Бесплатные точки Wi-Fi - Страница 3 - Общий форум по информационной безопасности - Форумы Anti-Malware.ru Перейти к содержанию

Recommended Posts

Shell
Shell, (если можно поделитесь подробностями) в случае что на скрине, все сообщения сохранялись или только по ключевым словам. И с какой целью перехват собственно велся? За фотографиями обнаженных граждан охотились, паспортные данные собирали, или информацию для авторизации ...

Я сохраняю в компании все сообщения в архиве за определенный срок. Фоток личных и т.п. - конешно полно, но они мне не интересны. Я достаточно лоялен к своей работе. К архиву доступа ни у кого нет. В случае инцидентов - делается выборка конкретная по инциденту для СБ.

С пользователями соглашение о перлюстрации всей корреспонденции заключено. Сохраняется в целях сохранения КТ, выявления нарушений, разбора инцидентов. В данном случае софт менял, установил вот это...

Про мораль и этику, ради бога, не нужно. В данном случае все опрятно и конфиденциально.

А где же на скрине ssl (https, pop3s, imaps, etc.)?

Простите, одновременно второй скрин где пользователь зашел через браузер на https - будет глупым. Поэтому, прошу поверить наслово что эти пользователи под IE\firefox на https на почте gmail....

В данном случае выбрал по протоколу gmail несколько писем.

На скрине остальные протоколы - внизу на строке состояния (то что ловится)...

P.S> софт заточен также под wi-fi адаптеры.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
dr_dizel
В данном случае софт менял, установил вот это...

А на стороне клиента какие изменения делались?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Shell
А на стороне клиента какие изменения делались?

абсолютно никаких...

сервер ловит в промиске (как видно) весь сетевой трафик.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
wert

У юзеров точно в настройках гмыла полный https, а не только для авторизации?

62a8eb2c9f0ft.jpg

Кстати, пароли и логины снимаются?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
UIT
пользователи под IE\firefox

Почему только эти браузеры? А если через остальные воспользовались почтовым сервисом.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Shell
Почему только эти браузеры? А если через остальные воспользовались почтовым сервисом.

Потому что другие браузеры не разрешены и не проверял пока за ненадобностью (не корпоративнй софт) =)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
dr_dizel
сервер ловит в промиске (как видно) весь сетевой трафик.

Получается, он даже не пропускает через себя трафик, а просто снифферит?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Shell
Получается, он даже не пропускает через себя трафик, а просто снифферит?

Это и назвается промиск. Именно.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
UIT
Я сохраняю в компании все сообщения в архиве за определенный срок

Архивные копии храните лет 5? :)

+Если попадается шифрованная переписка - какие инструкции на ее счет.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik
Как передается пароль для жабы я не знаю. Но точно знаю, что пароль для мейл агента передается в открытом виде. Я как-то писал об этом в блоге Алекса, но он сейчас недоступен, не могу показать.

http://www.secureblog.info/articles/530.html

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
alexafomina10

Фаервол для смартфона???? А такие есть? И что, правда полезны??

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
zzkk
Из всего сказанного сделал вывод, что в публичных местах таки можно:

1. Проверят Гмейл или Хотмейл (или любую почту. которая поддерживает хттпс)

2. Пользоваться Мирандой с включенными плагинами шифрования передачи логина+пароля.

А вот на любимый антималваре лучше не заходить - логин+пароль могут украсть

см. эту тему

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Виталий Я.
Фаервол для смартфона???? А такие есть? И что, правда полезны??

Есть. ProtectStar, например. Полезны, когда криво настроен или в роуминге GPRS.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Lias

такое проскакивало в новостях на am

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
ktotama

Подскажите, применение TOR итп поможет в рассматриваемых случаях соответствующих интернет-сервисов для безопасности передаваемых данных через недоверенную точку доступа?

