Flyprat


Go Back   Flyprat > Reiseforum
Register Cookies FAQ Community Calendar Today's Posts Search

Notices

Reply
 
Thread Tools Display Modes
Old 01-09-2015, 14:22   #1
krølle
ScanFlyer Crusty
 
Join Date: Dec 2004
Posts: 3,775
Default Varsel om svindel på Hilton Tokyo

vet ikke om den kan legges ut, sjangser, fant den på en FB gruppe jeg er med i

Quote:
Fraud Alert: Tokyo (HND)
Do not do any wireless financial banking or transactions at the Hilton Tokyo there have been numerous reports including myself of identity theft from the hotels wireless networks System.
I would recommend downloading (VPN) on your devices as a layer of protection it sends your data encrypted.
krølle is offline   Reply With Quote
Old 01-09-2015, 14:29   #2
Superhai
ScanFlyer Rusty
 
Superhai's Avatar
 
Join Date: Sep 2004
Posts: 5,483
Default Re: Varsel om svindel på Hilton Tokyo

Er det noe som har hold fra andre kilder og hvor pålitelig er kilden du henviser til? Det hender at folk som vil ramme bedrifter av ulike årsaker har lagt ut slikt.
__________________
“I always wonder why birds stay in the same place when they can fly anywhere on earth. Then I ask myself the same question.”
Superhai is offline   Reply With Quote
Old 01-09-2015, 14:41   #3
krølle
ScanFlyer Crusty
 
Join Date: Dec 2004
Posts: 3,775
Default Re: Varsel om svindel på Hilton Tokyo

Quote:
Originally Posted by Superhai View Post
Er det noe som har hold fra andre kilder og hvor pålitelig er kilden du henviser til? Det hender at folk som vil ramme bedrifter av ulike årsaker har lagt ut slikt.
Ja, nei si det. Jeg fant den på AirlineEmployeeRouting gruppen, men kjenner ikke fyren, og profilen er ganske tom, så hvem vet.
krølle is offline   Reply With Quote
Old 01-09-2015, 17:12   #4
Discus
ScanFlyer Inventory

Galley Slave
Global Moderator
 
Discus's Avatar
 
Join Date: Apr 2008
Posts: 26,707
Default Re: Varsel om svindel på Hilton Tokyo

Dette problemet gjelder ALLE "åpne" wifi nettverk. Men man kan også lure på vedkommendes banks sikkerhet...
__________________

________________________________________
An airport runway is the most important Main Street in any town. (Norman Crabtree, Former Director, Ohio Department of Transportation)
Discus is offline   Reply With Quote
Old 01-09-2015, 19:14   #5
KristianSk
Joker
 
KristianSk's Avatar
 
Join Date: Jun 2013
Location: OSL
Posts: 1,092
Default Re: Varsel om svindel på Hilton Tokyo

Noen tips til en VPN løsning for oss som ikke har dette fra arbeidsgiver?
KristianSk is offline   Reply With Quote
Old 01-09-2015, 19:29   #6
Kashgar
ScanFlyer Blue
 
Join Date: Apr 2013
Posts: 71
Default Re: Varsel om svindel på Hilton Tokyo

Private Tunnel. Du betaler kun for det du bruker, og ikke en månedlig sum. Koste en hundrings for 50 gigabyte data eller noe i den duren. Ingenting loggføres.
Klienter finnes fil Windows, os x, ios og Android.
Kashgar is offline   Reply With Quote
Old 02-09-2015, 14:26   #7
marekbz
ScanFlyer Blue
 
Join Date: May 2009
Location: SVG
Posts: 166
Default Re: Varsel om svindel på Hilton Tokyo

Quote:
Originally Posted by KristianSk View Post
Noen tips til en VPN løsning for oss som ikke har dette fra arbeidsgiver?
https://www.expressvpn.com/

Fungerer veldig bra, for eksempel i Kina, hvor mye er sperret. App til alt, og lett å sette opp.

Du kan selv velge serverlokasjon.
__________________
Flightdiary
marekbz is offline   Reply With Quote
Old 02-09-2015, 14:37   #8
LN-MOW
Flyklapper
 
LN-MOW's Avatar
 
Join Date: Sep 2004
Location: KGRD
Posts: 58,460
Default Re: Varsel om svindel på Hilton Tokyo

Bruker Hidemyass ... De har gått over til IPSEC og det går så det suser.
__________________
Andreas Mowinckel
enfb.net
Airliners at Fornebu
Radar Station KGRV3
LN-MOW is offline   Reply With Quote
Old 04-09-2015, 06:10   #9
nick5000
ScanFlyer Blue
 
Join Date: Sep 2011
Location: PVG
Posts: 373
Default Re: Varsel om svindel på Hilton Tokyo

Hvis siden bruker ssl (https) som vel de fleste banker brukes, så er det vel ikke lett for noen å komme imellom ?

