一次简单的社会工程学案例

这里是背景


前两天一直在忙着换新的窝,在北京租房真的是一年比一年贵啊,说多了都是泪,大概的背景就是这样。

昨晚搬到了新的住所,和另外两个室友整租的两居室,由于时间仓促,并没有来得及开通宽带,只是打了电话给运营商,让工作人员尽快来安装。

所以昨天晚上都是在没有 WiFi 的情况下度过,好难过,度分如年。

故事开始


作为一个伪技术人员怎么心甘于此呢。打开电脑看了下能够检索到的所有 WiFi 列表,尝试用一些常用的密码去登陆,但效果不佳,无果;

接着我用手机的数据流量下载了一个 WiFi 万能钥匙,当然这里不是广告,而确实是一种途径。用这个软件打开之后,扫描了附近的 WiFi。

显示有一个 WiFi 可以用网络上存储的密码链接,但是我点击之后,一直加载这个窗口,过了好几分钟都没有动静,无奈也只有放弃这个办法。

就在我打算放弃的时候,我看到了两个特别的 WiFi 名字,似曾相识。

ziroom 和 ziroom XXXX

想了想,这代表的含义:

第一,我们这栋楼有自如的房源,且信号还不算太差,最多间隔两层楼;
第二,后面的数字应该是代表的第几单元、第几楼、第几户,再仔细推算,就不就是我们楼下么;
因为我以前租过一段时间自如的房子,所以清楚自如的房子基本上都是安装好了宽带的,且 WiFi 的密码都会贴在客厅里,不过没有办法直接去敲门,然后问密码啦,当时也已是晚上十点了。

又根据我之前对密码学的一些了解,猜想是否可能设置的是这个自如房间关键的联系电话。接着立即在手机上搜了下自如上关于我这个小区的房源,果不其然找到了信息,兴奋的用网站上登记的管家手机号码作为密码进行了尝试,转了一会儿圈圈之后,依旧提示密码错误。

啊,这个时候我其实已经是奔溃了的。

高潮来了


不过,怎么可能会难倒我呢,改用社会工程学里必备的一个技能。

正如前面提到,因为以前住过自如,知道自如的房子都会有管家服务,且可以通过微信客服咨询或者投诉之类的。我靠,写到这里,越来越觉得这像是在给自如打广告一样。

所以我决定换个角度去突破,具体见截图:

恩,没错,因为昨天晚上的时间比较晚了,客服可能下班了,所以我今早上在自如的微信客服上留了言。很快那边回复了我,当然一开始这个客服也明确告诉我,客厅的留言板上应该是有宽带信息的,但我假装没有看到,还是继续询问她,最终她告诉了我密码。

当我看到她发过来了密码时,我是异常高兴的,但转眼一想,很有可能密码已经被住户修改了。

接着我在微信群里,让我还在房间里的室友(因为我早上九点上班,那时已经公司了),用这个默认的密码试了试,然后就有了这个截图。

恩,整个过程就是这样。

而现在你之所以能过看到这篇文章,也要感谢隔壁老王自如的 WiFi。当然我们并不提倡蹭邻居 WiFi 的行为,我联系的宽带运营商也将在这两天上门安装,所以本文仅是分享一下我亲历的故事。

最后总结几点:


  • 如果你懂得如何设置路由器后台、以及 WiFi 名称和密码的话,建议你定期修改,不然就可能像我一样。
  • 多了解一些常识,说不定在某一个时刻就会有用武之地。
  • 如果对楼主的这一系列行为感兴趣,建议你谷歌 社会工程学,你会大吃一惊的,相信我。
  • 自如的客服很贴心,真的。
  • 希望自如别来找我麻烦啊。

推荐一个我之前关于 WiFi 安全的回答 https://www.zhihu.com/question/40543633/answer/88484747

文章里面的很多图片未搬运,查看原文到这里:https://zhuanlan.zhihu.com/p/21360442

夏小正 wechat
想查看夏小正的更多文章,可以扫描二维码,关注微信公众号【小正说事】。
坚持原创分享,您的支持将鼓励我继续创作!