Люди часто використовують різні варіанти підключення до інтернету, користуючись мобільним, домашньої і суспільної мережами. Однак безкоштовний Wi-Fi в громадських місцях не настільки безпечний, як здається на перший погляд.
Європол спільно з фінською компанією F-Secure і британським центром Cyber Security Research Institute, які спеціалізуються на інтернет-безпеки, провести цікавий експеримент. На одній з центральних вулиць ділового району Лондона був встановлений хотспот з безкоштовним інтернетом, і за перші півгодини до нього долучилося понад 250 пристроїв. Швидше за все, власники більшості з них навіть не були в курсі: пристрої знаходили мережу і підключалися автоматично.
ьогодні чи в кожному кафе у великих містах України надається послуга безкоштовного Wi-Fi. Зловмисник може легко створити фальшиву точку доступу з такою ж назвою і паролем, як і "офіційна" точка доступу закладу.
Портативна точка Wi-Fi-доступу була зібрана з доступних компонентів, для її встановлення не вимагалося особливих технічних знань, а обійшлася вона в суму близько 200 євро. При цьому 33 користувача, не підозрюючи нічого лихого, обмінялися з нею інтернет-трафіком, висилали пошту, особисті дані і так далі. Щоб переконатися в повній безпечності користувачів, дослідники додали сторінку з умовами використання Wi-Fi. Не замислюючись, люди погоджувалися з умовами, серед яких були пункти "віддати свою першу дитину або найулюбленіше домашня тварина" в обмін на доступ до Wi-Fi. Експеримент продемонстрував неправдоподібну легкість, з якою шахраї можуть обдурити користувачів, просто встановивши хотспот з безкоштовним Wi-Fi, щоб шпигувати за їх діяльністю в інтернеті.
Публічні точки доступу теж зламуються відносно легко. "Сьогодні чи в кожному кафе у великих містах України надається послуга безкоштовного Wi-Fi. Зловмисник може легко створити фальшиву точку доступу з такою ж назвою і паролем, як і" офіційна "точка доступу закладу. Такий метод називається Honeypot або Evil Twin. Клієнтські пристрої будуть підключатися до точки доступу з сильнішим сигналом, і в результаті весь трафік буде проходити через зловмисника, який зможе дізнатися про відвідувачів кафе багато цікавого ", - розповів" ДС "координатор громадського проекту" кібероборона "Олег Пилипенко.
Наскільки це небезпечно? Якщо ви просто займаєтеся серфінгом в інтернеті, дивіться новини, відео, прокладаєте маршрут через Google Maps або Яндекс - очевидно, що це не несе особливих ризиків. Навряд чи для вас буде особлива загроза в тому, що хтось за сусіднім столом дізнається про те, на якому сайті ви читаєте новини. "Але якщо мова йде про відвідування, скажімо, корпоративної пошти або роботи з аккаунтом на сайті онлайн-банкінгу - я б рекомендував утриматися від виконання таких операцій в зонах публічних Wi-Fi", - говорить Олег Пилипенко.
Зараз в усьому світі 70% власників планшетів і 53% власників мобільних телефонів використовують Wi-Fi. Наступного року кількість користувачів Wi-Fi, швидше за все, виросте до 5,8 мільйонів чоловік. Всі вони можуть стати жертвами хакерів. До речі, за кількістю відкритих точок доступу Україна далеко не на останньому місці в Європі - безкоштовний муніципальний Wi-Fi є практично в кожному обласному центрі. Крім того, в семи українських містах (Києві, Вінниці, Тернополі, Одесі, Львові, Запоріжжі та Дніпропетровську) курсує громадський транспорт, обладнаний Wi-Fi роутерами. Звичайно, ймовірність хакерської атаки досить мала, а Wi-Fi в громадських місцях - занадто зручна можливість, щоб від неї відмовитися.
Як захиститися від зловмисників? "По-перше, при роботі з конфіденційною інформацією використовуйте тільки захищені сайти, у яких в префіксі адреси вказано https: // ... По-друге, періодично перевіряйте до якої WiFi-мережі ви зараз підключені і не переключився Чи ваш гаджет на мережу -двойнік. Для цього, до речі, можна відключити в пристрої опцію автоматичного підключення до будь-якої доступної мережі. і, по-третє, не забувайте про установку антивіруса та іншого захисного програмного забезпечення та своєчасне його оновлення ", - радить Олег Пилипенко. За словами експерта, якщо є можливість, то краще відкласти відвідування веб-сайтів з важливою інформацією - електронної пошти, сайтів онлайн-банкінгу, Webmoney та іншого - в публічних місцях. Особливо таких операцій потрібно уникати в мережах Wi-Fi без пароля або зі слабким шифруванням на базі WEP-алгоритму.