Hotel Wi-Fi hacking: jak rozpoznat a vyhnout se hrozbě CaptiveCrunch

5

Přihlásíte se do hotelu. Posaďte se na postel, vydechněte úlevou a připojte se k „Wi-Fi pro hosty“. Vše se zdá být v pořádku. S největší pravděpodobností tomu tak není.

Microsoft vydal varování, které zní méně jako technický bezpečnostní tip a spíše jako spoiler pro vaši dovolenou. Nová hackerská kampaň s názvem CaptiveCrunch již ovládla Wi-Fi sítě v pohostinství. Pachatelé útoků jsou spojováni s Ruskem a jejich aktivita začala v květnu.

Pokud plánujete v blízké budoucnosti cestu, je důležité přesně pochopit, jak tato hrozba funguje a jak chránit svá data.

Jak funguje útok CaptiveCrunch

Podstata triku spočívá v okamžiku, kdy se pokusíte přihlásit do hotelové sítě. Místo pouhého udělení přístupu systém zobrazí okno. Vypadá povědomě a může simulovat aktualizaci systému Windows nebo jiné důležité systémové oznámení.

Kliknete na “Instalovat” nebo “Aktualizovat”? Pokud ano, právě jste si stáhli malware.

Nejde jen o to nakazit svůj notebook virem. Hackeři chtějí získat přístup k vaší obrazovce. Mohou pořizovat snímky obrazovky, zachycovat stisky kláves (keylogging), tedy číst vše, co píšete, včetně hesel. Pokud si nedáte pozor, mohou na dálku převzít kontrolu nad vaším zařízením. Ještě horší je, že falešné přihlašovací stránky se používají ke krádeži vašich osobních e-mailových adres a přihlašovacích údajů.

Cíl? Maximální přístup.

Proč jsou hotelové řetězce zranitelné

Proč hotely? proč teď? Microsoft zaznamenal „masivní kompromis“ organizací v sektoru pohostinství, který začal v květnu. Tyto sítě mají často slabá bezpečnostní opatření nebo sdílejí infrastrukturu, což hackerům usnadňuje pohyb v systému.

Útočníci nehackují síť zvenčí pomocí hrubé síly. Čekají na svůj čas. Jsou skryté na úrovni přístupu pro hosty. Když se uživatel připojí, útok je okamžitě spuštěn. Je to ziskové, škálovatelné a efektivní, protože většina lidí si odpočine ihned po obdržení klíčové karty.

Která zařízení a sítě jsou ohroženy?

Každé zařízení, které se připojuje k takto ohroženým přístupovým bodům, se stává cílem. Smartphony, notebooky, tablety – na tom nezáleží. Pokud vaše zařízení přijme podmínky použití, zobrazí falešné okno s aktualizací a vy s ním budete interagovat, jste cílem.

Útočníci prokázali schopnost:
– Pořiďte snímky obrazovky své aktivity.
– Zaznamenejte stisknuté klávesy pro krádež přihlašovacích údajů.
– Vzdáleně zachytit ovládání zařízení.
– Ukrást osobní údaje prostřednictvím phishingových přihlašovacích stránek.

To není teoretická hrozba. Tým Microsoft Threat Intelligence pozoroval tyto vzorce v reálných prostředích. Zaznamenali případy, kdy se obětí stali skuteční uživatelé ve skutečných hotelech.

Jak chránit svá data na hotelové Wi-Fi

co dělat? Cestování se nemusíte úplně vzdát. Jen musíte být více pozorní k tomu, jak se připojujete k internetu.

Použijte mobilní hotspot. Toto je hlavní doporučení společnosti Microsoft. Použitím mobilních dat vašeho telefonu jako hotspotu zcela obejdete síť v obývacím pokoji. Vytvoříte si svůj vlastní soukromý, šifrovaný tunel do Internetu. Je to bezpečné. Je to soukromé. Je to spolehlivé.

Pokud stále musíte používat hotelovou Wi-Fi:
1. Pozor na vyskakovací okna. Pokud se po připojení zobrazí okno s výzvou k aktualizaci nebo přihlášení, buďte skeptičtí.
2. Zkontrolujte zdroj. Opravdu je potřeba aktualizovat váš operační systém, jakmile se připojíte k Wi-Fi?

Předchozí článekVytvoření 200letého života: Laboratoř Longevium AI v závodě o prodloužení aktivní dlouhověkosti