Taula de continguts
Una de les preguntes més freqüents sobre seguretat de la informació és: he d'evitar utilitzar la Wi-Fi de l'hotel o qualsevol altre punt Wi-Fi públic? Bé, la resposta ràpida és:
La Wi-Fi de l'hotel no és segura tot i que està bé per a la navegació web general. Però hauríeu de plantejar-vos trobar una alternativa si busqueu informació potencialment sensible.
Sóc l'Aaron, un professional de la tecnologia i un entusiasta amb més de 10 anys de treball en ciberseguretat. Tinc una àmplia experiència en la implementació i seguretat de xarxes sense fil i conec els pros i els contres de nombroses vulnerabilitats d'Internet sense fil.
En aquest article, explicaré per què la Wi-Fi pública o d'hotel no és segura, què significa això i els passos que podeu seguir per fer que el vostre ús d'Internet sigui més segur i segur.
Com funciona la Wi-Fi?
Connexir-se a la Wi-Fi de l'hotel és molt semblant a connectar-se a la Wi-Fi de casa:
- el vostre ordinador es connecta a un "punt d'accés sense fil" (o WAP) que és una emissora de ràdio que rep i envia dades a la targeta Wi-Fi de l'ordinador
- el WAP està connectat físicament a un encaminador que, al seu torn, proporciona accés a Internet
Així és l'aspecte d'aquestes connexions:
Entendre com flueixen les dades del vostre ordinador a Internet és fonamental per entendre per què els hotels i altres xarxes Wi-Fi públiques no són segures.
Puc confiar en la Wi-Fi de l'hotel?
Tu controles el teuordinador. Podeu assegurar-lo i utilitzar-lo de manera intel·ligent. No controles res més enllà d'això . Confies que tot més enllà del teu ordinador funciona bé.
Quan ets a casa, aquesta confiança existeix perquè tu i el teu proveïdor de serveis d'Internet (ISP) sou els únics amb les claus del vostre encaminador i WAP (que podria ser el mateix dispositiu!).
Quan sou a la xarxa de la vostra empresa, aquesta confiança existeix perquè la vostra empresa té incentius per mantenir una xarxa segura. Ningú vol estar a la portada perquè són els últims a sucumbir al ransomware!
Llavors, per què confiar en la Wi-Fi pública? No hi ha cap incentiu per a una empresa que ofereix Wi-Fi pública per protegir-la : és probable que la seva xarxa corporativa n'hi hagi aïllat i la proporcionen gratuïtament als hostes.
També hi ha un gran incentiu perquè no l'assegurin. Les mesures de seguretat afecten el servei i les persones que utilitzen Wi-Fi públic esperen una cosa: tenen accés sense impacte a Internet .
Les xarxes insegures tenen inconvenients i els beneficis de rendiment tenen costos de seguretat: algú pot comprometre el xarxa. Normalment, això passa a través d'un "Atac de l'home al mig".
Atac de l'home al mig
Alguna vegada vas jugar al joc "telèfon" quan era nen? Si no és així, el joc es juga amb persones dempeus en fila. La persona del darrere de la línia diu una frase a la persona que té davant, que la passa. Tothom guanya siel missatge d'un extrem és majoritàriament el mateix que l'altre extrem.
A la pràctica, així és com funciona Internet: components que s'envien missatges entre ells amb el mateix missatge en qualsevol direcció .
De vegades, algú al mig de la línia fa una broma: canvien el missatge completament. Dit d'una altra manera, intercepten el missatge original i injecten el seu. Així és com funciona un "Man in the Middle Attack" i així és com es veu aquest tipus de compromís:
Un criminal posa un col·lector de dades en algun lloc entre l'ordinador i l'encaminador (o bé la posició 1, 2, o ambdues) i intercepta comunicacions des d'ambdues direccions i passa comunicacions aparentment legítimes.
En fer-ho, poden veure el contingut de totes les comunicacions. Això no és fonamental si algú està llegint llocs web, però ho és si algú passa dades sensibles com la informació d'inici de sessió, la informació del compte bancari o la informació d'identificació personal.
És segur utilitzar la Wi-Fi d'hotel amb VPN?
No.
VPN, o una xarxa privada virtual, proporciona una connexió dedicada entre el vostre ordinador i un servidor remot a través d'Internet.
A tots els efectes, aquest és un Home in the Atac mitjà, tret que t'ho fas a tu mateix i amb un propòsit beneficiós: t'estàs disfressant com que el servidor i els llocs d'Internet creuen que ets tu.servidor.
Com podeu veure al diagrama, però, només Internet s'enganya. Qualsevol delinqüent assegut a la vostra xarxa local encara pot redirigir el trànsit a través d'ells i veure'l. Per tant, una VPN no us protegeix dels agents d'amenaça de la vostra xarxa .
Com puc obtenir una Wi-Fi segura a un hotel?
Feu servir el telèfon o la tauleta amb una connexió mòbil. Alternativament, si el vostre telèfon o tauleta amb connexió mòbil ho admet, utilitzeu-los com a punt d'accés sense fil per a l'ordinador. En resum: creeu una alternativa a la Wi-Fi gratuïta d'un hotel .
Conclusió
La Wi-Fi de l'hotel no és segura. Tot i que això no és un problema per a la navegació web general, ho és quan esteu mirant informació potencialment sensible. Us recomanem que proveu de trobar una alternativa a l'hotel o a la xarxa Wi-Fi pública si podeu.
Estaria encantat de saber què en penseu. Si us plau, deixeu un comentari a continuació i feu-me saber si us ha agradat aquest article o no.