LINUX.ORG.RU

насколько реально опасно ходить в интернеты через открытый вай-фай?


0

1

сняли офис. инет подключать дороговато (считается же, что у организаций денег море. с них можно драть в разы дороже). с первого этажа с кафе спокойно добивает их хот-спот.

пока вот пользуюсь, но стремно мне.

пароль от клиент-банка пофигу - всеравно аппаратный ключ в компе нужен для перевода средств. а вот просрать пароли на мыло и вконтактег не хотелось бы.

есть мысля поднять впн на домашем компе. и ходить через него.

в общем как вы думаете, насколько надумана опасность?


А в офис завести интернет как физ.лицу нельзя? (юридически)

jsignal
()
Ответ на: комментарий от Novell-ch

держит.
я примерно потому и спросил.
авторизация то идет по https вроде.

а как это работает я не знаю.

на перехват самих текстов и файлов мне фиолетово. пароли опасаюсь.

А в офис завести интернет как физ.лицу нельзя? (юридически)


нет конечно :)
пошлють. далеко-с.
(здание не жилое. полностью офисное)

dk-
() автор топика

т.е., можно сидеть себе в кафе и снифать трафик, попивая капучино? Прелестно ^_^

Chaser_Andrey ★★★★★
()

По теме - ясен пень, что надо шифровать трафик, особенно в вашем случае. Потому как в современных реалиях снифать незащищенные сетки может любой кулхацкер, благо софта под оффтопик много, да и нетбуки/ноутбуки - давным давно не роскошь.

Chaser_Andrey ★★★★★
()

Ты действительно считаешь, что в кафе сидит специально обученный человек и весь траффик мониторит и парольчики вылавливает? Тупняк же.

Zhbert ★★★★★
()
Ответ на: комментарий от dk-

Им это просто не нужно, да и не знают они, что так можно. Опасаться можно разве что случайно заходящих айтишников, но и то тут риск минимален.

Zhbert ★★★★★
()
Ответ на: комментарий от sin_a

Что, как мне кажется, достаточно реально.

sin_a ★★★★★
()

У знакомого стырили пароль от втентаклей, когда он был в другой стране в интернете через нешифрованное беспроводное соединение.

gentoo_root ★★★★★
()
Ответ на: комментарий от ZenitharChampion

> Я бы использовал TOR. Мало ли что, спецслужбы.
Отдавать пароли exit node`ам?

tn1
()
Ответ на: комментарий от gentoo_root

Знакомый, наверное, сильно расстроился? Вся жизнь насмарку...

Zhbert ★★★★★
()
Ответ на: комментарий от gentoo_root

Да кому от этого ресурса пароль нужен там, где нет русской пропаганды

ZenitharChampion ★★★★★
()
Ответ на: комментарий от Zhbert

> Чего ее опасаться-то, школоту?

Обезьяна с гранатой? Скучно, толкового ничего не можешь, самоутвердиться хочется. Соц.сети, почта, ещё что нибудь. Мелкая власть в мелких анонимных пакостях. Мелкость здесь - понятие относительное.

sin_a ★★★★★
()
Ответ на: комментарий от Zhbert

Собственно, IT'шник таким заниматься просто не будет. А который так развлекается - как раз самая школота и есть.

sin_a ★★★★★
()

>пароль от клиент-банка пофигу [..] а вот просрать пароли на мыло и вконтактег не хотелось бы.
you made my day

fr_butch
()

в офисе стоят глушилки которые не дают работать usb-модемам? даже в нашем мухосранске 3G во все поля, на почту и вконтактек хватит за глаза

shrub ★★★★★
()

>просрать пароли на мыло и вконтактег не хотелось бы.

Use OpenVPN, Luke

Pinkbyte ★★★★★
()
Ответ на: комментарий от fr_butch

балда. мне похеру на пароль от банка аппаратный ключ ибо! без него ничего не сделать а пароль так - атавизм.

dk-
() автор топика
Ответ на: комментарий от sin_a

ну это уже не для активной школоты в ноутом. + на этом токене лежит еще один пароль. для спирания к-го надо комп мой троянить еще. (ну или паялник мне вставлять)

dk-
() автор топика
Ответ на: комментарий от dk-

Не, я про то что это наверно всё же не совсем атавизм.

sin_a ★★★★★
()
Ответ на: комментарий от dk-

это о многом говорит. потеря вконтактика для юрлица значима. хотя может быть это основная площадка для зарабатывания баблищя?

