آیا با استفاده از فضای coworking یا شبکه فای کافی شاپ ایمن است؟

روز مبادله آنلاین و شروع به استفاده از فضاهای coworking برای دسترسی سریعتر به اینترنت.

1.a. آیا برای ورود به حساب حساب کاربری من با استفاده از شبکه فضایی coworking امن است؟

1.b. چه سؤالی باید از امنیت شبکه آنها بپرسم؟ [to make sure other people on the network cannot access my data]؟

گاهی اوقات من به یک کافی شاپ میروم اما هرگز به حساب من وارد نمی شوم زیرا خواندن می بینم که هکرها می توانند اطلاعات من را بگیرند و به طور بالقوه می توانند جزئیات ورود را سرقت کنند.

2.a. آیا می توان آن را امن استفاده از یک کافی شاپ، و یا برای آن موضوع هتل و مهمان خانه فای؟ اگر من از یک VPN مانند اتصال امن Kaspersky استفاده کنم چه؟

آیا می خواهم دستگاه های غیر فای را در فریم 802.11 از Wifi رمزگذاری شده WPA2 پیدا کنم؟

من اخیرا در نقطه دسترسی من تنظیم کرده ام تا ببینم چه اطلاعاتی با وجود رمزگذاری قابل رویت است.

آیا می خواهم آدرس های MAC از مشتری های غیر فای من را در فریم های 802.11 پیدا کنم و این بخشی از پروتکل یا نقص در نقطه دسترسی من؟ من قادر به کشف ساختار شبکه کامل من از خارج از این بود.

تبریک سال نو

فای – کجا کلید WEP را در اختیار ماژیک قرار می دهد؟

من می دانم که رمز WEP نامعلوم است و هیچ گونه حفاظت ندارد. گفته شده است که در این فرایند تأیید هویت، کلید WEP در معرض قرار گرفته است، اما در کجا، در چه فریم، کلیدی در معرض؟ من می دانم که چگونه Mecanism کار می کند، آن را بر اساس یک متن چالش، اما من نمی دانم که در کجا دقیقا شما کلید ماجرا را در معرض. تا کنون می دانم، از کلیدی برای رمزنگاری متن چال استفاده می کنید، اما شما هیچ کلیدی را نمی بینید، چیزی شبیه چیزی را می بینید؟ امیدوارم بتوانید به من کمک کنید.

Sniffer – فای غیرفعال و فریبنده بدون اتصال به AP

فرض کنید که من دارای یک آداپتور WiFi هستم که در محدوده چندین اپراتور و مشتری قرار دارد، همه اشتراک کانال و همه با استفاده از رمزگذاری WPA2. من همه گذرواژه هایم را می شناسم من می خواهم به طور همزمان همه آنها را خراب کنم. همانطور که می دانم می توانم ترافیک را برای هر مشتری رمزگشایی کنم تا زمانی که بتوانم دستیابی به آن مشتری را ضبط کنم، من در واقع نباید به هیچ یک از AP ​​ها مرتبط شوم.

من می دانم که می توانم همه چیز را از wireshark بگیرم یا ضبط با airodump-ng و سپس رمزگشایی با airdecap-ng (و سپس به صورت دستی از طریق بسته های رمزگشایی از طریق دست انجام می شود؟)، اما این کار بیش از حد دستکاری است. یا من می توانم چیزی شبیه به bettercap استفاده کنم، و همه چیزهایی را که نیاز دارم بر روی پرواز انجام می دهم، اما می خواهد با یک AP مشخص شود، زیرا به طور عمده به عنوان یک ابزار در میان انسان طراحی شده است.

آیا ابزار دیگری وجود دارد که ترافیک را خراب می کند و رمزگشایی می کند (تا آنجا که می توان آنرا رمزگشایی کرد)، به عنوان مثال گزارش می شود درخواست HTTP را در زمان واقعی مشاهده کردید؟

