شبکه – اگر کسی رمز عبور wi-fi من را هک می کند، چه می تواند ببیند و چطور؟

اگر کسی رمز عبور فای من را می داند (چه WEP یا WPA) چه می تواند بر روی صفحه نمایش من ببیند؟ آیا آنها فقط URL هایی را که بازدید می کنند مشاهده می کنند یا می توانند همه چیز را در مرورگر من ببینند …. یا می توانند همه چیزهایی را که در رایانه من انجام می دهند ببینند؟ آیا استفاده از HTTPS هر گونه تفاوت؟

آنها می توانند چیزی را بر روی صفحه خود را نمی بینم (مگر اینکه شما برخی از برنامه غیر شفاف برنامه به اشتراک گذاری صفحه نمایش دسکتاپ از راه دور غیر فعال شده).

آنها می توانند با این حال تمام داده ها را به کامپیوتر شما فرستاده یا از کامپیوتر شما مشاهده می کنند (من برای WPA / WPA2 فرض می کنم که آنها در ابتدای هر جلسه، دستخط 4 طرفه را مشاهده کردند؛ کامپیوتر برای شروع دستنوازی دیگر) مگر اینکه این داده ها را با استفاده از یک پروتکل مانند HTTPS رمزگذاری کنید. آنها معمولا برنامه ضبط بسته مانند wireshark را برای رمزگشایی رمزگذاری فای اجرا می کنند.

باز هم می توانند ببینند چه صفحاتی از HTTP شما درخواست کرده اید، چه پیوندهای شما را کلیک می کنید، محتوای HTML صفحات وب درخواست شده، هر اطلاعاتی که به یک وب سایت ارسال می کنید، و همچنین تمام اطلاعات (مثلا هر تصاویر / فیلم) ارسال شده به شما یا توسط شما. آنها همچنین می توانند با ترافیکی که به شما ارسال می شوند (مانند محتوای محتوایی که مشاهده می کنید را تغییر دهند) تداخل ایجاد کنید. هر کسی که در این نزدیکی هست، همیشه می تواند تداخل داشته باشد و باعث انکار سرویس فای بدون دانستن گذرواژه شما شود (برای مثال، اغلب اوقات مایکروویو در حال چرخش است و همه ترافیک فای را به شما ارسال می شود). یا کامپیوتر / روتر شخصی خود را کنترل می کنند که پیام های جعلی را به عنوان شما یا روتر شما ارسال می کند.

اگر فقط از سایت های HTTPS بازدید می کنید، نمی توانند داده ها را رمزگشایی کنند (مگر اینکه به نوعی کامپیوتر شما را به خطر انداخته اند). با این حال، حتی با استفاده از HTTPS، می توانند ببینید که آدرس های IP شما در حال ارسال / گرفتن اطلاعات هستند (هرچند معمولا آدرس آی پی به آنها اجازه می دهد که به چه دامنه ای می گویند اگر شما به stackexchange.com 19459009 69.59.197.21 رفتید ) . آنها همچنین می دانند که چه زمانی و چه مقدار داده رمزگذاری شده ارسال می شود. این احتمالا به اندازه کافی برای دادن اطلاعات خصوصی است. تصور کنید شما از طریق HTTPS به یک صفحه وب رفتهاید که نتایج تست HIV شما را به دست آورد، و یک بازجو در حال گوش دادن بود. اگر صفحه وب برای نتیجه منفی 3 تصویر (از اندازه های خاص) و یک فایل PDF 10 مگابایتی در رابطه جنسی امن نشان داد، در حالی که صفحه نتایج مثبت 15 عکس و 3 فایل PDF داشت که به ترتیب 8MB، 15MB و 25 مگابایت بود ممکن است قادر به کشف نتایج خود را با مشاهده میزان ارسال اطلاعات و زمان. این سبک حمله برای کشف آنچه که مردم در جستجوی یک موتور جستجوی محبوب (از نتایج فوری برای نمایشهای مختلف ارائه دادند) استفاده شده است و یا تقریبا برآورد درآمد شخصی در سایت https مالیاتی دارد.

تمامی این اطلاعات را نیز برای ISP و همچنین هر روتر واسط بین کامپیوتر و سرور مورد نظر خود در نظر بگیرید.

