Безкоштовний Wi-Fi у кафе, аеропорту чи готелі — це зручно. Але ви підключаєтеся до мережі, яку не контролюєте і в якій разом із вами можуть бути сторонні. Розберімо, чим це насправді небезпечно і які прості звички захистять ваші дані.

Чим небезпечний публічний Wi-Fi

Підроблені точки доступу

Зловмисник може створити мережу з правдоподібною назвою — наприклад, «Cafe_Free_WiFi» поруч зі справжньою «Cafe WiFi». Підключившись до неї, ви пропускаєте весь трафік через його пристрій.

Відкриті мережі без пароля

У мережі без пароля трафік між вашим пристроєм і роутером не шифрується. Усе, що йде без HTTPS, можуть побачити інші в радіусі дії мережі.

Сайти без шифрування

Якщо адреса сайту починається з http://, а не з https://, усе, що ви вводите, — логіни, паролі, повідомлення — передається відкритим текстом. У публічній мережі це особливо ризиковано.

Видно, куди ви ходите

Навіть коли вміст сторінок зашифровано, власник мережі й зловмисник із підробленою точкою можуть бачити, на які сайти ви заходите.

Автопідключення й спільний доступ

Телефон може сам підключитися до знайомого за назвою Wi-Fi, а ввімкнений спільний доступ до файлів відкриває ваші теки іншим пристроям у мережі.

Що захищає HTTPS, а що ні

Сьогодні більшість сайтів працюють по HTTPS — із замком в адресному рядку. Це суттєво знижує ризики: вміст сторінок, паролі й повідомлення зашифровані між вашим браузером і сайтом, і сторонній у мережі їх не прочитає.

Але HTTPS не приховує, на які сайти ви заходите, і не врятує, якщо ви погодитеся на попередження браузера про «небезпечний сертифікат», — саме так зловмисник намагається стати посередині. Такі попередження в публічній мережі — привід одразу відключитися.

Як захиститися: прості правила

  1. Уточніть назву мережі в персоналу й підключайтеся саме до неї.
  2. Відкривайте лише сайти з HTTPS. Не вводьте паролі на сторінках без замка.
  3. Ніколи не погоджуйтеся на попередження про сертифікат.
  4. Користуйтеся VPN — він шифрує весь трафік пристрою до свого сервера, і сторонні в мережі не бачать навіть, куди ви ходите. Чим VPN відрізняється від проксі — у гайді «Проксі, VPN чи Tor».
  5. Вимкніть автопідключення до відкритих мереж і спільний доступ до файлів.
  6. Увімкніть двофакторну автентифікацію у важливих акаунтах: навіть якщо пароль витече, без другого фактора увійти не вийде.
  7. Оновлюйте систему й браузер — оновлення закривають уразливості.
  8. Для важливих справ користуйтеся мобільним інтернетом — роздайте його з телефона, це безпечніше за будь-яку чужу мережу.
  9. Після використання «забудьте» мережу в налаштуваннях, щоб пристрій не підключався до неї сам.

Якщо ви працюєте через проксі

Проксі захищає лише ті програми, у яких він налаштований. Важливо й те, який у нього протокол: SOCKS5 не шифрує з'єднання до проксі, і в публічній мережі сторонній може побачити ваш логін і пароль від проксі. HTTPS-проксі шифрує це з'єднання — у чужій мережі обирайте його. Докладніше — у гайді «HTTP, HTTPS чи SOCKS5».

Часті запитання

Чи безпечний Wi-Fi з паролем, наприклад у готелі?

Безпечніший за відкриту мережу, але пароль знають усі гості, тому довіряти такій мережі як домашній не можна. Правила вище діють і тут.

Чи можна заходити в банк через публічний Wi-Fi?

Краще користуватися мобільним інтернетом. Якщо іншого виходу немає — лише через офіційний застосунок банку чи сайт з HTTPS, а ще краще з увімкненим VPN.

Чи допомагає режим інкогніто?

Ні: інкогніто не зберігає історію на вашому пристрої, але ніяк не захищає трафік у мережі.