Himoyalanmagan chora. Nega bepul Wi-Fi xavfsiz bo'lishi mumkin?

Tvit

Chetda

Teskari

IT fahívtsí kovorking DI Telegraph Wi-Fi nodavlat o'g'irlash orqali Kavkaz yoki aeroportida xavfli ish bo'lishi mumkin TJournal uchun tahlil qilindi va xavfsizlik vikoristovuvat vpn usulini taklif va kirish bilan birlashtirish. Shubhasiz, faqat xavfsizlik bilan maqtanadiganlar: global foydalanish mumkin bo'lgan tarmoqlar ishchilari uchun kovorkingning Wi-Fi faksimillari katta quvonch uchun tayyorlangan.


Kav'yarnya Starbucks

G'orda ishlash shisha ofisga o'xshaydi: barcha hujjatlaringiz, parollaringiz va maxsus ma'lumotlaringiz. Professional IT mutaxassisi bunday joyda o'zining qo'shimcha binosida Wi-Fi-ni yoqmasligi kerak. Bir oy o'tmadiki, yangiliklar qatorlarida yangilik paydo bo'lmasin, masalan, aeroportdagi jamoat joyidan yoqimsiz hid paydo bo'lganidan keyin sayyohlarning kredit kartalari tozalangan. Va barcha IT odamlari aeroportda xavfsizroq joy, jamoat Wi-Fi yo'qligini bilishadi: bu erda muammolar boshqa joyga qaraganda kamroq.

Kafedagi Wi-Fi tarmog'iga ulanish orqali siz barcha trafikingizni amalda fosh qilasiz. Bu texnologiya hidlashdir. Birida mahalliy chiziqlar barcha ma'lumotlar paketlari barcha mashinalarga taqsimlanadi. Shunday qilib, sizning paketlaringizni ushbu chegaralarga ulangan har bir kishi olib ketadi. Natijada sud stolida noutbukdan o'tgan hamma narsani bekor qila oladigan oddiy dastur.

Bundan ham yomoni: ovqatlanayotganda kengaytmani qo'ng'iroq qiling va birinchi parolsiz Wi-Fi tarmog'iga avtomatik ravishda ulang va pochta va ijtimoiy media sinxronizatsiyasini tuzating, login va parollarni havoga o'tkazing. Hech qanday holatda, robititse-ning ruxsatisiz qo'shib olinishiga yo'l qo'ymang: u maxfiy ma'lumotlarni yig'ish uchun maxsus yaratilgan yovuz odamlar qatoriga ulanishi mumkin.

Biroq, merezhída parol mavjudligini oshkor qilish endi rasmiyatchilik emas. WEP parollarini shifrlashni qo'ng'iroq qiling, xuddi xaker kabi, siz uni bir vaqtning o'zida telefonga qo'ng'iroq qilishingiz mumkin, pol qoplamasi yanada ibtidoiy. Muxtasar qilib aytganda, hamma narsa xuddi shunday, chunki ularning o'zlari 80-yillarda kiber-yomonlikni ko'rsatishgan.


Nil Ardlining "Maktab, ish va bola parvarishi" kitobidan olingan rasm, 1981 yil

Vryatuvati vyd tsogo kamroq shifrlangan VPN bo'lishi mumkin. Agar siz shifrlangan kanal orqali ulanmagan bo'lsangiz, ma'lumotlaringiz hech narsa bilan himoyalanmaydi. O'tiring va javobgarlikni o'z zimmangizga oling.

Afsuski, bu bilan hech narsa qilish mumkin emas - shuning uchun ma'lumotlarni uzatish protokollari allaqachon mavjud. Shunday qilib, kurash kirish bo'shlig'i uchun ketmoqda. Mehmonlar uchun parolsiz oyna mavjud, spivrobitniklar uchun esa parol bilan himoyalangan. Ularning o'rtasida xavfsizlik devorining yong'in devori joylashgan.

Bu oddiyroq, ammo samaraliroq va mashhurroq yechim. Misol uchun, bizning kovorking-makonimizda butun Internet uchta zonaga bo'lingan - Dream Industries ofisi, kovorking maydonining ishchi zonasi va konferents-zalning mehmon zonasi. Ale, kerakli mesh bilan tezlashtirish uchun koristuvachivni qanday o'ylaysiz?

