Frage:
Ist es sicher, Rechnungen über das Satelliten-Internet zu bezahlen?
user2429794
2019-10-07 21:10:39 UTC
view on stackexchange narkive permalink

Wir haben ein Haus gekauft. Wir brauchen das Internet für Grundlagenforschung, E-Mail und das Bezahlen von Rechnungen, aber es gibt kein Internet ... Selbst ein dedizierter Hotspot bietet uns keine stabile Verbindung. Wir planen, Satelliten-Internet zu nutzen.

Ist es sicher, Rechnungen zu bezahlen und über dieses Konto auf Konten zuzugreifen? Sollten wir uns insbesondere Sorgen machen, dass jemand unser Signal einfach aus der Luft schnappen und unsere Informationen stehlen kann? Ich weiß, dass alles möglich ist, aber ist es wahrscheinlich? Meine Frau ist besorgt und ich brauche einige Antworten, um ihr zu versichern ...

Denken Sie daran, wir sind mitten im Nirgendwo, es gibt keine anderen Dienstleister hier draußen und unsere Zellen haben einen fleckigen Empfang. ..

Warum ist das Internet mitten in einer Stadt oder auf Ihrem Telefon Ihrer Meinung nach sicherer?
Ich weiß nicht ... Sie möchte auch nicht den Cell-Tower-basierten Service nutzen, um Rechnungen zu bezahlen.Wir verwenden niemals einen Hotspot, den wir nicht eingerichtet haben.Wenn Ihr Computer richtig konfiguriert ist, wurde ich immer zu der Überzeugung gebracht, dass eine Kabelverbindung immer sicherer ist als eine drahtlose Verbindung.
Internet über Satellit ist nicht sicher, weder auf einem Telefon noch auf ISPs von Breitbandstädten.Signale können jederzeit gestohlen werden.
Ich suche keine "absolute" Antwort.Eher eine wahrscheinliche Antwort.
Wie wahrscheinlich ist es, dass jemand Ihre Kabelschleife die Straße hinunter abklopft?Eine kabelgebundene Verbindung ist sicherlich nicht von Natur aus sicherer als eine kabellose!Was ist das Bedrohungsmodell?Jemand, der Ihre Kreditkartennummer stiehlt?
Ich hoffe, dass alle Rechnungszahlungen eine Zwei-Faktor-Autorisierung verwenden (vorzugsweise mit einem Chip-TAN-Generator), aber mir wurde gesagt, dass dies bei einigen Banken in den USA möglicherweise nicht der Fall ist.Online-Kreditkartenzahlungen werden jetzt (universell?) Auch mit 3DSecure / Verified by Visa durchgeführt?
Was hat ein dedizierter Hotspot mit irgendetwas zu tun?
Zu Ihrer Information, der auf Mobilfunkmasten basierende Dienst ist nicht dasselbe wie öffentliches WLAN.Bei der Authentifizierung, ob Ihr Telefon den Dienst nutzen kann (über Ihre SIM-Karte oder ähnliches), wird auch das Signal zwischen Ihnen und dem Mobilfunkmast verschlüsselt: https://security.stackexchange.com/questions/21395/how-is-4g-lte-verschlüsselt.Im Gegensatz zu WiFi können Sie das Mobilfunk-Internet nicht verwenden, um mit anderen Telefonen zu kommunizieren, die mit demselben Tower verbunden sind.
Gute Frage!Satellitenverbindungen zum Internet sind nicht mehr oder weniger sicher als jede andere von Ihnen erwähnte drahtlose Verbindung.Als ich auf dem Land lebte, hatte mein Nachbar Satelliten-Internet.Der Anbieter hatte "etwas" in seiner Firewall, das den Zugriff auf einige Websites verhinderte.Er hatte auch Probleme mit dem Wind, der die Schüssel leicht aus der Ausrichtung drückte.
Es sei darauf hingewiesen, dass das Atomarsenal der Vereinigten Staaten teilweise über Satellitenverbindungen gesteuert wird.
Wenn Sie mehr Angst vor Satelliten als vor etwas anderem haben, bedeutet dies in Ihrem Fall, dass Sie glauben, jemand würde neben Ihr Haus kommen oder ein Flugzeug zwischen Ihrem Haus und dem Geosatelliten fliegen und Ihr Signal abfangen.
Neun antworten:
schroeder
2019-10-07 21:21:41 UTC
view on stackexchange narkive permalink

Satellit ist nicht sicher. Weder Mobilfunkdaten, WLAN noch Kabel-Internet. Nichts davon ist auf der Ebene, über die Sie sprechen, sicher. Und das ist nicht die Ebene, die benötigt , um sicher zu sein.

