1. 程式人生 > >openwrt-智慧路由器hack技術(2)---"網路資訊監控和竊取"

openwrt-智慧路由器hack技術(2)---"網路資訊監控和竊取"

3.4   網路安全隨想

在前面的內容已經介紹瞭如何抓包了,顯然已經在PC上看到了接入的手機上的相關訪問資訊:

  • 非敏感資訊
    • 手機型號
    • 作業系統
    • 瀏覽器標識
    • 訪問頁面內容和時間
  • 敏感資訊
    • 如果是http協議,頁面提交的表單內容也會明文被檢視到

對於非敏感資訊,其實有些時候也比較敏感,這是對隱私的一種侵犯,畢竟沒有誰希望自己的一切網路行為習慣被別人窺探無遺。

例如,wireshark可以對某個裝置的訪問記錄進行統計:

這只是剛才的實驗短時間訪問了一下baidu.com,如果長時間對網路出口進行監控,那麼這個很容易根據瀏覽器的網站的內容類別,可以將裝置持有人的喜好和特徵分析得八九不離十。比如,發現大量的女性衣服購物連結就可以判別此人是年輕女性;如果發現大量科技論文檢索頁面,則可以判別為科研工作者。

再多一些資料,就會分析更多一些內容。比如,你拿著手機偷偷在搜尋引擎裡面搜尋 白血病的治療方法 ,很小心的你以為別人不知道,但是其實別人什麼都知道了,你想通過搜尋引擎知道更多,就會搜尋輸入得越多,然後產生的網路行為越多,別人就會知道的更多了。

當然所幸的是 國內最大的搜尋引擎 百度 ,大概在2015年終於使用了https 的搜尋服務了,在此之前是非加密的 http 協議。其它的搜尋引擎,例如 搜狗 截至目前為止仍然使用的是非加密的 http 協議。

對於敏感資訊,比如登入名和密碼,如果是在 http 協議下傳輸,這些內容是可以直接在路由器上抓包看見的。這部分內容的影響就可大可小了。

所以安全總結如下:

  • 非敏感資訊被窺探

    成規模產生統計價值,會暴露個人特徵和喜好等等隱私

  • 敏感資訊被窺探

    直接涉及到賬號密碼時,產生的後果可能很嚴重

注意

https 協議傳輸的屬於加密內容,即使路由器抓包了,也看不到明文。像目前大型的網際網路公司的敏感資料傳輸部分基本上都是基於 https 了,但是仍然有很多中小型網際網路公司還沒有注意到這一點,仍然使用未加密的http 協議,像使用者名稱密碼這些東西在路由器上傳輸的時候,抓包都可以看到明文。

相關推薦

openwrt-智慧路由器hack技術2---"網路資訊監控竊取"

3.4   網路安全隨想 在前面的內容已經介紹瞭如何抓包了,顯然已經在PC上看到了接入的手機上的相關訪問資訊: 非敏感資訊 手機型號 作業系統 瀏覽器標識 訪問頁面內容和時間 敏感資訊 如果是http協議,頁面提交的表單內容也會明文被檢視到 對於非敏感資訊

openwrt-智慧路由器hack技術1---"DNS劫持"

4   DNS劫持 關於DNS的定義,在此不再贅述。其功能簡單來說:就是網路應用程式在向某個域名請求內容時,其實並不是直接向真實的主機發送,而是先向域名伺服器進行查詢,得到對應的IP地址,然後才指向具體的主機上的服務進行請求。 基於以上的原理,如何進行DNS劫持就變得很容易了:只需要修改機器的DNS解

第5章 IP地址子網劃分2_IP地址分類NAT技術

sts 端口 主機數 int 2.3 主機ip 主機 和源 找到 3. IP地址的分類 (1)五類IP地址 (2)數軸表示法 4. 保留地址 (1)網段的地址:主機ID全0。如192.168.100.0/24,其中的192.168.10.0指的是網段。 (2)廣播地

CSS3網頁定位技術2——相對定位

二:position: relative;——相對定位 <!DOCTYPE html> <html> <head> <meta charset="utf-8" /> <style type="text/css"> *{

第11章 拾遺5:IPv6IPv4共存技術2_ISATAP隧道技術

6.3 ISATAP隧道技術 (1)基本概念   ①在一個IPv4網路中主機與路由器之間建立一條ISATAP隧道,以便讓該主機可以訪問IPv6網路中的資源。   ②條件:IPv4中的PC主機需要支援IPv4和IPv6雙棧協議,然後需要一臺支援ISATAP的路由器。該路由器可以在網路

三維重建技術2各種方法簡介

轉自:三維重建技術 各種方法簡介, G換一種活法 這個博主也是轉載的,可是來源不可查,所以暫把來源寫為這個博主的部落格 三維重建技術通過深度資料獲取、預處理、點雲配準與融合、生成表面等過程,把真實場景刻畫成符合計算機邏輯表達的數學模型。這種模型可以對如文物保護、

