CN104270366A - 检测karma攻击的方法及装置 - Google Patents

检测karma攻击的方法及装置 Download PDF

Info

Publication number
CN104270366A
CN104270366A CN201410522140.5A CN201410522140A CN104270366A CN 104270366 A CN104270366 A CN 104270366A CN 201410522140 A CN201410522140 A CN 201410522140A CN 104270366 A CN104270366 A CN 104270366A
Authority
CN
China
Prior art keywords
karma
subscriber equipment
equipment
attack
wifi
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Granted
Application number
CN201410522140.5A
Other languages
English (en)
Other versions
CN104270366B (zh
Inventor
林坚明
赵闽
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Beijing Kingsoft Internet Security Software Co Ltd
Original Assignee
Beijing Kingsoft Internet Security Software Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Beijing Kingsoft Internet Security Software Co Ltd filed Critical Beijing Kingsoft Internet Security Software Co Ltd
Priority to CN201410522140.5A priority Critical patent/CN104270366B/zh
Publication of CN104270366A publication Critical patent/CN104270366A/zh
Application granted granted Critical
Publication of CN104270366B publication Critical patent/CN104270366B/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W12/00Security arrangements; Authentication; Protecting privacy or anonymity
    • H04W12/12Detection or prevention of fraud

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Security & Cryptography (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Mobile Radio Communication Systems (AREA)

Abstract

本发明实施例公开了一种检测karma攻击的方法及装置,涉及无线网络技术领域,解决了现有技术中用户设备在进行WIFI连接时可能会受到Karma攻击的问题。本发明的检测karma攻击的方法包括:判断用户设备是否已连接上Wifi;若未连接上Wifi,则检测用户设备周围是否存在karma攻击设备;若已连接上Wifi,则检测用户设备所连接的Wifi热点是否为karma攻击设备。本发明的实施例主要用于检测用户设备在进行Wifi连接时是否受到karma攻击。

