Movatterモバイル変換


[0]ホーム

URL:


はてラボはてな匿名ダイアリー
ようこそ ゲスト さんログインユーザー登録
< anond:20250821111528 |欧州大戦争開始まであ... >

2025-08-21

フリーWi-Fi危険じゃないと思い込む馬鹿人達

https://b.hatena.ne.jp/entry/s/internet.watch.impress.co.jp/docs/column/horisage_qa/2035773.html

HTTPSから安全。なわけないでしょう。うふふ。

1 正常なアクセスポイントでの脅威

起きること::パケット盗聴されて、攻撃に利用されます

解説::HTTPSなら暗号化されてる?うんうん。でも、だれがどこにアクセスたかバレバレなのよ?IPアドレス暗号化してるとか思ってないよね。

エッチサイト(うふふ)とか証券サイトみてると、フィッシングサイト狙い撃ちしやすいから気を付けようね。

2 悪意のあるアクセスポイントでの脅威

起きること::セッションCookieまれたり、偽サイトから攻撃サイト誘導されて釣られる。

解説::DNSサイト乗っ取手HTTPS証明書エラーで気付く。うんうん。でも、HTTPSHTTPダウングレードされたら、あなたCookie丸見えよ?Scureで大丈夫サーバーバグでアウトね。

うんうん。Cookieダメでも、偽のHTTPサイトリダイレクト誘導して、攻撃サイトに移動すればセキュアで保護されるので、このフローに警告なんて一切出ないね

"こちらです"安易に踏んでない?ログインの時にドメインが完全にあってるなんて毎回検証してる?

SSL Strip攻撃といいますAI曰く、まだまだガバガバみたいよ?

SSL Strip脆弱性計算

HTTPS導入済みサイト: 約85-88%

その中でHSTS導入済み: 約31%

HTTPS導入済みかつHSTS未導入: 約54-57%

これは、HTTPS導入済みサイトの約65-70%がSSL Strip攻撃脆弱である可能性があることを示しています

Permalink |記事への反応(4) | 11:17

このエントリーをはてなブックマークに追加ツイートシェア

記事への反応 -
  • httpsだからって安全じゃないと述べておきながら うっかりhttpになった時危険だからとするのは草 それはhttpsが悪いわけじゃないだろ

  • じゃあNTT, au , softbankの通信網を信じていいのかの検証をしたかっつーと、それも別にしてない 基地局を偽装するってニュースも最近あったけど

  • そんな簡単に攻撃できるとは思えないなあ フリーWifiって攻撃者側が物理的に近くに行く必要があるし、攻撃するのは現実的に難しそう

  • 😎「お前も100%で戦うには値しない」 😎「このまま決着をつけてやろう、80%のままでな」

記事への反応(ブックマークコメント)

全てのコメントを見る

人気エントリ

注目エントリ

ログインユーザー登録
ようこそ ゲスト さん
Copyright (C) 2001-2025 hatena. All Rights Reserved.

[8]ページ先頭

©2009-2025 Movatter.jp