著名黑客凯文·米特尼克(Kevin Mitnick)演示了通过电缆窃取网络数据到底有多么容易,即使目标对象是光纤网络也能够轻而易举的实现。
凯文·米特尼克是黑客攻击艺术之父,同时黑客攻击也是一门人生哲学。今天这位大师级黑客就演示了如何轻易进入你的网络,并阅读你的电子邮件、查看你的聊天信息、浏览网页信息等,即使你所处网络环境是一个光纤网络,也不难实现这种攻击。
攻击原理
首先,他夹住一条光纤电缆CAT5x或CAT6x网络线,然后使用流行的网络分析工具Wireshark演示了如何轻易地在几分钟内嗅探到未加密的数据,而且整个过程不会留下任何痕迹。米特尼克在他的攻击演示中使用了一个光纤夹式耦合器,该工具能够非侵入性地双向耦合到250微米涂层单模纤维中。然而,这种硬件并不是用来侵入光纤,它的设计目的是为了固定和识别光纤。
在无需切割电缆的情况下,黑客们可以使用弹簧夹轻易地附加到电缆上。此外,他们也可以切割电缆,并将电缆的两个口插入到一个小的集线器上,以此来窃取网络流量。在这两种情况下,防止物理访问电缆非常有必要,但最重要的是在访问任何类型的web服务包括电子邮件、聊天、浏览网页时,都要使用加密连接。
攻击视频
凯文·米特尼克发布了一个视频来演示整个攻击过程,视频中显示了这位著名黑客如何直接从电缆中嗅探到电子邮件信息。
这种攻击实现起来比较容易,聪明的攻击者可以使用廉价的小型树莓派将电线搭接处隐藏,这也就可以轻易获取到流量数据。一个类似的攻击场景将可能会很恐怖,因为在不引起怀疑的情况下,攻击者可以长期对目标网络进行数据提取活动,而这带来的后果将非常严重。
*参考来源securityaffairs,有适当修改,转载请注明来自FreeBuf黑客与极客(FreeBuf.COM)
-
耦合器呵呵首先你得买的起光纤熔接机。
-
虾米股票赔TM5000多了,哪个大神能攻破沪深300股票系统,我出1万RMB!!!
-
360汽车管家只不过是跳线。关键是不进机房怎么搞到跳线,进了机房又何必去搞跳线。。。
-
@ 夜尽天明 看好kevin的邮箱后缀:nsa.gov.伦家现在是美国国家安全局的一员.别说电脑了,电都可以随便摸.
-
YH我已经辞职去电信维修光纤了
不容错过
- 一周海外安全事件回顾(9.15-9.21): 说好的分手呢?blackscreen2014-09-26
- 未越狱也中招:iOS平台首个间谍应用(APP)XAgent样本分析鸢尾2015-02-15
- 军火库(第一期):无线电硬件安全大牛都用哪些利器?FB独家2016-04-28
- 在线密码管理器LastPass遭入侵明明知道2015-06-16
0day
已有 44 条评论
只不过是跳线。关键是不进机房怎么搞到跳线,进了机房又何必去搞跳线。。。
@ 360汽车管家 杭州去监听支付宝光纤吧 挖出来 就行.
@ 360汽车管家 路边不是有很多光纤交接箱(GJ**)吗?不一定要进机房啊!!!
首先你得买的起光纤熔接机。
光纤分流器终于出了啊,坐等成品开售
我已经辞职去电信维修光纤了
@ 夜尽天明 别人玩光纤,又不是玩电脑。。
@ 夜尽天明 看好kevin的邮箱后缀:nsa.gov.伦家现在是美国国家安全局的一员.别说电脑了,电都可以随便摸.
大牛。。 大神。 大神。。。
找不到网页是为什么,难道被屏蔽了?
别闹,他出山了别的黑客吃什么
股票赔TM5000多了,哪个大神能攻破沪深300股票系统,我出1万RMB!!!
首先我:……
@ 耦合器呵呵 价格不贵 国产1W 应该可以搞定 大黑阔们买起来应该轻轻松松
米特尼克在他的攻击演示中使用了一个光纤夹式耦合器,该工具能够非侵入性地双向耦合到250微米涂层单模纤维中。然而,这种硬件并不是用来侵入光纤,它的设计目的是为了固定和识别光纤。
作为通信专业毕业十几年的我,无法理解非侵入方式如何去截取光纤中的信号?
@ 公瑾风流 因为你已经毕业十几年了
你们啊, 不要想搞个大新闻
不是早就传说美帝可以窃听光缆么 这种显摆,非常光明,美丽 大神。 大神。。。
不是早就传说美帝可以窃听光缆么 这种显摆,非常光明,美丽 大神。 大神。。。
米特尼克在他的攻击演示中使用了一个光纤夹式耦合器,该工具能够非侵入性地双向耦合到250微米涂层单模纤维中。然而,这种硬件并不是用来侵入光纤,它的设计目的是为了固定和识别光纤。 不是早就传说美帝可以窃听光缆么 这种显摆,非常光明,美丽
想想刚知道他的时候还是百度认识的。那时以为他已经老了。没想到他既然还活着
视频呢。
搞了半天,视频看完,尽然是广告!
Are you OK?
I am NOT OK!
好不容易放出来了一会儿FBI又给他抓回去[doge]
明明是光缆,硬生生的说是光纤电缆。。。
搞网络,搞技术,搞一搞。一定要有精神嘛
我来啦,厂商们……
66666666最崇拜的人
kevin.mitnick@nsa.gov
他也被nsa收购了?
@ Rasiel 好多年以前的事情了.起码十年以上.
@ Rasiel 收件人是斯诺登
@ Rasiel 只是模拟罢了!没看到邮件服务器也是模拟的么!
@ 河蟹 首先你要有挖掘机
【黑客大神凯文·米特尼克再出山:教你如何攻击光纤网络并窃取敏感数据】
@ 耦合器呵呵 这个也叫做光纤耦合器。家庭光纤安装的时候一般都会用到。要几千大洋。。。
一直当作是电影里的人物,他就这么活了。
这货又出山了啊
他好像胖了!!!!
没有完全看明白,怎么在不破坏光纤的条件下嗅探数据
话说 视频听不懂的说……
@ 360汽车管家 关键是你注意过没有,至少在浙江大部分地区,不管是电信还是移动的光宽带,光纤分光盒(或者叫法兰盘)都是在户外的!我住的这栋楼外就有两只光纤分光盒,铁盒子不锁就直接敞开着,就算锁了,也就是普通通用三角钥匙就能打开,一头是多芯单模室外粗缆扒皮之后每条光纤熔接到SC公头的尾纤上,然后连接到一个SC双通母头上,用户家里过来的单芯单模光纤连接一个SC冷接公头,再连接到SC双通头上,加个分光器动手脚那是分分钟的事!