Бесплатные точки Wi-Fi - Страница 3 - Общий форум по информационной безопасности - Форумы Anti-Malware.ru Перейти к содержанию

Recommended Posts

Shell
Shell, (если можно поделитесь подробностями) в случае что на скрине, все сообщения сохранялись или только по ключевым словам. И с какой целью перехват собственно велся? За фотографиями обнаженных граждан охотились, паспортные данные собирали, или информацию для авторизации ...

Я сохраняю в компании все сообщения в архиве за определенный срок. Фоток личных и т.п. - конешно полно, но они мне не интересны. Я достаточно лоялен к своей работе. К архиву доступа ни у кого нет. В случае инцидентов - делается выборка конкретная по инциденту для СБ.

С пользователями соглашение о перлюстрации всей корреспонденции заключено. Сохраняется в целях сохранения КТ, выявления нарушений, разбора инцидентов. В данном случае софт менял, установил вот это...

Про мораль и этику, ради бога, не нужно. В данном случае все опрятно и конфиденциально.

А где же на скрине ssl (https, pop3s, imaps, etc.)?

Простите, одновременно второй скрин где пользователь зашел через браузер на https - будет глупым. Поэтому, прошу поверить наслово что эти пользователи под IE\firefox на https на почте gmail....

В данном случае выбрал по протоколу gmail несколько писем.

На скрине остальные протоколы - внизу на строке состояния (то что ловится)...

P.S> софт заточен также под wi-fi адаптеры.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
dr_dizel
В данном случае софт менял, установил вот это...

А на стороне клиента какие изменения делались?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Shell
А на стороне клиента какие изменения делались?

абсолютно никаких...

сервер ловит в промиске (как видно) весь сетевой трафик.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
wert

У юзеров точно в настройках гмыла полный https, а не только для авторизации?

62a8eb2c9f0ft.jpg

Кстати, пароли и логины снимаются?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
UIT
пользователи под IE\firefox

Почему только эти браузеры? А если через остальные воспользовались почтовым сервисом.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Shell
Почему только эти браузеры? А если через остальные воспользовались почтовым сервисом.

Потому что другие браузеры не разрешены и не проверял пока за ненадобностью (не корпоративнй софт) =)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
dr_dizel
сервер ловит в промиске (как видно) весь сетевой трафик.

Получается, он даже не пропускает через себя трафик, а просто снифферит?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Shell
Получается, он даже не пропускает через себя трафик, а просто снифферит?

Это и назвается промиск. Именно.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
UIT
Я сохраняю в компании все сообщения в архиве за определенный срок

Архивные копии храните лет 5? :)

+Если попадается шифрованная переписка - какие инструкции на ее счет.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik
Как передается пароль для жабы я не знаю. Но точно знаю, что пароль для мейл агента передается в открытом виде. Я как-то писал об этом в блоге Алекса, но он сейчас недоступен, не могу показать.

http://www.secureblog.info/articles/530.html

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
alexafomina10

Фаервол для смартфона???? А такие есть? И что, правда полезны??

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
zzkk
Из всего сказанного сделал вывод, что в публичных местах таки можно:

1. Проверят Гмейл или Хотмейл (или любую почту. которая поддерживает хттпс)

2. Пользоваться Мирандой с включенными плагинами шифрования передачи логина+пароля.

А вот на любимый антималваре лучше не заходить - логин+пароль могут украсть

см. эту тему

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Виталий Я.
Фаервол для смартфона???? А такие есть? И что, правда полезны??

Есть. ProtectStar, например. Полезны, когда криво настроен или в роуминге GPRS.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Lias

такое проскакивало в новостях на am

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
ktotama

Подскажите, применение TOR итп поможет в рассматриваемых случаях соответствующих интернет-сервисов для безопасности передаваемых данных через недоверенную точку доступа?

Вроде как надо рассматривать тему не только в случае использования чужого WiFi, но и шире, например в ситуации, когда подключаешься с ноутбуком по LAN где-либо по разовой необходимости (отели, с разрешения в офисе чужой организации итп) - не напрямую к специализированному провайдеру, а к условно-недоверенному серверу-посреднику.

Отредактировал ktotama

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Shell
Подскажите, применение TOR итп поможет в рассматриваемых случаях соответствующих интернет-сервисов для безопасности передаваемых данных через недоверенную точку доступа?

НЕТ.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Александр Соколов
1. Насколько вообще безопасно пользоваться хот-спотами, если у вас ноутбук или смартфон?

2. Что нужно сделать, что бы не стать жертвой сниферов, опять же, используя смартфон или нетбук?

1 Тут статистика нужна на глаз сложно сказать, как повезёт.

2 Шифроваться, о доступности инфы в незашифрованом виде даже браузер предупреждает.

Офф. Если хотите анонимности, а как следствие и безопасности шифруйте всё и вся. Шутка ;)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
ktotama
НЕТ.

От TOR по этому ответу, получается, вообще никакого прока нет (все легко по-вашему сниффится на этапе подключения: будь то официальный провайдер интернета или посредническая точка общего доступа) кроме как то, что на конечном сайте/сервере не видят первоначальный IP ?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Vsevolod

Господа!

Наверняка за прошедшее с момента обсуждения время вам приходилось пользоваться по случаю публичными точками WiFi.

Наверняка кто-то пользовался при этом различными бесплатными публичными VPN сервисами и исследовал их фактические плюсы и минусы: битность шифрования, уязвимости, скорости, ограничения по времени и т.п.

