黑客篇|地鐵的免費Wi-Fi是否真的免費?

文/Mr.C

她那時還太年輕,不知道所有命運贈送的禮物,早已在暗中標好了價格?!?茨威格 《斷頭王后》

最近廣州的小伙伴們朋友圈大概會被類似咁樣葛文章刷屏:

做為一名程(lao)序(si)員(ji),看到之后,我的內心大概是這樣的:

地鐵免費Wi-Fi?。?! 有Wi-Fi就算了,它竟然還免費?。?!似乎這是一件值得激動的事情... but,可能很多人并沒有意識到免費Wi-Fi背后的安全問題。
為了驗證該問題,C先生冒著被地鐵工作人員當場抓獲并沒收作案工具的危險,進行了一場毫無風波的黑客行動,代號為“SC”。

1、首先準備好“作案工具”:
2、以root身份打開Wireshark,進入監控模式:
3、點擊開始....

......
......
......
等待大概半小時(取決于C先生公司到家的距離)...

4、停止抓包后,會看到這樣的信息:

可以看到,Wireshark其實已經為像C先生這種網絡小白做好了初步分析,可以通過簡單的幾個點擊獲取這半小時抓取到的信息,如:


由上圖信息可以看出這半小時內大概抓取了77MB的無線數據信息。
要注意的是,這是在電腦完全沒有連接上任何熱點的情況下抓取的信息。
原理大概就是 :

“你和你朋友隔著2米在講話,我站在中間。我能不能聽清你們之間的聊什么東西?”

“那有什么辦法可以避免被偷聽?”
那就是你們之間講的是暗語或者我聽不懂的外語。恩,這個就是Wi-Fi的加密,我們設置的密碼不但用來防止被蹭網,也可以用于加密?!?/p>

  • 初步分析
    現在手上有77M的信息,繼續進行下一步分析,打開最外層的數據包,也就是TCP/IP四層模型中的數據鏈路層:

  • 進一步分析
    由簡單的初步分析我們便可以大概知道大家用什么手機,地鐵Wi-Fi的AP是哪家中了標,根據初步分析,除了小米,應該還有某不知名廠家中了標(P.S.是真的不知名)....
    但其實初步分析的數據并沒有太大意義,因為這只是讓別人知道自己用的是什么手機或是什么AP,真正有殺傷力的,是TCP/IP的應用層信息。
    目前我們大部分互聯網應用使用的http協議,國內除了某些大型網站如Baidu、Taobao以及金融相關的網站,像新浪微博這種都是使用的Http,那就意味著我們的上網信息將會變得一覽無遺,like this:


    上圖的這些正是別人在瀏覽的信息(可以看到我們很熟悉的weixin域名),所以,當你連接上無加密的公共Wi-Fi時相當于和別人共享你在看的信息...
    (P.S. 喜歡在星巴巴用Wi-Fi上網的童鞋請注意... =_=)

  • 再進一步分析
    從另個角度說,我們正大光明,即使讓別人知道我們在瀏覽網站也沒有什么關系。但是,注意了!假設你在使用公共Wi-Fi的過程中泄露了賬號信息,如以下這位:


    這個數據包包含了一個很重要的信息,cookie!
    什么是cookie? 大概相當于我們身份證明,你怎么證明你是你自己?

P.S. 之前我朝就出現過無法證明自己是自己的新聞

cookie大概就相當于我們的身份證明,當我們訪問一個網頁時,我們只要攜帶這個證明,網站就認為我們是我們(...嗯,哲學問題)。
看到BD開頭,聰明的你應該猜到這是哪家公司的cookie了,我們可以寫個簡單例子來證明:

假設我們正常登陸網站時,代碼如下:

import requests
url = 'http://www.baidu.com'
fd = open("./baidu.html", 'bx')
resp = requests.get(url)
fd.write(resp.content)

獲取到的信息如下:



但如果我們把剛剛抓到的BDUSS作為cookie內容,修改代碼為如下:

import requestsurl = 'http://www.baidu.com'
cookies = dict(BDUSS='YourBDUSS') #安全原因,請使用自己的BDUSS
fd = open("./baidu.html", 'bw')
resp = requests.get(url, cookies=cookies)
fd.write(resp.content)

可以看到,只需要簡單地填充BDUSS信息,我們便可能可以以百度賬號為qq3419****的用戶登錄與BaiDu相關的一系列互聯網服務(包括但不限于百度糯米、百度錢包、百度創課、百度網盤)。
至此大概你就知道為何你QQ被盜、微博被盜、各種賬號無緣無故無仇無恨就被盜的原因了吧?(還有另一個很大的可能就是你賬號用了簡單密碼或者統一密碼,要是某網站被脫褲,就全部賬號一起Game Over。)
其實在他們眼里,
我們,并無差異,
黑客們不針對誰,
不懂安全上網的,
在他們眼里,都是肉雞……
我們的設備和帶寬,可能只是他們用來make money的工具。

結論


雖然本文題目有個“黑”字,但C先生是該方面的小白。如果一個小白都可以獲取到以上信息,大家請自行腦補專業黑客的神技...

