PCDVD數位科技討論區

PCDVD數位科技討論區 (https://www.pcdvd.com.tw/index.php)
-   七嘴八舌異言堂 (https://www.pcdvd.com.tw/forumdisplay.php?f=12)
-   -   【新聞】小心!Wi-Fi沒設密碼 個資全洩漏 (https://www.pcdvd.com.tw/showthread.php?t=1032784)

隨風浮雲 2013-12-05 03:52 PM

引用:
作者serpent
我自己是不廣播SSID+鎖MAC

非常危險,沒有用 WPA/WPA2 等級的加密,這樣子的加鎖等於沒鎖。

只是想了解,真的有像新聞說的這麼容易透過wfi 竊取資料嗎?

如果你有習慣用 http (非 https )協定傳輸信用卡資料,那封包很快就被攔載。

還是,透過網芳,try 本機帳號,再放木馬?
這樣子的難度會比上面的難一點點。


:::::::::::::

lucsesli 2013-12-05 03:54 PM

我想應該是放在我的文件然後分享那種人吧...

帳密直接用明文檔案存放的,我真碰過不少個...

serpent 2013-12-05 03:56 PM

引用:
作者隨風浮雲
非常危險,沒有用 WPA/WPA2 等級的加密,這樣子的加鎖等於沒鎖。


對,忘了說,還有WPA :ase :ase

這樣子應該還算安全吧?

forvaio 2013-12-05 04:03 PM

引用:
作者serpent
對,忘了說,還有WPA :ase :ase

這樣子應該還算安全吧?

密碼還得是英文數字大小寫混合外加至少12個字元 :laugh:
然後限定只有有線網路能登入AP,
這樣子應該能擋一下。 :laugh:

隨風浮雲 2013-12-05 04:35 PM

根據下面妓者不負責報導看來,是未鎖無線網路的鄰居用網路上買來的信用卡號碼盜刷,而不是盜刷未鎖無線網路人的信用卡。

----------分隔線-----------
警方說,今年六月開始,就陸續接到民眾報案指稱信用卡遭盜刷,警方雖循盜刷網路IP位址鎖定嫌犯,陸續傳喚六人到案,但調查後發現六人也是受害人,全都因家用無線網路未設定密碼遭盜用。
竊信用卡個資犯案

被警方傳喚的陳先生表示,他當初到3C賣場買無線網路分享器,自行在家裝設,且為了方便使用未加設密碼,沒想到竟被用來犯罪,還得為此跑警局。
警方調查,歹徒利用駭客木馬程式或架設假的購物網站,盜取被害人信用卡資料,再隨機尋找未設密碼的Wi-Fi無線網路,登錄購物網站,以非法取得的信用卡資料購買遊戲儲值點數和節費電話卡,每筆盜刷金額在五千元以下。
警方昨根據歹徒盜刷信用卡所購買的節費電話卡資料,拘提一名門姓男子(三十七歲)到案,門男坦承盜用鄰居林姓女子無線網路,登錄網站後,持竊來的他人信用卡資料購買遊戲儲值點數和節費電話卡。警方已漏夜清查門男所涉盜刷案件數。

tvirus 2013-12-05 04:37 PM

引用:
作者serpent
對,忘了說,還有WPA :ase :ase

這樣子應該還算安全吧?

現在最麻煩的是:
很多小毛頭,網路上找到工具,就會想找人試刀.........
才不會管你老爸是姓馬還是姓王還是姓陳還是姓歐 :shy:

WPA加密不夠,請用WPA2...
拍賣上一堆蹭網卡,還附光碟工具,教你如何用別人家的免費網路...

serpent 2013-12-05 04:54 PM

同一件事,不同記者,寫出來的報導根本天差地遠.......

關於密碼這件事,現在嚴謹一點的網站,密碼都要是8位數以上,大小寫英文+數字,而且用的單字還不能跟帳號相似,所以,我用了一個app軟體,專門在記帳號/密碼,不然老人家真的記不出這麼多東西.....

