旅先やホテルのWi-Fiで勝手にDNS書き換えられるの怖すぎるな
httpsのアクセスは正しいurlと正当な証明書で保護されるがキャプティブポータルは接続先が正しいurlなのかの判断が非常に困難。証明書エラーの有無だけしか気にしてないと餌食になる。接続確立後にも攻撃成功しうる
公衆Wi-Fiの接続案内画面を悪用した攻撃活動CaptiveCrunchについてまとめてみた - piyolog
旅先やホテルのWi-Fiで勝手にDNS書き換えられるの怖すぎるな
httpsのアクセスは正しいurlと正当な証明書で保護されるがキャプティブポータルは接続先が正しいurlなのかの判断が非常に困難。証明書エラーの有無だけしか気にしてないと餌食になる。接続確立後にも攻撃成功しうる