Hace 15 años | Por oblongo a noticiasdot.com
Publicado hace 15 años por oblongo a noticiasdot.com

Se simulan puntos de acceso Wi-fi gratis cuando en realidad se tratan de redes privadas fraudulentas creadas con el único objetivo de saquear información privada del usuario que se conecta.

Comentarios

Ander46

"Según esplica la compañía..." y deje de leer

ngsdavid

#31 uff menos mal, ya pensaba que había metido la gamba

NapalMe

Los honeypot de toda la vida... no se que hace esto en portada.

ngsdavid

12-1823-6734-83 /
pues a mi no me la encripta

membriskhan

Ya pensaba que la cosa iba de que el "anfitrión" se dedicaba a filtrar el tráfico y recopilar contraseñas. Lo de la tarjeta de crédito yo creo que es de cajón.

AlphaFreak

#17 Claro! Es como lo de los números de tarjeta. Todo el mundo sabe que internet los autoencripta. Mirad el mío: ** ** ** **. Probad con los vuestros!

nekrodomus

El Free Public Wifi que muestran en las capturas es una red que según indicios de varias empresas se crea por un fallo de Windows. Por mucho que intentes conectarte a esa red nunca podrás hacerlo. Podéis ir a un articulo en el Mundo en el que se habla sobre este tipo de red Wifi, o bien buscar en google por "Free Public Wifi"

Los fallos de seguridad, clonación de tarjetas....se producen tanto en redes Wifi abiertas como en las que cuentan con seguridad. Es mucho más fácil para los delincuentes infectar con virus que montar una infraestructura como esta. Es como querer quedarse en un charquito que se forma en la playa cuando estas a dos pasos del mar.

ojovirtual

#6 #4 Cuando te conectes a internet de esta forma, usa webs que usen SSL. Si quieres usar el correo, mejor usar un webmail (con conexión previamente codificada).

editado:
Bueno, en el caso de la noticia, sentido común. Si es wifi gratis, ¿porqué dar los datos de tu tarjeta?

Gry

Ahora que me fijo, la autentificación de menéame no es segura creo que es lo único en lo que me logueo desde el portátil en wifis abiertas que no utiliza cifrado.

NapalMe

Ya que estamos comentar, para quien no lo sepa, que el poseedor del honeypot, puede tener su propio server DNS, que será el que dará su DHCP, de manera que puede darnos webs propias como si fueran reales, de manera que si vamos a webs de bancos (por ejemplo) aun usando la dirección correcta, la web será falsa y se nos quedaria los datos que metiesemos.

Como han comentado, un vpn encriptado es una buena solución, siempre que la conección la permita, claro.

D

#4 dudo que tu banco no use SSL. ¿No tendrás las contraseñas guardadas en un txt en el escritorio o algo similar? roll

D

"(...)A los puntos de acceso se les puede reconocer por una pequeña antena, mientras que en las conexiones “equipo a equipo” se identifican con dos ordenadores.(...)."

Con esa grandiosa explicación ya nadie más caerá en un engaño de este tipo.

El tema tratado es importante, pero el artículo es estúpido a más no poder. Cualquier usuario medio que lo lea saldrá con la idea de: iconito de dos ordenadores, red mala. Iconito de antena, red buena.

No se yo qué es peor, si no tener constancia de la existencia de estas redes o tener conocimiento de la sugerencia (falsa seguridad) que aporta el artículo.

No tiene nada que ver la seguridad de una red con el hecho de que esta sea punto a punto o gestionada. En ambas te pueden espiar igualmente. La solución es no gorronear la conexión de otros y si se hace, tomar medidas, es decir cifrar el tráfico por tu cuenta.

Entiendo que el artículo va destinado a gente sin conocimientos técnicos, pero simplificar el mensaje que se pretende transmitir al lector no consiste en alterarlo como le salga de los huevos a uno ni contar medias verdades.

g

La noticia habla de conexiones de equipo a equipo, no de una red wifi sin seguridad. Es de cajón que no te debes meter en una conexión de equipo a equipo.

sixbillion

WTF! ...nunca te acostaras sin saber una cosa nueva mas.

M.Kerrigan

#31 lol lol lol

juanmix

Yo tengo una wifi gratis creada, y puedo ver lo que hace, en principio por seguridad para que no hagan cosas fraudulentas desde mi internet.
Pero ahora que lo dicen... me puedo poner las botas jijiji

Aun asi las cosas que estan bien cifradas (como cualquier banco) no se pueden ver. ( o eso creo..) otra cosa seria hacer phising y que crea que es su banco, etc..

juanmix

Y las risas que se echa uno viendo las conversaciones del messenger de la gente.. jajaja

sobre todo cuando dicen "tio le estoy robando el internet a uno..."

