ios 无密码 wifi 安全性问题

2015-02-24 20:58:42 +08:00
 diseng1991

正月在老家过年,周边都是亲戚,所以路由器wifi没有设置密码.

我哥用的锤子手机,问我为啥家里的wifi断开后就不会自动重连,我想了下说可能是出于安全方面的考虑,无密码的wifi就不会自动连接.

但是我用的iphone对家里的wifi断开是会自动重连的,我就把路由器关了,让我哥用手机开了个wifi,名字和路由器的wifi名字一样,试验了下,iphone果然自动连接上去了

这样说来,如果在车站,机场连接过类似ChinaNet,CMCC这种wifi,然后换了个地方,比如公园或者商场,万一手机开着wifi,正好有不怀好意的人开着名字叫ChinaNet,CMCC的wifi,不就自动连接上去了,然后就gg了..

4638 次点击
所在节点    iOS
22 条回复
Daniel65536
2015-02-24 23:34:17 +08:00
@paradoxs 请看: http://fex.baidu.com/blog/2014/08/ssl-frontend-hijack/
通过插入js脚本,在你点击https链接的瞬间将其替换为http的版本,同时劫持302重定向,防止用户被跳转到https界面。
用这种方法,可以轻轻松松地记录你所有的流量,包括登录支付宝。
paradoxs
2015-02-26 13:28:19 +08:00
@Daniel65536
这种方法还是有缺陷的。
1.无法维持HTTPS。
2.对手机APP支付宝无效。

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/172531

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX