Quão paranóico eu preciso ser para permitir que meu telefone se conecte a pontos de acesso WiFi abertos / não criptografados?
Realmente não me importo se outras pessoas veem meus dados (email sendo recebido ou enviado, cotações de ações, o que for). Eu acho que tudo o que realmente me importa é se elas veem minhas senhas (Gmail, Facebook etc.).
Eu entendo que provavelmente não quero iniciar uma conexão com uma instituição financeira e que estou potencialmente sujeito a ataques intermediários, mesmo que minhas senhas não sejam de texto não criptografado.
Observe que estou ciente desta pergunta e de sua resposta, e ela realmente não responde à minha pergunta porque se trata apenas dos dados: Quais dados sincronizados com o Android são criptografados?
Se esta pergunta já foi feita e respondida, aponte-me para ela. Pesquisei com o mecanismo embutido e o Google e não consegui encontrá-lo.
fonte
Respostas:
Se você usa o navegador da Web Android para acessar sites que você fez login e que não usam uma página criptografada SSL enquanto os navega, deve estar muito paranóico.
Para ler sobre o complemento Firesheep no Firefox, ele usa o fato de que em uma conexão Wifi aberta e não criptografada, qualquer pessoa pode ouvir qualquer outra pessoa que esteja conectada ao tráfego de rede. Ele escuta os cookies que os laptops e telefones de outras pessoas enviam enquanto estão navegando, pega esses cookies e permite que você os use para fazer login em uma vasta lista de sites como essa pessoa. Ele não precisa capturar nomes ou senhas de login, portanto, não importa se você é cuidadoso em não inserir sua senha em nada por uma conexão aberta. Tudo o que precisa é do seu cookie e, em seguida, ele pode conectar outra pessoa ao seu Facebook, GMail ou Twitter, Amazon (eles podem até fazer pedidos com um clique em seu nome) etc. O BoingBoing tem um pouco mais de sobre o que isso demonstra sobre segurança na web.
O assustador é que o Firesheep não faz nada de mágico. Ele cria um processo que qualquer um poderia fazer (ouvindo o tráfego WiFi aberto e identificando os bits interessantes) e facilita com apenas um clique.
fonte
Depois de investigar a pergunta que eu vinculei acima, encontrei a página a seguir (traduzindo de Germain), onde os autores determinaram que a maioria dos aplicativos Android comuns que eles testavam não enviava senhas no texto não criptografado: http://www.heise.de/ mobil / artikel / Sicherheit-de-Apps-for-Android-und-iPhone-1103681.html? artikelseite = 6
Acontece que isso não é tão útil quanto a resposta do GAThrawn acima; Não entendi as ramificações completas dos cookies.
fonte