Опасный Wi-Fi - «Новости Банков» » Новости Банков
bottom-shape image

Опасный Wi-Fi - «Новости Банков»

Опасный Wi-Fi - «Новости Банков»


Вы можете запросто погореть на любимом Wi-Fi

Wi-Fi стало много. Дома, в аэропортах, в общественном транспорте. Эта беспроводная сеть, в отличие от мобильного интернета, меньше сажает батарею смартфона и позволяет комфортно валяться на диване с планшетом в руках. Банки.ру решил выяснить, настолько ли Wi-Fi безопасен, насколько удобен.

Взлом чайников

Печально, но, как показывает практика, большинство пользователей беспроводных маршрутизаторов и гаджетов с поддержкой Wi-Fi — враги сами себе. Согласно исследованиям, проводимым различными компаниями, работающими в сфере сетевой безопасности, ситуация, мягко говоря, грустная. Подавляющее большинство домашних беспроводных сетей не защищены, а многие пользователи не утруждают себя даже сменой стандартных логина и пароля, открывающих доступ к настройкам маршрутизатора.

Но даже те, кто озаботился хотя бы минимальными мерами безопасности, часто забывают, что подключаемые к домашнему Wi-Fi устройства тоже требуют внимания. К чему приводит игнорирование этого правила, недавно показал Кен Манро из Pen Test Partners, взломавший беспроводной чайник iKettle. Эта «умная» кухонная утварь может подключаться к беспроводной сети и оповещать о закипании воды с помощью приложения для смартфона. Манро обнаружил, что, заставив чайник подключиться к фальшивой точке доступа, из него можно «вытащить» информацию для доступа к домашней сети.

Что в трафике твоем

Что можно сделать, получив доступ к чужой беспроводной сети? Программа минимум — кража трафика, за который платите вы. Максимум — доступ к данным, хранящимся на ваших устройствах (в общих папках, на сетевых хранилищах), перехват паролей от различных сервисов и получение доступа к почте. Руководитель аналитического центра Zecurion Владимир Ульянов подтверждает: при наличии доступа к беспроводной сети в руки злоумышленника попадут все данные, проходящие через точку доступа.

Самое печальное, что для осуществления атаки специальное оборудование не нужно. Весь необходимый софт находится в открытом доступе, что сильно снижает планку входа для новых «игроков»: часто угроза может исходить не от профессионала, целенаправленно пытающегося добраться до ваших секретов, а от школьника, решившего попробовать свои силы «в хакерстве».

Погода в доме

Угроза может исходить не только от соседа-хакера. «Вирусная лаборатория ESET обнаружила версию известного вируса Sality, которая использует специальный модуль для изменения DNS-записи роутеров. Программа модифицировала DNS-записи роутеров таким образом, что при поиске в Google пользователь перенаправлялся на фальшивую копию поисковика, которая показывала вредоносные ссылки», — рассказывает ведущий вирусный аналитик ESET Russia Артем Баранов. Еще один сценарий, основанный на том же принципе, — фишинговая атака. Когда жертве подсовывают поддельные страницы платежных, почтовых и банковских сервисов.

Даже шифрование сети может не выручить, считает исследователь безопасности Digital Security Владислав Воронков: «Если вы настраиваете защищенную Wi-Fi-сеть, следует использовать только стандарт WPA2 с шифрованием CCMP (иногда его называют AES). Однако не все идеально и с WPA2. Хотя хакер, который не знает пароль, фактически не способен никак вам серьезно навредить, он может перехватить данные в момент подключения вашего устройства к точке доступа. И, путем перебора, восстановить ваш пароль из них. Это достаточно долгий процесс. Если у вас задан надежный пароль с использованием спецсимволов, атакующему проще попробовать взломать другую точку, так как на вашу уйдут годы».

Работа на публике

Публичные точки доступа доставляют наибольшее количество проблем. По оценкам производителя сетевого оборудования Extreme Networks, атаки в открытых сетях происходят ежесекундно. И это еще самый оптимистичный прогноз: некоторые аналитики считают, что в мире, в сетях общего доступа, за секунду совершается несколько тысяч атак.

