핫스팟에서 무료 WiFi를 사용하면 데이터를 쉽게 스니핑 할 수 있습니까?


21

Wi-Fi 핫스팟에서 모바일 장치를 사용하는 경우 데이터를 쉽게 스니핑 할 수 있고 모바일 장치도 MITM (Man-in-the-Middle) 공격에 노출 될 수 있다는 점에서 랩톱을 사용할 때와 동일한 위험을 감수 할 수 있습니까?


9
그것은에 있습니다에 대한 가치가 열려 와이파이 모든 사용자가 쉽게 다른 사용자가 보내는 모든 일반 텍스트를 읽을 수 있습니다. 그러나 WPA로 보호되는 네트워크에서 액세스 키가 "공개"지식인 경우에도 각 컴퓨터에는 여전히 자체 암호화 "채널"이있어 연결된 다른 컴퓨터에서 도청하는 것이 훨씬 더 큰 노력입니다. 그럼에도 불구하고, 유일한 방법은 실제로 개인이 될 수 있습니다 (단 사용 클라이언트 - 서버 -Secured 연결하는 것입니다 HTTPS ), 정말, 할 정말 알려진 사이트 확인 사용 미리 저장된 원격 인증서 및 인증서 변경 사항에 대한 경고를 얻기 위해 어떤 방법을 사용합니다.
Ilari Kajaste

@Ilari Kajaste-알려진 사이트의 사전 저장된 원격 인증서에 액세스하거나 모바일 장치로 다운로드 할 수 있습니까?
PeanutsMonkey

개인적으로, 스푸핑 된 인증서 MITM 시나리오는 무시해도 될 정도로 드문 것으로 생각합니다. 데스크톱에는 Certificate Patrol 이라는 Firefox 확장이 있습니다. 이를 사용하면 먼저 모든 사이트를 방문하면 확장이 인증서가 변경되었는지 알려줍니다. 그러나 Android에서 사용할 수있는 비슷한 것이 있는지 모르겠습니다.
Ilari Kajaste

1
답은 아니지만 WifiKill이라는 앱이 있습니다. WifiKill이라는 앱은 동일한 네트워크에있는 경우 휴대 전화로 트래픽을 리디렉션하고 인터넷 연결을 "죽일"수 있습니다. 따라서 데이터가 암호화되지 않은 경우 데이터를 "스니핑"하는 것이 어렵지 않을 것입니다. forum.xda-developers.com/showthread.php?t=1282900
jadkik94

참조 : 보안 오픈 와이파이의 위험어떤 안드로이드 동기되는 데이터는 암호화? 둘 다 오픈 와이파이의 보안 위험에 대해 더 많은 것을 가지고 있습니다
GAThrawn

답변:


21

그렇습니다. 랩탑이나 무선 네트워크에 연결된 모든 장치에서와 동일한 위험이 따릅니다. 이를 피하려면 표준 보안 절차가 적용됩니다. 신뢰할 수없는 암호화되지 않은 연결을 사용하지 말고 항상 브라우징을 위해 HTTPS를 선호하십시오.


동일한 보안 원칙이 적용됩니까, 아니면 다른가요?
PeanutsMonkey

3
무선으로 연결된 모든 장치에 동일한 원칙을 적용 할 수 있습니다. HTTPS 웹 페이지 만 사용하고 신뢰할 수없는 무선 네트워크를 사용하지 마십시오.
Renan

6

예. 두 가지 다른 문제가 있습니다.

A. 공격자는 arp- 스푸핑을 통해 모든 트래픽을 스니핑 및 / 또는 리디렉션합니다.

두 가지 다른 안드로이드 응용 프로그램이 이미이 작업을 수행합니다 (물론 시장에서 금지됨). 해당 국가에서 설치 및 테스트하는 것은 불법 일 수 있습니다.

  • FaceNiff는 로그인 한 자격 증명을 스누핑하고 페이스 북 계정 및 이와 유사한 것을 인계 할 수 있습니다 (여전히 적용되는지 알 수 없음).
  • 드로이드 셉은 효과적으로 동일하게

B. 핫스팟으로 가장 한 공격자 .

더 심각한 것 같아요. 이전에 잘 알려진 핫스팟 제공 업체에 연결 한 경우 언제든지 전화를 가로 챌 수 있습니다.

안드로이드 폰은 일반적으로 액세스 포인트 ESSID (이름)에 의해 알려진 핫스팟을 기억하고 사용하기 쉽도록 다시 그러한 ESSID를 볼 때마다 다시 연결을 시도합니다. 이를 통해 공격자는 잘 알려진 ESSID를 설정할 수 있으며 전화기는 행복하게 연결됩니다. arp 스푸핑이 발생하지 않으므로이 동작을 쉽게 감지 할 수 없습니다.

직접 시도해보고 잘 알려진 핫스팟 ESSID를 사용하여 휴대 전화를 암호화되지 않은 핫스팟 장치로 설정하고 시간 내에 연결이 몇 개나되는지 확인하십시오. 연결 중 하나입니다.

당사 사이트를 사용함과 동시에 당사의 쿠키 정책개인정보 보호정책을 읽고 이해하였음을 인정하는 것으로 간주합니다.
Licensed under cc by-sa 3.0 with attribution required.