Загрузка...

How can you be hacked just because you distributed Wifi?

Thread in Security created by Xutrof Dec 8, 2022. (bumped Jun 6, 2025) 3993 views

  1. Xutrof
    Xutrof Topic starter Dec 8, 2022 837 Mar 31, 2021
    Это статья несёт только образовательный ознакомительный материал, я не ответственен за ваши действия и показываю всё чтобы вы смогли защитить себя, а не для атаки.




    Раздать wi-fi с телефона просто

    На запрос «Как раздать с телефона wi-fi» любой поисковик выдаёт кучу ссылок. Поделиться интернетом без проблем может даже ребёнок: свайпнуть шторку вниз на Android или чуть сложнее на iPhone, включить точку доступа — и готово. Однако мало кто задумывается, какие опасности могут подстерегать при этой простой и понятной всем процедуре.
    Представим ситуацию: вы сидите в кафе или парке, к вам подходит молодой человек или девушка с ноутбуком и просит помочь (кончились деньги, сел телефон) — раздать интернет для отправки почты. Вы, ничего не подозревая, поднимаете точку доступа, раздаёте интернет и параллельно мило беседуете о погоде.
    Через 10—20 минут (в зависимости от взаимной симпатии) вы заканчиваете разговор. По его результатам у вас остаётся приятное впечатление и потенциальный ворох проблем.



    А что не так-то?

    Потенциальный злоумышленник, как правило, находится неподалёку и, пока вы увлечённо беседуете, пытается совершить несколько простых действий.
    Как только он получает доступ к точке, поднятой на вашем телефоне, он обновляет три заранее открытые страницы в своём браузере на ноутбуке – личный кабинет абонента на сайтах компаний «МТС», «Билайн», «Мегафон». У этих операторов подключение через точку доступа и вход в личный кабинет абонента происходит без дополнительных запросов и авторизаций.
    Мы не указываем в списке компании Tele2 и Yota, поскольку с ними такая хитрость не пройдёт. МТС, правда, тоже начинает закрывать эти возможности.

    [IMG]

    Проникнув в личный кабинет абонента, злоумышленник получает доступ к вашему телефонному номеру и всему богатству настроек. Следующий его шаг — изменение параметров переадресации вызовов. Все они по умолчанию будут переводиться на номер злоумышленника (можно ещё включить переадресацию SMS).

    Дальнейшие сценарии могут быть следующими:

    • запрос логинов и паролей от аккаунтов в наиболее популярных интернет-банках, вход в личный кабинет, взятие кредитов и опустошение банковского счёта;
    • восстановление доступа на «********и» и другие порталы, где можно авторизоваться через ЕСИА, получение онлайн кредитов в разных банках;
    • детализация звонков, сортировка вызовов, исходящие вызовы с шантажом и вымогательством на наиболее часто набираемые вами номера (очевидно, что это ваши близкие); причём злоумышленник уже настроил переадресацию, так что ваши родные и друзья до вас не дозвонятся.


    Как безопасно раздать wi-fi

    Единственный безопасный способ раздать wi-fi — делиться им только со своими устройствами или гаджетами близких. Особенно важно предупредить детей, что с незнакомцами не стоит не только разговаривать, но и раздавать им wi-fi.

    Для проверки можете просто раздать Wifi с телефона и зайти через другой телефон в личный кабинет оператора, там вы сразу войдите в свой личный кабинет без пароля и логина.

    Спасибо за внимание, рад если данная статья была полезна!
     
  2. renamed_discord
    В статьи перенеси
     
  3. No_Forget_Her
    No_Forget_Her Jan 22, 2023 Banned 260 Jan 4, 2023
    Надо на одногруппниках проверить, статья годная
     
  4. Feta
    Feta Jan 27, 2023 Banned 1546 Aug 2, 2022
    никогда не раздавал и не буду
     
  5. LordBecket
    LordBecket Jan 29, 2023 256 Dec 11, 2020
    Отлично, будем тестить
     
  6. Decades
    Decades Jan 30, 2023 Banned 1279 Jul 28, 2022
    я хуй кому теперь раздам
     
  7. KILLER42
    KILLER42 Feb 2, 2023 По срочным вопросам пиши в ТГ, я тут редко. 174 Mar 8, 2019
    Похоже эта дичь только у вас и работает. У Vodafone, Lifecell и Kyivstar такой уязвимости вообще не было.
     
    1. LordBecket
      KILLER42, Ну так да, речь и идет только о мтс, мегафон и билайн
  8. Mojave
    Mojave Feb 13, 2023 Banned 4413 May 2, 2022
    Ты зачем это слил? Удалил быстро и все забудьте про это.

    А тема работает отлично)
     
  9. zakhariastyles
    А какой принцип работы у модема для ноутбука, как обезопасить свою сеть в таком случае ?
     
  10. Ruthlessly
    Ruthlessly Feb 15, 2023 Удалила раст с пк - 0 дней 16,990 Jul 6, 2022
    Крайне годно, но мне кажется, что ты мог это написать в разделе статьи :nya:
     
    1. zakhariastyles
      Ruthlessly, она ведь тут и написана
    2. Ruthlessly
  11. SnysovayaLisa
    SnysovayaLisa Feb 15, 2023 Banned 315 Aug 31, 2022
    Пезда общаге, я будущий миллионер
     
  12. LaDuasCaras
    Давно вообще-то воркало,некоторые начали закрывать баг)
     
  13. opensea
    Хорошо, что у моего оператора закрыта эта дыра
     
  14. Guruporntanki
    Guruporntanki Sep 10, 2023 Banned 0 Oct 22, 2020
    переадресацию можно сделать и без раздачи ,это всё долгая заморочка ,кстати с переадресацией была моя первая делюга мошеничества)
     
    1. Guruporntanki
Loading...
Top