English version Услуги ·  Реклама ·  Наша команда ·  Наши эксперты ·  Наши принципы ·  О нас  
Форумы по информационной безопасности на Anti-malware.ru
Независимый российский информационно-аналитический портал по информационной безопасности
 

Здравствуйте, гость ( Вход | Регистрация )

RSS 2.0  RSS 2.0

3 страниц V  < 1 2 3  
Reply to this topicStart new topic
> Бесплатные точки Wi-Fi, как не стать жертвой?
Umnik
сообщение 05.04.2010, 19:20
Сообщение #41


Guru
******

Статус: Супермодератор
Вставить ник
Сообщений: 3,503
Регистрация: 16.06.2007
Из: Обильное, Георгиевск, Мин-Воды, Пятигорск
Пользователь №: 3,736

За помощь в развитии ресурса (I степени) За активное участие на форуме (II степени)



Репутация:   119  


Цитата(TANUKI @ 05.04.2010, 18:18) *
там же фаерволла нет

KMS smile.gif


--------------------

umnik@jabber.ru
Go to the top of the page
 
Quote Post
wert
сообщение 05.04.2010, 20:03
Сообщение #42


Member
*

Статус: Участник
Вставить ник
Сообщений: 44
Регистрация: 03.02.2010
Пользователь №: 7,451





Репутация:   7  


Цитата(Umnik @ 05.04.2010, 19:20) *
KMS smile.gif

Жесть.
Хорошо хоть смайлик стоит.
Tanuki, файервол для смартфона это как биологически-активная добавка (БАД), слышали о такой вещи?
Мошенники, короче. biggrin.gif
Вроде и вреда нет, но и пользы тоже, зато своей денежкой производителя и продавца БАДа порадовали.
Go to the top of the page
 
Quote Post
TANUKI
сообщение 07.04.2010, 21:53
Сообщение #43


Guru
******

Статус: Участник
Вставить ник
Сообщений: 1,081
Регистрация: 01.02.2007
Из: Kiev-Tokyo
Пользователь №: 3,058

За активное участие на форуме (III степени)



Репутация:   47  


Понятно, всем спасибо smile.gif

Подведем итог smile.gif

Впрочем, он уже подведен вот в этом сообщении:

"Из всего сказанного сделал вывод, что в публичных местах таки можно:

1. Проверят Гмейл или Хотмейл (или любую почту. которая поддерживает хттпс)
2. Пользоваться Мирандой с включенными плагинами шифрования передачи логина+пароля.
3. Просто серферить smile.gif"


--------------------
In Avira, Symantec & Dr.Web we trust! ;)
Go to the top of the page
 
Quote Post
Umnik
сообщение 08.04.2010, 8:51
Сообщение #44


Guru
******

Статус: Супермодератор
Вставить ник
Сообщений: 3,503
Регистрация: 16.06.2007
Из: Обильное, Георгиевск, Мин-Воды, Пятигорск
Пользователь №: 3,736

За помощь в развитии ресурса (I степени) За активное участие на форуме (II степени)



Репутация:   119  


Цитата(TANUKI @ 07.04.2010, 22:53) *
1. Проверят Гмейл или Хотмейл (или любую почту. которая поддерживает хттпс)

Тот же мейл.ру использует https для авторизации.
Цитата(TANUKI @ 07.04.2010, 22:53) *
2. Пользоваться Мирандой с включенными плагинами шифрования передачи логина+пароля.

Такого модуля нет. Как можно передать зашифрованный пароль серверу, если он его не поймет? Есть штатные возможности защиты у аськи: отправка хеша пароля, а не самого пароля и, появилось относительно недавно, SSL:
Прикрепленное изображение

Но, думаю, и для SSL передается хеш.
Как передается пароль для жабы я не знаю. Но точно знаю, что пароль для мейл агента передается в открытом виде. Я как-то писал об этом в блоге Алекса, но он сейчас недоступен, не могу показать.
Передача хеша не работает для паролей длиннее 8-ми символов. Передача длинного пароля в открытом виде - это нормальная ситуация для пользователей Рамблер аськи.