Description

检测karma攻击的方法及装置
技术领域
本发明涉及无线网络技术领域,尤其涉及一种检测karma攻击的方法及装置。
背景技术
目前,人们在使用移动终端或者PC等用户设备上网时,经常会使用WIFI(WIreless-Fidelity,无线保真)方式进行网络连接。不管是移动设备还是PC,只要是曾经连过的WIFI热点,会自动保存下来,下次在相同的区域内再出现这些热点的时候,用户设备会自动再次连上。
用户设备为了加快连接速度,会对外广播它曾经连接过所有WIFI热点的ESSID(Extended Service Set Identifier,扩展服务集标识符)。例如:用户设备曾经连接过CMCC、Airport Free等WIFI热点,该用户设备会主动将所连接过的这些WIFI热点对外广播。当黑客捕捉到这个后,可以直接通过钓鱼路由伪造这些WIFI热点,用户设备便会主动连接到黑客所伪造的WIFI热点,这就是所谓的karma攻击。
Karma攻击能让周围的用户设备主动连接上钓鱼路由,从而对用户设备进行监听、劫持。甚至设备在用户的口袋中还没解锁的时候,已经主动连上黑客所伪造的WIFI,并且把设备里的APP登录令牌、口令发送至钓鱼路由,而用户却毫不知情。
在实现本发明的过程中,发明人发现现有技术中至少存在如下技术问题:
用户设备在进行WIFI连接时,可能会受到Karma攻击,给用户设备的安全带来危害。
发明内容
有鉴于此,本发明实施例提供的检测karma攻击的方法及装置,能够及时检测出用户设备周围是否存在karma攻击,从而保护用户设备不受karma攻击的危害。
一方面,本发明实施例提供一种检测karma攻击的方法,包括:
判断用户设备是否已连接上Wifi;
若未连接上Wifi,则检测用户设备周围是否存在karma攻击设备;
若已连接上Wifi,则检测用户设备所连接的Wifi热点是否为karma攻击设备。
另一方面,本发明实施例提供一种检测karma攻击的装置,包括:
判断单元,用于判断用户设备是否已连接上Wifi;
第一检测单元,用于当所述判断单元判断用户设备未连接上Wifi时,检测用户设备周围是否存在karma攻击设备;
第二检测单元,用于当所述判断单元判断用户设备已连接上Wifi,检测用户设备所连接的Wifi热点是否为karma攻击设备。
本发明实施例提供的检测karma攻击的方法及装置,判断用户设备是否已连接上Wifi,若未连接上Wifi,则检测用户设备周围是否存在karma攻击设备,若已连接上Wifi,则检测用户设备所连接的Wifi热点是否为karma攻击设备。与现有技术相比,本发明能够在用户设备进行Wifi连接时,检测用户设备周围是否存在karma攻击设备或者所连接的Wifi热点是否为karma攻击设备,能够及时检测出用户设备周围是否存在karma攻击,从而保护用户设备不受karma攻击的危害。
附图说明
为了更清楚地说明本发明实施例中的技术方案,下面将对实施例描述中所需要使用的附图作简单地介绍,显而易见地,下面描述中的附图仅仅是本发明的一些实施例,对于本领域普通技术人员来讲,在不付出创造性劳动的前提下,还可以根据这些附图获得其它的附图。
图1为本发明检测karma攻击的方法一实施例的流程示意图;
图2为图1中S12的流程示意图;
图3为图1中S13的流程示意图;
图4为本发明检测karma攻击的装置一实施例的结构示意图;
图5为图4中第一检测单元12的结构示意图;
图6为图4中第二检测单元13的结构示意图。
具体实施方式
下面将结合本发明实施例中的附图,对本发明实施例中的技术方案进行清楚、完整地描述,显然,所描述的实施例仅仅是本发明一部分实施例,而不是全部的实施例。基于本发明中的实施例,本领域普通技术人员在没有做出创造性劳动前提下所获得的所有其它实施例,都属于本发明保护的范围。