دوم اینکه اگر مهاجم زندگی نمی کند در این نزدیکی هست، آیا برای آنها ممکن است یک لپ تاپ را در خانه همسایگان خود بگذارم و از لحاظ برنامه ریزی تمام ترافیک خود را ثبت کنم … یا به طور متناوب می تواند داده ها را از لپ تاپ به کامپیوتر شخصی خود در سایر نقاط، از طریق وب؟

یا برنامه ای بی اهمیت است و فرض بر این است که همسایه شما آن ها را در خانه خود لپ تاپ نداشته باشد (یا آنها منبع قدرت و مکانی برای پنهان کردن کامپیوتر خود را پیدا کردند.)

Chrome یک ابزار ایجاد رمز عبور مخفی دارد، در اینجا چگونگی استفاده از آن است

کروم میتواند برای شما رمزهای عبور امن ایجاد کند، اما شما باید از طریق برخی از تنظیمات مبهم حفاری کنید و یک ویژگی آزمایشی را فعال کنید.

این ویژگی رمزهای قوی ایجاد کرده و آنها را از طریق Google Smart Lock ذخیره می کند. برای فعال کردن این طول می کشد.

ابتدا مطمئن شوید که Chrome با یک حساب Google وارد شده است. بعد وارد chrome: // flags در نوار آدرس خود وارد کنید و Enter را بزنید. این گزینه های متنوعی را ارائه می دهد. جستجو برای "رمز عبور" و شما باید گزینه تولید رمز عبور را ببینید:

"فعال" را انتخاب کنید و سپس مرورگر خود را مجددا راه اندازی کنید. حالا سعی کنید یک حساب کاربری ایجاد کنید، روی فیلد رمز عبور راست کلیک کنید و روی «ایجاد رمز عبور» کلیک کنید.

یک پنجره ظاهر می شود که یک رمز عبور قوی دارد و توانایی ذخیره آن را به گوگل هوشمند قفل

توجه داشته باشید که این یک ویژگی آزمایشی است. شما احتمالا باید حداقل یک مدیر کامل مدیریت رمز عبور استفاده کنید، به جای اینکه به حداقل یک ویژگی بالقوه کروم بپردازید. اگر بخواهید به ابزار Google بپیوندید، اما ممکن است برای شما کار کند. لطف ما به لورنس آبرامز در Bleeping Computer برای نشان دادن این ویژگی به ما است.


جاستین پوت یک نویسنده نویسندگی برای How-To Geek و علاقه مندان به تکنولوژی است که در Hillsboro، اورگن زندگی می کند. اگر می خواهید، در توییتر و فیس بوک دنبال کنید. شما مجبور نیستید.

PassProtect می گوید اگر رمز عبور شما در معرض خطر باشد

یک رمز عبور به خطر افتاده نمی تواند از شما محافظت کند. PassProtect یک افزونه کروم است که هر زمان که یک رمز عبور وارد می شود، شما را در معرض قرار می دهد، به شما این امکان را می دهد که آن را تغییر دهید.

خرابی های داده ها همیشه اتفاق می افتد، و نتیجه معمولا یک دسته از نام های کاربری و رمز عبور شناور در اطراف وب است. مهاجمان از این لیست ها برای دسترسی به حساب استفاده می کنند، پس مهم است پسورد نقض رمز عبور خود را تغییر دهید. با این حال بسیاری از کاربران نمیتوانند از همه آنها پیروی کنند.

کدام یک از مواردی است که PassProtect وارد می شود. با استفاده از داده هایی که از My Have Been Pwned گرفته شده است، پایگاه داده Troy Hunt از کلمات عبور محرمانه PassProtect به شما امکان می دهد تا بدانید که کدام رمز عبور نقض اخیر.

این ابزار به تنهایی نمی تواند از شما محافظت کند اگر دوباره از کلمات عبور در چندین سایت استفاده می کنید، به همین دلیل باید از مدیر رمز عبور استفاده کنید. این به شما کمک می کند به صورت تصادفی یک رمز عبور برای هر سایت ایجاد کنید، سپس کلمه عبور را به طریقی که دسترسی آسان است ذخیره کنید. شایان ذکر است که 1Password، یکی از بهترین مدیران رمز عبور در بازار، در حال حاضر رمزهای عبور را با I Have Been Pwned مقایسه کرده است، بنابراین نیازی به نصب PassProtect نیست اگر این مدیر رمز عبور شما باشد.

