Та сторінка входу в Wi-Fi готелю може підсовувати вам шкідливе програмне забезпечення - нове попередження для мандрівників
Заселитися в готель і одразу підключитися до його Wi-Fi - звична справа. Кампанія, яку Microsoft описала 31 липня, - вагома причина не поспішати. Дослідники компанії виявили пов'язане з Росією угруповання - відстежується як Storm-2945, частина групи, більш відомої як Midnight Blizzard, - яке тихо втручається у Wi-Fi готелів і конференцій, щоб атакувати людей, які до нього підключаються. Кампанію назвали CaptiveCrunch, і вона триває з початку травня в готельних мережах кількох країн.
Ось як це працює. Підключаючись до публічної мережі, ви зазвичай натрапляєте на «captive portal» - сторінку входу чи умов використання, що з'являється першою. У мережах, які контролюють ці зловмисники, ця сторінка підроблена: вони втручаються в трафік мережі, щоб перенаправити вас на переконливі підробки. Деякі з них - фальшиві сторінки входу Microsoft, що крадуть пароль одразу після введення; інші - підроблені вікна «оновлення браузера» або «оновлення Windows» з реалістичними індикаторами прогресу. Завантажте те, що вони пропонують, і отримаєте шкідливу програму - троян віддаленого доступу CornFlake, що записує натискання клавіш і викрадає збережені паролі браузера, або ChocoShell, який краде токени входу, що підтримують вашу сесію активною. Одна хороша новина: зараження не відбувається непомітно. Воно спрацьовує лише якщо ви самі завантажите і запустите файл.
Тож захист - це звичка, яку варто виробити до наступної поїздки. Ставтеся з підозрою до будь-якого запиту на оновлення, що з'являється одразу після підключення до Wi-Fi - справжні оновлення ніколи не приходять через сторінку входу в мережу готелю. Де можливо, використовуйте точку доступу телефону замість спільного Wi-Fi, і будьте обережні з будь-якою сторінкою, що просить увійти в акаунт Microsoft просто щоб отримати доступ до інтернету. Оновивши ноутбук ще вдома, ви не спокуситеся на фальшиве вікно «потрібне оновлення» в дорозі.
Ось де стане в пригоді Tendvane: він дає вам одне довірене місце для оновлення програм і драйверів Windows, отриманих із власного пакетного менеджера Windows, тож єдині запити на оновлення, на які варто реагувати, - це ті, що всередині програми, а не спливаюче вікно в мережі, яку ви не контролюєте.