链路层劫持怎么解决
1. 我手机下载一个网址,显示网络劫持真机检测是什么意恩
我手机下载一个网址,显示网络劫持真机检测是什么意恩?指的是链路层劫持,一般是第三方通过用于服务器连接的网络过程中插入设备/控制网路设备,
用来监听、修改 用户与服务器之间的数据交互行为,从而获取用户的隐私数据。【注意:第三方可能是黑心运营商、黑客等】。如果遇到链路层劫持的提示,建议联系ISP进行确认,对于敏感操作可以通过安全链接(HTTPS)来登陆。
解决办法:
1.
手工修改注册表,需要一定的动手能力.
2.
用软件解决,常用的有"上网助手"或一些杀毒软件. 转摘:网页恶意代码的预防 (瑞星公司) 1、要避免被网页恶意代码感染,首先关键是不要轻易去一些自己并不十分知晓的站点,尤其是一些看上去非常美丽诱人的网址更不要轻易进入 ,否则往往不经易间就会误入网页代码的圈套。
3.
当运行IE时,点击“工具→Internet选项→安全→ Internet区域的安全级别”,把安全级别由“中”改为“高” 。
4.
因为这一类网页主要是含有恶意代码的ActiveX或Applet、 JavaScript的网页文件 ,所以在IE设置中将ActiveX插件和控件、Java脚本等全部禁止就可以大大减少被网页恶意代码感染的几率。具体方案是:在IE窗口中点击“工具”→“Internet选项”,在弹出的对话框中选择“安全”标签,再点击“自定义级别”按钮,就会弹出“安全设置”对话框,把其中所有ActiveX插件和控件以及与Java相关全部选项选择“禁用”。但是,这样做在以后的网页浏览过程中有可能会使一些正常应用ActiveX的网站无法浏览。
2. 你的网络存在链路层劫持怎么解决
我家电脑昨天出现链路层劫持闹好了,今天不知道咋会是又显示链路层劫持谁嫩帮帮我该咋解决啊
3. 链路层劫持是什么意思,要怎么解决
链路层劫持是指第三方(可能是运营商、黑客)通过在用户至服务器之间,植入恶意设备或者控制网络设备的手段,侦听或篡改用户和服务器之间的数据,达到窃取用户重要数据(包括用户密码,用户身份数据等等)的目的。链路层劫持最明显的危害就是帐号、密码被窃取。
从链路层劫持的原理来看,我们发现核心的问题是:客户端没有办法识别返回的应答是否真的是服务器返回的,还是第三方返回的,所以简单的信任了第三方的应答,丢弃了真正的应答。所以只要对服务器本身进行身份验证,就可以防止“误接受”恶意应答。HTTPS技术就是为此种场景而生,通过一个权威机构,派发证明服务器合法身份的证书,用户的电脑通过检查证书的合法性,来辨别服务器的真假(因为第三方黑客不可能伪造证书)。因此,HTTPS网站能有效防御链路层劫持。腾讯统一安全登录就是用采用了HTTPS技术,来防止链路层劫持。
4. 链路层被劫持,怎么解决
一、什么是链路层劫持
链路层劫持是指第三方(可能是运营商、黑客)通过在用户至服务器之间,植入恶意设备或者控制网络设备的手段,侦听或篡改用户和服务器之间的数据,达到窃取用户重要数据(包括用户密码,用户身份数据等等)的目的。链路层劫持最明显的危害就是帐号、密码被窃取。
二、链路层劫持的防御
从链路层劫持的原理来看,我们发现核心的问题是:客户端没有办法识别返回的应答是否真的是服务器返回的,还是第三方返回的,所以简单的信任了第三方的应答,丢弃了真正的应答。所以只要对服务器本身进行身份验证,就可以防止“误接受”恶意应答。HTTPS技术就是为此种场景而生,通过一个权威机构,派发证明服务器合法身份的证书,用户的电脑通过检查证书的合法性,来辨别服务器的真假(因为第三方客不可能伪造证书)。因此,HTTPS网站能有效防御链路层劫持。腾讯统一安全登录就是用采用了HTTPS技术,来防止链路层劫持。
我也建议用户咨询当前的网络服务提供商(如通讯网络运营商、网吧管理员、公司网管等)解决此类问题。
5. 链路层劫持怎么解决要解决方法,明白
要知道怎么防止链路层劫持,就要先了解什么是链路层劫持。
链路层劫持是第三方通过用于服务器连接的网络过程中插入设备/控制网路设备,
用来监听/修改 用户与服务器之间的数据交互行为,从而获取用户的隐私数据
【注意:第三方可能是黑心运营商/黑客等】
七层网路模型
数据传输的过程中会使用的两种协议是 TCP协议和UDP协议,这两种协议相比起来TCP会比UDP协议安全,原因是因为TCP协议有三次握手(SYN+ACK)会对数据进行确认,失败的话则丢弃,拒绝本次消息,而我们用的QQ确实UDP协议的,只因为UDP比TCP要快,虽然不安全,但是聊天的数据也是加密的。
三次握手
数据链路层劫持属于较为底层,所以不可能从根本上来防止(或者找到运营商,或者抓住黑客)
客户端没有办法去识别返回的内容是真正服务器的应答还是伪造信息的应答(三次握手也不安全了)从而忽略了真正服务器的信息(伪造信息到达的比真正信息要快)所以在开发/使用软件的时候要注意安全链接(HTTPS)来对服务器本身进行验证,这样就可以有效防止恶意应答,HTTPS就是为此而生,通过权威机构下发的证书来验证服务器的真实性(第三方无法伪造证书)因此,HTTPS可以有效防止链路层劫持。
