Osäkert att skicka lösenord med nätverkskabel (antivirusprogram varnar)?

Permalänk

Osäkert att skicka lösenord med nätverkskabel (antivirusprogram varnar)?

Jag ansluter till internet via nätverkskabel från routern. När jag ska logga in med lösenord på en sida som inte har en krypterad anslutning, t.ex. ett vanligt onlineforum, så varnar mitt antivirusprogram (Kaspersky internet security) för att det är en säkerhetsrisk att lösenordet förs över via ett publikt wifi-nätverk.

Nu till min fråga: varför kommer denna varning? Är det en bugg i programmet som gör att det har fått för sig att jag ansluter via wifi, eller har det faktiskt hittat någon sårbarhet i kabelanslutningen?

Såvitt jag vet finns det ingen risk att komma åt känsliga uppgifter på samma sätt om man ansluter via kabel som när man man gör det via wifi, stämmer detta?

Kan ju tillägga att jag har slagit av wifi på routern och avaktiverat den trådlösa anslutningen på datorn, så det är omöjligt att det finns någon trådlös uppkoppling som antivirusprogrammet kan reagera på.

Permalänk
Medlem

Edit: läste lite snabbt.

Permalänk
Medlem

Nej, det är fortfarande en säkerhetsrisk att skicka uppgifter okrypterade om du använder kabel.

Permalänk
Inaktiv

Om någon annan sitter ansluten på samma kabel som dig kan de ju avlyssna hela kabeln. Har du däremot översikt över kabeln är det ju inga problem

Permalänk
Skrivet av ulf5:

Nej, det är fortfarande en säkerhetsrisk att skicka uppgifter okrypterade om du använder kabel.

Jaha, OK, men kan det vara en risk på samma sätt, eftersom man inte delar upp uppkopplingen på samma sätt (eller hur man ska säga) som när flera är inne på ett och samma publika wifi?

Permalänk
Skrivet av anon81912:

Om någon annan sitter ansluten på samma kabel som dig kan de ju avlyssna hela kabeln. Har du däremot översikt över kabeln är det ju inga problem

Och med "samma kabel" så menar du här sladdbiten som går mellan routern och min dator, eller? Ja, den har jag uppsikt över så det är ingen i min lägenhet som skulle kunna avlyssna något om man säger så.

Permalänk
Medlem
Skrivet av Mysterium:

Och med "samma kabel" så menar du här sladdbiten som går mellan routern och min dator, eller? Ja, den har jag uppsikt över så det är ingen i min lägenhet som skulle kunna avlyssna något om man säger så.

Du måste ha kontroll hela vägen, alltså från din dator till hemsidans server, för att vara säker på att ingen avlyssnar trafiken.

Visa signatur

Dator1: Chassi Silverstone Fortress II : Cpu AMD Ryzen 7 1700 @ 3.85 GHz : GPU Sapphire R9 390 Nitro (backplate) : MB ASUS Crosshair VI Hero : Ram G.Skill 3200CL14 2x16 @ 1.35V 2933 MHz CL14 : SSD totalt ~2.5 TB : HDD totalt 6 TB
http://hwbot.org/user/oggy_dz2/

Permalänk
Medlem
Skrivet av Mysterium:

Jaha, OK, men kan det vara en risk på samma sätt, eftersom man inte delar upp uppkopplingen på samma sätt (eller hur man ska säga) som när flera är inne på ett och samma publika wifi?

Det är enbart osäkert eftersom någon skulle kunna lyssna på anslutning. Dvs på vilken punkt som helst mellan dig och servern. Du vet ju inte vad som händer med din data efter den lämnar dig, kanske den går över ett oskyddat wifi. Det är dock rätt så osannorlikt att någon annan än FRA/NSA/annan signalspaning skulle få tillgång till dina uppgifter.

Permalänk
Medlem

Jag antar att kaspersky varnar för sidor som inte använder https? (står i http eller https i början av adressfältet i din webbläsare) Möjligtvis är det så att ditt nätverk är satt som publikt nätverk och att denna kombination får Kapersky att varna. Jag skickar med länk på hur man kollar om nätverket är satt som publikt eller privat. Eftersom du verkar sitta bakom en brandvägg/router så är det ok för dig att växla över till privat nätverk istället.

http://www.eightforums.com/tutorials/9837-network-location-se...

