آندروید – آیا می توانم حساب واتساپ را فریب خورده؟

من اخیرا با توجه به ایمنی حساب واتساپ من دغدغه امنیتی زیادی داشته ام. از آنجایی که تلفن من از من به سرقت رفته و توسط برخی افراد مخرب به سرقت رفته است، من عجیب ترین احساس را داشتم که مخفیانه در پیام های Whatsapp من "جاسوسی" کرده است. به من گفته شده است که در پیام های دوستانم "زمانی" دیده بودم که تقریبا مطمئن بودم از گوشی استفاده نمی کنم. دیگر بار من عجیب ترین احساس را داشتم که محتوای پیام های من را "می دانند"، زیرا آنها به طور غیرمعمولی فقط می گویند چیزی را که من اخیرا به آن پیامک زده بودم نمی توانستم بیفزایم، خوب، پیام های من را بشنود. اما همانطور که من هستم، به طور پارانوئید و ناامن، نمیتوانم بفهمم که آیا فقط تخیل بیش از حد فعال من در من بازی می کند یا اینکه واقعا ممکن است حساب من Whatsapp هک شده باشد. من سعی کردم خودم را حل کنم و از اینکه نیمی از اطلاعات در اینترنت در رابطه با این موضوع نیمی از اطلاعات را در اینترنت به دست آورده ام، هیچوقت شانس نداشتم، در حالی که دیگر ادعا می کند این امکان وجود ندارد، هر دو با شواهد کم و یا هیچ توضیح برای پیشنهاد یک یا یکی. بنابراین، من درک می کنم که چگونه Whatsapp کار می کند:

1.) شماره شما به کلید عمومی شما در پایگاه داده ذخیره می شود

2.) کلید عمومی شما بر روی گوشی شما هنگام تأیید حساب توسط OTP

3.) هنگامی که دستگاه خود را عوض می کنید، OTP جدید به شماره شما ارسال می شود و یک کلید عمومی جدید ایجاد می شود. این کلید عمومی در حال حاضر معتبر است، در حالی که قدیمی یکی دیگر نیست. حساب کاربری شما در تلفن قدیمی شما فعال نیست (از آنجا که Whatsapp در حال حاضر بیش از یک دستگاه را در هر حساب کاربری پشتیبانی نمی کند، به جز وب Whatsapp.)

در حال حاضر، نگرانی اصلی من این است که از آنجا که کلید خصوصی به صورت محلی تولید می شود (یعنی بر روی گوشی هوشمند شما) به برنامه احتیاج به تولید کلید عمومی SAME به عنوان گوشی قدیمی خود را، اساسا فریب دادن پایگاه داده به فکر کردن است که تنها یک دستگاه به حساب شما متصل است؟

ادعا می کند اینترنت این است که به ظاهر می توان با جعل آدرس MAC و به دست آوردن کد تأیید ارسال شده به تلفن مرتبط با حساب "هک" است. گام بعدی این است که کد تایید را از تلفن حذف کنید تا هرگونه اثبات را حذف کنید.

دلیل اینکه من فکر می کنم این امکان پذیر نیست:

1.) این یک سوراخ ایمنی است، در واقع شما می توانید به راحتی MAC یک دستگاه اگر آن را در شبکه محلی خود را بدون حتی به تنظیمات تلفن -> در مورد. رمز ورود شما اساسا فقط به عنوان دستکاری و قفل صفحه نمایش شما (من هیچ کدام) را نداشتم

2.) ممکن است دو دستگاه به طور تصادفی یک آدرس MAC دارند

3.) من فکر نمی کنم Whatsapp فقط به راحتی اجازه می دهد که مردم از ویژگی های امنیتی خود دور بشوند

دلیل برای اینکه من فکر می کنم این می تواند باشد:

1.) بخشی از اینترنت می گوید بنابراین

2.) تجربیات من اما به خاطر داشته باشید که من تمایل به نگرانی در مورد مسائل امنیتی دارم)

دور زدن MAC آدرس فیلتر اینترنت زمان؟

شما می توانید محدودیت دسترسی برادران خود را از طریق حمله زمانی یا حمله جانبی کنار ببرید.

