Чем опасен общедоступный вай фай

Трафик под угрозой: чем опасен открытый Wi-Fi?

Wi-Fi давно стал обязательной составляющей комфортной жизни. Мы привыкли к тому, что в любом отеле, кафе и торговом центре, а также в общественном транспорте и (иногда) даже на улице есть публичная беспроводная сеть.

Большинство использует точки доступа не задумываясь, а ведь подключение по Wi-Fi, как и любое другое подключение к Сети, может нести в себе угрозы безопасности.

Главная слабость Wi-Fi-сетей заключается в том, что данные передаются “по воздуху”. Это означает, что любой человек, находящийся в непосредственной близости от вашей беспроводной сети, может попытаться получить к ней доступ.

Этот материал о безопасности Wi-Fi мы подготовили к международному дню Wi-Fi, который проводится 20 июня. Этот праздник – глобальная инициатива, направленная на преодоление цифрового разрыва. Ее цель – побудить не только города, правительственные органы, но и операторов, интернет-провайдеров, вендоров объединиться и решить актуальную на сегодняшний день проблему высокоскоростных подключений в развивающихся странах и странах третьего мира.

Атаки на устройства и системы часто бывают комплексными: тогда злоумышленник применяет разные методы в совокупности. Среди всего многообразия методов есть особо действенные, а потому очень распространенные. Например, социальная инженерия, о ней мы много и регулярно пишем. Другой пример — взлом беспроводных сетей. Уязвимые сетевые устройства и разнообразные ошибки конфигурации делают этот способ довольно простым для злоумышленника.

Далее мы рассмотрим несколько интересных случаев, когда именно беспроводное подключение по Wi-Fi стало решающим фактором взлома. А также расскажем, какие меры безопасности можно предпринять.

Камера видеонаблюдения Hikvision Wi-Fi IP Camera в проводной конфигурации имела небезопасные настройки, заданные производителем по умолчанию. Они позволяли злоумышленнику удаленно использовать камеру или отключать ее просто находясь в зоне действия Wi-Fi. Более того, в камерах с определенными версиями ПО, даже отключить “опасный” Wi-Fi было невозможно.

Читайте также:  Опция wi fi medium

В функции AirDrop, которая позволяет пользователям передавать файлы между устройствами Apple по беспроводной сети, была обнаружена уязвимость. Она раскрывает электронные адреса и номера телефонов пользователей посторонним.

А вот история о том, как через крайне плохо защищенное соединение по Wi-Fi удалось легко, буквально за 20 минут, получить персональные данные. Специалист по информационной безопасности, используя публичный Wi-Fi во время поездки в Сапсане, взломал сеть РЖД и обнаружил много интересного, в том числе данные пассажиров и информацию об их прошлых рейсах.

Взлом Wi-Fi может обернуться неприятностями и крупными штрафами, даже если за ним стоит не злой умысел, а лишь спортивный интерес. Специалист по информационной безопасности из Китая взломал систему Wi-Fi в отеле, а затем раскрыл подробности своего подвига в блоге, предоставив таким образом злоумышленникам необходимые данные для хакерской атаки.

IoT-устройства очень популярны, потому что удобны в использовании и здорово помогают в повседневной жизни. Но, к сожалению, их безопасность часто бывает принесена в жертву функциональности.

Так случилось с умной радионяней Owlet. Базовая станция радионяни шифрует данные и обменивается ими с серверами производителя, которые при необходимости связываются с телефонами родителей. Но специальная сеть Wi-Fi, связывающая базовую станцию с сенсорным устройством, не зашифрована и не требует аутентификации для доступа.

Если злоумышленник будет находиться в пределах ее действия, то сможет следить за беспроводной сетью и подключаться к станции. Одна команда, отправленная злоумышленником по HTTP, может заставить базовую станцию Owlet отключиться от вашей домашней сети Wi-Fi и присоединиться к другой. Так, можно подключиться к радионяне, следить за ребенком и отключить отправку оповещений родителям.

“Evil twins” – это не название фильма ужасов, а атака с использованием одной из слабостей сетей Wi-Fi. Она становится возможной, когда пользовательское устройство не различает точки доступа с одинаковыми названиями и может подключиться к поддельной.

Это может привести к краже личной информации и учетных данных и несанкционированному доступу ко внутренним сетям.

Отказаться от использования Wi-Fi значит отказаться и многих удобств современного мира, но вы можете быть внимательнее и тем самым уменьшить риски безопасности. Во-первых, при выборе устройств обращайте внимание не только на отзывы о функциональности, но и на параметры безопасности. Во-вторых, следите, к каким точкам подключаются ваши устройства.