Coworking hamkasblari uchun ikkita chora mavjud - Coworking va DI Telegraph. Parol va eng kuchli shifrlangan rezidentlar uchun birinchi bo'lib WPA2-PSK hisoblanadi. Yana bir mesh mehmonlar uchundir va siz unga parolsiz ulanishingiz mumkin, faqat xizmatni qabul qilish orqali. Bu vaqtda mehmon Bookmate va Zvooq xizmatlaridan bepul foydalanish imkoniyatiga ega bo‘ladi.


Kovorking DI Telegraph

1. Vimknit avtomatik ulanish Wi-Fi ulanish nuqtasiga ulangan. Wi-Fi o'lchovlarini qo'lda o'rnating.

2. Eng yaxshi xavfsizlik sozlamalariga ega birini tanlash uchun Wi-Fi xizmatlarini ko'rsatish uchun barcha mavjud provayderlarni tekshiring.

3. Shubhali nomlar (masalan, FreeInternet, FreeWiFi) bilan kirish nuqtalariga noyob tarzda ulanish va shifrlashni o'chirish.

4. WPA/WPA2 shifrlash bilan kirish nuqtalarini tanlang (parolni har doim nazorat qilinadigan kirish nuqtasi menejeridan olish mumkin).

Bezkoshtovní Wi-Fi mezhí nafaqat sruchny, ale va korisní ê ê, yakka, ko'rinmas holda joriy infratuzilmaning bir qismi. Bugungi kunda mavjud tarmoqni bilish va Internetga ulanish osonroq va osonroq bo'ladi, de b vie bilmasdim. Prote bepul Wi-Fi emas, balki allaqachon unguardedly muborak. Ba'zi hollarda, erkin foydalanish to'sig'iga ulanish salbiy oqibatlarga olib kelishi mumkin.

Internetga simsiz ulanish

Bepul Wi-Fi tarmog'ini bilish oson. Siz hazilni boshlashingiz bilanoq, siz er-xotin uchun juftlik kuylaysiz. Har bir narsa uchun yaxshiroq, katta to'rlarni sepish sizning ish joyingiz yoki yashash joyingizdan, sevimli kafe yoki parkdan uzoq emas.

Hozirgi tadbirkorlar nafaqat o'z sheriklari, balki mijozlari uchun ham Internetga kirishni ta'minlashga harakat qilmoqdalar. Wi-Fi bo'lmasa, aeroport, temir yo'l stantsiyasi yoki avtovokzalni ko'rsatish muhimdir. Ko'plab muzeylar, savdo markazlari va shahar bog'lari old oynalar bilan jihozlangan ochiq kirish.

Darhaqiqat, siz Internetga ulanishingiz mumkin de va bo'lsa-da, prote varto xotirasi, bu qulaylikni hurmat qilmaydi, lekin ochiq kirishga kirish ko'pincha xavflidir. Siz qurilmada saqlangan maxsus ma'lumotlar, roztashuvannya va fayllarga kirishni xavf ostiga qo'yasiz.

Ma'lumotlarning xususiyatlari har xil


Bepul Wi-Fi tarmog'iga ulanish orqali siz ko'pincha maxsus ma'lumotlaringizni ekranga qo'yasiz. Dani, siz turli saytlar va dasturlarni yengib o'tsangiz, xakerlar uchun osongina qo'rqinchli ko'rinishi mumkin. Xavfdan xalos bo'lish yoki xakerlarga ma'lumotlaringizga oson kirish imkonini berish uchun trafikingizni SSL protokoli orqali o'tishi uchun trafikni o'zgartiring.

Internetga ommaviy kirish nuqtalari - bu maxsus o'lponlarni yaxshi ko'radigan xakerlarning sevimli joyi va bu kabi choralar yovuzlik va hujumlar uchun tayanchga aylanmaydi. Keng Internet bilan tanilganingizdek, muhim ma'lumotlardan mahrum bo'lmaslik uchun unga ergashing. Robotlarga ulanmaslikka harakat qiling skrinshotlarni yuborish, bank operatsiyalarini amalga oshirmang, mahsulot va xizmatlar uchun kredit karta bilan to'lamang va saytlarda rasmiy maxsus ma'lumotlardan mahrum qilmang. Siz hamma narsani bilishingiz mumkin.

