什麼是wi-fi菠蘿?它會危害您的安全嗎?

Wi-Fi Pineapple是一款非常類似Wi-Fi接入點的裝置。透過設計滲透測試,它可以重新用於執行惡意中間人攻擊。你有危險嗎?...

菠蘿是世界上最有爭議的水果之一。它包含在比薩餅是一個烹飪的樂趣或恥辱取決於你的觀點。現在雖然有另一種菠蘿可能會危及你的安全。

wifi-pineapple

Wi-Fi Pineapple是一款更像Wi-Fi接入點的設備,而不是它的同名設備。這個袖珍設備是為滲透測試而創建的,但是可以被重新設計來執行惡意的中間人攻擊。如果黑客在公共場所釋放Wi-Fi菠蘿,即使採取措施保護自己,你仍然可能受到攻擊。

什麼是wi-fi菠蘿(a wi-fi pineapple)?

Wi-Fi Pineapple是一款最初用於網絡滲透測試的硬件。Pen測試是為了發現漏洞而對系統進行的授權攻擊。這種做法是被稱為道德黑客的更大測試分支的一部分。

wi-fi pineapple

傳統的筆測試通常需要使用專門的軟件和操作系統,比如kalilinux。然而,Wi-Fi菠蘿減少了進行測試所需的專業技術。事實上,它是最方便消費者的測試設備之一。它封裝在一個設備中,並配備了一個吸引人且易於使用的UI,極大地簡化了流程。它甚至還有一個Android配套應用程序,可以讓你下載最新的更新並進行設備設置。

菠蘿充當了一個熱點蜜罐,讓不知情的用戶連接到設備上。你有沒有注意到,當你把**的Wi-Fi開著的時候,當你回到家時,它會自動連接到你的家庭網絡?菠蘿利用這個自動連接功能欺騙設備進行連接。通過使用**識別的網絡SSID,它可以攔截中間人攻擊的自動連接。

通常菠蘿是連接到真正的Wi-Fi網絡,這樣你仍然可以得到一個互聯網連接,仍然不知道。不過,它甚至可以用來欺騙測試人員無法訪問的Wi-Fi網絡。這是通過使用目標網絡SSID完成的,然後使用USB調制解調器或繫繩將菠蘿連接到internet。

一句關於中間人攻擊的話

中間人攻擊是指惡意攻擊者將自己**您和internet之間。他們經常被比作前數字時代常見的竊聽攻擊。MITM攻擊就像有人監聽你與其他網站的通信。你可能會認為,如果你沒有什麼可隱瞞的,那麼這是相當無害的。然而,它們的破壞性可能比你想象的要大得多。

通過處於連接之間,攻擊者可以查看您打算通過internet發送的所有數據。如果你打算進行網上購物或銀行業務,這可能特別危險。如果網站未使用HTTPS,則攻擊者可以查看您的所有數據。即使該網站使用HTTPS,攻擊者也可以欺騙真實的網站,提供一個假的網站來收集數據。或者他們可以使用SSLStrip這樣的工具來刪除HTTPS加密。

有爭議的水果

Wi-Fi菠蘿是特別有爭議的,因為它把一些潛在的非常危險的黑客技術交到了潛在的不熟練的黑客手中。通過使設備易於使用,它使更多的惡意攻擊者可以訪問它。對於Nano-Basic來說,它也相對便宜,不到100美元。該設備很容易通過Hak5網站在全球範圍內提供。你甚至可以在亞馬遜上購買一段時間,儘管價格虛高。

wi-fi pineapple nano

私人WiFi的肯特勞森(kentlawson)稱菠蘿是“沒有合法用途的玩具”。然而,Hak5的達倫廚房否認這一點。他說,他主要向**和筆試人員銷售這種設備。他還聲稱,他開發這種設備的原因是為了提高人們對Wi-Fi漏洞和MITM攻擊的認識。

Wi-Fi Pineapple的一個潛在用途是使用MITM執行網絡釣魚攻擊。通過菠蘿傳遞你所有的數據,它很容易被竊取和濫用。這包括密碼、電子郵件和任何其他機密信息。攻擊者甚至可能不在該地區,因為菠蘿可以通過互聯網遠程控制。

wi-fi pineapple software

儘管Pineapple只接受當前Wi-Fi網絡的探針,但它可以強制任何設備連接。通過修改hostapd二進制文件,設備可以被告知接受探測器,即使是您的家庭Wi-Fi網絡。這意味著,如果你有任何保存的Wi-Fi網絡,你將進入蜜罐。

