您当前的位置:首页 > 电脑百科 > 网络技术 > 网络技术

WiFi探针获取无线网络信息技术详解

时间:2019-08-01 13:40:06  来源:  作者:

随着科学技术的快速发展,WiFi已经逐渐遍布到各个家庭和公共场所,但其中的问题也层出不穷。黑客可将个人热点伪装成免费WiFi吸引他人连接从而获取账号密码,今年曝光的WiFi探针技术,甚至无需用户主动连接WiFi即可捕获个人信息。

本期安仔课堂,ISEC实验室肖老师为大家解密WiFi探针是如何获取无线网络信息的!

一、WiFi探针应用场景

首先了解这样一个场景:用户在线下逛了几个楼盘或者某个商场,并未留下个人信息,之后却经常收到相应产品信息的推广电话。

据报道,这些公共场所已部署了WiFi探针设备,在用户进入设备部署范围时,将自动采集个人手机mac地址信息,关联获取用户信息。之后外呼公司利用“机器人”拨打骚扰电话,进行大范围精准推送,取代人工外呼的传统拨打方式。这是当前营销广告公司的一种主流营销方式,与店面合作,成本低廉、效果颇丰,但个人信息的泄露,已让用户成为“透明人”

二、WiFi探针实现原理

1. WiFi信道扫描工具

这种神秘的Wi-Fi探针,实际是“WiFi信道扫描工具”。目前市面上的WiFi有2.4G、5G两个频段,每个频段有不同的信道划分,Wi-Fi探针设备通过在各个信道被动监测,采集周围的数据帧内容,发现周边手机、笔记本、路由器等无线设备,从而满足客流统计、精准营销等需求。此外,这种“Wi-Fi信道扫描工具”处于被动监测模式,无需用户主动连接某个WiFi,仅需打开手机WiFi功能时即可捕获。

2. 手机伪随机mac

某些手机品牌对WiFi探针技术进行了防护,在未连接WiFi的情况下手机广播的是随机mac,即使被WiFi探针设备捕获也无法关联到用户正确信息。这种伪随机mac可避免无任何操作下WiFi探针对当前环境的被动监测,IOS 9.0以上版本也有类似机制。

3. WiFi诱导

但伪随机mac机制并不能完全保证用户网络安全,因为WiFi协议默认当用户连接过某个WiFi后,再次发现同名免费WiFi即可自动连接。处于WiFi连接状态的真实手机mac地址即可被捕获,设备厂家则利用协议机制诱导用户连接伪造WiFi,从而捕获到用户手机mac信息。

干货来了!WiFi探针获取无线网络信息技术详解

图1

三、WiFi探针实现原理模拟

“现在我们进行WiFi探针实现原理模拟,通过抓包分析手机mac收据是如何被获取到的。”

首先准备一张可支持被动监测模式的网卡(Monitor模式),因为一般家用路由器网卡运行在AP模式(master)下,无法支持被动监测周围信道数据帧的功能,所以此次实验使用的是Ralink的RT5370 2.4G频段

干货来了!WiFi探针获取无线网络信息技术详解

图2

将网卡接口设置成Monitor被动监测模式

干货来了!WiFi探针获取无线网络信息技术详解

图3

ifconfig查看网卡的接口状态时出现一串00-00则表示网卡当前处在Monitor模式,因为此网卡在up状态下不支持网卡工作模式的切换,但部分其它型号网卡可支持模式切换,故先down 再 up

默认2.4G,若不设置当前网卡信道,则处于1信道,也可修改为6信道。(1、6、11是互不干扰信道,也是主流WiFi所处信道。)

干货来了!WiFi探针获取无线网络信息技术详解

图4

然后使用tcpdump工具,指定接口被动监测周围数据包。

干货来了!WiFi探针获取无线网络信息技术详解

图5

上图中标红圈的为WiFi热点名称的广播数据包,打钩的是无线终端设备的mac地址

也可将被动监测模式下网卡的数据包抓取通过wireshark进行分析。

干货来了!WiFi探针获取无线网络信息技术详解

图6

Probe Request协议类型帧即手机探测帧,包含自身mac;beacon帧是WiFi热点广播的信标帧(通过此beacon帧方可在打开手机WiFi界面时显示出当前周围环境的WiFi名称);Probe Response是WiFi热点响应手机的回复帧。

无论WiFi是否处于连接状态均通过mac进行交互,WiFi探针设备就是在监测模式下被动采集周围的所有数据帧,达到收集用户mac的目的。

四、如何避免WiFi信息被窃取?

