Domov Securitywatch Prečo by ste nemali dôverovať sieti Wi-Fi spoločnosti Google

Prečo by ste nemali dôverovať sieti Wi-Fi spoločnosti Google

Video: Заработок 5.5М Рублей за месяц на Гугл Переводчике! Я В ШОКЕ! (Лох-Патруль) (Septembra 2024)

Video: Заработок 5.5М Рублей за месяц на Гугл Переводчике! Я В ШОКЕ! (Лох-Патруль) (Septembra 2024)
Anonim

Minulý týždeň spoločnosť Google predstavila plány na vybudovanie bezplatnej zóny bezdrôtového internetu v meste Chelsea v New Yorku. Takmer každá správa v tlači a konverzácia v sociálnych médiách sa zamerala na to, ako by bezplatné Wi-Fi umožnilo ľuďom v tejto oblasti ľahký prístup na internet.

„Táto štvrť môže teraz tvrdiť, že je prvá na Manhattane s úplne bezplatným vonkajším Wi-Fi, “ uviedol na tlačovej konferencii starosta New Yorku Michael Bloomberg, ktorý túto iniciatívu oznámil 9. januára.

Počas konverzácie chýbala bezpečnosť.

„Podobne ako väčšina verejných systémov Wi-Fi, sieť nie je zabezpečená a komunikácie v sieti môžu byť zachytené neoprávnenými tretími stranami, “ podľa stránky s podmienkami siete. Používatelia sú zodpovední za svoju vlastnú bezpečnosť pri používaní siete a spoločnosť Chelsea Improvement Company, partner spoločnosti Google v rámci projektu, „výslovne odmieta akúkoľvek zodpovednosť alebo zodpovednosť“ za všetko, čo sa môže stať - strata údajov alebo „neoprávnený prístup“ - v dôsledku toho užívateľa, ktorý neprijal správne bezpečnostné opatrenia.

„Sieť Wi-Fi je skutočne otvorená. Neexistuje žiadny proces registrácie - používatelia sa môžu jednoducho pripojiť k sieti a začať prehliadať, “ potvrdil SecurityWatch George Townley, riaditeľ informačných systémov v CIC.

A čo bezpečnosť?

„Bezplatná sieť, ktorá bude mať tiež nejaký zločin, “ povedal Rick Westmoreland, analytik bezpečnosti v spoločnosti Perimeter E-Security, pre agentúru SecurityWatch .

Každý, kto používa bezplatnú sieť v Chelsea, by s ňou mal zaobchádzať rovnako ako s akýmkoľvek iným verejným systémom Wi-Fi a mal by prijať rovnaké bezpečnostné opatrenia. Mali by sa vyhýbať citlivým webovým stránkam, ako je napríklad prihlásenie do svojich e-mailových účtov alebo kontrola zostatku na bankách, a mali by sa držať stránok, ktoré nie sú osobnými údajmi, ako je napríklad kontrola počasia alebo čítanie správ. Pri používaní verejného hotspotu sa však nie všetci riadia týmito odporúčaniami.

„Vo svete zvyšujúceho sa pripojenia by sme mali absolútne predpokladať, že spotrebitelia budú na bezplatných sieťach Wi-Fi vykonávať rovnaké typy finančných a obchodných transakcií, aké by platili z platených služieb alebo zabezpečenej domácej siete, “ David Britton, viceprezident spoločnosti priemyselné riešenia na 41. parametri, povedal SecurityWatch .

Čichanie údajov

Odborníci na bezpečnosť už dlho varujú, že údaje ľudí odosielané prostredníctvom otvoreného Wi-Fi je možné zachytiť. Môže to byť neškodný zoznam všetkých stránok, ktoré ste navštívili, alebo potenciálne citlivé informácie, ako sú prihlasovacie údaje na webové stránky alebo služby. Dokonca aj stránka zmluvných podmienok CIC potvrdzuje možnosť „neoprávnených tretích strán“ získať vaše údaje.

Nie je také ťažké nájsť nástroje na vyčnievanie údajov odosielaných cez otvorené siete. „Existuje množstvo hackerských nástrojov, “ povedal pre agentúru SecurityWatch Paul Henry, bezpečnostný analytik spoločnosti Lumension.

