Kot lahko vidite gesla, slike in strani, na drugi - prizadete spletnih trgovin

Kot lahko vidite gesla, slike in strani, na drugi - prizadete spletnih trgovin

Varnost!
Varnost IT je nejasen danes, ko je povprečni uporabnik ne razlikuje med spletnim ranljivosti in virusom. Poskušali smo obvestiti decembra, kako je bilo mogoče, a žal se zdi, je sporočilo, da so dobili pravo mesto.
Ravno nasprotno, vidimo veliko spletnih trgovin ne ponujajo uporabnikom varno okolje za dostop do računov, ki vsebujejo veliko občutljivih podatkov.

Zakaj nas ne ščiti, smo čakali?

Včasih se zaradi različnih razlogov, najpogosteje udobja in gospodarstva, ki se odločijo preprosta, da se povezujemo z brezplačno Wi-Fi omrežja, ki so na voljo v lokalih ali nakupovalnih centrov.
nekaj časa nazaj sem razložil, kako nevaren prosti WiFi omrežno povezavo, ko sem pokazala kako prestrezanje prometa z Wireshark.

Zant, morilec app, dobesedno!

Zdaj bom predstavil bolj zanimivo aplikacijo, ki lahko sproži napad Man-in-the-middle, prav iz telefona Android. S tem ne more več hoditi z prenosnikom po njem, lahko napadalec skrivaj kjerkoli precej diskretno.
Aplikacija se imenuje Zakintos in zahtevajo root, da je treba uporabiti. Če nimate korenine, ne veš kar pomeni koren ali ne vem kako narediti ROOTVabim vas na ogled naših vaj na to temo.

Kako Zant?

Zante aplikacija ima več orodij v zbirko, vendar je najbolj zanimivo Man-in-the-middleTo sem sam na vajah. Man-in-the-middle lahko prestrezanje prometa na kateri koli napravi povezani z omrežjem, si lahko slike ogledate v brskalniku, in včasih se lahko končajo z gesli ljudi, če na strani, kjer se ne ponujajo SSL obisk strogo.

POVEZAVA:
Kako crack vsako geslo Wi-Fi, super hitro s pomočjo socialnega inženiringa
Kaj je DDoS napad in kako uporabiti - napadi ŽIVO
Povezovanje z WiFi usmerjevalnik brez gesla
Kako tresk geslo brezžično WPA je, ali WEP s Vrniti WPA2
Maksimalna varnost z Wi-Fi aka Radius strežnika. WPA Enterprise
Popcorn čas za Android in iOS, nove filme s podnapisi

Kako lahko videli gesla drugih?

Običajno, če bi imela vsa spletna mesta, na katerih so občutljive informacije, strožja implementacija HTTPS, potem ne bi mogli videti nobenega gesla. Na žalost so velika spletna mesta uvedla prilagodljiv HTTPS, ki omogoča preusmeritev prek HTTP, kjer se podatki prenašajo v "navadnem besedilu" brez šifriranja.

Prenesite Zante

POZOR:
Zante aplikacija je narejena, da preizkusijo svoje lastno omrežje. Uporaba na javnih omrežjih je nezakonito in lahko prinese težave. ga previdno na svojem omrežju.

Kako si ogledate gesla, slike in strani drugih - Video tutorial



Cristian Cismaru: Všeč mi je vse, kar je povezano z IT&C, rad delim izkušnje in informacije, ki jih nabiram vsak dan. Učim se te učiti!

Poglej komentarje (9)

  • Poleg tega obstaja tudi cSploit Zakintos, uporaba Metasploit, to je zelo nevarno in da je vloga zdaj razumem, zakaj je veliko vaje si rekel javno omrežje brez gesla nevarne

    • In gesla so nevarni predvsem zato, ker so dobili zelo preprosta gesla. PUB noter, kupi navadne vode in vprašal geslo.

  • Cellular podatki, ki jih veliki operaterji (Vodafone, Orange, Telekom) je varno?

    • To bi bila ena od rešitev, da se zaščitite pred cibercriminal preži s prijavo Zante. Ali uporabljate VPN (ki jih naredili številne vaj, večkrat, jih lahko najdete preprosto uporabo iskalno polje zgoraj desno: Opera VPN, Hotspot Shield VPN enim klikom) ali uporabite svojo mobilno podatkovno kartico.

  • dobrodošli
    Ogledate si lahko na primer tok iz aplikacije, ki teče na iOS?
    Windows našel?
    ms

  • Pozdravljeni,
    Preko Magiska imam zakoreninjen s7, namestil sem to aplikacijo, vendar mi ne deluje, nasprotno, ko odprem aplikacijo, znova zažene telefon ali zamrzne zaslon in nato znova zažene telefon, nimam težav z drugimi aplikacijami, odstranim in namestite ga znova in zaman.
    Ali je mogoče kaj storiti?
    hvala

Related Post

Ta spletna stran uporablja piškotke.