Frage: Kann ein mit demselben WiFi-Netzwerk verbundener Fremder die Dateien von Ihrem Computer herunterladen? Kann der Fremde Ihre Akten einsehen?
Ja, aber es erfordert erhebliche Nachlässigkeit des Opfers.
Unter Windows müssen Sie dem System zunächst mitteilen, dass das Netzwerk, mit dem Sie verbunden sind, entweder "Privat" oder "Geschäftlich" und nicht "Öffentlich" ist. Da Sie wissen sollten, dass Sie sich auf einem Flughafen befinden, ist dies unwahrscheinlich.
Dann sollten Sie die Gastanmeldung zulassen (standardmäßig ist dies nicht der Fall).
Alternativ müssen Sie auf ein externes unverschlüsseltes System zugreifen , das die Windows-Authentifizierung unterstützt. Der Dienst sollte sich außerhalb des Flughafens befinden und Anmeldungen aus dem Internet zulassen, und nur sehr wenige würden zulassen, dass er unverschlüsselt ausgeführt wird.
Schließlich müssen dieses System und Ihre eigene Box denselben Benutzer und dasselbe Passwort verwenden. Auf diese Weise können Sie sich mit dem in der vorherigen Phase erfassten Kennwort auch extern auf Ihrem System anmelden. ODER Sie müssen einen leicht zu erratenden Benutzernamen und das gleiche Passwort für einen Klartextdienst haben, auf den Sie zugegriffen haben.
Andernfalls könnte der Angreifer Ihren DNS-Cache vergiften und Ihr System davon "überzeugen", dass sich der Facebook-Server oder der GMail-Server oder das, was Sie haben, tatsächlich in seinem Koffer befindet. Dann würde er entweder eine HTTPS-Verbindung erzwingen (z. B. über einen MitM-Angriff, den Sie ignorieren müssen) oder sie im Klartext vortäuschen (und Sie dürfen nicht bemerken, dass Sie in einfachem HTTP arbeiten). Auf diese Weise kann der Angreifer eines Ihrer Passwörter erhalten. Wenn es für Ihr System gut ist oder einen Angriff auf ein anderes System zum Abrufen von Passwörtern zulässt, sind Sie (und / oder Ihr Online-Banking-Konto) kurz davor, pwn3d zu werden.
Dies ist nicht das gesuchte WiFi
Tatsächlich muss der Angreifer nicht viel tun , um Zugriff auf Ihre Übertragungen zu erhalten. Möglicherweise war er die ganze Zeit der Besitzer des WLAN-Netzwerks , der gerade einen betrügerischen Zugangspunkt eingerichtet hat, der sich selbst als "Airport Free WiFi" deklariert. Die Tatsache, dass der AP-Name legitim zu sein scheint, bedeutet nichts: Es gibt bereits Systeme, die dafür entwickelt wurden - kaufen Sie eines, laden Sie es über Nacht auf, gehen Sie zum Flughafen und fangen Sie an, nach Fischen zu suchen. Das System "massiert" optional die durchfließenden Daten, um die maximale Verwertbarkeit von Passwörtern und Anmeldeinformationen sicherzustellen.
Sobald Sie mit einer Site verbunden sind, der Sie vertrauen (oder glauben Sie), können Sie dazu verleitet werden, etwas herunterzuladen und auszuführen, das dem Angreifer die vollständige Kontrolle gibt, entweder direkt (z. B. in Windows über WSH) oder durch einen Exploit.
Unter Linux ist der einzige relevante Unterschied, dass Sie entweder Ihre Festplatte freigeben oder den Remote Administration Port 22 (SSH) geöffnet haben sollten. Beide Bedingungen sind normalerweise in jeder mir bekannten gesunden Verteilung falsch.
Aber es sind nicht nur Ihre Dateien ...
Die Sicherheit Ihrer Festplatte ist keine Garantie für Ihr Online-Banking-Konto, Ihre Dropbox, Ihre E-Mail-Adresse usw. - das Problem liegt im Diebstahl von Anmeldeinformationen und / oder im Identitätswechsel . was ist eigentlich mit getan , dass kommt nach.
Weswegen:
- Sie sollten unbekannte Netzwerke vermeiden,
- Verwenden Sie sie in diesem Fall über ein verschlüsseltes VPN.
- Immer Systemsicherheit hoch halten (nur „Home Network“ erklären Ihr Netzwerk in Ihrem Haus)
- Halten Sie das System mit einem geeigneten Virenschutzprogramm auf dem neuesten Stand
- Verwenden Sie niemals wichtige Passwörter für verschiedene Sites
- Situationsbewusstsein aufrechterhalten - Beachten Sie Dinge wie die "grüne Sperre" auf HTTPS-Sites, kleine Pannen in Anmeldebildschirmen, die sich nicht "richtig" anfühlen, und Verrücktheiten in URLs (z. B. "myonlinebank" wird zu "myon I inebank")
Ewige Wachsamkeit ist der Preis der Freiheit .