BulvárSzerző: blikk 2026. 08. 09. 4 percnyi olvasás
A Microsoft figyelmeztetést adott ki a nyilvános Wi-Fi-hálózatok használatával kapcsolatos veszélyekről, különösen a szállodákban és repülőtereken elérhető hálózatok esetében. A vállalat szerint orosz hackerek, köztük a Storm-2945 nevű csoport, amely kapcsolatban áll az orosz hírszerzéssel, egy új támadási kampány keretében manipulált DNS-lekérdezéseket használnak, hogy a felhasználókat hamis adathalász weboldalakra irányítsák át. Ezek az oldalak a Microsoft hivatalos szolgáltatásait utánozzák, és céljuk a bejelentkezési adatok megszerzése, valamint rosszindulatú szoftverek telepítése az áldozatok eszközeire.
A „CaptiveCrunch” névre keresztelt kampány során a támadók különösen a nyilvános Wi-Fi-hálózatok biztonsági réseit használják ki. A Microsoft jelentése szerint a támadók olyan eszköz- és OAuth-kódokat szereznek meg, amelyekkel átvehetik az irányítást a Microsoft-fiókok felett. Emellett rosszindulatú szoftvereket is telepítenek, amelyek képesek rögzíteni a billentyűleütéseket, lehallgatni az eszköz tevékenységét, kémkedni a kamerákon keresztül, valamint érzékeny fájlokat és jelszavakat továbbítani. A támadások során a hackerek távoli hozzáférést is nyerhetnek a fertőzött eszközökhöz, ami súlyos adatvédelmi és biztonsági kockázatokat jelent - írja a PCWorld.
A támadások egyik kulcseleme a „captive portal” rendszerek kihasználása, amelyek a nyilvános Wi-Fi-hálózatokhoz való csatlakozáskor jelennek meg, és a felhasználókat a felhasználási feltételek elfogadására kérik. A Microsoft szerint ezek a rendszerek jelentős hasonlóságokat mutatnak bizonyos érintett hálózatok között, ami arra utal, hogy a támadások nem elszigetelt esetek, hanem egy szélesebb ökoszisztéma sebezhetőségeit használják ki. Bár a pontos behatolási módszerek még vizsgálat alatt állnak, a Microsoft hangsúlyozza, hogy a nyilvános Wi-Fi-hálózatokat alapvetően megbízhatatlannak kell tekinteni.
A biztonsági szakértők már korábban is figyelmeztettek a nyilvános Wi-Fi-hálózatok kockázataira, de a Microsoft most részletesebb képet adott a helyzetről. A vállalat szerint a legjobb védekezés az, ha elkerüljük a nyilvános Wi-Fi használatát, különösen olyan helyeken, mint szállodák, repülőterek vagy konferenciák. Ha azonban elkerülhetetlen a használatuk, akkor erősen ajánlott VPN-t alkalmazni, amely titkosítja a hálózati forgalmat, és így megnehezíti a hackerek dolgát. Fontos, hogy megbízható, fizetős VPN-szolgáltatást válasszunk, mivel az ingyenes megoldások gyakran nem nyújtanak megfelelő védelmet.
A Microsoft külön hangsúlyozza, hogy nyilvános Wi-Fi-hálózatokon soha ne töltsünk le szoftverfrissítéseket, tanúsítványokat vagy alkalmazásokat, különösen akkor, ha ezek a bejelentkezési portálokon vagy felugró ablakokon keresztül érhetők el.
Az ilyen letöltések gyakran a támadók által manipulált fájlokat tartalmazhatnak, amelyek további veszélyeket rejtenek. A vállalat arra is figyelmeztet, hogy a nyilvános Wi-Fi-hálózatok nemcsak az adatok lehallgatására adnak lehetőséget, hanem a felhasználók fizikai tartózkodási helyének nyomon követésére és azonosítására is.