Jump to content



ασφάλεια κωδικών κατά την σύνδεση σε wifi


___

Recommended Posts

Δημοσιεύτηκε

καλησπέρα σας,

πολλές φορές με έχει ανησυχήσει αυτό το θέμα. Ειδικά όταν συνδέομαι με το κινητό σε κάποιο wifi δίκτυο, ακόμα και αν θεωρείται ασφαλές. Ειδικά στο κινητό έχω συγχρονίσει όλα τα email μου, τα οποία ενημερώνονται συνεχώς.

Τις περισσότερες φορές προτιμώ να χρησιμοποιώ το 3g δίκτυο από το να συνδέομαι σε wifi.

Γενικά κατά πόσο θεωρείτε ασφαλή τα στοιχεία σας όταν συνδέεστε σε κάποιο wifi δίκτυο ? Ο διαχειριστής του δικτύου θα μπορούσε να "ψαρέψει" τους κωδικούς των email από το κινητό μας ?

Για πείτε όσοι ασχολείστε με security. Νομίζω απασχολεί πολλούς.

ευχαριστώ.

χωρις να ειμαι σιγουρος, νομιζω οτι αν πχ μπαινεις απο κινητο που εχει αποθηκευμενους τους κωδικους σου, τοτε δεν μπορει να τους παρει. Αν ομως πληκτρολογησεις καποιον, νομιζω ειναι πιο ευκολο να τον τσιμπησει.

Επαναλαμβανω, δεν ξερω, ετσι πιστευω.

Αν συνδεθεις σε δίκτυο καλο ειναι να χρησιμοποιείς https και στατικες διευθυνσεις ARP στο client σου.

Ετσι θα εισαι καλα προστατευμενος απο MITM επιθέσεις.

Με ARP spoofing μπορει καποιος να κλεψει τα πακετα σου και ισως να δει και το περιεχόμενο τους.

Ειναι καλη η σκεψη σου να μπαινεις απο 3g αλλα τουλαχιστον στο gmail τα credentials δε πανε plaintext.

ok. η εφαρμογή email του iphone χρησιμοποιεί https ?

επίσης το gmail έχει την δυνατότητα να δημιουργήσεις unique κωδικούς για κάθε συσκευή, το οποίο είναι αρκετά καλή λύση.

Παντού και πάντα https και τα υπόλοιπα ασφαλή πρωτόκολλα για email, φωνή και instant messages.

Το Gmail χρησιμοποιεί υποχρεωτικά SSL και TLS, δεν στέλνονται plaintext οι κωδικοί και τα mail.

Οταν αναγκαζομαι να χρησιμοποιήσω κάποιο ασύρματο δίκτυο πέρα του δικού μου, χρησιμοποιώ vpn και έχω το κεφάλι μου ήσυχο...

HTTPS και προσοχή στην browser bar, υπάρχει και το ARP Poisoning & HTTPS Spoofing attack

Έναν τυπά με ένα laptopάκι θέλει στην καφετέρια και να σου τα fb profiles login infos :D ( το ότι τα έχετε αποθηκευμένα δεν έχει να κάνει )

HTTPS και προσοχή στην browser bar, υπάρχει και το ARP Poisoning & HTTPS Spoofing attack

Έναν τυπά με ένα laptopάκι θέλει στην καφετέρια και να σου τα fb profiles login infos :D ( το ότι τα έχετε αποθηκευμένα δεν έχει να κάνει )

εχουμε ριξει τρελο γελιο σε καφετεριες... με wifi

και χωρις λαπτοπ...galaxy s3-note 2 κανουνε δουλεια...

τωρα ως προς την ασφαλεια θα συμφωνησω με τους προηγουμενους...

αν εχεις 3G go for it

αλλιως https οπως και δηποτε

καλησπέρα σας,

πολλές φορές με έχει ανησυχήσει αυτό το θέμα. Ειδικά όταν συνδέομαι με το κινητό σε κάποιο wifi δίκτυο, ακόμα και αν θεωρείται ασφαλές. Ειδικά στο κινητό έχω συγχρονίσει όλα τα email μου, τα οποία ενημερώνονται συνεχώς.

Τις περισσότερες φορές προτιμώ να χρησιμοποιώ το 3g δίκτυο από το να συνδέομαι σε wifi.

Γενικά κατά πόσο θεωρείτε ασφαλή τα στοιχεία σας όταν συνδέεστε σε κάποιο wifi δίκτυο ? Ο διαχειριστής του δικτύου θα μπορούσε να "ψαρέψει" τους κωδικούς των email από το κινητό μας ?

Για πείτε όσοι ασχολείστε με security. Νομίζω απασχολεί πολλούς.

ευχαριστώ.

Για να κάτσει ο άλλος να φάει ώρες (και λίγο λέω) να σου σπάσει το wifi για να σου κλέψει στοιχεία, θα πρέπει να έχει πολύ σοβαρό λόγο, ο οποίος λόγος θα είναι προς όφελος του. Επίσης θα πρέπει να είσαι και κάποιος "μεγάλος" για να το κάνει. Αν σε φοβίζει η υποκλοπή βάλε κλειδί WPA2 128bit 16 χαρακτήρες.

Τα παιδια παραπανω λενε για ασφαλεια οταν συνδεθεις σε καποιο δημοσιο wifi πχ καφετερια.

Εκει ο "κλεφτης" εχει το κλειδι κ μπορει να παρακολουθει τα πακετα του router.

Έστω ότι βρίσκει τον κωδικό του wireless. Ακόμα και τον κωδικό του router. Τί ακριβώς μπορεί να κάνει με αυτά?

Να βλέπει ότι πακέτα μετάκινούνται

Στο δίκτυο, αν έχει και του ρουτερ μπορεί να προσθέσει το δικό του πισί ως trusted device ας πούμε και να μη το προσέξεις ότι θα έχει πρόσβαση όταν θα τον έχεις καταλάβει και θα έχεις βάλει Mac filtering πχ για extra προστασία. Ένα σενάριο είναι αυτό

Sent from my Nexus 4 using Tapatalk 2

Έστω ότι βρίσκει τον κωδικό του wireless. Ακόμα και τον κωδικό του router. Τί ακριβώς μπορεί να κάνει με αυτά?

Από το να σου κλέβει λίγο ίντερνετ για να σερφάρει (αθώο σενάριο) μέχρι να κάνει κάποια κακουργηματική πράξη, όπως να ανταλλάξει αρχεία παιδοφιλικού περιεχομένου. Αν παρακολουθείται και η έρευνα δείξει εσένα καλά ξεμπερδέματα.

Archived

This topic is now archived and is closed to further replies.

×
×
  • Δημιουργία...

Important Information

Ο ιστότοπος theLab.gr χρησιμοποιεί cookies για να διασφαλίσει την καλύτερη εμπειρία σας κατά την περιήγηση. Μπορείτε να προσαρμόσετε τις ρυθμίσεις των cookies σας , διαφορετικά θα υποθέσουμε ότι είστε εντάξει για να συνεχίσετε.