Kolla vad nätverket är satt som och återkom, samt meddela vilket windows version du kör.

Permalänk
Skrivet av petabyte:

Jag antar att kaspersky varnar för sidor som inte använder https? (står i http eller https i början av adressfältet i din webbläsare) Möjligtvis är det så att ditt nätverk är satt som publikt nätverk och att denna kombination får Kapersky att varna. Jag skickar med länk på hur man kollar om nätverket är satt som publikt eller privat. Eftersom du verkar sitta bakom en brandvägg/router så är det ok för dig att växla över till privat nätverk istället.

http://www.eightforums.com/tutorials/9837-network-location-se...

Kolla vad nätverket är satt som och återkom, samt meddela vilket windows version du kör.

Tack för länken! Det är dock redan inställt på privat nätverk. Jag har Windows 8.

Men grejen är att Kaspersky varnar för att det är ett publikt wifi (men det kan ju iofs bero på en ren miss med termen) Det är bara det att Kaspersky hittills aldrig varnat för osäkra nätverk via kabel. Så jag undrar vad som fått det att reagera på det nu.

Ja, det stämmer att det gäller https-sidor.

Permalänk
Skrivet av ulf5:

Nej, det är fortfarande en säkerhetsrisk att skicka uppgifter okrypterade om du använder kabel.

Skrivet av kobb3:

Det är enbart osäkert eftersom någon skulle kunna lyssna på anslutning. Dvs på vilken punkt som helst mellan dig och servern. Du vet ju inte vad som händer med din data efter den lämnar dig, kanske den går över ett oskyddat wifi. Det är dock rätt så osannorlikt att någon annan än FRA/NSA/annan signalspaning skulle få tillgång till dina uppgifter.

OK, så ett wifi och en kabelanslutning är precis lika säkra (eller osäkra, beroende på hur man ser det)? Stämmer det dock att ett wifi har en extra osäkerhet eftersom man kan ta sig in på det och missbruka det om man inte har ställt in säkerhetsnyckeln rätt (t.ex. med WPA2), medan samma sak inte är möjligt med en kabelanslutning eftersom någon inte kan använda din kabel om den inte fysiskt sitter i datorn? Däremot kan man inte i något av fallen ha full kontroll över vad som sker när datan lämnat mig/min router? Vill bara kolla om jag fattat det rätt.

Permalänk
Medlem
Skrivet av Mysterium:

Jag ansluter till internet via nätverkskabel från routern. När jag ska logga in med lösenord på en sida som inte har en krypterad anslutning, t.ex. ett vanligt onlineforum, så varnar mitt antivirusprogram (Kaspersky internet security) för att det är en säkerhetsrisk att lösenordet förs över via ett publikt wifi-nätverk.

Nu till min fråga: varför kommer denna varning? Är det en bugg i programmet som gör att det har fått för sig att jag ansluter via wifi, eller har det faktiskt hittat någon sårbarhet i kabelanslutningen?

Såvitt jag vet finns det ingen risk att komma åt känsliga uppgifter på samma sätt om man ansluter via kabel som när man man gör det via wifi, stämmer detta?

Kan ju tillägga att jag har slagit av wifi på routern och avaktiverat den trådlösa anslutningen på datorn, så det är omöjligt att det finns någon trådlös uppkoppling som antivirusprogrammet kan reagera på.

Kan du gå inn i Windows fra Skrivebordet (dersom taskbar er skjult: bruk Windows Start) for å først få opp symbolet for din anslutning der ligner på en skjerm med en kabel. Siden klikker du med RMB på denne og vil da få opp alternativet "Open Nettwork and Sharing Center".