腾讯游戏网页登录的安全提示信息
在使用程序的时候遇到链路层劫持的提示,建议马上联系ISP进行确认
在开发程序的时候,应该想到保护帐号安全,对于敏感操作从而进行HTTPS操作
所以在使用网银/支付宝等在线支付服务的时候会使用https安全连接从而保护我们的权益不会被侵害。
标1:超文本传输安全协议(HTTPS,是Hypertext Transfer Protocol Secure的缩写)是超文本传输协议和SSL /TLS的组合,用以提供加密通讯及对网络服务器身份的鉴定。HTTPS连接经常被用于万维网上的交易支付和企业信息系统中敏感信息的传输。
标2:SSL(Secure Sockets Layer 安全套接层),及其继任者传输层安全(Transport Layer Security,TLS)是为网络通信提供安全及数据完整性的一种安全协议。TLS与SSL在传输层对网络连接进行加密。
6. 链路层劫持怎么办
您好
Q:【关于"链路层劫持"】
A:这种情况和自己电脑本身没有任何关系,不是病毒问题,就算重装系统也无济于事!因为“劫持”是发生在你与服务器之间的(绝大多数是广域网上的劫持,局域网也有但不多见)。
Q:出现"链路层劫持"时怎么办?
A:请不必惊慌,QQ旗下网站或采用QQ登录的网站的,请按照提示点击“安全登录”即可。建议用户咨询当前的网络服务提供商(如通讯网络运营商、网吧管理员、公司网管等)解决此类问题。
Q:【出现"链路层劫持",使用网银会被盗号吗】
A:不会,因为网银普遍启用SSL等技术来加密,并使用HTTPS协议进行传输。
关于此问题,您可参考爱毒霸社区的技术贴: http://bbs.ba.net/thread-22845754-1-1.html
7. 链路层劫持怎么回事
网友菲菲表示:虽然目前腾讯可以在一定程度上检测出对QQ登录请求的链路层劫持,但这并不是百分百可靠的。他给大家提出的建议如下:
1、尽量不要选择在网页表单中手动输入帐号/密码的方式登录QQ号码,建议通过一键快速登录或点击QQ客户端图标等相对稳妥一点的方法在浏览器中登录你的QQ;
2、一定要为自己的QQ号码绑定密保手机、手机令牌更加安全的密码保护手段,同时开通Q币消费验证保护和登录保护,这样万一密码泄漏也不会给自己造成很严重的损失;
3、必要时请使用腾讯https安全通道登录接口,https协议是建立在可靠的加密层传输数据的,可以有效的防范链路层的非法劫持
参阅:http://bbs.ba.net/thread-22845754-1-1.html
8. 链路层劫持怎么办 这是什么原因啊 怎么解决啊
不知道您是否用的是无线路由器上网呢?如果使用路由器的话就在浏览器输入192.168.1.1进入路由器管理界面,账号和密码没改过的话应该都是admin。登陆进去点击“无线参数”基本设置,将安全类型设置为wpa-psk/wpa2——psk,将安全选项设置为wpa2-psk。然后再点击左侧菜单栏“系统工具”“修改登录口令”进行账号密码的修改就ok了。修改完路由器会自动重启,这时你再试一下应该就不会再提示链路层劫持了。纯手打哦,希望能帮助你。
9. 链路层劫持如何解决
windows键+R键 输入 cmd
在CMD 里面输入 arp -s 网关IP 网关MAC
大力回车
你再 arp -a
回车就能看到,Type 由 dynamic变成 static
这样 你去网关的数据就就会封装上 这个静态的MAC地址。
而不会再被ARP病毒恶意修改。
下面还有批处理。
复制到文本文件保存后把后缀.txt 改成 .bat 双击就自动绑定了。
@echo off
if exist ipconfig.txt del ipconfig.txt
ipconfig /all >ipconfig.txt
if exist GateIP.txt del GateIP.txt
find "Default Gateway" ipconfig.txt >GateIP.txt
for /f "skip=2 tokens=13" %%G in (GateIP.txt) do set GateIP=%%G
ping %GateIP% -n 1
if exist GateMac.txt del GateMac.txt
arp -a %GateIP% >GateMac.txt
for /f "skip=3 tokens=2" %%H in (GateMac.txt) do set GateMac=%%H
arp -s %GateIP% %GateMac%
del GateIP.txt
del GateMac.txt
del ipconfig.txt
exit
解决ARP攻击最根本的办法只有一个-----建虚拟网卡。可以使用泡泡鱼虚拟网卡,在大的下载站都有下载。
把虚拟网卡的IP指定为你正常使用的网卡的网关的IP地址,比如你的网卡的地址现在是10.176.168.33,网关是 10.176.168.1,那么给新的虚拟网卡10.176.168.1地址,然后再把新的虚拟网卡点右键禁用掉。这个网卡必须禁用,否则你上网,都跑到 虚拟网卡了,其实它是不通的。