「フリーWi-Fiで機密情報を作業していたら全部抜かれた」というケースで現実にありうる脅威を説明せよ

111
はゆみん(Hayumin) @Hiyumin2

@ockeghem スタバのフリーwifiだと思って使っていたらクラッカーが敷いたトラップwifiだった可能性も "at_STARBACKS_Wi2"とか

2023-05-01 08:52:12
shoi @shoi_ot

@ockeghem インターネッツだとmitm位しか思いつかない。となるとローカルから脆弱性を突かれる?でもクライアントだよね…。んー、偽Captive Portalで水飲み場かな?

2023-05-01 09:28:31
結怜 @did_inferno

@ockeghem @yamada_sier SSID偽装して接続させる(スタバ等のカフェ提供フリーWiFiに対するよく分からない謎の信頼により、SSID観ない人多いから一番手っ取り早い)、mitm、ショルダーハックなど

2023-05-08 16:12:14
台湾啤酒🍻VYM@571株 @thcom_tw

@ockeghem 同じssidはけばmitmとかなんでもできそうな

2023-05-01 12:20:16
すぐおなか壊す人 @uaq6J5cLwtp0Pfq

@ockeghem 最近はトランスポート層/アプリケーション層で暗号化されていない情報を扱うことがないから、Wifiの通信を傍受したくらいで情報を抜くのは難しいんじゃ 偽サイトをレスポンスして認証情報抜くとかかね

2023-05-01 10:09:33
ともの(P💉💉+M💉💉💉💉) @TomonoTokyo

@ockeghem クライアント証明書未導入でのショルダーハッキングが一番ありそうな気がするけど、どうかなぁ??

2023-05-01 13:15:23

物理

𝕄𝕚𝕙𝕠 @mihocrsdrsr

@ockeghem ・隣に座る ・目を盗んでターゲットのコーヒーに下剤をサーっと入れる ・ターゲットが慌ててトイレに行く ・謎のUSBを刺す ・5秒ぐらいで全データのコピー完了 ミッションインポッシブルならこれでいける

2023-05-08 13:14:16
ウンベルト・ええ子 @0408Resolver

@ockeghem 元のネタ垢的に考えると。。 ・周りの異性が気になっていたら、背面から作業中の画面を撮影されていた ・息抜きにSNSを見ていて、アシタカネタ投稿にぶら下がったアフィリエイトリンクを踏んでしまった ・スタバではない何か別の組織で従業員がスパイに情報を売っていた

2023-05-01 08:43:57
₍₍ ( ˇωˇ ) ⁾⁾ @nyan_0330

@ockeghem ネットワーク系統はあまり知らないので思いつくのが、「PC開いたままトイレに立ったらPCが無くなっていた」くらいかなと

2023-05-08 19:30:38
🦕なえ㌠🦖 @sanae_hirotaka

@ockeghem PC/タブレット端末置いたままトイレ等で席を立ったタイミングで盗む 堂々とやれば気づかれなさそう

2023-05-01 07:34:20