Terjednek az ál-hotspotok
2005. január 25. 09:29, kedd
Amint a hackerek felállítják rendszereiket a kereskedelmi hotspotok közelében, és ráveszik a felhasználót az ál-bejelentlezésre, máris megkezdhetik az adatok másolását a felhasználó laptopjáról a vezeték nélküli hálózaton keresztül.

Hirdetés

Biztonsági szakértők újra lángra lobbantották a félelmeket az úgynevezett gonosz iker Wi-Fi csalások potenciális veszélyére. "A jól dokumentált támadás módszertani lényege, hogy a hackerek becsapják a vezetéknélküli hálózat felhasználóját azáltal, hogy ráveszik őket, hogy bejelentkezzenek egy tolvaj elérési pontba, melyek emulálják az eredeti hálózati elosztó felszerelést" - magyarázta el Brian Collins professzor, a Cranfield Egyetem informatika karának tanára. Ez a jelenség hasonlatos a betárcsázós tolvajprogramok működéséhez, azzal a kiegészítéssel, hogy itt pénzügyi információkhoz is hozzájuthatnak. Munkatársa, Neil Barret professzor szerint ez nem csupán elmélet, hanem már jó ideje használják a módszert.

Viszont olyan weboldalakat, tartalmakat nem érint a probléma, melyek rendelkeznek a megfelelő, minősített biztonsági rendszerekkel. Ahol a tartalomszolgáltató és a felhasználó egyaránt használ olyan titkosítást, mely egymás azonosítására szolgál, ott a tolvajok tehetetlenek. Habár elmondható, hogy relatíve kevés szolgáltató használ ilyen szintű biztonsági beállítást.

David Callish, az Aruba Wi-fi cég kommunikációs igazgatója szerint számos hotspot még mindig teljesen egyszerű elérési szolgáltatást használ, ami nem biztosít elegendő védelmet a behatolások ellen, így ez az új támadási forma egy újabb rossz pont a mobil számítógép felhasználás terjedése ellen. A felhasználók innentől kezdve nem lehetnek biztosak abban, hogy amikor bejelentkeznek egy vezeték nélküli elérési ponton, akkor nem egy tisztességtelen adattolvaj rendszerét használják-e.
HTC telefonok

Már 28 989 Ft-tól!

iPhone-ok

Már 98 900 Ft-tól!

ZTE okostelefonok

Már 31 623 Ft-tól!

Samsung okostelefonok

Már 26 990 Ft-tól!

részletek » részletek » részletek » részletek »
Megosztás
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
 

IT/Tech, Hardver
Tudomány, Mobil, Film, Játék
Hirdetés



Hozzászólások
A témához csak regisztrált és bejelentkezett látogatók szólhatnak hozzá!
Bejelentkezéshez klikk ide
(Regisztráció a fórum nyitóoldalán)
noss  
2005. jan. 29. 23:10 | válasz | #10
"Aki Wifi-t használ az utcán banki műveletre az keresse fel kezelőorvosát vagy gyógyszerészét"
:D :D :D
riz  
2005. jan. 25. 23:03 | válasz | #9
"ráveszik a felhasználót az ál-bejelentlezésre, máris megkezdhetik az adatok másolását a felhasználó laptopjáról a vezeték nélküli hálózaton keresztül."

jááj, ne már, milyen szöveg ez? tiszta tudomány...
a hülye noteszem kistreameli az egész diszket az éterbe.
OliApa   2001. 02. 08. óta regisztrált VIP fórumozó 2001. 02. 08. óta regisztrált VIP fórumozó 2001. 02. 08. óta regisztrált VIP fórumozó2001. 02. 08. óta regisztrált VIP fórumozó
2005. jan. 25. 21:22 | galéria | válasz | #8
trabant   "Rest in Peace trabant" 
2005. jan. 25. 20:10 | válasz | #7
Védekezni gumival kell.
2005. jan. 25. 15:43 | válasz | #6
Aki már látta, hogy hogy működik pl.: Cain & Abel és mire képes az még céges hálón sem mer netezni.
2005. jan. 25. 15:38 | válasz | #5
Aki Wifi-t használ az utcán banki műveletre az keresse fel kezelőorvosát vagy gyógyszerészét.
2005. jan. 25. 13:21 | válasz | #4
bazmeg danny, ez a cikk csak egy nagy idézet. ilyet én research paperként szoktam beadni suliban. Ott poen mert átbaszol vele egy tanárt, de itt?:)
2005. jan. 25. 11:56 | galéria | válasz | #3
"professzor szerint ez nem csak teória, hanem már jóideje használják a módszert."
Pontosan. Már úgy 3 éve használják ki ezt a hibát, amikor amcsi nagyvárosokban már előfordult egy két wifi rendszer. Azért egy ilyet szivesen megcsinálnék egyszer.
2005. jan. 25. 11:46 | válasz | #2
wireless+tűzfal+nem használsz bankműveletet. mi ebben az extra?
pemga  
2005. jan. 25. 09:59 | válasz | #1
Szerintem ez tök jó, nő a lefedettség, védekezni meg amúgyis kell. :). Most őszintén mi a különbség eközött, egy céges proxy árgus szemei, v. mondjuk az Echalon között? :).

https v. egyébb ssl feletti connection elég jól védett (256 bites elég sokáig kitart), a samba-jellegű kérések meg egy jól belőtt tűzfalról helyből lepattannak. (nem volt egyértelmű a cikk, hogy melyik támadásra gondol)