--------------------

umnik@jabber.ru
Go to the top of the page
 
Quote Post
TANUKI
сообщение 08.04.2010, 15:32
Сообщение #45


Guru
******

Статус: Участник
Вставить ник
Сообщений: 1,081
Регистрация: 01.02.2007
Из: Kiev-Tokyo
Пользователь №: 3,058

За активное участие на форуме (III степени)



Репутация:   47  


Цитата(Umnik @ 08.04.2010, 8:51) *
Но точно знаю, что пароль для мейл агента передается в открытом виде.


Ну, благо, я пользуюсь только аськой и Гталк (тобишь джаббером). так что там, по идее, логин-пароль идет зашифрованнй. Переписка не так сильно волнует (главное, что б пароль не увели) - о серъезных вещах люди говорят при личной встрече или уж точно не пользуются публичными хот-спотами wink.gif


--------------------
In Avira, Symantec & Dr.Web we trust! ;)
Go to the top of the page
 
Quote Post
Shell
сообщение 12.04.2010, 16:59
Сообщение #46


Platinum Member
****

Статус: Участник
Вставить ник
Сообщений: 385
Регистрация: 07.08.2008
Из: Москва
Пользователь №: 4,561





Репутация:   24  


По gmail.com забираю свои слова обратно. НЕБЕЗОПАСЕН.
Столкнулся лично с софтом и воочию увидел как это все на блюдичке легко смотрится перехватом трафика (https через IE\Firefox).
Есть достоверная информация что установлен софт у некоторых провайдеров в Мск.

Так что решайте сами.
Go to the top of the page
 
Quote Post
Сергей Ильин
сообщение 14.04.2010, 13:32
Сообщение #47


Guru
******

Статус: Администратор
Вставить ник
Сообщений: 6,127
Регистрация: 16.10.2005
Из: Москва
Пользователь №: 4





Репутация:   139  


Цитата
толкнулся лично с софтом и воочию увидел как это все на блюдичке легко смотрится перехватом трафика (https через IE\Firefox). Есть достоверная информация что установлен софт у некоторых провайдеров в Мск.


Можно немного поточнее о перехвате https трафика. Все таки это у провайдеров стоит или "человек за соседним столиком" это делает? Сейчас заявление выглядит несколько голословно, уточните пожалуйста.

Если сертификат при соединении https подменяется, то будет уведомление или специальный значек об этом в браузере wink.gif В крайнем случае в этом можно убедиться лишний раз (в хроме нужно крикнуть на иконку замка).

Прикрепленное изображение


Вы же не думаете, например, что кто-то будет специально поднимать кластер из 200 станций Sony PlayStation 3 для коллизионной атаки, как описано в этом примере http://www.securitylab.ru/analytics/365717.php


--------------------
Go to the top of the page
 
Quote Post
Shell
сообщение 19.04.2010, 11:01
Сообщение #48


Platinum Member
****

Статус: Участник
Вставить ник
Сообщений: 385
Регистрация: 07.08.2008
Из: Москва
Пользователь №: 4,561





Репутация:   24  


Сергей, я не говорю о том что я не знаю или не видел воочию.
К доказательству - скрин. Надеюсь, все ясно из него wink.gif
Скрин не фейковый.
Никакого кластера нет. В данном скрине ниже - 4х процессорный сервак с кучей других задач воротит на мониторе циски 4 гига в сек трафика в служебных целях smile.gif
Предупреждения в браузере у пользователя нет wink.gif



P.S. внизу на строке состояния можно еще кое какие протоколы увидеть wink.gif

(только не надо паники поднимать smile.gif а то еще позакроют smile.gif) )
Go to the top of the page
 
Quote Post
UIT
сообщение 19.04.2010, 11:32
Сообщение #49


Platinum Member
****

Статус: Участник
Вставить ник
Сообщений: 461
Регистрация: 02.08.2009
Пользователь №: 6,307