  • Проверяйте легитимность сетейНезависимо от того, к какой сети вы подключаетесь, всегда уточняйте правильные название сети и пароль.
  • Регулярно устанавливайте обновленияДля защиты от новых угроз безопасности следует регулярно обновлять ОС, браузер, приложения и средства защиты.
  • Берегите конфиденциальную информациюВсе важные операции следует осуществлять через доверенную точку доступа, защищенную сложным паролем.
  • Выбирайте сети вручнуюУбедитесь, что ваш девайс настроен на выбор Wi-Fi вручную, а не на автоматическое подключение. Если активировано автоматическое подключение, ваше устройство периодически опрашивает окружение в поисках знакомой сети. Злоумышленники могут притвориться такой сетью и подключить устройство в свою сеть без вашего ведома (вспоминаем историю с Evil Twins).
  • Используйте VPN
Читайте также:  Wifi cell phone network

VPN (Virtual Private Network) – это безопасное зашифрованное подключение пользователя к сети, с которым он может сохранять конфиденциальность.

Подключаясь к публичным сетям, старайтесь не вводить логины-пароли, данные банковских карт и другую критичную информацию, лучше потратьте на это мобильный трафик. Также при таком подключении ничего не скачивайте и не обновляйте.

Источник

Насколько опасно подключаться к общественному Wi-Fi?

Насколько опасно подключаться к общественному Wi-Fi?

Как установить облачные сервисы Google на Huawei

Публичные сети Wi-Fi повсюду, и это нравится всем, кроме экспертов по безопасности. Узнайте, чем опасен общественный Wi-Fi.

Кафе, торговые центры, вокзалы, аэропорты, недавно прошедший чемпионат мира по футболу — везде мы, не задумываясь, подключаемся к общественному Wi-Fi. А зря. Чем опасен публичный беспроводной интернет и как от этого защититься?

Опасно: автоматически подключаться к Wi-Fi

У многих из нас на смартфонах и ноутбуках настроено автоподключение к сохраненным точкам Wi-Fi. Вы заходите в любимое кафе, и смартфон автоматически находит публичный хотспот. Злоумышленники пользуются этим: они создают поблизости фальшивые точки Wi-Fi с таким же именем. И ваше устройство может по ошибке подключиться к ловушке — злоумышленники смогут прослушивать ваше соединение на предмет логинов, паролей, банковских реквизитов.

Насколько опасно подключаться к общественному Wi-Fi?

Безопасно: отключить поиск точек Wi-Fi

Если вы будете отключать Wi-Fi, когда не пользуетесь им, ваше устройство не будет автоматически искать сеть. Подключаясь к гостевому Wi-Fi вручную, вы всегда сможете проследить, с чем соединяетесь. Уточните у владельца любимого кафе, как точно называется его общественный Wi-Fi, включите беспроводную связь и вручную выберите точку. После этого вы можете спокойно пользоваться общедоступным интернетом без риска попасть в ловушку.

Также вы можете установить детектор безопасных WiFi-точек. Например, Wi-Fi Finder от Avast автоматически анализирует окружающие вас точки на предмет безопасности и выводит данные на удобной карте.

Читайте также:  Nintendo switch скорость wifi

Опасно: передавать конфиденциальные данные

Зачастую пользователи подключаются к публичному Wi-Fi и совершают конфиденциальные транзакции: обмениваются электронной почтой и сообщениями, проводят банковские платежи, а в силу недавнего закона об общественном Wi-Fi — еще и предоставляют паспортные данные для авторизации в сети. И все это нередко через незашифрованное соединение. Но чем опасен публичный Wi-Fi, так это тем, что в одной сети с вами могут находиться злоумышленники, которые перехватывают эти данные.

Насколько опасно подключаться к общественному Wi-Fi?

Безопасно: передавать конфиденциальные данные, используя HTTPS

Если вам обязательно нужно совершить транзакцию по публичному Wi-Fi, лучше делать это по защищенному протоколу. Заходите в электронную почту или интернет-банк только через Web-интерфейс в браузере, и убедитесь, что в адресной строке горит зеленый замок HTTPS. Это значит, что ваше соединение зашифровано. Можно также установить браузерное расширение — например, HTTPS Everywhere от Electronic Frontier Foundation (EFF).

Опасно: заходить в сеть с незащищенных устройств

Еще один момент, в чем публичный Wi-Fi может быть небезопасен: администраторы точки могут не следить за состоянием роутера. Злоумышленники могут взломать его и организовать через него заражение вредоносным ПО. Если у вас устаревшее или просто незащищенное устройство, вы вполне можете поймать через публичную Wi-Fi-сеть компьютерный вирус.

бесплатный wifi

Безопасно: подключаться через сетевой экран или VPN

Он выследит и остановит вредоноса, которого вам пытаются подсунуть через общественный Wi-Fi. На ноутбуках можно включить Защитник Windows или сетевой экран, встроенный в антивирус, а для мобильных устройств существуют приложения для VPN, которые обеспечивают безопасность в публичных Wi-Fi сетях. Прочитайте наш обзор VPN-приложений для Android, а также узнайте о 7 лучших мобильных антивирусах, которые помогут защитить ваше устройство.

Читайте также:

Фото: PxHere, Flickr, Public Domain Pictures

Источник

Оцените статью
Adblock
detector