Что злоумышленник может узнать о вас из публичных Wi-Fi сетей

Фото: https://www.flickr.com/photos/nnova/

Обозреватель краудфандингового издания the Correspondent Мауриц Мартейн пригласил в кафе хакера и уже через 20 минут знал, где родились другие посетители, какую школу закончили, и что недавно искали в Google.

34-летний Воутер Слотбум носит в рюкзаке маленькое черное устройство с антенной размером чуть больше сигаретной пачки. В солнечный день в кафе в центре Амстердама почти все столики заняты. Кто-то разговаривает, кто-то работает за лэптопом или проводит время, уткнувшись в смартфон. Воутер достает ноутбук, кладет на стол устройство с антенной и прячет его за меню. Официант принимает заказ на два кофе и дает пароль от Wi-Fi. Воутер включает ноутбук, запускает какие-то программы и на экране начинают появляться строчки текста. Постепенно становится ясно — его устройство подключается к лэптопам, смартфонам и планшетам других посетителей.

Антенна перехватывает сигналы от устройств гостей заведения, а на экране продолжают появляться строчки вроде “iPhone Йорис” и “MacBook Симоны”. Оказалось, что Йорис недавно был в Макдоналдс, также, вероятно, провел свой отпуск в Испании и катался на карте. Воутер демонстрирует списки Wi-Fi сетей, к которым раньше подключались посетители кафе. Иногда это случайный набор букв и цифр, но чаще — осмысленные названия, которые можно однозначно сопоставить с местами, которым они принадлежат.

Мартин, судя по всему американец, подключался к сети аэропорта Хитроу и авиакомпании Southwest. В Амстердаме он, похоже, остановился в хостеле White Tulip. Также он посещал кофешоп The Bulldog.

С Макдоналдсом все довольно очевидно. Испания выдала себя по большому количеству Wi-Fi сетей с названиями на испанском, еще одна сеть принадлежит популярному местному картинг-клубу. Другой посетитель, Мартин, судя по всему американец, подключался к сети аэропорта Хитроу и авиакомпании Southwest. В Амстердаме он, похоже, остановился в хостеле White Tulip. Также он посещал кофешоп The Bulldog. Еще одного гостя Воутер записывает в геи — у того стоит приложение Grindr.

В другом кафе Wi-Fi называлcя «BT201238». Воутер создал фейковую сеть «Starbucks» — так посетители будут подключаться охотнее. Через короткое время его сетью пользовались около 20 человек: многие пересылают документы с помощью сервиса WeTransfer, кто-то подключается к Dropbox, кто-то просматривает Tumblr. Мауриц пишет: «Мы наблюдаем, как кто-то чекинится в Foursquare, видим имя этого человека. Быстрый поиск фотографии по имени в Google, и мы выяснили, что парень сидит прямо рядом с нами».

The Correspondent опубликовал инструкцию как безопасно пользоваться публичным Wi-Fi. Ее первый пункт гласит — «Не пользуйтесь публичным Wi-Fi».

Около 70% пользователей планшетов и 53% обладателей смартфонов указали в опросе, что пользуются публичными Wi-Fi сетями (которых, по некоторым оценкам, уже в следующем году будет почти 6 миллионов). И это означает, что все эти люди — потенциальные жертвы подобных атак. The Correspondent опубликовал инструкцию как безопасно пользоваться публичным Wi-Fi. Ее первый пункт гласит — «Не пользуйтесь публичным Wi-Fi».

Впрочем, это уж слишком. Риск того, что кто-то решит добыть вашу персональную информацию, невероятно мал, особенно если противопоставить ему бесспорное удобство бесплатного интернета в публичных местах. Но забывать о том, что преград для хакеров практически нет, тоже не стоит. «Все, что вам для этого нужно — это 70 евро, средний уровень IQ и немного терпения», говорит Слотбум.

Все, что вам нужно — это 70 евро, средний уровень IQ и немного терпения.

Источник: https://decorrespondent.nl/1101/What-we-give-away-when-we-log-on-to-a-public-Wi-Fi-network/31040493-53737dba