Вроде как надо рассматривать тему не только в случае использования чужого WiFi, но и шире, например в ситуации, когда подключаешься с ноутбуком по LAN где-либо по разовой необходимости (отели, с разрешения в офисе чужой организации итп) - не напрямую к специализированному провайдеру, а к условно-недоверенному серверу-посреднику.

Отредактировал ktotama

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Shell
Подскажите, применение TOR итп поможет в рассматриваемых случаях соответствующих интернет-сервисов для безопасности передаваемых данных через недоверенную точку доступа?

НЕТ.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Александр Соколов
1. Насколько вообще безопасно пользоваться хот-спотами, если у вас ноутбук или смартфон?

2. Что нужно сделать, что бы не стать жертвой сниферов, опять же, используя смартфон или нетбук?

1 Тут статистика нужна на глаз сложно сказать, как повезёт.

2 Шифроваться, о доступности инфы в незашифрованом виде даже браузер предупреждает.

Офф. Если хотите анонимности, а как следствие и безопасности шифруйте всё и вся. Шутка ;)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
ktotama
НЕТ.

От TOR по этому ответу, получается, вообще никакого прока нет (все легко по-вашему сниффится на этапе подключения: будь то официальный провайдер интернета или посредническая точка общего доступа) кроме как то, что на конечном сайте/сервере не видят первоначальный IP ?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Vsevolod

Господа!

Наверняка за прошедшее с момента обсуждения время вам приходилось пользоваться по случаю публичными точками WiFi.

Наверняка кто-то пользовался при этом различными бесплатными публичными VPN сервисами и исследовал их фактические плюсы и минусы: битность шифрования, уязвимости, скорости, ограничения по времени и т.п.

А бесплатных сервисов, надо сказать, немало. Как и платных. На ру-борд видел под сотню ссылок.

Какие-то из них раскручены больше других, какие-то изначально не внушают доверия.

Поделитесь отзывами, пожалуйста. Тут или в рамках отдельной темы.

Может, кто-то захочет отдельное исследование и отчет сделать в духе сайта этого. Мог бы неплохой и интересный получиться. В первую очередь интересуют, конечно, бесплатные сервисы.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин

Alonweb был популярный http://www.how-to-hide-ip.info но закрылся. Они рекомендуют HideMyAss, HideIpVPN, Hotspot Shield, InvisibleBrowsingVPN или IAPS Security Services.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
gerome

есть такая чудная апка как wifi-map для тех, кто любит шаровый интернетик. а на счет хот-спотов, может у них и есть некоторые баги, но главый - это низкая скорость, для работы - не ок

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • PR55.RP55
      Изменения для драйверов Windows 11: новые сертификаты и отказ от метаданных https://www.comss.ru/page.php?id=16408
    • demkd
      Если нет пользовательского реестра для пользователя то будет сообщение в логе, остальное не надо видеть и тем более удалять - это дело пользователя.
    • PR55.RP55
      Увидит ли такое uVS И должно быть удаление ? O27 - Account: (Bad profile) Folder is not referenced by any of user SIDs: C:\Users\TEMP
      O27 - Account: (Bad profile) Folder is not referenced by any of user SIDs: C:\Users\Михаил Акаминов
      O27 - Account: (Hidden) User 'John' is invisible on logon screen
      O27 - Account: (Missing) HKLM\..\ProfileList\S-1-5-21-1832937462-987109255-1306349959-1002.bak [ProfileImagePath] = C:\Users\Михаил (folder missing)
    • santy
      Не увидел твое сообщение во время, а исправление до *.14 как раз было бы во время для решения проблемы с  dialersvc.
    • demkd
      Небольшое исправление, следующее обновление будет чисто интерфейсным и можно будет выпускать v5.0 ---------------------------------------------------------
       4.99.14
      ---------------------------------------------------------
       o Исправлена ошибка при подключении к удаленному компьютеру с Win11:
         в удаленную систему не передавалась база известных файлов.

       o Функция защиты от внедрения потоков работала неправильно если параметр bFixedName не был указан
         в settings.ini или он был равен 0.
       
×