Новокузнецк.ru

Бесплатный интернет прячет от кузбассовцев огромную опасность

Бесплатный интернет прячет от кузбассовцев огромную опасность

Эксперт объяснил детали.

Кандидат технических наук, доцент РТУ МИРЭА Алексей Двилянский рассказал RT о том, как безопасно пользоваться интернетом в общественных местах.

«Схема, которую используют злоумышленники, до гениальности проста и потому особенно опасна: они разворачивают портативные точки доступа (например, с ноутбука или компактного устройства) и дают им привлекательные имена, в точности копирующие названия сетей популярных заведений, — «Coffee_Shop_Free», «Airport_Fast_WiFi» или даже «Метро_Бесплатно». Никакого сложного взлома роутеров не требуется: жертва сама выбирает сеть злоумышленника, полагая, что это официальный сервис», — сказал он.

По словам киберэксперта, после подключения к такой фальшивой точке весь трафик проходит через сервер мошенника, а не напрямую к провайдеру.

«Это так называемая атака «человек посередине» (Man-in-the-Middle). В обычных условиях ваши запросы к банковскому приложению или почте зашифрованы протоколом HTTPS, однако злоумышленник может понизить уровень защиты, перенаправив вас на поддельную версию сайта, визуально неотличимую от оригинала. Вы вводите логин и пароль — и эти данные мгновенно уходят в руки атакующего. Но самое неприятное — это кража сессионных файлов (cookies). Даже если вы работаете через защищённое соединение, мошенник может перехватить ваш активный цифровой «пропуск» к сервису, и для входа в ваш аккаунт ему уже не понадобится ни пароль, ни смс-код — система подумает, что это продолжаете вы», — объяснил он.

Итогом может стать опустошение не только банковских карт, но и криптокошельков, а также угон аккаунтов в мессенджерах для последующего вымогательства денег, предупредил Двилянский.

Источник: sibdepo.ru
Фото: magnific/pch-vector.