作者CMJ0121 (不要偷 Q)
看板NetSecurity
標題Re: [問答] 在外使用wifi 資安請教
時間Mon Jul 10 16:04:09 2017
※ 引述《f26724309 (MetaApple)》之銘言:
: 第一次來貴版發問,最近遇到一些問題。
: 想知道如果在外面的咖啡廳,或是租屋,因為自身訊號不好而使用業主自架的wifi上網(
: 有設密碼),有心人士可以藉由擷取傳輸資料(比如line. Fb.skype)的內容嗎?
: 先前有次去一間獨立咖啡廳,用了一小時的wifi離開後,fb馬上被駭入,我連續改了好幾
: 個密碼才搶回來。
: 另外,使用如卡巴斯基的手機防毒軟體,有包含安全的連線加密嗎?
: 問題有點粗淺還請見諒
哎呀 終於是個我會的問題了
原則上 外面的網路建議都不要使用 (疑)
因為外面的 WiFi 你不知道是否有問題 像是
1. 合法的 WiFi 但是已經被攻陷塞入惡意軟體
2. 合法的 WiFi 但是架設的人不懷好意
3. 不合法的 WiFi
不合法的 WiFi 就像是 PINEAPPLE[1] 這類型假造 WiFi 的攻擊方式
讓你誤以為使用到你預期的 WiFi
假設妳的 WiFi 本身有 sniffer[0] 那大多數的網路 (HTTP) 都不安全了
如果使用的是 HTTPS 那就是要小心 MITM 類型的攻擊
不過這類型攻擊在大型網站 應該都會顯示不安全告訴你正被 MITM 才是
最根本的解決方案 就是自己架設你自己的 VPN Server
等到你連上網路之後 馬上使用 VPN 才可以上網
不過我不會這種黑客技巧 還是需要請有經驗的人分享一下
[0]:
https://en.wikipedia.org/wiki/Packet_analyzer
[1]:
https://hakshop.com/products/wifi-pineapple
--
※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 125.227.147.112
※ 文章網址: https://webptt.com/m.aspx?n=bbs/NetSecurity/M.1499673852.A.A8B.html
1F:推 AIRY0812: VPN只是將封包加密 但不代表是安全的喔 07/11 02:12
2F:推 Jasoney: 感覺基本上要保密的東西可以被人拿到手中就不安全了 解 07/11 03:54
3F:→ Jasoney: 不解的開只剩時間的問題 07/11 03:54
4F:推 f26724309: 推認真回,那現在市面上有沒有適合一般消費者的方案呢? 07/12 00:08
5F:→ CMJ0121: 我自己... 如果手機 4G 不能用就放棄上網了 (遠望) 07/12 08:20
6F:→ asdfghjklasd: 我自己有 Cisco ASA,我都直接連回家裡用 07/12 15:37
7F:推 vaio8937: Https被MITM會顯示憑證錯誤,應該是不用擔心 07/14 08:40
8F:→ CMJ0121: 有些網站連 HTTPS 都會跟你說是不安全網站了 >.^ 07/14 09:43
9F:→ khab12: 用樹梅派跑VPN Gate阿,整套大約2000台幣有找 08/12 00:49
10F:推 skycat2216: 我一直都覺得MITM實作者都沒想到一件事,拿受害者試 08/20 10:14
11F:→ skycat2216: 圖連線的目標網域的證書來偽裝不是OK嗎? 08/20 10:14