Tech feedback and support (技术支持) => 动态网中文技术支持区 => 主题发帖人为: 干掉封网的,刘云山李长春方滨兴周鸿祎之流 于 八月 05, 2011, 05:32:01 上午

标题: 3G上网被嗅探器拦截抓包实例分析
作者: 干掉封网的,刘云山李长春方滨兴周鸿祎之流八月 05, 2011, 05:32:01 上午

硬件:笔记本,3G无线路由器(无线功能已关,是用网线连的路由器和电脑),华为E153上网卡,
      联通WCDMA。

软件:xp2系统,ie8,自由门7.15,F通道,逍遥游2.1,comodo防火墙(防火墙为自定义规则模式,D+
      是疯狂模式),小红伞杀毒英文版。没装任何被和谐的软件,象360什么的。

被抓包后现象:
    1.未加密网页(http://)。在茉莉花网站www.molihua.org(实际是谷歌博客)回帖时,
       回帖虽已发出,但刷新后的网页没有回帖内容。这和自由门技术区的反馈帖描述的现象相同。
http://forums.internetfreedom.org/index.php?PHPSESSID=59d513b2ef7dae6aa178a75a615be9cf&topic=8080.msg35997#msg35997
<被中共匪嗅探拦截后的症状 >
       但3G和电话宽带被拦截抓包还是略有区别,3G被拦截抓包后网页回应速度更快。猜测
      这可能和宽带上网从共匪网特的电脑到被抓包用户的电脑之间经过的路由器较多,3G则是
        较少有关。再就是3G上网卡的驱动程序中有助纣为虐的模块,且有专门针对gmail的部分。
      从网上搜索到的信息分析, 联通公司很可能有常住网特。移动和电信不知道,用过他们上
      网卡的人提供点信息哦。

    2.加密网页(https://)。gmail登录后长时间不出现邮箱界面,出现的是空白网页,同时
      浏览器显示还是网页加载'完成'。这时浏览其他网站都正常。重新登录gmail能登录成功。

对策探讨:天地行www.tiandixing.org网站的技术人员认为3G上网因为是匿名,所以很安全。我看
     这个得辩证对待。
   1.3G上网的人虽然不少,但大都是手机方式,用3G上网卡的寥寥无几。如果不是在不停地变换
     上网地址使用,共狗很容易在上网卡的驱动程序中设置模块分析出来,很容易引起注意的。
     加上3G物理定位很准,这时你要是上了共狗的黑名单的,那共狗很容易就大致排查分析出
     上网人是谁的,从而根据MAC地址重点监控。
   2.移动和电信的3G网速比联通慢,可能是共狗监控的弱区,没有常驻的共狗。从事网络救国的同胞
     不妨尝试。但这个还只是个人猜测,有待有使用经验的网友反馈信息佐证。
   3.如果可能,硬件上考虑这样几点会于安全有利。一是3G无线路由器可以买那种经由笔记本电池
     供电的,二是3G路由器的MAC地址可更改。三是买能自己安装驱动程序的、并且是网上能找到
      干净驱动程序的3G上网卡,可参考天地行网站的资料。这样就可开车随便到哪里上网,变换
      上网地址迷惑共狗。
      如果这条难做到,可以考虑两条腿走路。大众化翻墙和上国内网用宽带,3G只用于敏感业务
     偶尔使用。
  4.如果发现被抓包了,要立即更改邮箱密码,最好删除邮箱内的敏感东西,如需要就备份出来,
    且在短时间内不宜登录这邮箱。密码建议在18位以上,让共狗想破译也花很多时间,累死共狗。
    看帖的5毛狗赶紧向你的主子报告去吧,可以领赏钱买棺材啦。不过泥,将来中国人民自由那天,
    未必会允许共狗下葬在这块土地的,怕脏了这块土地。


标题: Re: 3G上网被嗅探器拦截抓包实例分析
作者: judy523八月 05, 2011, 02:04:13 下午
3G一样要开破网软件啊,开了破网,抓包那就是乱码,怕啥
标题: Re: 3G上网被嗅探器拦截抓包实例分析
作者: 必杀死几个网警!八月 10, 2011, 11:22:35 上午
联通3G翻墙后还经常是,被断网几小时至1天多不等。还时常发现这样现象,
3G上网卡显示的信号是3G网络没连通,但运行自由门软件后就连通了。或者是
运行自由门没连通但换上逍遥游就通了或者颠倒过来。猜是网警在背后监视的原因。
故意让你翻过去,监视你,等着抓包。这时最好不登录邮箱。或者打开gmail主页,
但就是不登录。让共狗一直盯着你,累死狗日的。

感觉不管是联通 电信 移动,3G上网卡的驱动程序必须是没被和谐的。