Πολλοί από εμάς έχουμε χρησιμοποιήσει κάποια στιγμή δημόσιο Wi-Fi: είναι δωρεάν, προσφέρει πολλά επιτρεπόμενα gigabyte και είναι πάντα χρήσιμο για την επιτάχυνση του χρόνου φόρτωσης.
Με καφετέριες, ξενοδοχεία, εμπορικά κέντρα, αεροδρόμια και άλλα μέρη που προσφέρουν στους πελάτες τους δωρεάν δημόσια πρόσβαση Wi-Fi, είναι εύκολο να ελέγχετε μηνύματα ηλεκτρονικού ταχυδρομείου, να συναναστρέφεστε ή να περιηγείστε στον ιστό όταν βρίσκεστε έξω.
Μπορεί να σας αρέσει το δημόσιο Wi-Fi — αλλά το ίδιο και πολλοί χάκερ. Όπου οι εγκληματίες του κυβερνοχώρου συχνά κατασκοπεύουν δημόσια δίκτυα Wi-Fi και διακόπτουν τα δεδομένα που μεταδίδονται μέσω του συνδέσμου.
Ακολουθούν μερικοί από τους τρόπους με τους οποίους οι εγκληματίες του κυβερνοχώρου μπορούν να χακάρουν συσκευές Δημόσιο Wi-Fi πρόσβαση στα προσωπικά σας δεδομένα και πιθανώς κλοπή της ταυτότητάς σας. Και πώς μπορείτε να προστατευθείτε από την παραβίαση των δημόσιων δικτύων Wi-Fi.

Γρήγοροι σύνδεσμοι
1. Επίθεση μεσίτη
Μια επίθεση μεσάζοντα (MITM) είναι μια επίθεση στον κυβερνοχώρο όπου ένα τρίτο μέρος παρεμποδίζει τις επικοινωνίες μεταξύ δύο συμμετεχόντων. Αντί να μοιράζονται δεδομένα απευθείας μεταξύ του διακομιστή και του πελάτη, αυτός ο σύνδεσμος διακόπτεται από άλλο στοιχείο.
Το απρόσκλητο άτομο μπορεί στη συνέχεια να παρουσιάσει τη δική του έκδοση του ιστότοπου για να σας δείξει, προσθέτοντας μερικά από τα δικά του μηνύματα.
Όποιος χρησιμοποιεί δημόσιο Wi-Fi είναι ιδιαίτερα ευάλωτος σε επιθέσεις MITM. Δεδομένου ότι οι πληροφορίες που αποστέλλονται είναι γενικά μη κρυπτογραφημένες, δεν είναι μόνο το δημόσιο hotspot που παραβιάζεται. Είναι και τα δεδομένα σου.
Ένας χακαρισμένος δρομολογητής μπορεί να ξεφορτώσει πολύ προσωπικό υλικό σχετικά απλά: ένας χάκερ θα μπορούσε να έχει πρόσβαση στα email σας, για παράδειγμα, ώστε να έχει πρόσβαση στα ονόματα χρήστη, τους κωδικούς πρόσβασης, τα προσωπικά σας μηνύματα και πολλά άλλα!
Πώς να προστατευτείτε από επιθέσεις MITM
Τα δημόσια δίκτυα Wi-Fi μπορεί να μην είναι κρυπτογραφημένα, αλλά οι περισσότεροι μεγάλοι ιστότοποι που απαιτούν κωδικό πρόσβασης, όπως το PayPal, το eBay και το Amazon χρησιμοποιούν τις δικές τους τεχνικές κρυπτογράφησης. Επαληθεύστε αυτήν την κρυπτογράφηση κοιτάζοντας τη διεύθυνση URL. Εάν η κεφαλίδα είναι HTTPS - το επιπλέον "S" σημαίνει "ασφαλές" - υπάρχει κάποιο επίπεδο κρυπτογράφησης.
Μην εισάγετε δεδομένα εάν δείτε μια ειδοποίηση ότι ένας ιστότοπος μπορεί να μην είναι αυθεντικός, ακόμα κι αν δεν είστε αρκετά προσεκτικοί. Τα περισσότερα προγράμματα περιήγησης θα σας δώσουν ένα προειδοποιητικό μήνυμα εάν επισκεφτείτε έναν μη ασφαλή ιστότοπο.