参看图1,本发明实施例提供一种检测karma攻击的方法,包括:
S11、判断用户设备是否已连接上Wifi;
S12、若未连接上Wifi,则检测用户设备周围是否存在karma攻击设备;
S13、若已连接上Wifi,则检测用户设备所连接的Wifi热点是否为karma攻击设备。
本发明实施例提供的检测karma攻击的方法,判断用户设备是否已连接上Wifi,若未连接上Wifi,则检测用户设备周围是否存在karma攻击设备,若已连接上Wifi,则检测用户设备所连接的Wifi热点是否为karma攻击设备。与现有技术相比,本发明能够在用户设备进行Wifi连接时,检测用户设备周围是否存在karma攻击设备或者所连接的Wifi热点是否为karma攻击设备,能够及时检测出用户设备周围是否存在karma攻击,从而保护用户设备不受karma攻击的危害。
可选地,在本发明检测karma攻击的方法一实施例中,所述检测用户设备周围是否存在karma攻击设备(S12)可包括:主动检测用户设备周围是否存在karma攻击设备。
参看图2,可选地,在本发明检测karma攻击的方法一实施例中,所述主动检测用户设备周围是否存在karma攻击设备可包括:
S121、主动广播一个探测请求probe request,所述探测请求中包含不存在的ESSID;
S122、检测是否能够收到与所述探测请求相对应的探测响应response,若能够收到与所述探测请求相对应的探测响应,则用户设备周围存在karma攻击设备。
probe request和response–为WIFI管理协议帧里的2条协议.,详情请参考WIFI管理协议。
可选地,在本发明检测karma攻击的方法一实施例中,所述检测用户设备周围是否存在karma攻击设备(S12)可包括:检测同一时间内是否存在与多个不同的ESSID对应的同一个BSSID(Basic Service Set Identifier,基本服务集标识符);若存在与多个不同的ESSID对应的同一个BSSID,则用户设备周围存在karma攻击设备。其中的BSSID具体是指无线热点/路由的唯一MAC地址。
在本实施例中,所述BSSID对应的热点即为用户设备周围存在的karma攻击设备。
可选地,在本发明检测karma攻击的方法一实施例中,所述检测用户设备所连接的Wifi热点是否为karma攻击设备(S13)可包括:检测与用户设备所连接的Wifi热点的ESSID对应的BSSID,在同一时间内是否存在多个不同的ESSID;若存在与多个不同的ESSID,则户设备所连接的Wifi热点为karma攻击设备。
可选地,在本发明检测karma攻击的方法一实施例中,所述检测用户设备所连接的Wifi热点是否为karma攻击设备(S13)可包括:查询用户设备当前所连接的Wifi热点的地区信息,与服务器如云端服务器中预先保存的相应Wifi热点的地区信息是否一致;若不一致,则用户设备所连接的Wifi热点为karma攻击设备。
参看图3,可选地,在本发明检测karma攻击的方法一实施例中,所述查询用户设备当前所连接的Wifi热点的地区信息,与服务器中预先保存的相应Wifi热点的地区信息是否一致可包括:
S131、对用户设备当前所连接的Wifi热点的当前位置进行定位,获取用户设备当前所连接的Wifi热点的地区信息;
可选地,可以通过GPS或WIFI定位方式对用户设备或用户设备当前所连接的Wifi热点的当前位置进行定位,获取用户设备当前所连接的Wifi热点的地区信息。但不仅限于此。
S132、将用户设备当前所连接的Wifi热点的扩展服务集标识符、基本服务集标识符和地区信息发送到服务器,以使所述服务器根据用户设备当前所连接的Wifi热点的扩展服务集标识符、基本服务集标识符和地区信息,以及所述服务器预先所收集的各地区公共热点的扩展服务集标识符、基本服务集标识符和地区信息,判断用户设备所连接的Wifi热点的地区信息,与服务器中预先保存的该Wifi热点的地区信息是否一致。
