neprihlásený Nedeľa, 24. novembra 2024, dnes má meniny Emília
Europol upozorňuje, aby ľudia na verejných WiFi neposielali citlivé dáta

Značky: Wi-FibezpečnosťEuropol

DSL.sk, 7.3.2014


Europol, agentúra EÚ koordinujúca prácu policajných zložiek v jednotlivých členských štátoch, upozorňuje obyvateľov EÚ, aby po verejných bezplatných WiFi sieťach neposielali citlivé dáta a nevyužívali služby pracujúce s takýmito dátami.

Upozornenie tlmočil šéf divízie Europolu pre kyberzločin Troels Oerting v britskej verejnoprávnej televízii BBC.

Upozornenie Europolu prichádza na základe zvyšovania množstva prípadov v Európe, v ktorých útočníci kradnú informácie, identitu, heslá a peniaze od užívateľov využívajúcich bezplatné WiFi siete.

Častou použitou technikou je jednoducho vytvorenie falošného WiFi prístupového bodu útočníkmi, na ktorom môžu okrem odpočúvania realizovať aj man-in-the-middle, MITM, útoky.

Služby pracujúce s citlivými informáciami by v súčasnosti už mali bežne využívať bezpečné spojenie so servermi pomocou protokolov SSL a HTTPS. Protokol SSL v prípade korektného fungovania a použitia zabezpečuje nedešifrovateľnosť prenášaných dát a zároveň zabraňuje man-in-the-middle útokom ich detekovaním.

Okrem stránok a v súčasnosti už aj mobilných aplikácií, ktoré citlivé prenášané dáta korektne nezabezpečujú, ohrozujú bezpečnosť citlivých informácií aj v prípade nasadenia SSL problémy spôsobené ľudským faktorom a/alebo technickými zraniteľnosťami. Zároveň môžu útočníci kontrolujúci WiFi hotspot infikovať užívateľa a následne napadnúť aj inak bezpečné služby.

Okrem viacerých technicky komplikovaných útokov na SSL z posledných rokov sa bežne objavujú problémy s falošnými ale korektnými SSL certifikátmi umožňujúcimi realizovať MITM útok a aktuálne boli zverejnené aj triviálne zneužiteľné chyby v implementáciách SSL napríklad v iOS, OS X a GnuTLS.

Bežní užívatelia si zase často zakaždým nekontrolujú, či sú pri využívaní citlivých služieb na zabezpečených stránkach. Ak tak užívateľ vchádza napríklad do internet bankingu najskôr cez nezabezpečenú stránku, napríklad hlavnú HTTP stránku banky, útočník mu môže modifikovať odkazy v stránke a podsunúť nezabezpečené phishingové stránky imitujúce originálne stránky internet bankingu zabezpečené SSL.


      Zdieľaj na Twitteri



Najnovšie články:

Japonci uviedli ethernetový kábel s magnetickým konektorom
Starship by mohla za najbližšie štyri roky uskutočniť až 400 štartov
Protimonopolný úrad začal prešetrovať, prečo v SR nie sú skutoční virtuálni mobilní operátori
Nový trailer filmu Minecraft
Linux v ďalšej verzii vyradí súborový systém Reiser


inzercia



Diskusia:
                               
 

Bolo by to fajn keby ľudia nekradli.
Odpovedať Známka: 9.0 Hodnotiť:
 

kto nekradne, okrada rodinu!
Odpovedať Známka: -3.0 Hodnotiť:
 

to bolo hlavné heslo
komunistov počas socializmu.
Odpovedať Známka: 6.2 Hodnotiť:
 

to je hlavné heslo politikov
Odpovedať Známka: 7.0 Hodnotiť:
 

lebo za fuzaca sa nekradlo ? :)
Odpovedať Známka: -2.2 Hodnotiť:
 

Najlepšie sa kradne keď je pri moci jedna strana.

Demokracia je o tom, že každé 4 alebo 8 rokov je riadený prevrat.
Odpovedať Známka: -2.3 Hodnotiť:
 

Čiže každý môže kradnúť iba 4 roky a potom tŕpne či mu nová vláda na to nepríde.
Odpovedať Známka: 10.0 Hodnotiť:
 

ani nie tak... skor, kazdy kradne iba 4 roky, tak si musi nakradnut kurva vela, aby mu na cely zivot vystacilo.
Odpovedať Známka: 7.8 Hodnotiť:
 

lenže po 20 rokoch kradnutia je skutok premlčaný

že trestnosť činu zanikla uplynutím premlčacej doby v trvaní päť rokov
Odpovedať Známka: 10.0 Hodnotiť:
 

v nejakej restike nekradneme ani na letisku atd....
Odpovedať Známka: 0.0 Hodnotiť:
 

