网络ssid是什么意思(网络ssid是wifi名称吗)

2022-09-08 18:40:53 发布:网友投稿
热度:83

网络ssid是什么意思(网络ssid是wifi名称吗)?

小白:董师兄,请帮我看看。我的代码总是报告错误,但我找不到原因。

大东:哦?我在学习C语言。好的,我帮你看看。

小白:我已经很久没有学习了。犯低级错误不要嘲笑我。

大东:不怪你,更不怪初学者。老程序员仍然会犯错...……发现bug。请看看这个文件路径。

小白:嗯?没错。

大东:但是D:\test\nihao.txt不能直接放在双引号里。你忘了C语言有转义字符吗?“\t”实际上代表tab键,而“\n”代表换行符。

小白:哦,我现在想起来了。谢谢董师兄。只需添加一个“之前”即可退出。

大东:从错误中学习。下次不要犯这样的错误。

小白:嗯嗯,记得董哥的教导。

大东:说到这里,我想到了一个之前被曝光的bug,它存在的原因和你遇到的情况差不多。

小白:哈哈,有人和我有同样的问题。董哥,快跟我说说!

二、词语事件。

大东:逆向工程师Carl Schou在推特上说,他用手机连接个人热点“%p%s%s%s%n”时,发现热点一旦连接,Wi-Fi功能就无法开启,手机的一些功能也无法使用。每次他试图打开它,系统就会迅速关闭它。重启手机或重命名热点都无济于事。

卡尔寿的推特内容(图片来自网络)

小白:哦,不,我还是那个手机。我没有这个漏洞,是吗?

大东:当时用的是较低版本的系统,但他也注意到最新版本也存在这个问题。

小白:幸好我的手机不是这两个版本。但是一个小字符串怎么会导致Wi-Fi等功能崩溃呢?

大东:这个手机系统最底层的语言是C语言。你不是在学C语言吗?你看这个百分位数熟悉吗?

小白:是吗...格式控制器?在C语言的输入输出中,字符格式往往由%加上特定的数字和字母来控制。回到刚才提到的字符串,% p代表输出指针,%s代表输出字符串,而%n的含义稍微复杂一些,表示输出% n之前的字符长度..

大东:是的,操作系统会将未过滤的Wi-Fi名称传递给一些执行格式化字符串的内部库。这个普通字符串最终将被视为特殊字符串,从而导致系统错误。操作系统的看门狗会立即终止进程,导致Wi-Fi和其他功能被禁用。事实上,操作系统的错误日志记录了这个错误。

操作系统错误日志(图片来自网络)。

小白:这个问题的最终解决方案是什么?

大东:其实解决的办法并不复杂。用户只需要手动重置手机的网络设置。操作路径为:设置->通用->恢复->恢复网络设置。网络恢复完成后,手机会恢复正常,这只会让它“忘记”之前保存的Wi-Fi密码,其余不会受到影响。

小白:以前连接的无线网络无法自动连接。再次输入密码很麻烦。

第三,大话的开头和结尾。

大东:即便如此,卡尔发布的消息还是引起了大家的好奇,大家纷纷效仿。不过也有人回应说刚才提到的方法行不通,需要刷手机操作系统才能解决。

小白:啊,那么价格会有点高。最后,相关公司是否弥补了这个漏洞?

大东:安全研究员已经向相关公司报告了这个安全错误,预计在下一个版本的系统更新中会纠正这个错误。

小白:不过话说回来,卡尔是怎么想到给无线网络起这么奇怪的名字的?

大东:他没闲着。他就是用这种方法找到所有有问题的设备。

小白:其他系统有这个问题吗?

大东:卡尔没提,但是有网友用其他品牌的手机做了同样的实验,没有出现类似的问题。

用户对其他品牌手机的实验结果(图片来自网络)。

小白:所以,这个漏洞的范围还是比较小的,这说明我们真的不需要担心这个漏洞?

大东:这是一个不好的说法。有网友认为这个漏洞应该引起高度重视。因为像这样的漏洞可能会被黑客利用,导致溢出错误,这将是一个权限提升漏洞,然后破坏存储用户设置的plist文件。

小白:你说得对。看起来没有太大危害的漏洞,如果被黑客利用,会将攻击性扩大数倍。但我想得太简单了。

大东:其实几年前,攻击者利用操作系统本身的漏洞,然后通过Wi-Fi进行攻击。该漏洞是在2016年发现的。只要将手机的日期设置为1970年1月1日或更早,整个手机都会停机。

小白:把手机变成砖头这么容易?这听起来像2000年的Y2K事件。

大东:确实,问题出在64个早期的操作系统,网络上有热心人解释过。我也觉得有道理。他说,这是因为程序员将1970年1月1日的零点设置为0,然后以秒为单位计算后续时间。旧的处理器都是32位的,将这种计数方法应用于64位系统可能会导致整数下溢。

小白:我明白了,但是你不是说无线模块吗?你为什么突然说起这个?

大东:不用担心,因为这两个事件有相似之处,也有不同之处。

小白:这次这个热点又是一个奇怪的名字吗?

大东:是的。因为这个设备会通过网络时间协议(NTP)服务器不断检查时间和日期设置是否正确,根据这个原理,研究人员可以通过创建一个标有“attwifi”的WiFi热点,设置一个NTP服务器,然后发送“1970.1.1”日期,来重置设备日期。

小白:攻击者被Wi-Fi“借刀杀人”,要么利用字符串解析机制的bug,要么利用时间重置的bug,但出发点是构造一个特殊的Wi-Fi热点名称。董师兄,我有个问题。该设备如何获得附近Wi-Fi热点的名称?

