Explicação sobre hack de Wi-Fi em hotéis: como detectar e evitar ameaças CaptiveCrunch

10

Você está fazendo check-in em um hotel. Você se senta na cama, suspira de alívio e se conecta ao “Wi-Fi de convidado”. Parece seguro. Provavelmente não é.

A Microsoft acaba de lançar um aviso que parece menos um aviso de segurança e mais um alerta de spoiler de férias. Uma nova campanha de hackers chamada CaptiveCrunch comprometeu redes Wi-Fi em todo o setor hoteleiro. Os atores da ameaça têm ligações com a Rússia e começaram a fazer barulho em maio.

Se você está planejando uma viagem em breve, precisa saber exatamente como isso funciona e como evitar que seus dados se tornem um prêmio.

Como funciona o ataque CaptiveCrunch

Aqui está o truque. Depende do momento específico em que você tenta fazer login em uma rede hoteleira. Em vez de apenas deixar você entrar, o sistema abre uma janela. Parece familiar. Pode imitar um Windows Update ou algum outro alerta crítico do sistema.

Você clica em “Instalar” ou “Atualizar”? Se fizer isso, você acabou de baixar uma carga maliciosa.

Não se trata apenas de pegar um vírus no seu laptop. Esses hackers querem sua tela. Eles podem fazer capturas de tela. Eles capturam as teclas digitadas, o que significa que leem tudo o que você digita, incluindo senhas. Se você for descuidado, eles podem sequestrar seu dispositivo remotamente. Pior ainda, telas de login falsas são usadas para coletar seus endereços de e-mail pessoais e outras credenciais.

O objetivo? Acesso. Muito disso.

Onde e por que as redes de hospitalidade são vulneráveis

Por que hotéis? Por que agora? A Microsoft observou um “compromisso generalizado” nas organizações relacionadas com a hospitalidade a partir de maio. Essas redes geralmente têm segurança negligente ou infraestrutura compartilhada que as torna fáceis de dinamizar.

Os hackers não invadem de fora com força bruta. Eles esperam. Eles se escondem na camada de acesso de convidados. Quando um usuário se conecta, o ataque é desencadeado instantaneamente. É oportunista, escalonável e eficaz porque a maioria das pessoas baixa a guarda no momento em que passa um cartão-chave.

Quais dispositivos e redes estão em risco

Qualquer dispositivo conectado a esses pontos de acesso comprometidos é um jogo justo. Smartphones, laptops, tablets – não importa. Se o seu dispositivo aceitar os termos, exibir a janela de atualização falsa e você interagir com ele, você estará na mira.

Os invasores demonstraram a capacidade de:
– Faça capturas de tela da sua atividade.
– Grave as teclas digitadas para roubo de credenciais.
– Sequestrar dispositivos remotamente.
– Roubar informações pessoais por meio de telas de login no estilo phishing.

Isso não é teórico. A equipe de Threat Intelligence da Microsoft observou esses padrões à solta. Eles viram usuários reais, em hotéis reais, sendo atingidos.

Como proteger seus dados no Wi-Fi de hotéis

Então, qual é a mudança? Você não precisa abandonar totalmente as viagens. Você só precisa ser mais inteligente sobre como se conectar.

Use um hotspot móvel. Esta é a principal recomendação da Microsoft. Ao usar os dados do celular do seu telefone como ponto de acesso, você ignora totalmente a rede do hotel. Você cria seu próprio túnel criptografado e privado para a Internet. É seguro. É privado. É tediosamente seguro.

Se você precisar usar o Wi-Fi do hotel:
1. Observe os pop-ups. Se aparecer uma janela após a conexão solicitando atualizações ou logins, seja cético.
2. Verifique a fonte. Seu sistema operacional real exigiria uma atualização no segundo em que você acessasse o Wi-Fi?

Artigo anteriorConstruindo a vida de 200 anos: o laboratório de IA da Longevium e a corrida para estender a vida útil