Истории от Master095. Пост #370. Почему цифровая гигиена это важно и нельзя пользоваться чужими wi-fi

Мне сегодня клиентка спросила безопасен ли её блаблаграмм на котором завязан весь бизнес... а я уже дважды ей доступ восстанавливал и оба раз просто чудом... и история была одна и тажа приехала в отель\ресторан и подключилась к чужому wi-fi

Истории от Master095. Пост #370. Почему цифровая гигиена это важно и нельзя пользоваться чужими wi-fi Глупость, Клиенты, Истории из жизни

Сейчас мир погружается в хаос, людям настолько наплевать на свои бизнесы особенно в отелях и ресторанах... ты им говоришь после очередного бардака, давайте $$$ и я всё решу все ваши проблемы купим нормальное оборудование, но им проще эти деньги потратить на запрещённые вещества и продажный секс... и я их так в целом не сужу... сам всё понимаю, живем один раз...

Лига параноиков

36 постов724 подписчика

Добавить пост

Правила сообщества

Правила сообщества:

1. не ссать

2. придерживаться общих правил Пикабу.

Вы смотрите срез комментариев. Показать все
35
Автор поста оценил этот комментарий
каким образом тырят пароли? сайт без SSL?
раскрыть ветку (29)
51
Автор поста оценил этот комментарий

Неудобные вопросы задаёшь. Сказали тебе тырят пороли, значит тырят. Ишь нашёлся умник.

ещё комментарии
1
Автор поста оценил этот комментарий
К слову, сайтов без ssl не так уж и мало, например многие внутренние ресурсы, склепанные на коленке. Или с просроченными сертификатами, где люди привыкли тыкать на "продолжить незащищённые соединение" . Также можно днс подменить и перекинуть на фейковый сайт. Это так, что первое в голову пришло.
раскрыть ветку (1)
Автор поста оценил этот комментарий

А дальше-то что, после подмены DNS? Как сфабрикованный контент подписать без приватного ключа?

2
Автор поста оценил этот комментарий

о, помню году в 2012-13 сидели в маках, где был бесплатный вай фай, на своем старом htc desire запускали сниффер droidsheep, и перехватывали трафик людей, но максимум баловались, в статусе в вк что нибудь неприличное написать и тд.

раскрыть ветку (3)
12
Автор поста оценил этот комментарий

Это пока ВК не перешёл на https для всех

Сам так делал, но исключительно со своими устройствами в образовательных целях


С повсеместным https такое уже не провернуть

раскрыть ветку (1)
Автор поста оценил этот комментарий

все верно

ещё комментарий
Автор поста оценил этот комментарий
Делов расплюнуть, типа открывается форма для подключения wi-fi введите номер телефона и код из смс, ну естественно всё в течении пяти минут пробивается злоумышленником, где используется номер для регистрации, а невнимательный пользователь сам пишет заветный код ))
раскрыть ветку (2)
Автор поста оценил этот комментарий
ну это больше на фишинг похоже
раскрыть ветку (1)
Автор поста оценил этот комментарий

всё верно есть фиш, а есть хук)))

ещё комментарии
Вы смотрите срез комментариев. Чтобы написать комментарий, перейдите к общему списку