Sử dụng Wi-Fi của khách sạn có an toàn không? (Sự Thật Lý Giải)

  • Chia Sẻ Cái Này
Cathy Daniels

Một trong những câu hỏi thường gặp nhất trong lĩnh vực bảo mật thông tin là: tôi có nên tránh sử dụng Wi-Fi của khách sạn hoặc bất kỳ điểm truy cập Wi-Fi công cộng nào khác không? Vâng, câu trả lời nhanh là:

Wi-Fi của khách sạn không an toàn mặc dù duyệt web nói chung là ổn. Tuy nhiên, bạn nên cân nhắc tìm giải pháp thay thế nếu bạn đang xem thông tin có khả năng nhạy cảm.

Tôi là Aaron, một chuyên gia công nghệ và người đam mê với hơn 10 năm làm việc trong lĩnh vực an ninh mạng. Tôi có nhiều kinh nghiệm trong việc triển khai và bảo mật mạng không dây, đồng thời biết chi tiết về nhiều lỗ hổng internet không dây.

Trong bài viết này, tôi sẽ giải thích lý do tại sao Wi-Fi của khách sạn hoặc công cộng không an toàn, điều đó có nghĩa là gì và các bước bạn có thể thực hiện để giúp việc sử dụng Internet của mình an toàn và bảo mật hơn.

Wi-Fi hoạt động như thế nào?

Việc kết nối với Wi-Fi của khách sạn rất giống với việc kết nối với Wi-Fi tại nhà của bạn:

  • máy tính của bạn kết nối với một “điểm truy cập không dây” (hoặc WAP) được đài phát thanh nhận và gửi dữ liệu đến thẻ Wi-Fi trên máy tính của bạn
  • WAP được kết nối vật lý với bộ định tuyến, bộ định tuyến này cung cấp quyền truy cập Internet

Đây là giao diện của những kết nối đó:

Hiểu cách dữ liệu truyền từ máy tính của bạn đến Internet là rất quan trọng để hiểu tại sao khách sạn và Wi-Fi công cộng khác không an toàn.

Tôi có thể tin tưởng vào Wi-Fi của khách sạn không?

Bạn kiểm soátmáy tính. Bạn có thể bảo mật nó và sử dụng nó một cách thông minh. Bạn không kiểm soát bất cứ điều gì ngoài điều đó . Bạn tin tưởng rằng mọi thứ bên ngoài máy tính của bạn đều hoạt động tốt.

Khi bạn ở nhà, sự tin tưởng đó tồn tại vì bạn và nhà cung cấp dịch vụ internet (ISP) của bạn là những người duy nhất có chìa khóa cho bộ định tuyến và WAP của bạn (các có thể là cùng một thiết bị!).

Khi bạn sử dụng mạng của công ty, sự tin tưởng đó tồn tại vì công ty của bạn có động lực để duy trì một mạng an toàn. Không ai muốn xuất hiện trên trang nhất vì họ là người mới nhất bị nhiễm mã độc tống tiền!

Vậy tại sao lại tin tưởng vào Wi-Fi công cộng? Một công ty cung cấp Wi-Fi công cộng không có động cơ gì để bảo mật nó – mạng công ty của họ có khả năng bị cô lập khỏi mạng và họ đang cung cấp miễn phí cho khách.

Họ cũng có động cơ lớn để không bảo mật nó. Các biện pháp bảo mật ảnh hưởng đến dịch vụ và những người sử dụng Wi-Fi công cộng mong đợi một điều: có quyền truy cập Internet mà không bị ảnh hưởng .

Mạng không an toàn có sự đánh đổi và lợi ích hiệu suất có chi phí bảo mật: ai đó có thể xâm phạm mạng mạng. Thông thường, điều đó xảy ra thông qua “Man in the Middle Attack”.