Xakerlar soxta kirish nuqtalarini yaratishi mumkin


Be-yaky, navitt xaker-xaker bepul Wi-Fi tarmog'ini yaratishi mumkin. Qanchadan-qancha taniqli odamlarni, hech narsadan shubha qilmasa ham, bunday o'ljaga olib borishini aniqlash oson, hatto ko'pchiligimiz bu haqda kamdan-kam o'ylasak ham, chora qanchalik xavfsiz, aks holda ular xavfni baholaydilar. Prote varto bunday choralardan biriga qo'shilish ehtimoli kamroq, chunki muammo butunlay haqiqatga aylanadi.

Ulanganingizdan so'ng, qurilmangiz xakerning deyarli yangi buyrug'i bilan tanbeh qilinadi. Siz osongina barcha ma'lumotlarni ko'rishingiz, fayllar va ma'lumotlaringizni nusxalashingiz va ko'rishingiz, SMS o'qishingiz, qo'ng'iroqlar jurnalini ko'rishingiz va Internet-trafikni ko'rishingiz mumkin. Bundan tashqari, sevimli dasturlaringiz tomonidan to'ldirilgan barcha ma'lumotlar xakerning avtomatik kirishida. Ko'rinishda "infektsiya" ehtimoli haqida allaqachon ko'rinmaydi kompyuter virusi yoki boshqa shkídlivih dasturlari.

shifrlash


Nafaqat soxta kirish nuqtalari xavfli bo'lishi mumkin. To'liq qonuniy va buzilgan Wi-Fi tarmoqlari har doim ham mutlaqo xavfsiz ko'rinmaydi. Kattalik chiziqli bo'lmagan dantelli qo'shimcha shifrlash uchun ma'lumotlarning maksimal xavfsizligini ta'minlaydigan SSL protokoli bilan himoyalangan. Biroq, bir oz chora bor edi, yaky mudofaa uchun yillik maxsus protokollarni vikoristovuyut emas.

Ishonchsiz choralar ayniqsa xavflidir. Shifrlashsiz sizning trafikingiz mutlaqo ochiq va siz uni terida tanib olishingiz mumkin, siz xuddi shu tomonga o'tdingiz, qanday dasturlar ishlatilgan va parollar kiritilgan. Bundan tashqari, barcha koristuvachi himoyalanmagan meshlar, beva yordamisiz, josuslik dasturlari va viruslarni tarqatishi mumkin. Xavfni yashirish uchun barcha chiqish va kirish ma'lumotlarini shifrlaydigan HTTPS Everywhere plaginidan foydalaning.

Maxsus maxsus ma'lumotlarni ko'rib chiqish


O'zgartirilmagan va himoyalanmagan merezhni qanday aniqlashni va qurilmangizda va brauzer tarixida saqlangan ma'lumotlarni bir xil xavf ostiga qo'yishni bilib oling. Amalda barcha ajoyib to'rlar yotqizilgan bepul internet ma'lumotlaringizga kafolatlangan kirish uchun. Shunday qilib, siz o'rnatish dasturlariga o'z ma'lumotlariga kirishga ruxsat berganingizdek, galereya va havolalar jurnaliga kirish huquqini berasiz, xuddi shunday bepul Wi-Fi uzatish xizmatidan foydalanish sizga maxsus ma'lumotlarga kirish uchun ixtiyoriy grant haqida xabar beradi.

Afsuski, tsey sizga to'g'ri aytishimga ruxsat bermadi. Birinchidan, hamma kompaniyalar ham ma'lumot to'plashning maqsadlari va tabiati haqida ochiqchasiga e'lon qilmaydilar, boshqacha aytganda, hamma odamlar fikrni hurmat bilan o'qishga tayyor emaslar. Ko'pincha biz o'jarlik bilan "ulanamiz", biz trafik tarixini saqlashga va tarqatishga ruxsat berishga ruxsat berilganligini bilmaymiz. Darhaqiqat, bunday Internet xavfsiz emas va bepul bo'lishdan uzoqdir.

Qanday ish?


Agar siz hali ham barcha mumkin bo'lgan xavf-xatarlardan qat'i nazar, dartsiz ipga ulanishingiz kerak bo'lsa, maksimal himoya uchun fikringizni o'zgartiring. O'zingizning ma'lumotlaringizdan ustun bo'lgan barcha saytlar SSL protokoli bilan himoyalanganligini qayta ko'rib chiqing, bu sayt manzili oldida manzil satrida kichik qulf bilan ko'rsatiladi.

