ARP欺骗-你在上网,我在看
有一次,我在一个咖啡馆做测试。
咖啡馆有免费WiFi,客人很多。我打开笔记本,连上WiFi,敲了几行命令。屏幕上很快跳出几个IP地址——同一网络里,连了三十多台设备。
我转头看了一眼靠窗的姑娘,她正在用手机付款。屏幕上跳出一个验证码。
我轻轻敲了一个回车。她手机上的验证码,同时出现在我的屏幕上。
这就是中间人攻击。我并没有「黑」进她的手机——我只是在她和路由器之间,插了一脚。
原理叫ARP欺骗。她的手机要跟路由器通信,靠的是ARP协议——一个「问路」的协议。手机问:谁是路由器?正常情况下,路由器回答:是我。
但在这个网络里,我也能回答。我发了一个数据包:我是路由器。
她的手机信了。从那以后,她所有流量,都先经过我,再到路由器。她上什么网、付什么款、发什么消息,我全都能看见。
我做完演示,立刻收手了。然后我把咖啡馆的老板叫过来,跟他说了这事。
老板吓了一跳:这WiFi这么不安全?
我说:不是WiFi不安全,是「不设防」的WiFi不安全。你这网络,设备之间互相可见,任何人用三分钟就能学会拦截别人的流量。
我给他开了个清单:路由器开启AP隔离(设备之间禁止互相通信)、WPA2/WPA3加密、关闭WPS、修改默认管理密码。
老板照做了。做完他问我:这样就好了?
我说:好了一大半。剩下那一小半,靠客人自己——别在公共WiFi上登录银行、输密码,用VPN也行。
其实我最想说的是:你在咖啡馆用公共WiFi,就像在大街上大声报自己的银行卡密码。不是每次都会被人听去,但你赌不起。
离开咖啡馆之前,我买了杯咖啡。老板死活不收钱。
他说:这杯算我请的,就当学费了。
我端着咖啡走出门,心想:这杯咖啡,可能是今天所有客人里,最值钱的一杯。
🔐 本日志仅用于网络安全教学 · 请勿用于非法用途
虚构日记 · 时间地点人物均已虚拟化 · 防御永远比攻击更有价值
文章标题:ARP欺骗-你在上网,我在看
文章链接:https://jiacy.cn/arp-qi-pian---ni-zai-shang-wang--wo-zai-kan.html
本站所有文章除特别声明外,均采用 CC BY-NC-SA 4.0 许可协议,转载请注明来自CY !
如果觉得文章对您有用,请随意打赏。
您的支持是我们继续创作的动力!
微信扫一扫
支付宝扫一扫