正在阅读:MSN被窃听邮箱被盗号 蹭网警惕被钓鱼MSN被窃听邮箱被盗号 蹭网警惕被钓鱼

2010-01-26 02:22 出处:PConline原创 作者:饭盒装盒饭 责任编辑:gaohongjun

  我们对DI-7200进行一些设置,封杀所有P2P应用,比如电驴、PPS等;为每一IP限制一定带宽,比如150Kbps;总体思路是仅开放上网(HTTP)和聊天服务,让每个用户都可以上网做基本的事情,但不能占用过多的带宽,最后在DI-7200上启用端口镜像功能。

  在D-Link DI-7200的另一个端口上我们连接一台电脑,上面运行着“抓包”软件,在本文中是Wireshark。看一下我们能侦听到什么?

免费上网 免费AP
Wireshark侦听到的MSN数据包

  默认情况下,MSN消息采用明文方式传输,明文即非加密方式。我们看到两个有价值的部分,即上图中最顶端的MSN帐号和最底端的聊天内容。另外还可以看到,消息采用的是UTF-8编码(charset=UTF-8),只要“翻译”一下就可以还原为原始内容。

免费上网 免费AP
Wireshark侦听到的MSN数据包

  在上图中可以看到另一个MSN帐号以及消息内容,因为是英文信息,所以不用“翻译”就直接可以看到内容:“homework homework”。

免费上网 免费AP
将几条消息编码转换为原始内容

  我们只是想说明网络侦听是如何实现的,Wireshark虽然可以“解”数据包,不过使用Wireshark进行“钓鱼”侦听几乎是不现实的,因为所截获的信息无法进行有效的筛选。但同时我们也应该看到,侦听“钓鱼”是很好实现的,只要侦听者具备一些编程技能,他完全可以自己写一个程序进行信息筛选,这样对于被侦听者就形成实质的威胁了。

  我们问一位同事,如果有人知道了你的MSN帐号,而且知道你常和什么人聊些什么内容,你打算怎么办?他说:“那我就换一个MSN帐号吧。”>>

键盘也能翻页,试试“← →”键

为您推荐

加载更多
加载更多
加载更多
加载更多
加载更多
加载更多
加载更多
加载更多
加载更多

网络设备论坛帖子排行

最高点击 最高回复 最新
最新资讯离线随时看 聊天吐槽赢奖品