看板 NetSecurity 關於我們 聯絡資訊
※ 引述《f26724309 (MetaApple)》之銘言: : 第一次來貴版發問,最近遇到一些問題。 : 想知道如果在外面的咖啡廳,或是租屋,因為自身訊號不好而使用業主自架的wifi上網( : 有設密碼),有心人士可以藉由擷取傳輸資料(比如line. Fb.skype)的內容嗎? : 先前有次去一間獨立咖啡廳,用了一小時的wifi離開後,fb馬上被駭入,我連續改了好幾 : 個密碼才搶回來。 : 另外,使用如卡巴斯基的手機防毒軟體,有包含安全的連線加密嗎? : 問題有點粗淺還請見諒 哎呀 終於是個我會的問題了 原則上 外面的網路建議都不要使用 (疑) 因為外面的 WiFi 你不知道是否有問題 像是 1. 合法的 WiFi 但是已經被攻陷塞入惡意軟體 2. 合法的 WiFi 但是架設的人不懷好意 3. 不合法的 WiFi 不合法的 WiFi 就像是 PINEAPPLE[1] 這類型假造 WiFi 的攻擊方式 讓你誤以為使用到你預期的 WiFi 假設妳的 WiFi 本身有 sniffer[0] 那大多數的網路 (HTTP) 都不安全了 如果使用的是 HTTPS 那就是要小心 MITM 類型的攻擊 不過這類型攻擊在大型網站 應該都會顯示不安全告訴你正被 MITM 才是 最根本的解決方案 就是自己架設你自己的 VPN Server 等到你連上網路之後 馬上使用 VPN 才可以上網 不過我不會這種黑客技巧 還是需要請有經驗的人分享一下 [0]: https://en.wikipedia.org/wiki/Packet_analyzer [1]: https://hakshop.com/products/wifi-pineapple -- ※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 125.227.147.112 ※ 文章網址: https://www.ptt.cc/bbs/NetSecurity/M.1499673852.A.A8B.html
AIRY0812: VPN只是將封包加密 但不代表是安全的喔 07/11 02:12
Jasoney: 感覺基本上要保密的東西可以被人拿到手中就不安全了 解 07/11 03:54
Jasoney: 不解的開只剩時間的問題 07/11 03:54
f26724309: 推認真回,那現在市面上有沒有適合一般消費者的方案呢? 07/12 00:08
CMJ0121: 我自己... 如果手機 4G 不能用就放棄上網了 (遠望) 07/12 08:20
asdfghjklasd: 我自己有 Cisco ASA,我都直接連回家裡用 07/12 15:37
vaio8937: Https被MITM會顯示憑證錯誤,應該是不用擔心 07/14 08:40
CMJ0121: 有些網站連 HTTPS 都會跟你說是不安全網站了 >.^ 07/14 09:43
khab12: 用樹梅派跑VPN Gate阿,整套大約2000台幣有找 08/12 00:49
skycat2216: 我一直都覺得MITM實作者都沒想到一件事,拿受害者試 08/20 10:14
skycat2216: 圖連線的目標網域的證書來偽裝不是OK嗎? 08/20 10:14