私の携帯電話が誰かにハッキングされ、私の携帯電話がハッキングされたことを知らないとしましょう。私の携帯電話は WiFiネットワークA 。
この場合、ハッカーは私の携帯電話から WiFiネットワークA にハッキングできますか?
コメント
- 確かに、アリスがデバイスXを制御し、デバイスXがネットワークYにある場合、アリスはネットワークYに対して好きなことを行うことができます。
回答
攻撃者が携帯電話に完全にアクセスできる場合、攻撃者はWi-Fiパスワードをプレーンテキストで読み取ってアクセスできる可能性があります。 Wi-Fiネットワークに接続します。
正確な詳細は、OS、バージョンなどによって異なります…
コメント
- Wifiネットワークから遠く離れた場所にいる場合でも、パスワードを使用してネットワークにアクセスできますか?
- 問題は'ではないと思います。 WiFiネットワークについて尋ねる(それは言い回しですが)、むしろWiFiネットワークが含まれているLANです。
- @ chico0913彼らがあなたの電話にリモートアクセスできる場合、彼らはあなたのネットワークの範囲内にいる必要はなく、彼らは'攻撃を開始するためにwifiパスワードは必要ありません。以下の私の答えを参照してください。
答え
現代の携帯電話は小さなコンピューターであり、同じソフトウェアの多くを共有しています(たとえば、AndroidフォンはLinuxカーネルで実行されます)。したがって、WiFiやモバイルネットワークなどの複数のネットワークインターフェイスを備えている場合を除いて、通常のコンピューターと同じように扱う必要があると思います。
コンピュータが侵害された場合、攻撃者はそのアクセスを使用して、メディアに関係なく、コンピュータが接続されているネットワークを攻撃できます。
また、他の回答では、侵害された電話がネットワークを許可する方法について説明しています。攻撃者が使用するWiFiPSK。これは、リモートで侵害された電話にはあまり役立ちません。また、これにはルートアクセスが必要ですが、悪意のあるアプリにはネットワークへの攻撃を開始するのに十分な権限があります。
回答
WiFiパスワードはwpa_supplicant.conf
に保存されます
誰かがあなたのファイルにアクセスできるようにあなたのAndroid電話をハッキングした場合(そしてそのようなエクスプロイトが存在した場合、昨年のESファイルエクスプローラーやRATなど)WiFiに接続するのを待つ必要はなく、ファイルを読み取るだけで済みます。
これは自動的に実行できます(Forたとえば、ESファイルエクスプローラーのエクスプロイトを使用すると、Raspberry PiをパブリックWifiに接続し、エクスプロイトを検索して必要なファイルを取得するスクリプトを作成できます)
通常は
または/data/misc/wifi