Как не быть хакнутым в кофейне с публичным Wi-Fi
Кофейня с ноутбуком давно стала вторым офисом: кто-то отвечает на рабочую почту за чашкой капучино, кто-то проводит созвоны, кто-то целыми днями работает «из третьего места». Обидная правда в том, что успешные взломы в таких местах почти никогда не результат гениальности хакера - обычно это результат небрежности самой жертвы. А значит, не быть хакнутым в кофейне вполне в ваших силах: достаточно не совершать чужих ошибок.
Уязвимым вас делают три вещи:
- незащищённое соединение;
- плохо настроенные устройства;
- поведение, которое превращает вас в мишень.
Первые два пункта решаются техникой - шифрованием и настройками. Третий - только привычками. Пройдёмся по всем.
Чем опасен Wi-Fi в кофейне
Начнём с того, что сама кофейня почти никогда не злодей. Проблема в другом: заведение ставит роутер один раз и больше о нём не вспоминает. Пароль от сети написан на доске и не менялся годами, прошивка не обновлялась с момента покупки, а к сети за день подключаются сотни незнакомых людей. Для злоумышленника это идеальная среда.
Дальше возможны варианты. Сосед по сети с недорогим оборудованием может перехватывать трафик и подменять страницы - атака «человек посередине», для которой давно существуют готовые инструменты. Ещё проще поднять поддельную точку доступа с именем, похожим на сеть заведения: телефоны подключаются к ней сами, и весь трафик течёт через устройство атакующего. Наконец, «бесплатные» Wi-Fi-порталы, которые просят имя, почту и телефон за доступ, собирают вашу личную информацию - и хорошо ещё, если только для рекламы: базы таких порталов тоже утекают. Вместе с ними утекает и ваш IP-адрес с привязкой к местоположению.
Подготовьте устройства заранее
Безопасная работа из кофейни начинается дома, за пять минут до выхода:
- Обновите систему и браузер. Атаки в локальной сети чаще всего бьют по незакрытым уязвимостям.
- Отключите автоподключение к открытым сетям. Иначе телефон сам прыгнет в поддельную точку доступа, пока лежит в кармане.
- Выключите общий доступ к файлам и видимость устройства в сети - в чужой сети им делать нечего.
- Включите блокировку экрана с коротким тайм-аутом: отойти к стойке за заказом - это ровно та минута, которой хватит любопытному соседу.
- Поставьте VPN-приложение на ноутбук и телефон и включите автозапуск - об этом ниже.
Ведите себя так, чтобы не стать мишенью
Половина кибербезопасности происходит вне экрана. Злоумышленник в кофейне выбирает жертву глазами и ушами - не облегчайте ему выбор.
- Следите за тем, что видно на экране. Экран ноутбука с корпоративной почтой или бухгалтерией читается с соседнего столика без всякой техники. Плёнка-фильтр приватности стоит копейки и решает проблему.
- Не диктуйте пароли и реквизиты вслух. На деловых созвонах мы проговариваем конфиденциальные вещи, не замечая этого. «Человек посередине» иногда сидит буквально посередине - за соседним столиком.
- Не оставляйте данные на порталах авторизации. Бесплатный кофе за номер телефона - сделка, в которой вы платите больше.
- Не оставляйте устройства без присмотра. Физический доступ к разблокированному ноутбуку перечёркивает любую программную защиту.
- Уточните имя сети у персонала. Секундный вопрос отсекает поддельные точки с похожими названиями.
Если сеть выглядит подозрительно или вы работаете с чем-то по-настоящему чувствительным, надёжнее раздать интернет с собственного телефона: своя точка доступа с хорошим паролем безопаснее любого чужого Wi-Fi, пусть и чуть медленнее.
VPN: техническая половина решения
Все сетевые атаки в кофейне объединяет одно: злоумышленику нужно видеть или подменять ваш трафик. VPN отбирает у него эту возможность. Туннель шифруется прямо на вашем устройстве, и что бы ни происходило с точкой доступа - будь она хоть целиком поддельной, - наружу уходит только нечитаемый поток данных. О том, почему шифрование должно быть включено всегда, а не только «для важного», мы писали в статье о безопасности Wi-Fi-соединений.
Практические детали:
- Приложение - на каждом устройстве. Ноутбук, телефон, планшет: одна подписка Le VPN покрывает до пяти одновременных подключений. Как настроить телефон - в отдельном материале про VPN на смартфоне.
- Включайте VPN до начала работы, а лучше настройте автоподключение - тогда ни одно соединение не уйдёт в сеть в открытом виде.
- Про обрывы можно не волноваться, если вы используете WireGuard или Stealth WireGuard: у этих протоколов защита от утечек встроена - при падении туннеля трафик блокируется автоматически.
- В поездках выбирайте ближайший сервер из более чем 100 локаций - так скорость останется комфортной для видеосвязи. А заодно VPN решает и вторую задачу путешественника: доступ к привычным домашним сервисам из-за границы.
Вывод
Работать из кофейни можно так же безопасно, как из офиса, - если соединение зашифровано, устройства настроены, а вы не размахиваете конфиденциальными данными на весь зал. Техническую часть этой формулы Le VPN берёт на себя: выберите тариф на странице тарифов и работайте откуда угодно - на первую покупку действует 30-дневная гарантия возврата денег.
Об авторе
Автор блога Le VPN
Ирма Сурикова — постоянный автор блога Le VPN, пишет о кибербезопасности, цифровой конфиденциальности и о том, как оставаться в безопасности в интернете. Её статьи охватывают практическое применение VPN и последние новости в сфере онлайн-безопасности.
Статьи автора Ирма Сурикова →