Säkerhet kring öppet WiFi

Diskussion i 'Allmänt' startad av TLink, 25 maj 2010.

  1. CogD

    CogD Youth Droid Medlem

    Blev medlem:
    13 maj 2010
    Inlägg:
    163
    Mottagna gillanden:
    0

    MINA ENHETER

    Har ingen wifi hemma så jag kan inte kolla..
    Men det är ju bara att sniffa trafiken och kolla.
     
  2. G4il1

    G4il1 Senior Droid Medlem

    Blev medlem:
    4 sept 2009
    Inlägg:
    1 006
    Mottagna gillanden:
    341

    MINA ENHETER

    Ser inte ut som du fått svar på denna frågan så ger tips om WiFi Analyzer Skitbra verktyg för att kolla vad det finns för trådlösa nät i närheten och vilket band de använder så man kan se om man skall ändra band om man har ett B/G Wifi exempelvis.
     
  3. osmium

    osmium Adult Droid Medlem

    Blev medlem:
    6 okt 2009
    Inlägg:
    517
    Mottagna gillanden:
    27

    MINA ENHETER

    Gjorde ett test nu med Wireshark och Cain & Abel.
    Jag fick inte ut några lösenord i Cain mer än inloggningsdata till swedroid. (no suprise)
    Facebooks mobilsida verkar gå över https som standard trots att mitt bokmärke pekar på en vanlig http-adress.
    Däremot gick det i Wireshark att läsa ut min e-postadress och någon authentiseringsnyckel som används mot google när jag synkroniserade.
    Vet inte om någon som sniffar trafiken kan använda sig av den men jag tyckte det var läskigt nog att det gick att läsa ut e-postadressen så lätt så det blir nog att stänga av synken på okända nät.
    Gmailappen gick däremot över https så där fick jag inte ut något.
     
  4. henca

    henca Senior Droid Medlem

    Blev medlem:
    30 dec 2009
    Inlägg:
    1 313
    Mottagna gillanden:
    192

    MINA ENHETER

    Så vilka nät skall du då lita på? Att sniffa av och logga nätverkstrafik är något som några i den här tråden har sett som en rolig möjlighet. För komerssiella internetleverantörer är detta inte bara något som för dem är tekniskt möjligt, det är för dem dessutom juridiskt tvingande att ha sådan utrustning. För mer info, se paragraf 19 i kap 6 i Lag (2003:389) om elektronisk kommunikation.

    För att citera:

    D v s varje operatör är skyldig att själv ha utrustning för att på begäran kunna avlyssna den trafik som går genom det egna nätet. Dessutom:

    D v s operatörerna är dessutom skyldiga att se till att trafik som passerar våra gränser enkelt kan avlyssnas utan operatörens egen medverkan.

    För en kommersiell internetleverantör innebär naturligtvis avlyssningsutrustning och diskareor för loggar en kostnad. I slutändan hamnar naturligtvis denna kostnad på kunderna. Så vi betalar alla lite extra för att kunna bli avlyssnade.

    m v h Henrik
     
  5. blunden

    blunden Professional Droid Hedersmedlem

    Blev medlem:
    11 jun 2009
    Inlägg:
    3 248
    Mottagna gillanden:
    522
    Telefon:
    Pixel 7 Pro

    MINA ENHETER

    Telefon:
    Pixel 7 Pro
    Telefon 2:
    OnePlus 7 Pro
    ROM:
    LineageOS 20.0
    Telefon 3:
    Xiaomi Mi MIX
    ROM:
    LineageOS 19.1
    Platta:
    LG G Pad 8.3
    ROM:
    LineageOS 14.1
    Övrigt:
    GW4 Classic, Huawei Watch, Moto 360, Nvidia Shield TV
    Facebook kör samma stil på sin fulla websida, dvs. sidan där man loggar in är http men kollar man sourcen finner man följande.

    Kod:
    form method="POST" action="https://login.facebook.com/login.php?login_attempt=1" id="login_form" [...]
    EDIT: Fick ändra lite tecken för att forumet inte skulle tolka det som ett försök till en XSS-attack eller nåt och filtrera bort koden.
     
  6. qbase

    qbase Kid Droid Medlem

    Blev medlem:
    15 feb 2010
    Inlägg:
    87
    Mottagna gillanden:
    3

    MINA ENHETER

    Finns det någon applikation som varnar om ens applikationer på mobilen ex. loggar in i klartext? Vore bra att veta vilka apps man har installerat som anses osäkra och borde bytas ut :scared: