Крч такое дело - инет закончился, капчую с мобильного, деньги на оплату будут где-то через неделю. Нюанс заключается в том, что мобильный инет тоже почти закончился, и на неделю его вряд ли хватит. На первом этаже есть кафе с открытым WiFi, ко мне сигнал доходит достаточно слабо, но тем не менее одна палочка есть всегда. Я пробовал подключиться через древний планшет, который я использую для просмотра Ютуба - всё работает норм, но с телефона я стремаюсь подключаться (с пеки не получится, так как он древний и работает только через провод), так как на телефоне много персональной хуйни. Я слышал, что если подключение идёт через HTTPS, то это безопасно, но я ведь пользуюсь не только браузером, но и другими приложениями, в том числе и банковскими, и я не знаю какой у них трафик http или HTTPS. У меня вначале появилась идея просто не пользоваться этими приложениями, но во-первых часть из них мне нужна, а во-вторых, даже если их не запускать, они смогут сами работать с инетом в фоне. Крч, двощ, есть причины параноить что инфа вместе с паролями будет слита, или же всё норм и можно спокойно подключаться?
>>236806438 >ноунейм впнам с плеймаркета Ты ебанутый? Заворачивай в свой. А вообще если банковское, то шансы малы. Браузинг если все в хттпс, то тоже идут нахуй.
Короче, если там есть куллхацкер , то впн тебе не поможет , ибо он в сети идёт третьим по счету - после планшета и роутера кафехи, и если хацкер имеет доступ к роутеру , то может поставить интерфейс и брать данные до ВПН
>>236806885 Выход у тебя либо околоноунейм впны или доверять сети кафе. И там и там кулхацкеры. Если для браузинга есть https everywhere, то для приложений сосни хуйца. А вообще озвучь, какие приложения.
>>236806746 А какие данные он может брать? Просто если это данные которые видит провайдер при HTTPS, а именно просто посещаемый сайт, то в принципе похуй, меня беспокоит вопрос проёба данных.
>>236807057 Ну насколько я помню, то все сайты что я посещаю, используют HTTPS, я хз если есть приложение HTTPS everywhere на моб, но для пущей безопасности бы посиавил, но если HTTPS полностью безопасен, то в принципе и посох с тем дополнением. Ну если не брать банковское, то это телега, Вайбер, ВК, инста, Ютуб, Гугл-акк и ещё пару игрушек.
>>236805743 (OP) >есть причины параноить что инфа вместе с паролями будет слита, или же всё норм и можно спокойно подключаться? >открытым WiFi Ты сам ответил на свой вопрос.
>>236808083 Чтобы полистать ленту, не расходуя свой трафик есть люди, которые в 2021 ещё не перешли на безлимитные тарифы. Небезопасно на самом деле только логиниться с этой ТД, как я щас вспомнил.
>>236808365 Хттпс обеспечивает надежное шифрование между клиентом и сервером. Твой трафик превращается в кучу мусора при передаче, и потом на серваке расшифровывается обратно в нормальный вид. Даже если твой траф перехватят, то ничего с ним сделать не смогут. Все банковские приложухи естественно юзают хттпс.
>>236808911 Как по мне, единственная потенциальная уязвимость - это то, что твой банк может запомнить айпи вайфай точки и пометить ее как безопасную, так как ты с нее уже заходил. Если потом ты по какой то причине просрешь свой логин и пароль, то хацкер сможет по нему зайти с той файфай точки и система безопасности банка его пропустит.
>>236809291 Я про то, что если хацкер узнает логин/пароль + узнает что ОП сидел с открытой вайфай точки (и узнает с какой именно точки), то сможет беспрепятственно войти. Если он просто узнает логин/пароль, то скорее всего система его не пропустит, так как логин с другого айпи/устройства. В таком случае ОПу придет звонок с подтверждением входа или смс.
>>236809564 Но даже если хацкер войдет в банковскую приложку и будет пробовать переводить деньги, то тоже пососет, скорее всего. Ибо с большой долей вероятности потребуется подтверждение с мобильного. Хорошие шансы спиздить деньги есть если: знать логин, пароль, точку доступа и спиздить мобильный ОПа.
>>236809809 Я имею в виду гипотетическую ситуацию, где хацкеру уже известен логин и пароль. В таком случае будет немного проще спиздить лавэ с карты. С помощью вайфая логин и пароль никак не узнать.
>>2368103355 Гугли MITM. Если пароль передается по https А в 99% случаев он по нему и передается, то хакер получит зашифрованное сообщение, а не твой пароль
сейчас у любого уважающего себя приложения https и certificate pinning, если мне память не изменяет в андроиде голый http надо отдельно декларировать, чтобы неповадно было
>>236805743 (OP) Блять хттп сайтов лет пять уже нет наверное. И ты ебать представляешь какой бы пиздец начался, если бы трафик в банковских приложениях гонялся без шифрования?
Кароче не еби себе мозг и пользуйся, об этой хуйне беспокоиться не стоит. там вообще о другой хуйне беспокоиться стоит, но тебе этого знать не обязательно
>>236811959 Если это какая-то франшиза с рекламщиками, то они скорее всего будут по твоим днс запросам тебя как покупателя анализировать. Потом вобьют твой мак адрес в базу и при подключении к подобным сетям будет у тебя реклама с драконьими дилдаками всплывать.
>>236805743 (OP) ты че ебанутый, что у тебя там за маняинфа что может быть слита? логпасс от фейка впараше с подпиской лгбт знакомства? сейчас принципе невозможно перехватить логин пароль, да и кому нахуй всрался какой-то сыч с двача? но если ты упертый, то наверни warp+ с плеймаркета, это явно получше будет ноунейм впнов