Nejste přihlášen/a.

Přihlásit se do poradny

 

Přihlašování na sociální sítě na veřejné wifi?

Od: bauerlukin® odpovědí: 4 změna:
Dobrý den, mohu se přihlašovat na fb nebo email na verejnych wi fi sítích? Nebo respektive doporucili byste mi to z hlediska internetové bezpečnosti? Vím že na internetové bankovnictví by se na veřejných wifinach přihlašovat nemělo...ale nevim jak je to s tim facebookem..

 

 

4 odpovědi na otázku
Řazeno dle hodnocení

 

 


4x

Na veřejné Wi-Fi je hlavně problém, že lze snadno odchytávat pakety a zjistit na jaké webovky chodíte. Wi-Fi se chová velmi podobně jak stařičké ethernetové huby, takže troubí to na všechny stanice včetně potenciálně nebezpečné stanice útočníka, kde si ještě jako bonus přepne Wi-Fi kartu do promiskuitního režimu a naslouchá provozu. Tudíž z HTTP paketu lze odchytit přihlašovací údaje jako třeba tady na obrázku, kde jsem toto nasimuloval na loginu do administrativy access pointu.
Dobrou obranou je VPN, kde vznikne šifrovaný tunel, ze kterého útočník ani admin sítě nepozná, co tam teče za data. V reálu to pak vypadá, že vidím jako admin jen jedno spojení na portu 443 (HTTPS) u PC s aktivní VPN a vůbec nevím jestli tam tečou pracovní data, soukromá data nebo třeba porno :D

ladis*

Reálně, který servery jedou dnes bez https? Zajímavý bylo lovit před 10 lety a dřív, na co kouká sousedka.

 

ladis*

4x

Je to úplně jedno, když je vše přes šifrováno https, nic není vidět. Jde vidět nanejvíš ty servery, ale upřímě, vadí ti, že někdo někde bude vidět, že MAC ADRESA X se připojila k Facebook serveru, ke Komerční bance? To je jediné, co uvidí.

Data nevidí a kdo to je taky nevidí. I pornhub jede přes https, takže nejde vidět na co koukáš...

Leda že jsi pod dohledem BIS a FBI tak bych to řešil.

A pozor, když použiješ VPN, tak sice na wifi to nejde chytit, ale zase o tobě ví vše majitel VPN a ten už si to spojí daleko adresněji s tebou pomocí kreditky a dlouhodobého sledování... To samé platí o adsl nebo jakémkoliv pevném připojení, tam se dokonce ty data logují právě pro účely PČR a Bis Je na to specialní zákon. Loguje se ale jen ty spojení (čas, server), ne obsah spojení.

Tedy rada: musíš vědět co a proč děláš.

 


1x
Jen bacha při varování na nevalidni certifikát. V tom případě doporučuji se odpojit od sítě. Může se jednat o man in the middle attack. Ačkoli spojení bude zabezpečené, bude zabezpečené jen mezi vámi a útočníkem a tudíž si zabezpečené informace může desifrovat.
news.netcraft.com/...

 

 


 

 

 

Přihlásit se k odběru odpovědí z této otázky:

Neneseme odpovědnost za správnost informací a za škodu vzniklou jejich využitím. Jednotlivé odpovědi vyjadřují názory jejich autorů a nemusí se shodovat s názorem provozovatele poradny Poradte.cz.

Používáním poradny vyjadřujete souhlas s personifikovanou reklamou, která pomáhá financovat tento server, děkujeme.

Copyright © 2004-2025 Poradna Poradte.cz. Všechna práva vyhrazena. Prohlášení o ochraně osobních údajů. | [tmavý motiv]