Трудно представить общественные места в городах без массы открытых точек доступа
За бесплатным Wi-Fi гоняются и взрослые, и дети. И мало кто из них задумывается, как на самом деле организован сетевой обмен данными и какие скрытые опасности могут подстерегать пользователей, поэтому рекомендуем ознакомиться с тем, как защитить свои личные данные с помощью различных онлайн-сервисов, и какие VPN нельзя скачивать на своё устройство в отдельной статье.
VPN — наиболее распространенное и удобное средство шифрования интернет трафика. В статье по ссылке Мария Вехтрих рассказывает, как сервис помогает при использовании общественных Wi-Fi точек доступа. Скачанный и установленный VPN создаёт безопасный туннель для защиты ваших личных данных от хакеров и мошенников. В статье по ссылке вы поймёте, какой VPN лучше скачать для своего компьютера или телефона, и как его настроить под собственные нужды — будь то доступ к недоступному региональному контенту, типа библиотеки Netflix, или абсолютная защита с шифрованием и специальными сканерами утечек, встроенных в VPN.
Мы собрали несколько важных фактов, которые помогут избежать утечек важных данных при использовании публичной сети, если у вас нет на данный момент установленного сервиса для защиты устройства.
Не шифрованный трафик
Как правило, бесплатные публичные сети редко администрируются должным образом, а также и вовсе могут не использовать защитных механизмов для организации взаимодействия между узлами. В том числе и трафик не шифруется хотя бы самыми простыми алгоритмами шифрования. Поэтому использование ВПН для таких сетей — основа безопасных прогулок по интернету. Так как ВПН обладает собственным туннелем, который всегда шифруется стойкими алгоритмами. Поэтому даже в открытых сетях, если трафик будет перехвачен, то злоумышленник вряд ли в обозримом будущем сможет расшифровать эти полученные данные. В общем, для публичных сетей — ВПН самое верное и надёжное решение.
Двухфакторная аутентификация
На самых важных сайтах, через которые пользователь пропускает свои важные данные необходимо использовать двухфакторную аутентификацию. Если вдруг не используется ВПН, то данные простой аутентификации могут попасть третьим лицам. Поэтому, нужна методика входа в личные кабинеты, не завязанная на один и тот же канал связи. К тому же, если каждый вход в систему будет уникален, то возможности кражи пароля будут в разы ниже. Именно такую техническую возможность и предоставляет двухфакторная аутентификация. Без одноразового пароля, полученного альтернативным способом связи, например, через СМС, войти не получится. И даже если злоумышленник перехватит эти данные, то войти самостоятельно у него не получится, ведь нужен будет новый пароль.
Слишком подозрительные имена
Лучше не подключаться к сетям, которые имеют откровенно подозрительные названия. Что-то типа FreeNet, FreeWiFi и т. д. Такие приманки часто используют создатели фейковых сетей, которые как раз и нужны для того, чтобы вытягивать из трафика пользователя конфиденциальные данные. Создаются такие сети с помощью нехитрых приспособлений, которые имитируют вполне себе полноценную сеть. И с первого взгляда можно даже не заметить подвоха. Лучше всё же подключаться к тем сетям, которые требуют аутентификации со стойкими криптоалгоритмами.
Актуальное ПО
Не стоит игнорировать обновления браузеров, финансовых приложений, а также компонентов операционной системы. Естественно, что делать это стоит в доверенной сети. Бывали и такие случаи, когда под видом обновлений на устройство пользователя через фейковую сеть попадал специальный зловредный софт. Сложно реализуемая атака, конечно, но всё же знать об этом стоит. Что же касается актуальности ПО, то всегда обновлённые программы содержат минимум уязвимостей, о которых могут знать злоумышленники.
Больше внимательности
При посещении сайтов стоит обращать внимание на используемый протокол передачи данных. Он должен быть HTTPS. То есть, протокол, который шифрует данные между пользователем и сайтом. Если используется протокол HTTP, то стоит бежать с таких сайтов, так как данные видны всем желающим. И уж тем более не стоит выполнять каких-либо финансовых операций на подобных сайтах.