Prywatność i bezpieczeństwo

Czy publiczne Wi-Fi jest bezpieczne? Co może pójść nie tak i co zmienia VPN

Dawniej radzono: „nigdy nie korzystaj z publicznego Wi-Fi”. To nierealistyczne. Właściwa rada brzmi: korzystaj z niego, ale zawsze z włączonym tunelem.

BezpieczeństwoPubliczne Wi-FiNawyki

Szybka odpowiedź

Publiczne Wi-Fi nie jest domyślnie bezpieczne, ponieważ wszyscy podłączeni do niego korzystają z tej samej sieci, a osoba zarządzająca nią kontroluje router. HTTPS chroni zawartość większości stron internetowych, ale sieć nadal widzi każdą odwiedzaną domenę, a wiele aplikacji wysyła niezaszyfrowane żądania w tle. VPN szyfruje wszystko przed opuszczeniem telefonu, więc sieć i jej operator widzą tylko jedno zaszyfrowane połączenie z jednym serwerem. Za każdym razem łącz się z VPN zaraz po przejściu strony logowania.

Kluczowe informacje

  • Wszyscy w publicznej sieci współdzielą ją. Ruch, który nie jest zaszyfrowany, może zostać przechwycony.
  • HTTPS ukrywa zawartość stron, nie ich cele. Sieć nadal widzi, z jakich witryn korzystasz.
  • Fałszywe hotspoty są tanie w uruchomieniu. „Free_Airport_WiFi” nie dowodzi niczego o tym, kto je prowadzi.
  • VPN szyfruje wszystko z każdej aplikacji, w tym ruch w tle, którego nie obejmuje HTTPS.
  • Wyłącz automatyczne łączenie dla sieci, których już nie używasz, aby telefon nie łączył się samoczynnie.

Co ujawnia współdzielona sieć

W domowej Wi-Fi jedynymi innymi urządzeniami są Twoje własne. W sieci kawiarni lub hotelu inne urządzenia należą do osób, które weszły do środka. Wi-Fi jest medium rozgłoszeniowym; przy użyciu dostępnych narzędzi inne urządzenie w tej samej sieci może przechwycić niezaszyfrowany ruch, zobaczyć, z jakimi stronami komunikuje się każde urządzenie, a w niektórych konfiguracjach przekierować połączenia.

Router ma również znaczenie. Ktokolwiek zarządza siecią może zobaczyć każde niezaszyfrowane żądanie i każde zapytanie DNS oraz wstrzykiwać treść do niezaszyfrowanych stron. Dotyczy to zarówno przyjaznego właściciela kawiarni, jak i osoby, która uruchomiła hotspot pod nazwą kawiarni na parkingu.

Co już chroni HTTPS

Większość stron internetowych używa już HTTPS, który szyfruje zawartość strony pomiędzy przeglądarką a serwerem. To rzeczywista ochrona: hasło wpisane na stronie HTTPS nie jest czytelne w sieci. Pozostają jednak trzy luki.

  • Docelowe adresy są widoczne. Zapytania DNS i metadane połączeń informują sieć, które strony odwiedzasz, nawet jeśli nie może odczytać ich treści.
  • Nie wszystko jest HTTPS. Aplikacje wykonują żądania w tle, niektóre z nich niezaszyfrowane, których nie widzisz.
  • Istnieją sztuczki typu downgrade. Nieprzyjazna sieć może próbować skierować cię do niezaszyfrowanej wersji witryny lub wyświetlić fałszywe ostrzeżenie o certyfikacie, które użytkownicy pomijają.

Co zmienia VPN

Po połączeniu VPN telefon szyfruje każdy pakiet z każdej aplikacji, zanim dotrze on do Wi-Fi. Sieć widzi jedynie jedno zaszyfrowane połączenie z jednym serwerem i nic więcej: brak domen, zapytań DNS, żądań w tle, niczego do obniżenia poziomu szyfrowania. Problem nieprzyjaznego hotspotu praktycznie znika, ponieważ nie ma nic czytelnego do przechwycenia. Nasze wprowadzenie do VPN opisuje mechanikę; praktyczna kwestia polega na tym, że współdzielona sieć staje się prostą rurą.

Zasada, która działa: dołącz do Wi-Fi, przejdź przez stronę logowania, połącz VPN, a dopiero potem otwórz aplikacje. Zawsze w tej kolejności.

Krok z portalem przechwytującym

Wiele publicznych sieci najpierw wyświetla stronę logowania lub akceptacji warunków. Strona ta musi się załadować, zanim VPN będzie mógł się połączyć, ponieważ sieć blokuje wszystko inne, dopóki nie przejdziesz przez nią. Przejdź przez portal, a potem stuknij połącz w SecureNet. Z WireGuard handshake trwa około sekundy, więc okno niechronione jest krótkie.

Zwyczaje związane z VPN

  1. Zapominaj sieci, których nie używasz. iOS w przeciwnym razie ponownie połączy się z „Cafe_WiFi” automatycznie wszędzie tam, gdzie pojawi się sieć o tej nazwie, w tym z taką, którą ktoś utworzył, aby przechwycić właśnie to.
  2. Preferuj sieć komórkową przy wrażliwych danych, jeśli VPN nie może się połączyć. Sieć twojego operatora nie jest doskonała, ale nie jest też pomieszczeniem pełnym obcych.
  3. Utrzymuj iOS i macOS w aktualizacji. Większość ataków sieciowych, które ominęły HTTPS, opierała się na błędach, które zostały naprawione.
  4. Obserwuj stan połączenia. SecureNet wyświetla wyraźny wskaźnik połączenia i uruchamia kontrolę połączenia, która ostrzega, gdy internet stanie się nieosiągalny podczas połączenia. Tunel, który cicho przestaje działać, jest gorszy niż brak tunelu.

Co VPN nadal nie naprawia w publicznych Wi-Fi

Fałszywa strona logowania pozostaje fałszywą stroną logowania, niezależnie od tego, czy korzystasz z VPN. Ktoś patrzący na twój ekran zobaczy go tak samo. A strona, na której się logujesz, i tak wie, że to ty. VPN zajmuje się siecią; reszta zależy od ciebie. Prowadzimy rzetelną listę w Co VPN chroni, a czego nie.

Najczęściej zadawane pytania

Czy hotelowe Wi-Fi są bezpieczniejsze niż kafejki Wi-Fi?

Nie znacząco. Obie są współdzielonymi sieciami zarządzanymi przez kogoś innego. Sieci hotelowe często mają więcej podłączonych urządzeń, a nie mniej. Traktuj je tak samo.

Czy potrzebuję VPN, jeśli używam tylko aplikacji, a nie przeglądarki?

Tak. Aplikacje wykonują żądania sieciowe tak samo jak przeglądarka i nie możesz sprawdzić, czy każde z nich jest zaszyfrowane. VPN obejmuje je wszystkie jednocześnie.

Czy VPN działa w sieciach z portalem logowania?

Tak. Najpierw wypełnij stronę logowania, a potem połącz VPN. Portal musi się załadować, zanim tunel zostanie uruchomiony.

Czy mój telefon jest bezpieczny w publicznych Wi-Fi, jeśli nic nie otwieram?

Aplikacje w tle nadal komunikują się z internetem. Jeśli telefon jest podłączony do sieci, wysyła ruch. Połącz VPN lub wyłącz Wi-Fi.