Berta Sándor

Kockázatot is rejthetnek az ingyenes WLAN-hotspotok

Egyre többen vásárolnak hordozható számítógépeket és sokan a nyaralásaikra is magukkal viszik a készülékeiket. Az óvatosság azonban a tengerparton vagy pihenés közben sem árt.

Számos repülőtéren, üdülőhelyen vannak ingyenes WLAN-hotspotok vagy olcsó internetkávézók. Ralf Benzmüller, a G Data számítógépes biztonsági cég biztonsági laboratóriumának vezetője szerint azonban bármennyire is vonzónak tűnhet a turisták számára az ingyenes WLAN-hotspotokhoz való csatlakozás, nem árt elővigyázatosnak lenni. Könnyen előfordulhat ugyanis, hogy a lehetőséget a bűnözők adatszerzésre használják fel. A tapasztalatok azt mutatják, hogy sok bűnöző megy a népszerű üdülőhelyekre, ám koránt sem azért, hogy nyaraljon. A turisták könnyen célponttá válhatnak.

"A netbookok különösen a fiatalok körében extrém népszerűek. A kedvező beszerzési ár ellenére ezek az eszközök minden olyan funkcióval el vannak látva, amelyek lehetővé teszik az interneten való szörfölést. Problémás lehet viszont, hogy sok felhasználó lemond a vírusok és más kártevők elleni védelemről, így viszont ki vannak téve a támadásoknak. A bűnözők közül néhányan ingyenes WLAN-hozzáféréseket kínálnak, majd átnézik a gyanútlan felhasználók teljes adatforgalmát. Később a bankfolyószámla lekérdezése vagy a hitelkártya online használata például jegy- vagy szállásfoglaláskor keserű meglepetéseket tartogathat az áldozatoknak. Ezért csak azt tanácsolhatjuk, hogy senki se adjon ki bizalmas adatokat a nyaralása közben az internetkávézókban vagy az ingyenes WLAN-hotspotok előtt ülve" - közölte a szakember.

Ralf Benzmüller továbbá azt javasolta, hogy az internetezés után mindenképpen törölni kell az internetkávézókban a böngészők által tárolt előzményeket, átmeneti fájlokat és sütiket. Emellett minden online szolgáltatásból (közösségi portálok, e-mail, chat stb.) mindig ki kell jelentkezni. Célszerű egy átmeneti e-mail cím, valamint a böngészők és a levelezőprogramok hordozható változatainak használata. Ezek a szoftverek akár telepítés nélkül, egy USB-kulcsról is futtathatók. (Ilyen alkalmazások találhatók többek között a www.portableapps.com címen.) Végül, de nem utolsósorban: ajánlott az UMTS-kártyák használata, mivel ugyan drágább, de biztonságosabb kapcsolatot tesznek lehetővé, mint a WLAN-modulok.

Hozzászólások

A témához csak regisztrált és bejelentkezett látogatók szólhatnak hozzá!
Bejelentkezéshez klikk ide
(Regisztráció a fórum nyitóoldalán)
  • eax #13
    "Mert aki ennyire ért hozzá, annak a hálózatába Gipsz Jakab sem tud belecsatlakozni. "

    Marmint? Nyilvanos halozatba mindenki be tud csatlakozni (sot, barki letre tud hozni egy olyan ap-t, ami "a" nyilvanos halozatnak tunik, de nem az).
  • AndRobid #12
    "Ez sem feltetlenul jo otlet, lattunk mar bugot a wlan kartyak drivereben, meg a torrent kliensekben is, ami egy "rogue" ap-rol teljesen jol exploitalhato. "

    Kíváncsi lennék mi annak a valószínűsége, hogy ilyenbe ütközök. Mert aki ennyire ért hozzá, annak a hálózatába Gipsz Jakab sem tud belecsatlakozni. De ha mégis ilyenbe ütköznék, gratulálnék neki.
  • eax #11
    "Az ingyenes hotspotokat meg sose használnám semmilyen vásárlásra, amikor találtam egy 4 megásat annál elindítottam a torrentet, ennyi. :D "

    Ez sem feltetlenul jo otlet, lattunk mar bugot a wlan kartyak drivereben, meg a torrent kliensekben is, ami egy "rogue" ap-rol teljesen jol exploitalhato.
  • eax #10
    "a sniffer igy ellenőrizheti a forgalmát - AKÁR TITKOSITVA VAN AKÁR NINCS."