如何保護自己

Wi-Fi菠蘿使一個幾乎看不見的MITM攻擊者。你可能認為這會使你幾乎不可能保護自己。不過,有幾種方法可以避開它的陷阱。你的第一道防線應該是在使用公共Wi-Fi時始終使用VPN。通過使用VPN加密你的所有流量,你可以避開Wi-Fi菠蘿的數據收集。當然,還有許多其他的好理由,你應該使用VPN太。為了避免已知的網絡攻擊,請確保在不使用Wi-Fi時關閉Wi-Fi。這也阻止了廣告商和其他公司在世界各地跟蹤你。

黑客可能試圖利用網絡釣魚攻擊誘使你交出機密文件數據。你呢可以通過保持警惕並檢查HTTPS來擊敗此攻擊。同樣重要的是不要忽視網站證書警告,因為它們是有問題的跡象。假設你連接到一個沒有VPN的公共Wi-Fi網絡,避免使用像網上商店或銀行這樣的敏感網站。如果你傾向於遠程工作或經常出差,那麼投資於你自己的移動熱點也是值得的。

wi-fi菠蘿披薩

你對Wi-Fi菠蘿的看法可能會被你站在辯論的哪一邊所影響。作為一個道德黑客工具,它的有用性可能會超過它可能的邪惡用途。然而,這並不意味著你不應該採取措施來保護自己。

看到有人坐在咖啡館裡,手裡拿著網絡硬件,顯然會讓人大吃一驚。不幸的是,黑客可能不是那麼不可靠。通過確保使用VPN,尤其是在Wi-Fi網絡上,您可以將風險降至最低。對證書警告或可疑網站保持警惕也可以幫助您保護數據。

你以前聽說過無線菠蘿嗎?你親眼見過嗎?曾經是MITM襲擊的受害者嗎?請在下面的評論中告訴我們!

圖片來源:Foxy burrow/Shutterstock

  • 發表於 2021-03-14 06:27
  • 閱讀 ( 84 )
  • 分類:安全

你可能感興趣的文章

關於wpa3和wi-fi安全,您需要了解的所有資訊

... WPA3改進了什麼?你的路由器會用嗎?WPA3什麼時候上市?我們來看看。 ...

  • 發佈於 2021-03-11 14:27
  • 閲讀 ( 72 )

什麼是z波,它與您的智慧家居相容嗎?

... 什麼是無線通訊技術(z-wave)? ...

  • 發佈於 2021-03-11 19:19
  • 閲讀 ( 62 )

wi-fi和z-wave有什麼區別,有什麼關係?

... 什麼是無線區域網(wi-fi)? ...

  • 發佈於 2021-03-12 12:07
  • 閲讀 ( 52 )

什麼是最安全的主流瀏覽器?

... 即使定義什麼是“最好的”的品質也很困難,儘管它通常簡單地歸結為使用者體驗。 ...

  • 發佈於 2021-03-12 12:52
  • 閲讀 ( 58 )

你正面臨著被怪物攻擊的危險:你需要知道的一切

... 原因是什麼?一個名為“KRACK”的漏洞,是金鑰重新安裝攻擊的縮寫。 ...

  • 發佈於 2021-03-12 18:39
  • 閲讀 ( 46 )

線上時始終使用vpn的4個原因

...史以來,虛擬專用網路(VPN)受到了極大的關注。但你為什麼要用它並不總是很清楚。當然,它可以幫助你解除地理限制的內容流網站,如Netflix。然而,VPN可以極大地提高您的安全性和隱私路由您的流量以外的竊聽**,ISP和惡意...

  • 發佈於 2021-03-13 09:14
  • 閲讀 ( 52 )

度假期間保持小工具安全的7種方法

外出度假總是很有趣的,但是你在休息時間做什麼呢?如果電視上沒有什麼好東西,你忘了帶本書,或者你在海灘上發冷,你可能會有一部智慧**或平板電腦來代替。 ...

  • 發佈於 2021-03-14 06:45
  • 閲讀 ( 48 )

為什麼僱主和僱員應該提防byod

... BYOD有哪些安全隱患?在本文中,我將討論為什麼BYOD的概念越來越受歡迎,然後解釋可能出現的問題。 ...

  • 發佈於 2021-03-14 10:34
  • 閲讀 ( 34 )

5件讓智慧wi-fi路由器值得購買的東西

你為什麼要買新的Wi-Fi路由器?你從你的網路服務提供商那裡得到的還不夠好嗎? ...

  • 發佈於 2021-03-16 11:42
  • 閲讀 ( 43 )

什麼是旅行路由器?你需要知道的一切

...另一件工具扔進你的包裡:一個旅行路由器。但這到底是什麼,你為什麼需要一個?我們來看看。 ...

  • 發佈於 2021-03-16 18:20
  • 閲讀 ( 41 )