Gå til innhold
🎄🎅❄️God Jul og Godt Nyttår fra alle oss i Diskusjon.no ×

Angriper nettverket mitt!


Anbefalte innlegg

Nå er vi inne på noe jeg ikke har vært borti før, og er litt bekymra. Når jeg skal logge inn på forskjellige nettsteder, kommer det ofte opp en advarsel om at noen prøver å lure meg over på feil side for å hente sensitiv informasjon/angriper nettverket mitt. Hva i all verden gjør jeg med dette? Er neppe trykt nå å betale regninger feks? Hva kan jeg gjøre for å bli kvitt dette problemet og gjøre nettverket mitt sikkert? Er passordbeskytta hjemmenettverk.

Lenke til kommentar
Videoannonse
Annonse

Nå er vi inne på noe jeg ikke har vært borti før, og er litt bekymra. Når jeg skal logge inn på forskjellige nettsteder, kommer det ofte opp en advarsel om at noen prøver å lure meg over på feil side for å hente sensitiv informasjon/angriper nettverket mitt. Hva i all verden gjør jeg med dette? Er neppe trykt nå å betale regninger feks? Hva kan jeg gjøre for å bli kvitt dette problemet og gjøre nettverket mitt sikkert? Er passordbeskytta hjemmenettverk.

På en side som heter northernparrots.com, der jeg skulle få tilsendt nytt passord, fikk jeg beskjed om at tilkoblingen ikke var privat, og at det var angripere som kanskje var ute etter kredittkortopploysninger etc.

Lenke til kommentar

Det er neppe et problem med nettverket ditt. Men at koblingen mellom deg og websiden ikke er kryptert. Det blir som å sende postkort - hvem som helst som jobber i postvesenet kan lese det som står på det.

 

Det er normalt ikke et problem, så lenge du ikke sender kredittkortinfoen din over en sånn tilkobling.

 

Tilkoblingen til diskusjon.no er for øvrig heller ikke kryptert.

Lenke til kommentar

Det kommer pga SSL sertifikatet til siden ikke er i orden. Det kan også komme av at datoen på pc'en din ikke er riktig. Du skjønner, sertifikatet har en tids-ramme og hvis pc-datoen er utenfor det så står det at sertifikatet er ugyldig / utgått.

Lenke til kommentar

Det kommer pga SSL sertifikatet til siden ikke er i orden. Det kan også komme av at datoen på pc'en din ikke er riktig. Du skjønner, sertifikatet har en tids-ramme og hvis pc-datoen er utenfor det så står det at sertifikatet er ugyldig / utgått.

Datoen er riktig. Opplevde dette på to sider foreløbig, opplevde det første gangen i går. Til tross for at dette har skjedd med flere sider, så kan det bare være SSL sert. som ikke funker helt som det skal?

Lenke til kommentar

Hvis noen har angrepet router eller PC vil de muligens ha endret DNS konfigurasjon, slik at de kan styre deg til hvilken som helst side. Hvis noen har tatt over routeren din kan de styre all trafikk. Selv om de kan styre deg til en anne side, så vil en url med https klage på at sertifikatet ikke er gyldig.

 

Men....

 

Det er flere årsaker til hvorfor et sertifikat ikke valideres. Mest vanlig:

- domene matcher ikke (dette kan skyldes at noen forsøker å fake en side)

- sertifikatet er utløpt

- utsteder har fått sitt signerings-sertifikat kanselert

- du prater med et egen-sertifisert sertifikat (generert av hvemsomhelst og ikke validert av autorisert 3. part)

 

Om du prater med en egen-sertifisert side så er det et definitivt tegn på at noe er galt.

 

Forslag:

1) Få mer informasjon om sertifikatet, så ser du hva som egentlig feiler.

2) Endre DNS konfigurasjon lokalt på PC til 8.8.8.8 (Google sin DNS Server) og se om det hjelper.

3) Reset router og konfigurer på nytt. Velg et godt admin passord og ikke tillat remote admin.

 

Edit; formuleringer

Endret av tHz
Lenke til kommentar

Hvis noen har angrepet router eller PC vil de muligens ha endret DNS konfigurasjon, slik at de kan styre deg til hvilken som helst side. Hvis noen har tatt over routeren din kan de styre all trafikk. Selv om de kan styre deg til en anne side, så vil en url med https klage på at sertifikatet ikke er gyldig.

 

Men....

 

Det er flere årsaker til hvorfor et sertifikat ikke valideres. Mest vanlig:

- domene matcher ikke (dette kan skyldes at noen forsøker å fake en side)

- sertifikatet er utløpt

- utsteder har fått sitt signerings-sertifikat kanselert

- du prater med et egen-sertifisert sertifikat (generert av hvemsomhelst og ikke validert av autorisert 3. part)

 

Om du prater med en egen-sertifisert side så er det et definitivt tegn på at noe er galt.

 

Forslag:

1) Få mer informasjon om sertifikatet, så ser du hva som egentlig feiler.

2) Endre DNS konfigurasjon lokalt på PC til 8.8.8.8 (Google sin DNS Server) og se om det hjelper.

3) Reset router og konfigurer på nytt. Velg et godt admin passord og ikke tillat remote admin.

 

Edit; formuleringer

Takker så mye!

 

Om å gjøre å finne ut hvordan man gjør dette på...

Lenke til kommentar

 

Vet ikke om dette holder.

Bildet til høyre var da jeg trykte på utsteders utsagn.

 

 

Det er ikke et egensignert sertifikat. Så det er håp :)

 

Dette ser mer ut til å være en feilkonfigurasjon på serversiden. Sertifikatet er for domene 1st-class.net som ligger på samme server. Det er ikke noe galt hos deg, for jeg får samme melding her (burde seff forsøkt det med en gang.. beklager det).

 

Man bør være forsiktig med steder som ikke har sertifikat i orden, så ikke legg igjen noe informasjon der. Men så lenge det ikke er et egensignert sertifikat ville jeg satse på at det går greit å besøke siden.

Endret av tHz
Lenke til kommentar

Opprett en konto eller logg inn for å kommentere

Du må være et medlem for å kunne skrive en kommentar

Opprett konto

Det er enkelt å melde seg inn for å starte en ny konto!

Start en konto

Logg inn

Har du allerede en konto? Logg inn her.

Logg inn nå
  • Hvem er aktive   0 medlemmer

    • Ingen innloggede medlemmer aktive
×
×
  • Opprett ny...