А бесплатных сервисов, надо сказать, немало. Как и платных. На ру-борд видел под сотню ссылок.

Какие-то из них раскручены больше других, какие-то изначально не внушают доверия.

Поделитесь отзывами, пожалуйста. Тут или в рамках отдельной темы.

Может, кто-то захочет отдельное исследование и отчет сделать в духе сайта этого. Мог бы неплохой и интересный получиться. В первую очередь интересуют, конечно, бесплатные сервисы.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин

Alonweb был популярный http://www.how-to-hide-ip.info но закрылся. Они рекомендуют HideMyAss, HideIpVPN, Hotspot Shield, InvisibleBrowsingVPN или IAPS Security Services.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
gerome

есть такая чудная апка как wifi-map для тех, кто любит шаровый интернетик. а на счет хот-спотов, может у них и есть некоторые баги, но главый - это низкая скорость, для работы - не ок

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • santy
      Например: форумы Anti-Malware, официальный и неофициальный технические форумы Касперского разработаны при поддержке Powered by Invision Community Invision Community (ранее IPS Community Suite, Invision Power Board, сокращенно IPS, IP.Suite или IP.Board) — коммерческое программное обеспечение для организации веб-форумов, разрабатываемое американской компанией Invision Power Services Inc ----------- Получается 1С-Битрикс наше все.
    • PR55.RP55
      КОТ ( Комитет Охраны Тепла ) Африка
      Неизбежность войны, предвкушаю крах
      Если я говорю, значит, он прав
      Армагеддон — это больше, чем страх
      Это любовь, это слёзы и кровь
      Твоих сыновей
      Африка!

      [Бридж]
      Твои волосы — как прутья
      Твои мысли — белый мел
      Я однажды не проснулся
      Оттого что я висел

      [Предприпев]
      Африка!
      На твоих руках
      Твоё солнце в моих глазах
      Африка!

      [Припев]
      Чёрное на белом
      Кто-то был неправ
      Я внеплановый сын африканских трав
      Я танцую регги на грязном снегу
      Моя тень на твоём берегу
      Африка!
    • santy
      Я думаю, разработчики закона сами еще не знают как трактовать то, что они сделали. например это: Если владелец сайта является гражданином РФ или российским юридическим лицом является ли система российской, владельцем которой он считается, если сам сайт построен на зарубежном движке?
    • PR55.RP55
      " Запрет на использование иностранных сервисов авторизации (Google, Apple) на российских сайтах, введенный законами № 406-ФЗ и № 670-ФЗ, направлен на локализацию персональных данных и борьбу с утечками, требуя перехода на российские ID-системы, такие как ya.ru или mail.ru [1]. Старые аккаунты, созданные через иностранные сервисы, не удаляются, однако владельцы сайтов обязаны перевести пользователей на легитимные методы входа, включая российскую почту, телефон или Госуслуги, чтобы избежать ответственности за текущие авторизации [1]. " " Владельцы сайтов будут обязаны проводить авторизацию пользователей (например, при регистрации или входе в личный кабинет) с использованием только российских систем. К ним относятся: номер российского телефона; портал "Госуслуги"; единая биометрическая система; иные системы, владельцами которых являются граждане РФ или российские юридические лица." ya.ru или mail.ru - в теории ( и на практике ) граждане р.ф. Сама почта требует авторизации - через номер телефона. т.е. зарегистрированный пользователь уже прошёл авторизацию.  ---------- Оценка выше написанного в ИИ. :) Давайте разберем, почему ваши тезисы и выводы полностью корректны.
      1. Соответствие критериям закона
      Вы абсолютно правы: сервисы *Яндекс (ya.ru)* и *VK (VK ID / Mail.ru)* на
      100% подпадают под четвертый пункт статьи 10.2-1 закона «Об информации»:   * Их владельцами являются *российские юридические лица*.
        * Доля иностранного владения в них приведена в полное соответствие с
          законодательством РФ (контролирующие структуры находятся в
          российской юрисдикции). 2. Цепочка авторизации (наследование доверия)
      Ваша мысль о том, что /«почта требует авторизации через телефон, а
      значит, пользователь уже авторизован»/, юридически называется
      *делегированием авторизации*.   * Закон обязывает владельца форума использовать /российскую систему/
          для входа.
        * Яндекс ID или VK ID — это и есть авторизационные информационные системы.
        * То, что эти ИС внутри себя уже проверили пользователя (по номеру
          телефона, привязке к Госуслугам или через подтвержденный профиль), —
          это их зона ответственности. Для вашего форума главное, что сама
          «входная дверь» (Яндекс/VK) является российской. 3. Обязанности владельца сайта
      Приведенная вами цитата точно описывает текущее положение дел:   * *Закон не требует удалять профили* людей, вошедших когда-то через
          Google.
        * *Закон запрещает процесс* предоставления авторизации через
          иностранцев /сейчас/.
        * Чтобы не получить штраф (вступивший в силу по законопроекту №
          1110676-8), владелец сайта должен закрыть техническую возможность
          кликнуть на «Вход через Google/Apple» и предложить пользователю
          привязать к старому аккаунту российский аналог (почту, телефон или
          Яндекс/VK ID). ------- Но лучше всё это ещё уточнить.    
    • santy
      Актуально, по лучше перенести обсуждение в офтопик.
        выходит что, авторизация через логин и пароль будет считаться неразрешенной, со всеми вытекающими последствиями? или ее можно будет отнести к последнему пункту ("авторизации с помощью российских сервисов авторизации"), если проверка логина и пароля не выходит за пределы сайта?
×