Er hægt að stela gögnum þínum þegar þú notar almennings Wi-Fi?

Er hægt að stela gögnum þínum þegar þú notar almennings Wi-Fi?

Í tæknilegu tilliti, man-in-the-middle (MITM) er árás sem er stöðvuð af þriðja aðila (tölvusnápur) meðan á samskiptaferlinu milli netþjónsins og notandans stendur. Í stað þess að gögnum sé deilt beint á milli netþjónsins og notandans, verða hlekkirnir rofnir af öðrum þáttum. Tölvuþrjóturinn mun síðan breyta innihaldinu eða bæta við einhverjum spilliforritum til að senda þér.

Er hægt að stela gögnum þínum þegar þú notar almennings Wi-Fi?

1. Man-in-the-Middle árásir

Í tæknilegu tilliti er Man-in-the-middle (MITM) árás sem er lokuð af þriðja aðila (hacker) meðan á samskiptum milli þjónsins og notandans stendur. Í stað þess að gögnum sé deilt beint á milli netþjónsins og notandans, verða hlekkirnir rofnir af öðrum þáttum. Tölvuþrjóturinn mun síðan breyta innihaldinu eða bæta við einhverjum spilliforritum til að senda þér.

Er hægt að stela gögnum þínum þegar þú notar almennings Wi-Fi?

Notendur sem nota almennings Wi-Fi eru líklegastir til að verða „fórnarlömb“ mann-í-miðjuárása. Ástæðan er sú að upplýsingarnar og gögnin hafa ekki verið dulkóðuð. Þegar beinin er „í hættu“ verður einnig ráðist á gögnin þín, tölvuþrjótar fá aðgang að tölvupóstinum þínum, notandanafni, lykilorði og einkaskilaboðum o.s.frv.

Helstu netverslunarsíður eins og PayPal, eBay eða Amazon nota allar sínar eigin dulkóðunaraðferðir, en til að vera öruggari ættirðu ekki að gera viðskipti sem tengjast bankastarfsemi, millifærslu eða kaupum. Verslaðu á netinu á meðan þú notar almennings Wi-Fi.

2. Fölsuð Wifi tenging

Þessi afbrigði af MITM árás er einnig þekkt sem „Evil Twin“ . Þessi tækni hlerar gögnin þín meðan á sendingu stendur og framhjá öllum öryggiskerfum almennings Wi-Fi heita reitsins.

Fyrir nokkrum árum sýndi Doctor Who notendum „hættur“ tækninnar, sérstaklega vandamál sem stafa af tengingu við illgjarnan beini.

Að setja upp falsaðan aðgangsstað (AP) er ekki of erfitt, og það er líka leiðin sem tölvuþrjótar nota til að "tálbeita" notendur til að tengjast og stöðva notendaupplýsingar. Tölvuþrjótar geta notað hvaða tæki sem er sem geta tengst internetinu, svo sem snjallsíma osfrv., til að setja upp falsaðan netaðgangsstað (AP). Og þegar notendur tengjast þessum aðgangsstað verða gögnin send fyrir árás tölvuþrjóta.

Mælt er með því að þú notir sýndar einkanet (VPN) til að setja upp dulkóðunarstig á allri sendingu, gögnum og tengingu milli lifandi notanda og vefsíðunnar. Þetta mun að hluta til koma í veg fyrir að tölvuþrjótar ráðist á.

Viðbótarupplýsingar:

Doctor Who er vísindaskáldskaparsjónvarpsþáttaröð framleidd af breska BBC, sem hóf göngu sína árið 1963. Meginefni myndarinnar fjallar um ævintýri náttúrulegs tímaherra sem kallar sig The Doctor.

3. Packet Sniffer

Er hægt að stela gögnum þínum þegar þú notar almennings Wi-Fi?

Packet Sniffer eða Protocol Analyzer eru verkfæri sem notuð eru til að greina og greina netkerfisvillur og tengd vandamál. Tölvuþrjótar nota Packet Sniffer í þeim tilgangi að hlera ódulkóðuð gögn og skoða upplýsingar sem skiptast á milli aðila.

Þessi aðferð er tiltölulega einföld í notkun og í sumum tilfellum er hún ekki talin ólögleg.

4. Sidejacking (Session Hijacking)

Sidejacking byggist á því að safna upplýsingum um pakka (packet sniffing). Hins vegar, í stað þess að nota fyrirliggjandi gögn, geta tölvuþrjótar notað þau á staðnum. Jafnvel verra er að komast framhjá einhverju dulkóðunarstigi.

Innskráningarupplýsingar eru venjulega sendar í gegnum dulkóðað net og staðfestar með því að nota reikningsupplýsingarnar sem gefnar eru upp á vefsíðunni.

Þessum upplýsingum er síðan svarað með því að nota vafrakökur sem sendar eru í tækið þitt. Hins vegar er netkerfið ekki dulkóðað og því geta tölvuþrjótar tekið stjórnina og fengið aðgang að hvaða persónulegu reikningi sem þú hefur skráð þig inn á.

Þó að „netglæpamenn geti ekki lesið lykilorðin þín í gegnum sidejacking, geta þeir halað niður spilliforritum til að ráðast á gögn, þar á meðal Skype.