2. Ψεύτικες συνδέσεις Wi-Fi

Η οποία δεν διαφέρει από την επίθεση MITM και είναι γνωστή και ως «Evil Twin». Αυτή η τεχνολογία παρεμποδίζει τα δεδομένα σας κατά τη μεταφορά, αλλά παρακάμπτει τυχόν συστήματα ασφαλείας που έχουν ρυθμιστεί στο δημόσιο σημείο πρόσβασης Wi-Fi.
Τα θύματα ενδέχεται να παραδώσουν οικειοθελώς όλες τις προσωπικές τους πληροφορίες, απλώς και μόνο επειδή έχουν εξαπατηθεί ώστε να ενταχθούν σε λάθος δίκτυο.
Είναι αρκετά εύκολο να ρυθμίσετε ένα ψεύτικο σημείο πρόσβασης (AP) και αξίζει τον κόπο των εγκληματιών του κυβερνοχώρου.
Οποιαδήποτε συσκευή με δυνατότητες Διαδικτύου, συμπεριλαμβανομένου ενός smartphone, μπορεί να χρησιμοποιηθεί για τη ρύθμιση ενός σημείου πρόσβασης με το ίδιο όνομα με το αρχικό δίκτυο Wi-FI. Οποιαδήποτε μεταδιδόμενα δεδομένα αποστέλλονται μετά την ένταξη σε ένα ψεύτικο δίκτυο περνούν από τον χάκερ. Επαληθεύω Οι καλύτερες εφαρμογές δημιουργίας hotspot Wi-Fi για smartphone Android.
Πώς να προστατευτείτε από ψεύτικες συνδέσεις Wi-Fi
Υπάρχουν μερικές συμβουλές που πρέπει να έχετε κατά νου για τον τρόπο ανίχνευσης της τεχνολογίας "Evil Twin" ενώ είστε συνδεδεμένοι σε ένα δημόσιο δίκτυο Wi-Fi. Θα πρέπει να είστε πιο προσεκτικοί εάν δείτε δύο συνδέσεις που έχουν το ίδιο όνομα και λεπτομέρειες όταν προσπαθείτε να συνδεθείτε στο δίκτυο. Εάν σχετίζεται με ένα κατάστημα ή εστιατόριο, μιλήστε με το προσωπικό εκεί.
Εάν βρίσκεστε στη δουλειά και βρείτε ένα ψεύτικο σημείο πρόσβασης, ειδοποιήστε τη διοίκηση.
Θα πρέπει επίσης να εξετάσετε το ενδεχόμενο να χρησιμοποιήσετε ένα εικονικό ιδιωτικό δίκτυο (VPN) για κρυπτογράφηση δεδομένων. Αυτό δημιουργεί ένα επίπεδο κρυπτογράφησης μεταξύ του τελικού χρήστη και του ιστότοπου, επομένως τα δεδομένα που ενδέχεται να υποκλαπούν δεν είναι αναγνώσιμα από τον χάκερ χωρίς το σωστό κλειδί αποκρυπτογράφησης.
3. Απόκτηση πακέτων δεδομένων
Είναι ένα διασκεδαστικό όνομα, αλλά η πραγματική πρακτική του "σνιφάρισμα πακέτων" απέχει πολύ από το να είναι αστεία. Αυτή η μέθοδος δίνει τη δυνατότητα στον χάκερ να αποκτήσει πληροφορίες από τον αέρα και στη συνέχεια να τις αναλύσει με τη δική του ταχύτητα.
Η συσκευή μεταδίδει ένα πακέτο δεδομένων μέσω ενός μη κρυπτογραφημένου δικτύου, το οποίο στη συνέχεια μπορεί να διαβαστεί από δωρεάν εφαρμογές όπως π.χ. Wireshark. Αυτό είναι σωστό: είναι δωρεάν.
Αναζητήστε στο διαδίκτυο και θα δείτε επίσης οδηγούς "πώς να", που σας διδάσκουν πώς να χρησιμοποιείτε το Wireshark. Μπορεί να χρησιμοποιηθεί για την ανάλυση της κυκλοφορίας ιστού, συμπεριλαμβανομένης της (ειρωνικής) εύρεσης απειλών ασφαλείας και τρωτών σημείων που χρειάζονται επιδιόρθωση.
