Viešas Wi-Fi ir slapti stebėtojai: kaip protingai naudotis nemokamu internetu kavinėse, oro uostuose ir viešbučiuose

Nemokamas belaidis internetas tapo kasdienybe: jungiamės kavinėse, oro uostuose, prekybos centruose, viešbučiuose ir traukiniuose. Patogu, greita ir, atrodytų, nieko nekainuoja.
Tačiau dalijamasis ryšys reiškia ir tai, kad tame pačiame tinkle esame kartu su nepažįstamais žmonėmis. Tarp jų gali būti ir tie, kurie stebi kitų veiklą ar bando perimti jautrius duomenis. Toliau aptariame, kokie pavojai realiai gresia ir kaip be panikos susitvarkyti pagrindinius saugumo dalykus.
Kuo pavojingas viešas Wi-Fi iš tikrųjų
Daugelyje viešų vietų naudojami tinklai be slaptažodžio arba su visiems vienodai žinomu kodu. Tai reiškia, kad prie jų gali jungtis bet kas, o tinklo valdytojai ne visada pasirūpina papildomomis apsaugos priemonėmis.
Viešame tinkle kitas vartotojas ar kenkėjiška programinė įranga gali bandyti sekti nekoduotą srautą, keisti apsilankytų svetainių turinį ar nukreipti į netikrus puslapius. Pavojingiausia, kai perduodami prisijungimo duomenys ir mokėjimo informacija.
Dažniausi pavojai viešuose tinkluose
Naudojantis atviru belaidžiu ryšiu dažniausiai pasitaiko keli scenarijai, apie kuriuos verta žinoti iš anksto. Supratimas, kas gali nutikti, padeda ramiau apsispręsti, ką daryti ir ko vengti.
Pirmiausia reikėtų atkreipti dėmesį į netikrus taškus, kurie imituoja tikrus tinklus. Pavyzdžiui, vietoje oficialaus viešbučio pavadinimo gali atsirasti labai panašus pavadinimas, kurį specialiai sukūrė sukčiavimui.
Netikri Wi-Fi pavadinimai ir peradresavimas
Netikri prisijungimo taškai dažnai įrengiami šalia tikrų, kad vartotojai pasirinkdami tinklą suklystų. Prijungus įrenginį prie tokio taško, visas duomenų srautas gali būti nukreipiamas per sukčiaus įrenginį.
Kitas žingsnis, su kuriuo galima susidurti, yra netikri prisijungimo puslapiai. Atidarius naršyklę rodoma prašymo įvesti el. pašto adresą, socialinio tinklo ar paskyros duomenis, nuolaidų kortelės numerį ar banko kortelės informaciją. Įvedus duomenis, jie atsiduria ne pas paslaugos tiekėją, o pas nusikaltėlį.
Silpnai apsaugotas srautas ir duomenų perėmimas
Jei svetainė nenaudoja apsaugoto ryšio (adreso pradžioje nėra https), kai kurie perduodami duomenys gali būti matomi tinklo ribose. Nors dauguma populiarių paslaugų šią apsaugą taiko, atskiri puslapiai ar mažesni projektai vis dar gali būti nešifruoti.
Be to, net ir apsaugotas ryšys neapsaugos nuo situacijos, kai vartotojas pats įveda duomenis netikrame, klaidinančiai panašiame puslapyje. Tokie atvejai dažnai derinami su netikrais taškais ir klaidinančiomis nuorodomis.
Ką galima saugiai daryti viešame tinkle, o ką geriau atidėti
Viešas belaidis ryšys nėra savaime blogas, tačiau verta pasirinkti, kokiai veiklai jį naudoti. Daug kas priklauso nuo to, ar bendraujate su jautria informacija, ar ne.
Paprastas naršymas naujienų portaluose, orų tikrinimas ar viešos informacijos peržiūra dažniausiai yra gerokai mažiau jautri nei banko paskyros, darbo el. pašto ar dokumentų valdymo sistemų naudojimas.
Veikla, kurią verta riboti
- Prisijungimas prie interneto banko ar mokėjimų paslaugų.
- Prisijungimas prie pagrindinio asmeninio ar darbo el. pašto.
- Svarbių dokumentų tvarkymas ir dalijimasis jais per nešifruotus kanalus.
- Naujų paskyrų kūrimas, kur reikia įvesti daug asmeninių duomenų.
Jei žinote, kad netrukus reikės atlikti tokį veiksmą, praktiškiausia tai susiplanuoti laikui, kai galėsite naudotis mobiliuoju ryšiu arba patikimu privačiu tinklu.
Kaip atpažinti saugesnį viešą tinklą
Nėra tobulo būdo iš karto pasakyti, ar Wi-Fi tinklas saugus, tačiau keli paprasti žingsniai leidžia sumažinti abejones. Pirmiausia verta įsitikinti, kad jungiatės prie oficialaus pavadinimo.
Kavinėje, viešbutyje ar oro uoste paklauskite darbuotojų, koks tikslus tinklo pavadinimas ir ar naudojamas slaptažodis. Jei matau kelis labai panašius tinklus, geriau papildomai pasitikrinti, o ne rinktis spėliojant.
Ką verta patikrinti prisijungus
- Ar iš jūsų neprašoma neįprastai daug duomenų vien dėl prisijungimo prie tinklo.
- Ar atidaromos svetainės naudoja https ryšį (adresas prasideda https, naršyklė nerodo papildomų įspėjimų).
- Ar naršant neatsidaro netikėti iššokantys langai, prašantys įdiegti programinę įrangą.
Jei kas nors atrodo neįprasta, geriau nutraukti prisijungimą ir pasirinkti kitą ryšio būdą, pavyzdžiui, asmeninį mobilųjį internetą.
Paprasti nustatymai telefone ir kompiuteryje, kurie padeda