با تشکر از دوست متیو هیوز در The Next وب برای اشاره به PassProtect.


جاستین پوت نویسنده شخصی برای How-To Geek و یک علاقه مندان به تکنولوژی است که در Hillsboro، اورگن زندگی می کند. اگر می خواهید، در توییتر و فیس بوک دنبال کنید. شما مجبور نیستید.

تزریق sql – امکان دریافت یک صفحه HTML کامل برای دریافت کلمه عبور با جان ریپر

من با 2 VM کار می کنم (اوبونتو 18 و کالی). VM اوبونتو دارای XAMPP با DVWA است که در آن حداقل امنیت را اجرا می کند. من سعی می کنم از VM Kali به DVWA حمله کنم. پس از انجام یک تزریق SQL، کاربران و رمزهای عبور را در فرمت جان دریافت می کنم: user: hashed_password .

همانطور که در تصویر بعدی می بینید

 SQL Injection

از آنجا که این روش GET تمام دستورات از طریق URL ارسال می شود. بنابراین فکر کردم، اگر می توانم از صفحه wget برای گرفتن صفحه استفاده کنم، آن را روی یک فایل قرار داده و سپس پس از انتخاب خطوط صحیح کد، آن را از طریق جان منتقل کنید

دستور wget -O - > . اما، بدون هیچ دلیلی، خروجی ترمینال را در فایل ذخیره نمی کند. و بدتر از همه، به جز قسمت قرمز (از تصویر بالا)، همه چیز به جز همان قسمت قرمز (همانطور که در تصویر زیر دیده می شود) را بارگیری می کنید:

 خروجی ترمینال

شاید شما بتوانید به من کمک کنید ؟

Comcast Leaked مشتری Wi-Fi ورود به سیستم را در متن ساده، تغییر رمز عبور خود را در حال حاضر

یک وب سایت Comcast Xfinity نام و گذرواژه Wi-Fi را نشت داد، بدین معنی که اکنون زمان خوبی برای تغییر رمز عبور Wi-Fi شما است.

سایت، در نظر گرفته شده برای کمک به مشتریان جدید راه اندازی روترهای جدید، می تواند به راحتی فریب خورده به نشان دادن محل و رمز عبور برای هر شبکه Wi-Fi مشتری. شناسه مشتری و شماره خانه یا آپارتمان همه مهاجمان احتمالی مورد نیاز برای دسترسی کامل به شبکه خود را همراه با آدرس کامل خود داشتند.

در اینجا زاک ویتاکر، نوشتار برای ZDNet:

ZDNet اجازه دسترسی از دو Xfinity مشتریان برای بررسی اطلاعات خود را. ما توانستیم آدرس کامل و کد پستی خود را بدست آوریم که هر دو مشتری تایید می کردند

سایت نام و رمز عبور Wi-Fi را در متن ساده برای اتصال به شبکه برای یکی از مشتریانی که از یک روتر Xfinity استفاده می کردند، به دست آورد. . مشتری دیگر از روتر خود استفاده می کرد و سایت نام شبکه و یا کلمه عبور را باز نمی گرداند.

Comcast این ویژگی را پس از انتشار مقاله ویتاکر حذف کرد، اما همیشه این امکان وجود دارد که کسی رمز عبور خود را قبل از آنکه رمز عبور را برداشت کند . در حال تغییر گذرواژه Wi-Fi شما تنها راه مطمئن شدن آن است که هیچ کس آن را نداشته باشد. در اینجا راهنمای ما برای تغییر گذرواژه Wi-Fi شما است و در اینجا دستورالعمل Comcast است.

مرتبط: مودم کابلی خود را به جای اجاره آن برای صرفه جویی 120 دلار در هر سال خریداری کنید

لازم به ذکر است که این اشکال تنها بر مشتریان Comcast که در حال اجاره یک روتر Comcast هستند را تحت تاثیر قرار می دهد. بنابراین نه تنها می تواند خریداری روتر خود را صرفه جویی شما 120 دلار در سال، آن را نیز محافظت از شما از اشکالات امنیتی Comcast است.

عکس اعتباری: راب ویلسون / Shutterstock.com


جاستین پوت نویسنده نویسندگی برای How-To Geek و علاقه مندان به فناوری است که در آن زندگی می کنند هیلس بورو، اورگان. اگر می خواهید، در توییتر و فیس بوک دنبال کنید. شما مجبور نیستید.