大东:是一种寻底精神。还不错。先给大家介绍一些基本概念。无线局域网,全称无线局域网,是一种利用射频技术进行数据传输的网络。使用的标准协议包括IEEE802.11系列协议和无线应用协议(WAP)。

小白:无线网络和无线局域网有什么联系?

大东:Wi-Fi,无线保真的全称,是Wi-Fi联盟的商标,使用这个商标的厂商可以互相合作。但由于Wi-Fi主要采用802.11b协议,人们逐渐习惯用Wi-Fi来调用802.11b协议。在包含关系上,Wi-Fi是WLAN的一个标准,Wi-Fi包含在WLAN中。

Wi-Fi联盟图标(图片来自网络)

小白:我明白了。之前真的把Wi-Fi和WLAN搞混了。

大东:哈哈,现在发现还不晚。此外,接入点全称接入点(无线接入点),是无线网络中的一个特殊节点,通常指的是Wi-Fi路由器。我们的设备是Station,它可以通过AP与其他内部设备或无线网络之外的设备进行通信。

小白:我明白了。下一步是什么?

大东:Wi-Fi热点技术上叫SSID,用来识别无线网络。一般情况下,AP或Wi-Fi路由器总是会向周围的广播宣布它的存在,这样设备就可以知道周围有哪些热点,并从中选择一个进行连接。广播数据称为信标帧,包括媒体访问控制地址和SSID名称。

小白:谢谢你,董老哥。打开Wi-Fi功能后,我终于知道了Wi-Fi列表的由来。

大东:其实Wi-Fi路由器也可以配置成不广播,然后在需要连接设备的时候手动输入SSID。

小白:这是“隐藏网络”选项。

大东:是的,其实这也是保护路由器和设备不受攻击的一种方式。

第四,小白心里说。

小白:这是为什么?

大东:如果暴露了Wi-Fi的名字,说明附近有Wi-Fi。如果黑客感兴趣,他们会尝试各种攻击方法进行入侵,包括蛮力破解、伪造请求和响应,然后进行窃听、DoS等攻击。如果他不知道Wi-Fi的存在,完全可以避免后续的一系列动作。

小白:我明白了。还有其他预防措施吗?

大东:针对刚才讨论的事件,我们也需要注意Wi-Fi热点的安全,不要接入一些名字奇怪的无线网络,尤其是含有%等不寻常字符的网络。如果发现自己无缘无故连上了无线网络,就要小心了,最好赶紧关闭Wi-Fi功能。

小白:好吧,其实像第一次事件这样奇怪的名字也会让人产生怀疑。

大东:但是有些人网络安全意识不高。而且很多人连接公共Wi-Fi是为了减少移动流量的消耗,这是可以理解的,但是要注意不要在没有认证和密码的情况下连接公共网络。

小白:我非常同意。即使是需要认证和密码的公共Wi-Fi,如果不确定是否安全,如果需要进行更重要的操作,比如网上购物或者其他网上交易,最好还是通过移动网络来保证资金的安全。

大东:确实,黑客不仅利用设备本身的漏洞进行攻击,还会使用“钓鱼Wi-Fi”,比如在公共场所设置恶意AP,吸引人们连接。当人们连接到互联网时,他们悄悄地入侵系统,窃取个人信息和密码。

“钓鱼Wi-Fi”漫画(图片来自网络)

小白:Wi-Fi的认证机制和密码机制相当于局域网的门锁。不管是黑客用暴力开门还是我们随便开门,只要我们和心怀不轨的人在一起进门,就会有很大的安全隐患,所以一定要小心。

参考文献:

1.【安全圈】让你“永远”连不上Wi-Fi?热点函数的一个bug就可以了!

eixin.qq.com/s/-fNOrG-iXqmjTmDMp47TPQ.资源网

2.又一个奇怪的Bug暴露了,WiFi一秒就崩溃了!

https://baijiahao.baidu.com/s? id = 1703157387805338252 & ampwfr =蜘蛛& ampfor=pc

3.存在WiFi个人热点漏洞,连接时会导致WiFi异常。

https://new.qq.com/omn/20210621/20210621A014HQ00.html

4.WiFi的基本原理。

https://blog . csdn . net/shouwangyunkai 666/article/details/102599069?UTM _ medium = distribute . PC _ relative . none-task-blog-Baidu js _ baidulandingword-7 & amp;spm=1001.2101.3001.4242

5.WiFi和WLAN有什么区别?

https://product . pconline . com . cn/itbk/wlbg/wireless/1305/3303939 . html

6.Wi-Fi安全与攻击案例分析。

Http资源网s://blog . csdn . net/u 010206565/article/details/105157239。

7.如何防范网络钓鱼WiFi?

https://kns-CNKI-net-443 . webvpn . jnu . edu . cn/kcms/detail/detail . aspx?dbcode = CJFD & ampdbname = CJFDLAST2017 & amp文件名= JSYW201714060 & ampv = zkrfhbukyftihtxzopq9lo % 25mm D2 bdptzb % 25mm D2 bv7 fynfo 6 D1 ebvwmpesfemkhnyzsrmj0o

下一篇:梆子腔(什么乐器被称为梆子腔)
上一篇:深巷明朝卖杏花(深巷明朝卖杏花的意思)