返回顶部
首页 > 资讯 > 精选 >新型WiFi攻击有哪些
  • 716
分享到

新型WiFi攻击有哪些

2023-06-27 09:06:35 716人浏览 泡泡鱼
摘要

这篇“新型WiFi攻击有哪些”文章的知识点大部分人都不太理解,所以小编给大家总结了以下内容,内容详细,步骤清晰,具有一定的借鉴价值,希望大家阅读完这篇文章能有所收获,下面我们一起来看看这篇“新型WiFi攻击有哪些”文章吧。概括来说,就是用户

这篇“新型WiFi攻击有哪些”文章的知识点大部分人都不太理解,所以小编给大家总结了以下内容,内容详细,步骤清晰,具有一定的借鉴价值,希望大家阅读完这篇文章能有所收获,下面我们一起来看看这篇“新型WiFi攻击有哪些”文章吧。

概括来说,就是用户在使用公共WiFi时,攻击者可以透过这一缺陷,精确地攻击某个WiFi网络中的某一个或某几个用户,导致用户在浏览网页时遭到钓鱼,进而造成信息泄露或经济损失。

3·15晚会上,央视曝光了WiFi探针盒子通过手机Mac地址、大数据匹配获取手机用户个人信息的典型案例。 其中,曝光的“声牙科技有限公司”号称有全国6亿手机用户的个人信息,包括手机号,只要将获取到的手机MAC地址与公司后台的大数据匹配,就可以匹配出用户的手机号码,匹配率大概在60%。

新型WiFi攻击有哪些

你以为这就完了?不不,就在“WiFi探针盒子”事件尚未偃旗息鼓之时,阿里安全研究专家再度发现WiFi的重大新问题。 3月22日,阿里安全猎户座实验室资深安全专家侯客、高级安全工程师青惟在加拿大温哥华举办的世界信息安全峰会CanSecWest2019上披露了这一研究成果。那么,这个攻击到底长啥样?相比“WiFi探针盒子”它具备哪些新“技能”? 为了搞清楚上面的问题,本宅和阿里安全发现这次攻击的两位研究员小哥聊了聊。

新型WiFi攻击

此次阿里安全披露的WiFi问题主要是基于WPA/WPA2在防止重放攻击的机制设计上存在的一些缺陷。 概括来说,就是用户在使用公共WiFi时,攻击者可以透过这一缺陷,精确地攻击某个WiFi网络中的某一个或某几个用户,导致用户在浏览网页时遭到钓鱼,进而造成信息泄露或经济损失。 那么,攻击具体是怎样执行的呢?阿里安全研究员候客告诉雷锋网,整个攻击过程主要分为两个阶段:

1、MOTS(Man-On-The-Side)“边注入攻击”阶段

首先,要旁听用户和无线接入点的通信情况。通过自行设计的攻击设备,可以任意收发802.11 MAC层数据包。一旦发现在同一频道下有用户在进行一些敏感行为时,比如用户正在发送DNS的请求包,那么攻击者在用户发送特定DNS请求的时候立即启动攻击工具发出一个伪造的DNS response 包,从而让用户端收到伪造的 IP 。 在用户访问伪造 IP 后,也就达到了 DNS 劫持的效果。这一过程可最终引导用户进入钓鱼网站或者被篡改过的非https页面,进而达到窃取用户隐私数据的目的。值得注意的是,该攻击过程无法被取证工具检测到(详细情况会在后面写到)。

2、Side Relay“边中继攻击”阶段

加密网络中一般会有一个防止重放攻击机制,与tcp中IP协议的序列号不同,该机制的序列号是一直递增的,并且每次递增以后,它只接受比当前序列号大的包,如果序号小于当前的包,就会把包直接丢弃。 利用这一点,可以通过合法手段来抓取 AP (无线接入点)的数据包进行修改,使其成为序列号非常大的包,再投放给客户端,在接下来很长一段时间里都会将AP发来的包丢弃。然而,此时攻击者可以将 AP 发送过来的包进行修改,使其序列号大于用户期望的序列号,然后重新发给用户,此时用户能够正常接收修改过的数据包,这样一来就成功实施了中间人劫持,攻击期间可以对 AP 和用户之间的流量进行随意的修改。

