少校
- 注册时间
- 2015-3-12
- 金币
- 1627 个
- 威望
- 0 个
- 荣誉
- 0 个
累计签到:148 天 连续签到:0 天 [LV.200]无线新星
|
无线网络(Wi-Fi)的隐私问题
◇无线网卡的 MAC 地址
名词解释
所谓的“MAC 地址”,你可以通俗地理解为网卡的硬件唯一标识。
隐私风险——泄漏你的行踪
当你的手机了开启 wifi 功能,手机会时不时地扫描周围的 wifi 信号,看看是否有可用的 wifi 网络连接。在扫描信号的过程中,手机会发出一些 wifi 信号。这些信号中包含了你的手机 wifi 网卡的 MAC 地址。因此,有心人就可以利用某些专门的设备,收集这些手机的网卡的 MAC 地址。由于 MAC 地址具有非常好的唯一性,因此也就具有很高的信息量,足以定位到唯一的个人。
◇公共场所的热点
名词解释
顾名思义,就不解释了。
隐私风险——你的网络流量可能被监控(被嗅探)或篡改
很多同学喜欢使用公共场所的 wifi 热点。这里面有潜在的隐私风险。
首先,你并不知道架设这个热点的人是不是一个攻击者。比如你在星巴克里面测试到的 wifi 热点,既可能是星巴克提供的,也可能是某个攻击者提供的(然后伪装成星巴克的热点)。
其次,至于那种来历不明的热点,就更可疑啦。
万一你使用的热点是某个攻击者架设的,那么这个攻击者就可以嗅探到你(基于该热点的)所有的上网流量。万一你访问的网站是走 HTTP 协议而不是 HTTPS 协议,那么你就形同裸奔了(HTTP 是明文的,HTTPS 才是加密的)。
隐私举例
假设你在公共场所用了某个来历不明的热点上网,并且访问了某个邮箱。而这个热点是一个攻击者架设的。那么攻击者就可以拿到你邮箱中的所有内容。
更有甚者,攻击者可以直接在邮箱的网页上挂马(因为 HTTP 是明文的,可以直接修改页面内容,植入恶意脚本)。
◇基于 Wi-Fi 热点的定位
名词解释
这种定位的原理,有点类似于”基站定位“。
如果移动设备开启了 wifi,设备上的软件可以收集周边 wifi 热点的信号强度,然后上传到该软件的服务端。如果服务端已经存储了大量的热点信息,就可以通过算法比对,定位出该设备的位置。
◇对 Wi-Fi 协议的破解
名词解释
wifi 因为是无线的,意味它没有明确的物理边界,这就让攻击者有机可乘。比如你在公司里面架设的 wifi,如果 wifi 信号覆盖到公司之外(这种情况很常见),那么攻击者无需进入公司,就可以进行破解。
隐私风险——你的网络流量可能被监控(被嗅探)或篡改
此风险与“使用未知的公共热点”类似。
|
|