路由器 黑客_路由器被黑客入侵有什异常

hacker|
42

无限路由被人蹭网有什么风险?

第一:如果只是单纯的蹭网来浏览网页看视频等,基本没有什么危害,就是网速会被拖慢。

第二:如果蹭网者手机或者电脑上装有wifi共享功能的软件,那么你的wifi密码就会被分享到网络上,这时你的wifi密码形同虚设,大家都可以随意连接。

第三:黑客连接了你wifi后可以用专业软件破解你的路由密码,进而控制路由,那么就可以控制是否让你连网等。控制了你的路由器后黑客可以进而入侵你的电脑,手机等。这个时候你就只能任人宰割了,他可以盗取你的资料,盗取你的账户信息,给你装病毒等。

第四:黑客拿下你的路由器然后放上病毒,只要连接这个路由器的手机电脑都会感染。

总结:生活中大部分人认为被蹭网就只是拖慢网速,这是不正确的。所以wifi密码可以设置的稍微复杂一点,不要用纯数字,特别是生日。也不要在手机电脑上安卓wifi共享类软件。

路由器WIFI被蹭有什么危害

在如今的网络时代,蹭网相信很多朋友都不会陌生。但大家有没想过这样一个问题:路由器被黑客蹭网后,对用户会产生什么危害?他会不会威胁到所有者,或者能够黑了我?或者路由器被恶意的陌生人连接后,他们能做什么?下面是我为大家搜集整理出来的有关于路由器WIFI被蹭的危害,希望可以帮助到大家!

一、入口

我打算从路由器当做入口开始这次旅程,将wifi打开后发现了三个信号,我首先选择这个名字非常独特的路由: ** LOVE **

根据名字** LOVE **可大概看出两个人名。

找到疑似对方入口的地方就好说了,翻出minidwep(一款linux下破解wifi密码的工具)导入部分密码字典,开始进行爆破。因对方使用WPA2加密方式,所以只能使用暴力破解方式进入,WEP则目前可以直接破解密码,所以破解WPA2加密方式的路由基本上成功率取决于黑客手中字典的大小。

喝了杯咖啡回来,发现密码已经出来了:198707**,于是愉快的连接了进去。

二、困难

成功连接到对方路由后,下面我需要做的就是连接路由的WEB管理界面(进入WEB路由管理界面后便可以将路由DNS篡改、查看DHCP客户端连接设备以及各种功能)。

查看网段后开始访问路由器WEB管理界面,发现女神竟然机智的修改了默认登录帐号密码。

TP-LINK W89841N,通过路由设备漏洞进入失败后,想必只能使用暴力美学了。

通过抓取登录路由器的请求,然后遍历帐号密码发送请求查看返回数据包大小则判断是否登录成功,抓到的GET请求如下:

其中:Authori我ation: Basic YWRtaW46YWRtaW4= 为登录的帐号密码

使用Base64解密开查看内容:admin:admin

于是我编写了一个python脚本将字典中的密码与“admin:”进行组合然后进行base64加密,进行破解。十一点的钟声响起,发现密码已经成功爆破出来,成功登录:

查看设备连接列表,发现只有孤零零的自己,看来其他用户早已歇息,等待时机。

三、时机

第二天晚饭过后,登录路由管理界面,这时已经有好几个设备了,时机到了:

客户端名

android-b459ce5294bd721f

android-44688379be6b9139

**********iPhone

******-iPad

******-PC

我统计了一下,设备为两个安卓设备、一部Iphone、一个ipad、一台个人PC。

从iphoneipadpc命名来看,我开始的猜测没错,**确实是路由主人的名字,直觉告诉我非常大的可能这个路由的主人就是我所心仪的女神。

首先测试两台安卓设备,发现其中一台开放端口很多,隐隐约约中感觉是一台小米盒子或者百度影棒这种产品,这样事情就变得有趣了,因为控制电视可就有机会了。

使用ARP嗅探安卓开放端口较多的设备,果然是一个影视盒子:

最后基本摸清:电视使用影视盒子,iphone,ipad以及一台个人电脑。

四、寻找

于是便开始对iphone进行了嗅探。

查看流量日志的时候我发现她在刷新浪微博,于是根据URL很方便的找到了微博:

看到生日让我想起了wifi连接密码,原来是她的出生日期。

通过女神新浪微博个性化域名地址和获取到信息加以组合,开始猜测微信帐号,很快便搞定了:

五、电视

随着时代的进步科技的发展,互联网逐渐到了物联网层度,从电视使用各种智能盒子便可以看出。影视盒子通常为了方便调试而开启远程调试端口,盒子究竟安全吗?