黑产的“核武器”

“毫不夸张的说,黑产拿到它,就好比恐怖分子拿到了核武器,恐怖至极。”

侯客称,攻击一旦被利用,其针对的并非某些特定的 WiFi 芯片厂商,其范围包括近乎任何具备 WiFi 联网功能的电子设备,黑产可攻击任一端的用户。因此,这次攻击实际是基于 WiFi 协议设计的一个缺陷。 此外,在验证工具 80211Killer (侯客团队自行设计的攻击验证工具)问世前,这种攻击方式很难被发现。正如上面提到的,由于可以在不连接热点的情况下执行攻击,因此其攻击过程无法被取证工具检测到。 侯客解释道:“我们的攻击工具以旁听的状态来分析所有用户连接的流量情况。因为执行此操作的前提在于知道目标 WiFi 网络的密码以及目标 WiFi 网络的 ESSID (名称)。通过使用截取对方连接 AP 的四次握手信息,我们可以推算出其临时与路由器通讯加密用的密钥,进而操控用户的流量。和国外大多数 WiFi 研究中采用伪造一些 AP热点的做法不同,前者不需要连到目标网络,因此达到了很好的反取证效果。” 侯客告诉雷锋网(公众号:雷锋网),在企业网络中,黑产一旦拿到 WiFi 密码即可劫持所有员工的网络流量。视攻击者目的而定,轻则企业员工个人隐私信息泄露,重则会导致企业的商业机密被盗;而对于个人来说,在餐厅、咖啡店、机场、酒店这类的公共场所中,攻击者可以通过共享 WiFi 的渠道获知该网络的密码,并可以劫持目前该 WiFi 环境下的单个或多个用户流量,并以此将其导入钓鱼网站进行财产窃取。 而无论攻击者目的为何,总能逃过取证工具的检验,攻击过程也就变得“来无影去无踪”。此外,侯客还称在具备攻击工具的情况下该攻击的成本几乎为0,其成功率却趋于100%。尽管在设备性能、网络环境较差的情况下,这种攻击的成功率会受到影响,但依然是传统攻击方式无法比拟的。 毋庸置疑,这样的攻击手法一旦被黑产利用,其过程对于个人、企业来说会造成极大危害。

如何避免遭受攻击?

“严格意义上来讲,绝对的 WiFi 安全是不存在的。”侯客称,现在的 WiFi 使用的是单向认证机制,这就意味着网络连接的双方无法互相得到安全认证,相比蜂窝网络其安全性更低。 那么,如何避免上述这样的攻击呢? 侯客告诉雷锋网,用户需要注意以下几点:

1、保持良好使用wifi网络的习惯,尽量避免使用公共 wifi ,使用4G网络会更加安全;2、尽量使用一些端对端可信认证的体系。比如说访问一些网站。也有基于可信授权的那种访问方式,比如说Https,以此保证即使在网络环境被污染的情况下仍不会被劫持;3、产业链大力推进 WPA3 标准普及;在侯客看来, WPA3 的普及仍需要很长一段时间。他说, WPA 和 WPA2 的标准开始起草是在 2004 年,直到现在已经有 15 年的历史了。一般来说,在 WiFi 联盟起草完成一个标准后,首先要各大 WiFi 芯片生产商进行推广,再由硬件制造厂商大规模装载,这一链路远比想象中的长。“毫无疑问, WPA3 标准为这种攻击增加了难度——把认证和协商密钥分成两步,而不是通过 PSK 来生成一个临时秘钥。当然,理论上来说 WPA3 标准仍无法完全避免上述攻击,但可以从很大程度上缓解,这是 WiFi 设计中无法避免的一个问题。”

以上就是关于“新型WiFi攻击有哪些”这篇文章的内容,相信大家都有了一定的了解,希望小编分享的内容对大家有帮助,若想了解更多相关的知识内容,请关注编程网精选频道。