    Ez hulyeseg.
  • willcox #9
    "Ezek szerint nem a te gépedről kell törölni, hanem az internetkávézóban hagyott gépről!" - Külföldön láttam sok olyan internetkávézót, ahol saját gépet is lehetett használni. Vagyis a cikk mégsem fogalmaz egyértelműen.
    Az meg csak hab a tortán, hogy a cikk címe: "Kockázatot is rejthetnek az ingyenes WLAN-hotspotok" csak a wlan-t említi, azok közül is az ingyeneseket, holott az internetkávézókban található gépek többnyire kábellel csatlakoznak fel, és nem ingyenesek. Egy szót sem szóltam volna, ha a cikk címe az lett volna, hogy "idegen gépről ne használjunk bizalmas adatokat".
  • Piel #8
    Úgy gondolom a cikkben elég jól elkülönül a WLAN hotspot és az internetkávézó különbsége. Nem kellene belekötni. Amit a cikk írója mondani akart az benne van. Vigyázni kell, főleg nyaralás közben, az adatainkra.
    "Ralf Benzmüller továbbá azt javasolta, hogy az internetezés után mindenképpen törölni kell az internetkávézókban a böngészők által tárolt előzményeket, átmeneti fájlokat és sütiket." Ezek szerint nem a te gépedről kell törölni, hanem az internetkávézóban hagyott gépről! Viszont kérdés, hogy az ottani rendszergazda meghagyta-e ezt a lehetőséget neked!?
    Nem szükséges sniffer a Wifi hotspot használó adatforgalmának ellenőrzésére. Elég egy szerver az AP után ami ellenőrzi, vagy tárolja az adatforgalmat."A bűnözők közül néhányan ingyenes WLAN-hozzáféréseket kínálnak, majd átnézik a gyanútlan felhasználók teljes adatforgalmát." Benne van a szövegben, csak el kell olvasni! Bár ettől még lehetnek olyan bűnözök is akik csak beülnek egy ilyen helyre és lefigyelik a gyanútlan felhasználót, Ez lehet a HOT Spot tulaj tudta nélkül is, hozzájuthatnak a nem kellően védett gépek adataihoz.
  • Narxis #7
    Jaja, olvastam erről. Ki akartam próbálni szomszédom vezeték nélküli netjén, de körülményes. Ha jól tudom pár 3rd party tűzfal, mint pl. Comodo fizetős változata valamilyen külön védelmet ígér a vezeték nélküli hálózathoz, talán még az Online Armor-nál láttam ilyet.
  • amitakartok #6
    Hát ez az, ki lehet olyan hülye, hogy egy amúgy is veszélyes helyen költsön pénzt neten keresztül? Én biztos nem.
  • Vorpal #5
    "Aki meg egy kódolatlan wifi-n keresztül vásárol az meg is érdemli... " - Ha figyelmesek vagytok, nem a kódolással van itt a probléma.

    Egy sniffer a következőképpen jár el - bemegy egy zsufolt helyre, létrehoz egy acces pointot amire a gyanútlan hülye kapcsolódik és a sniffer igy ellenőrizheti a forgalmát - AKÁR TITKOSITVA VAN AKÁR NINCS.

    Tehát - a titkosított vagy akár a helyi lokál által biztosított WLAN hozzáférés sem garancia semmire - mindegy hogy a rosszfiu vagy a benzinkutas lop majd meg.

    Egy WLAN hozzáférés ami nem a sajátunk - maga a k*va vadnyugat.

    A lényeg tehát nem a titkosított kapcsolat a levegőben, hanem a titkosítás a az interneten és itt lép a képbe például az SSL vagy VPN - de aki nem ért a számítógépekhez kocka módon - egyáltalán ne is próbálkozzon hotspotokkal sehol.
  • Narxis #4
    Rengeteg ún. wifi sniffer app van a neten, sőt már a WEP és a WPA feltörése se jelent gondot, csak kitartónak kell lenni. Legutóbb a WPA2-ről is olvastam, de a ott a kulcs hosszúsága és a TKIP protokoll már szinte lehetetlenné teszi a feltörést.(Rövid időn belül)

    Az ingyenes hotspotokat meg sose használnám semmilyen vásárlásra, amikor találtam egy 4 megásat annál elindítottam a torrentet, ennyi. :D