«Открытый Wi-Fi в публичных местах зачастую раздается без всякого шифрования трафика. Использование Интернета через открытые точки доступа подобно общению посредством крика через открытую форточку: не стоит удивляться тому, что все вокруг «услышат» ваши данные, — говорит Воронков. — К счастью, многие, особенно крупные, сайты используют шифрование HTTPS, которое оставляет злоумышленникам лишь набор нерасшифровываемого мусора. Однако немало и таких ресурсов, которые до сих пор применяют незащищенный протокол HTTP. Он позволит любому, кто находится в пределах радиуса Wi-Fi-точки, например, перехватить пароли от сайтов, которые посещает определенный пользователь, и качать те же файлы, что качает он».

Главное правило, которое необходимо запомнить раз и навсегда, — никогда и ни при каких обстоятельствах нельзя работать с банковскими сервисами, если у вас выход в Сеть через публичный Wi-Fi.

Первая проблема: отсутствие шифрования. Не стоит утешать себя тем, что вы хотите зайти лишь на один сайт, поддерживающий шифрование. На многих ресурсах шифруется только этап аутентификации. Но даже если Wi-Fi защищен паролем, ключ для доступа (выдаваемый, например, официантом в кафе) меняется редко. Узнать его злоумышленнику не составит труда.

Вторая проблема: сохранение имени сети. Функция, призванная избавить пользователя от необходимости каждый раз вручную подключаться к точке доступа, может сыграть злую шутку: злоумышленник создает сеть, название которой дублирует имя популярной публичной сети. После чего смартфоны жертв, «знакомые» с этой сетью, автоматически подключатся к ней.

«Даже если пользователь ни разу не подключался к наиболее известным открытым сетям, опасность все равно существует: смартфон периодически пытается соединиться с сетями из списка запомненных, отправляя их названия «по воздуху»; существуют специальные программы, которые создают точки доступа с именами, посланными смартфоном. И если среди них окажется хотя бы одна открытая, то вы автоматически подключитесь к сети злоумышленника», — предупреждает Владислав Воронков.

Третья проблема: открытая сеть. Атака, как и в предыдущем случае, строится на знании имени сети, но производится «на месте». Поддельная точка доступа дублирует название сети, но при этом обладает гораздо более мощным сигналом. С большой долей вероятности подключенные устройства переключатся на сеть с хорошим сигналом.

Что делать

Сразу после того, как вы создали беспроводную сеть у себя дома, воспользуйтесь нашими простыми советами, которые помогут избежать неприятностей.

Задайте надежный пароль для точки доступа. Аналогичным образом поступите с паролем для беспроводной сети. Чем сложнее — тем лучше. Не используйте простые варианты. При подборе пароля используются специальные словари, содержащие миллионы «простых» вариантов.

Скройте имя сети: после настройки всех домашних устройств на работу с Wi-Fi скройте имя сети (SSID). Несмотря на то что ее все равно можно будет обнаружить с помощью специального ПО, она хотя бы не будет привлекать внимание.

Отключите WPS: эта функция позволяет быстро добавить устройство к сети с помощью ПИН-кода. Однако, чтобы его подобрать, требуется несколько часов.

Включите шифрование: выберите тип шифрования WPA2, если в настройках роутера активировано другое.

Обновите прошивку: это первое, что нужно сделать после приобретения нового маршрутизатора. Новые версии микропрограмм редко добавляют новые функции, но зато содержат «заплаты», закрывающие важные уязвимости в защите устройства.

Включите гостевой Wi-Fi. Чтобы предоставить гостям возможность подключиться к Интернету, включите гостевую сеть в настройках роутера. Даже получив доступ к ней, злоумышленник не сможет «достучаться» до других ваших устройств и перехватить их трафик.

С публичными сетями все обстоит гораздо сложнее. Даже их владелец, имеющий доступ к настройкам роутера, не может гарантировать безопасность. Поэтому не работайте с критически важными данными, выходя в Интернет с помощью публичных сетей.

Выключите автоматическое подключение к Wi-Fi. Таким образом вы убережете свой смартфон или ноутбук от подключения к фальшивой точке доступа.

