Un attacco "Evil Twin" si verifica quando gli hacker creano una falsa rete Wi-Fi, spesso accessibile pubblicamente, per consentire al maggior numero possibile di utenti di connettersi.
Quest'estate, un uomo australiano è stato arrestato per aver utilizzato questo tipo di attacco su voli nazionali e negli aeroporti di Perth, Melbourne e Adelaide per rubare le credenziali di accesso ai social media o alle e-mail.

Secondo Matt Rodolec, vicepresidente del settore Cloud e Incident Response presso l'azienda di sicurezza informatica Varonis, con la crescente familiarità del pubblico con il Wi-Fi gratuito onnipresente, gli attacchi Evil Twin diventeranno più frequenti.
Uno degli aspetti che rende Evil Twin pericoloso è la sua facilità di mimetizzazione. Il dispositivo utilizzato nell'attacco può essere molto piccolo e nascosto dietro uno schermo in un bar, eppure può avere un impatto significativo.
Fornisce una versione contraffatta di un sito web di accesso legittimo, inducendo le vittime a inserire nome utente e password. Quando poi non succede nulla, le persone spesso pensano che ci sia un problema con la loro rete Wi-Fi e lo ignorano, ignare del fatto che i loro dati siano stati raccolti.
Le persone che condividono abitualmente informazioni su più account, come social media ed e-mail, sono particolarmente vulnerabili. Una volta compromesse, queste informazioni possono essere sfruttate per estrarre ulteriori dati dalla vittima, come ad esempio i dati del conto bancario.
Nel frattempo, agli hacker bastano meno di 500 dollari e alcune competenze informatiche di base per mettere fuori uso gli account degli utenti. Non hanno nemmeno bisogno di truffare tutti; anche solo poche vittime che cadono nella trappola sono considerate un successo.
Gli esperti raccomandano che nei luoghi pubblici gli utenti utilizzino, se possibile, la connessione dati mobile o un hotspot personale. Inoltre, le applicazioni VPN aggiungono un ulteriore livello di sicurezza, poiché i dati in entrata e in uscita dalla VPN vengono crittografati.
Per garantire la sicurezza durante l'utilizzo del Wi-Fi pubblico, gli utenti dovrebbero tenere presente quanto segue: disattivare la connessione automatica alla rete, disattivare il Bluetooth in luoghi sconosciuti, disattivare la condivisione di file, utilizzare una VPN, evitare di accedere a servizi sensibili come quelli bancari o di inserire informazioni personali e abilitare l'autenticazione a due fattori...
(Secondo la CNBC)
Fonte: https://vietnamnet.vn/da-den-luc-canh-giac-khi-su-dung-wi-fi-cong-cong-2327420.html








Commento (0)