¿Me está engañando Starbucks?

81

Cuando me conecté al Wi-Fi de Starbucks, recibí una alerta de seguridad de MS Outlook que se parece a esto:

Busqué secure.datavalet.io , pero no hay ninguna mención de esto en ninguna parte. Esto no aparece cuando uso mi móvil, casa o trabajo en Internet. ¿Hay algo que pueda hacer para rastrear / verificar esto?

    
pregunta Nomenator 25.04.2018 - 18:27
fuente

1 respuesta

208

Como @Adonalsium menciona en los comentarios, Data Valet administra el WiFi público de Starbucks. Están tratando de redirigirte a la página de "aceptar los términos" para iniciar sesión en el WiFi. Vaya a una página en un navegador web que no esté protegida por ssl ( neverssl.com es genial para esto), y lo redireccionará al portal página para que pueda estar de acuerdo, y luego esto desaparecerá.

El error es la seguridad de su sistema que funciona según lo previsto, al bloquear la conexión a un servidor que no es al que estaba intentando conectarse. Cuando le pregunte algo como "¿Desea continuar?", Responda "No" o la respuesta que cancele la conexión, para evitar enviar secretos como tokens de autorización a un servidor que no sea de confianza. Inicie sesión en el portal como se mencionó anteriormente y vuelva a intentarlo.

El nombre del mecanismo que lo redirige a la página de términos y no le permite ir a ningún otro lugar hasta que acepte que se trata de Captive Portal. Los portales cautivos son un patrón común y molesto para "proteger" los puntos de acceso de WiFi públicos, pero tienen la falla molesta de que esencialmente necesitan realizar un ataque contra tu conexión para funcionar.

    
respondido por el nbering 25.04.2018 - 18:51
fuente

Lea otras preguntas en las etiquetas