第05章-視覺化技術2

流線(Streamlines) 流線可以看做無重量粒子在向量場(如速度場)中的移動路徑。流線可以表達向量場的結構。通常可以建立多個流線來探索向量場中的感興趣特徵。如圖5-4。流線可以通過數值積分來計算,因此只能近似的模擬真實的流線。 圖5-4 被管道所包圍的流線 建立流線需要指定起始點,方向(沿著或者反

語義網技術2:jena的使用——更多示例程式碼分析上,例子從例2-例5

已經畢業了,論文也交了,總算輕鬆一點了,現在也準備把RDF相關知識和Jena的程式設計技術統一做個總結,寫個系列的部落格,一來是相當於給自己做個筆記,二來也是分享一些自己學到的東西,提供一些資源,以供大家共同學習。這次準備把Jena示例中其他幾個程式的程式碼解釋一下,而後將簡

GIS+=地理資訊+雲端計算技術——私有云架構設計2網路資源規劃

-------------------------------------------------------------------------------------- 宗旨:專注於"G

Qt與FFmpeg聯合開發指南——編碼2:完善功能基礎封裝

v_op buffer 目前 front from 幀率 inter 博客 int 上一章我用一個demo函數演示了基於Qt的音視頻采集到編碼的完整流程,最後經過測試我們也發現了代碼中存在的問題。本章我們就先處理幾個遺留問題,再對代碼進行完善,最後把編碼功能做基礎封裝。 一

Linux內核學習筆記2-- 父進程子進程及它們的訪問方法

endif eric 有一個 generic inter 做的 int inf ati   Linux系統中,進程之間有一個明顯的繼承關系,所有進程都是 PID 為1的 init 進程的後代。內核在系統啟動的最後階段啟動 init 進程。該進程讀取系統的初始化腳本(init

python圖像處理2圖像水印PIL模式轉化

tex 我們 參考 height rom 設置 分享 show pen 模式轉化: PIL模式轉化:將圖片轉化成其他模式 1 # 我們將image圖像轉化為灰度圖像(python) 2 from PIL import Image 3 img = Image.open

多研究些架構,少談些框架 2 :微服務充血模型

方法 平時 是把 小系統 生涯 過程 語句 小結 大量 上篇我們聊了微服務的DDD之間的關系,很多人還是覺得很虛幻,DDD那麽復雜的理論,聚合根、值對象、事件溯源,到底我們該怎麽入手呢? 實際上DDD和面向對象設計、設計模式等等理論有千絲萬縷的聯系,如果不熟悉OOA、OOD

Java語法糖2:自動裝箱自動拆箱

eth 空指針 lang 指針 反編譯 class path load pointer 自動拆箱和自動裝箱 Java為每種基本數據類型都提供了對應的包裝器類型。舉個例子: public class TestMain{public static void main(Strin

程式語言的底層描述2——棧指標esp幀指標ebp

程式語言的底層描述(2)——棧指標esp和幀指標ebp 2014年10月11日 17:43:57 coreyspomu 閱讀數:3062更多 個人分類: 資訊標識和處理 本節我們重點討論棧指標esp和幀指標ebp,圍繞這兩個重要的暫存器,推匯出函式棧幀結構。

繼承派生2:析構構造

一、建構函式      派生類的物件的資料結構是由基類中說明的資料成員和派生類中說明的資料成員共同構成。 將派生類的物件中由基類中說明的資料成員和操作所構成的封裝體稱為基類子物件,它由基類中的建構函式進行初始化。      建

C++過載2:通過成員函式友元函式過載

分別通過成員函式和友元函式完成過載 #include <iostream> using namespace std; class Complex { public: Complex(double real =0,double imag=0):real(real),imag(i

資料結構——圖2——圖的儲存表示方式.md

圖的儲存方式 在實踐中,圖最常見的策略是: 將每個節點的連線儲存在鄰接列表中。 將整個圖形的連線儲存在鄰接矩陣中。 用鄰接連結串列來表示圖之間的關係 在圖中表示連線的最簡單方法是在每個節點的資料結構中儲存與其連線的節點的列表。該結構稱為鄰接列表。 例如

git操作總結2:回退前進到某一個版本

1.檢視日誌: git log 簡化命令 git log --pretty=oneline 2.回退到上一個版本  git reset HEAD^     註釋:         用HEAD表示當前版本,上一個版

標號3:python(就業階段)——Linux系統命令2——《遠端登入遠端拷貝》

二、遠端登入和遠端拷貝 <1>ssh介紹 >(1)SSH(Secure Shell)是專為遠端登入會話和其他網路服務提供安全性的協議。常用於遠端登入,以及使用者之間進行資料拷貝。 (2)SSH 為建立在應用層和傳輸層基礎上的安全協議。 (3)利用SSH協議可以有效防止遠端管