Безкоштовний Wi-Fi у кафе, аеропорту чи готелі — це зручно. Але ви підключаєтеся до мережі, яку не контролюєте і в якій разом із вами можуть бути сторонні. Розберімо, чим це насправді небезпечно і які прості звички захистять ваші дані.
Чим небезпечний публічний Wi-Fi
Підроблені точки доступу
Зловмисник може створити мережу з правдоподібною назвою — наприклад, «Cafe_Free_WiFi» поруч зі справжньою «Cafe WiFi». Підключившись до неї, ви пропускаєте весь трафік через його пристрій.
Відкриті мережі без пароля
У мережі без пароля трафік між вашим пристроєм і роутером не шифрується. Усе, що йде без HTTPS, можуть побачити інші в радіусі дії мережі.
Сайти без шифрування
Якщо адреса сайту починається з http://, а не з https://, усе, що ви вводите, — логіни, паролі, повідомлення — передається відкритим текстом. У публічній мережі це особливо ризиковано.
Видно, куди ви ходите
Навіть коли вміст сторінок зашифровано, власник мережі й зловмисник із підробленою точкою можуть бачити, на які сайти ви заходите.
Автопідключення й спільний доступ
Телефон може сам підключитися до знайомого за назвою Wi-Fi, а ввімкнений спільний доступ до файлів відкриває ваші теки іншим пристроям у мережі.
Що захищає HTTPS, а що ні
Сьогодні більшість сайтів працюють по HTTPS — із замком в адресному рядку. Це суттєво знижує ризики: вміст сторінок, паролі й повідомлення зашифровані між вашим браузером і сайтом, і сторонній у мережі їх не прочитає.
Але HTTPS не приховує, на які сайти ви заходите, і не врятує, якщо ви погодитеся на попередження браузера про «небезпечний сертифікат», — саме так зловмисник намагається стати посередині. Такі попередження в публічній мережі — привід одразу відключитися.
Як захиститися: прості правила
- Уточніть назву мережі в персоналу й підключайтеся саме до неї.
- Відкривайте лише сайти з HTTPS. Не вводьте паролі на сторінках без замка.
- Ніколи не погоджуйтеся на попередження про сертифікат.
- Користуйтеся VPN — він шифрує весь трафік пристрою до свого сервера, і сторонні в мережі не бачать навіть, куди ви ходите. Чим VPN відрізняється від проксі — у гайді «Проксі, VPN чи Tor».
- Вимкніть автопідключення до відкритих мереж і спільний доступ до файлів.
- Увімкніть двофакторну автентифікацію у важливих акаунтах: навіть якщо пароль витече, без другого фактора увійти не вийде.
- Оновлюйте систему й браузер — оновлення закривають уразливості.
- Для важливих справ користуйтеся мобільним інтернетом — роздайте його з телефона, це безпечніше за будь-яку чужу мережу.
- Після використання «забудьте» мережу в налаштуваннях, щоб пристрій не підключався до неї сам.
Якщо ви працюєте через проксі
Проксі захищає лише ті програми, у яких він налаштований. Важливо й те, який у нього протокол: SOCKS5 не шифрує з'єднання до проксі, і в публічній мережі сторонній може побачити ваш логін і пароль від проксі. HTTPS-проксі шифрує це з'єднання — у чужій мережі обирайте його. Докладніше — у гайді «HTTP, HTTPS чи SOCKS5».
Часті запитання
Чи безпечний Wi-Fi з паролем, наприклад у готелі?
Безпечніший за відкриту мережу, але пароль знають усі гості, тому довіряти такій мережі як домашній не можна. Правила вище діють і тут.
Чи можна заходити в банк через публічний Wi-Fi?
Краще користуватися мобільним інтернетом. Якщо іншого виходу немає — лише через офіційний застосунок банку чи сайт з HTTPS, а ще краще з увімкненим VPN.
Чи допомагає режим інкогніто?
Ні: інкогніто не зберігає історію на вашому пристрої, але ніяк не захищає трафік у мережі.