Her i fra vil du kunne se hvilken type av nettverk zone din anslutning er blitt satt til. Dersom ditt nettverk er "public", så kan det forklare sikkerhetsadvarsel ettersom det også vil bestemme hvor strikt Windows Firewall vil være med å la inngående porter få lov skape en anslutning (bl a via protokoll og porter). Et "privat" nettverk vil bli betrakte som mere sikkert og derfor la visse porter og protokoll passere, uten å bli sperret. Ofte vil et "privat" nettverk ha en router der vil ha en form av Firewall eller i det minste redusere inngående fra Internet (WAN siden) trafikk direkte mot anslutningen gjennom NAT. LAN tilhører her den "sikkre" siden og vil derfor normalt sett ha status "privat". For eksempel når du vil etablere en Home Group i Windows må du først ha et privat nettverk for å kunne se alle tilkoblede enheter i dette nettverk.

I det her tilfellet så har advarselen ikke noe gjøre med hvilken status din browser er blitt satt for sikker kommunikasjon for det protokoll for webserver kommunikajon (kryptering).

**Bruker engelsk språk i Windows 10, så du må finne ut tilsvarende navn på ditt system

Permalänk
Medlem

Kan vara så att datorn fått en publik ip-adress, eftersom du inte har en router och därför varnar kaspersky. Har din ISP sitt nätverk rätt konfigurerat ska det inte vara någon större säkerhetsrisk

Permalänk
Rekordmedlem
Skrivet av Mysterium:

OK, så ett wifi och en kabelanslutning är precis lika säkra (eller osäkra, beroende på hur man ser det)? Stämmer det dock att ett wifi har en extra osäkerhet eftersom man kan ta sig in på det och missbruka det om man inte har ställt in säkerhetsnyckeln rätt (t.ex. med WPA2), medan samma sak inte är möjligt med en kabelanslutning eftersom någon inte kan använda din kabel om den inte fysiskt sitter i datorn? Däremot kan man inte i något av fallen ha full kontroll över vad som sker när datan lämnat mig/min router? Vill bara kolla om jag fattat det rätt.

Wifi är lite osäkrare eftersom det använder radio, det är alltså lättare att avlyssna på distans men den största risken för angrepp lär ligga i din dator eller servern och inte i att du avlyssnas däremellan, nån ohyra i datorerna är mycket mer sannolik att råka ut för än att nån avlyssnar wifitrafiken eller det du skickar via kabel.

Visa signatur

Ryzen 5 2400G, Asus ROG STRIX B350-F Gaming, 500GB Samsung 970EVO NVMe M.2 och en väldig massa masslagring. Seasonic Focus+ Gold 650W, Antec P 180 med Schyte o Sharkoon fläktar via en t-balancer, Tittar på en Acer ET430Kbmiippx 43" 4K
Främre ljudkanalerna återges via Behringer DCX2496, högtalare Truth B3031A, Truth B2092A Har också Oscilloskop, mätmikrofon och en Colorimeter.

Permalänk

Jag har installerat om Kaspersky nu, och det verkar som om problemet är löst. Programmet verkade ha fått för sig att jag fortfarande var ansluten via ett trådlöst nätverk, nämligen det nätverk jag använde innan jag bytte till nätverkskabeln. Namnet på nätverket det gällde var det namn som mitt trådlösa nätverk hade. Detta alltså trots att jag nu är ansluten via en kabelanslutning (som jag har givit ett annat namn) och har avaktiverat wifi på routern och avaktiverat wifi-anslutningen i Windows. Alltså verkar det som om Kaspersky trodde att jag var ansluten via wifi och därför varnade för en osäker wifi-anslutning. Kasperskys funktion som varnar för osäker anslutning gäller så vitt jag vet bara wifi, så om man använder en nätverkskabel ska man inte få någon varning. Däremot har jag förstått att det inne innebär att man är helt säker ändå. Tack för alla förklaringar i tråden!

Skrivet av jocke92:

Kan vara så att datorn fått en publik ip-adress, eftersom du inte har en router och därför varnar kaspersky. Har din ISP sitt nätverk rätt konfigurerat ska det inte vara någon större säkerhetsrisk

Fast jag har en router, vilket jag skrev i första inlägget.

Skrivet av mrqaffe:

Wifi är lite osäkrare eftersom det använder radio, det är alltså lättare att avlyssna på distans men den största risken för angrepp lär ligga i din dator eller servern och inte i att du avlyssnas däremellan, nån ohyra i datorerna är mycket mer sannolik att råka ut för än att nån avlyssnar wifitrafiken eller det du skickar via kabel.

OK, tack för tillägget!