Как вы выходите в интернет во время зарубежных поездок? Многие, ожидая багаж, подключаются к сети «Бесплатный вайфай аэропорта». В кафе используют бесплатный вайфай, чтобы опубликовать фото в Инстаграме, в метро — чтобы что-нибудь найти. Большинство из нас подключается к общественным сетям, почти не задумываясь.
Лично мне общественный вайфай всегда казался небезопасным, поэтому я пользуюсь только сетью отеля — да и там в основном лишь для поиска. Перед поездкой я покупаю eSIM с большим пакетом трафика и вне отеля почти не подключаюсь к вайфаю. Сначала это было просто смутное ощущение тревоги, но оказалось, что такой подход действительно разумен. Бесплатный вайфай за границей гораздо опаснее, чем думает большинство людей.
Если вы до сих пор подключались к любым доступным сетям, особенно не раздумывая, эту статью стоит прочитать.
Три причины, по которым бесплатный вайфай за границей действительно опасен
1. «Злой двойник» — поддельная сеть, выдающая себя за настоящий вайфай
Это самый распространённый приём. Рядом с аэропортами или кафе злоумышленники создают поддельные сети с названиями, почти неотличимыми от настоящих. Например, подлинная сеть может называться «Бесплатный_вайфай_аэропорта», а злоумышленник раздаёт «Бесплатный вайфай аэропорта». Отличие — всего один символ, а иногда названия и вовсе совпадают. Распознать подделку почти невозможно.
Как только вы подключаетесь, все ваши данные сначала проходят через оборудование злоумышленника и лишь затем попадают в интернет. Сообщения в КакаоТолк, данные для входа в Инстаграм, электронная почта, номера банковских карт — всё это можно перехватить. Такая схема называется «атакой посредника» (MITM) и позволяет перехватывать данные между устройством и сетью.
2. Трафик можно перехватить даже в настоящей сети вайфай
Именно это пугает больше всего. Даже официальная бесплатная сеть вайфай не гарантирует безопасности. Другой пользователь той же сети при наличии навыков и злого умысла может просматривать проходящий через неё трафик.
Человек с открытым ноутбуком за соседним столиком в кафе? Он вполне может оказаться злоумышленником. Пока вы подключены к одному вайфаю, он может видеть данные, которые отправляет ваш телефон. HTTPS (значок замка в браузере) действительно надёжно шифрует соединение, однако не все приложения используют его правильно.
3. Вредоносная программа может установиться сразу после подключения
Это более сложная атака: некоторые поддельные сети устанавливают вредоносное ПО на телефон сразу после подключения. Вам может показаться, что интернет не работает, и вы выберете другую сеть, но к тому моменту вредоносное приложение уже окажется установленным в фоновом режиме и начнёт собирать ваши данные.
Такая программа способна отслеживать действия на телефоне, нажатия клавиш и даже делать снимки экрана — а вы ничего не заметите.
Пять действий, которые нельзя выполнять в общественной сети вайфай
Если вы подключились за границей к бесплатному вайфаю, никогда не делайте следующих пяти вещей.
- Не входите в банковское приложение → есть риск раскрыть полный доступ к счёту
- Не входите в КакаоТолк на новом устройстве → злоумышленники могут завладеть всей учётной записью Какао
- Не вводите данные банковской карты → в том числе при бронировании отеля и оплате покупок в интернете
- Не входите в электронную почту и социальные сети → кража аккаунта может привести к действиям от вашего имени
- Не запускайте синхронизацию с облаком → фотографии и контакты могут оказаться в чужих руках
Обычный поиск или просмотр карты, как правило, не создаёт проблем, но входить в аккаунты и совершать платежи следует только через мобильный интернет (eSIM или роуминг). Кроме того, я часто использую режим инкогнито.
А вайфай в отеле действительно безопасен?
Я пользуюсь вайфаем в отелях. На это есть две причины.
Сеть защищена паролем — вайфай, для подключения к которому нужен номер комнаты или отдельный пароль, значительно безопаснее открытой общественной сети. Посторонний человек не сможет просто так к ней подключиться.
Сеть обслуживает отель — гостиницы хотя бы в некоторой степени следят за безопасностью. Это не то же самое, что сеть в кафе или аэропорту.
И всё же даже вайфай в отеле не гарантирует безопасность на 100%. Такое случается редко, но угрозу может представлять злоумышленник среди других постояльцев. Поэтому и в отеле я ограничиваюсь поиском и картами. Банковские приложения и КакаоПэй через гостиничный вайфай даже не открываю — для них всегда использую мобильный интернет по eSIM.
Как я обычно пользуюсь интернетом в поездках
Перед каждой зарубежной поездкой я заранее покупаю eSIM с запасом трафика, чтобы он точно не закончился. Сначала такой пакет может показаться дорогим, но он разом снимает все опасения по поводу безопасности, поэтому на деле это очень выгодное вложение.
Моя обычная схема:
- В отеле: вайфай отеля только для поиска, карт и видео на Ютубе
- Вне отеля: мобильный интернет по eSIM для всего остального (карты, платежи, социальные сети)
- Вход в аккаунты и платежи: всегда через eSIM, даже в отеле
Менее известный риск — USB-разъёмы для зарядки в аэропортах
Стоит предупредить ещё об одной опасности, хотя она и не связана с вайфаем. USB-разъёмы для зарядки в аэропортах тоже могут бытьнебезопасны.
Такую атаку называют джус-джекингом: злоумышленники подключают устройство к USB-разъёму в аэропорту или другом общественном месте и во время зарядки копируют данные с телефона. Корейское агентство по интернету и безопасности выпускало предупреждения об этом.
Как заряжать телефон безопасно:
- Возьмите собственное зарядное устройство и подключайте его к розетке, а не к USB-разъёму
- Носите с собой внешний аккумулятор
- Если доступен только USB-разъём, используйте USB-адаптер с блокировкой передачи данных
В самолёте мне заряжать телефон не удаётся, поэтому я всегда беру внешний аккумулятор. Им же пользуюсь после посадки, а к розетке подключаюсь уже в отеле.
Подведём итог
Итак, бесплатный вайфай за границей действительно может быть опасен.
Поддельные сети «злой двойник», атаки посредника и автоматическая установка вредоносного ПО— все три угрозы вполне реальны. Обычный просмотр сайтов допустим, но входить в аккаунты и совершать платежи через общественный вайфай нельзя.
Самый безопасный вариант — пользоваться мобильным интернетом по eSIM или в роуминге. При выборе пакета eSIM многих останавливает цена, но по сравнению с ущербом от кражи данных банковской карты это совсем недорогая страховка.
Я подключаюсь к вайфаю отеля только для поиска, а во всех остальных случаях пользуюсь eSIM — по моему опыту, это самый практичный способ защитить личную информацию. Не забывайте: доступная сеть не обязательно безопасна. Риск взлома вполне реален.