具体来讲,服务器可先根据用户设备当前所连接的Wifi热点的基本服务集标识符,查找服务器中是否存在相同的基本服务集标识符,若存在,则获取该相同的基本服务集标识符所对应的Wifi热点的地区信息,并将该地区信息与所述用户设备当前所连接的Wifi热点的地区信息进行比较,若二者不一致,则可确定用户设备当前所连接的Wifi热点为karma攻击设备;若服务器中不否存在相同的基本服务集标识符,则查找服务器中是否存在唯一的、且与所述用户设备当前所连接的Wifi热点的扩展服务集标识符相同的扩展服务集标识符,若存在,则获取服务器中该扩展服务集标识符所对应的Wifi热点的地区信息,并将该地区信息与所述用户设备当前所连接的Wifi热点的地区信息进行比较,若二者不一致,则可确定用户设备当前所连接的Wifi热点为karma攻击设备。
可选地,在本发明检测karma攻击的方法一实施例中,所述检测用户设备所连接的Wifi热点是否为karma攻击设备(S13)可包括:主动检测用户设备所连接的Wifi热点是否为包含karma攻击功能的设备。
可选地,所述包含karma攻击功能的设备可以为wifi pineapple(无线安全审计的设备)。但不仅限于此。
在本实施例中,可选地,所述主动检测用户设备所连接的Wifi热点是否为包含karma攻击功能的设备可包括:通过网段识别、端口扫描、管理页面特征检测或ESSID检测的方式检测用户设备所连接的Wifi热点是否为包含karma攻击功能的设备。
不管是路由还是安全审计设备,都会有一个管理页面,如http://192.168.1.1/。
参看图4,本发明实施例提供一种检测karma攻击的装置,所述检测karma攻击的装置包括:判断单元11,用于判断用户设备是否已连接上Wifi;第一检测单元12,用于当所述判断单元11判断用户设备未连接上Wifi时,检测用户设备周围是否存在karma攻击设备;第二检测单元13,用于当所述判断单元11判断用户设备已连接上Wifi,检测用户设备所连接的Wifi热点是否为karma攻击设备。
本发明实施例提供的检测karma攻击的装置,判断用户设备是否已连接上Wifi,若未连接上Wifi,则检测用户设备周围是否存在karma攻击设备,若已连接上Wifi,则检测用户设备所连接的Wifi热点是否为karma攻击设备。与现有技术相比,本发明能够在用户设备进行Wifi连接时,检测用户设备周围是否存在karma攻击设备或者所连接的Wifi热点是否为karma攻击设备,能够及时检测出用户设备周围是否存在karma攻击,从而保护用户设备不受karma攻击的危害。
可选地,在本发明检测karma攻击的装置一实施例中,所述第一检测单元12,还可用于主动检测用户设备周围是否存在karma攻击设备。
参看图5,可选地,在本发明检测karma攻击的装置一实施例中,所述第一检测单元12可包括:
广播模块121,用于主动广播一个探测请求,所述探测请求中包含不存在的扩展服务集标识符;
检测模块122,用于检测是否能够收到与所述探测请求相对应的探测响应;若能够收到与所述探测请求相对应的探测响应,则用户设备周围存在karma攻击设备。
可选地,在本发明检测karma攻击的装置一实施例中,所述第一检测单元12,还可用于检测同一时间内是否存在与多个不同的扩展服务集标识符对应的同一个基本服务集标识符;若存在与多个不同的扩展服务集标识符对应的同一个基本服务集标识符,则用户设备周围存在karma攻击设备。
在本实施例中,所述基本服务集标识符对应的热点即为用户设备周围存在的karma攻击设备。
