TL; DR:
Indipendentemente dal fatto che il tuo account Facebook in particolare sia vulnerabile su una rete Wi-Fi non crittografata dipende molto da come la tua app di Facebook si connette ai server di Facebook, anche se utilizza HTTPS.
Stil, ci sono altre preoccupazioni da tenere presenti sulle reti Wi-Fi pubbliche - crittografate o meno. Il miglior consiglio è di evitare queste reti dove possibile. Utilizza una VPN per l'accesso a Internet, se è necessario connettersi tramite Wi-Fi pubblico.
If I connect to a non-password protected wireless signal and use the Facebook app on my mobile phone is it easy to get my Facebook password?
In breve, la risposta è dipende .
Per prima cosa, sei sicuro che l'app Facebook del tuo telefono utilizza HTTPS? In caso contrario, le credenziali e i dati verranno inviati in chiaro.
In secondo luogo, l'app di Facebook utilizza HTTPS solo per l'accesso o gestisce le transazioni tutte tramite HTTPS? Se il primo, il tuo cookie di sessione viene probabilmente inviato in chiaro - quasi equivalente alle tue credenziali di accesso.
In terzo luogo, l'app di Facebook supporta e utilizza cifrari forti per le sue connessioni SSL / TLS? In caso contrario, i dati potrebbero essere debolmente protetti (o peggio) come se fossero in chiaro su una rete WEP.
In quarto luogo, l'app di Facebook esegue la convalida del certificato di Facebook prima di stabilire una connessione e darà un errore o rifiuterà la connessione se il certificato non è valido? In caso contrario, potresti essere vittima di un attacco man-in-the-middle tramite un proxy SSL.
Probabilmente ci sono più punti deboli da considerare che potrebbero ancora esporre le tue credenziali Facebook su una rete wireless aperta, ma l'elenco di controllo qui sopra dovrebbe aiutarti ad evitare la maggior parte degli attacchi.
Tuttavia, va notato che stai ancora installando il tuo computer (o telefono, tablet, ecc.) in uno stato più vulnerabile quando ti colleghi a una rete pubblica. A casa, la tua prima linea di difesa dai sistemi non attendibili è il tuo router. La maggior parte dei router ha firewall integrati e le loro funzioni NAT rendono anche gli attacchi mirati al tuo sistema molto più difficili. Una volta che ti sei connesso a una rete pubblica, il tuo sistema è localmente raggiungibile da ogni altro sistema connesso a quella rete e, poiché i proprietari di questi sistemi sono estranei, questi sistemi sono per natura non attendibili.
Questo rischio è essenzialmente lo stesso se la rete pubblica è crittografata o meno. La mancanza di crittografia e / o autenticazione sulla rete wireless significa semplicemente che la barriera per l'accesso ad essa è effettivamente nulla. Discuto questo problema un po 'di più in la mia risposta riguardo reti Wi-Fi gratuite protette da password .
Vale ancora la pena affermare che solo perché ci si trova su una rete locale di sistemi non attendibili, ciò non significa che tali sistemi abbiano un accesso illimitato al proprio. Il firewall locale del tuo sistema e altre protezioni devono ancora essere compromessi affinché ciò avvenga. Tuttavia, ciò significa che gli utenti di quei sistemi non attendibili possono penetrare in molto più facilmente di un hacker casuale su Internet.
Tutte queste preoccupazioni possono essere notevolmente mitigate con una VPN che tunifica l'attività di rete tutta verso il tuo provider di fiducia e non consente al tuo sistema di accettare connessioni da altri sulla rete locale.