Бесплатный Wi-Fi в кафе, аэропорту или отеле — это удобно. Но вы подключаетесь к сети, которую не контролируете и в которой вместе с вами могут быть посторонние. Разберём, чем это опасно на самом деле и какие простые привычки защитят ваши данные.
Чем опасен публичный Wi-Fi
Поддельные точки доступа
Злоумышленник может создать сеть с правдоподобным названием — например, «Cafe_Free_WiFi» рядом с настоящей «Cafe WiFi». Подключившись к ней, вы пропускаете весь трафик через его устройство.
Открытые сети без пароля
В сети без пароля трафик между вашим устройством и роутером не шифруется. Всё, что идёт без HTTPS, могут увидеть другие в радиусе действия сети.
Сайты без шифрования
Если адрес сайта начинается с http://, а не с https://, всё, что вы вводите, — логины, пароли, сообщения — передаётся открытым текстом. В публичной сети это особенно рискованно.
Видно, куда вы ходите
Даже когда содержимое страниц зашифровано, владелец сети и злоумышленник с поддельной точкой могут видеть, на какие сайты вы заходите.
Автоподключение и общий доступ
Телефон может сам подключиться к знакомому по названию Wi-Fi, а включённый общий доступ к файлам открывает ваши папки другим устройствам в сети.
Что защищает HTTPS, а что нет
Сегодня большинство сайтов работают по HTTPS — с замком в адресной строке. Это сильно снижает риски: содержимое страниц, пароли и сообщения зашифрованы между вашим браузером и сайтом, и посторонний в сети их не прочитает.
Но HTTPS не скрывает, на какие сайты вы заходите, и не спасёт, если вы согласитесь на предупреждение браузера о «небезопасном сертификате» — именно так злоумышленник пытается встать посередине. Такие предупреждения в публичной сети — повод сразу отключиться.
Как защититься: простые правила
- Уточните название сети у персонала и подключайтесь именно к ней.
- Открывайте только сайты с HTTPS. Не вводите пароли на страницах без замка.
- Никогда не соглашайтесь на предупреждения о сертификате.
- Используйте VPN — он шифрует весь трафик устройства до своего сервера, и посторонние в сети не видят даже, куда вы ходите. Чем VPN отличается от прокси — в гайде «Прокси, VPN или Tor».
- Отключите автоподключение к открытым сетям и общий доступ к файлам.
- Включите двухфакторную аутентификацию в важных аккаунтах: даже если пароль утечёт, без второго фактора войти не получится.
- Обновляйте систему и браузер — обновления закрывают уязвимости.
- Для важных дел используйте мобильный интернет — раздайте его с телефона, это безопаснее любой чужой сети.
- После использования «забудьте» сеть в настройках, чтобы устройство не подключалось к ней само.
Если вы работаете через прокси
Прокси защищает только те программы, в которых он настроен. Важно и то, какой у него протокол: SOCKS5 не шифрует соединение до прокси, и в публичной сети посторонний может увидеть ваш логин и пароль от прокси. HTTPS-прокси шифрует это соединение — в чужой сети выбирайте его. Подробнее — в гайде «HTTP, HTTPS и SOCKS5».
Частые вопросы
Безопасен ли Wi-Fi с паролем, например в отеле?
Безопаснее открытой сети, но пароль знают все гости, поэтому доверять такой сети как домашней нельзя. Правила выше действуют и здесь.
Можно ли заходить в банк через публичный Wi-Fi?
Лучше использовать мобильный интернет. Если другого выхода нет — только через официальное приложение банка или сайт с HTTPS, а ещё лучше с включённым VPN.
Помогает ли режим инкогнито?
Нет: инкогнито не сохраняет историю на вашем устройстве, но никак не защищает трафик в сети.