Προς το περιεχόμενο

υποκλοπη στοιχειων σε wireless δικτυο


predator

Προτεινόμενες αναρτήσεις

Δημοσ.

ειναι δυνατον να μου κλαπουν στοιχεια απο τον υπολογιστη μου αμα συνδεθω σε δικτυο ασυρματο xωρις ασφαλεια?

του στιλ passwords απο email κλπ?

πχ αμα συνδεθω σε ενα wireless που δεν εχει κωδικο προσβασης, διατρεχω καποιον κινδυνο?

 

sorry αν εχει ξανατεθει αυτο το ερωτημα!:o

Δημοσ.

άμα φαίνεσαι σαν κοινόχρηστος λογικά ο άλλος με λίγη προσπάθεια είναι εφικτό να σου αποσπάσει cookies με ευαίσθητες πχ πληροφορίες.

 

φυσικά υπάρχουν κάποιες προϋποθέσεις για να γίνει αυτό αλλά δεν το βλέπω παράλογο κάτω από συγκεκριμένες πάντα συνθήκες..

 

Παντός αν κατάλαβες απώλεια msn/mail password πιο πιθανό για Trojan μου κάνει

εχουν βγει 1-2 γνωστα τετoια...

Δημοσ.

Όποιος έχει πρόσβαση διαχείρισης στον gateway ενός δικτύου, ασύρματου ή ενσύρματου, μπορεί να δει οτιδήποτε μεταδίδεις ή λαμβάνεις μέσω αυτού, εκτός αν χρησιμοποιείς εσύ κρυπτογράφηση end-to-end.

 

Οι μηχανισμοί κρυπτογράφησης της ασύρματης τεχνολογίας (π.χ. WEP/WPA/WPA2/TKIP) δεν βοηθούν σε αυτό, καθώς όπως είναι λογικό κρυπτογραφούν τα δεδομένα μόνο ανάμεσα σε σένα και τον ασύρματο κόμβο, όχι παραπέρα.

 

Ακόμη χειρότερα, οι χρήστες του ασύρματου δικτύου, εφόσον γνωρίζουν το κλειδί, μπορούν να δουν όλα τα δεδομένα σου.

 

Και ακόμη περισσότερο, στα wireless δίκτυα όπου δεν υπάρχει καν μηχανισμός κρυπτογράφησης, ή που αυτός είναι εξαιρετικά αδύναμος (π.χ. WEP), ο κίνδυνος είναι αυξημένος γιατί οποισδήποτε μπορεί πολύ εύκολα να δει όλο σου το traffic χωρίς να του έχει δοθεί καν η δυνατότητα χρήσης του δικτύου και χωρίς να καταβάλει σημαντικό κόπο για να την αποκτήσει.

 

Ο μόνος τρόπος να το αποφύγεις είναι να κρυπτογραφήσεις τις επικοινωνίες σου. Για τα πιο συνηθισμένα πρωτόκολλα (π.χ. HTTP, POP3, SMTP) υπάρχει πρόβλεψη για μηχανισμό SSL/TLS τον οποίον συνήθως συμπεριλαμβάνουν οι servers, οπότε απλά αρκεί να κάνεις χρήση της επιλογής εσύ από τις εφαρμογές σου. Π.χ. αν επισκέπτεσαι το insomnia μέσω HTTPS (https://www.insomnia.gr ) ο κωδικός σου στο site είναι ασφαλής από sniffing στο 99% των περιπτώσεων, αντίθετα από το αν το επισκέπτεσαι απλά μέσω HTTP. Αντίστοιχα αν παίρνεις τα email σου μέσω IMAP over SSL, ενεργοποιόντας την αντίστοιχη επιλογή στον mail reader σου.

