Загрузка...

Как тебя могут взломать только из-за того что ты раздал Wifi?

Тема в разделе Безопасность создана пользователем Xutrof 8 дек 2022. (поднята 6 июн 2025 в 22:13) 3829 просмотров

Загрузка...
  1. Xutrof
    Xutrof Автор темы 8 дек 2022 838 31 мар 2021
    Это статья несёт только образовательный ознакомительный материал, я не ответственен за ваши действия и показываю всё чтобы вы смогли защитить себя, а не для атаки.




    Раздать wi-fi с телефона просто

    На запрос «Как раздать с телефона wi-fi» любой поисковик выдаёт кучу ссылок. Поделиться интернетом без проблем может даже ребёнок: свайпнуть шторку вниз на Android или чуть сложнее на iPhone, включить точку доступа — и готово. Однако мало кто задумывается, какие опасности могут подстерегать при этой простой и понятной всем процедуре.
    Представим ситуацию: вы сидите в кафе или парке, к вам подходит молодой человек или девушка с ноутбуком и просит помочь (кончились деньги, сел телефон) — раздать интернет для отправки почты. Вы, ничего не подозревая, поднимаете точку доступа, раздаёте интернет и параллельно мило беседуете о погоде.
    Через 10—20 минут (в зависимости от взаимной симпатии) вы заканчиваете разговор. По его результатам у вас остаётся приятное впечатление и потенциальный ворох проблем.



    А что не так-то?

    Потенциальный злоумышленник, как правило, находится неподалёку и, пока вы увлечённо беседуете, пытается совершить несколько простых действий.
    Как только он получает доступ к точке, поднятой на вашем телефоне, он обновляет три заранее открытые страницы в своём браузере на ноутбуке – личный кабинет абонента на сайтах компаний «МТС», «Билайн», «Мегафон». У этих операторов подключение через точку доступа и вход в личный кабинет абонента происходит без дополнительных запросов и авторизаций.
    Мы не указываем в списке компании Tele2 и Yota, поскольку с ними такая хитрость не пройдёт. МТС, правда, тоже начинает закрывать эти возможности.

    [IMG]

    Проникнув в личный кабинет абонента, злоумышленник получает доступ к вашему телефонному номеру и всему богатству настроек. Следующий его шаг — изменение параметров переадресации вызовов. Все они по умолчанию будут переводиться на номер злоумышленника (можно ещё включить переадресацию SMS).

    Дальнейшие сценарии могут быть следующими:

    • запрос логинов и паролей от аккаунтов в наиболее популярных интернет-банках, вход в личный кабинет, взятие кредитов и опустошение банковского счёта;
    • восстановление доступа на «********и» и другие порталы, где можно авторизоваться через ЕСИА, получение онлайн кредитов в разных банках;
    • детализация звонков, сортировка вызовов, исходящие вызовы с шантажом и вымогательством на наиболее часто набираемые вами номера (очевидно, что это ваши близкие); причём злоумышленник уже настроил переадресацию, так что ваши родные и друзья до вас не дозвонятся.


    Как безопасно раздать wi-fi

    Единственный безопасный способ раздать wi-fi — делиться им только со своими устройствами или гаджетами близких. Особенно важно предупредить детей, что с незнакомцами не стоит не только разговаривать, но и раздавать им wi-fi.

    Для проверки можете просто раздать Wifi с телефона и зайти через другой телефон в личный кабинет оператора, там вы сразу войдите в свой личный кабинет без пароля и логина.

    Спасибо за внимание, рад если данная статья была полезна!
     
    8 дек 2022 Изменено
  2. renamed_discord
    В статьи перенеси
     
  3. No_Forget_Her
    No_Forget_Her 22 янв 2023 Заблокирован(а) 260 4 янв 2023
    Надо на одногруппниках проверить, статья годная
     
  4. Feta
    Feta 27 янв 2023 Заблокирован(а) 1546 2 авг 2022
    никогда не раздавал и не буду
     
  5. LordBecket
    LordBecket 29 янв 2023 256 11 дек 2020
    Отлично, будем тестить
     
  6. Decades
    Decades 30 янв 2023 Заблокирован(а) 1279 28 июл 2022
    я хуй кому теперь раздам
     
  7. KILLER42
    KILLER42 2 фев 2023 По срочным вопросам пиши в ТГ, я тут редко. 174 8 мар 2019
    Похоже эта дичь только у вас и работает. У Vodafone, Lifecell и Kyivstar такой уязвимости вообще не было.
     
    1. LordBecket
      KILLER42, Ну так да, речь и идет только о мтс, мегафон и билайн
  8. Mojave
    Mojave 13 фев 2023 Заблокирован(а) 4418 2 май 2022
    Ты зачем это слил? Удалил быстро и все забудьте про это.

    А тема работает отлично)
     
  9. zakhariastyles
    А какой принцип работы у модема для ноутбука, как обезопасить свою сеть в таком случае ?
     
  10. Ruthlessly
    Ruthlessly 15 фев 2023 Удалила раст с пк - 0 дней 16 491 6 июл 2022
    Крайне годно, но мне кажется, что ты мог это написать в разделе статьи :nya:
     
    1. Ruthlessly
  11. SnysovayaLisa
    SnysovayaLisa 15 фев 2023 Заблокирован(а) 315 31 авг 2022
    Пезда общаге, я будущий миллионер
     
  12. LaDuasCaras
    LaDuasCaras 12 мар 2023 4 12 мар 2023
    Давно вообще-то воркало,некоторые начали закрывать баг)
     
  13. opensea
    Хорошо, что у моего оператора закрыта эта дыра
     
  14. Guruporntanki
    Guruporntanki 10 сен 2023 Заблокирован(а) 0 22 окт 2020
    переадресацию можно сделать и без раздачи ,это всё долгая заморочка ,кстати с переадресацией была моя первая делюга мошеничества)
     
Top