Jerry Hoff spoločnosti White Hat Security zdôraznil, že zatiaľ čo väčšina ľudí, ktorí sa pripájajú na hotspot na letisku, je v tranzite, z ich domovov sa bude pripájať veľké množstvo používateľov v susedskej sieti. Sledovaním tohto prenosu a prezeraním „neškodných“ údajov by zločinci alebo stalkeri mohli určiť, či je konkrétna osoba doma alebo nie, povedal Hoff.

„Rozdiel medzi využívaním verejnej siete Wi-Fi v tranzite v porovnaní s domácim je taký veľký, ako keď niekto sleduje niekoho na verejnosti a niekoho sleduje deň čo deň v dome alebo byte, “ povedal Hoff.

Keď som sa spýtal Townic CIC na možnosť ľudí pripojiť sa k bezplatnej sieti z ich domovov, nevyzeral príliš znepokojene.

„Spoľahlivé pripojenie je väčšinou vo vonkajšom prostredí a pokrýva chodníky a verejné priestranstvá v susedstve. Pretože je to tak, nie som si istý, koľko ľudí použije Wi-Fi ako náhradu za svojho primárneho poskytovateľa internetových služieb, “ povedal Townley.

PCMag.com predtým informoval, že táto sieť bude k dispozícii viac ako 2 000 obyvateľom žijúcim vo Fulton Houses, projekte verejného bývania v Chelsea, spolu s viac ako 5 000 študentmi žijúcimi v tejto oblasti. „Stovky pracovníkov, maloobchodných zákazníkov a turistov, ktorí každý deň navštívia naše okolie“, bude mať podľa Google CIO Ben Fried prístup k sieti. Na základe týchto čísel budú pravdepodobne využívať sieť viac ako návštevníci.

Muž-in-the-Middle Útoky

Nič nebráni tomu, aby niekto iný v tejto oblasti vytvoril nečestný prístupový bod na spustenie útokov typu človek v strede, uviedol Westmoreland z agentúry Perimeter E-Security. Oficiálne sieťové ID je „CIC WiFi zadarmo“, takže ľudia, ktorí vidia podobne pomenované sieťové ID, napríklad „CIC WiFi2 zadarmo“, ho nemusia rozpoznať ako škodlivé. Ak sa užívateľ pripojí k tomuto nepoctivému prístupovému bodu, všetka jeho sieťová aktivita je viditeľná pre vlastníka tejto siete (odtiaľ názov „človek v strede“) a sú náchylné na útok.

CIC nasadila bezdrôtový systém prevencie prienikov (WIPS) na detekciu nečestných prístupových bodov a iných útokov, uviedol Townley. Google odložil všetky otázky týkajúce sa siete na CIC.

Bezdrôtová sieť CIC sa rozprestiera od Gansevoort St. a 19. St. od 8. Ave na West Side Highway a zahŕňa Chelsea Triangle, Park 14. ulice a Gansevoort Plaza (pozri mapu pokrytia). Niekto môže nastaviť prístupový bod s rovnakým názvom ako blok alebo dvaja vzdialení používatelia, ktorí nemusia vedieť skutočnú sieťovú oblasť, aby sa pripojili.

„Najlepšia ochrana, ktorú môže človek použiť vo verejnej sieti, je VPN (Virtual Private Network), “ povedal Fred Touchette, hlavný bezpečnostný analytik AppRiver, povedal SecurityWatch . VPN vytvárajú šifrovaný tunel medzi počítačom a cieľovou webovou stránkou alebo sieťou, takže všetky prenášané údaje sú chránené pred odpočúvaním.

Ak nemáte prístup k podnikovej sieti VPN od zamestnávateľa, pozrite si zoznam služieb VPN spoločnosti PCMag, o ktorých by ste mali vedieť.

Eduard Goodman, hlavný úradník pre ochranu súkromia spoločnosti IDentity Theft 911, uviedol, že zatiaľ čo ľudia musia byť pri prehliadke mesta pred 25 rokmi ostražití a byť si vedomí vreckových vreciek, New York v roku 2013 sa stal bezpečnejším. Ľudia však stále „musia uznať, že vyhnúť sa tomu, aby sme sa dnes stali obeťami v skutočnosti, znamená sledovať vašu konektivitu, aby sa vyhli digitálnemu vreckovaniu“, povedal Goodman pre SecurityWatch .

Ak chcete získať viac informácií od spoločnosti Fahmida, sledujte ju na Twitteri @zdFYRashid.

Prečo by ste nemali dôverovať sieti Wi-Fi spoločnosti Google