Безкоштовний громадський WiFi тепер доступний у багатьох місцях. Аеропорти, готелі та кафе пропонують безкоштовне підключення до інтернету як додаткову перевагу використання своїх послуг. Для багатьох людей можливість підключення до безкоштовного інтернету на ходу здається ідеальним. Це було б особливо корисним для подорожуючої ділової людини, яка тепер може отримати доступ до своєї робочої електронної пошти або поділитися документами в інтернеті.

Однак використання загальнодоступних точок Wi-Fi тісно пов'язане з більшими ризиками, ніж могли б припустити багато користувачів, і більшість цих ризиків пов'язана з атаками типу "людина посередині" (Атака посередника).


Атака Людина Посередині

Атака “Людина посередині” (MitM) відбувається, коли зловмиснику вдається перехопити зв'язок між двома сторонами. Існують різні типи MitM-атак, але одна з найбільш поширена, перехопити запит користувача на доступ до веб-сайту та надіслати відповідь із шахрайською веб-сторінкою, яка виглядає ідентично. Це може статися практично з будь-яким веб-сайтом, від онлайн-банкінгу до файлообмінників та email-провайдера.

Наприклад, якщо Аліса намагається отримати доступ до своєї електронної пошти, а хакеру вдається перехопити зв'язок між її пристроєм та email-провайдером, він може виконати MitM-атаку, заманюючи її на фальшивий веб-сайт. Якщо хакер отримує доступ до логіну та пароля, він може використовувати її електронну пошту для виконання більш зловмисних дій, таких як надсилання фішингових листів, списку контактів Аліси.

Отже, людина посередині – це третя особа, здатна перехоплювати дані, які передаються між двома точками, видаючи себе за оригінал. Зазвичай атаки MitM робляться з метою змусити користувачів ввести свої конфіденційні дані на фальшивий веб-сайт, але їх також можна використовувати для перехоплення приватної розмови.


Прослуховування WiFi

Прослуховування WiFi - це один із видів атаки MitM, коли хакер використовує загальнодоступний Wi-Fi для спостереження за діями будь-кого, хто підключається до нього. Перехоплена інформація може змінюватись від особистих даних до інтернет-трафіку.

Як правило, це робиться шляхом створення підробленої мережі Wi-Fi з назвою, ідентичною справжньому. Підроблена назва гарячої точки часто дуже схожа на назву найближчого магазину або компанії. Це також відоме як метод злих двійників.

Наприклад, споживач може зайти до кав'ярні та зрозуміти, що є три мережі WiFi зі схожими назвами: CoffeeShop, CoffeeShop1 та CoffeeShop2. Швидше за все, один із них є шахраєм.

Хакери можуть використовувати цю техніку для збору даних з будь-якого пристрою, що встановлює з'єднання, що в кінцевому підсумку дозволяє їм вкрасти облікові дані, інформацію про кредитну картку та іншу конфіденційну інформацію.

Прослуховування WiFi це лише один із ризиків, пов'язаних із громадськими мережами, тому завжди переважно уникати їх використання. Якщо вам дійсно необхідно використовувати загальнодоступний Wi-Fi, обов'язково уточніть у співробітника, чи він є справжнім та безпечним.


Аналізатор Трафіка

Іноді зловмисники використовують спеціальні комп'ютерні програми для перехоплення даних. Ці програми відомі як аналізатори трафіку та часто використовуються ІТ-фахівцями для запису трафіку цифрової мережі, що полегшує їм виявляти та аналізувати проблеми. Ці програми також використовуються для моніторингу динаміки інтернет-переглядів у приватних організаціях.

Однак багато з цих аналізаторів трафіку використовуються зловмисниками для збирання конфіденційних даних та вчинення незаконних дій. Таким чином, навіть якщо спочатку нічого поганого не відбувається, жертви можуть дізнатися про це пізніше, що хтось скоїв шахрайство використовуючи їхню особу або якимось чином стався витік конфіденційної інформації їхньої компанії.


Крадіжка Сookie і Перехоплення Сеансу

По суті, cookie файли - це невеликі пакети даних, які веб-браузери збирають із веб-сайтів для збереження деякої інформації користувача. Ці пакети даних зазвичай зберігаються локально (у вигляді текстових файлів) на комп'ютері, тому веб-сайт розпізнає користувача після його повернення.

Cookie файли корисні, тому що вони полегшують використання веб-сайтів, які часто відвідуваються. Наприклад, cookie дозволяють користувачам залишатися в системі без необхідності вводити свої облікові дані при кожному відвідуванні певного веб-сайту. Вони також можуть використовуватися інтернет-магазинами для запису товарів, які клієнти раніше додавав у свій кошик покупок, або для спостереження за серфінгом.

Оскільки cookie є простими текстовими файлами, вони не можуть містити кейлоггер або шкідливе програмне забезпечення, тому вони не завдадуть жодної шкоди вашому комп'ютеру. Однак файли cookie можуть бути небезпечними з точки зору конфіденційності і часто використовуються при атаках MitM.

Якщо зловмисники можуть перехопити та вкрасти cookie, які ви використовуєте для користування веб-сайтами, вони можуть скористатися цією інформацією проти вас. Це називається крадіжкою cookie і часто пов'язане з тим, що ми називаємо перехопленням сеансу (TCP Hijacking).

Успішне перехоплення сеансу дозволяє зловмисникові видавати себе за жертву та користуватися веб-сайтами від їхнього імені. Це означає, що вони можуть використовувати поточний сеанс жертви для доступу до особистої електронної пошти або інших веб-сайтів, які можуть містити конфіденційні дані. Перехоплення сеансів зазвичай відбувається в громадських точках доступу Wi-Fi, тому що їх легше відстежувати і вони набагато вразливіші для MitM атак.


Як захистити себе від MitM-атак?

  • Вимкніть налаштування, яке дозволяє вашому пристрою автоматично підключатися до загальнодоступних WiFi мереж.

  • Вимкніть спільний доступ до файлів і вийдіть з облікових записів, які ви не використовуєте.

  • По можливості використовуйте захищені паролем WiFi мережі. Якщо немає іншого вибору, крім використання загальнодоступної мережі WiFi, намагайтеся не надсилати та не отримувати доступ до конфіденційної інформації.

  • Оновіть операційну систему та антивірус.

  • Уникайте будь-якої фінансової активності під час використання загальнодоступних мереж, у тому числі криптовалютних транзакцій.

  • Використовуйте веб-сайти, які використовують HTTPS. Майте на увазі, проте деякі хакери підробляють HTTPS, тому цей захід не повністю надійний.

  • Завжди рекомендується використовувати Virtual Private Network (VPN), особливо якщо вам потрібен доступ до конфіденційних або пов'язаних з бізнесом даних.

  • Остерігайтеся підроблених WiFi мереж. Не довіряйте назві WiFi тільки тому, що вона схожа на назву магазину або компанії. У разі сумніву, попросіть співробітника підтвердити справжність мережі. Ви також можете запитати, чи є у них захищена мережа, яку можна використовувати.

  • Вимкніть ваш WiFi та Bluetooth, якщо ви його не використовуєте. Уникайте підключення до публічних мереж, якщо для цього не потрібно.


Висновок

Кіберзлочинці завжди шукають нові способи доступу до даних людей, тому дуже важливо бути поінформованим і зберігати пильність. Тут ми обговорили деякі ризики, які може представляти публічний WiFi. Хоча більшість цих ризиків можна зменшити, просто використовуючи захищене паролем з'єднання, важливо розуміти, як ці атаки працюють і як ви можете не стати наступною жертвою.