Cum să te protejezi pe Wi-Fi public

Ce este Wi-Fi
lightpoet/Shutterstock
Cât de des ați rămas blocat într-un aeroport sau într-un tren și ați decis să profitați de rețeaua Wi-Fi publică? Alegeți restaurante sau cafenele pe baza Wi-Fi-ului lor gratuit? Grozav. Acum, răspunde la asta: Ce faci pe smartphone sau laptop când te conectezi? Știu că nu este treaba mea, dar dacă nu te protejezi, iscusitorii și criminalii cibernetici pot avea o zi pe cheltuiala ta.

Wi-Fi public este peste tot. Cu toții îl folosim, dar cei mai mulți dintre noi nu sunt conștienți de riscuri și nu reușesc să luăm măsurile de precauție necesare pentru a ne proteja.

Videoclipuri recomandate

„Pericolul major cu Wi-Fi-ul public este faptul că toate informațiile pe care le transferați între computerul dvs. și computerul pe care îl accesați sunt disponibil pentru toată lumea din rețea”, explică David Maimon, profesor asistent la departamentul de Criminologie și Justiție Penală de la Universitatea din Maryland. „Ceea ce fac atacatorii este să încerce să intercepteze comunicarea dintre computerul tău și computerul de la care încerci să obții informații sau la care trimiți informații. Ei pot obține parole, nume de utilizator, cum spuneți.”

Legate de

  • Google Nest Wi-Fi Pro adaugă Wi-Fi 6E, dar își pierde compatibilitatea
  • Noile routere Wi-Fi 6 dual-band ale Linksys sunt surprinzător de accesibile
  • Google spune că remedierea pentru Pixel 6 Wi-Fi va veni în actualizarea din martie

Maimon se află în mijlocul unui studiu despre modul în care folosim rețelele Wi-Fi publice. El a vizitat locații din Maryland, s-a conectat la rețele publice Wi-Fi și a colectat date.

Cei 3 prieteni periculoși ai Wi-Fi-ului public

Există trei căi de atac obișnuite de care să vă faceți griji cu Wi-Fi-ul public: atacuri de tip man-in-the-middle, malware și sniffing Wi-Fi.

Atacurile principale din mijloc: „Atacurile de tip Man-in-the-middle sunt cele în care atacatorii își construiesc propria rețea și stau între tine computer și computerul pe care încercați să îl accesați și toate informațiile sunt direcționate prin dispozitivul lor”, Maimon explică. „Dacă folosesc acest tip de abordare, atunci toate informațiile le sunt accesibile, nu contează dacă accesați un site HTTPS, un site criptat sau nu.”

„Pot vedea aproape orice faci pe computerul tău…”

Programe malware: Programele malware sunt și mai periculoase, deoarece pot oferi unui atacator acces la tot ce se află pe dispozitivul dvs. Îți pot fura fișierele sau fotografiile și chiar pot porni camerele sau microfoanele pentru a asculta. Dacă atacatorul poate obține informațiile dvs. de conectare pentru un serviciu cloud, de exemplu, este ușor pentru el să introducă malware pe dispozitivul dvs.

Adulmecare prin Wi-Fi: Ultima metodă este cunoscută sub numele de Wi-Fi sniffing și implică monitorizarea traficului în rețea. Atacatorii înregistrează cantități uriașe de date pe măsură ce călătoresc prin rețea și apoi le analizează ulterior pentru a descoperi detalii utile. Din păcate, nici măcar nu este ilegal să adulmeci prin pachete de multe ori.

„Când am început, a trebuit să obținem aprobarea, iar echipa juridică din Maryland a verificat dacă este în regulă să adulmeci și nu a găsit nicio lege care să te împiedice să adulmeci”, spune Maimon. „Bannerele înainte de a vă conecta la Wi-Fi public, unde sunteți de acord cu termenii de utilizare, uneori menționați în mod specific nu ai voie să adulmeci și asta îl face ilegal, dar dacă nu există banner, atunci nu este ilegal la toate."

Este alarmant de ușor de căutat

S-ar putea să vă imaginați că veți avea nevoie de echipamente specializate scumpe sau de un fel de capacitate de programare pentru a monitoriza Wi-Fi și a pune mâna pe informațiile altor persoane, dar nu aveți. Maimon folosește aceleași instrumente pe care le folosesc hackerii și sunt foarte ușor de pus mâna.

„Puteți activa sniffingul Wi-Fi, vă puteți conecta la o rețea Wi-Fi publică, iar software-ul vă permite să ascultați și să vedeți tot traficul care este transferat prin rețea”, explică Maimon. „Pot vedea aproape orice faci pe computerul tău.”

Dispozitiv Wi-Fi Pineapple

Pentru atacurile „man-in-the-middle”, puteți cumpăra dispozitive online și le puteți opera fără a fi un student la informatică.

„Unul dintre instrumentele pe care le folosesc hackerii este dispozitivul Pineapple Wi-Fi – îi ajută să genereze site-uri web falsificate”, spune Maimon. „Toate informațiile sunt direcționate prin dispozitiv. Crezi că îl trimiți pe site-ul web HTTPS, dar este de fapt un site falsific pe care l-a creat dispozitivul.”

Cu excepția cazului în care vă isprăviți, nu există nicio modalitate de a spune dacă sunteți expus într-o rețea Wi-Fi publică. Nu există o modalitate ușoară de a detecta atacurile adulmecate sau de tip om-in-the-middle.

Cum te protejezi?

„Când vă aflați într-o rețea Wi-Fi publică, nu vă accesați contul bancar și detaliile sensibile”, spune Maimon. "Chiar Facebook și e-mail, uneori trimiteți informații sensibile prin e-mailuri, dacă nu doriți să expuneți informații, nu utilizați aceste lucruri pe Wi-Fi public. Folosește-l pentru navigarea pe Web sau pentru utilizarea Netflix poate, dar nimic altceva."