Ennfremur geta tölvuþrjótar stolið persónulegum upplýsingum þínum. Farðu bara á Facebook og allar persónulegu upplýsingar þínar eru „ í lófa tölvuþrjóta “ .

Opinberir heitir reitir eru gagnlegasta „tólið“ fyrir tölvuþrjóta. Ástæðan er sú að hlutfall notenda er nokkuð hátt. Þess vegna, til að vera öruggari, ættir þú að setja upp HTTPS Everywhere tólið fyrir vafrann þinn eða ókeypis VPN forrit.

Að auki, ef þú ert að nota Facebook, ættirðu líka að fara í Stillingar => Öryggi => Þar sem þú ert skráður inn og skrá þig út af reikningnum þínum með fjartengingu.

Er hægt að stela gögnum þínum þegar þú notar almennings Wi-Fi?

Sjá fleiri greinar hér að neðan:

  • Hvernig á að vita hvort tölvuþrjótarnir ráðist á tölvuna þína?
  • Hvernig á að stilla ofursterkt iPhone lykilorð sem lætur jafnvel tölvuþrjóta „gefa upp“
  • 50 Registry bragðarefur til að hjálpa þér að verða sannur Windows 7/Vista „hacker“ (Hluti 1)

Gangi þér vel!


Lærðu um eldveggi, Windows eldvegg á Windows Server 2012

Lærðu um eldveggi, Windows eldvegg á Windows Server 2012

Windows Firewall with Advanced Security er eldveggur sem keyrir á Windows Server 2012 og er sjálfgefið virkur. Eldveggsstillingum í Windows Server 2012 er stjórnað í Windows Firewall Microsoft Management Console.

Hvernig á að breyta Vigor Draytek mótald og innskráningarorði fyrir leið

Hvernig á að breyta Vigor Draytek mótald og innskráningarorði fyrir leið

Þegar breytt er lykilorði fyrir Vigor Draytek mótald og leið innskráningarsíðu stjórnanda, munu notendur takmarka óviðkomandi aðgang til að breyta lykilorði mótaldsins og tryggja mikilvægar netupplýsingar.

Hvernig á að yfirklukka vinnsluminni auðveldlega með AMD Ryzen Master

Hvernig á að yfirklukka vinnsluminni auðveldlega með AMD Ryzen Master

Sem betur fer geta notendur Windows tölva sem keyra AMD Ryzen örgjörva notað Ryzen Master til að yfirklukka vinnsluminni auðveldlega án þess að snerta BIOS.

7 leiðir til að laga Windows fartölvuvillur sem hlaðast ekki í gegnum USB-C

7 leiðir til að laga Windows fartölvuvillur sem hlaðast ekki í gegnum USB-C

USB-C tengið er orðið staðall fyrir gagnaflutning, myndbandsúttak og hleðslu á nútíma Windows fartölvum. Þó að þetta sé þægilegt getur það verið pirrandi þegar þú tengir fartölvuna þína við USB-C hleðslutæki og hún hleður sig ekki.

Hvernig á að laga villuna Get ekki búið til þjónustu á Ultraviewer

Hvernig á að laga villuna Get ekki búið til þjónustu á Ultraviewer

Villan getur ekki búið til þjónustu á Ultraviewer kemur upp þegar við setjum upp hugbúnaðinn með villukóðanum 1072.

Hvernig á að laga villuna um að sýna ekki auðkenni á Ultraviewer

Hvernig á að laga villuna um að sýna ekki auðkenni á Ultraviewer

Villan um að sýna ekki auðkenni á Ultraviewer mun hafa áhrif á fjartengingu tölvunnar.

Hvernig á að nota Ultraviewer til að senda og taka á móti skrám

Hvernig á að nota Ultraviewer til að senda og taka á móti skrám

Ultraviewer fjarstýrir tölvunni og er með stillingu til að senda og taka á móti skrám.

6 leiðir til að eyða skrám varanlega á Windows

6 leiðir til að eyða skrám varanlega á Windows

Venjulega, þegar skrá er eytt á Windows, verður skránni ekki eytt strax heldur verður hún vistuð í ruslafötunni. Eftir það verður þú að gera eitt skref í viðbót: tæma ruslið. En ef þú vilt ekki þurfa að gera þetta annað skref, munum við sýna þér hvernig á að eyða skrá varanlega í greininni hér að neðan.

Hvernig hefur myrki vefurinn áhrif á öryggi?

Hvernig hefur myrki vefurinn áhrif á öryggi?

Myrki vefurinn er dularfullur staður með frægt orðspor. Það er ekki erfitt að finna myrka vefinn. Hins vegar er annað mál að læra hvernig á að vafra um það á öruggan hátt, sérstaklega ef þú veist ekki hvað þú ert að gera eða hverju þú átt að búast við.

Hvað er Adrozek veiran? Hvernig á að vernda þig gegn Adrozek vírus

Hvað er Adrozek veiran? Hvernig á að vernda þig gegn Adrozek vírus

Tæknilega séð er Adrozek ekki vírus. Það er vafraræningi, einnig þekktur sem vafrabreytingar. Það þýðir að spilliforrit var sett upp á tölvunni þinni án þinnar vitundar.