¿Cómo puede un atacante espiar a los usuarios en el WIFI público?

0

Quiero saber por qué se dice que el WIFI público no es seguro para transacciones bancarias o para ingresar contraseñas en las cuentas en línea, etc. Quiero imitar a un atacante e intentar recopilar toda la información que pueda de mi red inalámbrica local en mi hogar con un par de usuarios. Tengo experiencia en el trabajo con herramientas de piratería incluidas en Kali linux o Owasp en Microsoft Windows.

Para imitar un ataque controlado y saber cuánta información se puede recopilar y cómo se hace, estoy buscando una manera de detectar mi red local y averiguar qué datos están transmitiendo otros dispositivos a través de la red. como contraseñas, palabras clave transmitidas a través de la red (HTTP y, si es posible, también sitios web HTTPS). estas son las cosas que me vienen a la mente cuando pienso en una WIFI pública insegura y en las cosas infames que un atacante puede hacer para obtener datos.

Tengo una segunda pregunta sobre esto , porque tengo acceso al enrutador inalámbrico de mi hogar, ¿puedo configurar un servidor DNS local en mi Windows o Linux (VM) y funciona como un DNS de retransmisión? servidor (es decir, no contiene ningún tipo de datos DNS, solo se puede usar para dirigir los datos que se transmiten a través de la red a mi computadora para que pueda ver los datos) es posible, y si es así, por favor apunte a la dirección correcta y cómo puede hacerse. si no, explique por qué y qué otras opciones tengo para mi propósito? o ¿qué haría un atacante con suficiente motivación en una situación como esta?

    
pregunta Zack Cadwell 16.03.2016 - 23:31
fuente

1 respuesta

4

Al acceder a un wifi público, un atacante podría usar aplicaciones como el tiburón de alambre para capturar información de paquetes (los datos de los usuarios), si está cifrado, el atacante intentará algún tipo de MitM

MitM ARP veneno, esto esencialmente le dirá a la máquina de las víctimas "Yo, soy el próximo salto, lo juro". Con esto, el tráfico podría ser dirigido a través de la máquina de los atacantes.

¿Cómo lidiaría el atacante con esto? Bueno, eso es complicado porque un atacante podría redirigir todo el tráfico 443 a 80, pero hace muchos años los parches que corrigieron ese problema común hace años.

El atacante podría robar DNS y enviar al usuario a su propia página web personalizada (lo que podría ser una parodia de un sitio web común y aparecería ligado)

estar dentro de una red también te brinda una visión más profunda de quienes están en una red y su actividad, algunas veces las personas incluso transmiten sus archivos al mundo. Además, no solo esto, sino que también puede probar más ataques desde los cuales se pueden reforzar los cortafuegos.

¡Hay muchas más posibilidades de lo que podría hacer un atacante, pero esto es algunos puntos!

    
respondido por el TheHidden 17.03.2016 - 00:03
fuente

Lea otras preguntas en las etiquetas