Yakshcho vie muntazam koristuetsya gromadskie chiziqsiz chiziqlar, keyin virtual xususiy tarmoq VPN yaratishingiz mumkin. Smartfon esda qolmaganligini va u avtomatik ravishda mavjud havolalarga ulanmasligini qayta ko'rib chiqing. Bundan tashqari, barcha muhim hisoblardagi parollarni muntazam ravishda o'zgartiradigan ovozni biling yoki parol menejerini o'rnating.

Ko'pincha biz muhim o'lponlar bilan ishlash uchun planshetlar va telefonlarni yutib olishimiz mumkin. Shuningdek, siz HR agentligi yoki LinkedIn, uy videosi yoki maxsus fotosuratlar uchun rezyumeni tayyorlashingiz, yordam uchun Viber, iMessage yoki WhatsApp-ga yuborishingiz mumkin. Bundan tashqari, onlayn-banking doirasidagi operatsiyalar uchun zamonaviy qurilmalar qo'llaniladi va parol talab qilinadi.

Haqiqatan ham hammasi muhim ma'lumotlar Balki buti shahrai tomonidan shitirlangandir. Ma'lumotlarni himoya qilish haqida allaqachon ko'plab maqolalar yozilgan, ular yordam uchun topshiriladi mobil yordamchi binolar. Ko'pincha, noaniqliklar jimlik uchun tekshiriladi, bu robotning eng ko'p sababi va Wi-Fi tarmog'ining himoyasi yo'qligi. Bundan tashqari, zamonaviy qurilmalar va planshetlar uchun barcha qo'shimchalar yaxshi o'ylangan xavfsizlik tizimi bilan maqtana olmaydi.

Kordondan tashqarida Internet bilan ishlash qimmatga tushishi mumkin va biz Internetga kirish uchun vikoristovuvati chaqirdik. Mereji Wi-Fi, yak_ proponuyut, masalan, kafe yoki mehmonxonalarda. Siz xavfli bo'lib qolishingiz va jiddiy muammolar xavfiga aylanishingiz mumkin, hatto ko'pincha bunday choralar amalda himoyalanmaydi. Kattaroq o'lchov "ochilgan" rejimda qo'llaniladi, ya'ni ma'lumotlar ularni almashish uchun bir soat davomida shifrlanmaydi. Amalda, 4-kunning terisini muammo deb atash mumkin.

Iloji boricha hurmatli va himoyalangan bo'ling, ayniqsa turli dasturlarni tanlashda. Vikoristannya ochiq chora sizni tinglash va ma'lumotlarni ko'rib chiqishingiz mumkinligini tan oling, xuddi siz tuzatayotgandek. Biroq, barcha himoya vositalari xavfsiz emas. Masalan, eng keng qamrovli WEP mudofaa tizimini qurish uchun bir necha daqiqadan kamroq vaqt davomida zararsizlantirish mumkin. Shuni yodda tutingki, Wi-Fi tarmoqlarini aldash WPA2-ni aldash kabi xavfsizdir. Biroq, haqiqatda, biz shunchaki mavjud o'lchovga ulanamiz.

Smartfonlar va planshetlar ko'pincha uzatiladigan ma'lumotlarni nazorat qila olmaydi. Brauzer manzili qatorida HTTPS protokoli bo'yicha ishlaydiganlar haqida ma'lumot beradigan qulf bo'lishi mumkin. Mobil dasturlarda hamma narsa boshqacha. Ular, qoida tariqasida, ma'lumotlarni shifrlamaydilar va shifrlash bilan bog'liq xavfli muammolar haqida gapirmaydilar. Koristuvach ma'lumotlarning dastur serverlariga qanday uzatilishi kutilayotganini bilmaydi. Ulardan eng kengini tanlaganingizda, ular ko'pincha ma'lumotni shifrlamaydi. E'tibor bering, muhim parollar va boshqa ma'lumotlar tinglash, o'zgartirish va o'zgartirish uchun mavjud bo'ladi.

