昨晚我在火车上,一个看起来像商人的人问我是否可以给他无线网络连接。由于电池消耗和我有点偏执的事实,我拒绝了,但我想知道如果我让他会冒任何风险(除了他访问可能给我带来麻烦的狡猾网站)。顺便说一句,我的 Iphone 已更新到最新版本并且没有越狱。
让手机成为不受信任用户的接入点有哪些风险?
已开放的主要攻击向量是您现在在同一个 LAN 上。我不知道您的智能手机如何实施一些安全措施,所以我假设它的行为类似于 PC。在同一个局域网上意味着他可以读取不通过 https 发送的敏感信息。他还可以在您和网络上的任何其他人之间执行标准网络攻击,例如 ARP 欺骗,以拦截和阻止流量。除了网络操纵之外,如果您的手机暴露了包含漏洞利用的服务,那么它们现在可能会受到攻击,而之前它们不能。
我在这里看到了两种主要的风险类型:网络攻击者和恶意网络使用。
@JAK 已经在某种程度上涵盖了网络攻击,但基本上归结为“您不应该连接到您不信任的 WiFi 网络的相同原因”(尽管实际上人们一直这样做)。您的设备可能受到攻击;许多应用程序和操作系统提供的服务通过 WiFi 而不是通过蜂窝无线电接收传入请求,然后可以利用这些应用程序/服务中的任何安全漏洞。这对越狱用户来说风险更大,因为越狱手机的应用程序在安全性上比普通应用程序更差,如果攻击者控制它也会造成更大的损害,但这对普通手机也很重要。您的网络流量也可能受到攻击,可能会暴露您以纯文本形式发送的任何内容(有时即使您通常通过 HTTPS 发送;
您在问题中简要提到了另一个主要风险类别 - 恶意使用您的网络 - 但它值得更多探索。有很多事情有人希望有一个基本上无法追踪的互联网连接,其中许多是非法的。如果您提供该访问权限,您的 IP 将被标记,您的 ISP(在这种情况下为移动运营商)会很高兴地告诉执法部门您的姓名和账单地址,并且根据您所做的事情,您可能会发现自己确实面临一些问题令人讨厌的指控,例如儿童色情。即使您成功地拒绝承担责任,您也可能会面临很多麻烦,并且可能至少会暂时没收您的设备和服务。运行 TOR 出口节点的人的一些例子(同样的问题是不受信任的人通过您的连接访问 Internet):
- https://www.deepdotweb.com/2016/04/06/seattle-law-enforcement-authorities-raid-homes-privacy-activists/
- http://www.zdnet.com/article/austrian-man-raided-for-operating-tor-exit-node/
- http://motherboard.vice.com/read/the-operators
在法律上不那么可怕的方面,也存在诸如那个人使用大量数据的风险(即使不受限制的数据,受限制的数据通常也不是无限的)。LTE 连接速度足以在几分钟内烧毁整个数 GB 的限制。此外,您需要更改您的网络共享密码(绝对是在授予该人访问权限之后,最好是在此之前),这样他们就不能稍后再连接它,并且由于您必须告诉他们密码,请确保它不是一个在其他地方使用的密码(尽管您不应该重用密码开始......)。