恶意WIFI网络可以强制连接吗

信息安全 恶意软件 无线上网 保护
2021-08-14 08:18:09

假设我进入一个有公共 WIFI 的地方。当然,我不会连接到网络,因为我知道这很危险,但我确实打开了我的电脑。攻击者可以知道我的计算机在那里并强制连接到它吗?如果他们能够这样做,那么我的预防措施就被浪费了,恶意网络可以进行的任何攻击都将被完成。

告诉我这是否可以完成以及如何阻止它会非常有帮助,谢谢。

作为旁注,连接到已知网络也可能不安全,黑客可以用同名的恶意网络“替换”现有网络吗?如果是这样,如何保护自己免受它的侵害?

2个回答

是的,在某些条件下。

如果您之前连接到“隐藏”的无线网络,您的 NIC 可能会不断广播其 BSSID,以期连接到它们。这是“自动”连接到隐藏网络的唯一方法,因为否则卡无法知道它何时在已知隐藏网络的范围内。

这看起来像这样:

Hello, 'Home Network'? Are you there?
Hello, 'Office W-Lan'? Are you there?
Hello, 'Home Network'? Are you there?
Hello, 'Office W-Lan'? Are you there
...

攻击者可以监听这些探测并回复“你好,这是你正在寻找的‘家庭网络’。” 如果网络不安全,或者您的操作系统不介意悄悄地弃用安全性,您将自动连接到恶意网络。

这当然有很多“如果”条件,所以如果这对你来说是一个真正的问题在实践中是不确定的。

为了回答旁注,黑客可以制造一个流氓接入点或“邪恶双胞胎”接入点。这不会替换已知网络,但它会通过使用与它相同的 SSID 和 BSSID 来伪装成已知网络。如果网络不安全(即它是一个免费的公共 WiFi 热点),任何带有连接详细信息的设备都会自动连接到它,前提是它与原始路由器的连接更强。如果网络是安全的,让客户端连接变得更加困难,但仍有可能,攻击者只需捕获 WPA2 握手即可获得预共享密钥 (PSK)。然后,他们将接入点配置为使用与实际网络相同的 PSK。黑客经常使用Wi-Fi Pineapple或类似设备来执行此类攻击。更多信息 邪恶双子 AP