Es sind die Daten, die über Satellit (oder WLAN-, Zellen- oder Kabelmodems) übertragen werden, die gesichert werden müssen. Aus diesem Grund haben wir HTTPS, dieses kleine grüne Schloss in Ihrem Browser (es ist jetzt in den meisten Browsern verschwunden und jetzt nur noch grau, weil HTTPS so ziemlich überall ist).

Daher ist Ihre Wahl der Medien des Internetanbieters in Ihrer Situation nicht wichtig. Es geht darum, ob Sie verschlüsselte Sites über diese Medien verwenden.

Vielen Dank.Das habe ich gesucht.Ich spreche nicht von absolut.Die Welt ist nicht schwarz und weiß.Alles hat Risiken.Es geht nur um die Wahrscheinlichkeit, X gegenüber Y zu verwenden. Sie befürchtet, dass die Verwendung eines satellitengestützten Internetdienstes (bei sonst gleichen Bedingungen) von Natur aus weniger sicher ist als die eines kabelgebundenen Internetdienstanbieters.Ich muss ihr nur erklären können, ob das wahr oder falsch ist und warum.
Die Antwort eines weltweit führenden Experten für Cybersicherheit lautet, dass die Wahl des Satelliten über das Kabel keine Rolle spielt.Es ist * alles * wie das Versenden von Postkarten per Post.Jeder auf dem Weg konnte alles lesen.Aus diesem Grund müssen Sie die Nachrichten in sicheren Umschlägen und Sekundenkleber verschlüsseln.und das passiert mit Verschlüsselung.
Gibt es gute Artikel online, die ich ihr schicken kann?Oder etwas Besonderes, das ich darüber googeln sollte?Mein Wort hat nur "etwas" Gewicht.Das Web ist heutzutage so voll von BS und Leuten, die Mist verkaufen, dass es schwierig ist, gute Artikel über irgendetwas zu finden ...
Dies ist eher eine konzeptionelle Sache.Es ist nicht einmal eine Produktsache.
@BenBates Ich denke nicht, dass die Frage eine Frage des Grades sein sollte, der "sicherer" ist, aber ob es "sicher genug" ist.Es wäre wahrscheinlich sicherer, die ganze Zeit einen Helm zu tragen, wenn Sie nur um Ihr Haus herumgehen, aber wir halten es für "sicher genug", ohne Helm um das Haus herumzulaufen.Bei SSL / TLS ist es genauso.Der Sicherheitsvorteil der Verwendung von SSL / TLS übertrifft bei weitem jede zusätzliche Sicherheit, die Sie durch Ihren ersten Hop "over a wire" erhalten.
@BenBates Was gute Websites angeht, kann ich anscheinend keine guten für Laien finden.Selbst viele der Antworten auf Stack Exchange und Wikipedia auf TLS / SSL setzen voraus, dass Sie die damit verbundenen Risikograde verstehen und leicht falsch interpretiert werden können.Der Wikipedia-Artikel verwendet für einige Varianten von SSL Ausdrücke wie "unsicher", was zu Verwirrung führen kann, wenn Sie die Besonderheiten der Sicherheitsanfälligkeit nicht verstehen.In der Sicherheitswelt bedeutet "unsicher" größtenteils "Verwenden Sie dies nicht und entfernen Sie Ihre Infrastruktur davon.", Aber nicht unbedingt "Jeder Dummkopf mit Google und einem Computer kann Sie hacken".
"Satellit ist nicht sicher."- Dies scheint ein schrecklich seltsamer und verwirrender Sprachgebrauch zu sein.Für mich bedeutet der Ausdruck "nicht sicher", dass eine tatsächliche Gefahr besteht.Es wäre klarer, wenn Sie etwas schreiben würden wie: "Satellite schützt Ihre Daten nicht. Mobilfunkdaten, Wi-Fi oder Kabel-Internet auch nicht. Sie müssen Ihre Daten jedoch nicht * schützen *, da HTTPS verwendet wirdum Ihre Daten zu schützen. "
@BenBates: Es ist viel besser, einfach ein bisschen Mathematik zu lernen, um die Verschlüsselung zu verstehen, und zu lernen, wie ein Browser eine Verbindung zu und von Daten zu oder von Websites herstellt. Danach ist klar, warum Verschlüsselung hier das größte Problem ist.Das nächstgrößere Problem besteht darin, dass auf Ihrem Computer keine Malware vorhanden ist, die Sie für das Banking verwenden.Die Verschlüsselung ist nutzlos, wenn sich auf diesem Computer Malware befindet, die wartet, bis Sie sich auf der Bank-Website angemeldet haben, bevor Sie das tun, was Ihnen gefällt.
Ich denke, @BenBates sucht nach einer jargonfreien Antwort für den Laien.Keine technische Schelte von oben auf einem hohen Pferd.
@BenBates Hier ist eine gute einfache Erklärung, wie moderne Kryptographie funktioniert: https://blog.vrypan.net/2013/08/28/public-key-cryptography-for-non-geeks/ Das ist immer noch weit vom gesamten System entfernt, wennWenn Sie mehr darüber erfahren möchten, warum die Mathematik funktioniert, können Sie zunächst nach "rsa" suchen. Wenn Sie weitere Informationen darüber wünschen, wie sie auf das Web angewendet wird, suchen Sie unter https.
Vielleicht wäre ein besserer Anfang: "Satellit ist so unsicher wie andere Internetverbindungen".@TannerSwett
@BenBates Denken Sie nur an das alte Sprichwort: "Sie können es nicht reparieren * Be Nice Policy *" ... Wenn die Leute nicht wissen wollen, wie die Dinge tatsächlich funktionieren, können sie es nicht sagen ...
Diese Antwort ist irreführend und möglicherweise faul.Aber minimal korrekt ... Wenn Sie den gesamten Absatz lesen.Eine bessere Antwort könnte tatsächlich in Satelliten-Internet-Netzwerke schauen.Ich denke, die meisten Satelliten verschlüsseln die Abwärtsverbindung, weil es sich um ein Signal mit relativ geringer Verstärkung handelt.Im Vergleich zu WLAN oder Zellen, die alle eine allgemeine Übertragung mit geringer Verstärkung für alle verwenden, weist der Satellit die niedrigste Verstärkung auf und deckt normalerweise mehrere Zustände ab.Es kann verschlüsselt werden, so dass nur abonnierte Betrachter die Daten verwenden können.In diesem Fall kann das Satellitensignal standardmäßig minimal sicher sein.
Was das Hochladen betrifft, kann es schwierig sein (oder nicht?), Die Informationen zu stählen, da dies normalerweise ein Gericht mit ziemlich hohem Gewinn verwendet.Ein Easy Dropper müsste etwas in die Nähe der Baustellenlinie bringen?Sogar das Signal blockieren?Und man könnte sagen, TLS stellt sicher, dass die Nutzdaten von TCP-Paketen unabhängig von den unteren Schichten oder unabhängig von den unteren Schichten wie der physischen Schicht privat sind.
Und wie immer, aufgrund beliebter Webhosts und aller Websites, die sich im Wesentlichen auf einem riesigen AWS-Server, Google usw. befinden. Der Domainname ist dank der benannten Servererweiterung niemals sicher und immer öffentlich.
crasic
2019-10-08 06:26:30 UTC
view on stackexchange narkive permalink

