蒸胡萝卜丝的方法
  • 热门搜索
    保护环境手抄报 植树节手抄报内容 交通手抄报 家风家训手抄报 五一手抄报 预防近视手抄报 成长手抄报 植树节手抄报内容大全 元宵节手抄报 关于交通安全的手抄报