作者CMJ0121 (不要偷 Q)
看板NetSecurity
标题Re: [问答] 在外使用wifi 资安请教
时间Mon Jul 10 16:04:09 2017
※ 引述《f26724309 (MetaApple)》之铭言:
: 第一次来贵版发问,最近遇到一些问题。
: 想知道如果在外面的咖啡厅,或是租屋,因为自身讯号不好而使用业主自架的wifi上网(
: 有设密码),有心人士可以藉由撷取传输资料(比如line. Fb.skype)的内容吗?
: 先前有次去一间独立咖啡厅,用了一小时的wifi离开後,fb马上被骇入,我连续改了好几
: 个密码才抢回来。
: 另外,使用如卡巴斯基的手机防毒软体,有包含安全的连线加密吗?
: 问题有点粗浅还请见谅
哎呀 终於是个我会的问题了
原则上 外面的网路建议都不要使用 (疑)
因为外面的 WiFi 你不知道是否有问题 像是
1. 合法的 WiFi 但是已经被攻陷塞入恶意软体
2. 合法的 WiFi 但是架设的人不怀好意
3. 不合法的 WiFi
不合法的 WiFi 就像是 PINEAPPLE[1] 这类型假造 WiFi 的攻击方式
让你误以为使用到你预期的 WiFi
假设你的 WiFi 本身有 sniffer[0] 那大多数的网路 (HTTP) 都不安全了
如果使用的是 HTTPS 那就是要小心 MITM 类型的攻击
不过这类型攻击在大型网站 应该都会显示不安全告诉你正被 MITM 才是
最根本的解决方案 就是自己架设你自己的 VPN Server
等到你连上网路之後 马上使用 VPN 才可以上网
不过我不会这种黑客技巧 还是需要请有经验的人分享一下
[0]:
https://en.wikipedia.org/wiki/Packet_analyzer
[1]:
https://hakshop.com/products/wifi-pineapple
--
※ 发信站: 批踢踢实业坊(ptt.cc), 来自: 125.227.147.112
※ 文章网址: https://webptt.com/cn.aspx?n=bbs/NetSecurity/M.1499673852.A.A8B.html
1F:推 AIRY0812: VPN只是将封包加密 但不代表是安全的喔 07/11 02:12
2F:推 Jasoney: 感觉基本上要保密的东西可以被人拿到手中就不安全了 解 07/11 03:54
3F:→ Jasoney: 不解的开只剩时间的问题 07/11 03:54
4F:推 f26724309: 推认真回,那现在市面上有没有适合一般消费者的方案呢? 07/12 00:08
5F:→ CMJ0121: 我自己... 如果手机 4G 不能用就放弃上网了 (远望) 07/12 08:20
6F:→ asdfghjklasd: 我自己有 Cisco ASA,我都直接连回家里用 07/12 15:37
7F:推 vaio8937: Https被MITM会显示凭证错误,应该是不用担心 07/14 08:40
8F:→ CMJ0121: 有些网站连 HTTPS 都会跟你说是不安全网站了 >.^ 07/14 09:43
9F:→ khab12: 用树梅派跑VPN Gate阿,整套大约2000台币有找 08/12 00:49
10F:推 skycat2216: 我一直都觉得MITM实作者都没想到一件事,拿受害者试 08/20 10:14
11F:→ skycat2216: 图连线的目标网域的证书来伪装不是OK吗? 08/20 10:14