Sposoby wykorzystywania publicznych sieci Wi-Fi do kradzieży tożsamości

Wielu z nas korzystało kiedyś z publicznej sieci Wi-Fi: jest ona darmowa, oferuje mnóstwo gigabajtów przepustowości i zawsze przydaje się, jeśli chodzi o przyspieszenie czasu ładowania.

Dzięki kawiarniom, hotelom, centrom handlowym, lotniskom i innym miejscom oferującym swoim klientom bezpłatny dostęp do publicznej sieci Wi-Fi, możesz łatwo sprawdzić pocztę e-mail, połączyć się z sieciami społecznościowymi lub przeglądać strony internetowe, gdy jesteś poza domem.

Możesz uwielbiać publiczne sieci Wi-Fi, ale wielu hakerów również je uwielbia. Cyberprzestępcy często szpiegują publiczne sieci Wi-Fi i przechwytują dane przesyłane przez łącze.

Oto kilka sposobów, w jakie cyberprzestępcy mogą włamać się do urządzeń: Publiczna sieć Wi-Fi ...dostęp do Twoich prywatnych danych i potencjalnie kradzież tożsamości. Jak możesz się chronić przed hakerami w publicznych sieciach Wi-Fi?

1. Atak pośrednika

Atak typu man-in-the-middle (MITM) to cyberatak, w którym osoba trzecia przechwytuje komunikację między dwoma uczestnikami. Zamiast udostępniać dane bezpośrednio między serwerem a klientem, połączenie to zostaje przerwane przez inny element.

Niezaproszona osoba może następnie udostępnić Ci własną kopię witryny, dodając przy tym własne wiadomości.

Każdy, kto korzysta z publicznej sieci Wi-Fi, jest szczególnie narażony na ataki MITM. Ponieważ przesyłane informacje są zazwyczaj niezaszyfrowane, narażony jest nie tylko publiczny hotspot, ale również Twoje dane.

Zhakowany router może stosunkowo łatwo ujawnić wiele osobistych informacji: haker może na przykład uzyskać dostęp do Twojej poczty e-mail, a co za tym idzie — poznać nazwy użytkowników, hasła, prywatne wiadomości i wiele więcej!

Jak chronić się przed atakami MITM

Publiczne sieci Wi-Fi mogą nie być szyfrowane, ale większość popularnych witryn internetowych wymagających hasła, takich jak PayPal, eBay i Amazon, korzysta z własnych technologii szyfrowania. Sprawdź szyfrowanie, patrząc na adres URL. Jeśli adres to HTTPS – dodatkowe „S” oznacza „bezpieczny” – oznacza to pewien poziom szyfrowania.

Nie wprowadzaj żadnych danych, jeśli zobaczysz powiadomienie, że strona internetowa może nie być autentyczna, nawet jeśli nie zachowałeś wystarczającej ostrożności. Większość przeglądarek wyświetli komunikat ostrzegawczy, jeśli odwiedzisz niebezpieczną stronę.

2. Fałszywe połączenia Wi-Fi

Przypomina to atak MITM i jest również znane jako „Evil Twin”. Ta technika przechwytuje dane w trakcie transmisji, ale omija wszelkie systemy bezpieczeństwa zainstalowane w publicznym punkcie Wi-Fi.

Ofiary mogą dobrowolnie przekazać wszystkie swoje prywatne informacje, po prostu dlatego, że zostały oszukane i przyłączyły się do niewłaściwej sieci.

Stworzenie fałszywego punktu dostępowego (AP) jest stosunkowo łatwe, ale cyberprzestępcy z pewnością docenią ten wysiłek.

Do skonfigurowania punktu dostępowego o tej samej nazwie co oryginalna sieć Wi-Fi można użyć dowolnego urządzenia z dostępem do internetu, w tym smartfona. Wszelkie dane przesyłane po dołączeniu do fałszywej sieci przechodzą przez hakera. Sprawdź Najlepsze aplikacje hotspotów Wi-Fi dla smartfonów z systemem Android.

Jak chronić się przed fałszywymi połączeniami Wi-Fi

Oto kilka wskazówek, jak rozpoznać technologię „Evil Twin” podczas łączenia się z publiczną siecią Wi-Fi. Zachowaj szczególną ostrożność, jeśli podczas próby połączenia z siecią zauważysz dwa połączenia o podobnych nazwach i szczegółach. Jeśli jest to powiązane ze sklepem lub restauracją, porozmawiaj z personelem.

Jeśli jesteś w pracy i znajdziesz fałszywy punkt dostępu, powiadom kierownictwo.

Warto również rozważyć użycie wirtualnej sieci prywatnej (VPN) do szyfrowania danych. Tworzy to warstwę szyfrowania między użytkownikiem końcowym a witryną, dzięki czemu potencjalnie przechwycone dane są nieczytelne dla hakera bez prawidłowego klucza deszyfrującego.

3. Pozyskiwanie pakietów danych

Nazwa jest zabawna, ale sama praktyka „podsłuchiwania pakietów” wcale nie jest zabawna. Metoda ta pozwala hakerom na uzyskanie informacji przesyłanych drogą radiową, a następnie analizowanie ich we własnym tempie.

Urządzenie przesyła pakiet danych przez niezaszyfrowaną sieć, który następnie może zostać odczytany przez bezpłatne aplikacje, takie jak WiresharkDokładnie tak: jest za darmo.

Poszukaj w internecie, a znajdziesz również poradniki, które nauczą Cię, jak korzystać z Wiresharka. Można go używać do analizy ruchu sieciowego, w tym (jak na ironię) wyszukiwania zagrożeń bezpieczeństwa i luk w zabezpieczeniach, które wymagają załatania.

