Питання: Чи може незнайомець, підключений до тієї самої мережі WiFi, завантажити файли з вашого комп’ютера? Чи може незнайомець дивитись на ваші файли?
Так, але це вимагає значної необережності з боку потерпілого.
У Windows для початку вам потрібно буде повідомити системі, що мережа, до якої ви підключені, є або домашньою, або робочою, а не "загальнодоступною". Оскільки ви повинні знати, що ви перебуваєте в аеропорту, це малоймовірно.
Тоді ви повинні дозволити вхід у гості (за замовчуванням це не так).
Крім того, ви повинні отримати доступ до деяких зовнішніх незашифрованої системи, що підтримує автентифікацію Windows. Послуга повинна знаходитися за межами аеропорту та допускати вхід з Інтернету, і дуже мало хто дозволить їй працювати незашифрованим.
Нарешті, ця система та ваш власний ящик повинні використовувати того самого користувача та пароль. Таким чином, захоплений на попередньому етапі пароль також дозволить здійснювати зовнішні входи у вашу систему.АБО у вас повинно бути легко вподобане ім’я користувача та той самий пароль певної служби прозорого тексту, до якої ви мали доступ.
В іншому випадку зловмисник може отруїти ваш кеш-пам'ять DNS і "переконати" вашу систему, що сервер Facebook або сервер GMail, або що ви маєте, є насправді всередині його валізи. Тоді він або змушує HTTPS-з'єднання (наприклад, через атаку MitM, яку ви повинні ігнорувати), або підробляє це в ясні (і ви не повинні помічати факт, що ви працюєте в звичайному HTTP). Таким чином, знову ж таки, зловмисник може отримати один із ваших паролів. Якщо це добре для вашої системи або дозволяє атаку на пошук пароля на якусь іншу систему, ви (та / або ваш Інтернет-банківський рахунок) збираєтеся pwn3d.
Це не той WiFi, який ви шукали
Насправді зловмиснику не потрібно багато робити, щоб отримати доступ до ваших передач. Він, можливо, весь час був власником мережі WiFi , який щойно створив зловмисну AP, оголосивши себе "Безкоштовним Wi-Fi в аеропорту". Те, що назва AP виглядає законним, нічого не означає: є системи, розроблені для цього - придбайте одну, заряджайте її на ніч, вирушайте в аеропорт і починайте тролінгувати рибу. Система необов'язково "масажує" дані, що протікають, щоб забезпечити максимальну експлуатацію паролів та облікових даних.
Після того, як ви підключитесь до сайту, якому ви довіряєте (або так ви вважаєте), ви можете підманути завантаження та виконання чогось, що дасть повний контроль зловмиснику, безпосередньо (наприклад, в Windows через WSH) або через деякий експлуатування.
Для Linux єдиною важливою різницею є те, що вам слід або поділитися диском, або відкрити порт віддаленого адміністрування 22 (SSH). Обидві умови зазвичай помилкові в будь-якому розумному розподілі, про який я знаю.
Але це не лише ваші файли ...
Захист вашого диска не є гарантією для вашого банківського рахунку в Інтернеті, Dropbox, електронної пошти тощо - проблема полягає у крадіжках облікових даних та / або виданні себе за особу ; що насправді робиться з тим, що відбувається і після.
Ось чому:
- Вам слід уникати використання невідомих мереж,
- Якщо у вас є, використовуйте їх через шифруючий VPN,
- Завжди підтримуйте високу безпеку системи (лише оголошуйте "Домашню мережу" вашою мережею у вашому домі)
- Тримайте оновлення системи за допомогою відповідного антивірусу
- Ніколи використовуйте важливі паролі для різних сайтів
- Підтримуйте ситуаційну обізнаність - помічайте такі речі, як "зелений замок" на сайтах HTTPS, невеликі збої в екранах входу, які не вважають себе "правильними", і дивні випадки в URL-адресах (наприклад, "myonlinebank" стає " myon I inebank")
Вічна пильність - ціна свободи .