Перейти к содержанию

Неочевидная угроза публичного Wi-Fi


Рекомендуемые сообщения

У американского оператора сотовой связи AT&T есть интересная услуга, предоставляемая всем покупателям смартфонов на базе iOS и Android: каждый приобретенный телефон, что называется, прямо «из коробки» содержит список фирменных доверенных беспроводных сетей, к которым владелец телефона может подключаться без каких-либо опасений. Более того, к присутствующим в списке хот-спотам устройства будут подключаться автоматически, как только окажутся в зоне покрытия сигнала. Но есть нюанс: однажды подключившись к определенной беспроводной сети, смартфон или планшет в дальнейшем будет подключаться к любой другой точке доступа, имеющей то же название сети и именование SSID. Вы наверняка сталкивались с подобной ситуацией, когда оказывались в зоне действия очередного хот-спота какой-нибудь популярной беспроводной сети, каждая из точек которой называется одинаково.

Миллионы смартфонов и фальшивые хотспоты

Конечно, это удобно: не нужно каждый раз инициировать соединение вручную, достаточно просто оказаться в зоне действия сигнала. Однако есть не всем очевидная проблема: подключаясь к такой сети, вы не можете быть уверены в том, что она безопасна. С одинаковой вероятностью хот-спот, к которому только что подключилось ваше устройство, может оказаться как совершенно непробиваемым для злоумышленников, так и дырявым насквозь. Причем, даже если данная беспроводная точка доступа фигурирует в списке доверенных хот-спотов вашего оператора или интернет-провайдера, сказать наверняка, что она принадлежит именно им, вы не сможете. Почему? Да потому, что никто не мешает мошенникам раскинуть свою беспроводную сеть, назвав ее в точности так же, как и фирменный хот-спот сотового оператора, и организовать атаку типа «человек посередине», собирая с ничего не подозревающих пользователей данные учетных записей и заражая их устройства зловредами.

Не пользоваться публичными Wi-Fi-сетями, во всяком случае без использования защитных программных средств, — все еще лучший способ избежать проблем.

Чтобы понять, насколько реальна опасность, достаточно взглянуть на то, как некоторые операторы организовывают работу устройств со своими сетями хот-спотов. Согласно отчету, опубликованному на сайте Ars Technica экспертом Шоном Галлахером (Sean Gallagher), работающие в сотовой сети AT&T мобильные телефоны автоматически подключаются к любой беспроводной сети, имеющей название «attwifi». Другой известный американский провайдер, компания Comcast, вот-вот выкатит свой новый сервис — XFINITY WiFi: по сути это будет сеть беспроводных точек доступа, формируемая самими пользователями. Модемы и маршрутизаторы, установленные у клиентов провайдера, будут раздавать Интернет не только для самого пользователя, но и «наружу», позволяя подключиться к Сети всем, у кого есть логин и пароль от сервиса XFINITY.

Вот что сделал Галлахер: он настроил свой ноутбук в качестве беспроводной точки доступа, которую назвал «attwifi», и, предварительно вычистив список предпочитаемых сетей из смартфона, включил поиск Wi-Fi-сети. Устройство практически мгновенно подцепилось к только что созданному (и, по сути, поддельному) хот-споту, а после того, как экспериментатор вручную отключился от сети, девайс поспешил подхватить другую сеть — на этот раз под именем «xfinitywifi», транслируемую одним из соседей, подключенных к провайдеру Comcast.

Чем больше провайдеры продвигают свои публичные Wi-Fi-сети, тем проще хакерам атаковать пользователей

Tweet

Почему же так происходит? Такое поведение устройства объясняется тем, что недавно оно было подключено к одному из хот-спотов. Каждый раз при подключении к такой точке доступа необходимо вводить данные своего аккаунта, однако если аутентификация имела место накануне, то запроса логина и пароля не будет — девайс авторизуется в сети автоматически. То же самое можно наблюдать не только в вышеназванных американских Wi-Fi-сетях, но и у нас: сотовый оператор МТС, например, предоставляет услугу GPON, а «Билайн» — «Билайн Wi-Fi», обе предоставляют возможность подключаться к раскинутым по городу хот-спотам.

