Опасная галочка
9 ноября 2017
При подключении к Интернету нам предлагается в дальнейшем делать это автоматически. Многие именно такой вариант и выбирают. Почему бы и нет?
Нехитрыми манипуляциями поднимается открытая Wi-Fi сеть, коей присваивается SSID бесплатной Wi-Fi сети московского метрополитена «MT_FREE».
SSID (Service Set Identifier) – 32-значный буквенно-цифровой код для идентификации беспроводной локальной сети. Чтобы беспроводные устройства могли взаимодействовать друг с другом, они должны быть настроены на использование одного и того же идентификатора SSID. По сути SSID – это название Wi-Fi-сети. По идее это уникальный параметр, так как его назначение – предотвращение случайного или намеренного подключения к сети другого беспроводного оборудования. Но никто не мешает злоумышленнику взять идентификатор реальной сети и присвоить его своей. Причем сделать это там, где имитируемая сеть отсутствует и конфликт из-за идентификатора возникнуть не может.
Эксперимент начался в семь утра и закончился в ровно в полдень. Место проведения — довольно крупный городишко Подмосковья.
К точке доступа моей за сравнительно небольшой промежуток времени успело подключиться в общей сложности 95 устройств, из них:
- 24 телефона типа «iPhone» (что примечательно — в их hostname-ах, как правило, содержатся имена владельцев)
- 31 телефон под управлением «Android»
- 1 «Windows Phone»
- 1 «BlackBerry»
- 10 «Redmi» от Xiaomi
- 7 портативных персональных вычислительных машин типа «ноутбук»
- Некоторое количество прочих устройств, поддерживающих возможность соединения по каналу Wi-Fi
79% аппаратов подключились к точке доступа в автономном режиме, т. e. без участия человека. На кнопку «Войти в интернет» нажало лишь 20 человек (21% от общей суммы всех подключившихся устройств).
Авто статьи отмечает: «Это — безобразный до ужаса костыль, что был написан на коленке (в буквальном смысле) за несколько минут в трясущемся автобусе». А значит, сделать нечто вредоносное никто злоумышленнику не помешает.
#Интернет #безопасность #терминология #мобильныйАнтивирусная правДА! рекомендует
- Дочитав этот выпуск до конца, отключите автоподключение к Wi-Fi и очистите список сохраненных в памяти устройства точек доступа.
- Подключаясь к беспроводным сетям, без необходимости не выставляйте автоподключение.
- Постоянно вручную подключаться к пропадающим сетям крайне неудобно. Поэтому используйте антивирус. Ведь в конкретный момент времени вы не знаете, к кому подключены.
- Как правило, домашний роутер также имеет SSID по умолчанию. Рекомендуем его сменить – вы же не хотите, чтобы к вам пытались подключиться все владельцы аналогичных роутеров?
Нам важно ваше мнение
Чтобы оставить комментарий, нужно зайти через свой аккаунт на сайте «Доктор Веб». Если аккаунта еще нет, его можно создать.
Комментарии пользователей
Денисенко Павел Андреевич
13:58:46 2018-08-03
Неуёмный Обыватель
07:25:30 2018-06-20
vasvet
20:45:07 2018-03-27
Людмила
10:19:47 2017-12-19
вы не обнаруженные Dr.Web файлы выслали в лабораторию? Там подтвердили, что это действительно рабочие троянцы?
a13x
09:35:49 2017-12-19
P.S. отнюдь не против такого поведения, но вы просто таковы. И принимать это надо как данность. Давеча проверил сторонним решением компьютер, на котором стоял полностью укомплектованный доктор веб... И результат очень огорчил: 45 ПНП, 5 угроз. А лицензия ваша только через 2 года кончится. И вот как тут не сравнивать и не упоминать ваших непосредственных конкурентов? И да: проблемы функционирования прошли после излечения ПК сторонним продуктом (не фальшивкой, а реальным, качественным, заработавшим себе имя и НЕ Касперским, конкурентом). А доктор веб и не приметил. Из этих пяти всего-то 2 типа угроз тогда выявлены были, всё из-за них. Вроде мало, а осадочек остался.
Людмила
12:47:40 2017-12-13
"Есть и другие методы для автоматического предостережения самого себя от атак, обмана и подмены. "
Так поделитесь знаниями и других методах с сообществом!
a13x
12:45:43 2017-12-13
regiser
03:04:33 2017-11-12
zsergey
14:34:05 2017-11-11
Любитель пляжного футбола
22:02:22 2017-11-10
akolelow
13:20:49 2017-11-10
tigra
04:28:57 2017-11-10
Littlefish
00:04:54 2017-11-10
Ну так конечно, чегой-то Вы вздумали мешать "специалистам" подключаться к Вашему роутеру :-)
Littlefish
23:56:04 2017-11-09
Littlefish
23:47:15 2017-11-09
Интересно. А подключение происходит даже при выключенном wi-fi?
Lia00
23:35:21 2017-11-09
Littlefish
23:34:02 2017-11-09
Зная риски довольно трудно поступать неправильно, подвергать себя и своих близких риску, хотя все мы люди...
Марина
22:48:46 2017-11-09
ek
22:08:28 2017-11-09
НинаК
22:06:44 2017-11-09
Dvakota
21:23:34 2017-11-09
Mehatronik
21:21:15 2017-11-09
Andromeda
20:59:50 2017-11-09
F...A
20:50:15 2017-11-09
orw_mikle
20:46:23 2017-11-09
Damir
20:45:11 2017-11-09
В...а
20:29:23 2017-11-09
Альфа
20:27:05 2017-11-09
Любитель пляжного футбола
20:19:53 2017-11-09
vla_va
20:10:22 2017-11-09
Сергей
20:06:14 2017-11-09
Шалтай Александр Болтай
19:54:02 2017-11-09
kva-kva
19:50:08 2017-11-09
Toma
19:47:16 2017-11-09
jennywren
19:37:16 2017-11-09
Геральт
19:32:07 2017-11-09
Ferrum
19:29:53 2017-11-09
mk.insta
19:18:03 2017-11-09
Masha
19:03:22 2017-11-09
Littlefish
17:14:40 2017-11-09
Littlefish
17:10:59 2017-11-09
Есть специальные программы, которые сканируют на наличие как раз таки сетей со скрытым SSID.
Littlefish
17:07:35 2017-11-09
Littlefish
17:05:56 2017-11-09
La folle
16:51:59 2017-11-09
DrKV
16:31:22 2017-11-09
Рассказываю случай из жизни:
Место действия - сельская местность где-то на просторах юга Среднерусской возвышенности. Пропал у меня дома Интернет. День нет, второй нет. Даю заявку. Приезжают связисты, первым делом - в настройки моего роутера, а там волшебная пара логин-пароль "admin-admin" вовсе не "admin-admin"! Недовольные такие! И сразу вопросы: зачем изменил? что за самовольство? и прочая чушь. Ну пришлось этих ребят по успокоить. Неисправность оказалась на линии по улице, починили, всё появилось. Но вот осадочек остался от таких "специалистов".
Владимир
16:20:04 2017-11-09
МЕДВЕДЬ
16:14:40 2017-11-09
Rinat_64
14:59:39 2017-11-09
Вячeслaв
14:20:26 2017-11-09
Атака человекпосередине - а именно она описана в выпуске, позволяет заменить страницы сайтов к которым вы обращаетесь, заблокировать их для вас, подменить информацию на сайте. Скажем открываете вы СМИ - а там новость - Правительство решило санировать Сбербанк, просьба всем сохранять спокойствие. Как выц думаете - какие будут последствия?
Дмитрий
13:32:19 2017-11-09