Безопасно ли е да използвате Wi-Fi в хотела? (Обяснена истина)

  • Споделя Това
Cathy Daniels

Един от най-често задаваните въпроси в областта на информационната сигурност е: трябва ли да избягвам да използвам хотелски Wi-Fi или други обществени Wi-Fi горещи точки? Е, бързият отговор е:

Хотелският Wi-Fi не е безопасен, въпреки че е подходящ за общо сърфиране в интернет. Но трябва да обмислите намирането на алтернатива, ако разглеждате потенциално чувствителна информация.

Казвам се Аарон, технологичен специалист и ентусиаст с над 10 години работа в областта на киберсигурността. Имам богат опит във внедряването и защитата на безжични мрежи и познавам вътрешността на множество уязвимости в безжичния интернет.

В тази статия ще обясня защо хотелският или общественият Wi-Fi не е безопасен, какво означава това и какви стъпки можете да предприемете, за да направите използването на интернет по-безопасно и сигурно.

Как работи Wi-Fi?

Свързването с Wi-Fi в хотела е много подобно на свързването с Wi-Fi вкъщи:

  • компютърът ви се свързва с "точка за безжичен достъп" (или WAP), която представлява радиостанция, приемаща и изпращаща данни към Wi-Fi картата на компютъра ви.
  • WAP е физически свързан с маршрутизатор, който от своя страна осигурява достъп до интернет.

Ето как изглеждат тези връзки:

Разбирането на начина, по който данните преминават от компютъра ви към интернет, е от решаващо значение, за да разберете защо хотелските и други обществени Wi-Fi мрежи не са безопасни.

Мога ли да се доверя на Wi-Fi в хотела?

Вие контролирате компютъра си. Можете да го защитите и да го използвате интелигентно. Не контролирате нищо извън това. . Вярвате, че всичко извън компютъра ви работи добре.

Когато сте у дома, това доверие съществува, защото само вие и вашият доставчик на интернет услуги (ISP) имате ключовете за вашия маршрутизатор и WAP (които може да са едно и също устройство!).

Когато сте в мрежата на компанията си, това доверие съществува, защото компанията ви има стимули да поддържа сигурна мрежа. Никой не иска да бъде на първа страница, защото е последният, който е пострадал от рансъмуер!

Защо да се доверявате на обществения Wi-Fi? Компанията, която предоставя обществен Wi-Fi, няма стимул да го защити. - корпоративната им мрежа вероятно е изолирана от нея и те я предоставят безплатно за гостите.

Освен това те имат голям стимул да не го подсигурят. Мерките за сигурност оказват влияние върху услугата, а хората, които използват обществен Wi-Fi, очакват едно нещо: да имат безпроблемен достъп до интернет. .

При несигурните мрежи има компромиси, а ползите от производителността са свързани с цената на сигурността: някой може да компрометира мрежата. Обикновено това се случва чрез "Man in the Middle Attack".

Атака на "Човекът в средата

Играли ли сте някога играта "телефон" като деца? Ако не, играта се играе, като хората се нареждат на една линия. Човекът от края на линията казва фраза на човека пред него, който я предава нататък. Всички печелят, ако съобщението в единия край е почти същото като в другия край.

На практика интернет работи по този начин: компоненти, които изпращат съобщения помежду си, като едно и също съобщение се предава в двете посоки. .

Понякога някой по средата на линията си прави шега: той променя изцяло съобщението. Казано по друг начин, той прехваща първоначалното съобщение и вкарва свое. Така работи "атаката на човека по средата" и ето как изглежда този вид компромис:

Престъпникът поставя колектор на данни някъде между компютъра и маршрутизатора (на позиция 1, 2 или и на двете) и прихваща комуникациите от двете посоки, а привидно легитимните комуникации преминават през него.

По този начин те могат да виждат съдържанието на всички комуникации. Това не е критично, ако някой чете уебсайтове, но е важно, ако някой предава чувствителни данни, като например информация за влизане в системата, информация за банкови сметки или лична информация.

Безопасно ли е да използвате Wi-Fi в хотел с VPN?

Не.

VPN, или виртуална частна мрежа, осигурява специална връзка между вашия компютър и отдалечен сървър през интернет.

По принцип това е атака от типа "Man in the Middle", само че я правите за себе си и с изгодна цел: маскирате се като сървър и сайтовете в интернет вярват, че вие сте сървърът.

Както можете да видите от диаграмата обаче, заблуден е само интернет. Всички престъпници, които се намират в локалната ви мрежа, все още могат да пренасочат трафика през тях и да го видят, VPN услугата не ви предпазва от участници в заплахи в мрежата ви .

Как да си осигуря сигурен Wi-Fi в хотел?

Използвайте телефона или таблета си с клетъчна връзка. Ако телефонът или таблетът ви с клетъчна връзка я поддържат, използвайте ги като безжична точка за достъп за компютъра си. Накратко: създаване на алтернатива на безплатния Wi-Fi в хотела .

Заключение

Хотелският Wi-Fi не е безопасен. Макар че това не е проблем за общо сърфиране в интернет, то е проблем, когато разглеждате потенциално чувствителна информация. Препоръчваме ви да се опитате да намерите алтернатива на хотелския или обществения Wi-Fi, ако можете.

Ще се радвам да чуя какво мислите за това. Моля, оставете коментар по-долу и ми кажете дали тази статия ви е харесала или не.

Аз съм Кати Даниелс, експерт по Adobe Illustrator. Използвам софтуера от версия 2.0 и създавам уроци за него от 2003 г. Моят блог е една от най-популярните дестинации в мрежата за хора, които искат да научат Illustrator. В допълнение към работата ми като блогър, аз също съм автор и графичен дизайнер.