ubnt解决方案
查看: 1540|回复: 8

新京报 WIFI可PJ 5分钟控制用户微博

[复制链接]

532

回帖

3232

积分

431 小时

在线时间

少校

注册时间
2013-12-9
金币
2601 个
威望
2 个
荣誉
1 个
累计签到:292 天
连续签到:0 天
[LV.365]无线熟人
发表于 2014-3-31 14:52 |显示全部楼层
数字版首页 > 第A16:北京新闻·城事 下一篇
WIFI可PJ 5分钟控制用户微博
有网友发帖称WIFI存安全漏洞,PJ后所有终端应用都可能被“劫持”,甚至危及个人网上银行信息
2014年03月31日 星期一 新京报分享:

  新京报讯 (记者何光 实习生李相蓉)近日,网友“Evi1m0”通过微信公众号,晒出了一个劫持路由器的案例,详细描述了如何攻下隔壁“女神”的路由器,并黑进其电脑、手机。该网友表示,发布此帖主要是提醒网友关注路由器安全,避免损失。
  昨晚,他还为记者现场演示了如何PJWIFI,并控制终端电脑微博账号的过程,耗时不到5分钟。
  CW可修改用户网上银行信息
  在“Evi1m0”发布的案例中,一名“CW者”利用网上免费下载的PJ软件,只用“喝一杯咖啡”的时间,成功实现登录邻居家的WIFICW。
  CW还算能容忍,但案例中,这名“CW者”又用另一款软件,成功访问路由器WEB管理界面。
  “只要登录到这个管理界面后,就意味着对方登录的任何网站,CW者都能同时登入。其一举一动,CW者全部能看到。”“Evi1m0”在案例中称,CW者最终顺利劫持路由器主人的微博、微信以及人人网等个人社交账号,“如果CW者恶意劫持,则可以实现对路由器主人账号进行任意操作,甚至可能危及个人网上银行等信息”。
  该帖仅在公众账号上就引发2000余人转发留言,“Evi1m0”的“实战”案例也在网上引发了一场人们关于路由器安全问题的讨论。
  PJ软件和密码字典可免费下载
  昨日,记者联系到“Evi1m0”,他表示自己发该帖,主要是提醒网友关注路由器安全问题。
  “Evi1m0”透露,PJ路由器的成本低廉,PJ软件和密码字典都可从网上免费下载,所以希望网友使用路由器时,尽量设置复杂的密码,“同时采用大小写、数字和标点符号的密码很难被PJ。”
  360网络安全工程师安扬认为,路由器是所有上网流量的关卡,路由器被黑客控制,意味着与网络相关的所有应用都可能被黑客劫持,包括加密传输的数据也不再安全,这属于路由器本身的安全问题。
  他表示,路由器能被PJ,最主要的原因在于部分路由器厂商对路由器安全问题的重视程度不足,路由器存在安全漏洞,厂商也未积极修复,另一方面,路由器的设置操作对普通网民来说过于复杂,导致用户难以进行必要的安全设置,带来极大安全隐患。
  ■ 现场演示
  发帖者一分钟PJ记者家WIFI
  针对网帖所述过程,“Evi1m0”昨晚现场为记者进行了演示,5分钟内就可以登录并操作一用户的微博。
  在记者住处,“Evi1m0”打开了自己电脑上的一款PJ密码的软件,在搜索到的33个无线网络中,他点开记者家中的WIFI账号,然后导入密码字典,开始PJ。约一分钟后,该软件下方显示了一组标红的字符,与记者所设置的WIFI密码完全一致,其随后用自己手机与路由器完成联网。
  联网后,他打开一款黑客软件,由软件进入路由器的WEB管理界面,所有连接了该WIFI的电子设备都被显示出来。他对其中一台电脑上已登录的微博实施“劫持”,其手机上的黑客软件管理界面,就立即自动生成一个微博网址,他只需点击,无需账号、密码,手机就自动登录到了网页版微博个人账户,并且可以自由发布和删改个人信息。
  记者计时发现,整个过程不足5分钟。“Evi1m0”表示,这款黑客软件还能自动记录对方输入的所有账号密码,其中包括个人网上银行信息。
  ■ 提醒
  如何防止路由器被劫持?
  日常生活中,市民该如何防范日益严重的路由器劫持安全问题呢?专家支招如下:
  1、路由器管理网页登录账户、密码,不要使用默认的admin,可改为字母加数字的高强度密码;
  2、WIFI密码选择WPA2加密认证方式,密码长度要在10位以上,最好是大小写字母、数字、特殊符号的组合,这样会大大提高黑客PJ密码CW的难度;
  3、路由器默认的管理IP修改为自己指定的特殊IP;开启路由器MAC地址过滤功能,只允许已知设备接入;
  4、在设备中安装具有ARP局域网防护功能的安全软件,防止被黑客CW劫持;
  5、常登录路由器管理后台,看看有没有不认识的设备连入了WIFI,如果有,及时将其清除;
  6、不要随便告诉不可信人员你的无线密码;
  7、移动设备不要“越狱”或ROOT,连接来路不明的无线网络;
  8、关闭路由器WPS/QSS功能。