Используйте VPN. Если вам приходится часто работать в разъездах и при этом использовать публичный Wi-Fi, VPN — самый надежный способ обезопасить себя. Однако ввиду того, что это платная услуга, подойдет она не всем.

Работайте с защищенными приложениями. Зашифровать передаваемые данные помогут специальные версии браузеров. Самый простой и доступный в освоении вариант — «Яндекс.Браузер». При работе в беспроводной сети, не имеющей шифрования, он переключится на работу через дополнительный узел — прокси-сервер, шифруя при этом соединение. Также можно использовать протокол Tor. Tor-браузер работает через зашифрованное соединение, что поможет избежать перехвата данных.

Обмен сообщениями лучше возложить на плечи защищенных мессенджеров. Таких как Telegram. Для полной безопасности Владимир Ульянов предлагает использовать веб-версию Telegram, на сайт которой нужно зайти с помощью Tor.

Павел ШОШИН,


Вы можете запросто погореть на любимом Wi-Fi Wi-Fi стало много. Дома, в аэропортах, в общественном транспорте. Эта беспроводная сеть, в отличие от мобильного интернета, меньше сажает батарею смартфона и позволяет комфортно валяться на диване с планшетом в руках. Банки.ру решил выяснить, настолько ли Wi-Fi безопасен, насколько удобен. Взлом чайников Печально, но, как показывает практика, большинство пользователей беспроводных маршрутизаторов и гаджетов с поддержкой Wi-Fi — враги сами себе. Согласно исследованиям, проводимым различными компаниями, работающими в сфере сетевой безопасности, ситуация, мягко говоря, грустная. Подавляющее большинство домашних беспроводных сетей не защищены, а многие пользователи не утруждают себя даже сменой стандартных логина и пароля, открывающих доступ к настройкам маршрутизатора. Но даже те, кто озаботился хотя бы минимальными мерами безопасности, часто забывают, что подключаемые к домашнему Wi-Fi устройства тоже требуют внимания. К чему приводит игнорирование этого правила, недавно показал Кен Манро из Pen Test Partners, взломавший беспроводной чайник iKettle. Эта «умная» кухонная утварь может подключаться к беспроводной сети и оповещать о закипании воды с помощью приложения для смартфона. Манро обнаружил, что, заставив чайник подключиться к фальшивой точке доступа, из него можно «вытащить» информацию для доступа к домашней сети. Что в трафике твоем Что можно сделать, получив доступ к чужой беспроводной сети? Программа минимум — кража трафика, за который платите вы. Максимум — доступ к данным, хранящимся на ваших устройствах (в общих папках, на сетевых хранилищах), перехват паролей от различных сервисов и получение доступа к почте. Руководитель аналитического центра Zecurion Владимир Ульянов подтверждает: при наличии доступа к беспроводной сети в руки злоумышленника попадут все данные, проходящие через точку доступа. Самое печальное, что для осуществления атаки специальное оборудование не нужно. Весь необходимый софт находится в открытом доступе, что сильно снижает планку входа для новых «игроков»: часто угроза может исходить не от профессионала, целенаправленно пытающегося добраться до ваших секретов, а от школьника, решившего попробовать свои силы «в хакерстве». Погода в доме Угроза может исходить не только от соседа-хакера. «Вирусная лаборатория ESET обнаружила версию известного вируса Sality, которая использует специальный модуль для изменения DNS-записи роутеров. Программа модифицировала DNS-записи роутеров таким образом, что при поиске в Google пользователь перенаправлялся на фальшивую копию поисковика, которая показывала вредоносные ссылки», — рассказывает ведущий вирусный аналитик ESET Russia Артем Баранов. Еще один сценарий, основанный на том же принципе, — фишинговая атака. Когда жертве подсовывают поддельные страницы платежных, почтовых и банковских сервисов. Даже шифрование сети может не выручить, считает исследователь безопасности Digital Security Владислав Воронков: «Если вы настраиваете защищенную Wi-Fi-сеть, следует использовать только стандарт WPA2 с шифрованием CCMP (иногда его называют AES). Однако не все идеально и с WPA2. Хотя хакер, который не знает пароль, фактически не способен никак вам серьезно навредить, он может перехватить данные в момент подключения вашего устройства к точке доступа. И, путем перебора, восстановить ваш пароль из них. Это достаточно долгий процесс. Если у вас задан надежный пароль с использованием спецсимволов, атакующему проще попробовать взломать другую точку, так как на вашу уйдут годы». Работа на публике Публичные точки доступа доставляют наибольшее количество проблем. По оценкам производителя сетевого оборудования Extreme Networks, атаки в открытых сетях происходят ежесекундно. И это еще самый оптимистичный прогноз: некоторые аналитики считают, что в мире, в сетях общего доступа, за секунду совершается несколько тысяч атак. «Открытый Wi-Fi в публичных местах зачастую раздается без всякого шифрования трафика. Использование Интернета через открытые точки