Podsłuchiwanie pakietów to stosunkowo prosta technika, a w niektórych przypadkach nawet nie jest nielegalne. Działy IT regularnie ją stosują, aby zapewnić przestrzeganie zasad bezpieczeństwa, wykrywanie błędów i przestrzeganie polityki firmy. Jest ona jednak również przydatna dla cyberprzestępców.

Hakerzy mogą zdobyć ogromną ilość danych, a następnie przeanalizować je w dowolnym momencie, aby uzyskać ważne informacje, np. hasła.

Jak chronić się przed przechwyceniem pakietów danych

Musisz postawić na silne szyfrowanie, więc zainwestuj w sieć VPN i upewnij się, że strony internetowe wymagające podania prywatnych danych mają certyfikaty SSL/TSL (czyli szukaj HTTPS w adresie łącza).

4. Przejęcie kontroli nad ruchem bocznym (wykorzystywanie sesji)

„Wykorzystywanie sesji” polega na zdobywaniu informacji poprzez przechwytywanie pakietów danych. Zamiast jednak wykorzystywać te dane wstecz, haker wykorzystuje je lokalnie, w czasie rzeczywistym. Co gorsza, omija to niektóre poziomy szyfrowania!

Dane logowania są zazwyczaj przesyłane przez zaszyfrowaną sieć i weryfikowane za pomocą informacji o koncie przechowywanych przez witrynę. Witryna odpowiada następnie za pomocą plików cookie wysyłanych na Twoje urządzenie. Jednak pliki cookie nie zawsze są szyfrowane – haker może przejąć kontrolę nad Twoją sesją i uzyskać dostęp do wszystkich prywatnych kont, do których jesteś zalogowany.

Choć cyberprzestępca nie może odczytać Twojego hasła za pomocą przejęcia kontroli nad komputerem, może pobrać złośliwe oprogramowanie, aby uzyskać dostęp do tych danych, np. korzystając ze Skype'a.

Co więcej, mogą zdobyć mnóstwo informacji, aby ukraść Twoją tożsamość. Już sama Twoja obecność w mediach społecznościowych pozwala na wyciągnięcie wielu wniosków.

Publiczne hotspoty są szczególnie atrakcyjne w przypadku tego typu ataków, ponieważ mają wysoki odsetek użytkowników z otwartymi sesjami.

Jak chronić się przed wykorzystaniem sesji

Standardowe metody szyfrowania zapobiegają przejęciu kontroli nad urządzeniami, dlatego sieć VPN będzie kodować informacje przesyłane do i z Twojego urządzenia.

Dla dodatkowego bezpieczeństwa zawsze pamiętaj o wylogowaniu się po opuszczeniu hotspotu, w przeciwnym razie ryzykujesz, że haker będzie mógł kontynuować korzystanie z Twojej sesji. Dzięki mediom społecznościowym możesz przynajmniej sprawdzić, gdzie się logowałeś, a następnie zdalnie się wylogować.

5. Surfowanie na ramieniu

Może się to wydawać oczywiste, ale często zapominamy o tego typu prostych środkach bezpieczeństwa.

Podglądanie przez ramię to rodzaj techniki socjotechnicznej, która polega na zaglądaniu ofierze przez ramię w celu uzyskania informacji, takich jak numery PIN, hasła i inne poufne dane.

Korzystając z bankomatu, sprawdź otoczenie i upewnij się, że nikt nie może zobaczyć Twoich danych, gdy wpisujesz kod PIN.

To również ryzyko w przypadku publicznych sieci Wi-Fi. Jeśli ktoś krąży wokół Ciebie, gdy odwiedzasz prywatne strony internetowe, zachowaj ostrożność. Nie podawaj żadnych danych osobowych, takich jak hasło. To bardzo proste oszustwo, ale z pewnością nadal działa na oszustów i hakerów.

Hakerzy nie muszą być pod twoją opieką: wystarczy, że będą obserwować, co piszesz, i ruchy twoich palców na klawiaturze, a mogą zacząć atakować.

Jak chronić się przed surfowaniem przez ramię

Bądź ostrożny. Znaj swoje otoczenie. Czasami zachowanie szczególnej ostrożności może pomóc. Jeśli nie jesteś pewien, kto jest wokół ciebie, nie rób nic szczególnego.

Nie lekceważ znaczenia tego, co wypełniasz lub czytasz: informacje medyczne mogą być przydatne na przykład do identyfikacji. Jeśli jest to dokument lub strona internetowa, której nie chcesz udostępniać nikomu innemu, podejmij środki ostrożności, aby temu zapobiec.

Inną opcją jest zakup ekranu zapewniającego prywatność, który ograniczy to, co inne osoby mogą zobaczyć na ekranie.

W jaki sposób sieci VPN mogą chronić przed hakowaniem publicznych sieci Wi-Fi?

Głównym problemem w publicznych sieciach Wi-Fi jest brak szyfrowania. Sieci VPN szyfrują Twoje dane osobowe, więc bez prawidłowego klucza deszyfrującego nie da się ich odczytać (przynajmniej w większości przypadków). Jeśli regularnie korzystasz z hotspotów, VPN jest niezbędny.

Na szczęście możesz znaleźć Całkowicie darmowe sieci VPN , zarówno do laptopów, jak i urządzeń takich jak smartfony. Warto jednak zachować otwarty umysł i rozważyć zakup takiego urządzenia; warto zapłacić tę cenę, aby chronić swoje dane osobowe. Sprawdź Najlepsze usługi VPN: recenzje najlepszych sieci VPN i poradnik zakupowy.

Zdecydowana większość z nas korzysta z publicznych sieci Wi-Fi, ale musimy być pod tym względem bardziej ostrożni.

Idź do góry przycisk