Эксперты: бесплатный Wi-Fi бывает чаще в мышеловке

Эксперты: бесплатный Wi-Fi бывает чаще в мышеловке

Эксперты: бесплатный Wi-Fi бывает чаще в мышеловке

Мобильный интернет лучше бесплатного Wi-Fi. Эксперты по кибербезопасности не рекомендуют подключаться к непроверенным сетям. Насторожить пользователя должно отсутствие необходимой по закону авторизации.

Про цифровые риски подключения к незнакомых сетям пишут “Ведомости”.

Подключаясь к открытому Wi-Fi, пользователи отдают данные о своем трафике незнакомцам — администраторам непроверенных сетей. Мониторинг и фильтрация трафика позволяют отследить всю последовательность действий человека.

Неизвестно, кто еще подключен к тому же оборудованию, какие у него цели, объясняет гендиректор компании “Стингрей Технолоджис” и эксперт в области кибербезопасности Юрий Шабалин. Но шанс, что ваши данные станут доступны злоумышленникам, весьма велик.

Пользователь может стать жертвой так называемой кибератаки Man-in-The-Middle — “человек посередине”. Злоумышленники перехватывают информацию, которая передается между двумя точками, получателем и отправителем.

Причем, ими могут быть не только люди, но и целые компании.

Хакеры похищают сведения по контрактам и закупкам. Затем злоумышленники могут связаться с организацией от имени ее руководства и при помощи украденной конфиденциальной информации внести изменения в данные тендеров. Итог такой схемы — потенциальная потеря контрактов, клиентов и репутационные убытки.

Преступники могут использовать и другие схемы. Эксперт по компьютерным сетям и преподаватель в Московской школе программистов (МШП) Кирилл Ситнов приводит пример из Аргентины, где оператор бесплатной сети в кофейне использовал подключенные к Wi-Fi устройства для майнинга криптовалют.

В России с 2014 года действует закон об обязательной идентификации пользователей в общественных интернет-точках. Способ авторизации определяет владелец сетей. Вариантов два — через “Госуслуги” или по номеру телефона.

Если владелец общественной точки Wi-Fi не установил систему авторизации пользователей, ему грозит штраф.

Для пользователей ответственность за вход в Wi-Fi без авторизации не предусмотрена.

В то же время эксперты обращают внимание: с пользовательской точки зрения, именно отсутствие обязательной идентификации в сети Wi-Fi должно стать первым тревожным звонком.

Порой злоумышленники целенаправленно создают точки доступа Wi-Fi, чтобы сканировать трафик потенциальных жертв, рассказывает руководитель отдела анализа и оценки цифровых угроз Infosecurity a Softline Company Константин Мельников.

“Основная проблема таких сетей в том, что вы не в полной мере контролируете приватность общения в такой сети”, — комментирует новость для Anti-Malware.ru руководитель группы защиты инфраструктурных ИТ компании “Газинформсервис” Сергей Полунин.

Если сайт или мессенджер, которым вы пользуетесь в открытой сети, сами по себе не обеспечивают должный уровень безопасности, то ваше общение может стать достоянием всех подключенных к этой сети клиентов, предупреждает эксперт.

Безусловно, есть механизмы, обеспечивающие безопасность работы даже в таких случаях, но обо всех них должен позаботиться сам пользователь, продолжает Полунин.

Любую открытую сеть нужно расценивать как потенциальную угрозу, заключает эксперт. Специалисты рекомендуют пользоваться мобильным интернетом от сотового оператора везде, где это только возможно, а не рисковать с незнакомым Wi-Fi.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Рекордную DDoS-атаку в 11,5 Тбит/с провели с ботнета из 300 тыс. роутеров

Специалисты QiAnXin XLab уже год отслеживают DDoS-атаки с участием AISURU и уверены, что рекордный по мощности флуд, зафиксированный в прошлом месяце Cloudflare, был сгенерирован именно этим ботнетом.

Китайским экспертам удалось выявить трех операторов вредоносной сети. Один из них, с ником Snow, отвечает за разработку DDoS-бота, некто Tom — за поиск уязвимостей для распространения инфекции, Forky — за сдачу ботнета в аренду.

В апреле этого года Tom взломал сервер, с которого Totolink раздает обновления прошивки для своих роутеров, и внедрил вредоносный скрипт (t.sh), выполняющий перенаправление на загрузку AISURU.

В результате численность ботнета за короткий срок перевалила за 100 тысяч. В настоящее время, по оценке исследователей, в его состав входят около 300 тыс. зараженных устройств, способных дружными усилиями создать DDoS-флуд мощностью до 11,5 Тбит/с.

Для распространения AISURU в основном используются уязвимости N-day в роутерах D-Link, Linksys, Zyxel, SDK Realtek, а также в IP-камерах. Конкуренции зловред не терпит: так, он в какой-то момент угнал все видеорегистраторы nvms9000 у RapperBot.

Особой избирательности в выборе целей для DDoS-атак не замечено. Их число может доходить до нескольких сотен в сутки.

 

География мишеней — в основном Китай, США, Германия, Великобритания и Гонконг.

 

В новейших образцах AISURU реализована также прокси-функциональность. С этой целью им придан опциональный модуль для проверки скорости интернета по Speedtest.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru