Wifiホットスポットでモバイルデバイスを使用する場合、ラップトップを使用するのと同じリスクがあり、そのデータは簡単に盗聴される可能性があり、モバイルデバイスは中間者攻撃にもさらされていると考えることができますか?
Wifiホットスポットでモバイルデバイスを使用する場合、ラップトップを使用するのと同じリスクがあり、そのデータは簡単に盗聴される可能性があり、モバイルデバイスは中間者攻撃にもさらされていると考えることができますか?
回答:
はい、あなたはラップトップ(またはワイヤレスネットワークに接続するデバイス)にあるのと同じリスクにさらされています。これらを回避するために、標準のセキュリティ手順が適用されます。信頼できない暗号化されていない接続は使用せず、閲覧には常にHTTPSを使用してください。
はい。2つの異なる問題があります。
A.攻撃者がarp-spoofingを介してすべてのトラフィックをスニッフィングおよび/またはリダイレクトします。
2つの異なるAndroidアプリケーションがすでにこれを行っています(もちろん市場から禁止されています)。あなたの国でそれらをインストールしてテストすることは違法かもしれないことに注意してください!
B. ホットスポットになりすます攻撃者。
もっと深刻なものだと思います。以前に有名なホットスポットプロバイダーに接続したことがある場合、いつでも電話をハイジャックできます。
通常、Android電話機は、アクセスポイントESSIDのみ(名前)による既知のホットスポットを記憶しており、使いやすさのためにそのようなESSIDが再び表示されるたびに再接続を試みます。これにより、攻撃者はそのような既知のESSIDを設定することができ、お使いの電話は喜んでそれに接続します。arpスプーフィングは関与しないため、この動作を簡単に検出することはできません。
自分で試して、よく知られているホットスポットESSIDを使用して、暗号化されていないホットスポットデバイスとして電話機を設定し、すぐに取得できる接続の数を確認してください。接続のいずれか。