Kezdőoldal » Számítástechnika » Biztonság » Mennyire biztonságos a vezeték...

Mennyire biztonságos a vezeték nélküli wifi használata?

Figyelt kérdés
Egy könyvtárban szoktam wifizni, a hálózathoz való csatlakozáshoz nem kell jelszó, fel tudok csatlakozni, csak az első honlapon, amit megnyitok, kell beírni egy kódot és jelszót ahhoz, hogy netezni tudjak.
2012. nov. 17. 18:15
 1/10 anonim ***** válasza:

Ez sokmindentől függ.


1. Ha a tied, és legalább WPA/WPA2 -es típusú titkosítást használsz, az teljesen biztonságos.


2. Ha nem a tied, hanem pl. egy publikus helyen használod (kávézó, étterem, stb) és nincs jelszavazva, előfordulhat, hogy kinntről egy hacker sniffeli (figyeli) a hálozati tevékenységeket, és ellophat jelszavakat, stb...


Én azt mondom, hogy kártyás fizetést, esetleg belépéseket komolyabb rendszerekbe csak otthonról, vagy megbízható helyről bonyolíts le.

2012. nov. 17. 19:55
Hasznos számodra ez a válasz?
 2/10 anonim ***** válasza:

Egyáltalán nem biztonságos!

Hiába kér így jelszót, bárki felmehet -> le is hallgathatja.


CSAK és kizárólag HTTPS-es oldalakat nyiss meg és ott is, ha a böngésző tanúsítvány hibát jelez, azonnal zárd be.

2012. nov. 17. 20:07
Hasznos számodra ez a válasz?
 3/10 anonim ***** válasza:
Elmagyaráznád, hogy WPA2-PSK ra hogyan megy fel, ha nem tudja a jelszót? :)
2012. nov. 17. 21:22
Hasznos számodra ez a válasz?
 4/10 anonim ***** válasza:
a HTTPS protokol is sniffelhető már évek óta ettercap és wireshark segítségével...
2012. nov. 17. 21:23
Hasznos számodra ez a válasz?
 5/10 A kérdező kommentje:
Milyen jelszót nem tudok, kedves 3.? Mondom, hogy nem kér jelszót, csak az első honlap megnyitásakor, a honlapon kell beírni egy kódot és egy jelszót. A hálózatra való kapcsolódáshoz nem kell jelszó.
2012. nov. 17. 21:48
 6/10 anonim ***** válasza:

@21:22: úgy, hogy nem az volt a kérdés... Olvasd el újra, itt egy nyíltan elérhető wifiről volt szó.


A másik meg, hogy a https csak úgy sniffelhető, ha sikerül közbeékelődni, egy hamis tanúsítvánnyal. Na már most az egyszerű, otthon generálható tanúsítványokat a böngészők nem értékelik biztonságosnak és egy hatalmas figyelmeztető ablakot dobnak fel.

Lehet venni is legális, megbízható tanúsítványt, de azt nem lehet észrevehetetlenül, másodpercek alatt generálni. (Meg nincs is ingyen.)

Az azért fel szokott tűnni az embereknek, hogy egy ismert oldal a megnyitás előtt egy óriási hibaüzenetet ad...


(Imádom amikor valaki úgy javít ki, hogy nem is igazán tudja miről beszél...)

2012. nov. 17. 23:27
Hasznos számodra ez a válasz?
 7/10 anonim ***** válasza:

"Hiába kér így jelszót, bárki felmehet -> le is hallgathatja. "


Ez így ebben a formában nem igaz. Ahhoz, hogy "lehallgassd" egy WiFi router forgalmát egy picivel több minden szükséges. Vannak hardver feltételei is. Pl egy mezei wifi hotspoton nincs monitor funkció.


"a HTTPS protokol is sniffelhető már évek óta ettercap és wireshark segítségével..."


Valóban. És? Bármelyik protokol "szaglászható". Az már más kérdés, hogy nem érsz vele semmit sem alaphangon. Én hajlandó vagyok neked odaadni a legutóbbi bankiátutalásom teljes PCAP logját, mégsem fogsz vele semmit sem elérni. Egy dolog megszerezni és egy dolog dekódolni. A httpsnél is a session-t "könnyű" megszerezni ami nem egyenlő azzal, hogy két kliens kommunikációját lehallgatod.


Néhány általnos szabály ( többen már leírták előttem is egy részét):


Ha nyilvános Wifire kényszerülsz akkor sose használj nyitott protokolokat: pl freemail megnézése sima httpén vagy FTPvel letöltés ilyesmi.

Az ilyen cuccok max azokra jók, hogy nézegess a neten, megnézd az időjárást stb. Tevékenységed folyamán minimalizáld a személyedet érintő kommunikációt.


Ha mindenképp szükséges a személyes jellegű dolgok intézése akkor, ahogy az előttem is írták, biztonságos protokolat használj. SSH, SFTP, https. Bár mint írtam volt a https session ellopható, ezzel annyit tud elérni pl, hogy nem kívánt bejegyzéseket helyezhetnek el a lapodon, illetve megnézhetik a számlaegyenleged.

2012. nov. 20. 12:38
Hasznos számodra ez a válasz?
 8/10 anonim ***** válasza:

De még csak sessiont sem lehet lopni, a HTTPS esetében is sima http protokoll van, de az egy titkosított réteg felett üzemel.

Nem csak a tartalom, de a headerek és minden más is titkosítva megy át.


A lehallgató csak annyit lát, hogy kapcsolat van 2 cím között és kész.

Ebből értelmes dolgot nem tud kihámozni.

2012. nov. 20. 13:16
Hasznos számodra ez a válasz?
 9/10 anonim ***** válasza:

[link]


Imhol a példa egy facebook https session süti lopásra.

Erről beszéltem.

2012. nov. 20. 15:56
Hasznos számodra ez a válasz?
 10/10 anonim ***** válasza:

Itt a lényeg ebben: "Before we begin, however, I want to re-emphasize that it is VERY EASY to protect yourself against this sort of attack. Facebook supports HTTPS, so when you browse facebook (or twitter for that matter) or if you have it bookmarked – please make sure you’re using HTTPS:// rather than HTTP:// in the URL at the very least"


Ez egy sima session lopás http kapcsolatból.

Https-el viszont már nem kivitelezhető!

2012. nov. 20. 19:50
Hasznos számodra ez a válasz?

Kapcsolódó kérdések:





Minden jog fenntartva © 2024, www.gyakorikerdesek.hu
GYIK | Szabályzat | Jogi nyilatkozat | Adatvédelem | Cookie beállítások | WebMinute Kft. | Facebook | Kapcsolat: info(kukac)gyakorikerdesek.hu

A weboldalon megjelenő anyagok nem minősülnek szerkesztői tartalomnak, előzetes ellenőrzésen nem esnek át, az üzemeltető véleményét nem tükrözik.
Ha kifogással szeretne élni valamely tartalommal kapcsolatban, kérjük jelezze e-mailes elérhetőségünkön!