Abuse Melding

Je hebt een klacht over de onderstaande posting:

Vandaag, 16:56 door Anoniem

Het artikel klopt niet: "Wanneer gebruikers van de betreffende wifi-gateway vervolgens de inlogpagina van Microsoft willen bezoeken worden ze automatisch doorgestuurd naar een phishingpagina van de aanvallers." Het gaat hier echter niet om een inlogpagina van Microsoft (die is namelijk TLS beveiligd en zal bij omleiden tot een foutmelding leiden) maar om het omleiden van "automated connectivity checks issued by users’ browsers". (zie bron) Deze worden namelijk naar http-servers gedaan juist om ouderwetse captive portals te detecteren. Als leveranciers en/of IT-afdelingen alleen nog https toestaan (inclusief connectivity check) dan zal een aanval als bovenstaande niet meer mogelijk zijn, captive portals werken dan alleen nog als ze via de nieuwe standaarden als CAPPORT worden aangeboden. Als aanvallers ook toegang hebben tot de legitieme captive portal server zelf dan blijft er natuurlijk een risico dat ze schadelijke software of phising presenteren, dus software installeren door eindgebruikers zou nog ...

Beschrijf je klacht (Optioneel):

captcha