clear sky
38°C
11.08.2026.
Нови Сад
eur
117.3182
usd
100.6764
Сачуване вести Претрага Navigacija
Подешавања сајта
Одабери писмо
Одабери град
  • Нови Сад
  • Бачка Паланка
  • Бачка Топола
  • Бечеј
  • Београд
  • Инђија
  • Крагујевац
  • Лесковац
  • Ниш
  • Панчево
  • Рума
  • Сомбор
  • Стара Пазова
  • Суботица
  • Вршац
  • Зрењанин

ХОТЕЛСКИ WIFI НИЈЕ ПОТПУНО БЕЗБЕДАН Ако вам се појави ова порука, ОДМАХ ЈЕ ЗАТВОРИТЕ

11.08.2026. 16:04 16:23
Пише:
Извор:
Курир/Дневник
wifi
Фото: pixabay.com

Само један клик док сте повезани на бесплатан хотелски WiFi може нападачима отворити пут до ваших лозинки, колачића, датотека, па чак и микрофона и камере. Microsoft сада упозорава путнике на кампању у којој се злонамерни софтвер маскира као обавезно ажурирање.

Kампања „CaptiveCrunch“ првенствено циља Windows рачунаре, док постоје показатељи да би међу погођеним уређајима могли да буду и Андроид телефони. За нападаче је довољан тренутак у којем корисник жели само да се повеже на интернет.

Након повезивања може се појавити страница која изгледа као уобичајени део пријаве на мрежу. Међутим, уместо безазленог приступа интернету, корисник може добити захтев да инсталира ажурирање прегледача, Windows-а или безбедносног програма. Порука може деловати сасвим нормално управо зато што се појављује у тренутку када очекујете одређене инструкције за приступ мрежи. Ако кликнете и инсталирате понуђени фајл, оно што изгледа као ажурирање заправо може бити злонамерни софтвер.

Један клик може дати много више него што мислите

Проблем није само у томе што сте преузели један штетан програм. Према Microsoftu, злонамерни софтвер коришћен у кампањи може да преузима лозинке, колачиће прегледача, сачуване пријаве, акредитиве за Microsoftu 365 и податке о WiFi мрежи. Другим речима, оно што почне као покушај да проверите имејл или поруку док сте на путовању може угрозити податке који се налазе на вашем уређају.

Могућности су још озбиљније. Нападачки софтвер може да бележи оно што куцате, копира датотеке и приступа микрофону и веб камери. Зато лажни прозор за ажурирање није само непријатна превара коју ћете можда приметити касније. Он потенцијално може омогућити нападачима да дођу до различитих врста података и активности које обављате на уређају.

Напад није насумичан

Microsoft је кампању повезао са групом Storm-2945, за коју верује да је подгрупа групе Midnight Blizzard. Западне обавештајне агенције већ годинама повезују ту групу са руском спољном обавештајном службом SVR. Њене активности повезиване су са сајбер шпијунажом усмереном на владине институције, дипломатске мисије, невладине организације и ИТ компаније.

wifi
Фото: pixabay.com

Посебно забрињава то што се ова кампања ослања на навику коју милиони људи имају када путују. Хотел, конференцијски центар или друго место са бесплатним интернетом може изгледати као потпуно безазлено окружење. Kорисник се повеже, очекује страницу за пријаву и спреман је да кликне на оно што му се понуди. Управо тај тренутак нападачи покушавају да искористе.

Ако се појави захтев за ажурирање - станите

Путници би зато требало да буду посебно опрезни када користе хотелски, аеродромски или конференцијски WiFi. Ако постоји могућност, мобилна мрежа или сопствена приступна тачка представљају алтернативу. Али чак и када морате да користите јавни WiFi, постоји једно правило које може спречити да направите кључну грешку: не инсталирајте ништа што вам се понуди кроз прозор прегледача након повезивања.

То се односи на ажурирања, сертификате и безбедносне програме. Ако уређај заиста захтева ажурирање, проверите га кроз уграђени систем оперативног система или одговарајућу апликацију. Немојте веровати прозору који се изненада појавио зато што сте се повезали на WiFi. Управо такав тренутак нападачима може бити довољан да вас наведу да сами инсталирате оно што су желели да вам подметну.

wifi
Фото: pixabay.com

Најопаснија ствар је што све може изгледати нормално

„CaptiveCrunch“ је посебно непријатан управо зато што напад не мора да изгледа као класична превара. Не морате добити очигледно сумњив имејл нити кликнути на непознату рекламу. Довољно је да сте на путовању, желите интернет и добијете поруку која на први поглед изгледа као део процеса повезивања. Ако поверујете у њу, последице могу бити много веће од губитка неколико минута.

Зато је најважније запамтити једну ствар пре него што следећи пут кликнете на „ Update“ док сте повезани на хотелски или други јавни WiFi: не инсталирајте ажурирања из прозора прегледача који се појави након повезивања на мрежу. Проверите ажурирање кроз сам уређај. Тај мали опрез може спречити да тренутак непажње претворите у проблем са лозинкама, датотекама, налозима и другим подацима које чувате на уређају.

Курир

Извор:
Курир/Дневник
Пише:
Пошаљите коментар