हाँ। 2 अलग-अलग समस्याएं हैं:
उ। एक हमलावर सूँघने और / या सभी ट्रैफ़िक को आरपी-स्पूफिंग के ज़रिए पुनर्निर्देशित करता है।
दो अलग-अलग एंड्रॉइड एप्लिकेशन पहले से ही ऐसा करते हैं (पाठ्यक्रम के बाजार से प्रतिबंधित)। कृपया ध्यान दें कि उन्हें अपने देश में स्थापित और परीक्षण करना अवैध हो सकता है!
- फेसलिफ़ ने लॉग ऑन क्रेडेंशियल्स में फ़्लॉप करने और फ़ेसबुक अकाउंट्स और इसी तरह से लेने की अनुमति नहीं देता है।
- Droidsheep प्रभावी रूप से समान है
B. एक हमलावर जो हॉटस्पॉट के रूप में प्रतिरूपण कर रहा है ।
अधिक गंभीर एक, मुझे लगता है। यह आपके फोन को किसी भी समय अपहरण करने की अनुमति देता है यदि आप पहले से एक प्रसिद्ध हॉट-स्पॉट प्रदाता से जुड़े हैं।
आपका एंड्रॉइड फोन आमतौर पर एक्सेसपॉइंट्स ESSID द्वारा ज्ञात हॉटस्पॉट्स को याद करता है (यह नाम है) और किसी भी समय इसे फिर से कनेक्ट करने की कोशिश करता है, ऐसे ESSID को उपयोग में आसानी के लिए फिर से देखता है। यह एक हमलावर को इस तरह के एक प्रसिद्ध ईएसएसआईडी को स्थापित करने की अनुमति देता है और आपका फोन खुशी से इसके साथ जुड़ जाएगा। क्योंकि कोई arp-spoofing शामिल नहीं होगा, आप इस व्यवहार का आसानी से पता नहीं लगा सकते हैं।
बस इसे स्वयं आज़माएं, एक प्रसिद्ध हॉटस्पॉट ईएसएसआईडी का उपयोग करके अपने फोन को एक अनएन्क्रिप्टेड हॉटस्पॉट डिवाइस के रूप में सेट करें और देखें कि आपको कितने समय में कितने कनेक्शन मिलते हैं ... इस तरह के ईएसएसआईडी का उपयोग करना शायद अवैध भी नहीं है और आपके उपयोग करने में किसी को धोखा नहीं दिया जाता है। या तो कनेक्शन।