Η τεχνική «sniffing πακέτου» είναι σχετικά απλή και σε ορισμένες περιπτώσεις δεν θεωρείται παράνομη. Τα τμήματα πληροφορικής το κάνουν τακτικά, διασφαλίζοντας ότι διατηρούνται ασφαλείς πρακτικές, εντοπίζονται σφάλματα και τηρούνται οι πολιτικές της εταιρείας. Αλλά είναι επίσης χρήσιμο για εγκληματίες στον κυβερνοχώρο.
Οι χάκερ μπορούν να αρπάξουν άφθονα δεδομένα και στη συνέχεια να τα σαρώσουν στον ελεύθερο χρόνο τους για σημαντικές πληροφορίες όπως κωδικούς πρόσβασης.
Πώς να προστατευτείτε από την παραβίαση δεδομένων πακέτων
Πρέπει να βασίζεστε σε ισχυρή κρυπτογράφηση, επομένως επενδύστε σε ένα VPN και βεβαιωθείτε ότι οι ιστότοποι που απαιτούν ιδιωτικές πληροφορίες διαθέτουν πιστοποιητικά SSL/TSL (δηλαδή αναζητήστε HTTPS στη διεύθυνση συνδέσμου).
4. Πλευρική απαγωγή (αξιοποίηση συνεδρίας)
Προειδοποίηση για το δωρεάν Wi-Fi "sidejacking" από την BBB: ορισμένα ψεύτικα δίκτυα χρησιμοποιούν γενικές ονομασίες όπως το coffee_shop1 για να σας ξεγελάσουν, να κλέψουν πληροφορίες #liveonk2
— Kerry Tomlinson (@KerryTNews) Ιούνιος 25, 2014
Το Session Exploitation βασίζεται στη λήψη πληροφοριών με την απόκτηση πακέτων δεδομένων. Ωστόσο, αντί να χρησιμοποιεί αυτά τα δεδομένα αναδρομικά, ο χάκερ τα χρησιμοποιεί στον ιστότοπο σε πραγματικό χρόνο. Ακόμα χειρότερα, παρακάμπτει κάποιους βαθμούς κρυπτογράφησης!
Τα στοιχεία σύνδεσης αποστέλλονται συνήθως μέσω ενός κρυπτογραφημένου δικτύου και επαληθεύονται χρησιμοποιώντας τις πληροφορίες λογαριασμού που διατηρεί ο ιστότοπος. Το οποίο αποκρίνεται χρησιμοποιώντας cookie που αποστέλλονται στη συσκευή σας. Ωστόσο, τα cookie δεν είναι πάντα κρυπτογραφημένα — ένας χάκερ μπορεί να παραβιάσει τη συνεδρία σας και να αποκτήσει πρόσβαση σε τυχόν ιδιωτικούς λογαριασμούς στους οποίους είστε συνδεδεμένοι.
Ενώ ο κυβερνοεγκληματίας δεν μπορεί να διαβάσει τον κωδικό πρόσβασής σας μέσω πλευρικής αεροπειρατείας, μπορεί να κατεβάσει κακόβουλο λογισμικό για να αποκτήσει αυτά τα δεδομένα, συμπεριλαμβανομένης της χρήσης του Skype.
Επιπλέον, μπορεί να πάρει πολλές πληροφορίες για να κλέψει την ταυτότητά σας. Ένας πλούτος δεδομένων μπορεί να συναχθεί μόνο από την παρουσία σας στα κοινωνικά δίκτυα.
Τα δημόσια hotspot είναι ιδιαίτερα ελκυστικά για αυτό το hack λόγω του υψηλού ποσοστού χρηστών με ανοιχτές περιόδους σύνδεσης.
Πώς να προστατευτείτε από την εκμετάλλευση της περιόδου λειτουργίας
Οι τυπικές μέθοδοι κρυπτογράφησης καταπολεμούν την πλευρική αεροπειρατεία, έτσι ένα VPN θα ανακατεύει πληροφορίες από και προς τη συσκευή σας.
Ως πρόσθετο μέτρο ασφαλείας, φροντίστε να αποσυνδέεστε πάντα όταν φεύγετε από ένα hotspot, διαφορετικά κινδυνεύετε να αφήσετε έναν χάκερ να συνεχίσει να χρησιμοποιεί την περίοδο λειτουργίας σας. Με τα μέσα κοινωνικής δικτύωσης, μπορείτε τουλάχιστον να ελέγξετε τα μέρη στα οποία είστε συνδεδεμένοι και στη συνέχεια να αποσυνδεθείτε εξ αποστάσεως.