доступа подобно общению посредством крика через открытую форточку: не стоит удивляться тому, что все вокруг «услышат» ваши данные, — говорит Воронков. — К счастью, многие, особенно крупные, сайты используют шифрование HTTPS, которое оставляет злоумышленникам лишь набор нерасшифровываемого мусора. Однако немало и таких ресурсов, которые до сих пор применяют незащищенный протокол HTTP. Он позволит любому, кто находится в пределах радиуса Wi-Fi-точки, например, перехватить пароли от сайтов, которые посещает определенный пользователь, и качать те же файлы, что качает он». Главное правило, которое необходимо запомнить раз и навсегда, — никогда и ни при каких обстоятельствах нельзя работать с банковскими сервисами, если у вас выход в Сеть через публичный Wi-Fi. Первая проблема: отсутствие шифрования. Не стоит утешать себя тем, что вы хотите зайти лишь на один сайт, поддерживающий шифрование. На многих ресурсах шифруется только этап аутентификации. Но даже если Wi-Fi защищен паролем, ключ для доступа (выдаваемый, например, официантом в кафе) меняется редко. Узнать его злоумышленнику не составит труда. Вторая проблема : сохранение имени сети. Функция, призванная избавить пользователя от необходимости каждый раз вручную подключаться к точке доступа, может сыграть злую шутку: злоумышленник создает сеть, название которой дублирует имя популярной публичной сети. После чего смартфоны жертв, «знакомые» с этой сетью, автоматически подключатся к ней. «Даже если пользователь ни разу не подключался к наиболее известным открытым сетям, опасность все равно существует: смартфон периодически пытается соединиться с сетями из списка запомненных, отправляя их названия «по воздуху»; существуют специальные программы, которые создают точки доступа с именами, посланными смартфоном. И если среди них окажется хотя бы одна открытая, то вы автоматически подключитесь к сети злоумышленника», — предупреждает Владислав Воронков. Третья проблема: открытая сеть. Атака, как и в предыдущем случае, строится на знании имени сети, но производится «на месте». Поддельная точка доступа дублирует название сети, но при этом обладает гораздо более мощным сигналом. С большой долей вероятности подключенные устройства переключатся на сеть с хорошим сигналом. Что делать Сразу после того, как вы создали беспроводную сеть у себя дома, воспользуйтесь нашими простыми советами, которые помогут избежать неприятностей. Задайте надежный пароль для точки доступа. Аналогичным образом поступите с паролем для беспроводной сети. Чем сложнее — тем лучше. Не используйте простые варианты. При подборе пароля используются специальные словари, содержащие миллионы «простых» вариантов. Скройте имя сети: после настройки всех домашних устройств на работу с Wi-Fi скройте имя сети (SSID). Несмотря на то что ее все равно можно будет обнаружить с помощью специального ПО, она хотя бы не будет привлекать внимание. Отключите WPS: эта функция позволяет быстро добавить устройство к сети с помощью ПИН-кода. Однако, чтобы его подобрать, требуется несколько часов. Включите шифрование: выберите тип шифрования WPA2, если в настройках роутера активировано другое. Обновите прошивку: это первое, что нужно сделать после приобретения нового маршрутизатора. Новые версии микропрограмм редко добавляют новые функции, но зато содержат «заплаты», закрывающие важные уязвимости в защите устройства. Включите гостевой Wi- Fi. Чтобы предоставить гостям возможность подключиться к Интернету, включите гостевую сеть в настройках роутера. Даже получив доступ к ней, злоумышленник не сможет «достучаться» до других ваших устройств и перехватить их трафик. С публичными сетями все обстоит гораздо сложнее. Даже их владелец, имеющий доступ к настройкам роутера, не может гарантировать безопасность. Поэтому не работайте с критически важными данными, выходя в Интернет с помощью публичных сетей. Выключите автоматическое подключение к Wi- Fi. Таким образом вы убережете свой смартфон или ноутбук от подключения к фальшивой точке доступа. Используйте VPN. Если вам приходится часто работать в разъездах и при этом использовать публичный Wi-Fi, VPN — самый надежный способ обезопасить себя. Однако ввиду того, что это платная услуга, подойдет она не всем. Работайте с защищенными приложениями. Зашифровать передаваемые данные помогут специальные версии браузеров. Самый простой и доступный в освоении вариант — «Яндекс.Браузер». При работе в беспроводной сети, не имеющей шифрования, он переключится на работу через дополнительный узел — прокси-сервер, шифруя при этом соединение. Также можно использовать протокол Tor. Tor-браузер работает через зашифрованное соединение, что поможет избежать перехвата данных. Обмен сообщениями лучше возложить на плечи защищенных мессенджеров. Таких как Telegram. Для полной безопасности Владимир Ульянов предлагает использовать веб-версию Telegram, на сайт которой нужно зайти с помощью Tor. Павел ШОШИН,
Лучшие новости сегодня

