Re: [問答] 在外使用wifi 資安請教

看板NetSecurity (資安 資訊安全)作者 (不要偷 Q)時間7年前 (2017/07/10 16:04), 編輯推噓5(506)
留言11則, 8人參與, 最新討論串2/2 (看更多)
※ 引述《f26724309 (MetaApple)》之銘言: : 第一次來貴版發問,最近遇到一些問題。 : 想知道如果在外面的咖啡廳,或是租屋,因為自身訊號不好而使用業主自架的wifi上網( : 有設密碼),有心人士可以藉由擷取傳輸資料(比如line. Fb.skype)的內容嗎? : 先前有次去一間獨立咖啡廳,用了一小時的wifi離開後,fb馬上被駭入,我連續改了好幾 : 個密碼才搶回來。 : 另外,使用如卡巴斯基的手機防毒軟體,有包含安全的連線加密嗎? : 問題有點粗淺還請見諒 哎呀 終於是個我會的問題了 原則上 外面的網路建議都不要使用 (疑) 因為外面的 WiFi 你不知道是否有問題 像是 1. 合法的 WiFi 但是已經被攻陷塞入惡意軟體 2. 合法的 WiFi 但是架設的人不懷好意 3. 不合法的 WiFi 不合法的 WiFi 就像是 PINEAPPLE[1] 這類型假造 WiFi 的攻擊方式 讓你誤以為使用到你預期的 WiFi 假設妳的 WiFi 本身有 sniffer[0] 那大多數的網路 (HTTP) 都不安全了 如果使用的是 HTTPS 那就是要小心 MITM 類型的攻擊 不過這類型攻擊在大型網站 應該都會顯示不安全告訴你正被 MITM 才是 最根本的解決方案 就是自己架設你自己的 VPN Server 等到你連上網路之後 馬上使用 VPN 才可以上網 不過我不會這種黑客技巧 還是需要請有經驗的人分享一下 [0]: https://en.wikipedia.org/wiki/Packet_analyzer [1]: https://hakshop.com/products/wifi-pineapple -- ※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 125.227.147.112 ※ 文章網址: https://www.ptt.cc/bbs/NetSecurity/M.1499673852.A.A8B.html

07/11 02:12, , 1F
VPN只是將封包加密 但不代表是安全的喔
07/11 02:12, 1F

07/11 03:54, , 2F
感覺基本上要保密的東西可以被人拿到手中就不安全了 解
07/11 03:54, 2F

07/11 03:54, , 3F
不解的開只剩時間的問題
07/11 03:54, 3F

07/12 00:08, , 4F
推認真回,那現在市面上有沒有適合一般消費者的方案呢?
07/12 00:08, 4F

07/12 08:20, , 5F
我自己... 如果手機 4G 不能用就放棄上網了 (遠望)
07/12 08:20, 5F

07/12 15:37, , 6F
我自己有 Cisco ASA,我都直接連回家裡用
07/12 15:37, 6F

07/14 08:40, , 7F
Https被MITM會顯示憑證錯誤,應該是不用擔心
07/14 08:40, 7F

07/14 09:43, , 8F
有些網站連 HTTPS 都會跟你說是不安全網站了 >.^
07/14 09:43, 8F

08/12 00:49, , 9F
用樹梅派跑VPN Gate阿,整套大約2000台幣有找
08/12 00:49, 9F

08/20 10:14, , 10F
我一直都覺得MITM實作者都沒想到一件事,拿受害者試
08/20 10:14, 10F

08/20 10:14, , 11F
圖連線的目標網域的證書來偽裝不是OK嗎?
08/20 10:14, 11F
文章代碼(AID): #1POpJygB (NetSecurity)
討論串 (同標題文章)
文章代碼(AID): #1POpJygB (NetSecurity)