Приховані небезпеки публічного Wi-Fi
Відкритий Wi-Fi дозволяє зловмисникам перехоплювати трафік і красти облікові дані. Дізнайтеся, що саме перебуває під загрозою та як захистити себе у публічних мережах.
Зміст
- Чому публічний Wi-Fi небезпечний
- Атаки у публічному Wi-Fi
- Атаки «людина посередині»
- Мережі-двійники (Evil Twin)
- Прослуховування пакетів (Packet Sniffing)
- Захоплення сесії (Session Hijacking)
- Розповсюдження шкідливого ПЗ
- Як захистити себе у публічному Wi-Fi
- Використовуйте VPN
- Використовуйте лише HTTPS-сайти
- Уникайте чутливих дій
- Вимкніть автоматичне підключення
- Вимкніть спільний доступ до файлів
- Використовуйте мобільний інтернет як альтернативу
- Оновлюйте програмне забезпечення
- Ознаки того, що ви у шкідливій мережі
Чому публічний Wi-Fi небезпечний
Публічний Wi-Fi є всюди — у кафе, аеропортах, готелях, бібліотеках, транспортних вузлах. Він зручний, безкоштовний і часто абсолютно незахищений. На відміну від домашньої мережі, яка захищена паролем і керується вами, публічні мережі спільно використовуються незнайомцями, часто налаштовані незадовільно, а іноді навмисно створені для обману.
Головна проблема в тому, що відкритий Wi-Fi за замовчуванням не має шифрування. Без захищеної паролем мережі з шифруванням WPA2 або WPA3 дані, що передаються між вашим пристроєм і роутером, видно всім — будь-хто поблизу з відповідними інструментами може їх прочитати.
Атаки у публічному Wi-Fi
Атаки «людина посередині»
Під час атаки «людина посередині» (MITM) зловмисник розміщується між вами та мережею — перехоплює й потенційно змінює дані, що передаються туди-сюди. Уявіть листоношу, який розкриває ваші листи, читає їх, можливо змінює, а потім запечатує й доставляє. Ні ви, ні сайт, який ви відвідуєте, нічого не підозрюєте.
Ця атака може розкрити дані для входу, сесійні cookies (які дозволяють зловмисникам видавати себе за вас без знання пароля) та будь-які незашифровані дані, що ви надсилаєте.
Мережі-двійники (Evil Twin)
Evil twin — це шахрайська Wi-Fi-точка доступу, що імітує справжню. Зловмисник у кав'ярні може створити мережу з назвою «Starbucks Free WiFi», яка виглядає ідентично справжній. Коли ви підключаєтесь, весь ваш трафік проходить через його пристрій.
Часто ви навіть не знаєте, що перебуваєте у фейковій мережі — ваш пристрій підключається автоматично, і все виглядає нормально.
Прослуховування пакетів (Packet Sniffing)
Прослуховування пакетів — це перехоплення мережевого трафіку за допомогою широко доступного програмного забезпечення. У незашифрованих мережах сніфер може перехопити все: вміст сайтів, електронні листи, форми входу тощо. Навіть технічно непідготовлені зловмисники можуть це зробити за допомогою безкоштовних інструментів.
HTTPS шифрує вміст ваших веб-запитів, але навіть з HTTPS прослуховування пакетів може виявити, які сайти ви відвідуєте, та метадані ваших сесій.
Захоплення сесії (Session Hijacking)
Коли ви входите на сайт, він надає вам сесійний cookie — унікальний токен, що підтверджує вашу автентифікацію. Якщо зловмисник перехопить цей cookie у відкритій мережі, він може видавати себе за вас на цьому сайті, не знаючи вашого пароля. Це називається захопленням сесії.
Розповсюдження шкідливого ПЗ
Деякі зловмисники використовують публічний Wi-Fi, щоб впроваджувати шкідливе ПЗ у незашифровані завантаження або HTTP-сторінки. Ви можете думати, що завантажуєте легітимний файл, але його вміст було змінено під час передачі.
Як захистити себе у публічному Wi-Fi
Використовуйте VPN
VPN (Virtual Private Network) шифрує весь трафік між вашим пристроєм і VPN-сервером, роблячи перехоплення марним для зловмисника в тій самій мережі. Це найефективніший захист від загроз публічного Wi-Fi. Навіть якщо хтось перехопить ваш трафік, він побачить лише зашифрований шум.
Вмикайте VPN перед підключенням до публічного Wi-Fi і залишайте його увімкненим до відключення.
Використовуйте лише HTTPS-сайти
Сучасні сайти використовують HTTPS, який шифрує вміст вашого з'єднання. Шукайте значок замка в адресному рядку браузера. Не вводьте жодної конфіденційної інформації — паролів, номерів кредитних карток, особистих даних — на сайтах, що використовують лише HTTP.
Також можна увімкнути «Завжди використовувати HTTPS» або «Режим лише HTTPS» у налаштуваннях браузера.
Уникайте чутливих дій
Онлайн-банкінг, доступ до робочих систем або будь-які дії, що потребують входу в конфіденційні акаунти, в ідеалі слід виконувати в довіреній мережі. Якщо вам доведеться робити це через публічний Wi-Fi — використовуйте VPN.
Вимкніть автоматичне підключення
Пристрої запам'ятовують мережі та підключаються до них автоматично. Це зручно, але небезпечно — ваш телефон може непомітно підключитися до мережі-двійника мережі, яку він раніше бачив. Вимкніть автоматичне підключення до Wi-Fi у налаштуваннях пристрою та підключайтесь до мереж лише навмисно.
Вимкніть спільний доступ до файлів
У спільних мережах функції спільного доступу до файлів можуть розкрити ваші файли іншим користувачам. У Windows встановіть тип мережі «Публічна» при підключенні до Wi-Fi за межами дому — це автоматично вимикає спільний доступ до файлів і принтерів. На macOS перейдіть до Системних налаштувань → Основні → Спільний доступ і вимкніть непотрібні налаштування.
Використовуйте мобільний інтернет як альтернативу
Коли безпека важлива, мобільний інтернет (4G/5G) вашого телефону набагато безпечніший за публічний Wi-Fi. На відміну від відкритої точки доступу, мобільний інтернет зашифровано вашим оператором за замовчуванням. Розгляньте можливість використання телефону як особистої точки доступу, коли потрібно працювати з конфіденційною інформацією поза домом.
Оновлюйте програмне забезпечення
Зловмисники іноді використовують вразливості в операційних системах або додатках для атак на пристрої в одній мережі. Своєчасне оновлення програмного забезпечення означає, що ці вразливості будуть виправлені до того, як зловмисники зможуть ними скористатися.
Ознаки того, що ви у шкідливій мережі
- Вас просять встановити сертифікат або додаток для доступу до мережі
- Ваш браузер показує попередження безпеки на сайтах, яким ви зазвичай довіряєте
- Вас перенаправляють на неочікувані сторінки
- З'єднання здається незвично повільним або нестабільним
Якщо щось здається підозрілим — негайно відключіться, видаліть мережу зі збережених і перейдіть на мобільний інтернет.