Quanto è sicuro connettersi a una rete WiFi casuale? [chiuso]


2

Ho configurato il mio account Google sul mio telefono e tablet. Se vado in un posto che ha l'accesso WiFi gratuito come un aeroporto, un autobus o anche uno starbucks, quanto è sicuro usare il loro servizio WiFi? Saranno in qualsiasi modo in grado di accedere al mio account google o qualsiasi account che ho configurato sul mio telefono o tablet.

Risposte:


3

La semplice risposta è che è molto difficile garantire la sicurezza su una rete wireless pubblica, poiché tutto ciò che si invia può essere ricevuto da un utente malintenzionato.

  • Configura il tuo firewall per negare qualsiasi connessione
  • La crittografia wireless è essenziale: se la rete offre qualcosa di meno di WPA2, non utilizzarla.
  • Non usare siti web che usano http - devi usare https (che usa SSL) e idealmente, controlla che stia usando almeno TLS1.0, TLS1.2 sarebbe il migliore

Ciò che non puoi confermare è la sicurezza dell'access point wireless: un utente malintenzionato potrebbe controllarlo, il che significa che la crittografia wireless non ti protegge.

Quindi dovresti davvero usare una VPN per qualcosa di sensibile o di valore, quindi hai un tunnel criptato verso un endpoint non attaccabile nella tua posizione.

E se lavori con informazioni veramente sensibili, non utilizzare alcuna rete wireless pubblica.

Conoscere i rischi e decidere. I contenuti del tuo conto bancario sono preziosi per te? In tal caso, potresti non voler effettuare operazioni bancarie online su una rete wireless pubblica.

Ci sono un sacco di domande su questo argomento su Sicurezza SE, quindi se vuoi maggiori informazioni per favore dai un'occhiata.


2
"È necessaria una forte crittografia wireless" No, è inutile per l'utente. La crittografia o la mancanza di essa riguarda il proprietario dell'hotspot per autorizzare le connessioni. Quando non ti fidi dell'infrastruttura di rete, non importa se cripta qualcosa.
Gilles

1
Difesa contro diversi attaccanti. crittografia forte - contro gli altri sulla rete. Ma difendersi da un attaccante che possiede l'hotspot ..... nah, questo è un problema di fiducia
Rory Alsop

1
Come fai a sapere a quale hotspot ti stai davvero connettendo? In ogni caso, indipendentemente dalla quantità di sicurezza che fornisce (alcuni, ma non abbastanza), è inutile perché non si può fare affidamento su di esso, da qui la necessità di utilizzare protocolli crittografati e autenticati (SSL), quindi la crittografia aggiuntiva nella rete è irrilevante .
Gilles

0

Ti suggerisco di leggere l'articolo Qui . ci sono alcuni passaggi utili su come stare al sicuro sul Wi-Fi pubblico.

  • Assicurati che la rete pubblica che stai usando sia ufficiale (non creata dall'attaccante)
  • Disattiva Condivisione sul tuo computer
  • Abilita il tuo firewall
  • Usa SSL quando possibile
  • Usa VPN se possibile
  • Spegni il WiFi quando non ne hai bisogno
  • Non lavorare con informazioni sensibili su WiFi pubblico

Provalo Witopia è un software che ti anonimizza online e crittografa i tuoi dati su reti non sicure.

Anche Google offre la verifica in due passaggi per i loro account, leggi Qui . Dopo aver effettuato l'accesso al tuo account Google con la tua email e password, Google ti invierà un codice tramite SMS o chiamata vocale sul tuo dispositivo smartphone. Dopo aver inserito il codice, accedi al tuo account Google. Con la verifica in due passaggi è più difficile per qualcuno accedere al tuo account perché deve ottenere anche il tuo dispositivo smartphone. Se l'attaccante riesce in qualche modo ad accedere al tuo account, sarà in grado di usarlo per un breve periodo di tempo, cioè fino alla tua disconnessione perché il codice scade. La verifica in due passaggi aggiunge un altro livello di sicurezza al tuo account. Non offrirà il 100% di sicurezza ma con questa opzione aggiuntiva la password non è l'unica informazione che l'utente malintenzionato deve accedere alle informazioni del tuo account.


3
per favore non pubblicare una risposta con solo un link . "Leggi l'articolo qui" non è una risposta. Questo sito è un sito di domande e risposte , non una raccolta di link. Includi contenuto reale nella risposta e fornisci il link per riferimento o per ulteriori informazioni.
Gilles

In particolare, gli account Google sono già protetti da HTTPS. Non hai fornito alcuna giustificazione sul perché l'autenticazione a due fattori aumenta la protezione contro una rete ostile. (AIUI i guadagni verrebbero contro gli attacchi del dizionario online, o se sei abbastanza incauro da inserire la tua password su qualcuno di qualcun'altro computer).
sourcejedi

- Come? - le menzioni del questionario menzionano solo telefono e tablet e amp; non menziona windows - idem - Sì, anche se sento che i browser mobili non sono necessariamente così bravi nell'identificare correttamente i siti SSL, quindi sarebbe utile se potessimo rintracciarlo.
sourcejedi

@sourcejedi Con 2 Step Verification se l'attaccante ruba la password può usarla solo per un breve periodo di tempo prima che scada. Questo è il motivo per cui penso che la verifica in due passaggi aumenti la sicurezza.
Devid

Mmm ... Suppongo che ci sia un problema con lo spoofing di un sito non SSL come StackOverflow, quindi il collegamento a un sito degli utenti malintenzionati per l'immissione della password anziché Google. Anche se, come ti aspetteresti, sembra che i dispositivi Google facciano già il single-signon. Se ciò si applica, Google sarebbe un cattivo esempio, perché un prompt per la tua password Google sarebbe comunque così sospetto.
sourcejedi

0

Dovrebbe essere sicuro alle seguenti condizioni:

  1. Stai utilizzando https
  2. Non ci sono errori di certificato (la maggior parte del browser mostra la barra come verde). Ciò significa che l'identificazione del server remoto è stata verificata.
  3. Non hai installato alcuna autorità di certificazione non attendibile (probabilmente lo sapresti se lo avessi fatto)
  4. Non invii dati al di fuori di https che non potresti pubblicare su Facebook :-)

Si prega di notare che qualsiasi traffico inviato non criptato (e al di fuori di https) sarà visibile a tutti gli attaccanti che controllano la rete .

Inoltre, se il browser mostra errori di certificato, NON PROCEDERE .

Utilizzando il nostro sito, riconosci di aver letto e compreso le nostre Informativa sui cookie e Informativa sulla privacy.
Licensed under cc by-sa 3.0 with attribution required.