Flyprat er kanskje usikker så hvis du har samme passord her som i banken så kan det vel bli trøbbel.
nick5000 is offline   Reply With Quote
Old 04-09-2015, 09:44   #10
sabergum
ScanFlyer Blue
 
Join Date: Jan 2014
Posts: 363
Default Re: Varsel om svindel på Hilton Tokyo

Quote:
Originally Posted by nick5000 View Post
Flyprat er kanskje usikker så hvis du har samme passord her som i banken så kan det vel bli trøbbel.
Så godt som alle banker bruker to-faktorautentisering, dvs. en kombinasjon av noe du vet (passordet) og noe du har (kodebrikke/mobil). Dette er veldig sikkert. Noen banker som f.eks. Skandiabanken sender imidlertid ut en engangskode på SMS i stedet for å bruke kodebrikke. SMS-meldinger er ikke kryptert og går gjennom luft, og er teoretisk sett enkle å fange opp for en tredjepart. Bruker du en bank som har engangskode på SMS, kombinert med at du har samme passordet "alle steder" og sitter på et åpent trådløst nettverk, så er altså andres vei inn i din nettbank relativt kort.
sabergum is offline   Reply With Quote
Old 04-09-2015, 12:17   #11
Kiev
Ex Spært
 
Join Date: Sep 2014
Location: Trondheim
Posts: 148
Default Re: Varsel om svindel på Hilton Tokyo

... Og du er logget på via en IMSI-catcher eller noen opererer en 3GPP-protokoll-logger i den cellen ...
Fortsatt sånn relativt trygt hvis man ikke ligger på statspolizei-nivå.
Men poenget er uansett at å gjenbruke enkle passord på mange sites er fy-fy. Det er ikke spesielt dyrt eller komplisert å bruke en passord-app som for eksempel LastPass, så får man litt mer ro i sjelen når slike innbrudd blir oppdaget. Og ikke minst når de IKKE blir oppdaget :-)
Kiev is offline   Reply With Quote
Old 04-09-2015, 13:35   #12
ErlA
ScanFlyer Gold
 
Join Date: Mar 2014
Posts: 1,034
Default Re: Varsel om svindel på Hilton Tokyo

Quote:
Originally Posted by nick5000 View Post
Hvis siden bruker ssl (https) som vel de fleste banker brukes, så er det vel ikke lett for noen å komme imellom ?

Flyprat er kanskje usikker så hvis du har samme passord her som i banken så kan det vel bli trøbbel.

Ingen problem å knekke HTTPS eller SSL med man in the middle angrep.

Finnes faktsik sikkerhetsbokser som gjør dette for å sjekke at du egentlig gjør på et nettverk
ErlA is offline   Reply With Quote
Old 04-09-2015, 14:14   #13
nick5000
ScanFlyer Blue
 
Join Date: Sep 2011
Location: PVG
Posts: 373
Default Re: Varsel om svindel på Hilton Tokyo

Quote:
Originally Posted by ErlA View Post
Ingen problem å knekke HTTPS eller SSL med man in the middle angrep.

Finnes faktsik sikkerhetsbokser som gjør dette for å sjekke at du egentlig gjør på et nettverk
Dette var interessant og nytt for meg. Har du noe mer info om dette ?
Jeg fant nedenfor info ang dette, tar gjerne imot andre linker som forklarer evt hvordan dette er mulig.

stackoverflow.com/questions/14907581/ssl-and-man-in-the-middle-misunderstanding

Man-in-the-middle attacks on SSL are really only possible if one of SSL's preconditions is broken, here are some examples;

The server key has been stolen - means the attacker can appear to be the server, and there is no way for the client to know.

The client trusts an untrustworthy CA (or one that has had it's root key stolen) - whoever holds a trusted CA key can generate a certificate pretending to be the server and the client will trust it. With the number of CAs pre-existing in browsers today, this may be a real problem. This means that the server certificate would appear to change to another valid one, which is something most clients will hide from you.

The client doesn't bother to validate the certificate correctly against its list of trusted CA's - anyone can create a CA. With no validation, "Ben's Cars and Certificates" will appear to be just as valid as Verisign.

The client has been attacked and a fake CA has been injected in his trusted root authorities - allows the attacker to generate any cert he likes, and the client will trust it. Malware tends to do this to for example redirect you to fake banking sites.

