Безопасно ли использование публичного Wi-Fi?
Сегодня многие из нас пользуются Интернетом с помощью ноутбуков или смартфонов. Для удобства во многих публичных местах (кафе, барах, гостиницах, торговых центрах и даже транспорте) есть возможность воспользоваться Wi-Fi и без проблем посмотреть прогноз погоды, проверить электронную почту или отправить что-нибудь в социальную сеть. Но пользователя в общедоступных сетях Wi-Fi может ожидать ряд угроз. При подключении к Wi-Fi устройству (ноутбук, планшет или смартфон) начинают передавать и получать данные в сети Wi-Fi. Злоумышленник, используя специальные программы, может собрать разные данные через сеть: какие устройства подключены, есть ли общедоступные ресурсы (файлы, папки, принтеры) на подключенных устройствах, на которые сайты заходят пользователи этих устройств. Некоторые из этих программ (Zenmap, Inssider, Wi-Fi Analyzer) можно без проблем найти легально в Интернете. При более серьезном подходе злоумышленники также могут получить информацию о введенных логинах и паролях.
При использовании сети Wi-Fi в публичных местах необходимо соблюдать следующие правила.
1. Отключите доступ к своим данным, иначе устройство и информация на Он может стать легкой добычей для злоумышленников. На компьютере под управлением Windows в настройке общего доступа (Панель управления/Сеть и интернет) следует отключить доступ к файлам, а также запретить нахождение компьютера другим пользователям сети.
2. Используйте VPN. Безопаснее всего пользоваться общественным Интернетом через VPN (от англ. Virtual Private Network — частная виртуальная сеть). VPN перенаправляет трафик через так называемую безопасную сеть, даже при подключении к бесплатному Wi-Fi. VPN будет уместно, если часто пользоваться незащищенными и публичными сетями. Сделать это можно как бесплатно, так и с использованием платных, еще более надежных сервисов. Последние, например, позволяют выбирать, через какие страны будет проходить трафик данных, и они не ограничивают объем и скорость передачи данных.
3. Нежелательно автоматически подключаться к сетям Wi-Fi. Современные ноутбуки, смартфоны и планшеты могут автоматически подключаться к открытых Wi-Fi точек, однако это может быть опасно. Устройство может «подцепить» сеть, созданную злоумышленниками специально для того, чтобы воровать информацию. У большинства современных мобильных устройств автоматическое подключение к сетям отключено по умолчанию, но лучше потратить несколько секунд, чтобы проверить это лишний. раз в разделе Настройки Wi-Fi.
4. Используйте криптографический протокол SSL, обеспечивающий обмен данными ежду сервером и пользователями в зашифрованном виде. Все происходит автоматически, нужно только в настройках безопасности браузера поставить галочку напротив пункта SSL. Обычно этот протокол включен по умолчанию при установке браузера.
5. Не пренебрегайте двухэтапной аутентификацией (авторизация на сайте). Чаще двухэтапная аутентификация сводится к тому, что на сайте производится запрос заранее установленного пароля, а также кода, отправленного по SMS на введенный человеком номер мобильного телефона. Таким образом, если кто-то украдет пароль, его одного будет недостаточно для того, чтобы использовать чужую учетную запись. Двухэтапная аутентификация занимает немного больше времени, которое может раздражать (такую Схему использует большинство интернет-банков. Иногда хочется ее отключить, но часто сделать это невозможно, ведь это одна из главных условий авторизации на сайте). Важно подключить двойную проверку доступа там, где это можно сделать добровольно, например, в Google аккаунти, где связаны вместе почта, видео хостинг, документы и многое других сервисов, которыми пользуются миллионы людей. Google предложит ввести номер мобильного и пришлет SMS-кой шестизначный код, необходим для того, чтобы связать аккаунт с телефоном. Подобный код нужно будет вводить каждый раз дополнительно к паролю при попытке войти в аккаунт.
6. Уточняйте имя сети. Иногда мошенники могут создать сеть для кражи данных, которая под названием похожа на настоящую. К примеру, кроме официальной сети THOMSON можно увидеть THOMPSON», что может быть сетью, созданной злоумышленником для воровства личных данных и несанкционированного доступа к мобильному устройству. Если обнаруженный в кафе Wi-Fi вызывает малейшее сомнение, нужно обязательно обратиться к работникам заведения и уточнять в них, как должна называться их сеть.
7. Защищайте свои пароли. Главное, но очень простое и важное правило: не устанавливать один и тот же пароль для зарегистрированных на разных сайтах аккаунтов. Также важно не лениться и придумывать сложные пароли: использовать цифры вперемешку с большими и маленькие буквы. Если паролей много, то в них можно запутаться. Для этого можно использовать менеджер паролей, вроде KeePass или LastPass. Эти программы — бесплатные, обе шифруют данные, но делают это по-разному: KeePass сохраняет зашифрованные данные на компьютере, а LastPass – на облачном сервере. У каждого из способов есть свои за и против, однако в общем оба сервиса обеспечивают высокий уровень защиты.
8. Включите файерволл (англ. firewall — огненная стена). Некоторые операционные системы имеют встроенный простейший файервол, который отслеживает входящие и исходящие интернет-соединения и не позволяет проникновению или отправку с компьютера конфиденциальных данных. Существует много программ-файерволов – как платных, так и бесплатных. Файервол не гарантирует стопроцентную безопасность, но это полезная защитная опция, которую стоит держать включенной. В Windows она включается в секции Система и безопасность (System And Security) на панели управления.
© ООО «Знанио»
С вами с 2009 года.