--结束END--

本文标题: 新型WiFi攻击有哪些

本文链接: https://lsjlt.com/news/309119.html(转载时请注明来源链接)

有问题或投稿请发送至: 邮箱/279061341@qq.com    QQ/279061341

猜你喜欢
  • 新型WiFi攻击有哪些
    这篇“新型WiFi攻击有哪些”文章的知识点大部分人都不太理解,所以小编给大家总结了以下内容,内容详细,步骤清晰,具有一定的借鉴价值,希望大家阅读完这篇文章能有所收获,下面我们一起来看看这篇“新型WiFi攻击有哪些”文章吧。概括来说,就是用户...
    99+
    2023-06-27
  • WiFi攻击方式有哪些
    这篇文章给大家分享的是有关WiFi攻击方式有哪些的内容。小编觉得挺实用的,因此分享给大家做个参考,一起跟随小编过来看看吧。1. 伪造MAC地址很多时候开放网络的身份验证往往就是通过上网设备的MAC地址连同上网凭证一起实现的。但由于设备的MA...
    99+
    2023-06-03
  • WiFi攻击通用的方法有哪些
    今天小编给大家分享一下WiFi攻击通用的方法有哪些的相关知识点,内容详细,逻辑清晰,相信大部分人都还太了解这方面的知识,所以分享这篇文章给大家参考一下,希望大家阅读完这篇文章后有所收获,下面我们一起来了解一下吧。WI-FI(Wireless...
    99+
    2023-06-27
  • XSS攻击有哪些类型
    XSS攻击有以下3种类型:持久型跨站:跨站代码存储在服务器数据库中,是最直接的危害类型。非持久型跨站:反射型跨站脚本漏洞,最常见的类型。DOM跨站:document object model文档对象模型,客户端脚本处理逻辑导致的安全问题。...
    99+
    2024-04-02
  • 网络攻击的类型有哪些
    网络攻击的类型有哪些?针对这个问题,这篇文章详细介绍了相对应的分析和解答,希望可以帮助更多想解决这个问题的小伙伴找到更简单易行的方法。外网攻击就是公网的一些木马、病毒、垃圾邮件等攻击,直接打到的是防火墙上内网攻击的话是局域网中的一些本身是正...
    99+
    2023-06-14
  • 常见的DDOS攻击类型有哪些
    常见的DDOS攻击类型有:1、SYN Flood攻击,发送大量伪造的TCP连接请求,使被攻击方资源耗尽;2、UDP Flood攻击,使用大量的udp数据包对服务器进行流量攻击;3、ICMP Flood攻击,使用多台肉鸡对某台服务器发起ICM...
    99+
    2024-04-02
  • 服务器DDoS攻击的类型有哪些
    服务器DDoS攻击的类型有:1、带宽攻击,主要消耗网络带宽或使用大量数据包淹没一个或多个路由器、服务器和防火墙,这种攻击常常使用源地址欺骗,并不停地变化;2、应用攻击,利用TCP和HTTP等协议定义的行为来不断占用计算资源,以阻止它们处理正...
    99+
    2024-04-02
  • cc攻击和ddos攻击的区别有哪些
    cc攻击和ddos攻击的区别有:1、攻击对象不同,DDOS攻击主要针对IP攻击,CC攻击主要针对网页攻击;2、攻击危害不同,DDOS攻击是流量攻击,危害性较大,CC攻击的危害性不是毁灭性的,但是持续时间长;3、攻击技术不同,ddos攻击借助...
    99+
    2024-04-02
  • ddos攻击和cc攻击的区别有哪些
    DDoS攻击和CC攻击都是网络攻击的一种形式,但它们有一些区别: 目标不同:DDoS攻击旨在通过向目标系统发送大量的请求,使其超...
    99+
    2024-04-02
  • 常见的服务器攻击类型有哪些
    常见的服务器攻击类型有:1、DDOS攻击,一般在硬防上会直接down掉;2、远程连接不上,如3389攻击;3、80端口攻击,只有拔掉网线;4、arp攻击,用ARP防火墙能直接找到攻击源。具体内容如下:DDOS攻击一般在硬防上直接就down掉...