Ich möchte speziell auf die Frage eingehen, warum die Sicherheit des zugrunde liegenden Kommunikationsmodus nicht so wichtig ist wie die Verschlüsselung der Nachricht.


Sie kommunizieren mit Ihrer Bank, um eine anzufordern Überweisung von einem Konto auf ein anderes. Sie können einen solchen Brief mit einem offiziellen Formular schreiben, das Sie von der Bank abgeholt haben.

Sehr geehrter Bankmanager bei der Acme Bank, Zweigstelle, 123 Fake St, My Town, USA Bitte überweisen Sie $ 1 von Konto 00000 zu Konto 00001 hat mich signiert.

Im Internet HTTPS und TLS, wie von simon und schroeder beschrieben nimmt diese Nachricht und wandelt sie in etwas um, das nur Sie und die Bank lesen können (unter anderem technische Überprüfung Ihrer Identität und Nachrichtenintegrität wie bei einem altmodischen Wachssiegel).

Vielleicht ist Ihre Nachricht so etwas wie dies wird (nur ein Beispiel)

s1IZBEfcLeDluY3Ni / 2 + qio2MHXKwlaka2OnGZFvwqUroGyxp + n9anhABX35cRlnyI1pkdstgvspA5fzNXWvM1Q1lLYnxslQJPhlsR + NtcFnj3r2t7MAB / R0qQZXLDBHGDhL3Y =


Diese Nachricht muss nun per Post (Internet) an die Bank gesendet werden.

