iPhone не защищен от перехвата данных через Wi-Fi, хотя не только он

Команда исследователей SMobile Systems в целях проверки надежности защиты смартфонов Nokia N95 (Symbian), HTC tilt (Windows Mobile), T-Mobile G1 (Android) и Apple iPhone 3GS попыталась взломать эту защиту и получить конфиденциальные данные, которые передавались пользователями коммуникаторов по беспроводной сети Wi-Fi. Ими была проведена атака типа MITM (man-in-the-middle — человек посередине), когда данные, передаваемые с помощью технологии Wi-Fi, без особого труда перехватывались.

MetaProducts Mass Downloader — это мощный и функциональный менеджер загрузок, известный многим пользователям еще со времен эпидемии Windows 95 на наших компьютерах.

Mass Downloader поддерживает работу с HTTP(S), FTP протоколами, а также с Real Media и Microsoft Media потоками, что позволяет использовать программу для офлайнового просмотра медиаконтента.  Также как и аналогичные менеджеры, Mass Downloader поддерживает докачку, многопотоковую загрузку файлов и другие стандартные для интернет-качалок функции. Кроме этого, программа умеет просматривать содержимое Zip архивов еще до загрузки их с сервера, а также поддерживает интеграцию с Offline Explorer для быстрой загрузки сайтов с файлами большого размера.
Стоимость Mass Downloader составляет $19.95, программа работает в Windows 95/98/ME/NT/2000/XP/2003/Vista.

Для перехвата трафика использовались такие программы как Arpspoof и SSLStrip, и исследователи успешно заполучили логины и пароли электронных ящиков всех испытуемых, пользовавшихся доступом к Wi-Fi. Причем, в случае с iPhone заполучить данные по электронной почте получилось и с использованием Safari, и самого почтового приложения.

В целом, такая же уязвимость характерна и для остальных трех коммуникаторов.

Данное исследование доказало, что использование смартфонов в общественных местах, где есть доступ к Интернету с помощью Wi-Fi, небезопасно. Так что владельцев телефонов предупреждают о том, что конфиденциальная информация должна быть адекватно зашифрована. Также говорится, что желательно использовать проверенные сети Wi-Fi, а в смартфонах устанавливать защиту, которая не позволит мошенникам захватить приватную информацию.

Это упрощённая версия страницы.

Читать полную версию
Если нашли ошибку, выделите текст и нажмите Ctrl + Enter
BW-PHOTOSTORE.com
19.11.09 08:59
Ну так это на всех сайтах написано по коммуникаторам: ИЗБЕГАЙТЕ ИСПОЛЬЗОВАТЬ общественные WiFI сети для передачи важных дaнных, используйте SSL для доступа к почте, корпоративному вебу, отключайте шаринг в Mac OS X. SSL-128/256 пока сломать невыгодно экономически для тех, кто мониторит в грузовичке в людных местах WiFi в поисках "идиота-бизнесмена-туриста" И нет проблем.
BW-PHOTOSTORE.com
19.11.09 09:01
Ещё дополнение - в большинстве "кафешных" точек в США и Европе стоит WPA шифрование или вообще отсутствует. Так что это нужно учитывать тем, кто читает статью. WPA2 уже не так просто сломать начинающему.
BW-PHOTOSTORE.com
19.11.09 09:02
Сорри, спешу :) Не WPA в большинстве, а WPE.