去年腾讯安全送的小米盒子让我有幸好好研究一番,扫描端口后发现各种各样的端口大开,其中最有趣的就是5555端口(adb远程调试),使用adb connect ip 直接可连接设备进行远程调试。

于是我随手写了一个安卓APK程序,adb远程连接到盒子,然后adb install远程安装apk,最后使用am start -n ***进行远程启动。

我本地使用Genymotion建立android模拟器进行测试:

当输入am stat - n *** 敲击回车的那一刹那,脑海中曾想象过千万种女神的.表情。

六、账户

社交隐私

微博、人人、淘宝等等凡是登录过后的帐号全部劫持,通过劫持后的帐号又能看到许多表面看不到的东西。

于是理所当然的账户全部被劫持掉了,当然我并没有去翻阅什么东西,窥探欲早已麻痹。

七、联系

我想是时候做一个结束了,当然故事过程中还有很多有趣而又精彩的东西实在无法用言语来表达。

于是我没有恶意的拿她的微博发了一条消息:hey,test

通过MITM中间人我又向网页中注入了javascript,大概是这样的:alert(/早点休息,QQ:***/);

当然这个QQ是我为了取得对方最后联系而注册的。

追溯源头,其实无非就是很常见的蹭网,连接wifi之后设备处于同一个局域网中,于是才能做出那么多有趣的事情,上面这个故事中我未曾有过恶意以及DNS劫持,那么我通过路由究竟控制或者得到了哪些信息:

1、微博

2、微信

3、人人网

4、QQ号码

5、手机号(淘宝获取)

6、照片

7、电视

8、篡改DNS跳转网页

9、其它

常说不要连接陌生公开WIFI,有点儿安全意识。不是没办法黑你,只是你没有被黑的价值。但是人们总是毫不在意,常说我本来就没啥价值。这样放弃治疗的人令你头疼。

八、防御方法

作为小白用户,下面几点做到的越多,你就越安全:

1、路由器连接密码要复杂一点,比如testak47521test要比ak47521好很多

2、赶紧把路由器管理后台的帐号和密码改掉。90% 的懒人还在 admin admin

3、不要告诉不可信人员你的 Wi-Fi 密码。

4、移动设备不要越狱不要 ROOT,ROOT/越狱后的设备等于公交车随便上

5、常登陆路由器管理后台,看看有没有连接不认识的设备连入了 Wi-Fi,有的话断开并封掉 Mac 地址。封完以后马上修改 Wi-Fi 密码和路由器后台帐号密码。

6、绑定IP MAC地址

7、其它

上面这些方法都搜索的到,防御ARP劫持嗅探很简单,电脑上装个杀毒软件基本就差不多,被攻击劫持时候会弹出警告,但是人们却丝毫不当回事儿,出现弹框就把杀软给关掉了,继续上网冲浪。而至于手机上的杀软,还真没啥用,劫持嗅探样样不拦截。

自己家的wifi被黑客攻入 会有什么危险?

一般黑客不会攻入平民家的路由器的,首先公路的话,一般路由器智能一点的或者好一点的都有防护的,会拦截,所以说黑客会耗时间,但是攻击你没啥利润可赚呢,你的信息不太值钱

如果有黑客攻击家用无线网会导致什么情况?

正常来说,如果是恶意的入侵,黑客可以通过无线网络来支配你的电脑或你的手机,监听的所以信息。但有这个能力的人是不会去入侵一般人的因为没利可图,黑客说白了就是网络上的超级程序高手,黑客也是为钱办事的,黑客用的工具基本都是自己设计开放的,花时间花精力去破解去入侵没利可图谁搞啊,一般所谓入侵基本是蹭蹭网,最多是蹭慢你网速,你知道改个密码就行,真正入侵是讲要破解wifi系统植入木马的从而控制你网络使用端的,黑客都不是没事找事做的!

路由器安全隐患有哪些

当家里装满了如热水器、水龙头、灯泡、空调等关联设备时,黑客们很有可能通过路由器入侵到家庭网络上,在智能家居设备上为所欲为。

为什么路由器会给我们的上网安全带来这么多的'威胁?原因在于安全漏洞,安全漏洞本身只能由受影响的硬件供应商通过固件更新来缓解,有的路由器采用的是廉价的组件和简单的编程,只要能正常运行就可以出售。与电脑相比,路由器系统软件更新补丁的速度较慢,设备厂商对于安全性的重视程度也远比不上电脑系统厂商。因此,路由器安全漏洞更容易被恶意软件和黑客加以利用。

需要刻意选择"穿墙"路由吗?

如果家里信号强度并不让人满意,在阳台、厨房、卫生间这样的地方容易产生信号死角。不用考虑换路由器,可以采用一台无线中继器,在不损失原有信号的前提下,对信号进行放大,效果远比"穿墙"路由要好得多,

网速"虚标"水分有多高

对于用户来说,路由器最看重两点:速度和传输距离。很多路由厂商强调无线传输速率最高可达300Mbps、理论覆盖150米等等,实际上是会有一点水分的。无线网络是以微波形式在空气中传播的,但这种电磁波在传递过程中会受到外界干扰而衰减,发射功率有限,300Mbps理论无线传输速度为37.5MB/s,但是实际上估计只有8MB/s,水分还是比较高的。

0条大神的评论

发表评论