Quyền riêng tư & bảo mật

Mạng công cộng Wi-Fi có an toàn không? Những gì có thể sai và VPN thay đổi gì

Lời khuyên trước đây là "không bao giờ dùng mạng công cộng Wi-Fi". Điều đó không thực tế. Lời khuyên hữu ích là: dùng nó, nhưng không bao giờ thiếu tunnel.

Bảo mậtMạng công cộng Wi-FiThói quen

Câu trả lời nhanh

Mạng công cộng Wi-Fi không an toàn theo mặc định vì mọi người trên đó cùng chia sẻ một mạng, và người quản lý mạng kiểm soát router. HTTPS bảo vệ nội dung của hầu hết các trang web, nhưng mạng vẫn thấy mọi tên miền bạn truy cập, và nhiều ứng dụng gửi yêu cầu nền không được mã hoá. VPN mã hoá toàn bộ dữ liệu trước khi rời điện thoại, vì vậy mạng và người vận hành chỉ nhìn thấy một kết nối đã được mã hoá tới một máy chủ. Hãy kết nối VPN ngay sau khi vượt qua trang đăng nhập, mỗi lần.

Những điểm chính

  • Mọi người trên mạng công cộng đều chia sẻ nó. Lưu lượng không được mã hoá có thể bị bắt giữ.
  • HTTPS ẩn nội dung trang, không phải địa chỉ. Mạng vẫn thấy bạn truy cập những trang nào.
  • Điểm truy cập giả dễ thiết lập. "Free_Airport_WiFi" không chứng minh ai là người điều hành.
  • VPN mã hoá mọi thứ từ mọi ứng dụng, bao gồm cả lưu lượng nền mà HTTPS không bảo vệ.
  • Tắt tự‑kết nối cho các mạng bạn không còn dùng, để điện thoại không tự động kết nối lại.

Những gì một mạng chia sẻ tiết lộ

Trên mạng Wi-Fi tại nhà, các thiết bị khác chỉ là của bạn. Trên mạng của quán cà phê hoặc khách sạn, các thiết bị khác thuộc về bất kỳ ai đã vào. Wi-Fi là môi trường phát sóng; với các công cụ có sẵn, một thiết bị khác cùng mạng có thể bắt lưu lượng không được mã hoá, xem các trang mà mỗi thiết bị đang truy cập, và trong một số cấu hình có thể chuyển hướng kết nối.

Router cũng quan trọng. Người quản lý mạng có thể nhìn thấy mọi yêu cầu không mã hoá và mọi truy vấn DNS, và có thể chèn nội dung vào các trang không mã hoá. Điều này đúng với chủ quán cà phê thân thiện và cũng đúng với người thiết lập hotspot mang tên quán cà phê trong bãi đỗ xe.

Những gì HTTPS đã bảo vệ

Hầu hết các trang web hiện nay sử dụng HTTPS, mã hoá nội dung trang giữa trình duyệt của bạn và trang web. Đây là một biện pháp bảo vệ thực sự: mật khẩu nhập vào trang HTTPS không thể đọc được trên mạng. Tuy nhiên vẫn còn ba lỗ hổng.

  • Địa chỉ đích vẫn hiển thị. Các truy vấn DNS và siêu dữ liệu kết nối cho mạng biết bạn truy cập những trang nào, ngay cả khi không thể đọc nội dung trang.
  • Không phải mọi thứ đều là HTTPS. Các ứng dụng thực hiện các yêu cầu nền, một số không được mã hoá, mà bạn không bao giờ thấy.
  • Có các thủ thuật hạ cấp. Mạng độc hại có thể cố gắng đưa bạn tới phiên bản không mã hoá của một trang web hoặc hiển thị cảnh báo chứng chỉ giả mà người dùng nhấp qua.