Jetzt haben Sie möglicherweise drei Möglichkeiten.

  1. Gehen Sie in die Post und rufen Sie die Nachricht laut, damit der Postmeister (und alle anderen) sie hören können.
  2. Legen Sie sie in einen Umschlag (Adresse) sichtbar!) und übergeben Sie es dem Postboten, der jeden Morgen von Tür zu Tür fährt.
  3. Senden Sie einen Panzerwagen, um ihn direkt an die örtliche Post zu liefern.
  4. ol>

    Alle 3 haben verschiedene Möglichkeiten, angehört oder abgefangen zu werden. Alle sind auf ihre Weise unsicher, da Sie sich darauf verlassen, dass andere den Brief tragen. Da die Nachricht selbst jedoch sicher ist, ist es Ihnen egal.

    Im Gegensatz zum Versenden von physischer Post hat die Nachricht selbst keinen Wert. Wenn sie verloren geht oder "gestohlen" wird, senden Sie sie einfach erneut. Ein gepanzertes Auto ist also nur ein zusätzlicher Aufwand, Sie kümmern sich nur darum, ob jemand sie lesen kann. oder kann vorgeben, Sie oder die Bank zu sein.

    Es ist am besten, die Nachricht zu schützen und sich nicht auf die Sicherheit der Übertragungsmethode zu verlassen.

Ist WLAN-Verschlüsselung dann nur Sicherheitstheater?
@gerrit ja, spielt meistens Tragödien (siehe z. B. https://arstechnica.com/gadgets/2019/03/802-eleventy-who-goes-there-wpa3-wi-fi-security-and-what-came-before-it / und https://arstechnica.com/information-technology/2019/04/serious-flaws-leave-wpa3-vulnerable-to-hacks-that-steal-wi-fi-passwords/)
@muru Worum geht es mir: Wenn die Sicherheit der Übertragungsmethode keine Rolle spielt, warum sollten wir uns dann so viele Gedanken über die Verschlüsselung von WLAN machen?[Ich habe eine neue Frage dazu gestellt] (https://security.stackexchange.com/q/219242/15187).
@gerrit WiFi-Verschlüsselung soll verhindern, dass Benutzer zufällig in WiFi-Netzwerke springen und Ports scannen oder Exploits gegen Systeme in diesem Netzwerk ausführen.Es verhindert auch, dass trivialere Nicht-SSL-Kommunikation wie Spiele oder Instant Messaging abgehört wird und sich als legitimer Datenverkehr tarnt.Wenn Sie glauben, WiFi sei ein Sicherheitstheater, denken Sie nur an Ihre einzige Anwendung, z.Verschlüsselung Ihrer Nutzung der Website der Bank.
WiFi-Verschlüsselung [schützt das Netzwerk] (/ a / 219245/89875) anstelle des Dienstes.
Simon
2019-10-07 21:29:24 UTC
view on stackexchange narkive permalink

Die physische Unterstützung, die Sie zum Transportieren der Informationen verwenden, macht sie nicht mehr oder weniger sicher. Kommunikation wird heutzutage alle mit Protokollen wie TLS verschlüsselt. Dies bedeutet, dass die Informationen nur vom Empfänger gelesen werden können. Vielleicht möchten Sie etwas über Verschlüsselung lesen.

Obwohl diese Protokolle vorhanden sind, bedeutet dies nicht, dass sie von allen verwendet werden. Beim Umgang mit sensiblen Daten müssen Sie sich selbst überprüfen, ob dies der Fall ist. Wenn Sie Zweifel haben, können Sie sich wahrscheinlich an Ihren Diensteanbieter wenden, um weitere Informationen zu erhalten.

Recht.Wenn Sie also bei Amazon einkaufen.Und Ihr Computer wird auf dem neuesten Stand gehalten und Sie betreiben eine gute Firewall usw. Es sollte kein Problem geben, dass jemand Ihre Daten abfängt. Das Problem tritt auf, wenn Sie auf eine Site zugreifen, die nicht ordnungsgemäß gesichert ist, dann könnten Ihre Daten anfällig sein ... So habe ich immer darüber nachgedacht ...
Dies gilt nur, wenn es um Kommunikation geht.Es gibt viele andere Risiken, zum Beispiel Phishing oder Speicherung der Informationen.Ihre Frau ist nicht falsch, sich über Online-Transaktionen Sorgen zu machen.Ich würde sagen, es gibt ein Minimum an Forschung und Wissen, um sensible Dinge im Internet tun zu können.
Die Sorge ist gut.Die Frage macht mir nichts aus.Das Zusammenführen verschiedener Dinge macht es jedoch schwierig zu erklären, warum etwas mehr oder weniger sicher ist.Sie hört Horrorgeschichten von Telefonen, die gehackt werden usw. Ich sage ihr, dass dies "normalerweise" eine Reihe von Fehlern erfordert.Die meisten dieser Hacks stammen von der Verwendung eines gefälschten Hotspots in der Öffentlichkeit.Aus genau diesem Grund nutzen wir niemals öffentliches WLAN.Wir nutzen nur das Internet, dem wir vertrauen können.
Lie Ryan
2019-10-08 08:40:32 UTC
view on stackexchange narkive permalink