    99+
    2024-04-02
  • DDoS的带宽消耗攻击类型有哪些
    DDoS的带宽消耗攻击类型有:1、TCP洪流攻击,消耗系统资源的同时会拥塞受害者的网络接入带宽;2、UDP 洪流攻击,会使受害系统必须对流入数据进行分析以确定哪个应用服务请求了数据,导致网络拥塞;3、ICMP洪流攻击,通过代理向受害主机发送...
    99+
    2024-04-02
  • 美国服务器CC攻击类型有哪些
    在美国服务器上进行CC(DDoS)攻击的几种常见类型包括: SYN Flood攻击:发送大量虚假的TCP连接请求,使服务器资源耗...
    99+
    2024-04-09
    美国服务器 服务器
  • DDoS攻击基本原理和类型有哪些
    DDoS(Distributed Denial of Service)攻击是一种网络攻击,旨在通过向目标系统发送大量请求或数据流量,...
    99+
    2024-04-22
    DDoS攻击
  • CC攻击种类有哪些
    CC攻击种类有:1、直接攻击,主要针对有重要缺陷的WEB应用程序;2、僵尸网络攻击,类似于DDOS攻击,无法从WEB应用程序层面上防御;3、代理攻击,会导致代理返回的数据将服务器本身的带宽堵死,使服务器不能处理正常请求。具体内容如下:直接攻...
    99+
    2024-04-02
  • 常见web攻击有哪些
    这篇文章给大家分享的是有关常见web攻击有哪些的内容。小编觉得挺实用的,因此分享给大家做个参考,一起跟随小编过来看看吧。XSS什么是XSSXSS攻击:跨站脚本攻击(Cross-Site Scripting)...
    99+
    2024-04-02
  • xss漏洞攻击有哪些
    xss漏洞攻击有:盗用cookie,获取敏感信息。利用植入Flash,通过crossdomain权限设置进一步获取更高权限。利用iframe、frame、XMLHttpRequest等方式,以被攻击用户的身份执行一些管理动作。利用可被攻击的...
    99+
    2024-04-02
  • DDoS攻击方式有哪些
    本篇文章给大家分享的是有关 DDoS攻击方式有哪些,小编觉得挺实用的,因此分享给大家学习,希望大家阅读完这篇文章后可以有所收获,话不多说,跟着小编一起来看看吧。 DDoS攻击方式有哪些?随着互联网的快速发展,有很多的企业开始通过搭...
    99+
    2023-06-07
  • 服务器遇到的CC攻击有哪些类型
    服务器遇到的CC攻击类型有:1、对服务器邮件系统的攻击,它的原理是黑客利用旧的SMTP协议以受害者的email地址订阅大量的邮件列表;2、 利用服务器的系统和协议漏洞发动攻击 ,如TCP洪水攻击、UDP洪水攻击、ICMP洪流攻击等...
    99+
    2024-04-02
  • 美国服务器常见攻击类型有哪些
    美国服务器常见攻击类型有:1、CC攻击,会消耗美国服务器资源直到宕机崩溃;2、DDoS攻击,使美国服务器被黑客控制;3、3389端口攻击,使美国服务器无法远程连接;4、ARP攻击,会造成美国服务器通信故障。具体内容如下:CC攻击CC攻击的原...
    99+
    2024-04-02
  • 美国服务器中有哪些DDoS攻击类型
    美国服务器中的DDoS攻击类型有:1、基于ARP,使服务器丧失网络通信能力并产生拒绝服务;2、基于ICMP,将源地址伪装成服务器地址;3、基于IP,利用IP报文分片后重组的重叠现象,导致服务器内核崩溃;4、基于应用层,利用邮件服务器持续不断...
    99+
    2024-04-02
软考高级职称资格查询
编程网,编程工程师的家园,是目前国内优秀的开源技术社区之一,形成了由开源软件库、代码分享、资讯、协作翻译、讨论区和博客等几大频道内容,为IT开发者提供了一个发现、使用、并交流开源技术的平台。
  • 官方手机版

  • 微信公众号

  • 商务合作