Публичный Wi-Fi: чем опасен и как защитить свои данные
Бесплатный Wi-Fi в кафе, аэропорту, отеле или коворкинге удобен, но это чужая сеть: вы не знаете, кто её настроил и кто сидит в ней рядом с вами. Разберём, чем это грозит на практике, какие привычки снижают риск и где защищённое подключение помогает, а где нет.
Чем рискуете в общественной сети
Основные риски публичного Wi-Fi укладываются в три сценария.
- Поддельная точка доступа. Злоумышленник запускает сеть с названием, похожим на настоящее: «Cafe_Free_WiFi» рядом с «Cafe Free WiFi» или просто «Airport». Телефон подключается, человек разницы не замечает, а весь его трафик идёт через чужое устройство.
- Перехват незашифрованных данных. В открытой сети без пароля сама сеть обычно ничего не шифрует. Всё, что приложение или сайт отправляют открытым текстом, может прочитать любой, кто подключён к той же точке и умеет слушать эфир.
- Подмена страниц. Тот, кто управляет сетью, может подсунуть вместо нужного сайта похожую страницу входа или «страницу авторизации в Wi-Fi», которая просит пароль от почты, код из СМС или данные карты.
Многие сайты сегодня работают по HTTPS, и это сильно снижает риск: содержимое страниц зашифровано даже в открытой сети. Но HTTPS не поможет, если вас перенаправили на сайт с похожим адресом и собственным сертификатом, и не защитит приложение, которое передаёт данные без шифрования.
Простые правила, которые работают без всяких программ
- Уточните название сети у персонала. Если рядом видны две похожие сети, спросите, какая настоящая. Имя заведения в названии ещё ничего не доказывает.
- Следите за HTTPS. Адрес должен начинаться с https://, а браузер не должен показывать предупреждений о сертификате. Если он пишет, что подключение не защищено, закройте страницу, а не нажимайте «Всё равно перейти».
- Не вводите пароли и данные карт в сомнительных сетях. Вход в банк, оплату и смену паролей отложите до домашней сети или мобильного интернета.
- Отключите автоподключение к открытым сетям. Иначе телефон сам подключится к любой сети со знакомым названием, в том числе к поддельной. На iPhone это переключатель «Автоподключение» в свойствах сети, на Android — пункт в настройках Wi-Fi. Сеть, которой вы больше не пользуетесь, лучше «забыть».
- Включите двухфакторную аутентификацию. Для почты, мессенджеров, банка и соцсетей. Даже если пароль утёк, без второго фактора — кода или подтверждения на другом устройстве — войти в аккаунт будет намного сложнее.
- Обновляйте систему и браузер. Обновления закрывают уязвимости, которыми пользуются в том числе через общественные сети.
Как помогает защищённое подключение
VPN создаёт зашифрованный канал между вашим устройством и сервером. Всё, что устройство отправляет в сеть, сначала шифруется и только потом уходит в Wi-Fi. Остальные участники той же сети видят только поток зашифрованных данных: прочитать содержимое или незаметно подменить страницу им становится очень сложно.
На практике это даёт три вещи:
- защищает данные приложений, которые сами их не шифруют;
- снижает вред от поддельной точки доступа: даже подключившись к ней, устройство отправляет данные уже зашифрованными;
- позволяет не гадать, насколько надёжна конкретная сеть: включили подключение и пользуетесь.
Чего защищённое подключение не делает
Важно понимать пределы, чтобы не полагаться на VPN там, где он не поможет.
- Не защищает от фишинговых сайтов. Если вы сами открыли поддельную страницу и ввели на ней пароль, шифрование канала этого не отменит: данные уйдут мошенникам, просто по защищённому каналу.
- Не спасает от вредоносных программ. Если на телефоне или ноутбуке уже есть вирус или шпионское приложение, оно видит данные до шифрования. Против этого — обновления, антивирус и установка программ только из официальных источников.
- Не заменяет надёжный пароль. Короткий или повторяющийся пароль подберут или возьмут из старой утечки, как бы вы ни были подключены. Нужны разные пароли для разных сервисов, менеджер паролей и двухфакторная аутентификация.
- Не скрывает, кто вы. Защищённое подключение шифрует канал, но не меняет того, что вы сами сообщаете сервисам: если вы вошли в аккаунт, сайт знает, что это вы.
Поэтому защищённое подключение — одна из мер, а не волшебная кнопка. Оно работает в паре с правилами выше.
Сапёр ВПН для работы и поездок
Если вы часто работаете из кафе или коворкинга, живёте в отелях или ждёте рейс в аэропорту, Сапёр ВПН можно держать включённым на телефоне и ноутбуке. Он работает через бесплатное приложение Happ на iPhone, Android, Windows, macOS, Linux, Android TV и Apple TV, а подписка добавляется в приложение одной кнопкой в кабинете.
- Пробный период — 2 дня, 10 ГБ трафика, одно устройство. Без карты и автосписаний.
- Дальше — 50 ГБ трафика на каждые 30 дней, один месяц стоит 199 ₽. Автопродления нет. Все цены — на странице «Тарифы».
- Одно устройство входит в подписку, каждое следующее — 150 ₽ в месяц, всего до пяти.
Как поставить приложение и подключиться на своём устройстве, пошагово описано на странице «Установка и настройка».
Частые вопросы
Нужен ли VPN, если сайт и так открывается по HTTPS?
HTTPS шифрует обмен с конкретным сайтом, и это уже хорошая защита. Защищённое подключение шифрует весь трафик устройства, включая приложения без собственного шифрования, и снижает вред от поддельной точки доступа. В публичной сети эти меры дополняют друг друга.
Безопасен ли Wi-Fi в кафе, если у него есть пароль?
Пароль защищает от случайных людей снаружи, но его знают все посетители — в том числе тот, кто захочет перехватывать данные. Поэтому относитесь к такой сети как к общественной.
Защитит ли VPN от фишинговых сайтов?
Нет. Защищённое подключение шифрует канал, но не проверяет, настоящий ли сайт перед вами. Проверяйте адрес в строке браузера и не переходите по ссылкам из подозрительных сообщений.
Сколько трафика расходует защищённое подключение?
Через защищённое подключение идёт тот же трафик, что и без него, с небольшой добавкой на шифрование. В Сапёр ВПН на это даётся 50 ГБ на каждые 30 дней, на пробный период — 10 ГБ.