Bei HTTPS-Sites sollten Sie sich keine Sorgen machen müssen. Die meisten Websites, insbesondere wichtige Websites, die mit personenbezogenen Daten wie Bankgeschäften und E-Mails umgehen, werden heutzutage auf HTTPS ausgeführt.

Wenn Sie sich Sorgen machen, dass Personen Daten aus der Luft abfangen und bereit sind, ein paar Dollar für die Sicherheit zu zahlen, können Sie einen VPN-Dienst verwenden. Nach der korrekten Konfiguration leitet VPN den gesamten Datenverkehr zum VPN-Endpunkt und verschlüsselt alle Daten zwischen Ihren Geräten / Ihrem lokalen Netzwerk zum Endpunkt. Es gibt keine realistische Möglichkeit, Daten über Funk zu speichern, selbst wenn die Website kein HTTPS verwendet. Der Abfangpunkt sind jetzt die VPN-Server, die normalerweise über Kabel oder Glasfasern mit Tier-1-Netzwerken verbunden sind, und nicht über ein drahtloses Netzwerk.

Es ist wahrscheinlich, dass Ihr Satellitendienstanbieter bereits über ein Over-the verfügt -Luftverschlüsselung in ihrem Netzwerk eingerichtet. Ich kann mir keinen kommerziellen Satelliten-Internetanbieter vorstellen, der so verantwortungslos wäre, keine Form der drahtlosen Verschlüsselung zu verwenden. Wie bei VPN würden dadurch die praktischen Abfangpunkte auf die bodengestützten Gateways verlagert, obwohl dieses Gateway eher vom Satelliten-Internetanbieter als von einem unabhängigen Dienst gesteuert wird. Sprechen Sie mit Ihrem Satellitennetzwerkanbieter und finden Sie heraus, wie er seine Sicherheit einrichtet, wenn Sie Bedenken haben.

FWIW, Als ich das letzte Mal nachgesehen habe, hat das Satelliten-Internet von HughesNet die Verwendung von VPN nicht unterstützt - ich vermute, weil es das Komprimierungsschema stört.
@martineau Ihr Kommentar hat mich neugierig gemacht, also habe ich https://www.satelliteinternet.com/providers/hughesnet/faqs/ gesucht und gefunden, auf dem steht: "Technisch gesehen können Sie mit Ihrem HughesNet-Internetdienst ein virtuelles privates Netzwerk (VPN) verwenden, aberEs wird wahrscheinlich nicht sehr gut funktionieren. Die Satelliten-Internet-Technologie verursacht bereits eine große Verzögerung. Ein VPN fügt einen zusätzlichen Stopp auf dem Weg zu und von Ihrem Netzwerk hinzu, sodass sich die Verzögerung, die Sie bereits mit dem Satelliten-Internet erleben, verdoppeln kann. "* Es scheint also keine technische Einschränkung für das Durchlaufen eines VPN zu geben, während der Dienst für die Konnektivität verwendet wird.
Lenne
2019-10-09 03:38:20 UTC
view on stackexchange narkive permalink

Wenn wir nicht berücksichtigen, dass alle Zahlungen über https erfolgen und verschlüsselt werden sollen, ist es wahrscheinlich einfacher, ein Kabel abzuhören, als abzufangen, was Sie nach oben an den Satelliten senden.

Soviel dazu ...
Nun, alles was hoch geht, muss runter kommen!Zuhörer können möglicherweise eine Seite der Übertragung beobachten, indem sie eine Antenne auf den Satelliten richten.End-to-End-Verschlüsselung ist, wie andere betonen, die natürliche Verteidigung.
Rob
2019-10-10 21:10:51 UTC
view on stackexchange narkive permalink

Viele der Antworten scheinen zuzustimmen, dass Sie sich darauf verlassen können, dass Sie TLS verwenden würden. Es scheint einige Meinungsverschiedenheiten darüber zu geben, ob Festnetz-, Kabel- oder Satelliten-Internet am sichersten ist.