可选地,在本发明检测karma攻击的装置一实施例中,所述第二检测单元13,还可用于检测与用户设备所连接的Wifi热点的扩展服务集标识符对应的基本服务集标识符,在同一时间内是否存在多个不同的扩展服务集标识符;若存在多个不同的扩展服务集标识符,则户设备所连接的Wifi热点为karma攻击设备。
可选地,在本发明检测karma攻击的装置一实施例中,所述第二检测单元13,还可用于查询用户设备当前所连接的Wifi热点的地区信息,与服务器中预先保存的相应Wifi热点的地区信息是否一致;若不一致,则用户设备所连接的Wifi热点为karma攻击设备。
参看图6,可选地,在本发明检测karma攻击的装置一实施例中,所述第二检测单元13可包括:
定位模块131,用于对用户设备当前所连接的Wifi热点的当前位置进行定位,获取用户设备当前所连接的Wifi热点的地区信息;
可选地,所述定位模块131可以通过GPS或WIFI定位方式对用户设备或用户设备当前所连接的Wifi热点的的当前位置进行定位,获取用户设备当前所连接的Wifi热点的地区信息。但不仅限于此。
判断模块132,用于将用户设备当前所连接的Wifi热点的扩展服务集标识符、基本服务集标识符和地区信息发送到服务器,以使所述服务器根据用户设备当前所连接的Wifi热点的扩展服务集标识符、基本服务集标识符和地区信息,以及所述服务器预先所收集的各地区公共热点的扩展服务集标识符、基本服务集标识符和地区信息,判断用户设备所连接的Wifi热点的地区信息,与服务器中预先保存的该Wifi热点的地区信息是否一致。
具体来讲,服务器可先根据用户设备当前所连接的Wifi热点的基本服务集标识符,查找服务器中是否存在相同的基本服务集标识符,若存在,则获取该相同的基本服务集标识符所对应的Wifi热点的地区信息,并将该地区信息与所述用户设备当前所连接的Wifi热点的地区信息进行比较,若二者不一致,则可确定用户设备当前所连接的Wifi热点为karma攻击设备;若服务器中不否存在相同的基本服务集标识符,则查找服务器中是否存在唯一的、且与所述用户设备当前所连接的Wifi热点的扩展服务集标识符相同的扩展服务集标识符,若存在,则获取服务器中该扩展服务集标识符所对应的Wifi热点的地区信息,并将该地区信息与所述用户设备当前所连接的Wifi热点的地区信息进行比较,若二者不一致,则可确定用户设备当前所连接的Wifi热点为karma攻击设备。
可选地,在本发明检测karma攻击的装置一实施例中,所述第二检测单元13,还可用于主动检测用户设备所连接的Wifi热点是否为包含karma攻击功能的设备。
可选地,所述包含karma攻击功能的设备可以为wifi pineapple。但不仅限于此。
在本实施例中,可选地,所述第二检测单元13,还可用于通过网段识别、端口扫描、管理页面特征检测或扩展服务集标识符检测的方式检测用户设备所连接的Wifi热点是否为包含karma攻击功能的设备。
本发明实施例检测karma攻击的方法及装置,可以适用于在Windows、Linux、Android、IOS系统下检测用户设备在进行Wifi连接时是否受到karma攻击,保护用户设备不受karma攻击的危害。但不仅限于此。
本领域普通技术人员可以理解实现上述实施例方法中的全部或部分流程,是可以通过计算机程序来指令相关的硬件来完成,所述的程序可存储于一计算机可读取存储介质中,该程序在执行时,可包括如上述各方法的实施例的流程。其中,所述的存储介质可为磁碟、光盘、只读存储记忆体(Read-Only Memory,ROM)或随机存储记忆体(Random Access Memory,RAM)等。
以上所述,仅为本发明的具体实施方式,但本发明的保护范围并不局限于此,任何熟悉本技术领域的技术人员在本发明揭露的技术范围内,可轻易想到的变化或替换,都应涵盖在本发明的保护范围之内。因此,本发明的保护范围应该以权利要求的保护范围为准。

