Безопасен ли Wi-Fi?

  • Автор темы Sprut
  • Дата начала
Sprut

Sprut

Новичок
Регистрация
11.10.2008
Сообщения
13 270
Реакции
57
Баллы
0
Стало интересно, а безопасно ли пользоваться wi-fi в общественный местах к примеру, в офисных центрах и прочих местах. Можно ли пользоваться клиент банком например?
На сколько помню если раздаешь трафик, то существуют программы считающие мб загруженные каждым пользователем сети, а так же ссылки где был осуществлен серфинг юзера, так ли это?
 
Ф

Федор

Guest
никаких гарантий секретности быть не может. Но, правильный клиент-банк должен шифровать все сообщения, так что злоумышленник узнает только, что кто-то (может даже и кто - излучение, теоретически, можно запеленговать) пользуется клиент-банком. Подробности за приемлемое время расшифровать не удастся.
 
OP
Sprut

Sprut

Новичок
Регистрация
11.10.2008
Сообщения
13 270
Реакции
57
Баллы
0
Федор, тот кто раздает трафик, может контролировать историю серфинга или нет?
например если сосед передает интернет другому соседу
 
DAE

DAE

Moderator
Регистрация
11.07.2007
Сообщения
27 197
Реакции
71
Баллы
48
Федор, тот кто раздает трафик, может контролировать историю серфинга или нет?
например если сосед передает интернет другому соседу
если соединение идет через https - нет.
если через http - то легко.

даже не обязательно тот кто раздает, в принципе любой пользователь одноранговой wifi сетки.
сев в макдаке можно легко наснифать пачку паролей от контактика
 
OP
Sprut

Sprut

Новичок
Регистрация
11.10.2008
Сообщения
13 270
Реакции
57
Баллы
0
если соединение идет через https - нет.
если через http - то легко.

даже не обязательно тот кто раздает, в принципе любой пользователь одноранговой wifi сетки.
сев в макдаке можно легко наснифать пачку паролей от контактика

печально (
 
dalex

dalex

Новичок
Регистрация
15.02.2006
Сообщения
17 333
Реакции
49
Баллы
0
даже не обязательно тот кто раздает, в принципе любой пользователь одноранговой wifi сетки.
сев в макдаке можно легко наснифать пачку паролей от контактика
По wpa2?
 
D

Demon™

Новичок
Регистрация
02.08.2007
Сообщения
1 527
Реакции
19
Баллы
0
WiFi - по сути это один общий провод, с которого любой желающий может снять информацию, либо подменить её. Выход - использовать https и/или VPN. Ну, и следить за обновлениями системы, читать что пишет браузер про сертификаты и т.п. Вобщем, голову включать.
 
OP
Sprut

Sprut

Новичок
Регистрация
11.10.2008
Сообщения
13 270
Реакции
57
Баллы
0
WiFi - по сути это один общий провод, с которого любой желающий может снять информацию, либо подменить её. Выход - использовать https и/или VPN. Ну, и следить за обновлениями системы, читать что пишет браузер про сертификаты и т.п. Вобщем, голову включать.
позже скрин шоты приложу, у меня постоянные траблы с сертификатами в клиент банке, безопасного соединения не получается просто
 
W

Warlock

Новичок
Регистрация
15.02.2010
Сообщения
5 657
Реакции
130
Баллы
0
А с каких это пор в быдлозабегаловках стали использоваться закрытые сети?
Да даже если бы и использовались - юзер получал бы на чеке общий для всех пре-шаред кей (по аналогии с кодом замка на сортире в тех быдлозабегаловках, которые не являются по совместительству сетью бесплатных туалетов). А авторизовавшемуся ("доверенному", не "стороннему") злоумышленнику уже можно использовать уязвимость wpa2. Этож не корпоративная сеть, где каждому юзеру выдаётся свой ключ/сертификат, и общаются все юзеры только через точку доступа. Да и посетители сих пафосных заведений в большинстве своём или ничего не знают о межсетевых экранах, позволяющих отсечь ARP и IP атаки, или вообще не имеют возможности пользоваться благами подобного софта, т.к. выходят в сеть в быдлозабегаловках с дорогих, но бесполезно-топорных ий-пхончиков (нучтобвсевидели).

То, что в этих быдлозабегаловках не угоняют массово пароли от асечек и вконтактиков - это только потому что количество потенциальных жертв на много порядков (в тысячи и десятки тысяч раз) превышает количество желающих потратить личное время на это не имеющее коммерческой ценности действие.
 