Man in the Middle Attack

Bạn đã bao giờ chơi trò chơi “điện thoại” khi còn bé chưa? Nếu không, trò chơi được chơi bởi những người đứng thành một hàng. Người ở cuối hàng nói một cụm từ với người trước mặt họ, người này sẽ chuyển nó đi. Mọi người đều thắng nếutin nhắn ở một đầu hầu như giống với đầu kia.

Trong thực tế, đây là cách thức hoạt động của Internet: các thành phần gửi tin nhắn cho nhau với cùng một tin nhắn được truyền theo cả hai hướng .

Đôi khi, một người nào đó ở giữa của dòng đóng một trò đùa: họ thay đổi thông điệp hoàn toàn. Nói cách khác, chúng chặn thông điệp ban đầu và đưa vào thông điệp của chính chúng. Đó là cách hoạt động của “Người tấn công trung gian” và đây là hình thức của kiểu thỏa hiệp đó:

Kẻ tội phạm đặt bộ thu thập dữ liệu ở đâu đó giữa máy tính và bộ định tuyến (vị trí 1, 2 hoặc cả hai) và chặn thông tin liên lạc từ cả hai hướng và chuyển các thông tin liên lạc có vẻ hợp pháp đi qua.

Khi làm như vậy, họ có thể xem nội dung của tất cả các thông tin liên lạc. Điều này không quan trọng nếu ai đó đang đọc trang web, nhưng đó là điều quan trọng nếu ai đó chuyển dữ liệu nhạy cảm như thông tin đăng nhập, thông tin tài khoản ngân hàng hoặc thông tin nhận dạng cá nhân.

Sử dụng Wi-Fi của khách sạn có an toàn không VPN?

Không.

VPN hoặc Mạng riêng ảo, cung cấp kết nối chuyên dụng giữa máy tính của bạn và máy chủ từ xa qua internet.

Đối với tất cả ý định và mục đích, đây là Người đàn ông trong Middle Attack, ngoại trừ việc bạn đang làm điều đó cho chính mình và vì một mục đích có lợi: bạn đang cải trang thành máy chủ và các trang web trên internet tin rằng bạn làmáy chủ.

Tuy nhiên, như bạn có thể thấy từ sơ đồ, chỉ có internet bị lừa. Bất kỳ tên tội phạm nào đang ngồi trên mạng cục bộ của bạn vẫn có thể chuyển hướng lưu lượng truy cập qua chúng và xem lưu lượng truy cập đó. Vì vậy, VPN không giúp bạn an toàn trước các tác nhân đe dọa trên mạng của mình .

Làm cách nào để tôi có Wi-Fi an toàn tại khách sạn?

Sử dụng điện thoại hoặc máy tính bảng của bạn có kết nối di động. Ngoài ra, nếu điện thoại hoặc máy tính bảng của bạn có kết nối di động hỗ trợ tính năng này, hãy sử dụng chúng làm điểm phát sóng không dây cho máy tính của bạn. Tóm lại: tạo một giải pháp thay thế cho Wi-Fi miễn phí của khách sạn .

Kết luận

Wi-Fi của khách sạn không an toàn. Mặc dù đây không phải là vấn đề đối với trình duyệt web nói chung, nhưng đó là khi bạn đang xem thông tin có khả năng nhạy cảm. Nếu có thể, bạn nên thử tìm giải pháp thay thế cho Wi-Fi khách sạn hoặc công cộng.

Tôi rất vui khi biết suy nghĩ của bạn về điều này. Vui lòng để lại nhận xét bên dưới và cho tôi biết bạn có thích bài viết này hay không.

Tôi là Cathy Daniels, một chuyên gia về Adobe Illustrator. Tôi đã sử dụng phần mềm này kể từ phiên bản 2.0 và đã tạo các hướng dẫn cho phần mềm này từ năm 2003. Blog của tôi là một trong những điểm đến phổ biến nhất trên web dành cho những người muốn học Illustrator. Ngoài công việc là một blogger, tôi còn là một tác giả và một nhà thiết kế đồ họa.