Kuinka suojata verkkotietojasi käyttäessäsi julkisia ja vieras-Wi-Fi-verkkoja (04.27.24)

On vaikea mennä ilman Internetiä nykyään, kun kysyntä olla aina yhteydessä jatkuvasti kasvaa. Meille on aina tullut välttämätöntä tarkistaa sähköpostimme, lähettää päivityksiä sosiaaliseen mediaan, olla yhteydessä muihin ihmisiin ja saada kiinni työstä. Onneksi löydät ilmaisen Wi-Fi-yhteyden melkein mistä tahansa - kouluista, kahviloista, kirjastoista, puistoista, rautatieasemilta, lentokentiltä jne. Julkiset Wi-Fi-verkot ovat helpottaneet Internet-yhteyden muodostamista kodin ulkopuolella. Ja kuka ei halua ilmaista Wi-Fi-yhteyttä? Matkapuhelindata voi olla kallista. Gigatavu mobiilidataa voi maksaa 30 dollaria (AT & T), kun taas keskimääräinen datakustannus on 45 dollaria kuukaudessa noin 4 Gt LTE-dataa. Jos matkaviestinverkossasi ei ole laajaa tiedonsiirtomaksua, ilmainen Wi-Fi on hieno siunaus.

Yhteyden muodostamiseen julkiseen ilmaiseen Wi-Fi-verkkoon liittyy kuitenkin turvallisuus- ja tietosuojariskejä. Jos muodostat yhteyden julkiseen hotspotiin suoraan ja ilman VPN: n suojausta, altistat itsesi kaikenlaisille haitallisille verkkohyökkäyksille, kuten henkilöllisyysvarkauksille, tietovuodoille, online-toiminnan seurannalle, rajoitetulle selaukselle, tietokoneen kaappaukselle ja muulle suojaukselle uhkat.

Julkiset WiFi-tietoturvariskit

Ihmiset ajattelevat usein, että julkinen Wi-Fi tarjoaa saman online-suojauksen kuin kotiverkko. Tämä on muuta kuin todellista. Voi olla ärsyttävää kirjoittaa salasanasi joka kerta, kun haluat muodostaa yhteyden kotiverkkoon, mutta se tarjoaa sinulle suojan verkkohyökkäyksiltä. Paitsi että se estää naapuria poistamasta Internet-yhteyttäsi, se myös salaa tietosi ja suojaa niitä uteliailta katseilta. Tässä on joitain riskejä, joita saatat kohdata, kun muodostat yhteyden julkiseen Wi-Fi-verkkoon:

  • Vieras-Wi-Fi-verkoilla ei ole oletusarvoisesti salasanaa. Tämä tarkoittaa, että kaikkea sen läpi kulkevaa ei ole salattu. Kuka tahansa, jolla on edes yksinkertainen työkalu tai komentosarja, voi tarkastella verkkosivustoja, joissa olet käynyt. He voivat myös siepata ja lukea lähettämiäsi sähköposteja, käyttää tietokoneesi tiedostoja ja tarkastella salasanojasi. Kaikki julkiset Wi-Fit ovat samat - olitpa sitten koulun kirjastossa tai nurkan takana olevassa kahvilassa.
  • Vaikka ympäristössä ei olisikaan hyökkääjää, annat yksityisyytesi ja tietoturvasi silti julkisen verkon ihmisten käsiin. Sinulla saattaa olla uusin virustentorjuntaohjelma, mutta haittaohjelma voi levitä verkon muilta käyttäjiltä tietokoneellesi edes tietämättä sitä. Onneksi Wi-Fi-nuuskaaminen on tullut vaikeammaksi SSL-salauksen käyttöönoton myötä. Tätä suuntausta käyttävät melkein kaikki verkkosivustot, etenkin suositut. Kun näet HTTPS: n vierailemasi verkkosivuston osoitteessa, se tarkoittaa, että verkkosivusto käyttää suojattua verkkostandardia. Joten vaikka ihmiset voivat seurata vierailemiasi verkkosivustoja, he eivät näe kirjautumiseen käyttämääsi sähköpostia tai salasanaa. SSL: n käyttö on vain yksi vaihe Internetin turvallisuuden parantamiseksi, mutta se ei riitä. Itse asiassa kuka tahansa voi ohittaa SSL: n yhdellä menetelmällä, josta keskustelemme alla.
  • Yksi yleisimmistä wifi-tietoturvan uhista on HTTPS-strippaushyökkäys, jonka turvallisuusasiantuntija Moxie Marlinspike esitteli Black Hat DC: ssä vuonna 2009. Sslstrip-työkalu kaapaa HTTPS-liikenteen verkossa ja ohjaa sen HTTP-versioon, jossa hyökkääjä voi kerätä tietojasi tietämättä edes. Riski johtuu siitä, että useimmat ihmiset eivät välttämättä kirjoita https: //, kun he vierailevat verkkosivustolla. Joten kun he vierailevat sivustolla, he siirtyvät HTTP-versioon. Suurin osa verkkosivustoista ohjaa käyttäjän uudelleen HTTP-sivustolta HTTPS-versioon. Mitä sslstrip tekee, on se, että se keskeyttää uudelleenohjauksen ja lähettää käyttäjän sen sijaan takaisin HTTP: hen. Hyökkääjä voi sitten tarkastella kaikkia tietojasi näkyvissä. Sslstripin käyttö on vähän hankalaa, koska hakkerin on asennettava Python ja python “twisted-web” -moduuli toimiakseen. Työkalut, kuten Wi-Fi-ananas, ovat kuitenkin helpottaneet julkisen Wi-Fi-tiedon varastamista. Wi-Fi Pineapple on hieno pieni työkalu, jonka Hak5 loi vuonna 2008. Työkalu on alun perin suunniteltu tunkeutumistestaajille tai "kynätestaajille" verkon haavoittuvuuksien paljastamiseksi. Laitteesta on tullut suosittu paitsi kynätestaajien, myös hakkereiden kannalta, koska se on helpottanut tietojen varastamista. Muutamalla napsautuksella hakkeri voi teeskennellä olevansa julkinen Wi-Fi-verkko ja reitittää käyttäjän niiden kautta laillisen reitittimen sijaan. Sieltä hakkeri voi pakottaa käyttäjän käymään kaikilla verkkosivustoilla, joissa on haittaohjelmia ja näppäinlukijoita, ja seurauksena tekijät voivat varastaa tietoja tai kaapata tietokoneen ja pyytää lunnaita. Mikä pahempaa, on suoraviivaista käyttää, että jopa lapset voivat tehdä sen.

