Come può un utente malintenzionato intercettare gli utenti nel WIFI pubblico?

0

Voglio sapere perché si dice che il WIFI pubblico non è sicuro per le transazioni bancarie o l'immissione di password per gli account online, ecc. Voglio imitare un aggressore e cercare di raccogliere quante più informazioni possibili dalla mia rete wireless locale a casa mia con un paio di utenti. Ho una base per lavorare con gli strumenti di hacking inclusi in Kali linux o Owasp su Microsoft Windows.

Per imitare un attacco controllato e sapere quante informazioni possono essere raccolte e come sono fatte, sto cercando un modo per annusare nella mia rete locale e scoprire quali dati trasmettono altri dispositivi attraverso la rete, come password, parole chiave trasmesse sulla rete (HTTP e, se possibile, anche siti Web HTTPS). queste sono le cose che mi vengono in mente quando penso a un WIFI pubblico non sicuro e quali sono le nefande cose che un utente malintenzionato può fare per ottenere dati.

Ho una seconda domanda riguardante questo , perché ho accesso al mio router wireless di casa, posso configurare un server DNS locale sul mio Windows o Linux (VM) e funziona come un relay DNS server (cioè non contiene dati DNS, può essere usato solo per dirigere i dati trasmessi sulla rete al mio computer in modo che possa vedere i dati)? è possibile, e se sì, per favore indica la direzione giusta e come può essere fatto. se no, per favore spiega perché e quali altre opzioni ho per il mio scopo? o che cosa farebbe un aggressore con una motivazione sufficiente in una situazione come questa?

    
posta Zack Cadwell 16.03.2016 - 23:31
fonte

1 risposta

4

Quando accedi a un wifi pubblico un utente malintenzionato potrebbe utilizzare applicazioni come lo squalo filo per acquisire informazioni sui pacchetti (i dati degli utenti), se crittografato, l'aggressore probabilmente tenterà un qualche tipo di MitM

MitM ARP veleno, questo essenzialmente dirà alla macchina delle vittime "Yo, Im the next hop I swear". con questo il traffico potrebbe essere diretto attraverso la macchina degli attaccanti.

come reagirebbe l'aggressore? Questo è un po 'complicato perché un utente malintenzionato potrebbe reindirizzare tutti i 443 del traffico a 80, ma molti siti web hanno risolto quel problema facile comune anni fa.

L'hacker potrebbe DNS rubare e inviare l'utente alla sua pagina web personalizzata (che potrebbe essere una parodia di un sito web comune e apparirebbe ligit)

essere all'interno di una rete ti dà anche una visione approfondita di quelli in rete e della loro attività, alcune volte le persone addirittura trasmettono i loro file al mondo. Inoltre, non solo questo, ma puoi anche provare più attacchi da cui i firewall potrebbero essere rafforzati.

Ci sono molte più possibilità di ciò che un utente malintenzionato potrebbe fare, ma questo è un paio di punti!

    
risposta data 17.03.2016 - 00:03
fonte

Leggi altre domande sui tag