
昨晚,一年一度的“315晚会”隆重上演,对消费者权益的保护深得人心。晚会现场通过一个自拍游戏活动向大家展示了黑客通过“无密码免费wifi”窃取连接人用户隐私的场景。此后,这一场景成为大家热议的话题。今晨,山石网科的安全专家便详细揭秘了这一被称为“Wi-Fi中间人攻击”的攻击原理。
什么是中间人攻击?
中间人攻击的概念最早应该是在密码学中定义的,所以它并不是什么新鲜的东西。密码学中举例通常就用Alice、Bob和Eve来说,我们也遵照这一习惯。本来Alice是想跟Bob通信,但没想到通信的链路被攻击者Eve有意的切断,同时Eve假装Bob跟Alice建立了通信链路,又假装Alice跟Bob建立了通信链路,而这一切Alice和Bob都全然不知,也就是对于Alice和Bob来说Eve是透明的。这样Eve就能合法的把Alice发给Bob数据存下来再重新传给Bob,反过来对Bob发给Alice的数据也是一样。你当然知道这发生了什么事。
中间人如何攻击?
从中间人攻击概念中你会发现为达到中间人攻击的目的,必须具备两个技术条件,首先就要让本来应该互相通信的双方的数据流量都从攻击者处转发或中继,我们称为流量牵引;其次,流量牵引过来了攻击者还要让通信双方对他没有任何怀疑,这里我们称为身份伪装。
在有线网络环境中,流量牵引不太容易。局域网中需要使用ARP欺骗技术,而广域网中需要使用DNS欺骗技术,容易被防护,也容易被发现。
在Wi-Fi的环境中,你会发现达到上面所谓的中间人攻击技术条件非常容易,攻击者只需要使用跟合法接入点同样的SSID(如果加密的话,还要认证/加密算法相同,并且预共享秘钥相同),然后让伪造接入点的功率大于合法接入点(相对被攻击者而言)就可以了。攻击者再以客户端的身份连接到合法接入点,在中间中转被攻击者跟合法接入点之间的流量,数据都能够被明文监听下来,或者进一步实施更高级的攻击手段。
“Wi-Fi中间人攻击”的攻击原理
如何进行安全防护?
由于Wi-Fi本身不具备更多地安全机制,因此在Wi-Fi上层考虑使用科学加密的方案是Wi-Fi服务提供者应该考虑的。这样即使用户接入到伪造接入点上来,数据也能得到保护,不被窃听。部署上可在wifi和Internet中间部署山石网科防火墙做认证。
“Wi-Fi中间人攻击”的防护方案
考虑到方案的成熟度和广泛适用性,L2TP Over IPSec 科学是一个不错的解决方案。因为Windows、Mac、iOS、安卓等终端产品都默认支持L2TP Over IPSec 科学客户端功能,无须额外安装客户端软件。同时L2TP Over IPSec 科学服务端功能也得到了防火墙厂商的广泛支持,Wi-Fi服务提供者能够有更多的选择。
IOS11 控制中心关闭无线网,一会又自动连接可用的wifi,什么鬼
这是控制中心的一个小bug,有些用户蓝牙和WiFi都是无法从控制中心关闭的,后期会修复,请及时更新系统到最新版本
微软日文输入法长音,促音,拗音,拨音如何输入以及平假名和片假名之间如何转换?
Hiragana是平假名Katakana是片假名Alphanumeric是英文数字Direct Input是直接输入假名方式Full-width是全角Half-width是半角一般我们常用Hiragana(平假名)模式输入。
日语输入法的输入规则简略如下表:清音(以平假名为例,片假名是一样的)
あ a い i う u え e お o か ka き ki く ku け ke こ ko さ sa し shi す su せ se そ so た ta ち chi つ tsu て te と to な na に ni ぬ nu ね ne の no は ha ひ hi ふ fu へ he ほ ho ま ma み mi む mu め me も mo や ya ゐ wi ゆ yu ゑ we よ yo ら ra り ri る ru れ re ろ ro わ wa を wo ん nn浊音が ga ぎ gi ぐ gu げ ge ご go ざ za じ ji ず zu ぜ ze ぞ zo だ da ぢ di づ du で de ど do ば ba び bi ぶ bu べ be ぼ bo ぱ pa ぴ pi ぷ pu ぺ pe ぽ po拗音诸如きゃ、きゅ、きょ,可输入kya、kyu、kyo。把第一个字的母音去掉即可。其他诸如てゃ、てぃ(ティ)、てゅ,可输入tha、thi、thu。更多具体输入对应表请参照本文最后一页:罗马字和假名输入完全对应表1)汉字、词的变换不变换汉字、词的时候,请直接按「enter」回车键即可。要变换汉字、词语时,请按「space」空格键,即会出现变换出来的汉字或词的清单,找到想输入的汉字或词时再按「enter」回车键。2)长音ー输入片假名里的长音符号“ー”,输入方法是按数字键0右方的-(减号键)。3)拨音ん的输入连续打两个n。4)促音输入单词中输入促音也就是小っ,方式有两种:① 双重输入后一发音的第一个字母后,会出现促音,比如:切符,きっぷ kippu、学校 がっこう gakkou② 单独输入小っ的时候可以使用直接输入ltu或者xtu5)小ぁぃぅぇぉ其他小假名的输入方式和上面②里面说明的相同,只要在前面加上x或l就可以变成小假名(没有小假名的除外)。比如:输入字母“l”或“x”+a、i、u、e、o,输入la得到ぁ,输入xa也得到ぁ,输入li得到ぃ。6)ぢ和づ的输入ぢ读音为ji,但在输入时应该输入di。づ读音为zu,但在输入时应该输入du。7)は和を的输入は在作助词用时,读作wa,但输入仍为ha。を的读音为o,但输入时为wo。8)古语假名ゐ和ゑ的输入ゐ输入wiゑ输入we然后按空格键寻找就可以了。9)平假名、片假名、英数字间的转换输入罗马字之后,按F6转换为平假名,按F7转换为全角片假名,按F8转换为半角片假名,按F9转换为全角英文数字,按F10转换为半角英文数字。10)快捷键① 快捷键Alt + ~(Esc键下边的那个键)可以在直接输入Direct Input(图标A)和平假名Hiragana(图标あ)间切换② 快捷键Alt + Shift在系统默认输入/中文输入法和日文输入法之间切换 ③ 快捷键Alt +CapsLock 和Ctrl + CapsLock输大量片假名时,在平假名Hiragana(图标あ)模式下,可以按Alt +CapsLock切换到片假名Katakana(图标カ)模式,输完按CTRL+CAPSLOCK可切回平假名Hiragana(图标あ)。不知道读音的汉字怎么输入?日语输入法是通过假名读音来输入的,如果不会读的汉字或单词该怎么输入呢?这时可以利用日语输入法里自带的手写功能,利用鼠标把这个字“画”出来。点击输入法栏第5个按钮“I ME Pad”选择“hand writing”就可以手写输入了:手机和电脑怎样连接到同一个wifi网络上,什么意思?
如果你的手机和电脑使用同一个 wifi 设置上网(比如都通过家里的无线路由器),这样就是“连接到同一个wifi网络”
发表评论