G

Hay que ser un poco ingenuo por no decir otra cosa para enviar tus datos personales y números de tarjeta de crédito en una red libre y sin codificar.

Es como el que le envia un correo su banco para pedirle los datos y va y se lo envía, joder hay que ser pardillo...

sotanez

Cuidado con eso de "con SSL no pasa nada" que estoy leyendo en tantos comentarios por ahí arriba.
El SSL es vulnerable a ataques realizados desde la misma red local, y hay un montón de tutoriales para realizar el ataque usando el ettercap.

Ander46

#19 de cajon para gente con sentido comun, no para gente que (cojemos aire..) "quiero un ordenadorcarodemarcaconunmontoncosasquenotengoniputisimaidea paraquesirven como wifil, güecam, raton blutuz con luces intrasonicas....." etc etc

Toole

Pero es gratis, ¿no?

h

Lo mejor es crear una VPN con la casa, asi todo va encriptado.

#18 Voy a probar yo también: ***-****-****-*** */* Es verdad! A mi me salen asteriscos! Awesome! Great!

D

Acabemos con ello. Pongamos todos los hot-spots del país a bajar gigas y gigas de pr0n...

t

Mierda, ya decia yo que esto era demasiado facil...

light

#9 Eso me preguntaba yo. ¿Qué banco no usa SSL hoy?

D

Esa tecnica es d 1º d EGB tu ordenata conectado a la red, y router conectado a tu ordenata
y luego a esnifar como si fueses maradona.

D

#47 creo tu no t has pasado por 1º d EGB

D

Buena noticia. Tomaré medidas con mis conocidos aka si es gratis me conecto.

D

Pues yo le doy una vuelta mas: me conecto a una red wifi abierta que pillo aqui, y pongo el ettercap a espiar a los que navegan por ella

D

Vaya tela. . . en la noticia diciendo que usan modo ad-hoc. por favor eso no es de ser lamer, eso es triste lol
Para ser un lamer lo suyo seria usar un punto de acceso conectado a un pc con squid, y ya no valdria de nada ese cutre-consejo.
Ya si quieres ser pr0-lamer haces un portal cautivo (chilli-spot, nocatauth) y usar unas magicas lineas para que quien no esté en la lista blanca, tener una grata experiencia: http://www.ex-parrot.com/pete/upside-down-ternet.html

D

#41 No hace falta ni usar un punto de acceso externo.. yo puedo poner el WiFi de mi portatil en modo AP y se ve como un punto de acceso (usando el Madwifi con Linux), con practicamente el mismo esfuerzo que necesito para ponerlo en modo Ad-Hoc..

mko2

pero para eso estan las paginas de login en https no? corregidme si me equivoco por favor

D

#33 Dios mio, dime por favor que es sarcasmo...
Si no lo es voy a perder la fe en la humanidad.

B

#35, Pues que tal vez no todo el mundo es tan experto como tú?

D

los certificados ssl modificados por ettercap son autofirmados. Con lo talibán que se ha puesto firefox3 con esa clase de certificados, caer en la trampa es difícil. Tan sólo hay que prestar un poco de atención al certificado y asegurarse que que está firmado por una CA confiable.

d

El vpn es la solución

Saludos!

Ryouga_Ibiki

Esto me parece una gilipollez que se han inventado para asustar a la gente y que se den de alta en algun contrato de internet movil, entonces seran ellos los que te sableen la cuenta del banco!

Por cierto, yo en mi sobremesa pongo el Wifi en modo AP con el software de la placa y aparece como punto de acceso.Y si no me uno a un grupo de trabajo o dominio y comparto mis archivos no van a tener acceso a ellos, solo pueden darme acceso a internet.

n00b

Lo meneo, aunque creo que la mayoría de lectores de meneame saben diferenciar entre un punto de acceso y una conexión entre equipos...

Por lo demás totalmente de acuerdo con #9 ¿Para qué meter los datos de la tarjeta de crédito? si es gratis, es gratis y si no te desconectas y listo...

n

#18 #23 A ver si es verdad: **-****-****-** /

EDITO: ¡Es verdad! ¡Nunca te iras a la cama sin saber algo mas!

p

#12 Por dios, no seas animal. Todo el mundo sabe que no hay que guardar contraseñas en .txt. Se guardan en .doc, que acepta negritas y eso...

j

Eso lo dicen las compañías para no perder dinero, vaya timo

G

Cosas como estas tendrían que salir en los medios porque a más de uno le van a salir caras las vacaciones...
Porque juankers... somos todos

D

Jejeje, cuanto cabroncete hay por ahí suelto. También tiene su parte buena, hackear al hackeador.

D

#43 ¿Porque crear webs falsas pudiendo espiar el tráfico de las verdaderas?