Claims (20)

1.一种检测karma攻击的方法,其特征在于,包括:
判断用户设备是否已连接上Wifi;
若未连接上Wifi,则检测用户设备周围是否存在karma攻击设备;
若已连接上Wifi,则检测用户设备所连接的Wifi热点是否为karma攻击设备。
2.根据权利要求1所述的检测karma攻击的方法,其特征在于,所述检测用户设备周围是否存在karma攻击设备包括:
主动检测用户设备周围是否存在karma攻击设备。
3.根据权利要求2所述的检测karma攻击的方法,其特征在于,所述主动检测用户设备周围是否存在karma攻击设备包括:
主动广播一个探测请求,所述探测请求中包含不存在的扩展服务集标识符;
检测是否能够收到与所述探测请求相对应的探测响应;
若能够收到与所述探测请求相对应的探测响应,则用户设备周围存在karma攻击设备。
4.根据权利要求1所述的检测karma攻击的方法,其特征在于,所述检测用户设备周围是否存在karma攻击设备包括:
检测同一时间内是否存在与多个不同的扩展服务集标识符对应的同一个基本服务集标识符;
若存在与多个不同的扩展服务集标识符对应的同一个基本服务集标识符,则用户设备周围存在karma攻击设备。
5.根据权利要求4所述的检测karma攻击的方法,其特征在于,所述基本服务集标识符对应的热点即为用户设备周围存在的karma攻击设备。
6.根据权利要求1所述的检测karma攻击的方法,其特征在于,所述检测用户设备所连接的Wifi热点是否为karma攻击设备包括:
检测与用户设备所连接的Wifi热点的扩展服务集标识符对应的基本服务集标识符,在同一时间内是否存在多个不同的扩展服务集标识符;
若存在多个不同的扩展服务集标识符,则户设备所连接的Wifi热点为karma攻击设备。
7.根据权利要求1所述的检测karma攻击的方法,其特征在于,所述检测用户设备所连接的Wifi热点是否为karma攻击设备包括:
查询用户设备当前所连接的Wifi热点的地区信息,与服务器中预先保存的相应Wifi热点的地区信息是否一致;
若不一致,则用户设备所连接的Wifi热点为karma攻击设备。
8.根据权利要求7所述的检测karma攻击的方法,其特征在于,所述查询用户设备当前所连接的Wifi热点的地区信息,与服务器中预先保存的相应Wifi热点的地区信息是否一致包括:
对用户设备当前所连接的Wifi热点的当前位置进行定位,获取用户设备当前所连接的Wifi热点的地区信息;
将用户设备当前所连接的Wifi热点的扩展服务集标识符、基本服务集标识符和地区信息发送到服务器,以使所述服务器根据用户设备当前所连接的Wifi热点的扩展服务集标识符、基本服务集标识符和地区信息,以及所述服务器预先所收集的各地区公共热点的扩展服务集标识符、基本服务集标识符和地区信息,判断用户设备所连接的Wifi热点的地区信息,与服务器中预先保存的该Wifi热点的地区信息是否一致。
9.根据权利要求1所述的检测karma攻击的方法,其特征在于,所述检测用户设备所连接的Wifi热点是否为karma攻击设备包括:
主动检测用户设备所连接的Wifi热点是否为包含karma攻击功能的设备。
10.根据权利要求9所述的检测karma攻击的方法,其特征在于,所述主动检测用户设备所连接的Wifi热点是否为包含karma攻击功能的设备包括:
通过网段识别、端口扫描、管理页面特征检测或扩展服务集标识符检测的方式检测用户设备所连接的Wifi热点是否为包含karma攻击功能的设备。
11.一种检测karma攻击的装置,其特征在于,包括:
判断单元,用于判断用户设备是否已连接上Wifi;
第一检测单元,用于当所述判断单元判断用户设备未连接上Wifi时,检测用户设备周围是否存在karma攻击设备;
第二检测单元,用于当所述判断单元判断用户设备已连接上Wifi,检测用户设备所连接的Wifi热点是否为karma攻击设备。
12.根据权利要求11所述的检测karma攻击的装置,其特征在于,所述第一检测单元,用于主动检测用户设备周围是否存在karma攻击设备。
13.根据权利要求12所述的检测karma攻击的装置,其特征在于,所述第一检测单元包括:
广播模块,用于主动广播一个探测请求,所述探测请求中包含不存在的扩展服务集标识符;
检测模块,用于检测是否能够收到与所述探测请求相对应的探测响应;若能够收到与所述探测请求相对应的探测响应,则用户设备周围存在karma攻击设备。
14.根据权利要求11所述的检测karma攻击的装置,其特征在于,所述第一检测单元,用于检测同一时间内是否存在与多个不同的扩展服务集标识符对应的同一个基本服务集标识符;若存在多个不同的扩展服务集标识符对应的同一个基本服务集标识符,则用户设备周围存在karma攻击设备。
15.根据权利要求14所述的检测karma攻击的装置,其特征在于,所述基本服务集标识符对应的热点即为用户设备周围存在的karma攻击设备。
16.根据权利要求11所述的检测karma攻击的装置,其特征在于,所述第二检测单元,用于检测与用户设备所连接的Wifi热点的扩展服务集标识符对应的基本服务集标识符,在同一时间内是否存在多个不同的扩展服务集标识符;若存在多个不同的扩展服务集标识符,则户设备所连接的Wifi热点为karma攻击设备。
17.根据权利要求11所述的检测karma攻击的装置,其特征在于,所述第二检测单元,用于查询用户设备当前所连接的Wifi热点的地区信息,与服务器中预先保存的相应Wifi热点的地区信息是否一致;若不一致,则用户设备所连接的Wifi热点为karma攻击设备。
18.根据权利要求17所述的检测karma攻击的装置,其特征在于,所述第二检测单元包括:
定位模块,用于对用户设备当前所连接的Wifi热点的当前位置进行定位,获取用户设备当前所连接的Wifi热点的地区信息;
判断模块,用于将用户设备当前所连接的Wifi热点的扩展服务集标识符、基本服务集标识符和地区信息发送到服务器,以使所述服务器根据用户设备当前所连接的Wifi热点的扩展服务集标识符、基本服务集标识符和地区信息,以及所述服务器预先所收集的各地区公共热点的扩展服务集标识符、基本服务集标识符和地区信息,判断用户设备所连接的Wifi热点的地区信息,与服务器中预先保存的该Wifi热点的地区信息是否一致。
19.根据权利要求11所述的检测karma攻击的装置,其特征在于,所述第二检测单元,用于主动检测用户设备所连接的Wifi热点是否为包含karma攻击功能的设备。
20.根据权利要求19所述的检测karma攻击的装置,其特征在于,所述第二检测单元,用于通过网段识别、端口扫描、管理页面特征检测或扩展服务集标识符检测的方式检测用户设备所连接的Wifi热点是否为包含karma攻击功能的设备。
CN201410522140.5A 2014-09-30 2014-09-30 检测karma攻击的方法及装置 Active CN104270366B (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN201410522140.5A CN104270366B (zh) 2014-09-30 2014-09-30 检测karma攻击的方法及装置

