Перейти к содержанию

Wi-Fi по всему миру оказался под угрозой


Рекомендуемые сообщения

 

 


Т.е нельзя вводить персональные данные, через VPN.
почему нельзя, можно. впн траф зашифрует. Дело в другом - злоумышленик можт подменить исходящий  трафик, допустим с вашего ip разместит вконтакте экстрмистский пост и велика вероятность, что вы уедете далеко и надолго, вот в чём опасность. Это лишь моё предположение.
Ссылка на комментарий
Поделиться на другие сайты

 

 


почему нельзя, можно. впн траф зашифрует.

Насколько я понял, там написано следующее. Шифрует то шифрует, но в случае чего.. Если придут товарищи, в фуражках и с погонами. То весь трафик, переданный через VPN, легко расшифровывается.

 

А если там работает какой-то нерадивый кулцхакер, который любит копаться в чужих данных?  :eyes:  :lol:

 

 

 


Дело в другом - злоумышленик можт подменить исходящий  трафик, допустим с вашего ip разместит вконтакте экстрмистский пост и велика вероятность, что вы уедете далеко и надолго, вот в чём опасность. Это лишь моё предположение.

Вон какой ещё плюс, в том что я не пользуюсь соц-сетями.

Ссылка на комментарий
Поделиться на другие сайты

 

 


так не на вашей странице, а с вашего ip адреса.

Я не специалист в этой области, но что то мне подсказывает.. что сделать это с моим динамическим IP, будет сложновато.

Ссылка на комментарий
Поделиться на другие сайты

1. Проблема касается И точек доступа, И клиентские устройства

2. Злоумышленник может специально использовать уязвимую прошивку, чтобы клиентское устройство, на котрое не пришло патч, попалось. Актуально для публичных Wi-Fi сетей

3. В момент подключения к точке VPN не работает. VPN работает внутри уже установленного соединения. Ведь сервер находится где-то там далеко и до него сначала нужно достучаться

  • Согласен 5
Ссылка на комментарий
Поделиться на другие сайты

  • 2 недели спустя...

 

 


Вот"Wi-Fi" и "VPN" вообще не пользуюсь.(Конечно-ITспециалистам это прозвучит "дико")

 

Ну да, отказ от WiFi звучит прям как хипстерский отказ от глютена или чего подобного :)

Ссылка на комментарий
Поделиться на другие сайты

 

Вот"Wi-Fi" и "VPN" вообще не пользуюсь.(Конечно-ITспециалистам это прозвучит "дико")

 

Ну да, отказ от WiFi звучит прям как хипстерский отказ от глютена или чего подобного :)

 

наверно  нет устройства требующего вай-фай.

Ссылка на комментарий
Поделиться на другие сайты

Д-Линк рекомендует отключить WDS:

 

Unified Wireless System Access Points

 

     Important Note for Owners:

 

      In default configuration the unified wireless system products are NOT AFFECTED.

     ONLY If the Wireless Distribution System (WDS) feature is ENABLED will make this ecosystem vulnerable and Affected.

 

     Recommendation: We recommend to disable WDS until patches are made available.


http://supportannouncement.us.dlink.com/announcement/publication.aspx?name=SAP10075

 

Моря модификация адаптера исчезла из списка. Наверно не будет нового программного обеспечения

Ссылка на комментарий
Поделиться на другие сайты

  • 2 месяца спустя...

По поводу свежих прошивок:

 

