Internet Technologies - Computer Science for Business Leaders 2016
תוכן עניינים:
- כיצד האקרים יכולים לגנוב סיסמאות באמצעות WiFi
- WindTalker הוא השם שניתן לשיטה המאפשרת סריקה מקבילה של אותות WiFi הנובעים מהתקן הקורבן כדי לאחזר את הנתונים המודפסים על המכשיר.
נראה כי כמעט הכל שביר כשמדובר אבטחה באינטרנט. ראינו אפילו את מערכות האבטחה הטובות ביותר שיש אחד או יותר פגמים שניתן לנצל לטובת ההאקרים. לא, כמה פרופסורים על פני שלוש אוניברסיטאות הוכיחו עכשיו כי באמצעות סיסמאות בנקאיות על WiFi הוא לא בטוח יותר. הם הגיעו עם נייר כדי להראות כיצד האקרים יכולים לגנוב את הסיסמאות שלך באמצעות WiFi. זה מה שנדבר במאמר זה.
כיצד האקרים יכולים לגנוב סיסמאות באמצעות WiFi
הבעיה הועלתה גם בעבר, אך השיטות שתוארו לא היו מדויקות וצפויות כמו WindTalker שיטה לגנוב סיסמאות על WiFi. בין השיטות רבות דיבר קודם לכן, ההימור הטוב ביותר היה מקום כלשהו בין הקורבן ו- WiFi שיכול לקרוא דפוסי התנועה. זה היה הכי קרוב שאפשר להגיע אליו עד עכשיו. הם סרקו את החבילות וניסו לפרוץ למחשבי הקורבנות כדי להבין את הסיסמאות. שיטת וינדטאלקר פותחה והסבירה על ידי פרופסורים באוניברסיטת פלורידה, אוניברסיטת שנחאי ג`יו טונג ואוניברסיטת מסצ`וסטס. הנייר מתעמק לפרטים כיצד לגנוב סיסמאות באמצעות WiFi משותף. זה אומר כי עבור השיטה לעבוד, הן את הקורבן ואת האקר צריך להיות על אותו WiFi. זה מאפשר לאלה האקרים לקרוא את הקשות של הקורבן.
שיטה זו אינה דורשת כל התקן נוסף בין הקורבן והתקני האקרים. הם אפילו לא צריכים שום תוכנה מותקנת על המכשיר של הקורבן. פשוט על ידי ניתוח התנועה במקביל, האקרים באמצעות שיטת WindTalker יכול לבדוק את תנועות תנועות האצבע של הקורבן. העיתון אומר כי גם על מכשיר חדש, הסיכויים להצלחה של מקבל את הסיסמה הנכונה בניסיון יחיד הם 84 אחוזים.
קרא
: Wi-Fi טיפים לנוסע הבינלאומי. מהו WindTalker & איך האם זה עובד
WindTalker הוא השם שניתן לשיטה המאפשרת סריקה מקבילה של אותות WiFi הנובעים מהתקן הקורבן כדי לאחזר את הנתונים המודפסים על המכשיר.
החלק הראשון של השיטה הוא לזהות את אותות שמגיעים ממכשיר הקורבן. שים לב כי האקרים לא צריך שום תוכנה להיות מותקן על טלפונים של הקורבנות או מכשירים אחרים שהם מתכוונים לפרוץ.
הדרישה השנייה היא להיות מסוגל להשתמש ברשת WiFi. זה יכול להיות קל במקומות ציבוריים שבהם יש להם WiFi חינם. אם לא, האקרים יכולים ליצור רשת Wi-Fi אדומה הוק ולהציע אותו כמו WiFi חינם. ברגע שהקורבן נופל על זה ומתחבר אליה, העבודה של גניבת מידע נעשית למחצה.
הדבר האחרון לעשות הוא לבדוק את תנועות אצבעות הקורבנות. הכיוונים והקצב שבהם הקורבן מזיז את אצבעותיו או כאשר היא לוחצת על מקש (ים) מופיעים למטה. זה נותן את הנתונים שהוזנו על ידי הקורבן
הגבלות של WindTalker
הדבר הראשון שיכול לקלקל את ניסיונות האקרים אם הקורבן מתנתק WiFi לפני דפוס קלט קלט הוא מפוענח. אבל השיטה היא מהירה, כך רוב הסיכויים האקרים יצליחו במאמציהם.