郁闷啊

28

回帖

227

积分

156 小时

在线时间

少尉

注册时间
2009-11-10
金币
182 个
威望
0 个
荣誉
0 个
累计签到:1 天
连续签到:0 天
[LV.20]漫游旅程
发表于 2014-3-31 15:00 |显示全部楼层
进入路由器,真么搞到人家账号信息的?这段没看明白,求证。有点可怕
回复

使用道具 举报

86

回帖

1072

积分

186 小时

在线时间

上尉

注册时间
2013-2-18
金币
954 个
威望
0 个
荣誉
0 个
累计签到:3 天
连续签到:0 天
[LV.20]漫游旅程
发表于 2014-3-31 15:08 |显示全部楼层
dexterliao 发表于 2014-3-31 15:00
进入路由器,真么搞到人家账号信息的?这段没看明白,求证。有点可怕

抓数据包吧,不过五分钟PJwifi密码,估计演示的是弱密路由,,
为了玩好无线~努力赚钱~
回复

使用道具 举报

509

回帖

1062

积分

194 小时

在线时间

上尉

注册时间
2012-6-22
金币
519 个
威望
0 个
荣誉
0 个
累计签到:1 天
连续签到:0 天
[LV.20]漫游旅程
发表于 2014-3-31 15:16 |显示全部楼层
回复

使用道具 举报

532

回帖

3232

积分

431 小时

在线时间

少校

注册时间
2013-12-9
金币
2601 个
威望
2 个
荣誉
1 个
累计签到:292 天
连续签到:0 天
[LV.365]无线熟人
发表于 2014-3-31 15:54 |显示全部楼层
楼上果然高手
回复

使用道具 举报

979

回帖

2601

积分

475 小时

在线时间

少校

注册时间
2010-5-22
金币
1552 个
威望
1 个
荣誉
0 个
累计签到:2 天
连续签到:0 天
[LV.20]漫游旅程
发表于 2014-3-31 16:09 |显示全部楼层
我试验过,用CAIN,能抓到很多密码,但是有个前提是必须破了对方密码后用监听模式,但是我觉得C点网就可以,其他做过分的容易出问题
考虑考虑
回复

使用道具 举报

20

回帖

44

积分

11 小时

在线时间

新兵上阵

注册时间
2012-6-24
金币
22 个
威望
0 个
荣誉
0 个

尚未签到

发表于 2014-3-31 16:31 |显示全部楼层
求解,求软件!
回复

使用道具 举报

11

回帖

32

积分

1 小时

在线时间

新兵上阵

注册时间
2014-3-31
金币
21 个
威望
0 个
荣誉
0 个

尚未签到

发表于 2014-3-31 17:52 |显示全部楼层
回复

使用道具 举报

57

回帖

331

积分

22 小时

在线时间

少尉

注册时间
2014-6-25
金币
267 个
威望
1 个
荣誉
0 个
累计签到:26 天
连续签到:0 天
[LV.50]初入江湖
发表于 2015-1-11 18:26 |显示全部楼层
有这么厉害么,5分钟啊!
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册 微信登录

本版积分规则

Archiver | 手机版 | 无线门户 ( 粤ICP备11076993号|粤公网安备44010602008359号 ) |网站地图

GMT+8, 2025-6-26 16:03

返回顶部 返回列表