Вы искали сегодня

Комментарии (0)


Другие новости сегодня

Увидят ли россияне доллар ниже 100 рублей в 2025 году: отвечают экономисты - «Тема дня»

​ Курс доллара стабилизировался на уровне 100 рублей надолго — если курс и опустится ниже этого значения в 2025 году, то лишь краткосрочно, считают опрошенные ...

Что будет с рублем после праздников: прогноз аналитика - «Тема дня»

​ Во второй декаде января доллар будет торговаться в диапазоне 109–111 рублей, прогнозирует аналитик Freedom Finance Global Наталья Мильчакова.

Курсы доллара и евро на 4 января - «Тема дня»

​ Российская валюта уступает доллару и евро. Официальный курс доллара, установленный Центробанком на 4 января 2025 года, составляет 101,6797 рубля (прежнее значение — 100,5281 рубля), официальный курс евро — 106,1028...

Резкий скачок доллара, стоит ли покупать валюту. Главное о валюте за неделю - «Тема дня»

​ 🔶 Спрогнозировано, сколько будет стоить доллар в январе и стоит ли покупать валюту.

Рубль подешевел к основным валютам. Курсы доллара и евро на 30 декабря - «Тема дня»

​ Российская валюта накануне Нового года подешевела к доллару и евро. Официальный курс доллара, установленный Центробанком на 30 декабря 2024 года, составляет 101,6797 рубля (прежнее значение — 100,5281 рубля),...

Цифра дня: сколько россияне тратят на новогодние подарки - «Тема дня»

​ Более половины россиян в уходящем 2024 году готовы потратить до 10 тысяч рублей на подарки для близких и друзей, показал предновогодний опрос ВТБ. 24% опрошенных потратят на новогодние подарки от 10 тысяч...


Новости

Последнее из блога

«Наши задачи» - предоставлять самую оперативную, достоверную и подробную информацию по банковскому рынку; - помогать клиентам в выборе самых выгодных банковских продуктов; - способствовать банкам в поиске качественных клиентов; - налаживать общение между банками и их клиентами.

