V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
ilotuo
V2EX  ›  分享发现

最近看了那篇公共 wifi 监控的技术文章有个很邪恶的想法..

  •  
  •   ilotuo · 2016-03-05 17:46:52 +08:00 · 2833 次点击
    这是一个创建于 3185 天前的主题,其中的信息可能已经有所发展或是发生改变。
    最近看了那篇公共 wifi 监控的技术文章有个很邪恶的想法..投放几个公共 wifi 截获微信聊天.搞个直播网站直播文字聊天满足偷窥欲.........感觉好有赚头..(果然心里太阴暗了

    相关话题:
    [(2 条消息) 透过公共 Wi-Fi 热点上网可能会面临哪些安全风险?如何保障安全? - 余弦的回答 - 知乎]( https://www.zhihu.com/question/21304076/answer/29722319)
    16 条回复    2016-03-07 18:38:27 +08:00
    Slienc7
        1
    Slienc7  
       2016-03-05 17:52:59 +08:00   ❤️ 2
    这是不是那个拿用户隐私做卖点,抓脚本小子当黑客的知道创宇嘛。
    lhbc
        2
    lhbc  
       2016-03-05 18:00:04 +08:00   ❤️ 1
    硬件和系统我都搭好了

    低耗电小体积的可刷 OpenWrt 的路由,自带电源或者可以 USB 供电,加充电宝,最好可外接存储比如 U 盘或者 SD 卡
    放背包就万无一失了,实测 1 万 mAh 可工作一天左右

    系统用 OpenWrt+一堆软件,可抓包、可劫持 DNS 、可反代、可透明代理插内容、可 SNI 代理

    不过然并卵,还没实际应用过……
    fantasticfears
        3
    fantasticfears  
       2016-03-05 18:11:30 +08:00
    @lhbc https://en.wikipedia.org/wiki/Firesheep 窃取 session ;其他 Wireless 攻击: http://cecs.wright.edu/~pmateti/InternetSecurity/Lectures/WirelessHacks/Mateti-WirelessHacks.htm

    不过如果你运行这个路由窃取信息,在美国或者在大陆都是肯定是违法的。。
    lhbc
        4
    lhbc  
       2016-03-05 18:15:18 +08:00
    @fantasticfears 所以没敢拿出去用……
    virusdefender
        5
    virusdefender  
       2016-03-05 18:27:24 +08:00
    淘宝上买个大菠萝就行
    Strikeactor
        6
    Strikeactor  
       2016-03-05 18:34:28 +08:00
    所以后端接口还是得用 SSL
    paradoxs
        7
    paradoxs  
       2016-03-05 18:41:04 +08:00
    微信真是太恶心了,那么多人用的东西,发个照片还能让人给抓了去。
    看看人家支付宝。。。 哎。。
    ilotuo
        8
    ilotuo  
    OP
       2016-03-05 18:48:20 +08:00
    收藏比回复多是怎么回事...
    line
        9
    line  
       2016-03-05 21:26:55 +08:00
    未知 WIFI 开 VPN 的重要性.
    20150517
        10
    20150517  
       2016-03-05 22:02:39 +08:00
    @paradoxs 哪看来的?发照片还能抓了去?
    congeec
        11
    congeec  
       2016-03-05 22:32:21 +08:00
    微信信息都没加密?
    RqPS6rhmP3Nyn3Tm
        12
    RqPS6rhmP3Nyn3Tm  
       2016-03-05 23:44:44 +08:00
    微信的 body 包应该都是加密过了的,据说是腾讯自己用 C 写的 so
    learnshare
        13
    learnshare  
       2016-03-05 23:49:46 +08:00
    HTTP 消息对于路由器都是透明的,就看路由器有多少 CPU 和内存来记录信息了。
    Fleeting
        14
    Fleeting  
       2016-03-06 00:06:04 +08:00 via Android
    @ilotuo hhh ,就看谁先试试水,分享下经验了。。
    snsd
        15
    snsd  
       2016-03-07 14:33:10 +08:00
    @virusdefender 大菠萝是什么东西?

    @paradoxs 黑得漂亮

    @lhbc 感觉刷了 openwrt 的路由器开得久了,无线信号就不太稳定啊。
    关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   2685 人在线   最高记录 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 24ms · UTC 03:28 · PVG 11:28 · LAX 19:28 · JFK 22:28
    Developed with CodeLauncher
    ♥ Do have faith in what you're doing.