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201410522140.5A CN104270366B (zh) 2014-09-30 2014-09-30 检测karma攻击的方法及装置

Publications (2)

Publication Number Publication Date
CN104270366A true CN104270366A (zh) 2015-01-07
CN104270366B CN104270366B (zh) 2017-09-29

Family

ID=52161856

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201410522140.5A Active CN104270366B (zh) 2014-09-30 2014-09-30 检测karma攻击的方法及装置

Country Status (1)

Country Link
CN (1) CN104270366B (zh)

Cited By (8)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN105162768A (zh) * 2015-07-31 2015-12-16 腾讯科技(深圳)有限公司 检测钓鱼Wi-Fi热点的方法及装置
CN105554760A (zh) * 2016-01-29 2016-05-04 腾讯科技(深圳)有限公司 无线接入点认证方法、装置及系统
CN105681272A (zh) * 2015-12-08 2016-06-15 哈尔滨工业大学(威海) 一种移动终端钓鱼WiFi的检测与抵御方法
CN106714172A (zh) * 2015-11-18 2017-05-24 中兴通讯股份有限公司 Wifi热点的处理方法、装置及系统
CN106792704A (zh) * 2015-11-24 2017-05-31 中国移动通信集团公司 一种检测钓鱼接入点的方法及装置
WO2017128546A1 (zh) * 2016-01-29 2017-08-03 宇龙计算机通信科技(深圳)有限公司 一种WiFi网络安全接入方法及装置
CN110661684A (zh) * 2019-09-29 2020-01-07 北京浪潮数据技术有限公司 流量统计方法及装置
CN112804668A (zh) * 2019-11-14 2021-05-14 诺玛有限公司 记录有蓝牙安全威胁探测方法的计算机可读介质

Citations (6)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US20030185244A1 (en) * 2002-03-29 2003-10-02 Miles Wu Detecting a counterfeit access point in a wireless local area network
CN1783810A (zh) * 2004-09-24 2006-06-07 微软公司 协作定位无线网络中断开的客户机和欺诈性接入点
US20060193284A1 (en) * 2005-02-25 2006-08-31 Jeremy Stieglitz Dynamically measuring and re-classifying access points in a wireless network
CN102984707A (zh) * 2012-12-17 2013-03-20 上海寰创通信科技股份有限公司 一种无线网络中钓鱼ap的识别与处理方法
CN103067922A (zh) * 2013-01-24 2013-04-24 中兴通讯股份有限公司 无线局域网防范非法接入点的方法及系统
CN103856957A (zh) * 2012-12-04 2014-06-11 航天信息股份有限公司 探测无线局域网中仿冒ap的方法和装置

Patent Citations (6)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US20030185244A1 (en) * 2002-03-29 2003-10-02 Miles Wu Detecting a counterfeit access point in a wireless local area network
CN1783810A (zh) * 2004-09-24 2006-06-07 微软公司 协作定位无线网络中断开的客户机和欺诈性接入点
US20060193284A1 (en) * 2005-02-25 2006-08-31 Jeremy Stieglitz Dynamically measuring and re-classifying access points in a wireless network
CN103856957A (zh) * 2012-12-04 2014-06-11 航天信息股份有限公司 探测无线局域网中仿冒ap的方法和装置
CN102984707A (zh) * 2012-12-17 2013-03-20 上海寰创通信科技股份有限公司 一种无线网络中钓鱼ap的识别与处理方法
CN103067922A (zh) * 2013-01-24 2013-04-24 中兴通讯股份有限公司 无线局域网防范非法接入点的方法及系统