  • 所有無加密的Wi-Fi(包括但不限于地鐵)都存在先天性缺陷,請不要相信所謂關于安全的宣傳。
  • 盡量避免使用外面的免費Wi-Fi或熱點
  • 如果一定要使用請不要使用任何需要賬戶的服務,目前國內互聯網公司大如新浪微博這種都還未采用https,微信也有部分未加密內容可以簡單獲取。
  • 如果一定要登錄請一定不要登錄與金錢有關的賬號,比如支付寶、網銀。16年多起大學生受詐騙導致死亡案件相信大家還有印象,以現在“大學生”的情況,去飯堂開個免費Wi-Fi熱點,估計一天能釣個不少魚。

P.S. 評論中大家對能否完成這樣的操作似乎有疑問,如果覺得不信有一定技術能力的請自行嘗試,文中已給出主要步驟。如果沒有的,那請相信我。

最后編輯于
?著作權歸作者所有,轉載或內容合作請聯系作者
平臺聲明:文章內容(如有圖片或視頻亦包括在內)由作者上傳并發布,文章內容僅代表作者本人觀點,簡書系信息發布平臺,僅提供信息存儲服務。
  • 序言:七十年代末,一起剝皮案震驚了整個濱河市,隨后出現的幾起案子,更是在濱河造成了極大的恐慌,老刑警劉巖,帶你破解...
    沈念sama閱讀 228,923評論 6 535
  • 序言:濱河連續發生了三起死亡事件,死亡現場離奇詭異,居然都是意外死亡,警方通過查閱死者的電腦和手機,發現死者居然都...
    沈念sama閱讀 98,740評論 3 420
  • 文/潘曉璐 我一進店門,熙熙樓的掌柜王于貴愁眉苦臉地迎上來,“玉大人,你說我怎么就攤上這事?!?“怎么了?”我有些...
    開封第一講書人閱讀 176,856評論 0 380
  • 文/不壞的土叔 我叫張陵,是天一觀的道長。 經常有香客問我,道長,這世上最難降的妖魔是什么? 我笑而不...
    開封第一講書人閱讀 63,175評論 1 315
  • 正文 為了忘掉前任,我火速辦了婚禮,結果婚禮上,老公的妹妹穿的比我還像新娘。我一直安慰自己,他們只是感情好,可當我...
    茶點故事閱讀 71,931評論 6 410
  • 文/花漫 我一把揭開白布。 她就那樣靜靜地躺著,像睡著了一般。 火紅的嫁衣襯著肌膚如雪。 梳的紋絲不亂的頭發上,一...
    開封第一講書人閱讀 55,321評論 1 324
  • 那天,我揣著相機與錄音,去河邊找鬼。 笑死,一個胖子當著我的面吹牛,可吹牛的內容都是我干的。 我是一名探鬼主播,決...
    沈念sama閱讀 43,383評論 3 443
  • 文/蒼蘭香墨 我猛地睜開眼,長吁一口氣:“原來是場噩夢啊……” “哼!你這毒婦竟也來了?” 一聲冷哼從身側響起,我...
    開封第一講書人閱讀 42,533評論 0 289
  • 序言:老撾萬榮一對情侶失蹤,失蹤者是張志新(化名)和其女友劉穎,沒想到半個月后,有當地人在樹林里發現了一具尸體,經...
    沈念sama閱讀 49,082評論 1 335
  • 正文 獨居荒郊野嶺守林人離奇死亡,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內容為張勛視角 年9月15日...
    茶點故事閱讀 40,891評論 3 356
  • 正文 我和宋清朗相戀三年,在試婚紗的時候發現自己被綠了。 大學時的朋友給我發了我未婚夫和他白月光在一起吃飯的照片。...
    茶點故事閱讀 43,067評論 1 371
  • 序言:一個原本活蹦亂跳的男人離奇死亡,死狀恐怖,靈堂內的尸體忽然破棺而出,到底是詐尸還是另有隱情,我是刑警寧澤,帶...
    沈念sama閱讀 38,618評論 5 362
  • 正文 年R本政府宣布,位于F島的核電站,受9級特大地震影響,放射性物質發生泄漏。R本人自食惡果不足惜,卻給世界環境...
    茶點故事閱讀 44,319評論 3 347
  • 文/蒙蒙 一、第九天 我趴在偏房一處隱蔽的房頂上張望。 院中可真熱鬧,春花似錦、人聲如沸。這莊子的主人今日做“春日...
    開封第一講書人閱讀 34,732評論 0 27
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽。三九已至,卻和暖如春,著一層夾襖步出監牢的瞬間,已是汗流浹背。 一陣腳步聲響...
    開封第一講書人閱讀 35,987評論 1 289
  • 我被黑心中介騙來泰國打工, 沒想到剛下飛機就差點兒被人妖公主榨干…… 1. 我叫王不留,地道東北人。 一個月前我還...
    沈念sama閱讀 51,794評論 3 394
  • 正文 我出身青樓,卻偏偏與公主長得像,于是被迫代替她去往敵國和親。 傳聞我的和親對象是個殘疾皇子,可洞房花燭夜當晚...
    茶點故事閱讀 48,076評論 2 375

推薦閱讀更多精彩內容