Безкоштовний громадський Wi-Fi тепер доступний у багатьох місцях. Як додаткову перевагу користування послугою, аеропорти, готелі та кафе пропонують безкоштовний доступ до Інтернету. Для багатьох людей можливість підключитися до безкоштовного Інтернету в дорозі здається ідеальною. Можливість доступу до робочої електронної пошти або обміну документами в Інтернеті корисна для ділових людей, які подорожують.
Однак ризики використання загальнодоступних точок доступу Wi-Fi вищі, ніж можуть уявляти багато користувачів Інтернету, і більшість ризиків пов’язані з атаками типу «людина посередині».
атака "людина посередині".
Атаки типу «людина посередині» (MitM) відбуваються, коли зловмиснику вдається перехопити зв’язок між двома сторонами. Існують різні типи атак типу "людина посередині", але найпоширенішою з них є перехоплення запиту користувача на доступ до веб-сайту та надсилання у відповідь шахрайської веб-сторінки, що виглядає як законна. Це може статися майже на будь-якому веб-сайті, від онлайн-банкінгу до файлообмінника та електронної пошти.
Наприклад, якщо хакер готовий перехопити зв’язок між пристроєм Аліси та її постачальником послуг електронної пошти, коли вона намагається отримати доступ до своєї електронної пошти, він може здійснити атаку типу «людина посередині», яка заманить її на підроблений веб-сайт. Якщо хакер отримує її логін і пароль, він може використовувати її електронну пошту для виконання більш зловмисних дій, наприклад надсилання фішингових листів до списку контактів Аліси.
Таким чином, людина посередині — це третя сторона, яка прикидається легітимною та може перехоплювати дані, що надсилаються між двома точками. Як правило, атаки типу "людина посередині" проводяться, щоб спробувати обманом змусити користувачів ввести свої конфіденційні дані на підроблені веб-сайти, але їх також можна використовувати для перехоплення приватних розмов.
Прослуховування WiFi
Прослуховування Wi-Fi – це тип атаки «людина посередині», коли хакери використовують загальнодоступний Wi-Fi для моніторингу дій усіх, хто до нього підключений. Перехоплена інформація може відрізнятися залежно від особистих даних, інтернет-трафіку та моделей веб-перегляду.
Як правило, це робиться шляхом створення підробленої мережі WiFi із легітимною назвою. Фальшиві точки доступу часто мають назви, дуже схожі на сусідні магазини чи підприємства. Це також відоме як подвійна атака демона.
Наприклад, споживач, який заходить у кав’ярню, може виявити три мережі WiFi зі схожими назвами: CoffeeShop, CoffeeShop1 та CoffeeShop2. Цілком ймовірно, що принаймні один з них є WiFi шахраїв.
Хакери можуть використовувати цю техніку для збору даних з будь-якого пристрою, який встановлює з’єднання, що зрештою дозволяє їм викрасти облікові дані для входу, дані кредитної картки та інші конфіденційні дані.
Прослуховування Wi-Fi є лише одним із ризиків, пов’язаних із використанням публічних мереж, тому краще уникати їх використання (загальнодоступних мереж). Якщо вам все-таки потрібен громадський Wi-Fi, обов’язково перевірте в персоналу, чи він справжній.
Інструмент захоплення мережевих пакетів
Іноді злочинці використовують спеціальні комп’ютерні програми для перехоплення даних. Ці програми відомі як інструменти захоплення мережі та часто використовуються законними ІТ-фахівцями для запису цифрового мережевого трафіку, що полегшує їм виявлення й аналіз проблем. Ці програми також використовуються для моніторингу шаблонів перегляду Інтернету в приватних організаціях.
Однак багато з цих аналізаторів пакетів використовуються кіберзлочинцями для збору конфіденційних даних і здійснення незаконних дій. Таким чином, навіть якщо спочатку нічого поганого не сталося, жертви можуть згодом виявити, що хтось вчинив проти них шахрайство з особистими даними або що конфіденційну інформацію їхньої компанії якимось чином було скомпрометовано.