Увидят ли россияне доллар ниже 100 рублей в 2025 году: отвечают экономисты - «Тема дня»

Увидят ли россияне доллар ниже 100 рублей в 2025 году: отвечают экономисты - «Тема дня»

​ Курс доллара стабилизировался на уровне 100 рублей надолго — если курс и

Подробнее
Что будет с рублем после праздников: прогноз аналитика - «Тема дня»

Что будет с рублем после праздников: прогноз аналитика - «Тема дня»

​ Во второй декаде января доллар будет торговаться в диапазоне 109–111 рублей,

Подробнее
Курсы доллара и евро на 4 января - «Тема дня»

Курсы доллара и евро на 4 января - «Тема дня»

​ Российская валюта уступает доллару и евро. Официальный курс доллара,

Подробнее
Что известно о строительстве ТЭЦ в Кокшетау - «Экономика»

Что известно о строительстве ТЭЦ в Кокшетау - «Экономика»

В этом году в Кокшетау модернизировали распределительные устройства и провели

Подробнее
В Яндекс Go рассказали о динамике цен на поездки - «Экономика»

В Яндекс Go рассказали о динамике цен на поездки - «Экономика»

За год средняя стоимость минуты поездки через Яндекс Go в среднем по Казахстану

Подробнее
За 11 месяцев на НПЗ КазМунайГаза переработали 15,25 млн тонн нефти - «Экономика»

За 11 месяцев на НПЗ КазМунайГаза переработали 15,25 млн тонн нефти - «Экономика»

За 11 месяцев 2024 года на трех казахстанских нефтеперерабатывающих заводах

Подробнее
Экономика сегодня

Увидят ли россияне доллар ниже 100 рублей в 2025 году: отвечают экономисты - «Тема дня»

Увидят ли россияне доллар ниже 100 рублей в 2025 году: отвечают экономисты - «Тема дня»

​ Курс доллара стабилизировался на уровне 100 рублей надолго — если курс и опустится ниже этого значения в 2025 году, то лишь краткосрочно, считают опрошенные ...

Подробнее
Что будет с рублем после праздников: прогноз аналитика - «Тема дня»

Что будет с рублем после праздников: прогноз аналитика - «Тема дня»

​ Во второй декаде января доллар будет торговаться в диапазоне 109–111 рублей, прогнозирует аналитик Freedom Finance Global Наталья Мильчакова.

Подробнее
Курсы доллара и евро на 4 января - «Тема дня»

Курсы доллара и евро на 4 января - «Тема дня»

​ Российская валюта уступает доллару и евро. Официальный курс доллара, установленный Центробанком на 4 января 2025 года, составляет 101,6797 рубля (прежнее значение — 100,5281 рубля), официальный курс евро — 106,1028...

Подробнее
Резкий скачок доллара, стоит ли покупать валюту. Главное о валюте за неделю - «Тема дня»

Резкий скачок доллара, стоит ли покупать валюту. Главное о валюте за неделю - «Тема дня»

​ 🔶 Спрогнозировано, сколько будет стоить доллар в январе и стоит ли покупать валюту.

Подробнее
Рубль подешевел к основным валютам. Курсы доллара и евро на 30 декабря - «Тема дня»

Рубль подешевел к основным валютам. Курсы доллара и евро на 30 декабря - «Тема дня»

​ Российская валюта накануне Нового года подешевела к доллару и евро. Официальный курс доллара, установленный Центробанком на 30 декабря 2024 года, составляет 101,6797 рубля (прежнее значение — 100,5281 рубля),...

Подробнее
Цифра дня: сколько россияне тратят на новогодние подарки - «Тема дня»

Цифра дня: сколько россияне тратят на новогодние подарки - «Тема дня»

​ Более половины россиян в уходящем 2024 году готовы потратить до 10 тысяч рублей на подарки для близких и друзей, показал предновогодний опрос ВТБ. 24% опрошенных потратят на новогодние подарки от 10 тысяч...

Подробнее

Разделы

Информация


ЦБ изменил методы подсчёта курсов валют: основной - средневзвешенное трех совокупных цен - «Финансы»

ЦБ изменил методы подсчёта курсов валют: основной - средневзвешенное трех совокупных цен - «Финансы»

Новое указание ЦБ об определении курсов с использованием биржевой информации (но без упоминания ММВБ) уже вступило в силу. ЦБ выпустил новое указание о порядке установления и опубликования официальных курсов...

Подробнее

      
Курс валют сегодня