در زمان حمله، شما مدت زمان مناسب را صبر می کنید، برادر شما فیلتر فیلتر MAC را برای دستگاه شما حذف می کند.

اگر نمی توانید منتظر حمله موفقیت آمیز باشید، می توانید از یک حمله کانال جانبی استفاده کنید و از طریق یک کانال جایگزین مانند GSM یا یک همسایه دوستانه به اینترنت متصل شوید.

به خاطر یادگیری، من ذکر یک روش نهایی به نام جعل MAC. شما می توانید در مورد آن در اینجا بخوانید:
https://en.wikipedia.org/wiki/MAC_spoofing

فایروال ها – شکاف های داغ / آسیب پذیری – محدود کردن دسترسی به اینترنت در شبکه خانگی

من یک متخصص شبکه یا کارشناس امنیتی نیستم. با این حال، من در زمینه فناوری اطلاعات حرفه ای هستم، بنابراین می توانم راهم را پیدا کنم (به اندازه کافی برای ایجاد آسیب:))

هدف من این است که بتوانید برای دستگاه های خاصی که دسترسی به اینترنت را محدود کرده اید، والدین من گاهی اوقات باید انجام دهند روتر من دارای قابلیت های معمول فیلتر کردن آدرس MAC، برنامه ریزی زمان دسترسی به اینترنت / بی سیم، و غیره من همچنین باید دسترسی به DD-WRT که باید مورد نیاز است. با این حال، همه آنها صاف می شوند، اگر کسی قابلیت های نقطه ای را به برخی از دستگاه های شبکه ما متصل می کند. بعضی از نقاط داغ این دستگاه دارای قابلیت NAT مشابه آنچه که یک روتر کامل وجود دارد. یعنی، آنها در DHCP، NAT و غیره ساخته شده اند، بنابراین روتر اصلی من حتی از آنها آگاه نیست. به عنوان مثال، نقاط داغ ساخته شده در جعبه تلفن آندروید IP. بنابراین، پس از انجام فیلترینگ آدرس MAC و تنظیم برنامه های روشن / خاموش بی سیم، متوجه شدم که ذهن های ذهنی پیش رو هستند و نقطه ی داغ را در یکی از این دستگاه های قابل ارتقا یاری قرار می دهند و تمام تنظیمات امنیتی من درست می شود.

من فکر می کنم که چنین حفره ای و آسیب پذیری در اطراف امنیت شبکه باید راه حل های محکم در دسترس داشته باشند. شاید من نیاز به سرمایه گذاری در راه اندازی فایروال beefier، و یا ممکن است من از دست رفته چیزی است. صادقانه بگویم، این "ذهن های ذهنی" فقط انتخاب برای پیروی از قوانین ساده است! LOL.

هر ایده ای در مورد چگونگی امنیت شبکه من به طوری که من قادر به کنترل دسترسی به شبکه و / یا دسترسی به اینترنت در یک روش هوای تنگ من مطمئن هستم که می دانید تقریبا تمام دستگاه های دارای قابلیت بی سیم در حال حاضر یک روز گزینه ای برای استفاده از آنها را به عنوان نقاط داغ نیز می باشد.

با تشکر بسیار!

آیا می خواهم دستگاه های غیر فای را در فریم 802.11 از Wifi رمزگذاری شده WPA2 پیدا کنم؟

من اخیرا در نقطه دسترسی من تنظیم کرده ام تا ببینم چه اطلاعاتی با وجود رمزگذاری قابل رویت است.

آیا می خواهم آدرس های MAC از مشتری های غیر فای من را در فریم های 802.11 پیدا کنم و این بخشی از پروتکل یا نقص در نقطه دسترسی من؟ من قادر به کشف ساختار شبکه کامل من از خارج از این بود.

تبریک سال نو