星巴克是在欺骗我吗?

信息安全 证书 欺骗
2021-08-12 05:20:40

当我连接到星巴克的 Wi-Fi 时,我收到了来自 MS Outlook 的安全警报,如下所示:

可疑证书

我抬头看了看secure.datavalet.io,但在任何地方都没有提到这件事。当我使用我的手机、家庭或工作互联网时,这不会出现。我能做些什么来追踪/验证这件事吗?

1个回答

正如@Adonalsium 在评论中提到的那样,Data Valet 管理着星巴克的公共 WiFi。他们试图将您重定向到“同意条款”页面以登录 WiFi。转到不受 ssl 保护的 Web 浏览器中的页面(neverssl.com非常适合此),它会将您重定向到门户页面,以便您同意,然后这将消失。

错误是通过阻止与不是您尝试连接的服务器的连接,系统的安全性按预期工作。当它询问“您要继续吗?”之类的问题时,请回答“否”或任何会取消连接的答案,以避免将授权令牌等机密信息发送到不受信任的服务器。如上所述登录门户,然后重试。

将您重定向到条款页面并且在您同意之前不会让您去其他任何地方的机制的名称是 Captive Portal。强制门户是“保护”公共 WiFi 接入点的常见且烦人的模式,但它们有一个烦人的错误,即它们本质上需要对您的工作连接进行攻击。