Zruš nasledovné a ľudia nebudú kradnúť:

http://dopice.sk/8MI
Odpovedať Známka: -6.0 Hodnotiť:
 

ty si riadny ... 2Maniak.
to tu už bolo
a ľudia kradli profesionálne a všade.
Odpovedať Známka: 3.3 Hodnotiť:
 

to ze nieco vlastnit je zrusene de jure, naznamena to, ze je zrusena aj tuzba/potreba nieco vlastnit de facto

vidme kradnutie za komunizmu
Odpovedať Známka: 6.4 Hodnotiť:
 

a co take sa kradlo za komunizmu ? vsetko bolo setkych a ked si clovek nieco zobral, tak len preto, lebo to ozaj potreboval. naozaj kradnut sa zacalo az po 89tom, ked bola zmena z vlastnictva statneho na sukromne, z tejto doby pochadzaju ti zbohatlici, ktori sa bud priamo dostali do politiky, alebo ju z pozadia ovplyvnuju. z dlhodobeho hladiska, ak berieme ludsky zivot a prirodu ako prioritu, socializmus bol dobry system, stbacke praktiky a ine neduhy tej doby sa mohli potlacit legislativne a setko by bolo fajn(za predpokladu tohto isteho systemu aj v okolitych krajinach europy), avsak to vadilo skupinke spekulantov, ktori chceli prist a aj prisli rychlo k peniazkom, ktore sme my setci zrobotili....
Odpovedať Známka: 2.6 Hodnotiť:
 

Presne tak! MUDRO...
Odpovedať Známka: -1.1 Hodnotiť:
 

kradlo sa všetko žiarovky, topánky spred bytu, ......
Strana okradla ľudí o pôdu ....
Odpovedať Známka: -0.9 Hodnotiť:
 

vies, za komancov sa "dal postavit dom" z veci, ktore nikomu vlastne nechybali.. vlastne nie, ono to chybalo vsetkym a dlhe roky sme splacali pozicky na tie "byty co dostavali vsetci". sice ich nedostavali zdaleka vsetci, ale skoro vsetci. co na tom, ze niekto dostal aj 2-3 ak teda si mal zasluhy, napriklad si bol poslusny strannik alebo si bol blizko pri korytku,pripadne pri tych co boli pri korytku. moj otec si do dnes vycita, ze nezobral druhy byt ked mu ho pred 89 ponukali.to, ze sa kradlo za "komunizmu" (v zivote tu nebol) samozrejme nevylucuje, ze dnes sa kradne tiez.
Odpovedať Známka: 5.6 Hodnotiť:
 

presne tak, platilo stare zname: kto nekradne, okrada vlastnu rodinu

vela ludi si svojpomocne stavalo domy z nakradnutych materialov
Odpovedať Hodnotiť:
 

lebo tehla sa nedala kúpiť (všetká sa minula na kravíny)
maximálne škvarobetón si si mohol doma robiť.
Odpovedať Hodnotiť:
 

Ked bol ten nas minuly tzv. socializmus dobry system, tak preco tu boli tie rozdiely medzi zapadnou vychodnou Europou po 89tom? Stav krajiny, zivotne prostredie, zivotna uroven, priemerny vek dozitia... Vsetko toto bolo a stale je v europskych krajinach bez totalitnej minulosti lepsie. Takze ten system dobry nebol a ono to nebol ani socializmus. Islo o totatlitny policajny stat s centralne riadenym hospodarstvom a s obmedzenym pohybom obyvatelov. Take usporiadanie nema sancu prezit a fungovat.
Odpovedať Známka: 4.5 Hodnotiť:
 

netreba zabudnut na marshallow plan
Odpovedať Známka: 10.0 Hodnotiť:
 

tak fajme ze od 89 uz uplynulo 25 rokov. co sa zmenilo? za 25 rokov sme nedobehli nic. Ani tu blbu dialnicu nevedia dokoncit.

vsetci nadavaju na socializmus, ale kapitalizmus robi to iste. uz len napriklad zakon o vyvlastneni je diskutabilny. Ked je nieco v mojom vlastnicve ako mi to moze niekto vziat?
Odpovedať Známka: 4.3 Hodnotiť:
 

Vyssi zaujem, nemas narok!
Odpovedať Známka: 5.6 Hodnotiť:
 

zaujmy jednotlivca ustupia zaujmom vacsiny
Odpovedať Známka: 10.0 Hodnotiť:
 

Nepresné! Môj pozemok nieje môj záujem, ale moje vlastníctvo. Postaviť na ňom diaĺnicu je už záujem niekoho iného.
Odpovedať Známka: 3.3 Hodnotiť:
 

vieš si predstaviť následky svojej logiky? Minimálne by sme tu nemali ani meter diaľnic, to pochopí každý mysliaci človek, a to nebudem rozvíjať ďalej
Odpovedať Známka: 0.0 Hodnotiť:
 

No plne to chapem, len som reagoval na prispevok nizsie, bol nepresny. Ale teraz inak: vies si predstavit ze by mala ist dialnica cez rezidenciu nejakeho politika, alebo by kvoli niecomu mala byt zrusena?
Odpovedať Známka: 10.0 Hodnotiť:
 

V 89 na rusickami rusenej slobodnej europa bbc vola londyn tatko pocuval, ze keby v tej chvilu rakusko ZASTAVILO svoj vyvoj, dobehneme ho za 40 rokov. Vtedy ako decko som nechapal. Teraz uz chapem. Takze tych 25 je ozaj pramalo.
Odpovedať Známka: 3.3 Hodnotiť:
 

