Осторожнее с отельным Wi-Fi: Microsoft предупреждает о новой масштабной атаке
Если вы часто ездите по IT-конференциям, митапам или просто работаете удаленно из гостиниц, эта новость для вас. Microsoft выявила крупную кампанию хакерской группировки
Storm-2945 (подразделение печально известной
Midnight Blizzard), нацеленную на инфраструктуру общественных Wi-Fi сетей по всему миру.
Главной точкой входа стали
captive portals — те самые страницы авторизации, которые перехватывают трафик при первом подключении к публичной сети. По данным Microsoft, злоумышленники взламывают общие сервисы, которые используют сразу несколько операторов Wi-Fi. То есть компрометация одного провайдера дает хакерам доступ к огромному пулу отельных сетей.
Когда вы подключаетесь к новой сети, ОС и браузеры автоматически пингуют определенные эндпоинты для проверки наличия интернета (например,
http://detectportal.firefox.com/success.txt). В этот момент хакеры незаметно перехватывают процесс и редиректят вас на подконтрольную фишинговую инфраструктуру. Вместо обычной страницы авторизации пользователю подсовывают фальшивое окно с требованием «срочно установить обновление браузера или операционной системы». Под видом апдейта на девайс загружается малварь для кражи кредов (credential theft).
Что делать (база):
- Никогда не скачивайте и не устанавливайте обновления софта (особенно браузеров), если вас просит об этом страница авторизации Wi-Fi.
- Используйте надежный VPN (желательно с функцией Kill Switch), и включайте его сразу после прохождения captive portal.
- Внимательно смотрите на URL страницы, куда вас редиректит при подключении.
- Для рабочих поездок лучше вообще использовать мобильный хотспот, где это возможно.
#разное ·
yt ·
tg ·
ig