הדרישה של צורך להתחבר לרשת WiFi עושה את זה קצת קשה. במקרים בהם WiFi חינם לציבור אינו נוכח, הקורבנות יצטרכו ליצור רשת ציבורית אשר לא קשה מאוד לעשות. כל אחד יכול ליצור WiFi ציבורי באמצעות הטלפונים של Windows או Android, טאבלטים. בשתי מערכות ההפעלה יש אפשרות ליצור נקודות חמות ניידות וקלות להתקנה. לאחר הגדרת ה- WiFi, לא קשה להתחבר לאנשים ברשת הפתוחה.
דגמי ההתקנים גם ממלאים תפקיד בעיבוד נתונים: כלומר, מעקב אחר תנועות האצבעות של הקורבנות. מאז הצורה והגודל משתנים על פני טלפונים שונים וטאבלט התקנים, זה לוקח קצת להבין את הקשות להישלח על WiFi. לדוגמה, המקלדת של התקן בגודל 8 אינץ `תשתנה ממכשיר בגודל 11 אינץ` ולכן ייתכן שיחלוף זמן מה להבנת התנועות.
מלבד האמור לעיל, לא היו מגבלות ודרישות של WindTalker שאני יכול להבחין במאמר זה. "
" WindTalker הוא מוטיבציה מן התצפית כי הקשות על מכשירים ניידים יוביל כיסוי יד שונה ואת תנועות האצבע, אשר יציג הפרעה ייחודית לאותות מרובי הנתיבים של ה- WiFi ", אומרים החוקרים.
במילים פשוטות, WindTalker עוקבת אחר תנועות האצבעות ומספקת האקרים לכל מה שמקליד על המכשיר.
WindTalker - פרטים
הנה וידאו שיסייע לך להבין את הרעיון של WindTalker בפירוט:
ייתכן שתרצה גם להוריד את כל הנייר תמורת תשלום אם תרצה בכך. יכולות להיות שיטות אחרות על האקרים איך יכול לגנוב את הסיסמאות שלך באמצעות WiFi. אני אציין שיטות אחרות וכאשר אני נתקל בהן
דוח: הכנופיה הרוסית מקושרים סיטיבנק הגדול <<9> ה- FBI הוא בודק את גניבת של עשרות מיליוני דולרים של סיטינק על ידי האקרים מקושרים אל כנופיית רוסים, אמר ה"וול סטריט ג'ורנל " הרשויות חוקרות את גניבתם של עשרות מיליוני דולרים מסיטיבנק על ידי האקרים באמצעות תוכנה רוסית המותאמת לפיגועים, על פי דיווח חדשותי.
הפרת האבטחה בבנק המרכזי בארה"ב זוהתה באמצע השנה על סמך על פי נתוני האינטרנט, שהשתמשו בעבר בכנופיה של רשת העסקים הרוסית, כך דווח בוול סטריט ג'ורנל. רשת העסקים הרוסית היא קבוצה ידועה המקושרת לתוכנות זדוניות, פריצה, פורנוגרפיה של ילדים ודואר זבל. על פי הדו"ח, לא היה ידוע אם הכסף כבר התאושש ונציג סיטיבנק אמר כי לחברה לא היתה שום הפרה של המערכת או הפסדים. > [לקריאה נוספת: כיצד להסיר תוכנות זדוניות מהמחשב של Windows]
האקרים של Savviest הגיעו ממזרח אירופה, אומרים החוקרים. למרות מספר גדל והולך של התקפות סייבר מוצלחות שהושקו על ידי האקרים במזרח אסיה נגד חברות ומוסדות ממשלתיים ברחבי בעולם, בשנים האחרונות, הפושעים הקיברנטיים במזרח אירופה מהווים איום מתוחכם יותר על האינטרנט הגלובלי, על אף שמספר גדל והולך של התקפות סייבר מוצלחות שהושקו על ידי האקרים במזרח אסיה נגד חברות ומוסדות ממשלתיים ברחבי העולם בשנים האחרונות, במזרח "בעוד האקרים ממזרח אסיה שולטים בכותרות הקשורות לסייבר-סיסטמס ברחבי העולם, עם חדירת פרופיל ג
מזרח אירופים הם "בעלי מלאכה" כשמדובר בפיתוח תוכנות זדוניות, טוען קלרמן. "תוכנות זדוניות במזרח אירופה כל כך מעוצבות באלגנטיות, כינו את" ביצת פברז '"של עולם התוכנה הזדונית", הוא אמר.
האקרים יכולים לגשת לפינים ולנתונים אחרים באמצעות חיישני טלפון
מחקר חדש מראה כי הנתונים האישיים שלך רגישים להתקפות באמצעות חיישני הטלפון החכם שלך. המשך לקרוא כדי לדעת יותר.