最近看了那篇公共 wifi 监控的技术文章有个很邪恶的想法..

2016-03-05 17:46:52 +08:00
 ilotuo
最近看了那篇公共 wifi 监控的技术文章有个很邪恶的想法..投放几个公共 wifi 截获微信聊天.搞个直播网站直播文字聊天满足偷窥欲.........感觉好有赚头..(果然心里太阴暗了

相关话题:
[(2 条消息) 透过公共 Wi-Fi 热点上网可能会面临哪些安全风险?如何保障安全? - 余弦的回答 - 知乎]( https://www.zhihu.com/question/21304076/answer/29722319)
2826 次点击
所在节点    分享发现
16 条回复
Slienc7
2016-03-05 17:52:59 +08:00
这是不是那个拿用户隐私做卖点,抓脚本小子当黑客的知道创宇嘛。
lhbc
2016-03-05 18:00:04 +08:00
硬件和系统我都搭好了

低耗电小体积的可刷 OpenWrt 的路由,自带电源或者可以 USB 供电,加充电宝,最好可外接存储比如 U 盘或者 SD 卡
放背包就万无一失了,实测 1 万 mAh 可工作一天左右

系统用 OpenWrt+一堆软件,可抓包、可劫持 DNS 、可反代、可透明代理插内容、可 SNI 代理

不过然并卵,还没实际应用过……
fantasticfears
2016-03-05 18:11:30 +08:00
@lhbc https://en.wikipedia.org/wiki/Firesheep 窃取 session ;其他 Wireless 攻击: http://cecs.wright.edu/~pmateti/InternetSecurity/Lectures/WirelessHacks/Mateti-WirelessHacks.htm

不过如果你运行这个路由窃取信息,在美国或者在大陆都是肯定是违法的。。
lhbc
2016-03-05 18:15:18 +08:00
@fantasticfears 所以没敢拿出去用……
virusdefender
2016-03-05 18:27:24 +08:00
淘宝上买个大菠萝就行
Strikeactor
2016-03-05 18:34:28 +08:00
所以后端接口还是得用 SSL
paradoxs
2016-03-05 18:41:04 +08:00
微信真是太恶心了,那么多人用的东西,发个照片还能让人给抓了去。
看看人家支付宝。。。 哎。。
ilotuo
2016-03-05 18:48:20 +08:00
收藏比回复多是怎么回事...
line
2016-03-05 21:26:55 +08:00
未知 WIFI 开 VPN 的重要性.
20150517
2016-03-05 22:02:39 +08:00
@paradoxs 哪看来的?发照片还能抓了去?
congeec
2016-03-05 22:32:21 +08:00
微信信息都没加密?
RqPS6rhmP3Nyn3Tm
2016-03-05 23:44:44 +08:00
微信的 body 包应该都是加密过了的,据说是腾讯自己用 C 写的 so
learnshare
2016-03-05 23:49:46 +08:00
HTTP 消息对于路由器都是透明的,就看路由器有多少 CPU 和内存来记录信息了。
Fleeting
2016-03-06 00:06:04 +08:00
@ilotuo hhh ,就看谁先试试水,分享下经验了。。
snsd
2016-03-07 14:33:10 +08:00
@virusdefender 大菠萝是什么东西?

@paradoxs 黑得漂亮

@lhbc 感觉刷了 openwrt 的路由器开得久了,无线信号就不太稳定啊。
virusdefender
2016-03-07 18:38:27 +08:00

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/261341

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX