Безопасно ли пользоваться Wi-Fi в отелях? (Правда объяснена)

  • Поделись Этим
Cathy Daniels

Один из наиболее часто задаваемых вопросов в области информационной безопасности: следует ли мне избегать использования Wi-Fi в отелях или любых других публичных точек доступа Wi-Fi? Быстрый ответ таков:

Wi-Fi в отелях не является безопасным, хотя для общего просмотра веб-страниц он подходит. Но вам следует найти альтернативу, если вы просматриваете потенциально важную информацию.

Я Аарон, профессионал и энтузиаст в области технологий с более чем 10-летним опытом работы в сфере кибербезопасности. У меня большой опыт внедрения и обеспечения безопасности беспроводных сетей, и я знаю все тонкости и нюансы многочисленных уязвимостей беспроводного интернета.

В этой статье я расскажу, почему Wi-Fi в отелях или общественных местах небезопасен, что это значит, и какие шаги вы можете предпринять, чтобы сделать использование интернета более безопасным и надежным.

Как работает Wi-Fi?

Подключение к Wi-Fi в отеле очень похоже на подключение к Wi-Fi у вас дома:

  • ваш компьютер подключается к "беспроводной точке доступа" (или WAP), которая представляет собой радиостанцию, принимающую и отправляющую данные на карту Wi-Fi вашего компьютера
  • WAP физически подключен к маршрутизатору, который, в свою очередь, обеспечивает доступ в интернет

Вот как выглядят эти соединения:

Понимание того, как данные передаются от вашего компьютера в Интернет, очень важно для понимания того, почему Wi-Fi в отелях и других общественных местах небезопасен.

Можно ли доверять Wi-Fi в отеле?

Вы контролируете свой компьютер. Вы можете защитить его и использовать разумно. Вы не контролируете ничего сверх этого Вы доверяете, что все, кроме вашего компьютера, работает хорошо.

Когда вы находитесь дома, это доверие существует потому, что ключи от маршрутизатора и WAP (которые могут быть одним и тем же устройством!) есть только у вас и вашего интернет-провайдера (ISP).

Когда вы находитесь в сети своей компании, это доверие существует потому, что у вашей компании есть стимулы для поддержания безопасной сети. Никто не хочет оказаться на первой странице, потому что он последний, кто стал жертвой ransomware!

Так зачем доверять общественному Wi-Fi? У компании, предоставляющей общественный Wi-Fi, нет стимула защищать его. - их корпоративная сеть, скорее всего, изолирована от него, и они предоставляют его бесплатно для гостей.

Кроме того, у них есть большой стимул не обеспечивать безопасность. Меры безопасности влияют на обслуживание, и люди, пользующиеся общественным Wi-Fi, ожидают одного: имеют беспрепятственный доступ к интернету .

Небезопасные сети имеют компромиссы, а преимущества производительности имеют издержки безопасности: кто-то может скомпрометировать сеть. Обычно это происходит с помощью атаки "человек посередине".

Нападение на "Человека посередине

Играли ли вы в детстве в игру "телефон"? Если нет, то игра заключается в том, что люди выстраиваются в линию. Человек в конце линии говорит фразу человеку, стоящему перед ним, который передает ее дальше. Все выигрывают, если сообщение на одном конце в основном совпадает с сообщением на другом конце.

На практике интернет работает именно так: компоненты, посылающие сообщения друг другу, причем одно и то же сообщение может быть передано в любом направлении .

Иногда кто-то в середине линии играет шутку: он полностью меняет сообщение. Иначе говоря, он перехватывает исходное сообщение и вводит свое собственное. Так работает "атака человека посередине", и вот как выглядит этот вид компромисса:

Преступник устанавливает сборщик данных где-то между компьютером и маршрутизатором (либо в позиции 1, 2, либо в обеих) и перехватывает сообщения с обоих направлений, пропуская через себя, казалось бы, легитимные сообщения.

При этом они могут видеть содержимое всех сообщений. Это не критично, если кто-то читает веб-сайты, но критично, если кто-то передает конфиденциальные данные, такие как информация для входа в систему, информация о банковском счете или личная информация.

Безопасно ли использовать Wi-Fi в отеле с VPN?

Нет.

VPN, или виртуальная частная сеть, обеспечивает выделенное соединение между вашим компьютером и удаленным сервером через Интернет.

Для всех намерений и целей это атака "человек посередине", только вы делаете это для себя и с выгодной целью: вы маскируетесь под сервер, а сайты в Интернете считают, что вы и есть сервер.

Однако, как видно из диаграммы, обманут только интернет. Любые преступники, сидящие в вашей локальной сети, все равно могут перенаправить трафик через них и увидеть этот трафик. Итак, VPN не защитит вас от угроз в вашей сети .

Как получить безопасный Wi-Fi в отеле?

Используйте телефон или планшет с сотовой связью. Или же, если ваш телефон или планшет с сотовой связью поддерживает это, используйте их в качестве беспроводной точки доступа для вашего компьютера. Короче говоря: создать альтернативу бесплатному Wi-Fi в отеле .

Заключение

Wi-Fi в отелях небезопасен. Хотя это не является проблемой для обычного просмотра веб-страниц, это проблема, когда вы просматриваете потенциально конфиденциальную информацию. Мы рекомендуем попытаться найти альтернативу гостиничному или общественному Wi-Fi, если это возможно.

Мне было бы интересно узнать, что вы думаете по этому поводу. Пожалуйста, оставьте комментарий ниже и дайте мне знать, понравилась вам эта статья или нет.

Я Кэти Дэниелс, эксперт в Adobe Illustrator. Я пользуюсь этим программным обеспечением с версии 2.0 и создаю для него учебные пособия с 2003 года. Мой блог — одно из самых популярных мест в Интернете для людей, которые хотят изучить Illustrator. В дополнение к моей работе в качестве блоггера, я также автор и графический дизайнер.