หากฉันใช้อุปกรณ์มือถือของฉันใน Wifi hotspot ฉันสามารถรับความเสี่ยงเช่นเดียวกับการใช้แล็ปท็อปในข้อมูลที่สามารถดมกลิ่นได้ง่ายและอุปกรณ์มือถือก็เปิดรับการโจมตีจากคนกลางด้วยเช่นกัน?
หากฉันใช้อุปกรณ์มือถือของฉันใน Wifi hotspot ฉันสามารถรับความเสี่ยงเช่นเดียวกับการใช้แล็ปท็อปในข้อมูลที่สามารถดมกลิ่นได้ง่ายและอุปกรณ์มือถือก็เปิดรับการโจมตีจากคนกลางด้วยเช่นกัน?
คำตอบ:
ใช่คุณมีความเสี่ยงเช่นเดียวกับในแล็ปท็อป (หรืออุปกรณ์ใด ๆ ที่เชื่อมต่อกับเครือข่ายไร้สายสำหรับเรื่องนั้น); เพื่อหลีกเลี่ยงขั้นตอนการรักษาความปลอดภัยมาตรฐานจะมีผล: อย่าใช้การเชื่อมต่อที่ไม่ได้เข้ารหัสซึ่งคุณไม่ไว้ใจและต้องการใช้ HTTPS สำหรับการเรียกดูเสมอ
ใช่. มี 2 ปัญหาที่แตกต่าง:
A. ผู้โจมตีดมกลิ่นและ / หรือเปลี่ยนเส้นทางการรับส่งข้อมูลทั้งหมดผ่าน arp-spoofing
แอปพลิเคชั่น Android สองตัวที่แตกต่างกันทำสิ่งนี้อยู่แล้ว (ถูกแบนจากตลาดแน่นอน) โปรดทราบว่าการติดตั้งและทดสอบในประเทศของคุณอาจผิดกฎหมาย
บีแอบอ้างโจมตีเป็นฮอตสปอต
ฉันคิดว่าจริงจังมากขึ้น อนุญาตให้จี้โทรศัพท์ของคุณได้ตลอดเวลาหากก่อนหน้านี้คุณเชื่อมต่อกับผู้ให้บริการฮอตสปอตที่รู้จักกันดี
โทรศัพท์ Android ของคุณจะจดจำฮอตสปอตที่รู้จักโดยจุดเข้าใช้งาน ESSID เพียงอย่างเดียว (เป็นชื่อ) และพยายามเชื่อมต่อใหม่ทุกครั้งที่เห็น ESSID ดังกล่าวอีกครั้งเพื่อความสะดวกในการใช้งาน วิธีนี้ทำให้ผู้โจมตีสามารถตั้งค่า ESSID ที่รู้จักกันดีและโทรศัพท์ของคุณจะเชื่อมต่อกับมันอย่างมีความสุข เนื่องจากไม่มีส่วนเกี่ยวข้องกับการปลอมแปลงข้อมูลคุณจึงไม่สามารถตรวจจับพฤติกรรมนี้ได้อย่างง่ายดาย
ลองใช้ด้วยตัวคุณเองตั้งค่าโทรศัพท์ของคุณเป็นอุปกรณ์ฮอตสปอตที่ไม่มีการเข้ารหัสโดยใช้ฮอตสปอตที่รู้จักกันดี ESSID และดูจำนวนการเชื่อมต่อที่คุณได้รับในเวลาไม่นาน ... อาจไม่ผิดกฎหมายที่จะใช้ ESSID การเชื่อมต่ออย่างใดอย่างหนึ่ง