鋼蛋3 2013-12-05 05:27 PM

是被盜用無線網路進行盜刷的動作,不是苦主被盜刷 :jolin: :jolin: :jolin:

AVBS 向中添看齊了嗎 :stupefy: :stupefy:

家庭Wi-Fi未設密碼 衰遭歹徒借用盜刷
http://www.appledaily.com.tw/appled...%9B%9C%E5%88%B7




引用:
【侯力元、林志青╱新竹報導】「人在家中坐,禍從天上來!」新竹一名林姓女子接到警方傳喚,指其涉及網路盜刷信用卡案件,並查扣林女住處的網路設備,最後才發現因女子住處的Wi-Fi無線網路未鎖密碼、遭人盜用。林女在真相大白後大呼:「我真的有夠倒楣!」警方也呼籲民眾家中無線網路最好加設密碼,以免遭到盜用詐騙。 警追六人皆受害者 警方說,今年六月開始,就陸續接到民眾報案指稱信用卡遭盜刷,警方雖循盜刷網路IP位址鎖定嫌犯,陸續傳喚六人到案,但調查後發現六人也是受害人,全都因家用無線網路未設定密碼遭盜用。 竊信用卡個資犯案 被警方傳喚的陳先生表示,他當初到3C賣場買無線網路分享器,自行在家裝設,且為了方便使用未加設密碼,沒想到竟被用來犯罪,還得為此跑警局。 警方調查,歹徒利用駭客木馬程式或架設假的購物網站,盜取被害人信用卡資料,再隨機尋找未設密碼的Wi-Fi無線網路,登錄購物網站,以非法取得的信用卡資料購買遊戲儲值點數和節費電話卡,每筆盜刷金額在五千元以下。 警方昨根據歹徒盜刷信用卡所購買的節費電話卡資料,拘提一名門姓男子(三十七歲)到案,門男坦承盜用鄰居林姓女子無線網路,登錄網站後,持竊來的他人信用卡資料購買遊戲儲值點數和節費電話卡。警方已漏夜清查門男所涉盜刷案件數。

Raziel 2013-12-05 05:51 PM

引用:
作者f3346
14F住戶表示...

不想設可以,SSID不要廣播、不要用DHCP、鎖網段、鎖MAC...

16F 住戶表示

SSID 不廣播 : 沒用, 就算AP不廣播, SSID仍自帶於client側無線管理封包表頭,

而且不會被加密, 只要收錄足夠封包下來decode, 就能找到. 有工具, 有活躍的client,

撐不了幾分鐘就會被破.

不要DHCP : 只增加一點難度. IP封包表頭一樣可被擷取decode, 雖然不知道subnet 跟

mask, 不過, 私設活躍client的臨近IP下去try, 去掃, gateway自然會回應, 花點時間而已.

鎖網段 : 形同虛設. 因為已可找出活躍client的使用IP, 除非你鎖到只有一個IP可以連,

不然只要設臨近IP, 自然會在可運行網段內.

鎖MAC : 有點用也不是太有用. MAC address 在無線封包表頭是明碼, 不管有沒有啟用

WPA, WEP 等加密, 一樣可被收錄後decode查出, 消極一點的, 等你離線後, 偽冒你的

MAC來上線, 積極一點的, 干擾你的連線, 迫使你不使用這個網路, 自己再修成你的MAC

上線. 橫豎都很難真正防治. 最簡單有效的方式還是啟用加密, 採用較好的協定如 WPA2

密鑰設複雜一點但又記得住的, 會比其他有的沒有設定都要有效.

x2mms 2013-12-05 07:37 PM

設了一個SSID叫 CHT Wi-Fi

偽基站


來釣魚 :D


所有的時間均為GMT +8。 現在的時間是04:10 PM.

vBulletin Version 3.0.1
powered_by_vbulletin 2026。