TP-Link пренебрегает безопасностью своих клиентов
 
Европейские официальные сайты китайского производителя TP-Link значительно отстают в вопросе предоставления новых версий прошивки по сравнению с ресурсами других вендоров, выяснил норвежский исследователь Даниэл   Александерсен  (Daniel Aleksandersen)[1]. В этом эксперт убедился на собственном опыте, когда попытался загрузить прошивку для недавно приобретенного ретранслятора TP-Link с норвежского портала компании. Как оказалось, на сайте была доступна только устаревшая версия прошивки, тогда как на шведском и датском ресурсах присутствовала свежая версия прошивки[2].
« Существует  вероятность на уровне 29,63%, что при посещении вашего локального сайта TP-Link вы либо получите устаревшую версию, либо не не получите прошивку вообще», -  утверждает   Александерсен .
Данная ситуация побудила эксперта провести собственное расследование качества обслуживания TP-Link европейских клиентов.  Александерсен  проверял доступность прошивок для 9 выбранных наугад продуктов компании. По данным  Александерсена , новейшие версии прошивки были доступны пользователям только в шести европейских странах - Чехии, Финляндии, Франции, Италии, Нидерландах и Румынии. Наиболее плачевной ситуация оказалась в Швейцарии. Одна из причин может заключаться в том, что страна только недавно перешла на электронные стандарты ЕС.
По мнению  Александерсена , в сложившейся ситуации виновата только TP-Link. По его словам, проблема не должна была существовать изначально. Согласно стандартам ЕС, производители аппаратного обеспечения должны предоставлять унифицированные пакеты прошивок с поддержкой радиочастот и всех языков стран-членов Евросоюза. Даже государства, не входящие в состав ЕС, придерживаются данных стандартов в целях удобства.
«По существу, на общем рынке ЕС не должно быть потребности в ориентированных на определенные страны прошивок для сетевого оборудования», - отметил  Александерсен , добавив, что большинство конкурентов TP-Link, в частности, ASUS, Linksys и Netgear, предлагают «глобальные» обновления, вместо отдельных версий для разных стран.
Сайты TP-Link также не предлагают никаких уведомлений о доступности новых версий прошивки, так что пользователям самим приходится периодически проверять наличие обновления.
Ссылка на комментарий
Поделиться на другие сайты

 

 


Сайты TP-Link также не предлагают никаких уведомлений о доступности новых версий прошивки, так что пользователям самим приходится периодически проверять наличие обновления.

Да какие могут быть обновления, если они для роутера 2014 года перестали выпускать новые прошивки уже в 2015 году, т.е. последние 3 года тишина. 

Ссылка на комментарий
Поделиться на другие сайты

Что-то мне непонятно пока, если я буду при использовании wi-fi пользоваться https-соединениями с сайтами, например, Сбер-онлайн, эти данные тоже можно перехватить и изменить?

Ссылка на комментарий
Поделиться на другие сайты

https-соединениями

В общем случае — нет. В особых случаях — с оговорками. К примеру, когда ты самый первый раз заходишь на HTTPS, то твой браузер ещё не знает ничего о сертификате того сайта. В этот момет у человека посередине ещё есть возможность выдать свой сертификат за сертификат того сайта и твой браузер начнёт доверять сертификату злоумышленника.

Такая атака хоть и возможна, но её сложно провести:

1. Если это сайт, то браузер не должен на этот момент ещё знать сертификат сайта

2. Если это сайт, то в браузере не должен быть предустановлен сертификат сайта

3. Если это браузер, то не должен ипользоваться HTST https://ru.wikipedia.org/wiki/HSTS

4. Если это приложение, то сертификат не должен быть предустановлен

5. Если это приложение, то оно не должно доверять системным сертификатам

 

Условий много, которые защищают от такого. Но в реале же несколько месяцев назад я собеседовался в одну фирму, где нужно было провести самое банальное тестирование одной фичи их приложения. Мне это показалось скучным и я произвёл атаку MitM между их приложением и их сервером. Без труда снял SSL и начал перехватывать:

— Реальные ФИО

— Реальный домашний адрес и телефон

— Данные о подключенных банковских картах. Целиком все данные, включая CVC

— Поисковые запросы внутри приложения

— Результаты запросов, включая всю секцию интимных товаров

В общем, я получил ровно те данные, которые улетают на сервер и прилетают от него обратно. Ребята только SSL натянули и посчитали, что этого достаточно. Разумеется, тест я проводил у себя дома на своих устройствах, но чисто технически, если бы я был злоумышленником, мне достаточно было бы зайти в кафе с ноутом и дать там имя популярной вай-фай сети и стричь банковские карточки.

Собеседование я провалил, т.к. им не понравилось, что вместо тестирования корзины я указал им, как можно угнать данные из их приложения без всяких рутов.