فای رایگان و نحوه اجتناب از شیطان شیطان

خطر: فای رایگان!
رایگان-و-نحوه-اجتناب-از-شیطان-شیطان.gif" alt=" twin twin " width="250" height="250"/> یک خطای امنیتی آنلاین می تواند از یک فرد تجاری که با استفاده از wifi رایگان هک شده است توسط یک دوقلو شرور هک شود. 383 سازمان که در سال 2016 شکایتی امنیتی آنلاین را تجربه کرده اند، بررسی شده است. میانگین هزینه / خرابی 4 میلیون دلار بود.
نقض جدی می تواند از یک کارمند شرکت با استفاده از یک فای رایگان ایجاد شود.
دوقلو شر؟
رایگان-و-نحوه-اجتناب-از-شیطان-شیطان.png" alt=" دوقلو بد " width="230" height="153" />
دوقلو بد یک نقطه داغ است که توسط سایبری ایجاد شده است. این فای رایگان را تقلید می کند. تفاوت یک نام متفاوت WiFi است. مثلا اگر نام فای رایگانjoesespresso باشد، نام دوقلو بد می تواند EspressoByJoe باشد. همکاران هرگز حدس می زنند که نام هکر واقعا جعلی است.
یک گوشی هوشمند بی گناه فکر می کند که وی از فای رایگان استفاده می کند. به نظر می رسد فای رایگان است. او حتی ممکن است از آن برای خرید چیزی با کارت اعتباری خود استفاده کند.
با این حال، آنچه که او نمی فهمد این است که یک سایبری وجود دارد که چند کرسی دور دارد. او می تواند همه چیز را بر روی صفحه نمایش گوشی های هوشمند ببیند – حتی شماره کارت اعتباری.
(نگران نباشید. راه حل این مشکل بیشتر در پایین این صفحه قرار دارد.)
بیش از آنکه شماره کارت اعتباری را سرقت کند
دوقلو شرور به کاربران بی اعتمادی احتیاج دارد و / یا خود را در مکالمات داده های مختلفی که بین هات اسپات ها و سرورها اتفاق می افتد وارد می کند. آنها بیش از اینکه شماره کارت اعتباری را سرقت کنند.
نظرسنجی هریس نشان داد که 26 درصد از بزرگسالان ایالات متحده حساب های بانکی خود را از یک نقطه آزاد فای رایگان بررسی کرده اند.
تصور کنید کارکنان شرکت با استفاده از فای رایگان و گرفتن رمز عبور خود را به سرقت رفته است. رایگان-و-نحوه-اجتناب-از-شیطان-شیطان.png" alt=" twin twin " width="300" height="198" /> این می تواند هکرها را به دزدی اطلاعات از شرکت کارمند اجازه دهد.
ممکن است این اتفاق در سال 2014 رخ داده باشد. در ماه اوت eBay نشان داد که هکرها به سرقت رفته اند

  • نامهای کاربری
  • رمزهای عبور
  • شماره تلفنها و
  • آدرسهای فیزیکی 233 میلیون کاربر
  • Equifax قربانی بزرگی از اطلاعات در سال 2017 شد. 145 میلیون شماره کارت اعتباری مشتری و سایر اطلاعات به خطر افتاده است.
    Ransomware
    همان مرجع مقاله بالا در مورد یک هک 2016 در Uber گفت. اطلاعات 57 میلیون کاربر و راننده از بین رفته است. هکر خواستار جمع آوری 100000 دلار برای حذف اطلاعات دزدیده شده است.
    راه حل
    راه حل برای اجتناب از شر دوقلو یک VPN (شبکه خصوصی مجازی) است:

  • ورود به یک فای رایگان
  • باز PrivateVPN قبل از رفتن به اینترنت با فای رایگان
  • شما یک آدرس IP موقت (به احتمال زیاد از کشور دیگری) داده می شود
  • سپس وب را به محتوای قلب خود برسانید. هیچ راهی وجود ندارد که دوقلو بد بتواند به کامپیوتر شما هک کند.
  • خرید PrivateVPN
    رایگان-و-نحوه-اجتناب-از-شیطان-شیطان.png" alt="" width="109" height="106"/> این کار بسیار زیادی را برای ایجاد و به طور مداوم وب سایت مانند این به روز رسانی می کند. من می خواهم که برای آن پاداش دریافت کنم. خوشبختانه، هر بار که شخصی PrivateVPN را از این وب سایت خریداری می کند، یک کمیسیون می گیرد. لطفا به من لطف کنید و PrivateVPN را کلیک کنید تا آنرا خریداری کنید.
    رایگان-و-نحوه-اجتناب-از-شیطان-شیطان.png" alt="" width="300" height="20" />
    رایگان-و-نحوه-اجتناب-از-شیطان-شیطان.gif" alt="" width="250" height="250"/>
    YouTube
    ویدیوی YouTube را در زیر ببینید تا بدانید که چگونه PrivateVPN کار می کند.
    (تابع (d، s، id) {
    var js، fjs = d.getElementsByTagName (s) [0]؛
    اگر (d.getElementById (id)) بازگشت؛
    js = d.createElement (s)؛ js.id = id؛
    js.src = "//connect.facebook.net/en_US/sdk.js#xfbml=1&version=v2.5"؛
    fjs.parentNode.insertBefore (js، fjs)؛
    } (سند، 'اسکریپت'، 'facebook-jssdk'))؛
            (تابع (d، s، id) {
              var js، fjs = d.getElementsByTagName (s) [0]؛
              اگر (d.getElementById (id)) بازگشت؛
              js = d.createElement (s)؛ js.id = id؛
              js.src = "//connect.facebook.net/en_US/sdk.js#xfbml=1&appId=1425108201100352&version=v2.0"؛
              fjs.parentNode.insertBefore (js، fjs)؛
            } (سند، 'اسکریپت'، 'facebook-jssdk'))؛

    رایگان-و-نحوه-اجتناب-از-شیطان-شیطان.gif" title="

    فای رایگان و نحوه اجتناب از شیطان شیطان
    ” alt=”

    فای رایگان و نحوه اجتناب از شیطان شیطان
    ">