5. Σέρφινγκ ώμων

Αυτό μπορεί να φαίνεται προφανές, αλλά συχνά ξεχνάμε αυτού του είδους τα απλά μέτρα ασφαλείας.
Το σέρφινγκ ώμων είναι ένας τύπος τεχνικής κοινωνικής μηχανικής που χρησιμοποιείται για τη λήψη πληροφοριών όπως PIN, κωδικούς πρόσβασης και άλλα εμπιστευτικά δεδομένα κοιτάζοντας πάνω από τον ώμο του θύματος.
Όταν χρησιμοποιείτε ένα ΑΤΜ, θα πρέπει να ελέγχετε γύρω σας, βεβαιώνοντας ότι κανείς δεν μπορεί να δει τα στοιχεία σας όταν εισάγετε το PIN σας.
Είναι επίσης ένας κίνδυνος όταν πρόκειται για δημόσιο Wi-Fi. Εάν κάποιος αιωρείται από πάνω σας όταν επισκέπτεστε ιδιωτικούς ιστότοπους, προσέξτε. Μην παρέχετε τίποτα προσωπικό, όπως κωδικό πρόσβασης. Είναι μια πολύ βασική απάτη, αλλά σίγουρα εξακολουθεί να λειτουργεί με απατεώνες και χάκερ.
Ο «χάκερ» μπορεί να μην χρειάζεται να είναι πίσω σας: παρακολουθώντας απλώς τι πληκτρολογείτε και τις κινήσεις των δακτύλων σας στο πληκτρολόγιο μπορεί να του δώσει κάτι για να ξεκινήσει την επίθεσή του.
Πώς να προστατευτείτε από το σέρφινγκ στους ώμους
να είσαι σίγουρη. Γνωρίστε τους γύρω σας. Μερικές φορές, η εξαιρετική προσοχή μπορεί να βοηθήσει. Εάν δεν είστε σίγουροι ποιοι είναι γύρω σας, μην κάνετε τίποτα ιδιαίτερο.
Μην υποτιμάτε αυτά που συμπληρώνετε ή διαβάζετε: Για παράδειγμα, οι ιατρικές πληροφορίες μπορεί να είναι χρήσιμες για την ταυτοποίηση. Εάν πρόκειται για έγγραφο ή ιστοσελίδα που δεν θέλετε να δει κανείς άλλος, λάβετε προφυλάξεις για να μην συμβεί κάτι τέτοιο.
Μια άλλη επιλογή είναι να αγοράσετε μια οθόνη απορρήτου. Κάτι που περιορίζει το τι βλέπουν οι άνθρωποι στην οθόνη σας.
Πώς μπορούν τα VPN να προστατεύσουν από την παραβίαση δημόσιων δικτύων Wi-Fi;
Το κύριο μέλημα με το δημόσιο Wi-Fi είναι η έλλειψη κρυπτογράφησης. Τα VPN θολώνουν τα προσωπικά σας στοιχεία, επομένως χωρίς το σωστό κλειδί αποκρυπτογράφησης, δεν μπορούν να διαβαστούν (στις περισσότερες περιπτώσεις, ούτως ή άλλως). Εάν χρησιμοποιείτε τακτικά hotspot, ένα VPN είναι απαραίτητο.
Ευτυχώς, μπορείτε να βρείτε Εντελώς δωρεάν VPN , είτε πρόκειται για φορητούς υπολογιστές είτε για συσκευές όπως smartphone. Αλλά θα πρέπει να παραμείνετε ανοιχτόμυαλοι και να σκεφτείτε να πληρώσετε και για ένα. Έτσι ώστε να αξίζει το ποσό που καταβλήθηκε για να διατηρήσετε τα προσωπικά σας στοιχεία. Επαληθεύω Καλύτερες υπηρεσίες VPN: Κριτικές για τα καλύτερα VPN και Οδηγός αγοράς.
Η συντριπτική πλειοψηφία από εμάς χρησιμοποιούμε δημόσιο Wi-Fi, αλλά πρέπει να είμαστε ιδιαίτερα προσεκτικοί σχετικά με αυτό.










