Войти в систему

Home
    - Создать дневник
    - Написать в дневник
       - Подробный режим

LJ.Rossia.org
    - Новости сайта
    - Общие настройки
    - Sitemap
    - Оплата
    - ljr-fif

Редактировать...
    - Настройки
    - Список друзей
    - Дневник
    - Картинки
    - Пароль
    - Вид дневника

Сообщества

Настроить S2

Помощь
    - Забыли пароль?
    - FAQ
    - Тех. поддержка



Пишет Acht komma Acht ([info]galeonis)
@ 2014-02-12 13:22:00


Previous Entry  Add to memories!  Tell a Friend!  Next Entry
Секурности псто
Кстати, на всех железнодорожных станциях, куда приходят олимпийские "Ласточки", есть бесплатный, не закрытый паролем Wi-Fi, информирует журналист. Так что при желании выбрать и оплатить билеты на разные соревнования можно с любого гаджета прямо на вокзале.
Они толи там в этих сочах совсем на всю бошку ебанутые, толи просто пока непуганные, кубаноиды хуле.


(Добавить комментарий)


[info]z_kostya@lj
2014-02-12 18:04 (ссылка)
Ээээ... А што - "не закрытый паролем Wi-Fi" сразу делает доступным и полностью открытым SSL? Я штота упустил?

(Ответить) (Ветвь дискуссии)


[info]galeonis@lj
2014-02-13 05:32 (ссылка)
ну классическая mitm атака например

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]owk4@lj
2014-02-13 06:44 (ссылка)
Судя по пробежавшей статье о том, что "гаджеты взламываются в Сочи за 10 минут" после подключения к wifi - понятие AP/client isolation тамошним админам не знакомо. В случае же включения этой галки остается только долбать dhcp до исчерпания пула, что не приведет ни к каким дивидендам кроме морального удовлетворения в духе "я положил сеть вокзала".

(Ответить) (Уровень выше)


[info]z_kostya@lj
2014-02-13 08:16 (ссылка)
Ээээ... И што перехватывать-то? Шифрованные пакеты? Это ж надо ключи получить как-то... Так-то я не спорю, зная уровень среднедолбоёбского пользователя - возможно всё. Но "бесплатный беспарольный вайфай" сам по себе что-то сомнителен как Великая Опасность для Родной Кредитки.

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]galeonis@lj
2014-02-13 08:21 (ссылка)
Нэнэнэ, схема работает не так :) Плохиш врубается порсередь, дальше клиент посылает запрос, его перехватывает плохиш и отдает ему свой сертификат, а запрос преобразуясь посылается серверу банка, а банка отдает плохишу настоящий сертификат.

Трафик полностью дешифруется без всяких плясок, слабое место только излишняя поцдозрительность клиента, на предмет почему изменился сертификат, почему подпись не чекается.

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]z_kostya@lj
2014-02-13 08:45 (ссылка)
Ну эт слепым штоль надо быть.

(Ответить) (Уровень выше)