 

Αν το άλλο άκρο δεν υποστηρίζει κάποιον τέτοιο μηχανισμό κρυπτογράφησης, η μόνη σου επιλογή είναι να χρησιμοποιήσεις κάποιον τρίτο host ως proxy, εξασφαλίζοντας κρυπτογράφηση μεταξύ εσένα και αυτού. Αυτό απαιτεί πρόσβαση σε άλλο έμπιστο μηχάνημα. Βέβαια θα μπορούσες να χρησιμοποιήσεις κάποιες ελεύθερες υπηρεσίες proxy που υποστηρίζουν κρυπτογράφηση, όμως προφανώς οι διαχειριστές τους μπορούν να δουν τα δεδομένα σου -οπότε εκεί ρωτάς ποιον εμπιστεύεσαι περισσότερο-.

 

Είναι δύσκολο να εκτιμήσεις εκ των προτέρων πόσο πιθανό είναι το ενδεχόμενο να σε υποκλέψουν, οπότε απλά ζυγίζεις τα οφέλη και το χειρότερο ενδεχόμενο πριν αποφασίσεις. Π.χ. εγώ ήξερα ότι είναι πιθανό να μου κλέψουν το ποδήλατο με το να αφήνω επανειλημμένα δεμένο σε δέντρα, όμως η διευκόλυνση του να μετακινούμαι γρήγορα καθημερινά βάρυνε περισσότερο από το ενδεχόμενο να τύχει να μου κλέψουν κάτι αυτής της αξίας. Αντίστοιχα πρέπει να ζυγίσεις εσύ πόσο πολύτιμα πράγματα έχεις να προστατεύσεις και πόσο σε διευκολύνει το να χρησιμοποιείς μη έμπιστα δίκτυα.

Δημοσ.

δηλαδη αν μπω σε ενα δικτυο χωρις ασφαλεια (του γειτονα ας πουμε) αυτος μπορει να δει τα password που βαζω στο e-mail μου ας πουμε?

περιεργο μου φαινεται να του δειχνει κατι τετοιο το router...

Δημοσ.

Δε λέω ότι ο router του θα έχει ένα μεγάλο κουμπί που να το πατάει και να του δείχνει αυτόματα τους ακρυπτογράφητους κωδικούς σου, αλλά ότι αν ξέρει 5 πράγματα θα μπορεί να τους δει με ελάχιστο κόπο.

 

Δεν είναι όλοι οι routers περιορισμένα embedded μηχανήματα, και ακόμη και αν στην προκειμένη είναι, πάντα υπάρχει η δυνατότητα να δρομολογήσει το traffic από αυτό σε έναν υπολογιστή.

Δημοσ.

Ε εκτός αν θέλει επίτηδες να διευκολύνει την πρόσβαση, είτε από καλοσύνη είτε από πονηρία.

 

[EDIT] Predator επισημαίνω ότι στην περίπτωση που ανέφερες, όπως εξήγησα, δε θα έχει τη δυνατότητα μόνο ο γείτονάς σου να δει τα δεδομένα σου αλλά και όλοι οι γύρω.

Δημοσ.

ναι βασικα δεν ειναι ακριβως γειτονας απλα ειμαι στο κεντρο του ηρακλειου και μπηκα σε ενα ξεμπαρκο wireless που βρηκα με το laptop μου και αναρωτιεμαι αν ειναι ασφαλης.

υποθετω το εχουν ξεχασει η ειναι απο καμια καφετερια δικτυο.

 

οταν λες μπορουν να δουν και οι γυρω τι εννοεις?

δηλαδη μπορει να δει αν θελει τους κωδικους μου πχ?

Δημοσ.

Ναι, αν δε χρησιμοποιείς κρυπτογράφηση στα πρωτόκολλα επικοινωνίας, μπορούν.

  • 4 εβδομάδες αργότερα...
Δημοσ.

Καλα,το ότι έχει συνδεθεί κάποιος στο ρουτερ σου δεν σημαινει κιόλας ότι θα δει τα προσωπικά σου στοιχεία.

Για να το πετυχει κάποιος αυτό είναι σχετικά δυσκολο και ξεφεύγει από τις δυνατότητες του μέσου καθημερινου χρήστη.Μην σας πιάνει τέτοιο άγχος

Αρχειοθετημένο

Αυτό το θέμα έχει αρχειοθετηθεί και είναι κλειστό για περαιτέρω απαντήσεις.

  • Δημιουργία νέου...