如何用猫攻陷邻居WiFi
Coco,一只住在华盛顿郊区的暹罗猫。在后院晃悠了三个小时后,Coco捕杀了一只老鼠,并带回来向80多岁的南希奶奶邀功。其实Coco的功劳何止这些,它这趟外出标记了数十位邻居们的WiFi网络,发现了4个极易攻破的WEP方式加密路由器,和另外4个根本没加密的路由器。
Coco还不知道,南希的孙女婿、安全研究员基恩·布兰斯菲尔德(Gene Bransfield)为它带上的项圈里,悄悄配置了Spark的核心芯片,WiFi卡,微型GPS模块和电池,而这一切正是邻居们的WiFi网络在Coco面前无所遁形的原因。
早在20世纪80年代,黑客常用一种叫做“战争拨号器(wardialing)”的技术,用调制解调器拨号寻找网络远端的未受保护的计算机。如今破解WiFi的“战争拨号器”来了,它可将天线放置在轿车上,遍游城市找到脆弱的或不受保护的WiFi网路。2014年的黑帽大会上,基恩·布兰斯菲尔德就展示了这项成果:“WarKitteh”项圈,一款售价不到100美元的设备,让“喵星人”摇身变成了“嗅探WiFi”的黑客。
“如何把萌宠变成武器”是基恩·布兰斯菲尔德在黑帽大会上参与的话题,但他也承认,“WarKitteh”项圈并不代表某种重大的安全威胁,相反它更像是博人一笑的“逗比”设计。尽管如此,他仍对猫项圈收集到的数据感到震惊,人们居然还在使用十年前就被认为可轻易被破解的WEP无线加密,而非更安全的WPA加密形式。“我的初衷并非找到那么多免费的WiFi。我只想让小猫带着项圈去逛逛,自娱自乐罢了。”但是,很显然小猫带给我们一些研究结果:如今我们身边仍有很多不设密码的和用WEP加密的热点。
那么猫项圈是如何诞生的呢?基恩·布兰斯菲尔德说,由于Spark芯片的程序易于编制,几个月前这个项圈就完成了。不过说到灵感,还是来源于安全简报会上有人向他展示的一款通过发信息定位宠物的GPS项圈。那时他就在想:“何不通过猫进行无线侦查呢?”虽然有些滑稽,但只需做个WiFi嗅探器便成了,何不试试?
基恩·布兰斯菲尔德首先想到将一个HTC智能手机放在了宠物外套的口袋里,一只虎斑猫Skitzy是这项实验的参与者。遗憾的是,Skitzy挣脱了外套,还把实验用的装置弄丢了。
接下来的几个月,基恩·布兰斯菲尔德开始精心打造智能宠物项圈。南希奶奶帮他手工缝制了可装硬件的项圈。Skitzy又一次参与测试,结果却仍令人失望。Skitzy始终在前廊小范围溜达,直到电池没电了。
事实证明,Coco才是基恩·布兰斯菲尔德可信赖的好伙计。这只猫在三个多小时里,侦获了23个WiFi热点,并发现其中超过三分之一是未经加密或采用了易于破解的WEP加密技术的。基恩·布兰斯菲尔德通过谷歌地球的应用程序接口,绘制了相关的网络点,防线薄弱的可接入网点数量之巨令人咋舌。
猫咪的“黑客”之旅是个自娱自乐的插曲,但基恩·布兰斯菲尔德仍希望引起人们的重视:隐私保护意识是安全的基础。“因为一只猫都能窃取你的WiFi热点,而让人们能意识到信息安全的重要性,未必不是好事。”