Оглавление
Один из наиболее часто задаваемых вопросов в области информационной безопасности: следует ли мне избегать использования Wi-Fi в отелях или любых других публичных точек доступа Wi-Fi? Быстрый ответ таков:
Wi-Fi в отелях не является безопасным, хотя для общего просмотра веб-страниц он подходит. Но вам следует найти альтернативу, если вы просматриваете потенциально важную информацию.
Я Аарон, профессионал и энтузиаст в области технологий с более чем 10-летним опытом работы в сфере кибербезопасности. У меня большой опыт внедрения и обеспечения безопасности беспроводных сетей, и я знаю все тонкости и нюансы многочисленных уязвимостей беспроводного интернета.
В этой статье я расскажу, почему Wi-Fi в отелях или общественных местах небезопасен, что это значит, и какие шаги вы можете предпринять, чтобы сделать использование интернета более безопасным и надежным.
Как работает Wi-Fi?
Подключение к Wi-Fi в отеле очень похоже на подключение к Wi-Fi у вас дома:
- ваш компьютер подключается к "беспроводной точке доступа" (или WAP), которая представляет собой радиостанцию, принимающую и отправляющую данные на карту Wi-Fi вашего компьютера
- WAP физически подключен к маршрутизатору, который, в свою очередь, обеспечивает доступ в интернет
Вот как выглядят эти соединения:
Понимание того, как данные передаются от вашего компьютера в Интернет, очень важно для понимания того, почему Wi-Fi в отелях и других общественных местах небезопасен.
Можно ли доверять Wi-Fi в отеле?
Вы контролируете свой компьютер. Вы можете защитить его и использовать разумно. Вы не контролируете ничего сверх этого Вы доверяете, что все, кроме вашего компьютера, работает хорошо.
Когда вы находитесь дома, это доверие существует потому, что ключи от маршрутизатора и WAP (которые могут быть одним и тем же устройством!) есть только у вас и вашего интернет-провайдера (ISP).
Когда вы находитесь в сети своей компании, это доверие существует потому, что у вашей компании есть стимулы для поддержания безопасной сети. Никто не хочет оказаться на первой странице, потому что он последний, кто стал жертвой ransomware!
Так зачем доверять общественному Wi-Fi? У компании, предоставляющей общественный Wi-Fi, нет стимула защищать его. - их корпоративная сеть, скорее всего, изолирована от него, и они предоставляют его бесплатно для гостей.
Кроме того, у них есть большой стимул не обеспечивать безопасность. Меры безопасности влияют на обслуживание, и люди, пользующиеся общественным Wi-Fi, ожидают одного: имеют беспрепятственный доступ к интернету .
Небезопасные сети имеют компромиссы, а преимущества производительности имеют издержки безопасности: кто-то может скомпрометировать сеть. Обычно это происходит с помощью атаки "человек посередине".
Нападение на "Человека посередине
Играли ли вы в детстве в игру "телефон"? Если нет, то игра заключается в том, что люди выстраиваются в линию. Человек в конце линии говорит фразу человеку, стоящему перед ним, который передает ее дальше. Все выигрывают, если сообщение на одном конце в основном совпадает с сообщением на другом конце.
На практике интернет работает именно так: компоненты, посылающие сообщения друг другу, причем одно и то же сообщение может быть передано в любом направлении .
Иногда кто-то в середине линии играет шутку: он полностью меняет сообщение. Иначе говоря, он перехватывает исходное сообщение и вводит свое собственное. Так работает "атака человека посередине", и вот как выглядит этот вид компромисса:
Преступник устанавливает сборщик данных где-то между компьютером и маршрутизатором (либо в позиции 1, 2, либо в обеих) и перехватывает сообщения с обоих направлений, пропуская через себя, казалось бы, легитимные сообщения.
При этом они могут видеть содержимое всех сообщений. Это не критично, если кто-то читает веб-сайты, но критично, если кто-то передает конфиденциальные данные, такие как информация для входа в систему, информация о банковском счете или личная информация.
Безопасно ли использовать Wi-Fi в отеле с VPN?
Нет.
VPN, или виртуальная частная сеть, обеспечивает выделенное соединение между вашим компьютером и удаленным сервером через Интернет.
Для всех намерений и целей это атака "человек посередине", только вы делаете это для себя и с выгодной целью: вы маскируетесь под сервер, а сайты в Интернете считают, что вы и есть сервер.
Однако, как видно из диаграммы, обманут только интернет. Любые преступники, сидящие в вашей локальной сети, все равно могут перенаправить трафик через них и увидеть этот трафик. Итак, VPN не защитит вас от угроз в вашей сети .
Как получить безопасный Wi-Fi в отеле?
Используйте телефон или планшет с сотовой связью. Или же, если ваш телефон или планшет с сотовой связью поддерживает это, используйте их в качестве беспроводной точки доступа для вашего компьютера. Короче говоря: создать альтернативу бесплатному Wi-Fi в отеле .
Заключение
Wi-Fi в отелях небезопасен. Хотя это не является проблемой для обычного просмотра веб-страниц, это проблема, когда вы просматриваете потенциально конфиденциальную информацию. Мы рекомендуем попытаться найти альтернативу гостиничному или общественному Wi-Fi, если это возможно.
Мне было бы интересно узнать, что вы думаете по этому поводу. Пожалуйста, оставьте комментарий ниже и дайте мне знать, понравилась вам эта статья или нет.