Mobil cihazımı bir Wifi etkin noktasında kullanırsam, o veri içinde bir dizüstü bilgisayar kullanmakla aynı riski taşıması ve mobil cihazın da ortadaki adam saldırılarına açık olması gibi riskleri taşıyabilir miyim?
Mobil cihazımı bir Wifi etkin noktasında kullanırsam, o veri içinde bir dizüstü bilgisayar kullanmakla aynı riski taşıması ve mobil cihazın da ortadaki adam saldırılarına açık olması gibi riskleri taşıyabilir miyim?
Yanıtlar:
Evet, bir dizüstü bilgisayarda (veya bunun için kablosuz bir ağa bağlanan herhangi bir cihazda) olduğu gibi aynı risklere maruz kalırsınız; Bunlardan kaçınmak için standart güvenlik prosedürleri uygulanır: güvenmediğiniz şifrelenmemiş bağlantıları kullanmayın ve her zaman tarama için HTTPS'yi tercih edin.
Evet. 2 farklı problem var:
A. Bir saldırgan, arp sahtekarlığıyla tüm trafiği koklayan ve / veya yönlendiren bir saldırgan.
İki farklı android uygulaması zaten bunu yapıyor (elbette pazardan men edildi). Bunları ülkenizde kurmanın ve test etmenin yasadışı olabileceğini lütfen unutmayın!
B. Hotspot olarak taklit eden bir saldırgan .
Sanırım daha ciddi olanı. Daha önce iyi bilinen bir hot-spot sağlayıcısına bağlandıysanız, telefonunuzu istediğiniz zaman kaçırmanızı sağlar .
Android telefonunuz genellikle yalnızca ESSID erişim noktaları tarafından bilinen etkin noktaları hatırlar ve kullanım kolaylığı için tekrar böyle bir ESSID gördüğü zaman yeniden bağlanmaya çalışır. Bu, bir saldırganın bu kadar iyi bilinen bir ESSID'yi kurmasına izin verir ve telefonunuz daha sonra ona mutlu bir şekilde bağlanacaktır. Hiçbir arp-sahtekarlığı söz konusu olamayacağından, bu davranışı kolayca tespit edemezsiniz.
Sadece kendiniz deneyin, telefonunuzu iyi bilinen bir sıcak nokta ESSID kullanarak şifrelenmemiş bir sıcak nokta aygıtı olarak ayarlayın ve zaman kaybetmeden ne kadar bağlantı kurduğunuzu görün ... Böyle bir ESSID'yi kullanmak kanuna aykırı değildir ve hiç kimsenin telefonunuzu kullanması kandırılmaz bağlantı da.