Le informazioni inviate su http non crittografate possono ancora essere visualizzate se sono su una rete Wi-Fi crittografata?

0

Stavo prenotando un taglio di capelli online e ho notato che quando mi hanno fatto registrare un account, le credenziali non venivano crittografate (o almeno questo era quello che mi diceva firefox).

Non è un grosso problema perché è solo un account che uso per prenotare tagli di capelli, ma mi sono chiesto, quanto di un rischio per la sicurezza è questo se sono su un WPA2 wifi crittografato (e può essere ragionevolmente sicuro no gli hacker conoscono la password)? Ci sono altri punti di attacco in cui i dati possono essere visti oltre a sniffare i pacchetti su wifi?

    
posta Matt D 15.10.2018 - 01:24
fonte

3 risposte

2

I tuoi dati saranno protetti solo da WPA2 sul router. Oltre a ciò, se non è protetto da TLS / SSL (HTTPS), è probabile che i dati siano stati inviati in chiaro. Quanto a quanto rischio? Non molto considerando che è usato solo per i tagli di capelli. Se qualcuno ha avuto un contatto di rete in qualsiasi punto tra il router e il sito web di haircut, potrebbe vedere i tuoi dati in chiaro.

    
risposta data 15.10.2018 - 01:35
fonte
1

L'idea alla base del WiFi WPA2 è quella di proteggere i dispositivi interconnessi in modalità wireless, più di WPA2 è stato introdotto per offrire funzionalità di sicurezza simili a quelle di una connessione cablata. Ora, considerando il protocollo HTTP, questa è una connessione di rete estesa che va oltre la tua rete WiFi (locale). Quando comunichi ora tramite HTTP, dovrai SEMPRE considerare la tua connessione tramite TLS / SSL (anche se sei all'interno della rete WPA2 perché, solo per citarne uno, sei vulnerabile all'attacco MITM.

WPA2 su se stesso nel nostro attuale mondo cibernetico non è abbastanza, dovresti sempre pensare di proteggere la tua connessione Transport Layer.

    
risposta data 15.10.2018 - 02:31
fonte
0

Chiunque abbia anche la password per la propria rete wireless può intercettare qualsiasi dato che si trasmette su di esso, almeno se si tratta di una rete di utenti domestici di base senza funzionalità di WPA1 / 2 abilitata.

Oltre a ciò, è come avere il tuo computer collegato direttamente al tuo ISP. La maggior parte degli ISP via cavo ha la privacy di base attivata, in modo che gli altri clienti via cavo non possano vedere i dati di altre persone. Chiunque gestisca uno qualsiasi dei grandi router su Internet tra te e l'altra estremità, o le persone che lavorano nel data center in cui è ospitato il sito web di hair cut, potrebbe attingere alla connessione e scoprire i tuoi capelli.

    
risposta data 15.10.2018 - 05:08
fonte

Leggi altre domande sui tag