TypechoJoeTheme

Yuuuuuu

震惊!破解隔壁WIFI后,我居然做了这种事。。。

2017/8/19 21:35,附近的网络里出现了一个名为Netcore的WIFI,经证实(使用原密码登陆)为楼上WIFI,至此,本事件正式了结

另附一枚常见的密码字典,大家可以自行打开搜索你家WIFI查看是否存在,如果有,建议改密码。下载地址

以下事件均属实

前言

在几个月之前,我家一直是使用一个独立的路由器供应全家人的WIFI信号,然而路由器并不是放在整个家的中间,而是放在一个相对偏僻点的屋子里,所以在某些地方连接自家WIFI的时候就会信号不太好(比如我那个屋里)。
所以我开始搜索附近的WIFI,然后发现在我屋里信号最好的一个就是我家楼上的WIFI(因为WIFI名称就是他家门牌号),于是我打算连接楼上的WIFI,打开我妈(我的手机没装)手机上的WIFI万能钥匙点击居然就直接连接上了,连接上后我查看了下WIFI密码发现只是简单的123456789。然后我用我的手机连接,一直以来都是用这种方式蹭网。

事件

在去年过年的时候我就已经用两台路由器桥接把我家的WIFI覆盖到每个角落,所以也不需要使用以前的方式蹭别人家的网了。
但是,就在昨天,我突(fa)发(shen)奇(jing)想,再次用电脑连接上了楼上的WIFI,尝试登录楼上路由器后台。
首先扫描出他家的路由器是NW705P,磊科的一个性价比很高的牌子,在我家乡很常见,至今应该服役了四五年了。

一般家用路由器默认用户名大多是admin,但是磊科的路由器比较特殊,初始帐号和密码都是guest,不知道楼上装机时有没有改过密码。
通过浏览器访问192.168.1.1,打开弹出提示输入账号密码。尝试使用guest登录,失败。
根据当初给人装机的经验,用户名不变,尝试使用密码12345678登录,失败;使用WIFI名称登录,失败;使用WIFI密码登录,失败。
开始慌了,楼上安全意识那么强?我开始在23℃的空调下出汗。难道要用跑字典法暴力破解?
我缓缓点开虚拟机,找到Kali linux。。。
。。。。
。。。
。。

就在我即将打开虚拟机电源时,突然脑子里灵光一闪。
我想到当初装机时,给客户设置的WIFI密码和路由器登录密码之间一般都是有规律的!

赶紧回到浏览器刷新界面,用户名guest,密码987654321,敲下回车。
一个活生生的路由器后台管理就此出现在我眼前,在23:46分时,有五台设备在线(包括我)

其实当时的情况我并没有空截图,上面的是网上找到的图片,基本一模一样。

有明白的人看一眼就知道了,这相当于已经拿到了楼上网络大门的钥匙,楼上人的所有上网行为我都可以监测到。只要我稍微有一点歪心思,楼上的隐私和财产都十分危险。

但是接下来的情况却像是开往幼儿园的灵车,有了720°转弯。。。
我想法设法登录楼上路由器,只是因为在WIFI分析仪上我看到楼上路由器占用的信道刚好和我家相同,都是Channels 13,而13信道在我家附近属于最干净的一个。我想尽可能保持我家路由器信号的稳定性,于是我手动帮他们把信道从自动改到了Channels 6然后顺手把楼上路由器的信道带宽改成20MHz(原来是40MHz),点击保存。

正在保存的圈圈大概一直转了有一分钟,直到我的电脑上WIFI断开,我才反应过来整个过程需要重启路由器,但是已经来不及了。
楼上的路由器已经由于不知名的原因关闭,我自动连接上了我家的WIFI,当无论我打开手机还是电脑,都已经找不到楼上的WIFI名称时,我才明白楼上的WIFI已经彻底从我身边消失了(也许直到下次重启前)。
我自诩家里的墙壁隔音还是很好的,但是三分钟后的五分钟内,我听到楼上陆陆续续有拖拉桌子、凳子的声音,隐隐约约听得到人声,以及来回踱步的声音。
我知道,楼上那些对于路由或者网络所知甚少的人,已经开始焦躁不安了,而我已无能为力。

直到今天下午,2017-08-14 18:09,我依旧无法在无线列表里找到楼上的WIFI,也没有新的WIFI名称出现

最后

其实说了这么多,我只是想表明,我已经意识到的,网络安全的重要性。而路由器做为家庭网络的主入口,更是容易受攻击的目标。

当我进入他家路由器后台以后,完全可以通过ssh添加监控代码,可以直接插入恶意命令(如 alert('')),也可以劫持cookie然后异地登陆....
我知道人是很难控制住自己的欲望和好奇心的,当别人的隐私暴露在我面前时,我并没有意识到这意味着什么,反而觉得有一点点兴奋、以及...有趣?也许这只是我自己的恶趣味,但是在足够的利益面前,并非每个人都能守住自己的底线,也许只是诱惑还不够大。
本来有很多话想说,可惜忘记保存到我的Inbox里面,三杯酒下肚现在就已经忘的差不多了,只好草草结束。
我(们)不提倡踏门而入,却该记得时刻握紧手中的钥匙。

不管做什么,安全第一。

赞(0)
评论 (2)
  1. 小编的超帅朋友 作者
    Windows 10 · Google Chrome

    喂!110吗?我要举报,郭某人窃取楼上容量超T级别的资源,我喵了一眼,这这这视频深似海,不是大腿就是奶。郭某通过楼上wifi密码为入口,还把人家的wifi弄坏了。证据确凿,应当吊销驾驶证,终身不得开车。

    2017-08-15 回复
    1. TianYu 作者
      Android · QQ Browser
      @小编的超帅朋友

      哈哈哈,反正我驾驶证是假的,吊销了就再买一个

      2017-08-15 回复