web-dev-qa-db-fra.com

Est-ce que Starbucks me parodie?

Lorsque je me suis connecté au Wi-Fi de Starbucks, j'ai reçu une alerte de sécurité de MS Outlook qui ressemble à ceci:

suspicious certificate

J'ai levé les yeux secure.datavalet.io, mais il n'y a aucune mention de cette chose nulle part. Cela n'apparaît pas lorsque j'utilise mon Internet mobile, domestique ou professionnel. Puis-je faire quelque chose pour tracer/vérifier cette chose?

81
Nomenator

Comme @Adonalsium le mentionne dans les commentaires, Data Valet gère le WiFi public Starbucks. Ils essaient de vous rediriger vers la page "accepter les conditions" pour vous connecter au WiFi. Accédez à une page dans un navigateur Web qui n'est pas protégée par SSL ( neverssl.com est idéal pour cela), et il vous redirigera vers la page du portail afin que vous puissiez accepter, puis cela ira un moyen.

L'erreur est la sécurité de votre système fonctionnant comme prévu, en bloquant la connexion à un serveur qui n'est pas celui auquel vous tentiez de vous connecter. Quand il demande quelque chose comme "Voulez-vous continuer?", Répondez "Non" ou la réponse qui annulera la connexion, pour éviter d'envoyer des secrets comme des jetons d'autorisation à un serveur non fiable. Connectez-vous au portail comme mentionné ci-dessus, puis réessayez.

Le nom du mécanisme qui vous redirige vers la page des conditions et ne vous laisse aller nulle part ailleurs tant que vous n'êtes pas d'accord est Portail captif. Les portails captifs sont un modèle courant et ennuyeux pour "protéger" les points d'accès WiFi publics, mais ils ont la fâcheuse erreur dont ils ont essentiellement besoin pour mener une attaque contre votre connexion au travail.

211
nbering