ИЗСЛЕДВАНЕ НА F-SECURE ПОКАЗВА, ЧЕ ПОТРЕБИТЕЛИТЕ СА ГОТОВИ НА ВСИЧКО ЗА БЕЗПЛАТЕН WI-FI

Home / НОВИНИ / ИЗСЛЕДВАНЕ НА F-SECURE ПОКАЗВА, ЧЕ ПОТРЕБИТЕЛИТЕ СА ГОТОВИ НА ВСИЧКО ЗА БЕЗПЛАТЕН WI-FI

ИЗСЛЕДВАНЕ НА F-SECURE ПОКАЗВА, ЧЕ ПОТРЕБИТЕЛИТЕ СА ГОТОВИ НА ВСИЧКО ЗА БЕЗПЛАТЕН WI-FI

Разследване на FSecure показва, че потребителите са готови на всичко за безплатен безжичен интернет достъп (wifi)

В разследване, подкрепено от Европол, изследователи откриха, че потребителите безразсъдно излагат личните си данни на показ чрез достъп до публичен wifi и безгрижно се съгласяват с необичайни правила и условия.

Хелзинки, Финландия – 30 Септември, 2014: Ново F-Secure разследване, проведено по улиците на Лондон показа, че потребителите безгрижно използват публичен wi-fi достъп, без дори да ги е грижа за собствената им неприкосновеност. В експеримента, който включваше настройка на „заразена” wi-fi точка, нищо неподозиращи потребители изложиха своя интернет трафик, лични данни, съдържанието на своите имейли и дори се съгласиха с възмутителната клауза, задължаваща ги да дадат първородната си рожба в замяна на интернет достъп.

Независимото разследване, подкрепено от Европол, беше организирано от името на F-Secure чрез Института за Киберсигурност в Обединеното Краслство и SySS, немска компания за penetration testing. За упражнението, SySS изградиха портативна wi-fi точка за достъп на стойност около 200 евро, която изискваше неимоверно ниски технически познания. Изследователите настроиха устройството за работа във видна бизнес и политическа област на Лондон. В последствие наблюдаваха как хората се свързват неподозирайки, че интернет трафика им се следи.

За около 30 минути към точката са се свързали 250 устройства, голяма част от тях дори автоматично, без знанието на притежателите си. 33 потребителя активно са използвали интернет връзката в търсачки и изпращане на имейли. 32 МВ от трафика е бил прихванат (и незабавно унищожен в интерес на защита на потребителите). В учудващо откритие, доказващо нуждата от криптиране, изследователите откриха, че текстът на имейлите, изпращани чрез POP3 протокол, може да бъде прочетен, също както и адресите на изпращача и получателя, дори и паролата на изпращача.

За кратък период от време изследователите активирали и страница с Terms & Conditions (T&C), която трябвало да бъде приета, за да се разреши достъп до точката. Тези правила и условия включвали възмутителната клауза, която задължавала потребителя да се откаже от първородната си рожба или своя домашен любимец в полза на интернет достъпа. Общо шест човека са се съгласили с условията преди страницата да бъде дезактивирана. Клаузата показва липсата на внимание, и отношението на хората като цяло към подобни страници, които често са прекалено дълги за четене и трудни за разбиране.

“Ние всички обичаме да използваме безплатен wi-fi, за да спестим от роуминг,” споделя Шон Съливан, Съветник по Сигурността в F-Secure, който е участвал в експеримента. “Но както нашето упражнение показва, е изключително лесно за някой да настрои точка за достъп, да й даде прилично име и да шпионира интернет трафика на потребителите.” Когато говорим за точка за достъп, предоставена от легитимен източник, дори и тези не са напълно сигурни, допълва той. Дори и да не са отговорни за поставянето на определена точка, криминалните умове все още използват средства (‘sniffer’ tools), за да подслушват трафика.

“Проблемът със сигурността на wi-fi достъпа е нещо, за което ние от Европейския Център за Киберсигурност сме силно загрижени,” казва Трулс Уртинг, Ръководител на ЕЦК към Европол. „Ние, с цялото си сърце, подкрепяме дейности, които хвърлят светлина върху ежедневния риск, с който се борят потребителите.”

Решението? Или стойте далеч от публични wi-fi мжежи – или използвайте wi-fi защита. С wi-fi защита, вашата връзка е невидима в безжичната мрежа, а данните ви са нечетими, благодарение на криптирането. Така че, дори и някой да опита, не би могъл да се сдобие с вашите данни. F-Secure Freedome е продукт за wi-fi сигурност или VPN, който създава сигурна, криптирана връзка от вашето устройство и защитава от подслушвачи и шпиони, където и да сте и какъвто и wi-fi да използвате.

Все още не вярвате, че публичните безжични мрежи крият рискове? Вгледайте се следващия път, когато трябва да приемете условията за достъп до дадена мрежа за публичен достъп. “Голям брой от отворените wi-fi доставчици отделят време, за да ви уведомят за своите правила и условия, че съществува риск при използването на връзката, и предлагат използването на VPN” казва Съливан. “Така че, ако не искате да го чуете от мен, поне послушайте тях.”

За допълнителна информация и статистики от разследването, можете да разгледате доклада “Tainted Love: How Wi-Fi Betrays Us” на http://safeandsavvy.f-secure.com/2014/09/29/danger-of-public-wifi/

Ограничение на отговорносттта: По време на експеримента, нито един потребител не е компрометиран и ничии данни не са изложени по начин, по който биха били използвани неправомерно. Никаква информация, идваща от потребителите, не е била записана, а по време на експеримента цялата дейност бе стриктно съблюдавана от юрист, който да гарантира ненарушаването на законите.

 

Повече информация:

Report: Tainted Love: How Wi-Fi Betrays Us

Video: The Great Wi-Fi Experiment

Podcast featuring interviews with Victor Hayes, the “Father of Wi-Fi” and others

 

Recent Posts
Contact Us

We're not around right now. But you can send us an email and we'll get back to you, asap.

Not readable? Change text. captcha txt

Start typing and press Enter to search