僵尸网络可以通过开放的wifi注入智能手机吗?

信息安全 网络 移动的 无线上网 僵尸网络
2021-08-17 08:03:20

我已经阅读了这篇论文,它回答了部分问题。它回答说,“开放式 wifi 将有助于提高传播速度和影响”,但我想知道的是,你能否“种植”一个开放式 wifi 接入点/路由器,当任何智能手机连接时,它将被注入僵尸网络/恶意代码? 无视操作系统。

2个回答

除非设备上的驱动程序被利用,否则智能手机将不得不实际访问一些可能受到损害的在线服务。流氓开放 wifi 热点的主要风险在于,当不使用 SSL 加密时,流氓网络可以用自己的攻击尝试替换对合法网站和服务的请求的响应。

用户仍然必须访问网络上的服务(或在他们的手机上配置一些服务以自动访问),并且必须返回能够破坏手机的漏洞。如果对设备进行了最新修补,这通常会相对困难,但如果运行过时的软件,风险可能会更大。

能够尝试破坏大量运行不同操作系统和配置的设备需要相当复杂的攻击,因为被称为可能允许访问接管设备的漏洞的服务将非常不同。

与 Internet 上的任何其他攻击相比,流氓 AP 的唯一真正优势是它们可以用自己的响应替换对网站和服务的非 SSL(或其他经过身份验证和加密)保护的调用。这只是简化了让某人访问受感染站点的过程,但它不允许任何无法通过受感染链接完成的事情,例如可能在网络钓鱼电子邮件中找到的内容。

还值得指出的是,您链接的文章只是指出开放无线网络可以用作控制移动僵尸网络的有效网络连接。它与创建感染没有任何关系,只是确定可以可靠地进行通信,并且通过流量分析来检测僵尸网络操作变得困难。

智能手机只是一台电脑。因此,如果给定的攻击可以通过开放的 wifi 传播,那么传播到智能手机而不是传统计算机只是操作系统的问题。既然你说忽略操作系统,那么答案是肯定的。

显然你需要一个攻击向量,但大概你已经有了它,否则这个问题没有实际意义。