Чем опасны публичные Wi-Fi-сети

. При работе в них следует проверять сертификаты страниц

URA.RU: при работе в публичных сетях следует проверять сертификаты страниц

Чем опасны публичные Wi-Fi-сети
Фото: Pichet Khunchiang / Shutterstock / FOTODOM
Подписаться«Макс»

Одной из главных современных угроз кибербезопасности является Wi-Fi в кафе, аэропортах, отелях и других общественных зонах. Издание URA.RU сообщает, что в 2026 году количество атак через публичные сети выросло почти на 40%. Такие сети несут целый ряд опасностей.

Отсутствие шифрования

Большинство публичных сетей Wi-Fi не используют шифрование либо пользуются устаревшими протоколами WEP. В таком случае весь интернет-трафик может быть перехвачен злоумышленниками в той же сети. При этом даже защищенная паролем сеть не дает полной гарантии безопасности.

Хакеры могут легко перехватить трафик, подменить DNS-запросы, создать зеркальную сеть с похожим названием, чтобы украсть пароли от банков, соцсетей, почты. Администратор точки доступа или злоумышленник с простым софтом ищет незашифрованные сайты, запросы, а затем перехватывает логины, пароли от HTTP-страниц.

MitM-атаки

Другой серьезной угрозой являются MitM-атаки, что означает «человек посередине» (Man-in-the-Middle, MitM). Преступник создает поддельную точку доступа с названием, похожим на настоящее, например Free_Airport_WiFi вместо Airport_Free_WiFi. Когда пользователь подключается к подобной сети, весь трафик проходит через устройство хакера, которое перехватывает всю информацию.

С помощью специального программного обеспечения злоумышленник извлекает конфиденциальную информацию. Например, логины, пароли, личные переписки, номера банковских карт, CVV-коды. Жертва при этом считает, что подключена к легитимной сети.

Фальшивые сети

Фальшивые точки доступа называют Evil Twin («злой двойник»), они также являются серьезной опасностью. Хакеры создают сеть с названием, идентичным или похожим на официальное, например Starbucks_WiFi вместо Starbucks. В таком случае телефон автоматически подключается к знакомому имени, а пользователь не замечает подмены.

Преступники все чаще используют ненадежные открытые сети для кражи паролей, данных банковских карт, личной информации. Кроме того, при подключении к публичной сети пользователь фактически отдает злоумышленникам весь свой трафик, включая логины, данные о платежах, другую конфиденциальную информацию.

Полную защиту не гарантирует даже HTTPS, потому что хакеры могут использовать SSL-стриппинг, принуждая браузер перейти на HTTP-версию сайта, где данные передаются открыто. Мессенджеры, почтовые клиенты, банковские приложения могут передавать метаданные: какие сервисы используются, когда, кому пишет пользователь. Этого достаточно для фишинга, целевых атак.

Способы защиты

Важным правилом безопасности является проверка HTTPS и сертификатов сайтов. Нужно смотреть на адресную строку браузера: замок, https://, корректное доменное имя. Если браузер сообщает о проблемах с сертификатом в публичной сети, это главный признак вмешательства в соединение — не стоит нажимать на кнопку «все равно продолжать».

Следует включить в настройках браузера опцию «Всегда использовать HTTPS». Важно отключать автоматическое подключение к открытым сетям, так как зачастую атаки рассчитаны на то, что телефон самостоятельно подключается к любому знакомому имени. Название сети стоит уточнять у персонала заведения.

Еще одним важным правилом безопасности при работе в публичных сетях является использование двухфакторной аутентификации. В таком случае, даже если хакер украдет пароль, он не сможет войти в аккаунт без второго фактора.

Авторы
Теги