Шпионская точка доступа за 28 долларов на базе TP-Link

Шпионская точка доступа за 28 долларов на базе TP-Link

Хакеры из группы Hak5 ещё в далёком 2008 году разработали «шпионскую» точку доступа, которая перехватывала на себя все WiFi-соединения вокруг. Технически это осуществлялось путём положительного ответа абсолютно на все идентификационные запросы WiFi Beacon Frames.

Если ноутбук спрашивает SSID от хотспота Starbucks, шпионская точка доступа говорит «Это я», если он ищет идентификатор какого-нибудь другого открытого хотспота — шпионский девайс снова отвечает «Это я». Какую бы точку доступа не искали окружающие пользовательские устройства — хотспот позволяет им подключиться на себя, пишет xakep.ru.

Это сценарий классической MiTM-атаки. Изначально хакеры из Hak5 использовали точку доступа Fon/Fonera AccessPoint с патчами Karma. По нынешним временам весьма экзотично — не в каждой стране даже достанешь устройство Fon/Fonera. Пришло время сделать простое и надёжное решение на популярном «железе» и открытом ПО. Специалисты по информационной безопасности из компании Pentura Labs предлагают такой вариант:

  • Маршрутизатор TP-Link WR703N (стоимость $20)
  • Флэшка 4GB San Cruiser FIT ($8)
  • На маршрутизатор устанавливается стандартная прошивка OpenWRT, которую потом меняют на особую версию с поддержкой флэш-накопителей с рутовым доступом.

Не праздник, а ловушка: Тайный Санта стал инструментом мошенников

В соцсетях активно распространяются мошеннические схемы, замаскированные под популярный онлайн-челлендж «Тайный Санта». Злоумышленники используют его для присвоения чужих подарков, кражи платёжных реквизитов, сбора персональных данных и распространения вредоносных программ.

О таких схемах сообщил ТАСС со ссылкой на координатора платформы «Мошеловка» Аллу Храпунову. По её словам, мошенники действуют преимущественно через социальные сети и нацелены на максимально широкий круг случайных пользователей.

«Мошенники быстро воспользовались популярностью идеи и начали распространять её среди незнакомых людей — одиноких или склонных к риску, верящих в лёгкую удачу через онлайн-челленджи. Они рассылают предложения вроде “давай порадуем детишек: ты купишь моему ребёнку, а я — твоему” или публикуют такие призывы в статусах соцсетей.

Схемы при этом предельно просты. В самом лёгком варианте мошенник получает подарок, а взамен ничего не отправляет», — пояснила представитель «Мошеловки».

Более изобретательные злоумышленники создают фейковые сообщества в соцсетях, якобы предназначенные для обмена подарками. При этом в качестве адреса доставки указывается только адрес организатора. В других случаях участников убеждают сформировать «страховой фонд» из небольших взносов, после чего создатель сообщества исчезает вместе с деньгами.

Наиболее опасные схемы, как предупреждает Алла Храпунова, связаны с переходом на внешние сайты. Речь идёт о фишинговых ресурсах, которые используются для сбора персональных и платёжных данных либо для распространения вредоносных программ.

В целом, отмечают эксперты, многие фишинговые атаки носят сезонный характер, в том числе активно эксплуатируя тему покупки и обмена подарками.

RSS: Новости на портале Anti-Malware.ru