 

В общем, если есть подозрение, что система может быть скомпроментирована, лучше не рисковать. И не забывать про фичу безопасных платежей в KIS, который запускает браузер в изолированной среде, блокирует попытки чтения памяти браузера (хотя даже это не поможет от Metldown), попытки перехватывать нажатия клавиатуры и снятие скриншотов сторонними программами. На мобильном устройстве нужно исопльзовать НЕ БРАУЗЕР, а исключительно фирменное приложение.

Изменено пользователем Umnik
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • ClausePixel
      Автор ClausePixel
      Подскажите проверил компьютер через Dr.web.Cureit, нашел странную угрозу, но не могу ее удалить net:malware.url
      лог прикладываю
       
      cureit.zip
    • E.K.
      Автор E.K.
      Итак, здесь и сейчас будет совершена попытка собрать вместе и очень коротко рассказать о самых-самых топ-100 местах в этом мире, которые я уже видел - или только пока мечтаю посмотреть. Самые интересные города, исторические места, природа. Изложение пойдёт по порядку: сначала про города, а потом всё остальное по регионам - Америки, Европа и так далее. В конце на самое вкусное будет "Прочее".
       
      Если вдруг мне есть чем поделиться помимо названия и краткого комментария - буду втыкать линки.
       
      Предупреждения.
      1. Данный список составлен мной лично и отражает только моё персональное мнение, а также свойственные мне субъективизм и заблуждения.
      2. Замечания типа "у нас тоже есть самое синее озеро и самая красивая скала" - не принимаются. В список заносятся только уникальные объекты природы и человечьей деятельности.
       
      Итак -
       
      Города.
       
      1. Нью-Йорк (вернее, Манхеттен).
      Удивительное место. Какая же там энергетика, если там вот так всё выперло! Настоятельно рекомендуется вертолётная экскурсия вокруг города.
       
      2. Дубаи.
      Дубай-хеттен На Башню - обязательно, также рекомендую аквариум в отеле Атлантис. Там же весьма прикольный аквапарк. Немного здесь: http://forum.kasperskyclub.ru/index.php?s=...st&p=102939
       
      3. Токио.
      Другой мир по всем измерениям. Особенно в дни цветения сакуры - http://e-kaspersky.livejournal.com/57720.html
      http://e-kaspersky.livejournal.com/58494.html
      Что еще интересного можно было посмотреть в Токио: http://forum.kasperskyclub.ru/index.php?s=...st&p=161135
       
      4. Гонконг.
      Еще один "другой мир"
      http://e-kaspersky.livejournal.com/66605.html
      http://forum.kasperskyclub.ru/index.php?s=...st&p=238133
       
      5. Сингапур.
      Город-сад. "Приключения Незнайки и его друзей в Солнечном городе можно снимать без декораций" (с) я. Рыбо-крабные рестораны на Лонгбич - лучшие в мире (после Гонконга).
      http://forum.kasperskyclub.ru/index.php?s=...st&p=151597
      http://e-kaspersky.livejournal.com/26090.html
       
      6. Рио-де-Жанейро.
      Расположен в абсолютно волшебной природе - горы, пляжи, океан. В сам город лучше не углубляться - ограбят...
      http://www.kasperskyclub.ru/ainmenu-80/435...-12-24-00-54-32
       
      7. Париж.
      А что тут добавить? Мои три главных места - Башня, Нотр-Дам, Музей современного искусства (Центр Помпиду).
      http://e-kaspersky.livejournal.com/tag/paris
      Вот еще рекомендуется: http://forum.kasperskyclub.ru/index.php?s=...ost&p=82729
      И немного эксклюзива: http://forum.kasperskyclub.ru/index.php?s=...st&p=219869
       
      8. Барселона.
      Гауди, Рамбла, очень комфортная планировка города. Да и вся Каталония рядом и вокруг - Монсеррат (гора), Фигейрос (музей Дали) и прочие Коста-Бравы (на машине вдоль побережья - рекомендуется).
       
      9. Рим.
      Вечный город... Требуется: хорошая погода, удобная обувь, лейкопластырь, путеводитель - и вперёд!
       