Какие проблемы это сулит? Устройство, которое уже подключалось к доверенным сетям, в дальнейшем будет автоматически подхватывать любые хот-споты с теми же именами, и никто не даст гарантии, что данная точка доступа обслуживается, например, компаниями МТС или «Билайн», а не третьими лицами. Никто не мешает злоумышленнику настроить свою сеть, назвав ее, например, «Beeline_WiFi_FREE» или «Beeline_WiFi_WPA», и подсовывать ничего не подозревающим пользователям поддельную страницу с просьбой ввести логин и пароль от своей учетки, получая таким образом в свое распоряжение аутентификационные данные клиентов. Имея подобную информацию на руках, преступник сможет копнуть поглубже и, если повезет, доберется до куда более важной информации, в том числе и финансовой.

Так что наш совет прост: избегайте публичных Wi-Fi-сетей, отключайте функцию автоматического подсоединения к знакомым сетям и будьте внимательны. И не забывайте использовать VPN и надежную защиту.



Читать далее >>
  • Спасибо (+1) 1
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • VladNotTheVampire
      От VladNotTheVampire
      Поймал судя по всему майнер. Откуда - идей нет. Как понял - нагружает систему на максимум,  температура проца улетает в 90 - 100 градусов, сразу после запуска ОС. Пара игр не запускалась, через 10-15 минут запускались, без каких-либо действий для починки. При открытии диспетчера задач - вирус прячется и уходит в инактив. Поставил DrWeb - он обнаруживает его, выдает следующее:
       
      Ручками найти не удалось.
      Прогнал ПК через Kaspersky Virus Removal Tool, Dr.Web CureIt!, ESET Online Scanner, HitmanPro 3.8 и AdwCleaner. Проверку выполнял в безопасном режиме с флажком на Сеть. Результата не дало.
      CollectionLog-2024.12.02-13.47.zip
    • KL FC Bot
      От KL FC Bot
      Представьте: вы спокойно работаете за компьютером, и вдруг на экране появляется пугающее сообщение: «Ваш компьютер заражен вирусами! Срочно установите антивирус!» или «Ваши данные могут быть украдены! Немедленно произведите очистку системы!». Паника? Именно на это и рассчитывают мошенники.
      В этом посте мы расскажем, что такое scareware и чем опасен этот тип угроз. А также объясняем, как не попасться на уловки распространителей таких зловредов и защитить от подобных атак себя и своих близких.
      Что такое scareware
      Scareware (от англ. scare, пугать) — один из видов цифрового мошенничества, предполагающий запугивание пользователей. Цель scareware — заставить жертву скачать ненужную или даже откровенно вредоносную программу. Такие программы обычно мимикрируют под антивирусы, оптимизаторы системы, очистители реестра и так далее — хотя встречаются и более экзотические вариации.
      Пользователя предупреждают о невероятной опасности: на его компьютере якобы обнаружено сразу пять вирусов! Правда, шапка окна содержит маленькую ошибочку: «Обнаружены угрожи» Источник
       
      View the full article
    • ALGORITMTEHGROUP
      От ALGORITMTEHGROUP
      Добрый день!

      Начали разработку собственного сайта, приобрели домен ранее на нем не находилось никаких сайтов.
      Соответственно касперский указывает, что наш сайт является угрозой, что быть никак не может.
      Просим Вас удалить наш сайт с Базы угроз.

       
    • Сергей3113
      От Сергей3113
      В списке разрешенных угроз лежит 3 трояна, достать которые оттуда не выходит — постоянно возвращаются, хотя сканером их поидее удаляло.
      Так-же пробовал много утилит для удаления вирусов и сканирования ПК но тут тоже не задача, при открытии утилиты допустим (доктор веб) зависает окно а после выдает ошибку "windows не удается получить доступ к указанному устройству пути или файлу возможно у вас нет нужных разрешений для допуста к этому объекту" пробовал решить и эту проблему все без результата. Заходил в безопасный режим но там этих ошибок попросту нет, утилиты запускаются а троянов нет в разрешенных угрозах. Помогите решить эту проблему уже не знаю куда обращаться.
       


    • chayagolik
      От chayagolik
      Здравствуйте, при сканировании Dr Web Cureit обнаружилась угроза CHROMIUM:PAGE.MALWARE.URL.


       
      CollectionLog-2024.06.18-10.08.zip
×
×
  • Создать...