Amintiți-vă, aplicațiile de pe telefonul dvs. pot transmite automat date în fundal, de asemenea. Urmați sfatul nostru cu privire la cum să vă limitați datele de fundal pe iPhone sau Android.

„Dacă nu știi cine conduce rețeaua, atunci probabil că nu ar trebui să o folosești.”

De asemenea, trebuie să vă asigurați că vă conectați la rețeaua potrivită. Următoarea etapă a cercetării lui Maimon este să călătorească în zonele publice cu propriul său hotspot Wi-Fi nesecurizat și să vadă câți oameni se conectează și ce fac. El a fost surprins de cât de ușor se vor conecta oamenii la rețele despre care nu știu nimic.

„Dacă nu știi cine conduce rețeaua, atunci probabil că nu ar trebui să o folosești”, spune el. „Îți asumi riscul să fie un tip rău care îl operează.”

De asemenea, ar trebui să opriți dispozitivele dvs. să se conecteze automat la Wi-Fi public ori de câte ori este disponibil, doar în cazul în care se conectează la o rețea dusă. Infractorii își vor configura propriile puncte de contact în zonele aglomerate, așa că întrebați întotdeauna proprietarul cafenelei sau pe cineva care funcționează la locație pentru detaliile conexiunii pentru a vă asigura că vă conectați la o persoană legitimă reţea.

Dacă ești dispus să depui puțin efort, există și o altă modalitate de a te menține în siguranță.

"A VPN serviciul este cea mai bună cale de a merge. Toate informațiile pe care le transferați sunt protejate, este ca un tunel care protejează datele de atacatori”, spune Maimon.

Protejați-vă cu un serviciu VPN

„Cred că oamenii ar trebui să folosească Wi-Fi-ul public, deoarece devine din ce în ce mai omniprezent pe măsură ce internetul se răspândește, când oamenii călătoresc și sunt în afara casei lor ar trebui să o folosească”, spune duminică președintele Golden Frog Yokubaitis. „Dar trebuie să se protejeze și să fie conștienți de pericole.”

VPN înseamnă rețea privată virtuală și există multe servicii pe care le puteți utiliza cu aplicații pentru smartphone-uri și computere. Golden Frog este compania din spatele unuia dintre cele mai populare VPN servicii in jurul: VyprVPN.

cafenea wifi
Monkey Business Images/Shutterstock

„Utilizatorii se conectează la serverele noastre folosind o conexiune criptată, protejând cu adevărat ultima milă”, explică Yokubaitis. „În criptare întreaga conexiune la internet și vă menține protejat, protejând dincolo de routerul Wi-Fi până la serverele noastre.”

Dacă utilizați un VPN, atunci snoopers care se angajează în sniffing Wi-Fi nu vor putea vedea ce faceți. Protocoale mai puternice, cum ar fi OpenVPN poate, de asemenea, să învingă atacurile de tip om-in-the-middle. Dar această protecție are un preț și ar trebui să vă alegeți cu atenție serviciul.

„Puteți fi protejat de Wi-Fi public, dar ajungeți la un furnizor cu un model de afaceri bazat pe vânzarea datelor dvs.”, explică Yokubaitis. „Prețul gratuitului este prea mare. Un serviciu VPN necesită rețea și servere. Dacă este gratuit, chiar trebuie să te uiți la modelul de afaceri.”

Au existat câteva scandaluri în spațiul VPN. S-a descoperit că Hola vinde lățimea de bandă a utilizatorului, deși nu este de fapt un VPN; este un serviciu proxy. Un furnizor chinez numit Terracotta a fost și el recent expuse de RSA Research pentru vânzarea accesului la infrastructura furată către hackeri.

Un serviciu VPN este cea mai bună protecție pe care o poți folosi dacă vei folosi Wi-Fi public.

Dacă sunteți îngrijorat de confidențialitate, atunci puteți ridica o sprânceană la serviciile VPN deținute de Facebook și App Annie. Analiza datelor și vânzările sunt bani mari. Ai putea renunța la mai mult decât îți dai seama.

„Acesta nu este doar date demografice pe care le-ar putea vinde un alt site web, acesta este fiecare site web pe care îl vizitați, fiecare aplicație de pe telefonul dvs.”, spune Yokubaitis. „Gândește-te la asta ca și cum îți lași copiii la grădiniță, renunți la control și, pentru a face asta, trebuie să te uiți cu cine ai de-a face.”

Un serviciu VPN este cea mai bună protecție pe care o puteți folosi dacă aveți de gând să utilizați Wi-Fi public, asigurați-vă doar că alegeți cu atenție. Citiți politica de confidențialitate, verificați istoricul și locația furnizorului și faceți puțină cercetare.

Dacă intenționați să utilizați Wi-Fi public fără unul, asigurați-vă că vă conectați la rețeaua potrivită și că nu accesați nimic sensibil, cum ar fi contul dvs. bancar. Pur și simplu nu merită riscul.

Recomandările editorilor

  • Acestea sunt aeroporturile care au de fapt Wi-Fi public foarte rapid
  • Intel ne-ar putea oferi dispozitive Wi-Fi 7 cu mult înainte ca Apple să o folosească
  • Wi-Fi 7 va aduce viteze de 33 Gbps acasă în 2023
  • Routerul Wi-Fi 6E al TP-Link vine cu antene motorizate pentru o recepție mai bună
  • 4 lucruri pe care le puteți face chiar acum pentru a vă pregăti rețeaua Wi-Fi pentru oaspeții casei de vacanță