আমি যদি হটস্পটে ফ্রি ওয়াইফাই ব্যবহার করি তবে কী সহজে ডেটা শুকানো যাবে?


21

আমি যদি আমার মোবাইল ডিভাইসটি একটি ওয়াইফাই হটস্পটে ব্যবহার করি, তবে আমি কী তা গ্রহণ করতে পারি যে ডেটা ল্যাপটপ ব্যবহার করার ফলে এটি সহজেই শুকানো যেতে পারে এবং মোবাইল ডিভাইসটি ম্যান-ইন-দ্য-মিডল আক্রমণগুলির জন্যও উন্মুক্ত?


9
এটি লক্ষণীয় যে একটি ওপেন ওয়াইফাইতে প্রতিটি ব্যবহারকারী সহজেই অন্য সমস্ত ব্যবহারকারী পাঠাচ্ছে এমন সরল পাঠগুলি পড়তে পারে। তবে, ডাব্লুপিএ-সুরক্ষিত নেটওয়ার্কে, অ্যাক্সেস কীটি "পাবলিক" জ্ঞান থাকলেও, প্রতিটি কম্পিউটার এখনও তার নিজস্ব ব্যক্তিগত ক্রিপ্টোগ্রাফিক "চ্যানেল" পায় যা অন্যান্য সংযুক্ত কম্পিউটার থেকে শ্রুতিমধুরতা তৈরি করে তোলে আরও অনেক বড় প্রচেষ্টা। তবুও, প্রকৃতপক্ষে ব্যক্তিগত হওয়ার একমাত্র উপায় হ'ল কেবলমাত্র ক্লায়েন্ট-সার্ভার-সুরক্ষিত সংযোগগুলি ( এইচটিটিপিএস ) ব্যবহার করা এবং সত্যই এটি নিশ্চিতভাবে পরিচিত সাইটের জন্য পূর্ব-সঞ্চিত রিমোট শংসাপত্রগুলি ব্যবহার করুন এবং শংসাপত্রের পরিবর্তন সম্পর্কে সতর্কতা পেতে কিছু পদ্ধতি ব্যবহার করুন।
ইলারি কাজস্টে

@ ইলারি কাজাস্তে - আমি কীভাবে পরিচিত সাইটের জন্য পূর্ব-সঞ্চিত দূরবর্তী শংসাপত্রগুলিতে অ্যাক্সেস পেতে পারি বা আমি সেগুলি মোবাইল ডিভাইসে ডাউনলোড করতে পারি?
চিনাবাদামনকি

ব্যক্তিগতভাবে, আমি স্পোফড শংসাপত্রের এমআইটিএম দৃশ্যে নিরাপদে উপেক্ষা করার পক্ষে যথেষ্ট। তাই বলা হয়, ডেস্কটপের জন্য একটা ব্যাপার ফায়ারফক্স এক্সটেনশন নামক সার্টিফিকেট প্যাট্রোলএটি ব্যবহার করে, আপনি প্রথমে কেবলমাত্র সমস্ত সাইট পরিদর্শন করতে পারেন এবং এর পরে তাদের শংসাপত্রগুলি পরিবর্তন হয়েছে কিনা তা বর্ধিতকরণ আপনাকে অবহিত করবে। তবে অ্যান্ড্রয়েডের জন্য অনুরূপ কিছু পাওয়া যায় কিনা তা আমি জানি না।
ইলারি কাজস্টে

1
কোনও উত্তর নয়, তবে ওয়াইফাইকিল নামে একটি অ্যাপ্লিকেশন রয়েছে যা একই ফোনে আপনার ফোনে ট্র্যাফিক পুনঃনির্দেশ করতে পারে এবং ইন্টারনেট সংযোগটি "হত্যা" করতে পারে। সুতরাং, আমি অনুমান করি যে এটি যদি এনক্রিপ্ট না করা থাকে তবে কেবল "স্নিফ" করা কঠিন হবে না। ফোরাম.এক্সদা- ডেভেলপার্স
শোথ্রেড.এফপি?

