Россиянам рассказали о рисках подключения к общественному Wi-Fi
by Полина Львова · ИзвестияИспользование публичного Wi-Fi в кафе, аэропортах, гостиницах и торговых центрах может представлять риск, если через незащищенную сеть передаются персональные, банковские или рабочие данные. Об этом 22 июля «Известиям» рассказал Full Stack инженер, архитектор приложений, специалист по корпоративным IT-системам, fintech-разработке и автоматизации бизнес-процессов Денис Синюков.
По словам эксперта, главный риск открытой сети заключается в том, что пользователь не контролирует, через какую инфраструктуру проходят его данные и кто еще подключен к той же точке доступа.
«Открытая сеть похожа на разговор в переполненном зале: ваш собеседник может быть где угодно, и любой желающий способен подслушать. Технически злоумышленник, подключившийся к той же сети, может перехватывать все, что передается в открытом виде», — объяснил Синюков.
Особенно опасно пользоваться публичным Wi-Fi при вводе паролей, банковских данных, паспортной информации, а также при работе с корпоративными документами. Риск выше, если на телефоне или ноутбуке давно не обновлялись операционная система и приложения: в этом случае мошенники могут использовать уже известные уязвимости.
IT-специалист отметил, что опасность может представлять даже обычный просмотр сайтов, если пользователь подключился к поддельной сети Wi-Fi. По его словам, многие приложения продолжают обмениваться служебными данными в фоновом режиме: почтовые сервисы проверяют новые сообщения, социальные сети обновляют сессии, а различные платформы передают цифровые ключи авторизации. Эксперт пояснил, что злоумышленники, перехватив такой ключ, способны получить доступ к аккаунту без ввода пароля, поэтому даже просмотр новостной ленты не гарантирует безопасности при подключении к фальшивой точке доступа.
Одной из распространенных схем он назвал создание Wi-Fi-сетей с названиями, похожими на настоящие. Например, мошенники могут использовать почти такое же имя, как у сети кафе или отеля. Если на устройстве включено автоматическое подключение, телефон или ноутбук может соединиться с поддельной сетью без предупреждения.
По словам Синюкова, после этого весь трафик пользователя проходит через устройство злоумышленника. В опасных случаях мошенники могут не только видеть посещаемые страницы, но и подменять сайты, показывая фальшивую страницу банка или другого сервиса для кражи данных.
Эксперт рекомендовал не вводить пароли, не оплачивать покупки и не открывать рабочую почту через публичный Wi-Fi. Если подключение необходимо, следует использовать надежный VPN и отключить автоматическое подключение к сетям.
«Оплата покупок через открытую сеть — максимальный риск. Рабочую почту тоже лучше не открывать: корпоративная переписка может содержать секретные документы и ссылки на внутренние системы компании», — отметил он.
Для снижения рисков Синюков посоветовал по возможности использовать мобильный интернет, проверять наличие HTTPS и значка замка в адресной строке, регулярно обновлять систему и приложения, а также заранее отключить автоматическое подключение к Wi-Fi.
Эксперты Центра цифровой экспертизы «Роскачества» 16 июля заявили, что многие пользователи после установки новой версии банковского приложения не спешат удалять старую, но такая привычка может стоить не только свободного места в памяти телефона, но и денег на счетах. Отмечалось, что главная опасность старых версий — в отсутствии актуальных обновлений безопасности.