「Evil Twin」攻撃は、ハッカーが偽の Wi-Fi ネットワーク(多くの場合は公開されている)を設定し、できるだけ多くのユーザーが接続できるようにすることで発生します。
今年の夏、オーストラリア人男性が、国内線やパース、メルボルン、アデレードの空港でこの種の攻撃を利用してソーシャルメディアや電子メールのログイン情報を盗んだとして逮捕された。
データセキュリティ企業Varonisのクラウドおよびインシデント対応担当副社長マット・ロドレック氏によると、一般の人々がどこでも無料Wi-Fiに慣れてくると、Evil Twin攻撃はより一般的になるだろうという。
Evil Twin が危険な理由の 1 つは、簡単にカモフラージュできる点です。攻撃に使用されたデバイスは非常に小さく、コーヒーショップのスクリーンの後ろに隠れていたが、大きな影響があった。
正規のログイン Web サイトの偽バージョンを提供し、被害者を騙してユーザー名とパスワードを入力させます。次に何も起こらないことに気付いた人は、Wi-Fi ネットワークに問題があると想定し、データが収集されていることを知らずに無視することがよくあります。
ソーシャル ネットワークや電子メールなどの複数のアカウントで情報を共有する習慣がある人は、非常に脆弱です。情報が悪用されると、被害者から銀行口座などの追加データを抽出するために使用できるようになります。
一方、攻撃者がユーザーをダウンさせるのに必要なのは、500 ドル未満と基本的な IT スキルだけです。全員を騙す必要はなく、数人が罠に落ちれば成功とみなされます。
専門家は、公共の場では、可能であればモバイルデータと個人用ホットスポットを使用することを推奨しています。さらに、VPN アプリでは、VPN との間でやり取りされるデータが暗号化されるため、セキュリティがさらに強化されます。
公衆 Wi-Fi を使用する際の安全を確保するために、ユーザーはいくつかの点に注意する必要があります。自動ネットワーク接続をオフにする、見知らぬ場所にいるときは Bluetooth をオフにする、ファイル共有をオフにする、VPN を使用する、銀行などの機密性の高いサービスにアクセスしたり個人情報を入力したりしない、2 段階認証を有効にする...
(CNBCによると)
[広告2]
出典: https://vietnamnet.vn/da-den-luc-canh-giac-khi-su-dung-wi-fi-cong-cong-2327420.html
コメント (0)