আরও দেখুন: ওপেন ওয়াইফাই এবং কী অ্যান্ড্রয়েড সিঙ্ক'ড ডেটা এনক্রিপ্ট করা হয়েছে তা সুরক্ষার ঝুঁকিগুলি ? যা উভয়েরই ওপেন ওয়াইফাইয়ের সুরক্ষা ঝুঁকির বিষয়ে আরও অনেক কিছু রয়েছে
গাথ্রন

উত্তর:


21

হ্যাঁ, আপনি যেমন ল্যাপটপে (বা যে কোনও ডিভাইস যা একটি ওয়্যারলেস নেটওয়ার্কের সাথে সংযোগ স্থাপন করে) তার মতোই ঝুঁকির মধ্যে পড়েছেন; এগুলি এড়াতে, স্ট্যান্ডার্ড সুরক্ষা পদ্ধতিগুলি প্রয়োগ করা হয়: এমন এনক্রিপ্ট করা সংযোগগুলি ব্যবহার করবেন না যা আপনি বিশ্বাস করেন না এবং সর্বদা ব্রাউজিংয়ের জন্য এইচটিটিপিএস পছন্দ করেন।


সুরক্ষার একই নীতিগুলি প্রয়োগ হবে বা সেগুলি আলাদা?
চিনাবাদামনি 33

3
ওয়্যারলেসের সাথে সংযোগকারী যে কোনও ডিভাইসে একই নীতি প্রয়োগ করা যেতে পারে: কেবল এইচটিটিপিএস ওয়েব পৃষ্ঠাগুলি ব্যবহার করুন, অবিশ্বস্ত বেতার নেটওয়ার্ক ইত্যাদি ব্যবহার করবেন না ...
রেনান

6

হ্যাঁ। 2 টি পৃথক সমস্যা রয়েছে:

উ: আক্রমণকারী স্নিফিং এবং / বা সমস্ত ট্র্যাফিককে আরপ-স্পোফিংয়ের মাধ্যমে পুনর্নির্দেশ করে।

দুটি পৃথক অ্যান্ড্রয়েড অ্যাপ্লিকেশন ইতিমধ্যে এটি করেছে (অবশ্যই বাজার থেকে নিষিদ্ধ)। দয়া করে নোট করুন যে এটি আপনার দেশে ইনস্টল করা ও পরীক্ষা করা অবৈধ হতে পারে!

  • ফেসনিফ লগ ইন শংসাপত্রগুলি স্নুপ করতে এবং ফেসবুক অ্যাকাউন্টগুলি এবং অনুরূপ গ্রহণ করার অনুমতি দেয় (এটি এখনও প্রযোজ্য কিনা তা জানেন না)।
  • ড্রয়েডশিপ কার্যকরভাবে একই কাজ করে

বি। আক্রমণকারী হটস্পট হিসাবে নকল করে

আমি মনে করি আরও গুরুতর। আপনি যদি আগে একজন সুপরিচিত হট স্পট সরবরাহকারীর সাথে সংযুক্ত থাকেন তবে এটি আপনার ফোনটিকে যে কোনও সময় হাইজ্যাক করতে দেয় ।

আপনার অ্যান্ড্রয়েড ফোনটি সাধারণত অ্যাক্সেসপয়েন্টগুলি ESSID (এটির নাম) দ্বারা পরিচিত হটস্পটগুলি স্মরণ করে এবং ব্যবহারের সহজলভ্যতার জন্য পুনরায় সংযোগের চেষ্টা করে যখনই এটি আবার কোনও ESSID দেখে। এটি কোনও আক্রমণকারীকে এমন একটি সুপরিচিত ESSID সেট আপ করতে দেয় এবং আপনার ফোনটি তখন খুশিতে এর সাথে সংযোগ স্থাপন করবে। কারণ কোনও আর্প-স্পোফিং জড়িত হবে না, আপনি এই আচরণটি সহজে সনাক্ত করতে পারবেন না।

এটি নিজেই চেষ্টা করে দেখুন, একটি সুপরিচিত হটস্পট ESSID ব্যবহার করে আপনার ফোনটি একটি এনক্রিপ্ট করা হটস্পট ডিভাইস হিসাবে সেট আপ করুন এবং আপনি কোনও সময়ের মধ্যে কতগুলি সংযোগ পেয়েছেন তা দেখুন ... এ জাতীয় এসএসআইডি ব্যবহার করা এমনকি অবৈধও নয় এবং নুনকে আপনার ব্যবহারের জন্য প্রতারনা করা হয়েছে সংযোগ হয়।

আমাদের সাইট ব্যবহার করে, আপনি স্বীকার করেছেন যে আপনি আমাদের কুকি নীতি এবং গোপনীয়তা নীতিটি পড়েছেন এবং বুঝতে পেরেছেন ।
Licensed under cc by-sa 3.0 with attribution required.