Wifi 菠萝“业力”

信息安全 无线上网
2021-09-04 22:19:20

如果 WiFi 菠萝进行业力攻击并且客户端连接到它,您会获得密码(原始 WiFi)还是客户端会连接到您?有没有办法阻止它?

2个回答

客户端只是连接到您。Pineapple 模拟一个开放的 wifi 网络,它不能模拟一个受密码保护的网络。要获取密码,Pineapple 需要信息来完成设备未知的握手。

Karma 主要针对“开放”无线网络(例如热点),其中无线网络没有加密或身份验证。加密的无线网络具有防止基本 MITM 攻击的握手,除非攻击者已经知道共享密钥。

在阻止攻击方面,真正做到这一点的唯一万无一失的方法是不要连接到任何开放网络,只连接到加密的无线网络。如果这不是一个选项,请确保您在连接到网络后做的第一件事是建立一个通往您信任的系统的 VPN 隧道,然后通过该连接发送所有流量。攻击者可以尝试 MITM VPN 连接,但一旦你连接到它,你应该相对没问题。