1.不随意安装非正规商家应用App、及各类广告插件App,使用正规合法App是保护个人信息的第一步;

2.长时间不使用WiFi可关闭网络自动连接,仔细辨别免费WiFi信号,不随意连接公共WiFi,设置家庭网络的WiFi账号密码并定期更换。



Tags:WiFi探针   点击:()  评论:()
声明:本站部分内容及图片来自互联网,转载是出于传递更多信息之目的,内容观点仅代表作者本人,如有任何标注错误或版权侵犯请与我们联系(Email:2595517585@qq.com),我们将及时更正、删除,谢谢。
▌相关推荐
随着科学技术的快速发展,WiFi已经逐渐遍布到各个家庭和公共场所,但其中的问题也层出不穷。黑客可将个人热点伪装成免费WiFi吸引他人连接从而获取账号密码,今年曝光的WiFi探针技...【详细内容】
2019-08-01  Tags: WiFi探针  点击:(296)  评论:(0)  加入收藏
▌简易百科推荐
写一个shell获取本机ip地址、网关地址以及dns信息。经常会遇到取本机ip、网关、dns地址,windows一个命令ipconfig /all全部获取到,但linux系统却并非如此。linux系统都自带ifc...【详细内容】
2021-12-27  K佬食古    Tags:shell   点击:(2)  评论:(0)  加入收藏
步骤1、配置 /etc/sysconfig/network-scripts/ifcfg-eth0 里的文件。it动力的CentOS下的ifcfg-eth0的配置详情:[root@localhost ~]# vim /etc/sysconfig/network-scripts/ifc...【详细内容】
2021-12-24  忆梦如风    Tags:网卡   点击:(10)  评论:(0)  加入收藏
1、查找当前目录下所有以.tar结尾的文件然后移动到指定目录find . -name “*.tar” -execmv {}./backup/ ;注解:find –name 主要用于查找某个文件名字,-exec 、xargs可...【详细内容】
2021-12-17  郭主任    Tags:运维   点击:(20)  评论:(0)  加入收藏
对于经常上网的朋友来说,除了手机购物上网,pc端玩网页游戏还是很多小伙伴首选的,但是有时候明明宽带链接上了,打开浏览器却出现上不了网的现象,下面小编要来跟大家说说电脑有网络...【详细内容】
2021-12-16  小白系统    Tags:网页无法打开   点击:(28)  评论:(0)  加入收藏
在访问像github、gitlab这样的外国网站时,很有可能会出现页面加载不出来或找不到页面的错误。这时候有的朋友就会以为是网络的问题,于是把Wifi断掉连上自己手机的热点,结果却还...【详细内容】
2021-12-15  启施技术IT狼叔    Tags:外网   点击:(16)  评论:(0)  加入收藏
网络地址来源:获取公网IP地址 https://ipip.yy.com/get_ip_info.phphttp://pv.sohu.com/cityjson?ie=utf-8http://www.ip168.com/json.do?view=myipaddress...【详细内容】
2021-12-15  韦廷华12    Tags:外网ip   点击:(15)  评论:(0)  加入收藏
准备好软件IPOP、用ENSP模拟一下华为交换机 启动交换机 <Huawei>sysEnter system view, return user view with Ctrl+Z.[Huawei]sysname FTPClient[FTPClient]interface vla...【详细内容】
2021-12-15  思源Edward    Tags:交换机   点击:(24)  评论:(0)  加入收藏
我们经常用到netstat命令查看主机连接状况,包括连接ip、端口、状态等,今天就练习下shell分析netsat结果。描述假设netstat命令运行的结果我们存储在nowcoder.txt里,格式如下:Pro...【详细内容】
2021-12-14  K佬食古    Tags:netstat   点击:(19)  评论:(0)  加入收藏
什么是滑动窗口?窗口是操作系统开辟的一块缓存空间,发送方在收到接收方ACK应答之前,必须在缓冲区保留已发送的数据,如果按期收到确认应答,数据就可以从缓冲区移除。什么是滑动窗...【详细内容】
2021-12-14  DifferentJava    Tags:TCP   点击:(30)  评论:(0)  加入收藏
概述日常管理华为路由设备过程中,难为会忘记设备登录密码,那么该如何重置设备登录密码吗?本期文章将全面向各位小伙伴总结分享。重置华为设备登录密码思路先行 采用console登录...【详细内容】
2021-12-10  onme0    Tags:   点击:(27)  评论:(0)  加入收藏
相关文章
    无相关信息
最新更新
栏目热门
栏目头条