Z

ZASlonovsky

Активный участник
Регистрация
21.10.2009
Сообщения
8 588
Реакции
139
Баллы
63
Да проще массово троянов раздать и всё. Кому вы нужны то с этим вайфаем.
 
Denwer

Denwer

Новичок
Регистрация
07.03.2006
Сообщения
21 370
Реакции
115
Баллы
0
+1
с ВТБ-24 и Альфа-банком так и поступили.

Поэтому нужно работать с клиент-банком либо на отдельном компе, либо на виртуалке. Из которых не лазить по инету.

ЗЫ: А вообще если такое было с ВТБ-24, то скорее всего эти люди уже пилят лес. Что что, а вот банки на....ют в нашей стране только конченные омторозки, т.к. вероятность излова чуть ли не 100%.
 
OP
Sprut

Sprut

Новичок
Регистрация
11.10.2008
Сообщения
13 270
Реакции
57
Баллы
0
Поэтому нужно работать с клиент-банком либо на отдельном компе, либо на виртуалке. Из которых не лазить по инету.

ЗЫ: А вообще если такое было с ВТБ-24, то скорее всего эти люди уже пилят лес. Что что, а вот банки на....ют в нашей стране только конченные омторозки, т.к. вероятность излова чуть ли не 100%.

Ген дир ВТБ в молодости сам вскрывал защиты банков, после чего разработал и внедрил защиту, сейчас она во многих банках в том числе и в альфа. Про него передачу снимали на ютубе посмотрите БИЗНЕС СЕКРЕТЫ
 
Denwer

Denwer

Новичок
Регистрация
07.03.2006
Сообщения
21 370
Реакции
115
Баллы
0
Ген дир ВТБ в молодости сам вскрывал защиты банков, после чего разработал и внедрил защиту, сейчас она во многих банках в том числе и в альфа. Про него передачу снимали на ютубе посмотрите БИЗНЕС СЕКРЕТЫ

Я пока еще в своем уме, что бы не верить в такую чушь. Ты еще посоветуй посмотреть передачу БИЗНЕС СЕКРЕТЫ с Курициным(Невским).
 
Ф

Федор

Guest
ну-ка кинь мне эти самы трояны ль альфы!!1
я честно! мне надо!
у меня нет. У этих поспрашивай http://marker.ru/news/2132

из комментариев:
Технически вот эти вирусы - это детский сад, скрипткидди. Никаких хакеров, которые сутками подряд копаются в дизассемблированном коде винды в поисках уязвимостей. Просто hosts отредактировали. А кто им позволил? Так пользователь сам и позволил,
им проще подловить одного дурака из тысячи, чем ломать твою защиту
 
Denwer

Denwer

Новичок
Регистрация
07.03.2006
Сообщения
21 370
Реакции
115
Баллы
0
у меня нет. У этих поспрашивай http://marker.ru/news/2132

из комментариев:

им проще подловить одного дурака из тысячи, чем ломать твою защиту

Я бы очень посмотрел как можно увести деньги с альфабанка, если каждая операция перевода требует ввода пароля, который приходит как СМС, причем с текстом, типа пароль для перевода такой то суммы. А если увели деньги, то человек настолько туп, что ему никогда больше не нужно пользоваться банками. Потмоу что к нему можно подойти на улице и взять всю нужную информацию под предлогом проверки из банка.

По поводу скрипткиддиес. Системы воровстава денег с банков настолько сложны, что их разрабатывают годами. Один из самых сложных софтов в андеграунде. Но в любом случае это намного более действенный способ, нежели ловить в свободных сетях.
 
Ф

Федор

Guest
Я бы очень посмотрел как можно увести деньги с альфабанка
в гугле забанили?

каждая операция перевода требует ввода пароля, который приходит как СМС, причем с текстом
там был довольно грамотный развод в сочетании с трояном
 
SffD

SffD

Неадекватный
Регистрация
20.04.2006
Сообщения
8 098
Реакции
44
Баллы
0
Клиент банком без смс потверждения пользоваться опасно в любом месте.

OS windows вообще опасно без предварительных настроек и пустыми паролями в сеть выводить. Все ресурсы системные по умолчанию открыты для удобства администрированая. Хакается за пару минут.
 
OP
Sprut

Sprut

Новичок
Регистрация
11.10.2008
Сообщения
13 270
Реакции
57
Баллы
0
Я пока еще в своем уме, что бы не верить в такую чушь. Ты еще посоветуй посмотреть передачу БИЗНЕС СЕКРЕТЫ с Курициным(Невским).
Вспомнил Сергей Матвиенко В бизнес секретах, набери его в ютубе
 
Верх Низ