मानक · Wi-Fi क्रेडेंशियल QR

क्या यह Wi-Fi QR कोड स्कैन करना सुरक्षित है?

एक Wi-Fi QR आपके फ़ोन को उस नेटवर्क नाम से जोड़ता है जो उसके अंदर है — बिना पासवर्ड टाइप किए। यह सुविधाजनक है, लेकिन इसका मतलब है कि QR बनाने वाला आपका नेटवर्क चुनता है।

Wi-Fi QR जांचें → सभी मानक →

फ़ॉर्मेट क्या है

यह मानक WIFI: URI scheme है, जो पहले ZXing प्रोजेक्ट द्वारा परिभाषित किया गया और अब व्यापक रूप से समर्थित है।

WIFI:T:WPA2;S:CafeWiFi;P:hunter2;H:false;;

फ़ील्ड सेमीकोलन से अलग key-value जोड़े होते हैं। हर वैल्यू जिसमें स्पेशल कैरेक्टर हों उसे बैकस्लैश से escape किया जाता है।

WPA2-Enterprise (कॉर्पोरेट या कैम्पस Wi-Fi) के लिए, फ़ॉर्मेट में Enterprise-specific फ़ील्ड जोड़े जाते हैं।

फ़ील्ड-दर-फ़ील्ड

T, सुरक्षा प्रकार

WPA, WPA2, WPA3, WEP, या nopass (खुला)। WEP टूटा हुआ है, आधुनिक फ़ोन कनेक्ट होने से मना कर सकते हैं। nopass का अर्थ है कि नेटवर्क लिंक लेयर पर बिना एन्क्रिप्शन के खुला है।

S, SSID (नेटवर्क नाम)

कनेक्ट करने के बाद आपका फ़ोन जो नेटवर्क नाम दिखाता है। इसे ध्यान से पढ़ें — evil-twin हमले यहीं शुरू होते हैं।

P, पासवर्ड

WPA-क्लास नेटवर्क के लिए pre-shared key। nopass टाइप के लिए अनुपस्थित।

H, छुपा हुआ नेटवर्क

अगर नेटवर्क अपना SSID ब्रॉडकास्ट नहीं करता तो true

E, EAP विधि (एंटरप्राइज़)

WPA2/3-Enterprise नेटवर्क के लिए: PEAP, TLS, TTLS, PWD

I, पहचान (एंटरप्राइज़)

Enterprise नेटवर्क पर आपका यूज़रनेम। कुछ जगह पूरा ईमेल एनकोड करती हैं।

A, अज्ञात पहचान (एंटरप्राइज़)

EAP हैंडशेक के दौरान दिखने वाली बाहरी पहचान। रोमिंग में गोपनीयता के लिए उपयोग की जाती है।

PH2, फ़ेज़ 2 विधि (एंटरप्राइज़)

TTLS / PEAP के लिए: इनर-टनल ऑथेंटिकेशन मेथड, आमतौर पर MSCHAPV2

Evil-twin हमला

तरीका:

  1. हमलावर एक Wi-Fi राउटर (या हॉटस्पॉट में फ़ोन) सेट करता है।
  2. वे SSID को venue के नेटवर्क से मिलाने या नकल करने के लिए कॉन्फ़िगर करते हैं: Starbucks_WiFi_2, FREE_AIRPORT_WIFI, HotelGuests_5G
  3. वे उस नकली नेटवर्क का QR प्रिंट करके कहीं चिपका देते हैं।
  4. आप स्कैन करते हैं, आपका फ़ोन उनके हॉटस्पॉट से जुड़ता है। हमलावर ट्रैफ़िक प्रॉक्सी करता है।

आधुनिक ऐप HTTPS का उपयोग करते हैं इसलिए क्रेडेंशियल और कंटेंट एन्क्रिप्टेड होते हैं, लेकिन फिर भी जोखिम बने रहते हैं।

हमारा स्कैनर उन SSID को फ़्लैग करता है जो हाई-मिमिक्री टार्गेट जैसे दिखते हैं।

हमारा स्कैनर आपको क्या दिखाता है

हमारे स्कैनर में Wi-Fi QR (इमेज, पेस्ट, या कैमरा) डालें। हम दिखाएंगे:

स्कैनर आपके ब्राउज़र में चलता है; केवल डिकोड किया गया टेक्स्ट हमारे सर्वर तक पहुँचता है — Wi-Fi पासवर्ड नहीं।

कनेक्ट करने से पहले

संबंधित

Wi-Fi QR जांचें

QR इमेज छोड़ें, WIFI: स्ट्रिंग पेस्ट करें, या कैमरा उपयोग करें — हम SSID, सुरक्षा प्रकार, और पासवर्ड दिखाएंगे।

स्कैनर खोलें →