Didžioji dalis apsaugos prasideda nuo jūsų įrenginio elgesio tinkluose. Keli baziniai nustatymai gali sumažinti tikimybę, kad įrenginiu bus galima pasinaudoti.
Pirmas dalykas, kurį verta padaryti, yra išjungti automatinį prisijungimą prie seniau naudotų belaidžių tinklų. Tai sumažina riziką netyčia prisijungti prie netikro tinklo su tokiu pat pavadinimu.
Dalijimosi ir matomumo ribojimas
- Išjunkite failų ir įrenginių bendrinimą, jei jo nereikia (ypač nešiojamuose kompiuteriuose).
- Viešiems tinklams pasirinkite režimą, kai įrenginys nėra matomas kitiems naudotojams.
- Neleiskite automatinio prisijungimo prie viešai matomų tinklų, jei sistema to klausia.
Tokie nustatymai sumažina tikimybę, kad kas nors bandys prisijungti prie jūsų įrenginio ar ieškoti atvirų paslaugų fone.
VPN ir šifruotas ryšys: kada to verta
Virtualus privatus tinklas (VPN) padeda užšifruoti duomenų srautą tarp įrenginio ir VPN paslaugos serverio. Tai ypač naudinga viešame tinkle, nes sumažina galimybę matyti, kokias svetaines lankote ir ką siunčiate.
Vis dėlto VPN nėra stebuklingas skydas. Jei prisijungiate prie netikros svetainės ir patys suvedate slaptažodį, net ir šifruotas kanalas neapsaugos nuo jūsų pačių sprendimo.
Praktiški VPN naudojimo patarimai
- Jei dažnai dirbate viešuose tinkluose, apsvarstykite patikimą mokamą VPN paslaugą.
- Įjunkite VPN prieš jungdamiesi prie jautrių paslaugų, pavyzdžiui, el. pašto ar darbo sistemų.
- Venkite nežinomų nemokamų VPN programėlių, kurios gali rinkti ir panaudoti jūsų duomenis.
Kai kurioms organizacijoms VPN yra darbo standartas, todėl vertėtų pasitikrinti darbdavio rekomendacijas ir nurodymus.
Dviejų veiksnių patvirtinimas kaip papildomas saugiklis
Net jei prisijungimo duomenys vienu ar kitu būdu būtų perimti, papildomas patvirtinimo žingsnis gali sustabdyti neteisėtą prisijungimą. Čia padeda dviejų veiksnių autentifikavimas.
Įjungus šį patvirtinimą, prisijungimui neužtenka tik vardo ir slaptažodžio. Reikia dar vieno veiksnio, pavyzdžiui, trumpalaikio kodo programėlėje, SMS žinutės ar fizinio saugumo rakto.
Kur pirmiausia verta jį įjungti
- Internetinio banko ir mokėjimų paskyrose.
- Pagrindiniame el. pašte, kuris naudojamas kitoms paskyroms atkurti.
- Socialiniuose tinkluose ir paskyrose, kuriose saugoma daug asmens duomenų.
Dviejų veiksnių autentifikavimas nepaneigia kitų saugumo priemonių svarbos, bet tampa paskutine kliūtimi, jei kitos apsaugos grandys nesuveiktų.
Ką daryti, jei pasijutote nesaugiai ar padarėte klaidą
Jei supratote, kad prisijungėte prie įtartino tinklo, įvedėte duomenis neaiškiame puslapyje ar įdiegėte neaiškią programą, svarbu reaguoti nedelsiant. Kuo anksčiau tai padarysite, tuo lengviau sumažinti žalą.
Pirmiausia kuo greičiau atsijunkite nuo tinklo ir, esant galimybei, naudokite patikimesnį ryšį. Tuomet atkreipkite dėmesį į paskyras, kurioms galėjote naudoti prisijungimo duomenis šiame tinkle.
Skubūs žingsniai po incidento
- Pakeiskite prisijungimo slaptažodžius paskyrose, kuriomis galėjo būti pasinaudota.
- Patikrinkite, ar nėra naujų, neaiškių prisijungimų ar veiklos istorijoje.
- Jei manote, kad galėjo būti perimta mokėjimo kortelės informacija, kreipkitės į banką.
- Kilus įtarimui dėl darbo paskyrų ar įrenginių, informuokite atsakingus IT specialistus.
Jei nesate tikri, ar įrenginys neužkrėstas kenkėjiška programine įranga, verta pasikonsultuoti su specialistais arba atlikti patikrą patikima saugumo programa.
Kasdieniai įpročiai, kurie duoda daugiausia naudos
Saugus naudojimasis viešu belaidžiu ryšiu dažniausiai nėra sudėtingos techninės žinios. Svarbiausia keli nuoseklūs įpročiai ir šiek tiek atsargumo, ypač skubant ar keliaujant.
Naudodami mobilųjį ryšį jautriai veiklai, ribodami automatinius prisijungimus, tikrindami tinklo pavadinimą ir įjungdami dviejų veiksnių patvirtinimą, stipriai apsunkinate gyvenimą tiems, kurie tikisi lengvo grobio viešuose tinkluose.
Galiausiai verta prisiminti, kad ne kiekvienas atvejis yra sudėtingas įsilaužimas. Dažnai užtenka vieno neapgalvoto prisijungimo ar paspaustos nuorodos. Todėl kuo ramesnis ir labiau apgalvotas elgesys prisijungus prie viešo Wi-Fi, tuo saugesnės išlieka jūsų paskyros ir duomenys.









0 comments