Крадіжка файлів cookie та захоплення сесії
По суті, файли cookie — це невеликі пакети даних, які веб-браузери збирають із веб-сайтів, щоб зберегти деяку інформацію про веб-перегляд. Ці пакети зазвичай зберігаються на локальному комп’ютері користувача (як текстовий файл), щоб веб-сайт міг розпізнавати користувача, коли він повертається.
Файли cookie корисні, оскільки вони полегшують (підтримують) спілкування між користувачами та веб-сайтами, які вони відвідують. Наприклад, файли cookie дозволяють користувачам залишатися в системі без необхідності вводити свої облікові дані кожного разу, коли вони відвідують певну веб-сторінку. Вони також можуть використовуватися онлайн-магазинами для запису товарів, які клієнти раніше додали до своїх кошиків для покупок, або для моніторингу їх активності в Інтернеті.
Оскільки файли cookie — це прості текстові файли, вони не можуть містити клавіатурні шпигуни чи зловмисне програмне забезпечення, тому вони не можуть завдати шкоди вашому комп’ютеру. Однак файли cookie можуть бути небезпечними, коли йдеться про конфіденційність, і вони часто використовуються в атаках типу "людина посередині".
Якщо зловмисник зможе перехопити та викрасти файли cookie, які ви використовуєте для зв’язку з веб-сайтами, він може використати цю інформацію для нападу на вас. Це називається крадіжкою файлів cookie і часто асоціюється з тим, що ми називаємо викраденням сеансу.
Успішне викрадення сеансу дозволить зловмиснику видавати себе за жертву та спілкуватися з веб-сайтом від її імені. Це означає, що вони можуть використовувати поточний сеанс жертви для доступу до особистих електронних листів або інших веб-сайтів, які можуть містити конфіденційні дані. Викрадення сесії часто відбувається в публічних точках доступу Wi-Fi, оскільки їх легше контролювати та вони більш сприйнятливі до атак типу "людина посередині".
Як захиститися від атак типу "людина посередині"?
Вимкніть усі налаштування, які дозволяють вашому пристрою автоматично підключатися до доступних мереж Wi-Fi.
Вимкніть спільний доступ до файлів і вийдіть з облікових записів, які не використовуєте.
Використовуйте мережі WiFi, захищені паролем, коли це можливо. Якщо у вас немає вибору, окрім як використовувати загальнодоступну мережу Wi-Fi, намагайтеся не надсилати та не отримувати доступ до конфіденційної інформації.
Слідкуйте за оновленнями операційної системи та антивірусного програмного забезпечення.
Уникайте будь-якої фінансової діяльності, включаючи транзакції з криптовалютою, під час використання публічних мереж.
Відвідуйте веб-сайти за допомогою протоколу HTTPS. Але майте на увазі, що деякі хакери підмінюють протокол HTTPS, тому цей захід не є абсолютно надійним.
Завжди рекомендується використовувати віртуальну приватну мережу (VPN), особливо коли вам потрібен доступ до конфіденційних або бізнес-даних.
Будьте обережні з підробленими мережами WiFi. Не довіряйте назві WiFi лише тому, що вона збігається з назвою магазину чи компанії. Якщо ви сумніваєтеся, будь ласка, попросіть персонал підтвердити автентичність мережі. Ви також можете запитати їх, чи є у них безпечна мережа, яку ви можете позичити.
Будь ласка, вимкніть WiFi і Bluetooth, якщо ви ними не користуєтеся. Уникайте підключення до загальнодоступних мереж, якщо це дійсно не потрібно.
Висновок і думки
Кіберзлочинці постійно шукають нові способи доступу до даних людей, тому важливо бути уважним і пильним. Тут ми обговорюємо численні ризики, які можуть становити загальнодоступні мережі WiFi. Хоча більшість ризиків можна зменшити, просто використовуючи захищене паролем з’єднання, важливо розуміти, як працюють ці атаки та як уберегтися від того, щоб стати наступною жертвою.
