HTTPS i problemy w hotelach

Na pewno nie jest Ci obcy widok zielonej kłódki w pasku adresu przeglądarki wyświetlany w czasie przeglądania większości serwisów internetowych. Symbol ten sygnalizuje, że połączenie ze stroną www jest szyfrowane przy użyciu protokołu HTTPS, co z kolei oznacza, że nikt nie może zobaczyć jakie treści są przesyłane między Twoją przeglądarką i serwerem. To bardzo ważne z punktu widzenia bezpieczeństwa, zawsze zwracaj na to uwagę. Okazuje się jednak, że może to powodować problemy. Kilka razy zostałem poproszony o pomoc w uruchomieniu dostępu do „hotelowego” internetu dla osoby, która po zameldowaniu się chciała z niego skorzystać. Większość hoteli stosuje specjalne strony www (tzw Captive Portal), które służą do autoryzacji dostępu do internetu w obiekcie, najczęściej po wpisaniu kodu jaki można otrzymać w recepcji. Portal autoryzacyjny pojawia się przy pierwszej próbie otworzenia dowolnej strony www, niezależnie od adresu jaki został wpisany w przeglądarce. Wykorzystywana jest w tym celu „hakerska” metoda uzyskania wglądu w transmitowane treści i przekierowanie ruchu do portalu autoryzacyjnego. I tutaj HTTPS staje się problemem. Gdy po połączeniu się z hotelową siecią WiFi znajomi próbowali zalogować się do poczty czy serwisów społecznościowych lub próbowali przeglądać serwisy informacyjne, przeglądarki próbowały nawiązać bezpieczne połączenie z użyciem HTTPS (bo dla Twojej wygody przeglądarki zapamiętują adresy odwiedzanych strony, a te w znakomitej większości zaczynają się od https://)  i w konsekwencji wyświetlały pustą stronę. Wszystko dlatego, że operator sieci wifi w hotelu nie może uzyskać wglądu w przesyłane treści i przekierować ruchu do portalu autoryzacyjnego, a bez pozytywnej weryfikacji Internet nie jest dostępny.

Jeśli podobna sytuacja przydarzy się także Tobie wystarczy odwiedzić jakąkolwiek stronę, która nie stosuje HTTPS. Problem w tym, że takich stron będzie coraz mniej i dlatego zapamiętaj ten prosty adres: NeverSSL.com. Autorzy strony opracowali ją specjalnie w tym celu i świadomie nie zaimplementowali obsługi szyfrowania połączenia. Wpisując w przeglądarce NeverSSL.com umożliwisz przekierowanie do portalu autoryzacyjnego i po podaniu odpowiedniego kodu uzyskasz dostęp do internetu.

 

 

Data publikacji Kategorie WiFi