Бесплатный Wi-Fi в кафе, аэропорту или отеле — это удобно. Но вы подключаетесь к сети, которую не контролируете и в которой вместе с вами могут быть посторонние. Разберём, чем это опасно на самом деле и какие простые привычки защитят ваши данные.

Чем опасен публичный Wi-Fi

Поддельные точки доступа

Злоумышленник может создать сеть с правдоподобным названием — например, «Cafe_Free_WiFi» рядом с настоящей «Cafe WiFi». Подключившись к ней, вы пропускаете весь трафик через его устройство.

Открытые сети без пароля

В сети без пароля трафик между вашим устройством и роутером не шифруется. Всё, что идёт без HTTPS, могут увидеть другие в радиусе действия сети.

Сайты без шифрования

Если адрес сайта начинается с http://, а не с https://, всё, что вы вводите, — логины, пароли, сообщения — передаётся открытым текстом. В публичной сети это особенно рискованно.

Видно, куда вы ходите

Даже когда содержимое страниц зашифровано, владелец сети и злоумышленник с поддельной точкой могут видеть, на какие сайты вы заходите.

Автоподключение и общий доступ

Телефон может сам подключиться к знакомому по названию Wi-Fi, а включённый общий доступ к файлам открывает ваши папки другим устройствам в сети.

Что защищает HTTPS, а что нет

Сегодня большинство сайтов работают по HTTPS — с замком в адресной строке. Это сильно снижает риски: содержимое страниц, пароли и сообщения зашифрованы между вашим браузером и сайтом, и посторонний в сети их не прочитает.

Но HTTPS не скрывает, на какие сайты вы заходите, и не спасёт, если вы согласитесь на предупреждение браузера о «небезопасном сертификате» — именно так злоумышленник пытается встать посередине. Такие предупреждения в публичной сети — повод сразу отключиться.

Как защититься: простые правила

  1. Уточните название сети у персонала и подключайтесь именно к ней.
  2. Открывайте только сайты с HTTPS. Не вводите пароли на страницах без замка.
  3. Никогда не соглашайтесь на предупреждения о сертификате.
  4. Используйте VPN — он шифрует весь трафик устройства до своего сервера, и посторонние в сети не видят даже, куда вы ходите. Чем VPN отличается от прокси — в гайде «Прокси, VPN или Tor».
  5. Отключите автоподключение к открытым сетям и общий доступ к файлам.
  6. Включите двухфакторную аутентификацию в важных аккаунтах: даже если пароль утечёт, без второго фактора войти не получится.
  7. Обновляйте систему и браузер — обновления закрывают уязвимости.
  8. Для важных дел используйте мобильный интернет — раздайте его с телефона, это безопаснее любой чужой сети.
  9. После использования «забудьте» сеть в настройках, чтобы устройство не подключалось к ней само.

Если вы работаете через прокси

Прокси защищает только те программы, в которых он настроен. Важно и то, какой у него протокол: SOCKS5 не шифрует соединение до прокси, и в публичной сети посторонний может увидеть ваш логин и пароль от прокси. HTTPS-прокси шифрует это соединение — в чужой сети выбирайте его. Подробнее — в гайде «HTTP, HTTPS и SOCKS5».

Частые вопросы

Безопасен ли Wi-Fi с паролем, например в отеле?

Безопаснее открытой сети, но пароль знают все гости, поэтому доверять такой сети как домашней нельзя. Правила выше действуют и здесь.

Можно ли заходить в банк через публичный Wi-Fi?

Лучше использовать мобильный интернет. Если другого выхода нет — только через официальное приложение банка или сайт с HTTPS, а ещё лучше с включённым VPN.

Помогает ли режим инкогнито?

Нет: инкогнито не сохраняет историю на вашем устройстве, но никак не защищает трафик в сети.