无线网络入侵可怕吗?可怕!不要只享受无线网络覆盖的便利,而忽视网络安全的意义。如果遇到一颗“心甘情愿”的心,网络就会在来不及辩解的时候被抓住,甚至我们都不知道网络出了什么问题。但是,如果是自己侵入别人的网络,是一种怎样的体验?
无线网入侵:
MM隔壁的黑客
心不在焉地吃完后,我把笔记本舀到楼下离家里书房最近的阳台上。如果估计正确的话,书房里无线路由器应该放在电脑旁边,阳台上的信号应该是最强的。晚上8点左右,是时候看房子外面的黑暗了。
进入“devmgmt.msc”在笔记本开机时启动设备管理器,在网络适配器中启动英特尔Wireless/Pro 2915ABG无线模块,然后设置无线连接属性,在互联网协议属性中设置自动IP地址。然后在命令提示符字符中输入“ipconfig /renew”,返回的结果是:
以太网适配器无线网络连接:特定于连接的DNS后缀。域IP地址. 192.168.1.100子网掩码.255.255.255.0默认网关。。192.168.1.1
结果让我很兴奋。似乎有机会。然后我输入“ipconfig /all”,看到DHCP Server参数确实是192.168.1.1,说明我的笔记本已经连接到姐姐家的无线路由器了。
防御:无线路由器默认都开启DHCP Server功能,方便客户端地址分配和管理,但也容易被入侵者访问,因此出于安全考虑可以停用。登录无线路由器的Web管理界面,在DHCP项目中选择“未启用”,客户端采用手动指定IP地址和默认网关的方式
识别无线路由器
想不到接入无线路由器这么容易。看来姐妹俩真的没有安全感,所以下一步就是识别无线路由器了。
世界上每个网络设备都有唯一的“身份证”号,无线路由器也不例外。格式为:5254AB1D917A。在这个由12个十六进制字符组成的字符串中,前6位用于标记特定的制造商,后6位用于标记特定的产品。验证无线路由器的真实性质很容易。在命令提示符字符中输入“arp -a”,返回的结果是
接口:192.168.1.100 ——0x2互联网地址物理地址类型192.168.1.1 00-0a-eb-d5-1c-a2动态
有了无线路由器的MAC地址,我立即打开IE,去IEEE网站查找这个地址分配给了哪个厂商,于是我在Search for一栏输入了前六位数字“00-0a-eb”(图2)。图3所示的结果显示在返回的网页中。原来姐姐买了TP-Link的无线路由器,离目标又近了一步,我笑了。
预防:每台网络设备出厂时都会烧一个指定的MAC地址,从这个地址就可以识别出厂商。为了防止无线路由器被他人识别,可以随意修改为其他MAC地址。在无线路由器的Web管理界面,展开“网络参数MAC地址克隆”,将前6位修改为其他位。
无线路由器秘密的泄露
虽然我知道无线路由器的厂商是TP-Link,但因为不知道具体的产品型号,还是无法入手,不过不用担心,厂商喜欢在不同的产品中使用相同的账号密码等参数,所以很容易上手。
虽然没有TP-Link无线路由器的使用说明书,但是检查它的默认账号密码还是很简单的。立即前往百度网站,以“TP-Link无线路由器默认密码”为关键词进行搜索。如果不出所料,你会在文件夹上方的网页上找到线索。
如果没有问题,默认账号和密码都是admin。祈求佛祖保佑姐妹俩。果然,在IE地址栏输入“192.168.1.1”,在弹出的认证画面中输入admin,进入无线路由器的Web管理界面。
防范:出于安全考虑,首次使用无线路由器时,应立即更改默认账号和密码。在Web管理界面,展开“系统工具修改登录密码”,输入新的用户名和密码。
就像进入无人居住的土地一样——行进时没有遇到明显的阻力
既然无线路由器的最高管理权限唾手可得,那么下一步就是不闻不问了。这个时候我在想怎么搞破坏,就是乱设无线路由器。更新不匹配的固件来杀死无线路由器?还是修改上网参数让他们上不了QQ?想了想,我终于决定现在就走。前提是不要给他们造成不可挽回的损失,但是他们自己是无法修复的。目的是让他们搬救兵。当然,他们在寻找蝙蝠侠,所以黑客攻击开始了.
在Web管理界面,输入DHCP服务器的客户端列表,看到有三个客户端。如果没有错误,这三个客户端应该是我的笔记本和我妹妹的两台电脑。复制他们两台电脑的MAC地址,然后打开无线路由器的防火墙,打开MAC地址过滤,禁止设置的MAC地址列表中已启用的MAC地址访问互联网,允许其他MAC地址访问互联网。
然后在MAC地址过滤中添加两台姊妹机的MAC地址。在系统工具中重启无线路由器,操作完毕立即关闭IE,盖上笔记本屏幕,溜进客厅看电视。
防范:如果无线路由器的最高权限被盗,将很难做任何防范。
拯救:其实姐妹俩不知道上网失败是电脑故障,无线路由器问题,还是电信问题。对我来说,我知道问题所在,能对症下药。首先关闭无线路由器,然后按下机身上的Reset按钮,再打开电源。无线路由器将恢复出厂设置,防火墙和MAC地址过滤信息将被删除,互联网账号等参数将保留。
以上内容是一些关于无线网络入侵的经验。笔者谈这个话题的意义在于提醒用户注意网络安全。以上人物纯属捏造。如果你在剧中,请原谅作者无意的行为。