Xakerlar sizning ro'yxatingizga qarashlari mumkin. Negadir 2011 yilda nayavnistyu nadyyny SSL-himoyasi Facebook, Google va Twitter qo'shimchalarini qo'shish bilan maqtana olmadi. WhatsApp’ga yordam so‘rab yuborilgan ma’lumotlar 2012 yilgacha e’lon qilinadi. Ushbu dastur yuqori shifrlash bilan maqtana oladi, deb birdaniga aytish mumkin emas.

ICQ va Yahoo messenger dosi ma'lumotlarni belgilangan shaxsdan uzatadi. Shifrlanmagan Wi-Fi tarmog'i yordamida ma'lumotlarni uzatishda muammo yo'q. Ayrim qo'shimchalar muammolar manbai bo'lishi mumkinligini aniqlash mumkin, chunki ular juda mashhur va istalmagan. Eng yaxshi narsa bu navit deyakí bank dasturlari.

Mobil dasturlar SSL sertifikatlari bilan bog'liq muammolardan oldinga chiqmasligi muhimdir. "O'rtadagi odam" (MITM) usuli bilan ezilgan hujumni aniqlash mumkin emas. Yolg'iz qoldirish yaxshiroq bo'lardi - noyob vikoristannya mobil qo'shimchalar muhim ma'lumotlarni uzatish uchun, lekin kun tezligida u yanada muammoli.

O'zingizni himoya qilish uchun qanday qilib kirib, yashashingiz mumkin?

Birinchi navbatda, nodavlat qo'shtov deputati Wi-Fi yaxshiroq koristuvatisya 3G / 4G-merezhey. Bunday imkoniyat yo'qligi sababli, ma'lumotlarni shifrlaymiz (WPA2).

Boshqa yo'l bilan, smartfon yoki planshetingizda VPN-ni yoqishingizga ishonch hosil qiling.

Men, nareshti, uchinchidan, uy orqasidagi mobil banking yoki ishlaydigan tarmoq bilan bezovta qilmayman.

Virtual xususiy qimmatli qog'ozlar (VPN) ma'lumotni shifrlash orqali Internet yordamida xavfsizlik tizimining xavfsizlik zonasida aylanib yuradi. Kengaytmada VPN-z'ednannya-ni ko'rganingizdan so'ng, VPN saytiga o'ting va o'g'irlangan ishlashni boshlang.

VPN korporativ tarmoqdan uzoqda ishlash imkoniyatini beruvchi shunchaki biznes vositasi ekanligi kimga qiziq. Va shunga qaramay, VPN g'alabalari doirasi cheklanmagan. Shubhasiz, virtual shaxsiy bo'shliqlar tashkilotlar va katta hajmdagi ma'lumotlar bilan ishlaydiganlar uchun eng mos keladi, lekin ayni paytda hid barcha boshqalar uchun, ayniqsa kengroq jamoat kirish nuqtalari uchun kuchli hujumdir. vpn o'g'irlash xakerlik hujumlari agar siz stenddan uzoqda bo'lsangiz. Haqiqatan ham, xakerlar Wi-Fi tarmoqlariga ulanishi mumkin, shuning uchun badbo'y hid himoyalanmaydi. Ular mehmonxonalar kommutatorlariga kelishlari, boshqalarning trafikini o‘g‘irlashlari, keyin esa parollar va boshqa ma’lumotlarni olishlari mumkin.

VPN tanlovi boshqa hollarda ham tavsiya etiladi. Hidi sokin mamlakatlarda xunuk bo'lishi mumkin, de, masalan, mashhur resurslar bloklanadi, masalan, Facebook. Kim uchun virtual xususiy choralar muammoni hal qilishga yordam beradi.

Bepul va xarajatsiz VPN-lardan foydalaning. To'langanlarni (masalan, Astrill yoki Hamachi) xarajat qilish uchun siz 5 dan 10 dollargacha to'lashingiz kerak.

Afsuski, VPN-lar mukammal bo'lmasligi mumkin. Zvichayno, badbo'y zroblyat zakhist z'ednannya vyd tinglash. Biroq, virtual shaxsiy fayllar yordam bermaydi, chunki siz aralashgan faylni yozib olasiz. Siz teshib bo'lmaydigan o'q. Tahdidlardan oldinda qolish uchun o'zingizni himoya qilish uchun turli xil vositalardan foydalanish yaxshiroqdir, masalan, Kaspersky Crystal yoki Kasperskiy Internet xavfsizlik. Svidk_st ishida vpline emas.

Router