Kezdőoldal » Számítástechnika » Biztonság » Nyílt Wi-Fi használata "már...

Nyílt Wi-Fi használata "már bejelentkezett alkalmazásokkal" mennyire kockázatos? (bővebben lent)

Figyelt kérdés

Ha valaki például egy hotel ingyenesen használható, nyílt Wi-Fi hálózatára lép, de ott nem jelentkezik be semmilyen szolgáltatásba, csak használja az adott szolgáltatásokat, ez mennyire kockázatos? Tehát, eleve be van jelentkezve különféle alkalmazásokba a telefonon és ezért nem kell ismét belépni.

Azt olvastam, hogy - ingyenes Wi-Fi esetén - mivel nyílt a Wi-Fi, a hálózati forgalom felderíthető, viszont ha valaki adott szolgáltatásokba már be van lépve az alkalmazásokkal, akkor gondolom a titkosítás adott.

Példa: bejelentkezett Gmail alkalmazás a telefonon, bejelentkezett Facebook, bejelentkezett Messenger... Ezek gondolom már a bejelentkezés óta titkosítva kommunikálnak különféle tanúsítványok segítségével, így a nyílt Wi-Fi biztonságosnak mondható ilyenkor?

Más amit olvastam: "nyílt Wi-Fi-n támadás érheti az eszközt" stb. Ezt egyébként úgy kell elképzelni, hogy valaki rosszindulatúan figyeli a nyílt Wi-Fi hálózaton történő forgalmazást a közelben?



2023. aug. 19. 17:09
1 2 3 4
 31/35 anonim ***** válasza:
#30 A hamis oldal csak a támadó által működtetett hálózatban lesz elérhető, mégis, hogy terjedne ez ki a Telekom dns szerverére?
2023. aug. 26. 18:16
Hasznos számodra ez a válasz?
 32/35 anonim ***** válasza:

"Mi a különbség a "idegen által üzemeltetett" és az "otthoni optikai kábeles" hálózat közt ha egy 3.idegen fél ddns segítségével magához ragadta a facebook.com dns címet..? Semmi. A Telekom dns szervere is azt fogja megadni az előfizetőinek amíg fel nem tűnik valakinek. Nem?"


Nem. A Telekom DNS szerverét te nem tudod konfigurálni (maximum DNS spoofingot tudnál vele csinálni, de ezt most hagyjuk).

2023. aug. 26. 18:22
Hasznos számodra ez a válasz?
 33/35 anonim ***** válasza:
Így utólag belegondolva ez hülyeség amúgy, dehogy lehet csak így eltéríteni egy másik domaint a saját hálózatodon. A képen ponthogy azért van ott a kis lakat és azért nincs cert error, mert azt arra a domainre generálta le a Let's Encrypt. Amennyiben az áldozat böngészője nem egy trusted CA (Például a Let's Encrypt) által kiállított certet kap (Márpedig se a Facebook.com, se a gyakorikerdesek.hu -ra, se semmilyen más már aktív domainre nem fogsz kapni certet és az áldozat képernyőjén ott lesz a klassz kis cert error figyelmeztetés.
2023. aug. 27. 02:00
Hasznos számodra ez a válasz?
 34/35 anonim ***** válasza:

#6


Tisztában vagyok vele, de a megállapításom a TLS 1.1 / 1.2, sőt, az 1.3 verzióra is vonatkozik.


A módszer protokoll verzióktól függően más, de a TLS 1.3 is lehallgatható.



#14


Azt nem nagyon hiszem el, hogy valaki a Let's Encrypt társaságtól a facebook.com domainre kiállított tanúsítványt tudott volna igényelni. Aki ilyet állít, az nem sokat konyít a tanúsítványok működéséhez. Sima fake kép is lehet, kb. 40 másodpercembe telik, hogy pár ilyen képet összerakjak.


Saját virtuális vagy fizikai hálózaton, saját tanúsítvány-kiszolgálóval (Certificate Server) természetesen eljátszható a dolog. A facebook.com nevű gép egy host a saját hálózaton, arra kell a saját cert. szerverről tanúsítvány igényelni és voilá: máris zöld lakatos tanúsítványt mutat a böngésző, ráadásul a facebook.com címre.


Mellesleg minden hivatalos tanúsítvány-szolgáltatónál igazolni kell a domainek tulajdonjogát valamilyen módon (DNS CNAME rekord, HTTP/HTTPS hash fájl a webszerver megfelelő könyvtárába, admin e-mail stb.), ezért hogy valaki a facebook.com oldara tudjon ilyet kiállíttatni, az biztosan nem igaz.

2023. szept. 7. 14:26
Hasznos számodra ez a válasz?
 35/35 anonim ***** válasza:
Pont mint a nem nyílt, ahol mindenki uazt a jelszót használja.
2023. szept. 24. 07:28
Hasznos számodra ez a válasz?
1 2 3 4

Kapcsolódó kérdések:




Minden jog fenntartva © 2025, www.gyakorikerdesek.hu
GYIK | Szabályzat | Jogi nyilatkozat | Adatvédelem | Cookie beállítások | WebMinute Kft. | Facebook | Kapcsolat: info(kukac)gyakorikerdesek.hu

A weboldalon megjelenő anyagok nem minősülnek szerkesztői tartalomnak, előzetes ellenőrzésen nem esnek át, az üzemeltető véleményét nem tükrözik.
Ha kifogással szeretne élni valamely tartalommal kapcsolatban, kérjük jelezze e-mailes elérhetőségünkön!