Cited By (12)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN105162768A (zh) * 2015-07-31 2015-12-16 腾讯科技(深圳)有限公司 检测钓鱼Wi-Fi热点的方法及装置
CN105162768B (zh) * 2015-07-31 2018-12-07 腾讯科技(深圳)有限公司 检测钓鱼Wi-Fi热点的方法及装置
CN106714172A (zh) * 2015-11-18 2017-05-24 中兴通讯股份有限公司 Wifi热点的处理方法、装置及系统
CN106792704A (zh) * 2015-11-24 2017-05-31 中国移动通信集团公司 一种检测钓鱼接入点的方法及装置
CN106792704B (zh) * 2015-11-24 2020-10-09 中国移动通信集团公司 一种检测钓鱼接入点的方法及装置
CN105681272A (zh) * 2015-12-08 2016-06-15 哈尔滨工业大学(威海) 一种移动终端钓鱼WiFi的检测与抵御方法
CN105681272B (zh) * 2015-12-08 2019-07-30 哈尔滨工业大学(威海) 一种移动终端钓鱼WiFi的检测与抵御方法
CN105554760A (zh) * 2016-01-29 2016-05-04 腾讯科技(深圳)有限公司 无线接入点认证方法、装置及系统
WO2017128546A1 (zh) * 2016-01-29 2017-08-03 宇龙计算机通信科技(深圳)有限公司 一种WiFi网络安全接入方法及装置
CN107027121A (zh) * 2016-01-29 2017-08-08 宇龙计算机通信科技(深圳)有限公司 一种WiFi网络安全接入方法及装置
CN110661684A (zh) * 2019-09-29 2020-01-07 北京浪潮数据技术有限公司 流量统计方法及装置
CN112804668A (zh) * 2019-11-14 2021-05-14 诺玛有限公司 记录有蓝牙安全威胁探测方法的计算机可读介质

Also Published As

Publication number Publication date
CN104270366B (zh) 2017-09-29

Similar Documents

Publication Publication Date Title
CN104270366A (zh) 检测karma攻击的方法及装置
US9730075B1 (en) Systems and methods for detecting illegitimate devices on wireless networks
CN106658586B (zh) 一种采集iOS设备的MAC地址的方法
CN104219670A (zh) 识别虚假wifi的方法、客户端、服务器端和系统
US9949116B2 (en) Method and apparatus for establishing SSID-based connection between terminal device and gateway device
CN104270761A (zh) 伪wifi的识别和处理方法、装置
CN105163368A (zh) 一种无线网络接入方法和装置
CA2917002A1 (en) Validating presence of a communication device using a wireless local area network
CN107181717B (zh) 一种风险终端检测方法及装置
US10439990B2 (en) System and method to configure a firewall for access to a captive network
CN107182098B (zh) 用于实现用户设备在无线接入点间切换的方法与设备
CN103648094A (zh) 一种检测非法无线接入点的方法、装置及系统
US20160315773A1 (en) Method and apparatus for providing information
CN103987024A (zh) 漫游处理方法及设备
EP2991440A1 (en) Method, device and system for connecting to network
KR102116307B1 (ko) 이동 통신망에서의 diameter 프로토콜 idr 메시지 스푸핑 공격 탐지 방법 및 그 장치
CN104363665A (zh) 一种终端
CN109196889A (zh) 用户信息获取方法、标识对应关系保存方法及装置与设备
EP3038395A2 (en) System and method of preventing unauthorized sim card usage
JP2020501440A (ja) 緊急番号設定方法、取得方法および装置
EP2373075A1 (en) System and method for WLAN traffic monitoring
US20180242157A1 (en) Wireless communication apparatus, wireless communication system, evaluation method, and non-transitory computer readable medium storing program
US10848916B2 (en) Service provision device, service provision method, and program storage medium
US10251119B2 (en) Method and apparatus for handling reject
CN105245494A (zh) 一种网络攻击的确定方法及装置

Legal Events

Date Code Title Description
C06 Publication
PB01 Publication
C10 Entry into substantive examination
SE01 Entry into force of request for substantive examination
GR01 Patent grant
GR01 Patent grant