Репутация:   8  


Очень печально, но сильно не удивляет.
Shell, (если можно поделитесь подробностями) в случае что на скрине, все сообщения сохранялись или только по ключевым словам. И с какой целью перехват собственно велся? За фотографиями обнаженных граждан охотились, паспортные данные собирали, или информацию для авторизации ...
Go to the top of the page
 
Quote Post
dr_dizel
сообщение 19.04.2010, 11:36
Сообщение #50


V.I.P.
*****

Статус: Участник
Вставить ник
Сообщений: 917
Регистрация: 16.01.2008
Из: exUSSR
Пользователь №: 4,003

За активное участие на форуме (III степени)



Репутация:   70  


Цитата(Shell @ 19.04.2010, 9:01) *
К доказательству - скрин. Надеюсь, все ясно из него wink.gif

А где же на скрине ssl (https, pop3s, imaps, etc.)?


--------------------
системный аналитик
Go to the top of the page
 
Quote Post
Shell
сообщение 19.04.2010, 12:25
Сообщение #51


Platinum Member
****

Статус: Участник
Вставить ник
Сообщений: 385
Регистрация: 07.08.2008
Из: Москва
Пользователь №: 4,561





Репутация:   24  


Цитата(UIT @ 19.04.2010, 12:32) *
Shell, (если можно поделитесь подробностями) в случае что на скрине, все сообщения сохранялись или только по ключевым словам. И с какой целью перехват собственно велся? За фотографиями обнаженных граждан охотились, паспортные данные собирали, или информацию для авторизации ...


Я сохраняю в компании все сообщения в архиве за определенный срок. Фоток личных и т.п. - конешно полно, но они мне не интересны. Я достаточно лоялен к своей работе. К архиву доступа ни у кого нет. В случае инцидентов - делается выборка конкретная по инциденту для СБ.
С пользователями соглашение о перлюстрации всей корреспонденции заключено. Сохраняется в целях сохранения КТ, выявления нарушений, разбора инцидентов. В данном случае софт менял, установил вот это...
Про мораль и этику, ради бога, не нужно. В данном случае все опрятно и конфиденциально.

Цитата(dr_dizel @ 19.04.2010, 12:36) *
А где же на скрине ssl (https, pop3s, imaps, etc.)?

Простите, одновременно второй скрин где пользователь зашел через браузер на https - будет глупым. Поэтому, прошу поверить наслово что эти пользователи под IE\firefox на https на почте gmail....
В данном случае выбрал по протоколу gmail несколько писем.
На скрине остальные протоколы - внизу на строке состояния (то что ловится)...


P.S> софт заточен также под wi-fi адаптеры.
Go to the top of the page
 
Quote Post
dr_dizel
сообщение 19.04.2010, 12:31
Сообщение #52


V.I.P.
*****

Статус: Участник
Вставить ник
Сообщений: 917
Регистрация: 16.01.2008
Из: exUSSR
Пользователь №: 4,003

За активное участие на форуме (III степени)



Репутация:   70  


Цитата(Shell @ 19.04.2010, 10:25) *
В данном случае софт менял, установил вот это...

А на стороне клиента какие изменения делались?


--------------------
системный аналитик
Go to the top of the page
 
Quote Post
Shell
сообщение 19.04.2010, 12:37
Сообщение #53


Platinum Member
****

Статус: Участник
Вставить ник
Сообщений: 385
Регистрация: 07.08.2008
Из: Москва
Пользователь №: 4,561





Репутация:   24  


Цитата(dr_dizel @ 19.04.2010, 13:31) *
А на стороне клиента какие изменения делались?

абсолютно никаких...
сервер ловит в промиске (как видно) весь сетевой трафик.
Go to the top of the page
 
Quote Post
wert
сообщение 19.04.2010, 13:01
Сообщение #54


Member
*

Статус: Участник
Вставить ник
Сообщений: 44
Регистрация: 03.02.2010
Пользователь №: 7,451





Репутация:   7  


У юзеров точно в настройках гмыла полный https, а не только для авторизации?

