Jak widać haseł, zdjęć i stron innym - dotkniętych sklepów internetowych

Jak widać haseł, zdjęć i stron innym - dotkniętych sklepów internetowych

Bezpieczeństwo!
Bezpieczeństwo IT jest niejasne w dzisiejszych czasach, gdy przeciętny użytkownik nie różni się od podatności WWW i wirusa. Staraliśmy się informować grudnia, jak to było możliwe, ale niestety wydaje się, że dostał wiadomość, że we właściwym miejscu.
Wręcz przeciwnie, widzimy wielkie sklepy internetowe nie oferują użytkownikom bezpieczne środowisko dla kont dostępu, które zawierają dużo danych wrażliwych.

Dlaczego nie chronią nas, czekaliśmy?

Czasami z różnych powodów, najczęściej komfortu i ekonomii, wybór prosty, że łączymy się uwolnić sieci WiFi, które są dostępne w kawiarniach czy centrach handlowych.
jakiś czas temu wyjaśniłem jak niebezpieczne bezpłatny dostęp do sieci Wi-Fi, gdy pokazałem Jak przechwytywać ruch z WireShark.

Zant, aplikacja zabójca, dosłownie!

Teraz przedstawię bardziej ciekawą aplikację, która może zainicjować atak man-in-the-middle, bezpośrednio z telefonu Android. Z tym już nie chodzić z laptopem po nim, atakujący może wymknąć nigdzie dość dyskretny.
Aplikacja nazywa Zante i wymagają ROOT być używany. Jeśli nie mają korzenia, nie wiem co oznacza pierwiastek albo nie wiem jak zrobić ROOTZapraszam do oglądania naszych tutoriali na ten temat.

Jak Zant?

Zante aplikacja ma kilka narzędzi w kolekcji, ale najbardziej interesujące jest to, Man-in-the-middleŻe kiedyś się w samouczku. Man-in-the-middle może przechwytywać ruch na dowolnym urządzeniu podłączonym do sieci, można zobaczyć obrazy wyświetlane w przeglądarce, a czasami może skończyć się z hasłami ludzi, jeśli w miejscach, w których nie oferują logowanie SSL surowo.

Podłączenie:
Jak złamać każde hasło Wi-Fi, super szybka użyciu socjotechniki
Co to jest atak DDoS i jak używać - ataki na żywo
Podłączenie do routera WiFi bez hasła
Jak złamać hasło, bezprzewodowej WPA lub WEP z BackTrack WPA2
Maksymalne bezpieczeństwo Wi-Fi aka serwera RADIUS. Przedsiębiorstwo WPA
Popcorn Czas na Androida i iOS, nowe filmy z napisami

Jak widać haseł innych?

Zwykle, jeśli wszystkie witryny, na których przechowywane są poufne informacje, mają bardziej rygorystyczną implementację HTTPS, nie moglibyśmy zobaczyć żadnych haseł. Niestety duże witryny wdrożyły Elastyczny HTTPS, który umożliwia przekierowanie przez HTTP, gdzie dane są przesyłane „zwykłym tekstem” bez szyfrowania.

Pobierz Zante

UWAGA:
Aplikacja Zante jest przetestowanie własnej sieci. Zastosowanie w sieciach publicznych jest nielegalne i może przynieść kłopoty. Używaj go ostrożnie na własnej sieci.

Jak zobaczyć hasła, zdjęcia i strony innych - Samouczek wideo



Cristian Cismaru: Lubię wszystko, co dotyczy IT&C, lubię dzielić się doświadczeniem i informacjami, które gromadzę każdego dnia. Uczę się cię uczyć!

Komentarze (9)

  • Poza tym istnieje również cSploit Zante, korzystanie z Metasploit, to dość niebezpieczne i że aplikacja teraz zrozumieć, dlaczego wiele tutoriali mówiłeś publicznych sieci bez hasła niebezpieczne

    • I hasło są tak niebezpieczne, zwłaszcza dlatego, że się niezwykle proste hasło. PUB wejść, kupić czystej wody i poprosić hasło.

  • Dane komórkowej świadczone przez dużych operatorów (Vodafone, Orange, Telekom) jest bezpieczne?

    • To byłoby jedno z rozwiązań, aby chronić siebie z cibercriminal czai z aplikacji Zante. Czy używasz VPN (które dokonały wiele tutoriali, wielokrotnie, można je łatwo znaleźć za pomocą pola wyszukiwania w prawym górnym rogu: Opera VPN, Hotspot Shield VPN Jedno kliknięcie) lub użyć komórkową kartę danych.

  • Cześć
    Można zobaczyć na przykład strumień z aplikacji działającej na iOS?
    System Windows znalazł coś?
    ms

  • Witam,
    Mam s7 z rootem przez Magisk, zainstalowałem tę aplikację, ale u mnie nie działa, wręcz przeciwnie, kiedy otwieram aplikację, restartuje mój telefon lub zawiesza ekran, po czym ponownie uruchamia telefon, nie mam problemów z innymi aplikacjami odinstalowałem i zainstalowałem ponownie i nadal nic.
    Czy można coś zrobić?
    dzięki

Podobne post

Ta strona używa plików cookie.