Opat omyl! To, co tu je, nie je kapitalizmu, ale nejaka forma "socialneho" statu s vysokou urovnou netrestanej korupcie. Preto to tu vyzera ako vyzera. Minuly rezim nebol dobry a tento nie je dobry tiez. Neplet si ho s kapitalizmom. Tu nikdy kapitalizmus nebol a problem je, ze sa od neho vplyvom vedenia EU odklana aj Zapad. Preto sa ostatnych 5 rokov deje to co sa deje. V kapitalizme by take nieco nebolo mozne - zostatnenie strat.
Odpovedať Známka: 2.0 Hodnotiť:
 

je tu systém s hlavnými črtami kapitalizmu, minulý mal črty socializmu. Čistý socializmus, či kapitalizmus by som nechcel zažiť. S Pjetrom tentokrát nesúhlasím, my ich dobehnúť v tomto systéme nemôžeme, pretože sme ich vazalmi aj s čechmi.
Maďari sa im snažia postaviť, ale nevedia, proti akej sile bojujú. Myslím celý západ ne čele s jueséj
Odpovedať Známka: 10.0 Hodnotiť:
 

Keby ludia nekradli nebol by nikto v politike
Odpovedať Známka: 0.0 Hodnotiť:
 

Uz samotne "checknutie si posty" cez free hot spot pouzitim telefonu, je spojene s rizikom odchytenia login parametrov (meno a heslo) pre email. Potom si uz majitel ziskaneho mena a hesla k poste, moze s uzivatelom robit co chce. Vlozi mu do schanky kod, ktorym si z uzivatela urobi "panaka na spagatiku".
Odporucam si majitelom mobilov s Androidom pozriet, kolko "aplikacii" im trvale bezi na pozadi v mobile. Tieto aplikacie bezohladne "zatazuju vasu bateriu", prenasaju data na pozadi a poskytuju vase osobne data neznamym serverom.
Ked aplikacie "nasilne" ukoncite, po restarte telefonu alebo o par minut sa automaticky spustia znova.


Odpovedať Známka: 1.7 Hodnotiť:
 

Kolko ludi dnes pouziva email bez podpory SSL?
Problemom su nesifrovane stranky (fora + ludia maju casto jedno helslo vsade).
A unik osobnych informacii, to je dalsia kategoria.
Odpovedať Známka: 10.0 Hodnotiť:
 

netusim ci ten pokakany gmail alebo fb vyuziva SSL. Ine na telefone nemam, mozno este dropbox. Kbanke sa pripojim len doma alebo 3g
Odpovedať Hodnotiť:
 

Myslim, ze je blbe ze nevies resp. ze si to nevsimas.
Odpovedať Známka: 6.0 Hodnotiť:
 

Co je to SSL?
Odpovedať Hodnotiť:
 

Slovenské SLíže
Odpovedať Známka: 8.2 Hodnotiť:
 

SSL je protokol na sifrovanie udajov medzi userom a serverom
Odpovedať Hodnotiť:
 

SSL je compromised, nevadi?
Odpovedať Známka: 10.0 Hodnotiť:
 

Presne .. nezapinam wifi.. ale ked ho potrebujem, tak zapnem, ale hned vytacam zabezpecenu VPNku ku mne na server ktory mam v serverovni...
A vychodzi bod je teda serverovna :-D
Odpovedať Známka: -2.0 Hodnotiť:
 

No teba nedogonat.
Odpovedať Známka: 10.0 Hodnotiť:
 

Tommy upozorňuje: ak budete používať verejné WiFi, môže mať Vaše citlivé údaje okrem NSA tretia strana.
Odpovedať Známka: 10.0 Hodnotiť:
 

Prave preto je dobre pouzivat radsej sifrovane VPN pri pripajani cez akekolvek hotspoty, alebo wifi vo firmach...

Vytacanie PPTP VPNky sa da zriadit uz aj na starych Windows-mobile a dokonca i na starych SE aj inych znackach, takze kto chce vyssiu bezpecnost, nemusi mat vacsie problemy.


Odpovedať Hodnotiť:
 

Az na to, ze nikdy si nebudes moct byt isty ci tieto info nezachytava VPN provider. Taktiez nevies co vsetko zachytava IP provider.
Odpovedať Známka: 3.3 Hodnotiť:
 

myslim ze s tymto nie je problem, android, ios aj wp odosielaju s prehladom tieto citlive data automaticky za nas :)
Odpovedať Známka: 6.0 Hodnotiť:
 

Praveze treba pouzivat aj verejne wifi a PC v knizniciach.

Len treba tlacit na uzivatela aby bol uvedomely a pouzil techniku ktora aj z verejnej siete odstrani moznost spehovania udajov.

Napr kryptovanie alebo https alebo tor alebo tokeny na prihlasovanie.
Odpovedať Hodnotiť:
 

Od kedy máme "Európsku políciu"?
Odpovedať Hodnotiť:

Pridať komentár