您是否曾想過,有人正試圖通過仿冒您的網(wǎng)絡(luò)獲取機(jī)密信息?隨著公共WiFi網(wǎng)絡(luò)的出現(xiàn)和普及,這一現(xiàn)象變得非常常見。黑客可以很輕易地復(fù)制網(wǎng)絡(luò)的SSID,并引導(dǎo)返回的客戶端自動(dòng)關(guān)聯(lián)到重復(fù)的SSID上(這被稱為蜜罐攻擊),而用戶沒有意識到他們連接了錯(cuò)誤的網(wǎng)絡(luò)。
通常,黑客把自己的筆記本電腦設(shè)置成網(wǎng)絡(luò)訪問的代理服務(wù)器,讓受害者連接到互聯(lián)網(wǎng)并傳輸數(shù)據(jù),而且它們并不覺得自己的網(wǎng)絡(luò)安全受到了威脅。然后,黑客開始捕獲所有經(jīng)過的數(shù)據(jù)包流量和數(shù)據(jù),這種行為也被稱為中間人攻擊。
這可能會讓用戶認(rèn)為公共WiFi網(wǎng)絡(luò)不值得黑客入侵。但幫助用戶避免這種情況就像使用MetaGeek軟件(比如inSSIDer或Chanalyzer)中的AP反鋸齒功能一樣簡單,確保您連接到的網(wǎng)絡(luò)是真正的SlimShady網(wǎng)絡(luò)。
混淆網(wǎng)絡(luò)
在MetaGeek播出的SSID自然就是“MetaGeek”。這是有兩個(gè)AP和四個(gè)無線電,而不存在AP混淆的MetaGeek網(wǎng)絡(luò)。

為了確保你知道哪些網(wǎng)絡(luò)是你自己的,可以在物理模式中選擇第一個(gè)無線電并點(diǎn)擊鉛筆圖標(biāo)來為它們重命名。它們現(xiàn)在被命名為“MetaGeekTrusted”。

這是最終結(jié)果。MetaGeek的四個(gè)無線電都用了"可信"這個(gè)詞。(請記住,inSSIDerOffice和Chanalyzer可以自動(dòng)從CiscoAP信標(biāo)中提取別名,這對Cisco網(wǎng)絡(luò)管理員來說很方便)

進(jìn)行檢查
現(xiàn)在,我們可以通過使用帶有WiFiPineapple的MetaGeekSSID建立一個(gè)欺騙網(wǎng)絡(luò)來進(jìn)行檢查,就跟黑客會做的事差不多。從Chanalyzer或inSSIDer的網(wǎng)絡(luò)表中看起來是這樣的:

你有注意到一個(gè)電臺仍然包含MAC地址而不是“可信”別名嗎?這是一個(gè)冒牌貨,你知道它是一個(gè)冒名頂替者,因?yàn)樗鼪]有別名。如果這是一次真正的攻擊,您可以通過對信號強(qiáng)度級別進(jìn)行不同的操作來追蹤冒名AP。
現(xiàn)在您已經(jīng)知道如何在Chanalyzer或inSSIDer中重命名您的網(wǎng)絡(luò),您可以清楚地確定哪些網(wǎng)絡(luò)是安全的,哪些網(wǎng)絡(luò)是冒名頂替的,這樣您就可以保護(hù)自己和其他人免受中間人攻擊。
審核編輯 :李倩
-
網(wǎng)絡(luò)
+關(guān)注
關(guān)注
14文章
8286瀏覽量
95093 -
無線電
+關(guān)注
關(guān)注
63文章
2210瀏覽量
119672
原文標(biāo)題:MetaGeek:如何檢測中間人攻擊
文章出處:【微信號:哲想軟件,微信公眾號:哲想軟件】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。
發(fā)布評論請先 登錄
網(wǎng)絡(luò)攻擊形態(tài)持續(xù)升級,哪些云安全解決方案更能應(yīng)對 DDoS 等復(fù)雜威脅?
攻擊逃逸測試:深度驗(yàn)證網(wǎng)絡(luò)安全設(shè)備的真實(shí)防護(hù)能力
Channel Sounding技術(shù)
高防服務(wù)器對CC攻擊的防御原理是什么?
新思科技如何使用MACsec協(xié)議更好地保護(hù)以太網(wǎng)接口
智能檢測機(jī)器人:多場景覆蓋的高效檢測模式
協(xié)議分析儀能監(jiān)測哪些異常行為?
MQTT介紹
江智機(jī)器人公司自制的常用機(jī)器人及其主要零部件檢測裝備
Bluetooth LE安全機(jī)制以及在nRF Connect SDK中的應(yīng)用
TCP攻擊是什么?有什么防護(hù)方式?
詳解Linux權(quán)限相關(guān)指令
Channel Sounding用例
HTTP和HTTPS的關(guān)鍵區(qū)別
MetaGeek:如何檢測中間人攻擊
評論