Những gì VPN thay đổi

Khi VPN được kết nối, điện thoại mã hoá mọi gói tin từ mọi ứng dụng trước khi chúng chạm tới Wi-Fi. Mạng chỉ thấy một kết nối đã mã hoá tới một máy chủ và không có gì khác: không có tên miền, không có truy vấn DNS, không có yêu cầu nền, không có gì để hạ cấp. Vấn đề điểm truy cập độc hại phần lớn biến mất vì không có dữ liệu có thể đọc được để chặn. Giới thiệu về VPN giải thích cơ chế; điểm thực tế là mạng chung trở thành một ống dẫn vô tri.

Quy tắc hiệu quả: tham gia Wi-Fi, vượt qua trang đăng nhập, kết nối VPN, rồi mở các ứng dụng của bạn. Luôn thực hiện theo thứ tự này.

Bước cổng bắt buộc

Nhiều mạng công cộng hiển thị trang đăng nhập hoặc chấp nhận điều khoản trước. Trang này phải tải xong mới có thể kết nối VPN, vì mạng sẽ chặn mọi thứ khác cho đến khi bạn vượt qua. Hoàn thành cổng, sau đó nhấn kết nối trong SecureNet. Với WireGuard quá trình bắt tay mất khoảng một giây, vì vậy khoảng thời gian không bảo vệ rất ngắn.

Thói quen khi dùng VPN

  1. Quên các mạng bạn không dùng. iOS sẽ tự động kết nối lại với "Cafe_WiFi" ở bất kỳ nơi nào xuất hiện mạng có tên đó, kể cả khi ai đó tạo ra để bắt giữ như vậy.
  2. Ưu tiên mạng di động cho mọi thứ nhạy cảm nếu VPN không kết nối được. Mạng của nhà cung cấp không hoàn hảo, nhưng cũng không phải là một phòng đầy người lạ.
  3. Giữ iOS và macOS luôn cập nhật. Hầu hết các cuộc tấn công mạng vượt qua HTTPS dựa vào lỗi đã được vá.
  4. Chú ý trạng thái đã kết nối. SecureNet hiển thị chỉ báo kết nối rõ ràng và thực hiện kiểm tra kết nối để cảnh báo khi internet không thể truy cập trong khi VPN đang hoạt động. Một đường hầm chết im lặng tệ hơn không có đường hầm.

Những gì VPN vẫn không khắc phục trên Wi-Fi công cộng

Trang đăng nhập giả vẫn là trang đăng nhập giả dù bạn có dùng VPN hay không. Người nhìn qua vai bạn vẫn thấy màn hình. Và trang web bạn đăng nhập vẫn biết là bạn. VPN chỉ xử lý mạng; phần còn lại phụ thuộc vào bạn. Chúng tôi duy trì danh sách trung thực tại Những gì VPN bảo vệ và những gì không.

Câu hỏi thường gặp

Mạng Wi-Fi khách sạn có an toàn hơn mạng Wi-Fi quán cà phê không?

Không đáng kể. Cả hai đều là mạng chia sẻ do người khác quản lý. Mạng khách sạn thường có nhiều thiết bị hơn, không phải ít hơn. Hãy đối xử chúng như nhau.

Tôi có cần VPN nếu chỉ dùng các ứng dụng, không dùng trình duyệt không?

Có. Các ứng dụng thực hiện các yêu cầu mạng giống như trình duyệt, và bạn không thể biết mỗi yêu cầu có được mã hoá hay không. VPN bảo vệ tất cả chúng đồng thời.

VPN có hoạt động trên các mạng có trang đăng nhập không?

Có. Hoàn thành trang đăng nhập trước, sau đó kết nối VPN. Cổng phải tải xong mới có thể thiết lập đường hầm.

Điện thoại của tôi có an toàn trên Wi-Fi công cộng nếu không mở bất kỳ ứng dụng nào không?

Các ứng dụng nền vẫn giao tiếp với internet. Nếu điện thoại đang kết nối mạng, nó sẽ gửi lưu lượng. Hãy kết nối VPN hoặc tắt Wi-Fi.