Re: [问答] 在外使用wifi 资安请教

楼主: CMJ0121 (请多指教!!)   2017-07-10 16:04:09
※ 引述《f26724309 (MetaApple)》之铭言:
: 第一次来贵版发问,最近遇到一些问题。
: 想知道如果在外面的咖啡厅,或是租屋,因为自身讯号不好而使用业主自架的wifi上网(
: 有设密码),有心人士可以借由撷取传输资料(比如line. Fb.skype)的内容吗?
: 先前有次去一间独立咖啡厅,用了一小时的wifi离开后,fb马上被骇入,我连续改了好几
: 个密码才抢回来。
: 另外,使用如卡巴斯基的手机防毒软件,有包含安全的连线加密吗?
: 问题有点粗浅还请见谅
哎呀 终于是个我会的问题了
原则上 外面的网络建议都不要使用 (疑)
因为外面的 WiFi 你不知道是否有问题 像是
1. 合法的 WiFi 但是已经被攻陷塞入恶意软件
2. 合法的 WiFi 但是架设的人不怀好意
3. 不合法的 WiFi
不合法的 WiFi 就像是 PINEAPPLE[1] 这类型假造 WiFi 的攻击方式
让你误以为使用到你预期的 WiFi
假设妳的 WiFi 本身有 sniffer[0] 那大多数的网络 (HTTP) 都不安全了
如果使用的是 HTTPS 那就是要小心 MITM 类型的攻击
不过这类型攻击在大型网站 应该都会显示不安全告诉你正被 MITM 才是
最根本的解决方案 就是自己架设你自己的 VPN Server
等到你连上网络之后 马上使用 VPN 才可以上网
不过我不会这种黑客技巧 还是需要请有经验的人分享一下
[0]: https://en.wikipedia.org/wiki/Packet_analyzer
[1]: https://hakshop.com/products/wifi-pineapple
作者: AIRY0812 (肥猫)   2017-07-11 02:12:00
VPN只是将封包加密 但不代表是安全的喔
作者: Jasoney (jason)   2017-07-11 03:54:00
感觉基本上要保密的东西可以被人拿到手中就不安全了 解不解的开只剩时间的问题
作者: f26724309 (番薯)   2017-07-12 00:08:00
推认真回,那现在市面上有没有适合一般消费者的方案呢?
楼主: CMJ0121 (请多指教!!)   2017-07-12 08:20:00
我自己... 如果手机 4G 不能用就放弃上网了 (远望)
作者: asdfghjklasd (好累的大一生活)   2017-07-12 15:37:00
我自己有 Cisco ASA,我都直接连回家里用
作者: vaio8937 (直把杭州当汴州)   2017-07-14 08:40:00
Https被MITM会显示凭证错误,应该是不用担心
楼主: CMJ0121 (请多指教!!)   2017-07-14 09:43:00
有些网站连 HTTPS 都会跟你说是不安全网站了 >.^
作者: khab12 (zuzu)   2017-08-12 00:49:00
用树梅派跑VPN Gate阿,整套大约2000台币有找
作者: skycat2216 (skycat2216)   2017-08-20 10:14:00
我一直都觉得MITM实作者都没想到一件事,拿受害者试图连线的目标网域的证书来伪装不是OK吗?

Links booklink

Contact Us: admin [ a t ] ucptt.com