Як безкоштовно Wi-Fi может зруйнуватися Людський життя-Халява буває только в мішоловці

Цей постулат дуже корисний для безпеки в цілому и для кібербезпекі - зокрема.

Цей постулат дуже корисний для безпеки в цілому и для кібербезпекі - зокрема

"Мої друзі и Знайомі НЕ корістуються безкоштовна Wi-Fi. Знаєте, чому?" Про небезпеки СУЧАСНИХ інтернет-технологій рассказал консультант з інформаційно-психологічної безпеки, шеф-редактор інтернет-журналу "Безпека и Закон" Сергій Нестеренко.

Ця історія завжди починається однаково. Коли ми з друзями збираємося разом в затишному ресторанчику, кафе або просто в парку, вони дістають смартфони і починають шукати безкоштовний Wi-Fi. І коли я цікавлюся, чи знають вони, на який ризик себе піддають, у відповідь, як правило. отримую здивовані погляди: а які тут можуть бути загрози? А далі я розповідаю їм те, що я зараз розповім вам.

Основна загроза при таких підключених - це перехоплення ваших даних аутентифікації за допомогою спеціальної програми - сніффер.

Як це відбувається?

Зловмиснику досить усього лише підключиться до тієї ж мережі, включити сниффер - і він зможе спостерігати весь ваш трафік, в тому числі логіни і паролі на всіх сайтах, які вимагають аутентифікації. Що це йому дає?

Та багато чого. Наприклад, він може захопити контроль над вашим акаунтами і переписати їх на себе. Або просто таємно читати всю вашу переписку. Або використовувати акаунти в власних непривабливих цілях - розсилати з них спам, виманювати від вашого імені гроші у ваших друзів або заражати їх акаунти вірусами, всіляко псуючи вашу репутацію.

Рекламувати «піраміди» або вербувати в ряди терористів. Здійснювати кримінально карані дії. В цілому, спектр шахрайських можливостей широкий і обмежений тільки особистої фантазією зловмисника.

Якщо ж ви зайшли в банк або здійснили платіж з публічного Wi-Fi, думаю, не потрібно пояснювати, що, швидше за все, ваші гроші в найближчому майбутньому перейдуть до зломщикові. Втім, навіть якщо ви не заходили в банк, ризик все одно залишається. Проблема в тому, що дуже багато хто використовує один і той же пароль для аутентифікації в різних акаунтах - адже різні паролі хіба згадаєш? Тому можете не сумніватися, що, отримавши ваш пароль, зловмисник обов'язково спробує застосувати його до всіх ваших акаунтів, а до пов'язаних з фінансами - в першу чергу.

Найвитонченіші зловмисники примудряються навіть створювати в публічних місцях власні точки доступу, маскуючи їх під справжні. Скажімо, ви прийшли в ресторан «Плакуча верба» і, як водиться, вирішили подивитися, що ж у вас там відбувається на Фейсбуці. Відкрили список доступних мереж і побачили там мережу під назвою «Лакучая верба».

За психологічним законом асоціації вирішили, що це і є ресторанна мережа і увійшли в неї. А насправді це ніяка не ресторанна мережа, а пастка зловмисників, які таким чином перехоплюють трафік. А потім, покопавшись в збереженому трафіку за допомогою відповідного програмного забезпечення, витягнуть звідти логіни і паролі наївних користувачів. Які, швидше за все, так ніколи і не дізнаються, як і звідки на їх голову звалилися неприємності.

Чи означає це, що користуватися публічним Wi-Fi можна?

Можна, але тільки в тому випадку, якщо ви використовуєте шифрування трафіку - найкраще, за допомогою VPN. Сьогодні існує чимало програм, що дозволяють швидко налаштувати таке з'єднання, а в пристойних смартфонах ця опція є за замовчуванням. Правда, використання VPN сильно навантажує смартфон і прискорює розряд батареї. Якщо ж вам не хочеться возитися з налаштуванням VPN - користуйтеся не безоплатною Wi-Fi, а мобільним інтернетом, який пропонує ваш оператор.

Це як раз той випадок, коли малі витрати зараз рятують від великих проблем в майбутньому. Халява буває тільки в мишоловці - цей постулат дуже корисний для безпеки в цілому і для кібербезпеки - зокрема.

Тільки найцікавіше на наших каналах Google News , Facebook , Telegram або Twitter підпісуйтесь!

Знаєте, чому?
Отримую здивовані погляди: а які тут можуть бути загрози?
Як це відбувається?
Що це йому дає?
Проблема в тому, що дуже багато хто використовує один і той же пароль для аутентифікації в різних акаунтах - адже різні паролі хіба згадаєш?
Чи означає це, що користуватися публічним Wi-Fi можна?

Дополнительная информация

rss
Карта