我爸爸给我发了这个视频,问他是否应该担心这个?
视频显示:
- 广播机场 wifi 名称的 wifi AP
- 安全研究人员查看受害者浏览的网站
- 安全研究人员查看受害者在云存储上访问的文件
- 受害者安装攻击者的“免费wifi”应用程序
- 让安全研究人员完全控制设备的应用程序
显然,大多数人应该警惕不受信任的 WiFi 网络,但是发生了一些奇怪的事情,让我怀疑这是否只是一个被过度炒作的黑客故事。
首先,他执行的 Google 搜索似乎受到 TLS 保护,仅使用 MitM 怎么可能?
然后他做了一些真正令人兴奋的事情,比如能够访问麦克风、录制音频并将其发送给自己。仅通过 WiFi 上的 MitM 无法做到这一点。
我是否遗漏了什么,或者这个社区是否同意这个视频过于简化或只是纯粹的欺骗?
连接到陌生的 WiFi 可能会给您带来麻烦,但仅此一项不会造成这种程度的妥协……可以吗?