Es ist wichtig zu erwähnen, dass TLS einige Probleme hatte und dass TLS Abfangen ist möglich. Das andere Problem ist, dass eine Verbindung von einem privaten Wohnsitz für jemanden von Interesse sein kann oder nicht, aber es ist auch eine Frage der Zugänglichkeit und der Belohnung für den Aufwand.

Benutzer MooseBoys berührt dazu in einem Kommentar zur Frage:

"Es sei darauf hingewiesen, dass das Atomarsenal der Vereinigten Staaten teilweise über Satellitenverbindungen kontrolliert wird."

User Lie Ryan hat in seiner Antwort auch das Problem gestrichen:

"Es ist wahrscheinlich, dass Ihr Satellitendienstanbieter dies tut Ich kann mir keinen kommerziellen Satelliten-Internetanbieter vorstellen, der so verantwortungslos wäre, keine Form der drahtlosen Verschlüsselung zu verwenden. Wie bei VPN würde dies das Praktische bewegen Das Abfangen zeigt auf die bodengestützten Gateways, obwohl dieses Gateway eher vom Satelliten-Internetanbieter als von einem unabhängigen Dienst gesteuert wird. "

Att Die Bestätigung des Telefons und des Internets eines Landes ist ein nützliches militärisches Ziel, aber zumindest ein Teil und normalerweise alle sichersten Informationen verwenden unterschiedliche Schaltkreise. Ich möchte diesen Weg nicht zu weit gehen, da Ihre Bankdaten nicht in diese Richtung gehen und Sie fragen nach Satelliten.

Während ein Angriff auf die interne Kommunikation eines Landes ein nützliches Ziel für einen Angreifer ist, um ein perfektes und aktives Studienfeld zu perfektionieren, ist es ein Raum, in dem Kontrolle wichtig ist. Unterwasserkabel (bei denen alle Festnetzanschlüsse von Land zu Land verkehren) haben gemeinsame und feste Ein- und Ausstiegspunkte, das Land, in das sie einreisen (für die Weiterleitung auf dem gesamten Kontinent), hat physischen Zugang zu ihnen und frühere Angriffe auf sie wurden dokumentiert.

  1. L3Harris wirbt für Geräte zum Abfangen verschlüsselter Satellitenkommunikation , siehe deren Webseite: " Satellite Intercept":

    "Die Verbreitung des organisierten Verbrechens und seine Interaktion mit dem globalen Terrorismus stellen die Marine-, See-, Polizei- und Sicherheitskräfte vor Herausforderungen. Die Überwachung, Verfolgung und Ergreifung von Maßnahmen, um die Aktionen dieser Gruppen zu stoppen, kostet beide Zeit und Geld. Daher ist es von entscheidender Bedeutung, sicherzustellen, dass die Aktionen effektiv und effizient ausgeführt werden.

    Die relativ einfache Kommunikation zwischen Einzelpersonen und Gruppen aufgrund der umfassenden Abdeckung und Verfügbarkeit von Satellitennetzen von Thuraya und Inmarsat bedeutet, dass sie werden von kriminellen und subversiven bevorzugt Die Gruppen befinden sich in abgelegenen oder sogar städtischen Regionen.

    Die Fähigkeit, Gespräche und Daten, die über Satellitennetzwerke übertragen werden, abzufangen und zu überwachen , bietet die entscheidende Intelligenz, die detaillierte und umfassende Analysen und Berichte ermöglicht von Zielaktivitäten. Dies gibt dem Einsatzleiter die Möglichkeit, potenzielle Ziele über EW-Assets zu suchen, abzufangen, zu identifizieren und zu lokalisieren, um letztendlich den Informationskampf zu gewinnen . ".

  2. Es wird vermutet, dass die russischen Satelliten Olymp-K (russisch: Олимп-К bedeutet Olymp) und Luch (russisch: Луч bedeutet Strahl und manchmal transliteriert) als Loutch) waren an Satellitenspionage beteiligt.

  3. Stratign ist ein weiteres Unternehmen, das für Satellitenabfangsysteme wirbt:

    "Schlüsselfertiges Satellitenabfangsystem

    Ziel

    In der heutigen herausfordernden Sicherheitsumgebung müssen die Regierungen Konversationen, Fax- und E-Mail-Nachrichten sowie andere Daten, die über Satellitennetze übertragen werden, für die nationale und internationale Kommunikation überwachen. Während die meisten Satellitenkommunikationen absolut legitim sind, bedeutet die umfassende geografische Abdeckung durch Satellitenkommunikationsnetze Sie werden von subversiven Gruppen in abgelegenen Regionen bevorzugt. Daher ist das Satellitenabfangsystem eine Grundvoraussetzung für landesweite Nachrichtensammelvorgänge.

