通過現場展示一場真實的網絡攻擊,安全三位著名的英國政治家David Davis、 Mary Honeyball和Lord Strasburger切身體會到了開放WiFi的安全風險。每天我們都能在身邊找到數量驚人的WiFi網絡。但有多少人真正意識到這些WiFI可能并不安全?
F-Secure公司的安全專家部署了一個虛假惡意的WiFi熱點,當政客們連接WiFi后,盡管他們已經意識到正在被測試,但是最終還是被如下方法成為“待宰的羔羊”。
網絡流量嗅探
安全專家控制了保守黨議員David Davis的電子郵件帳戶,還入侵了其PayPal賬戶,整個過程實現起來非常容易,因為Davis在他的多個Web服務使用了相同的帳號密碼。這位英國政客事后震驚的說:
“實話來說,我設定的密碼非常復雜,甚至比大多數人使用的都復雜。不過,令人擔憂的是,無論密碼設定得多么復雜,最終都會被黑客獲取……”
黑客對網絡流量進行被動式嗅探,這種技術可以讓攻擊者竊取用戶的帳號密碼。
而在對自由民主黨的Lord Strasburger測試案例中,黑客竊聽了他在旅館房間內撥打的IP語音(VoIP),滲透測試人員使用著名的Wireshark網絡分析器來記錄了他的通話內容。
流量注入
Mary Honeyball議員在一家咖啡館上網時遭受黑客攻擊。在這個攻擊案例中,攻擊者向受害者發送一條看似來自Facebook的消息,消息中邀請這位政治家登錄她的Facebook賬戶。攻擊者向Web流量中注入了一個釣魚對話框,竊取密碼后控制了其帳戶。
Mary Honeyball議員事后說道:
“我認為對此應該做點什么,因為我們一直都認為密碼使整個上網過程都安全。我一直認為密碼是最關鍵的,不過這次測試讓我感到驚訝和震驚?!?/p>