网络ssid是wifi名称吗 网络ssid是什么意思

网络ssid是什么意思(网络ssid是wifi名称吗)?
小白:董师兄 , 请帮我看看 。我的代码总是报告错误 , 但我找不到原因 。
大东:哦?我在学习C语言 。好的 , 我帮你看看 。
小白:我已经很久没有学习了 。犯低级错误不要嘲笑我 。
大东:不怪你 , 更不怪初学者 。老程序员仍然会犯错...……发现bug 。请看看这个文件路径 。
小白:嗯?没错 ,  。
大东:但是D:\test\nihao.txt不能直接放在双引号里 。你忘了C语言有转义字符吗?“\t”实际上代表tab键 , 而“\n”代表换行符 。
小白:哦 , 我现在想起来了 。谢谢董师兄 。只需添加一个“之前”即可退出 。
大东:从错误中学习 。下次不要犯这样的错误 。
小白:嗯嗯 , 记得董哥的教导 。
大东:说到这里 , 我想到了一个之前被曝光的bug , 它存在的原因和你遇到的情况差不多 。
小白:哈哈 , 有人和我有同样的问题 。董哥 , 快跟我说说!
二、词语事件 。
大东:逆向工程师Carl Schou在推特上说 , 他用手机连接个人热点“%p%s%s%s%n”时 , 发现热点一旦连接 , Wi-Fi功能就无法开启 , 手机的一些功能也无法使用 。每次他试图打开它 , 系统就会迅速关闭它 。重启手机或重命名热点都无济于事 。
卡尔寿的推特内容(图片来自网络)
小白:哦 , 不 , 我还是那个手机 。我没有这个漏洞 , 是吗?
大东:当时用的是较低版本的系统 , 但他也注意到最新版本也存在这个问题 。
小白:幸好我的手机不是这两个版本 。但是一个小字符串怎么会导致Wi-Fi等功能崩溃呢?
大东:这个手机系统最底层的语言是C语言 。你不是在学C语言吗?你看这个百分位数熟悉吗?
小白:是吗...格式控制器?在C语言的输入输出中 , 字符格式往往由%加上特定的数字和字母来控制 。回到刚才提到的字符串 , % p代表输出指针 , %s代表输出字符串 , 而%n的含义稍微复杂一些 , 表示输出% n之前的字符长度..
大东:是的 , 操作系统会将未过滤的Wi-Fi名称传递给一些执行格式化字符串的内部库 。这个普通字符串最终将被视为特殊字符串 , 从而导致系统错误 。操作系统的看门狗会立即终止进程 , 导致Wi-Fi和其他功能被禁用 。事实上 , 操作系统的错误日志记录了这个错误 。