    ...

    Das Satellitenabfangsystem bietet eine automatisierte Funktion Plattform für die Geheimdienste zur passiven Erfassung von über Satellit transportierten Informationen und zur Erzielung von einfachen Sprach- / Fax- und Dateninformationen. Falls die transportierten Informationen verschlüsselt sind In diesem Fall liefert das Satellitenabfangsystem eine verschlüsselte Rohausgabe. Die Entschlüsselung ist nicht Teil dieses Systems und sollte als separate Aktivität behandelt werden.

    Das Satellitenabfangsystem bietet seinen Benutzern eine schnelle Satellitendatenerfassung und Online-Demodulation. Das System verfügt über eine integrierte Carrier Interception-Anwendung, mit der neue Ziele gefunden und alle erforderlichen Messungen durchgeführt werden können. Das System wurde so angepasst, dass eine Online-DCME-Analyse für aktuelle und neue DCME-Systeme durchgeführt wird, die von verschiedenen Teilnehmern weltweit angepasst werden.

    Sobald das Satellitenabfangsystem auf eine der Satelliten-Uplink- und -Downlink-Frequenzen eingestellt ist, sind alle von diesen Ländern transportierten Satelliteninformationen für das Abfangen vorhanden. Der Benutzer kann dann basierend auf seiner Erfahrung mit der Verwendung des Trägerabfangsystems den Kanal des interessierenden Landes auswählen und den Empfänger so einstellen, dass er diesen interessierenden Kanal empfängt. Das System demoduliert das Satellitensignal automatisch und passt das Dekomprimierungsschema zum Extrahieren von Sprach- / Fax- und Datenausgaben an, damit die Geheimdienstmitarbeiter die Anforderungen anzeigen und entsprechend handeln können. ".

  4. Tag für Tag sollten Sie sich keine Gedanken über Ihre Bankdaten oder andere gesicherte Übertragungen machen.

    Frage: Ist es sicher, Rechnungen zu bezahlen und darauf zuzugreifen? Insbesondere sollten wir uns Sorgen machen, dass jemand unser Signal einfach aus der Luft schnappen und unsere Informationen stehlen kann. Ich weiß, dass alles möglich ist, aber ist es wahrscheinlich?

    A. Die ausländische Regierung "stiehlt wahrscheinlich Ihre Informationen " und tut mit ziemlicher Sicherheit nichts damit, um sich und ihren Erfolg nicht preiszugeben. Eines Tages, wenn es Krieg gibt, könnten sie Sendetransaktionen von vielen Konten senden zusammen mit der Störung anderer Übertragungen, um elektronisches Chaos in das bedrohte Land zu bringen.

    Th ist wirklich kein Grund zur Sorge, und Sie sind gegen solchen Betrug versichert. Datenschutz ist ein weiteres Problem. Möchten Sie wissen, was Sie kaufen oder welche Websites Sie besuchen? Auch dies wird wahrscheinlich kein Problem sein, es sei denn, Sie sind berühmt. und vor allem, wenn Sie weltweit führend sind.

Sr8120
2019-10-09 02:41:58 UTC
view on stackexchange narkive permalink

Das öffentliche Internet ist nicht unbedingt sicher. Wenn Sie jedoch Rechnungen auf einer Website bezahlen, die mit SSL / TLS verschlüsselt ist, sind Sie relativ sicher, insbesondere wenn diese mit TLS 1.2 oder TLS 1.3 verschlüsselt ist.

Zenilogix
2019-10-09 08:35:09 UTC
view on stackexchange narkive permalink

Vorausgesetzt, Ihre Bank-Website hat eine "https" -Adresse und Ihr Browser zeigt Ihnen das "Schloss" -Symbol an, sind Sie sicher.

HTTPS verschlüsselt Ihre Daten, sodass jeder, der dies kann, dies kann Abfangen Ihrer Daten kann sie nicht entschlüsseln.