Especially #2 is rather nasty, even if you pay for a highly trusted certificate, your site will not be in any way locked to that certificate, you have to trust all CAs in the client's browser since any of them can generate a fake cert for your site that is just as valid. It also does not require access to either the server or the client.
nick5000 is offline   Reply With Quote
Old 04-09-2015, 14:37   #14
Kiev
Ex Spært
 
Join Date: Sep 2014
Location: Trondheim
Posts: 148
Default Re: Varsel om svindel på Hilton Tokyo

Det er ingen publiserte angrep på nøkkelutvekslingsprotokollene som ligger bak HTTPS/SSL. Derimot mange som utnytter kjente (og ukjente) feil i implementering.
Kiev is offline   Reply With Quote
Old 05-09-2015, 22:14   #15
gustavf
ScanFlyer Mile High Club

Galley Slave
Global Moderator
 
gustavf's Avatar
 
Join Date: Jul 2006
Location: Oslo
Posts: 8,481
Default Re: Varsel om svindel på Hilton Tokyo

Quote:
Originally Posted by ErlA View Post
Ingen problem å knekke HTTPS eller SSL med man in the middle angrep.

Finnes faktsik sikkerhetsbokser som gjør dette for å sjekke at du egentlig gjør på et nettverk
Dette må du nesten forklare nærmere.

Jeg er rimelig godt kjent med hvordan TLS (HTTPS) fungerer og er implementert i ulike browsere. Selv om det finnes praktiske angrep mot SHA-1, vil jeg på ingen måte kalle dem enkle eller "ingen problem", i tillegg til å at det i praksis er faset ut. Hvilke andre angrepsvektorer er det du tenker på som "ingen problem"?

Utstyr som gjør rutinemessig "man in the middle" krever at du installerer egne sertifikater for å la deg avlytte. Det kan bli gjort i forbindelse med brannvegginstallasjoner i en del bedrifter, overvåkingssystemer for foreldrekontroll o.l., men er langt fra vanlig.
__________________
Meld deg inn i Foreningen Flyprat:
http://foreningen.flyprat.no/
gustavf is offline   Reply With Quote
Old 06-09-2015, 10:18   #16
Discus
ScanFlyer Inventory

Galley Slave
Global Moderator
 
Discus's Avatar
 
Join Date: Apr 2008
Posts: 26,707
Default Re: Varsel om svindel på Hilton Tokyo

Quote:
Originally Posted by gustavf View Post
Utstyr som gjør rutinemessig "man in the middle" krever at du installerer egne sertifikater for å la deg avlytte. Det kan bli gjort i forbindelse med brannvegginstallasjoner i en del bedrifter, overvåkingssystemer for foreldrekontroll o.l., men er langt fra vanlig.
Eller det at folk får opp en advarsel om feil med sertifikat, og "mannen i gata" trykker jo bare "fortsett" som vanlig på alle feilmeldinger. Jeg har også sett live eksempler der man har lurt folk med falske nett, og satt opp falsk loginside.

Et annet eksempel er sas.no, der selve login-informasjon blir sendt kryptert, men selve loginsiden er ikke kryptert så den kan være manipulert.

Men til tidligere poster lenger opp - husk at dette høyst sannsynlig ikke var snakk om en norsk bank. Det finnes mange banker på nett som ikke har alt på stell
__________________

________________________________________
An airport runway is the most important Main Street in any town. (Norman Crabtree, Former Director, Ohio Department of Transportation)
Discus is offline   Reply With Quote
Old 06-09-2015, 19:26   #17
Superhai
ScanFlyer Rusty
 
Superhai's Avatar
 
Join Date: Sep 2004
Posts: 5,483
Default Re: Varsel om svindel på Hilton Tokyo

Det er noen åpne wifi-nett, som bruker falske sertifikater for å fange opp at man prøver å logge seg på disse. Hensikten er selvfølgelig at man skal få innloggingssiden som ikke kommer om man går rett på en kryptert side i mange slike løsninger. Men her mener jeg at hensikten ikke helliger middelet. F.eks. på OSL sitt åpne nett, så må man som regel inn på en http-side, og ikke https for å få opp innloggingssiden, siden de ikke har slik måte å løse problemet.
__________________
“I always wonder why birds stay in the same place when they can fly anywhere on earth. Then I ask myself the same question.”
Superhai is offline   Reply With Quote
Reply


Posting Rules
You may not post new threads
You may not post replies
You may not post attachments
You may not edit your posts

BB code is On
Smilies are On
[IMG] code is On
HTML code is Off

Forum Jump

Similar Threads
Thread Thread Starter Forum Replies Last Post
Airbus under etterforskning for svindel, bestikkelser og korrupsjon LN-MOW Flyforum 19 29-08-2020 22:27
Svindel av EB-konto? joamykle Reiseforum 60 25-10-2017 09:17
Svindel i luften for næsten 10 mia Savipix Flyforum 5 14-06-2010 21:20


All times are GMT +2. The time now is 18:03.


Feedback Buttons provided by Advanced Post Thanks / Like (Lite) - vBulletin Mods & Addons Copyright © 2025 DragonByte Technologies Ltd.
Copyright Foreningen Flyprat, Scanair og bidragsytere. Enkelte ikoner fra Famfamfam CC-BY.