网络ssid是wifi名称吗 网络ssid是什么意思

文章插图
操作系统错误日志(图片来自网络) 。
小白:这个问题的最终解决方案是什么?
大东:其实解决的办法并不复杂 。用户只需要手动重置手机的网络设置 。操作路径为:设置->通用->恢复->恢复网络设置 。网络恢复完成后 , 手机会恢复正常 , 这只会让它“忘记”之前保存的Wi-Fi密码 , 其余不会受到影响 。
小白:以前连接的无线网络无法自动连接 。再次输入密码很麻烦 。
第三 , 大话的开头和结尾 。
大东:即便如此 , 卡尔发布的消息还是引起了大家的好奇 , 大家纷纷效仿 。不过也有人回应说刚才提到的方法行不通 , 需要刷手机操作系统才能解决 。
小白:啊 , 那么价格会有点高 。最后 , 相关公司是否弥补了这个漏洞?
大东:安全研究员已经向相关公司报告了这个安全错误 , 预计在下一个版本的系统更新中会纠正这个错误 。
小白:不过话说回来 , 卡尔是怎么想到给无线网络起这么奇怪的名字的?
大东:他没闲着 。他就是用这种方法找到所有有问题的设备 。
小白:其他系统有这个问题吗?
大东:卡尔没提 , 但是有网友用其他品牌的手机做了同样的实验 , 没有出现类似的问题 。
用户对其他品牌手机的实验结果(图片来自网络) 。
小白:所以 , 这个漏洞的范围还是比较小的 , 这说明我们真的不需要担心这个漏洞?
大东:这是一个不好的说法 。有网友认为这个漏洞应该引起高度重视 。因为像这样的漏洞可能会被黑客利用 , 导致溢出错误 , 这将是一个权限提升漏洞 , 然后破坏存储用户设置的plist文件 。
小白:你说得对 。看起来没有太大危害的漏洞 , 如果被黑客利用 , 会将攻击性扩大数倍 。但我想得太简单了 。
大东:其实几年前 , 攻击者利用操作系统本身的漏洞 , 然后通过Wi-Fi进行攻击 。该漏洞是在2016年发现的 。只要将手机的日期设置为1970年1月1日或更早 , 整个手机都会停机 。
小白:把手机变成砖头这么容易?这听起来像2000年的Y2K事件 。
大东:确实 , 问题出在64个早期的操作系统 , 网络上有热心人解释过 。我也觉得有道理 。他说 , 这是因为程序员将1970年1月1日的零点设置为0 , 然后以秒为单位计算后续时间 。旧的处理器都是32位的 , 将这种计数方法应用于64位系统可能会导致整数下溢 。
小白:我明白了 , 但是你不是说无线模块吗?你为什么突然说起这个?
大东:不用担心 , 因为这两个事件有相似之处 , 也有不同之处 。
小白:这次这个热点又是一个奇怪的名字吗?
大东:是的 。因为这个设备会通过网络时间协议(NTP)服务器不断检查时间和日期设置是否正确 , 根据这个原理 , 研究人员可以通过创建一个标有“attwifi”的WiFi热点 , 设置一个NTP服务器 , 然后发送“1970.1.1”日期 , 来重置设备日期 。
小白:攻击者被Wi-Fi“借刀杀人” , 要么利用字符串解析机制的bug , 要么利用时间重置的bug , 但出发点是构造一个特殊的Wi-Fi热点名称 。董师兄 , 我有个问题 。该设备如何获得附近Wi-F的I热点名称?
大东:是一种寻底精神 。还不错 。先给大家介绍一些基本概念 。无线局域网 , 全称无线局域网 , 是一种利用射频技术进行数据传输的网络 。使用的标准协议包括IEEE802.11系列协议和无线应用协议(WAP) 。
小白:无线网络和无线局域网有什么联系?
大东:Wi-Fi , 无线保真的全称 , 是Wi-Fi联盟的商标 , 使用这个商标的厂商可以互相合作 。但由于Wi-Fi主要采用802.11b协议 , 人们逐渐习惯用Wi-Fi来调用802.11b协议 。在包含关系上 , Wi-Fi是WLAN的一个标准 , Wi-Fi包含在WLAN中 。
网络ssid是wifi名称吗 网络ssid是什么意思