HTTPS stellt außerdem sicher, dass kein Dritter zwischen Ihnen und Ihrer Bank (Man-in-the-Middle) intervenieren kann, um Ihre Kommunikation zu entschlüsseln. Darum geht es beim Schlosssymbol hauptsächlich - Ihr Computer kann sich über ein Zertifikat authentifizieren, dass die Site, zu der Sie eine Verbindung herstellen, die Site ist, von der Sie glauben, dass sie es ist. Solange die Adresse in der Adressleiste für die Bank, mit der Sie sich befassen, korrekt ist und das Schlosssymbol vorhanden ist, ist sie authentifiziert und sicher.

Der Zweck von HTTPS besteht darin, Ihnen eine sichere Kommunikation zu ermöglichen Eine Verbindung, die möglicherweise abgefangen werden kann.

Simon Wainwright
2019-10-08 22:52:20 UTC
view on stackexchange narkive permalink

Stellen Sie sicher, dass Sie über eine VPN- und Sicherheitsverarbeitungs-App sowie einen starken Virenschutz verfügen, wenn Sie für Ihre Konten dasselbe Kennwort verwenden, z. B. Fb usw., was in meinen Augen ein NEIN ist. Zögern Sie nicht, Ihr Telefon für Online-Transaktionen zu verwenden. Wenn Sie öffentliches WLAN verwenden, haben Banken zwar sehr hohe Firewalls und ein hohes Maß an Verschlüsselung, aber nicht alle Banken verwenden das gleiche Wort wie andere. Wenn Ihre Bank also nicht die höchste Technologie verwendet, sind Sie möglicherweise ein gutes Opfer für Hacker, die bereit sind, sich an den Hotspots niederzulassen Hacke jeden, der nicht die richtige Sicherheitssoftware hat, so dass Kredit- und Identitätsdiebstahl ein massives Problem ist .EDITED

Was ist ein "Internet-Passwort"?Warum öffnet die Verwendung eines Telefons jedes Mal jemanden für Kredit- und Identitätsdiebstahl?Warum und wofür würden die Leute keine öffentlichen Hotspots nutzen?
Dies scheint Angstmacherei ohne tatsächliche Beweise oder technische Grundlage zu sein.Es macht nicht einmal viel Sinn.
Simon, es ist das Gegenteil.Die Verwendung mobiler Geräte für das Bankwesen (insbesondere die von Apple) wurde als sicherer angesehen als die Verwendung von Desktop- oder Laptop-Geräten.Dies ist auf das geschlossenere App-Ökosystem, das integrierte Sandboxing und die gesicherte Basisplattform (sichere Enklave und signierte Startsequenz) zurückzuführen.Es ist unwahrscheinlich, dass Ihre iPhone-Bank-App eine Verbindung zu einer gefälschten URL herstellt oder deren TLS-Verbindung abgefangen wird.
@Martijn Heemels Entschuldigung, ich bin neu in diesem Bereich und lerne, also entschuldige ich mich für die falsche Antwort
@Jik Kann ich fragen, ob Sie Ihr Telefon in öffentlichen WLAN-Hotspots verwenden?
@SimonWainwright Ja ...?Warum sollte ich nicht?
@SimonWainwright Keine Sorge.So lernen wir alle.
Ich benutze mein Telefon an öffentlichen WLAN-Hotspots.Für alle HTTPS-Verbindungen (z. B. über Banking-Apps, Google Mail usw.) ist dies in jedem Fall in Ordnung.Nicht verschlüsselte Verbindungen können über öffentliches WLAN abgehört werden. Aus Sicherheitsgründen verwende ich auf meinem Telefon eine VPN-App (in meinem Fall Encrypt.me), die den gesamten Datenverkehr automatisch verschlüsselt, wenn ich mit einem Netzwerk verbunden bin, das ich nicht habeWhitelist.Wenn Sie dies tun, ist ein öffentlicher Hotspot genauso sicher wie Ihr Heimnetzwerk.
@jik ist in Ordnung, dass Sie es an öffentlichen Hotspots verwenden.Verwenden Sie es nur zum allgemeinen Surfen und verfügen Sie über den gesamten Sicherheitsschutz, der öffentliche Hotspots und Verbindungen zu Ihrem Telefon sicher macht?
@SimonWainwright Ich verwende meistens sichere Verbindungen, und wenn ich dies nicht tue, gehe ich im Allgemeinen davon aus, dass alles, was ich tue, ohnehin zum Abhören und Manipulieren offen ist, unabhängig davon, wie ich mit dem Internet verbunden bin.


Diese Fragen und Antworten wurden automatisch aus der englischen Sprache übersetzt.Der ursprüngliche Inhalt ist auf stackexchange verfügbar. Wir danken ihm für die cc by-sa 4.0-Lizenz, unter der er vertrieben wird.
Loading...