Кстати, пароли и логины снимаются?
Go to the top of the page
 
Quote Post
UIT
сообщение 19.04.2010, 13:02
Сообщение #55


Platinum Member
****

Статус: Участник
Вставить ник
Сообщений: 461
Регистрация: 02.08.2009
Пользователь №: 6,307





Репутация:   8  


Цитата(Shell @ 19.04.2010, 11:25) *
пользователи под IE\firefox

Почему только эти браузеры? А если через остальные воспользовались почтовым сервисом.
Go to the top of the page
 
Quote Post
Shell
сообщение 19.04.2010, 13:11
Сообщение #56


Platinum Member
****

Статус: Участник
Вставить ник
Сообщений: 385
Регистрация: 07.08.2008
Из: Москва
Пользователь №: 4,561





Репутация:   24  


Цитата(UIT @ 19.04.2010, 14:02) *
Почему только эти браузеры? А если через остальные воспользовались почтовым сервисом.

Потому что другие браузеры не разрешены и не проверял пока за ненадобностью (не корпоративнй софт) =)
Go to the top of the page
 
Quote Post
dr_dizel
сообщение 19.04.2010, 13:16
Сообщение #57


V.I.P.
*****

Статус: Участник
Вставить ник
Сообщений: 917
Регистрация: 16.01.2008
Из: exUSSR
Пользователь №: 4,003

За активное участие на форуме (III степени)



Репутация:   70  


Цитата(Shell @ 19.04.2010, 10:37) *
сервер ловит в промиске (как видно) весь сетевой трафик.

Получается, он даже не пропускает через себя трафик, а просто снифферит?


--------------------
системный аналитик
Go to the top of the page
 
Quote Post
Shell
сообщение 19.04.2010, 13:20
Сообщение #58


Platinum Member
****

Статус: Участник
Вставить ник
Сообщений: 385
Регистрация: 07.08.2008
Из: Москва
Пользователь №: 4,561





Репутация:   24  


Цитата(dr_dizel @ 19.04.2010, 14:16) *
Получается, он даже не пропускает через себя трафик, а просто снифферит?

Это и назвается промиск. Именно.
Go to the top of the page
 
Quote Post
UIT
сообщение 19.04.2010, 13:29
Сообщение #59


Platinum Member
****

Статус: Участник
Вставить ник
Сообщений: 461
Регистрация: 02.08.2009
Пользователь №: 6,307





Репутация:   8  


Цитата(Shell @ 19.04.2010, 11:25) *
Я сохраняю в компании все сообщения в архиве за определенный срок

Архивные копии храните лет 5? :)

+Если попадается шифрованная переписка - какие инструкции на ее счет.
Go to the top of the page
 
Quote Post
Umnik
сообщение 19.04.2010, 13:30
Сообщение #60


Guru
******

Статус: Супермодератор
Вставить ник
Сообщений: 3,503
Регистрация: 16.06.2007
Из: Обильное, Георгиевск, Мин-Воды, Пятигорск
Пользователь №: 3,736

За помощь в развитии ресурса (I степени) За активное участие на форуме (II степени)



Репутация:   119  


Цитата(Umnik @ 08.04.2010, 9:51) *
Как передается пароль для жабы я не знаю. Но точно знаю, что пароль для мейл агента передается в открытом виде. Я как-то писал об этом в блоге Алекса, но он сейчас недоступен, не могу показать.

http://www.secureblog.info/articles/530.html


--------------------

umnik@jabber.ru
Go to the top of the page
 
Quote Post

3 страниц V  < 1 2 3
Reply to this topicStart new topic
1 чел. читают эту тему (гостей: 1, скрытых пользователей: 0)
Пользователей: 0

 



RSS Текстовая версия Сейчас: 31.07.2010, 16:21
Design by: Free Skins IPB & eBusiness Chat