文章插图
Wi-Fi联盟图标(图片来自网络)
小白:我明白了 。之前真的把Wi-Fi和WLAN搞混了 。
大东:哈哈 , 现在发现还不晚 。此外 , 接入点全称接入点(无线接入点) , 是无线网络中的一个特殊节点 , 通常指的是Wi-Fi路由器 。我们的设备是Station , 它可以通过AP与其他内部设备或无线网络之外的设备进行通信 。
小白:我明白了 。下一步是什么?
大东:Wi-Fi热点技术上叫SSID , 用来识别无线网络 。一般是AP或者Wi-Fi路由器广播一个来宣布它的存在 , 这样设备就可以知道周围有哪些热点 , 并从中选择一个进行连接 。广播数据称为信标帧 , 包括媒体访问控制地址和SSID名称 。
小白:谢谢你 , 董老哥 。打开Wi-Fi功能后 , 我终于知道了Wi-Fi列表的由来 。
大东:其实Wi-Fi路由器也可以配置成不广播 , 然后在需要连接设备的时候手动输入SSID 。
小白:这是“隐藏网络”选项 。
大东:是的 , 其实这也是保护路由器和设备不受攻击的一种方式 。
第四 , 小白心里说 。
小白:这是为什么?
大东:如果暴露了Wi-Fi的名字 , 说明附近有Wi-Fi 。如果黑客感兴趣 , 他们会尝试各种攻击手段 , 包括暴力破解、伪造请求和响应等 。 , 然后进行窃听、DoS等攻击 。如果他不知道Wi-Fi的存在 , 完全可以避免后续的一系列动作 。
小白:我明白了 。还有其他预防措施吗?
大东:针对刚才讨论的事件 , 我们也需要注意Wi-Fi热点的安全 , 不要接入一些名字奇怪的无线网络 , 尤其是含有%等不寻常字符的网络 。如果发现自己无缘无故连上了无线网络 , 就要小心了 , 最好赶紧关闭Wi-Fi功能 。
小白:好吧 , 其实像第一次事件这样奇怪的名字也会让人产生怀疑 。
大东:但是有些人网络安全意识不高 。而且很多人连接公共Wi-Fi是为了减少移动流量的消耗 , 这是可以理解的 , 但是注意不要在没有认证和密码的情况下连接公共网络 。
小白:我非常同意 。即使是需要认证和密码的公共Wi-Fi , 如果不确定是否安全 , 如果需要进行更重要的操作 , 比如网上购物或者其他网上交易 , 最好还是通过移动网络来保证资金的安全 。
大东:确实 , 黑客不仅利用设备本身的漏洞进行攻击 , 还会使用“钓鱼Wi-Fi” , 比如在公共场所设置恶意AP , 吸引人们连接 。当人们连接到互联网时 , 他们悄悄地入侵系统 , 窃取个人信息和密码 。
网络ssid是wifi名称吗 网络ssid是什么意思

文章插图
“钓鱼Wi-Fi”漫画(图片来自网络)
小白:Wi-Fi的认证机制和密码机制相当于局域网的门锁 。不管是黑客用暴力开门还是我们随便开门 , 只要我们和心怀不轨的人在一起进门 , 就会有很大的安全隐患 , 所以一定要小心 。
参考文献:
1.【安全圈】让你“永远”连不上Wi-Fi?热点函数的一个bug就可以了!
https://mp.weixin.qq.com/s/-fNOrG-iXqmjTmDMp47TPQ
2.又一个奇怪的Bug暴露了 , WiFi一秒就崩溃了!
https://baijiahao.baidu.com/s? id = 1703157387805338252 & ampwfr =蜘蛛& ampfor=pc
3.存在WiFi个人热点漏洞 , 连接时会导致WiFi异常 。
https://new.qq.com/omn/20210621/20210621A014HQ00.html
4.WiFi的基本原理 。
https://blog . csdn . net/shouwangyunkai 666/article/details/102599069?UTM _ medium = distribute . PC _ relative . none-task-blog-Baidu js _ baidulandingword-7 & amp;spm=1001.2101.3001.4242
5.WiFi和WLAN有什么区别?
https://product . pconline . com . cn/itbk/wlbg/wireless/1305/3303939 . html
6.Wi-Fi安全与攻击案例分析 。
https://blog.csdn.net/u010206565/article/details/105157239
7.如何防范网络钓鱼WiFi?
【网络ssid是wifi名称吗 网络ssid是什么意思】https://kns-CNKI-net-443 . webvpn . jnu . edu . cn/kcms/detail/detail . aspx?dbcode = CJFD & ampdbname = CJFDLAST2017 & amp文件名= JSYW201714060 & ampv = zkrfhbukyftihtxzopq9lo % 25mm D2 bdptzb % 25mm D2 bv7 fynfo 6 D1 ebvwmpesfemkhnyzsrmj0o

    推荐阅读