在外使用wifi 資安請教 - 資安

Oscar avatar
By Oscar
at 2017-07-10T16:04

Table of Contents

※ 引述《f26724309 (MetaApple)》之銘言:
: 第一次來貴版發問,最近遇到一些問題。
: 想知道如果在外面的咖啡廳,或是租屋,因為自身訊號不好而使用業主自架的wifi上網(
: 有設密碼),有心人士可以藉由擷取傳輸資料(比如line. Fb.skype)的內容嗎?
: 先前有次去一間獨立咖啡廳,用了一小時的wifi離開後,fb馬上被駭入,我連續改了好幾
: 個密碼才搶回來。
: 另外,使用如卡巴斯基的手機防毒軟體,有包含安全的連線加密嗎?
: 問題有點粗淺還請見諒
哎呀 終於是個我會的問題了

原則上 外面的網路建議都不要使用 (疑)

因為外面的 WiFi 你不知道是否有問題 像是

1. 合法的 WiFi 但是已經被攻陷塞入惡意軟體
2. 合法的 WiFi 但是架設的人不懷好意
3. 不合法的 WiFi

不合法的 WiFi 就像是 PINEAPPLE[1] 這類型假造 WiFi 的攻擊方式

讓你誤以為使用到你預期的 WiFi



假設妳的 WiFi 本身有 sniffer[0] 那大多數的網路 (HTTP) 都不安全了

如果使用的是 HTTPS 那就是要小心 MITM 類型的攻擊

不過這類型攻擊在大型網站 應該都會顯示不安全告訴你正被 MITM 才是



最根本的解決方案 就是自己架設你自己的 VPN Server

等到你連上網路之後 馬上使用 VPN 才可以上網



不過我不會這種黑客技巧 還是需要請有經驗的人分享一下

[0]: https://en.wikipedia.org/wiki/Packet_analyzer
[1]: https://hakshop.com/products/wifi-pineapple

--
Tags: 資安

All Comments

James avatar
By James
at 2017-07-13T23:53
VPN只是將封包加密 但不代表是安全的喔
Harry avatar
By Harry
at 2017-07-15T09:35
感覺基本上要保密的東西可以被人拿到手中就不安全了 解
不解的開只剩時間的問題
Ida avatar
By Ida
at 2017-07-20T07:18
推認真回,那現在市面上有沒有適合一般消費者的方案呢?
Hedda avatar
By Hedda
at 2017-07-23T16:21
我自己... 如果手機 4G 不能用就放棄上網了 (遠望)
Donna avatar
By Donna
at 2017-07-25T15:48
我自己有 Cisco ASA,我都直接連回家裡用
Christine avatar
By Christine
at 2017-07-27T21:33
Https被MITM會顯示憑證錯誤,應該是不用擔心
Skylar DavisLinda avatar
By Skylar DavisLinda
at 2017-07-28T04:22
有些網站連 HTTPS 都會跟你說是不安全網站了 >.^
Quintina avatar
By Quintina
at 2017-07-28T06:29
用樹梅派跑VPN Gate阿,整套大約2000台幣有找
Enid avatar
By Enid
at 2017-07-28T23:52
我一直都覺得MITM實作者都沒想到一件事,拿受害者試
圖連線的目標網域的證書來偽裝不是OK嗎?

在外使用wifi 資安請教

Oscar avatar
By Oscar
at 2017-07-10T15:52
第一次來貴版發問,最近遇到一些問題。 想知道如果在外面的咖啡廳,或是租屋,因為自身訊號不好而使用業主自架的wifi上網( 有設密碼),有心人士可以藉由擷取傳輸資料(比如line. Fb.skype)的內容嗎? 先前有次去一間獨立咖啡廳,用了一小時的wifi離開後,fb馬上被駭入,我連續改了好幾 個密碼才搶回來 ...

看電影學資安NCIS S14 E20

Tom avatar
By Tom
at 2017-07-06T11:32
喜歡追劇的朋友大家好 我們是ISDA(台灣資訊安全聯合發展協會) 為了要讓更多人了解資訊安全,除了基礎資訊安全教育訓練以外 我們將針對 影集裡面會提到的技術作一系列的資訊安全解說 也歡迎認同我們的朋友給我們一點鼓勵 到我們的FB粉絲頁按個讚加分享 https://w ...

2017.W27 - Path Traversal

Joseph avatar
By Joseph
at 2017-07-04T21:58
2017.W27 - Path Traversal andgt; 重新設計輪子當然可以 只要妳開的車裝上你的輪子 ## 前言 ## 最近在處理公司上的事情 一直覺得重新造輪子是個不錯的概念 但是也不要在公司產品上用你設計輪子啊 QQ ## 內容 ## Path Traversal 或者稱為 Dire ...

The OpenVPN post-audit bug bonanza

Elma avatar
By Elma
at 2017-06-28T09:37
OpenVPN 最近有一點多的漏洞。 來源: http://tinyurl.com/ycejjzol 漏洞: CVE-2017-7521 Remote server crashes/double-free/memory leaks in certificate processing CVE-2017 ...

2017.W26 - 雜湊函數 用數位貨幣為例

Kelly avatar
By Kelly
at 2017-06-27T23:06
2017.W26 - 雜湊函數 以數位貨幣為例 andgt; 供給來自於需求 ## 前言 ## 最近數位(虛擬)貨幣正夯 根據 Bitcoin[0] 的論文中提到 BTC 的若干要求中提到的 PoW (Proof-of-Word) 正是例計算一個 SHA 256 得到的 Hash 中 開頭若干為 ...