اکثر ما می دانیم که اتصال به
Wifi Hotspot ( در کافی شاپ ها ، هتل ها ، فرودگاه ها و .. ) یک بی احتیاطی به حساب می آید با این حال
Wi-Fi Hotspot ها به کاربران امکان دسترسی به اینترنت در مکان های گوناگون حتی در حین سفر را می دهد . این اتصال ها به صورت کد گذاری نشده هستند و احتمال خطر آن زیاد است . حتی با ظهور
FireSheep ( نام افزونه ای برای مرورگر فایرفاکس) احساس خطر در Wi-Fi HotSpot ها بیشتر شد چون به افرادی که هیچ مهارتی در هک ندارند اجازه می دهد تا کوکی های رمزگذاری نشده ی ارسالی از طرف سایت هایی از قبیل فیسبوک و تویتر رو بروی شبکه های وایرلس عمومی جداسازی کنند(intercept). این قضیه دزدی اطلاعات (Sidejack) یا (Season Hijacking) از کاربران ممکن است به طوری که موارد مرور شده توسط کاربر و همچنین سایت هایی که کاربر مورد هجوم از آنها استفاده کرده فاش و قابل مشاهده شود. فرد سارق و یا هکر می تواند جزئیات شخصی فرد مورد نظر رو دریافت کند، اکانت شخص رو پاک کند و یا رمز عبورش رو تغییر دهد و همچنین موارد غیر قانونی را با استفاده از حساب کاربری فرد مورد حمله دریافت کند و وجود evil twin hotspots حتی مشکل را از این نیز بدتر می کند !
Packet sniffer فقط بروی شبکه های بی سیم رایگان و وبسایت های نا امن فعالیت می کند این گونه وبسایت ها از پروتکل http:// به جای https:// استفاده می کنند. Packet sniffers بروی کانکشن های FTP و همچنین PoP3 Email هم فعالیت می کند.
جاسوس POP3 خیلی خطرناک تر است چون به هکر ها اجازه می دهد تا با استفاده از کانکشن POP3 Email که کاربران از سرور POP3 برای همگام سازی ایمیل هایشان استفاده می کنند به اعتبارات (credentials) ایمیل های کاربران دسترسی پیدا کنند. چیز عجیبی نیست که هکر ها در
شبکه های Wi-Fi HotSpot عمومی حضور دارند و حتی نام Wi-Fi Hotspot وسیله هوشمند ( گوشی همراه و لپ تاپ و … ) خود را به جمله های مثل : “وای فای عمومی رایگان فرودگاه ” تغییر می دهند .
حتی بعضی هکر ها شروع به زمینه سازی برای دریافت هزینه از مردم بابت دسترسی به اینترنت می کنند که در نهایت اطلاعات حساب بانکی این افراد بدست این هکر ها می افتد.
راه حل های این مشکل
در مرحله اول بهتر است که از شبکه های Wi-fi عمومی استفاده نکنیم . راه حل دوم و البته راه حل هوشمندانه تر
خرید vpn و استفاده از آن در هنگام اتصال به این نوع اینترنت ها است.
vpn یک تونل امن بین کامپیوتر/موبایل شما و سرور
سرویس دهنده vpn ایجاد می کند , بنابراین کسی نمی تواند اطلاعات رد و بدلی از دستگاه شما به مقصد را کنترل و بررسی کند.
منبع :
خرید vpn