web-dev-qa-db-ja.com

スターバックスは私を偽装していますか?

スターバックスのWi-Fiに接続すると、MS Outlookから次のようなセキュリティ警告が表示されました。

suspicious certificate

私は見上げた secure.datavalet.io、しかしこれについてはどこにも触れられていません。これは、モバイル、自宅、または職場のインターネットを使用している場合は表示されません。このことを追跡/検証するために何かできることはありますか?

81
Nomenator

@Adonalsiumがコメントで言及しているように、Data ValetはスターバックスのパブリックWiFiを管理しています。 「規約に同意する」ページにリダイレクトしてWiFiにログインしようとしています。 sslで保護されていないWebブラウザーのページに移動し( neverssl.com はこれに最適です)、ポータルページにリダイレクトされるので、同意してからこれを実行します離れて。

エラーは、接続しようとしたサーバーではないサーバーへの接続をブロックすることにより、システムのセキュリティが意図したとおりに機能することです。 「続行しますか?」のようなメッセージが表示されたら、「いいえ」と回答するか、どちらの回答でも接続をキャンセルして、認証トークンなどのシークレットを信頼できないサーバーに送信しないようにします。上記のようにポータルにログインしてから、もう一度やり直してください。

キャプティブポータルに同意するまで、条件ページにリダイレクトし、他の場所に移動できないメカニズムの名前です。キャプティブポータルは、パブリックWiFiアクセスポイントを「保護」するための一般的で迷惑なパターンですが、接続を機能させるために攻撃を行う必要があるという欠点があります。

211
nbering