      10. Сидней (и заодно Национальный парк Синие Горы и пещеры).
      Очень красивая бухта, очень приятный город, Опера, яхты, Бондай-бич, летучие лисы, красиво и вообще. (но как мне кажется - для "просто жизни" пригоднее Мельбурн Плюс - Синие Горы, цветомузыкальные туры в огромные пещеры (их там несколько, дня два-три надо).
      http://forum.kasperskyclub.ru/index.php?s=...ost&p=63869
       
      11. Лас-Вегас.
      http://forum.kasperskyclub.ru/index.php?s=...ost&p=99470
       
      12. Иерусалим.
      http://forum.kasperskyclub.ru/index.php?s=...st&p=159824
       
      13. Лондон.
      "Все уже там" http://e-kaspersky.livejournal.com/tag/london
       
      14. Сан-Франциско.
      Красивый город, волшебные мосты, Алькатрас не пропустите! Немного впечатлений здесь:
      http://forum.kasperskyclub.ru/index.php?ac...ost&id=5497
       
      15. Санкт-Петербург и Белые ночи. И мосты.
      Без комментариев.
       
      В список могли бы попасть: Ванкувер, Амстердам, Венеция, Прага, Киото - но по разным субъективным заморочкам, а также поскольку есть ограничение "100" - не вошли. Тем более не вошли:
       
      - Вальпараисо - грязненько, бедненько, но почему-то запомнилось... http://forum.kasperskyclub.ru/index.php?s=...st&p=193148
       
      - Сёрферс-Парадайз (Австралия) - вах! См. "Австралия" ниже и позже... или пока вот это: http://e-kaspersky.livejournal.com/6490.html , http://forum.kasperskyclub.ru/index.php?s=...st&p=105628
       
      - Пунта-Аренас - самый южный город мира. На берегу Магелланова пролива http://forum.kasperskyclub.ru/index.php?s=...st&p=187224
       
      Пока всё. Следующим пунктом будет Северная Америка, потом Латинская и так далее.
    • Kristy
      Автор Kristy
      Отныне и вовеки веков именоваться вам Королями Киберпространства и спасать мир, защищая просторы всемирной паутины от всякой нечисти.
       
      Поздравление мужчинам от ЛКашниц ))
    • VladNotTheVampire
      Автор VladNotTheVampire
      Поймал судя по всему майнер. Откуда - идей нет. Как понял - нагружает систему на максимум,  температура проца улетает в 90 - 100 градусов, сразу после запуска ОС. Пара игр не запускалась, через 10-15 минут запускались, без каких-либо действий для починки. При открытии диспетчера задач - вирус прячется и уходит в инактив. Поставил DrWeb - он обнаруживает его, выдает следующее:
       
      Ручками найти не удалось.
      Прогнал ПК через Kaspersky Virus Removal Tool, Dr.Web CureIt!, ESET Online Scanner, HitmanPro 3.8 и AdwCleaner. Проверку выполнял в безопасном режиме с флажком на Сеть. Результата не дало.
      CollectionLog-2024.12.02-13.47.zip
    • KL FC Bot
      Автор KL FC Bot
      Представьте: вы спокойно работаете за компьютером, и вдруг на экране появляется пугающее сообщение: «Ваш компьютер заражен вирусами! Срочно установите антивирус!» или «Ваши данные могут быть украдены! Немедленно произведите очистку системы!». Паника? Именно на это и рассчитывают мошенники.
      В этом посте мы расскажем, что такое scareware и чем опасен этот тип угроз. А также объясняем, как не попасться на уловки распространителей таких зловредов и защитить от подобных атак себя и своих близких.
      Что такое scareware
      Scareware (от англ. scare, пугать) — один из видов цифрового мошенничества, предполагающий запугивание пользователей. Цель scareware — заставить жертву скачать ненужную или даже откровенно вредоносную программу. Такие программы обычно мимикрируют под антивирусы, оптимизаторы системы, очистители реестра и так далее — хотя встречаются и более экзотические вариации.
      Пользователя предупреждают о невероятной опасности: на его компьютере якобы обнаружено сразу пять вирусов! Правда, шапка окна содержит маленькую ошибочку: «Обнаружены угрожи» Источник
       
      View the full article
×
×
  • Создать...