имхо, если юрлицо себе позволить не можете инет - скорее всего инет ему и не нужен.

кстати, 10мбит для юр лица в казани стоит 25тысч. но вполне можно подключить пару мегабит тысчи за 3-5.

fr_butch
()
Ответ на: комментарий от gentoo_root

насколько я знаю, вконтакт уже давно авторизуется по шифрованному соединению через login.vk.com, так что атака человеквсередине на него не распространяется. то же касается и всего остального интернета, главное не принимать неподписанные сертификаты. если уж совсем паранойя, кинь впн до домашнего сервера и ходи через него

devnullopers
()
Ответ на: комментарий от devnullopers

другой вопрос - если сайт не использует https повсеместно, можно подсовывать в страницы фреймы и использовать CSRF для той же мылорушечки, что не очень приятно

devnullopers
()
Ответ на: комментарий от devnullopers

на счет школоты с нетбуками - воровать пароли, снифать трафик и всячески гадить вполне может вирусня, используя скопрометированные ноуты просто как инструмент. и да, объедините кто нить три поста в один

devnullopers
()
Ответ на: комментарий от Zhbert

сидит специально обученный человек и весь траффик мониторит

Будем последовательными параноиками. Почему в кафе, почему человек, почему сидит? Железяка лежит (стоит) где-то в радиусе досягаемости, а человек заходит на неё иногда удалённо за уловом.

Xenesz ★★★★
()
Ответ на: комментарий от devnullopers

> кинь впн до домашнего сервера и ходи через него

Спасибо за хороший совет

ZenitharChampion ★★★★★
()

Первый способ — всё важное через ssl/tls, левым сертификатам не доверять. Второй — OpenVPN до доверенного хоста.

thesame ★★★★
()

Уже пару месяцев сижу в интернете преимущественно через незащищённый соседский Wi-Fi. Никаких Tor и OpenVPN не понимал. Пароль от вконтактика пока не украли. Как и от всех остальных сайтов на которых я когда-либо логинился. причём далеко не все они умеют SSL.

Вывод: вероятность того, что кто-то будет сидеть и красть пароли не высока - это просто никому не нужно.

KivApple ★★★★★
()
Ответ на: комментарий от KivApple

KivApple

пару месяцев сижу в интернете преимущественно через незащищённый соседский Wi-Fi

dk-

с первого этажа с кафе спокойно добивает их хот-спот.

Kenarus
()
Ответ на: комментарий от Zhbert

Да нет, они клевые чуваки на самом деле. А вот паблик wifi - незащищенная херня. Дело бы спасли vlan'ы, но венда же их не умеет :)

arknir
()
Ответ на: комментарий от arknir

Хз, бывал я в местаз с халявной вафлей, бывал и с нетбуком, и с планшетом, и ни разу не возникло даже желания чьи-то пароли тянуть или ломать, хотя представление о том, как это делается, имею. ИМХО таких недокрякеров надо на кол сажать. Сейчас он вафлю ломать полез, завтра в дом вломится...

//Я сейчас не особо адвеватен, так что не обращай внимания.

Zhbert ★★★★★
()
Ответ на: комментарий от Zhbert

Ломать? Ей богу. Wireshark в небо и через пять минут у тебя столько паролей что не упомнишь. Но суть-то не в этом.

arknir
()
Ответ на: комментарий от Zhbert

Было интересно, насколько много действительно интересной инфы можно выловить просто посидев полчасика за хорошим кофе. Как выяснилось очень даже.

arknir
()
Ответ на: комментарий от arknir

А если вам станет инетресно, сколько полезного добра можно вынести из квартиры пока выкуриваешь одну сигарету?

Zhbert ★★★★★
()
Ответ на: комментарий от arknir

>Дело бы спасли vlan'ы, но венда же их не умеет :)

Дело бы спасли мозги, но где же их взять-то?

ЗЫ: А VLAN'ы не помогут, среда передачи-то открытая.

Macil ★★★★★
()

итоги треда:

придется заключать договор на плохой инет.

вафля хреновасто ловит. и после легкой перестановки мебели стала ловить еще хуже. а так да. впн туннель рулит. я вообще любитель все свои компы в один влан всегда собирать..

dk-
() автор топика
Ответ на: комментарий от Zhbert

с появление средств вроде firesheep особой квалификации и не нужно

maxcom ★★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.