Почему за границей не стоит бездумно пользоваться бесплатным Wi-Fi (я подключаюсь только в отеле)

Как вы выходите в интернет во время зарубежных поездок? Многие, ожидая багаж, подключаются к сети "Free Airport WiFi". В кафе используют бесплатный Wi-Fi, чтобы опубликовать фото в Instagram, в метро — чтобы что-нибудь найти. Большинство из нас подключается к общественным сетям, почти не задумываясь.

Лично мне общественный Wi-Fi всегда казался небезопасным, поэтому я пользуюсь только сетью отеля — да и там в основном лишь для поиска. Перед поездкой я покупаю eSIM с большим пакетом трафика и вне отеля почти не подключаюсь к Wi-Fi. Сначала это было просто смутное ощущение тревоги, но оказалось, что такой подход действительно разумен. Бесплатный Wi-Fi за границей гораздо опаснее, чем думает большинство людей.

Если вы до сих пор подключались к любым доступным сетям, особенно не раздумывая, эту статью стоит прочитать.

Три причины, по которым бесплатный Wi-Fi за границей действительно опасен

1. Evil Twin — поддельная сеть Wi-Fi, выдающая себя за настоящую

Это самый распространённый приём. Рядом с аэропортами или кафе злоумышленники создают поддельные сети Wi-Fi с названиями, почти неотличимыми от настоящих. Например, подлинная сеть может называться "Free_Airport_WiFi", а злоумышленник раздаёт "Free Airport WiFi". Отличие — всего один символ, а иногда названия и вовсе совпадают. Распознать подделку почти невозможно.

Как только вы подключаетесь, все ваши данные сначала проходят через оборудование злоумышленника и лишь затем попадают в интернет. Сообщения в KakaoTalk, данные для входа в Instagram, электронная почта, номера банковских карт — всё это можно перехватить. Такая схема называется "атакой посредника" (man-in-the-middle, MITM).

2. Трафик можно перехватить даже в настоящей сети Wi-Fi

Именно это пугает больше всего. Даже легальная официальная бесплатная сеть Wi-Fi не гарантирует безопасности. Другой пользователь той же сети при наличии навыков и злого умысла может просматривать проходящий через неё трафик.

Человек с открытым ноутбуком за соседним столиком в кафе? Он вполне может оказаться злоумышленником. Пока вы подключены к одной сети Wi-Fi, он может видеть данные, которые отправляет ваш телефон. HTTPS (значок замка в браузере) действительно надёжно шифрует соединение, однако не все приложения используют его правильно.

3. Вредоносная программа может установиться сразу после подключения

Это более сложная атака: некоторые поддельные сети Wi-Fi устанавливают вредоносное ПО на телефон сразу после подключения. Вам может показаться, что интернет не работает, и вы выберете другую сеть, но к тому моменту вредоносное приложение уже окажется установленным в фоновом режиме и начнёт собирать ваши данные.

Такая программа способна отслеживать действия на телефоне, нажатия клавиш и даже делать снимки экрана — а вы ничего не заметите.

Пять действий, которые нельзя выполнять в общественной сети Wi-Fi

Если вы подключились за границей к бесплатному Wi-Fi, никогда не делайте следующих пяти вещей.

  1. Не входите в банковское приложение → есть риск раскрыть полный доступ к счёту
  2. Не входите в KakaoTalk на новом устройстве → злоумышленники могут завладеть всей учётной записью Kakao
  3. Не вводите данные банковской карты → в том числе при бронировании отеля и оплате покупок в интернете
  4. Не входите в электронную почту и социальные сети → кража аккаунта может привести к действиям от вашего имени
  5. Не запускайте синхронизацию с облаком → фотографии и контакты могут оказаться в чужих руках

Обычный поиск или просмотр карты, как правило, не создаёт проблем, но входить в аккаунты и совершать платежи следует только через мобильный интернет (eSIM или роуминг). Кроме того, я часто использую режим инкогнито.

А Wi-Fi в отеле действительно безопасен?

Я пользуюсь Wi-Fi в отелях. На это есть две причины.

Сеть защищена паролем — Wi-Fi, для подключения к которому нужен номер комнаты или отдельный пароль, значительно безопаснее открытой общественной сети. Посторонний человек не сможет просто так к ней подключиться.

Сеть обслуживает отель — гостиницы хотя бы в некоторой степени следят за безопасностью. Это не то же самое, что сеть в кафе или аэропорту.

И всё же даже Wi-Fi в отеле не безопасен на сто процентов. Такое случается редко, но угрозу может представлять злоумышленник среди других постояльцев. Поэтому и в отеле я ограничиваюсь поиском и картами. Банковские приложения и KakaoPay через гостиничный Wi-Fi даже не открываю — для них всегда использую мобильный интернет по eSIM.

Как я обычно пользуюсь интернетом в поездках

Перед каждой зарубежной поездкой я заранее покупаю eSIM с запасом трафика, чтобы он точно не закончился. Сначала такой пакет может показаться дорогим, но он разом снимает все опасения по поводу безопасности, поэтому на деле это очень выгодное вложение.

Моя обычная схема:

  • В отеле: Wi-Fi отеля только для поиска, карт и YouTube
  • Вне отеля: мобильный интернет по eSIM для всего остального (карты, платежи, социальные сети)
  • Вход в аккаунты и платежи: всегда через eSIM, даже в отеле

Менее известный риск — USB-разъёмы для зарядки в аэропортах

Стоит предупредить ещё об одной опасности, хотя она и не связана с Wi-Fi. USB-разъёмы для зарядки в аэропортах тоже могут быть небезопасны.

Такую атаку называют Juice Jacking: злоумышленники подключают устройство к USB-разъёму в аэропорту или другом общественном месте и во время зарядки копируют данные с телефона. Корейское агентство по интернету и безопасности (KISA) выпускало предупреждения об этом.

Как заряжать телефон безопасно:

  • Возьмите собственное зарядное устройство и подключайте его к розетке, а не к USB-разъёму
  • Носите с собой внешний аккумулятор
  • Если доступен только USB-разъём, используйте USB-адаптер с блокировкой передачи данных

В самолёте мне заряжать телефон не удаётся, поэтому я всегда беру внешний аккумулятор. Им же пользуюсь после посадки, а к розетке подключаюсь уже в отеле.

Подведём итог

Итак, бесплатный Wi-Fi за границей действительно может быть опасен.

Поддельные сети Evil Twin, атаки посредника и автоматическая установка вредоносного ПО — все три угрозы вполне реальны. Обычный просмотр сайтов допустим, но входить в аккаунты и совершать платежи через общественный Wi-Fi нельзя.

Самый безопасный вариант — пользоваться мобильным интернетом по eSIM или в роуминге. При выборе пакета eSIM многих останавливает цена, но по сравнению с ущербом от кражи данных банковской карты это совсем недорогая страховка.

Я подключаюсь к Wi-Fi отеля только для поиска, а во всех остальных случаях пользуюсь eSIM — по моему опыту, это самый практичный способ защитить личную информацию. Не забывайте: доступная сеть Wi-Fi не обязательно безопасна. Риск взлома вполне реален.