Зачем нужен VPN в публичном Wi-Fi
В кафе, отеле и аэропорту вы делите сеть с незнакомыми людьми и доверяете её владельцу. Разбираемся, что там может пойти не так и чем помогает VPN.
Бесплатный Wi-Fi есть почти везде: в кофейне, в отеле, в аэропорту, в торговом центре. Подключились — и работаете как дома. Но дома вы знаете, кто стоит за роутером, а в кафе — нет. Сеть общая, и вы доверяете её владельцу и всем, кто к ней подключён.
Что может пойти не так в публичной сети
Владелец сети видит, куда вы ходите
Точка доступа пропускает через себя весь ваш трафик. Даже если сайт открыт по HTTPS и содержимое страниц зашифровано, по служебным данным соединения видно, к каким сайтам вы обращаетесь и когда. Владельцу кафе это вряд ли интересно, но журнал подключений может храниться у кого угодно, от оператора сети до подрядчика, который её настраивал.
Поддельная точка доступа
Любой может поднять сеть с названием «Airport_Free_WiFi» или «Кофейня_Гость». Телефон, который уже подключался к сети с таким именем, может подключиться к ней сам. Дальше весь трафик идёт через чужое устройство. Такой приём называют «злым двойником» (evil twin), и для него не нужно ничего взламывать — достаточно правдоподобного названия.
Незашифрованные запросы
Большинство сайтов работают по HTTPS, но не всё в телефоне так аккуратно. Старые приложения, умные устройства, иногда запросы адресов сайтов (DNS) уходят в открытом виде. В общей сети их может прочитать или подменить тот, кто контролирует точку доступа.
Страница входа в сеть
Многие публичные сети сначала показывают страницу входа: номер телефона, код из СМС, согласие с правилами. Это нормально, но на поддельной точке такая страница легко превращается в сбор паролей и номеров. Будьте осторожны, если «гостевой Wi-Fi» просит пароль от почты или соцсети.
Что меняет VPN
С VPN ваше устройство сначала устанавливает зашифрованное соединение с сервером VPN, и весь трафик идёт внутри него. Для точки доступа всё выглядит как один непрерывный зашифрованный поток к одному серверу.
- Владелец сети не видит сайты. Ему видно только, что вы подключены к VPN и сколько данных передано.
- Поддельной точке нечего прочитать. Даже если вы случайно подключились к «злому двойнику», трафик уйдёт через него уже зашифрованным.
- Запросы адресов тоже внутри туннеля. DNS идёт через VPN, а не через сеть кафе, поэтому его не подменить на месте.
Чего VPN не делает
Честно о границах, чтобы не было ложного чувства безопасности:
- VPN не защищает от фишинга. Если вы сами введёте пароль на поддельном сайте, шифрование не поможет.
- VPN не лечит вирусы и не заменяет обновления системы.
- VPN не делает вас невидимкой для сайтов, где вы вошли в аккаунт: сервис знает, что это вы.
Пять привычек для публичного Wi-Fi
- Включайте VPN до того, как начнёте пользоваться сетью, а лучше держите его включённым всегда: в приложении есть кнопка, это одно нажатие.
- Отключите автоподключение к открытым сетям в настройках Wi-Fi телефона и ноутбука.
- Уточняйте название сети у персонала, если рядом видно несколько похожих.
- Не вводите пароли на странице входа в сеть. Для гостевого доступа обычно хватает номера телефона или кнопки «Принять».
- Включите двухфакторную защиту в почте и мессенджерах: даже украденный пароль тогда не откроет аккаунт.
Как это сделать с VPN БезПалева
Подключение занимает минуту: бот выдаёт подписку, вы добавляете её в приложение одной кнопкой. Первые 3 дня — бесплатно, карта не нужна. Инструкции для iPhone, Android, компьютера и телевизора.