Como posso contornar os ataques MitM em redes hostis? [fechadas]

0

Eu suspeito que minha rede local não é tão segura quanto se pode gostar; Eu acredito que seu administrador pode estar tentando interceptar e cheirar meu tráfego.

Existe alguma maneira de prevenir ataques do tipo Man-in-the-Middle que alguém teria em nível de rede? Como faço para manter minhas senhas e dados seguros?

Sou novo quando se trata de redes, por isso qualquer ajuda seria muito apreciada.

    
por this.foo 15.07.2015 / 16:52

1 resposta

6

O mesmo se aplica a qualquer rede em que você não confia totalmente:

  • Use somente TLS (ou seja, use apenas URLs que começam com https:// )
  • Não aceite nenhum certificado que não seja globalmente confiável.
  • Remover exceções de certificados do seu navegador
  • Em caso de dúvida, use outra camada de rede criptografada, como meias, por meio do SSH ou use uma VPN em uma rede segura.

Você poderia argumentar que todos nós deveríamos estar fazendo isso o tempo todo de qualquer maneira.

No entanto, mesmo com estes, se alguém teve acesso físico ao seu computador, todas as apostas estão desativadas . Eles poderiam adicionar certificados e alterar as configurações de certificado para que seu navegador, cliente VPN, etc não soubesse que estava usando uma conexão interceptada quando seu proxy de rede o criptografou novamente.

A criptografia de discos completos pode ajudar, mas eu não colocaria dinheiro nisso.

Alguém totalmente paranóico pode sugerir usar apenas um pendrive inicializável, com Tor sobre VPN, mas o mesmo se aplica ... Se esse pau sair de seu lado por mais de alguns minutos, não vale a pena.

    
por Oli 15.07.2015 / 17:05