Hakkerit eivät joskus tarvitse edes teknistä tietoa tai kokemusta saadakseen tietojasi. Jos esimerkiksi muodostat yhteyden hotellin Wi-Fi-verkkoon ja unohdit muuttaa Windows-jakamisasetuksiasi, kuka tahansa verkon käyttäjä voi käyttää jaettuja tiedostojasi - hakkerointia ei tarvita. Ja jos jaetut tiedostosi eivät ole edes suojattu salasanalla, helpotat vain muiden ihmisten näkemän jaetut tiedostosi.

Vuonna 2010 Firesheep-niminen Firefox-laajennus julkaistiin osoittamaan istunnon kaappaamisen riski sellaisten verkkosivustojen käyttäjille, jotka salaavat vain kirjautumisprosessin, eivät kirjautumisen aikana luotuja evästeitä. Tulilampaat sieppaavat salaamattomat kirjautumisistuntoevästeet verkkosivustoilta, kuten Facebook ja Twitter, ja selvittävät sitten käyttäjän evästeen. Kerätyt uhrien henkilöllisyydet näytetään sitten selaimen sivupalkissa, ja hyökkääjän tarvitsee vain napsauttaa nimeä, ja hakkeri ottaa automaattisesti vastaan ​​uhrin istunnon.

Muiden työkalujen avulla voit tehdä tämän jopa Android-puhelimella tai muilla mobiililaitteilla. Yksi yleinen temppu on väärennetyn verkon, jota kutsutaan myös hunajapotiksi, perustaminen käyttäjien syöttiä varten. Tavallisille käyttäjille verkko ei näytä väärältä tai epäilyttävältä, koska ne on nimetty samankaltaisiksi kuin lailliset verkot. Saatat esimerkiksi kohdata Starbucks Wi-Fi: n tai muita Wi-Fi-verkkoja, jotka on nimetty alueen toimipaikan tai yrityksen mukaan. Nämä hakkurit ovat kuitenkin hakkereiden omistuksessa ja valvonnassa.

Hotel Hotspot

Ei ole koskaan hyvä idea muodostaa yhteyttä hotellien Wi-Fi-verkkoihin, koska ne ovat alttiita hyökkäyksille. Näissä verkoissa on usein useita käyttäjiä, jotka ovat yhteydessä verkkoon, ja hakkerit voivat vain jäädä mihin tahansa huoneeseen samalla kun he keräävät tietoja epätoivottomilta hotellivierailta. Lisäksi useimmat hotellit eivät todellakaan investoi asianmukaiseen turvallisuuteen, mikä tarkoittaa, että useimmissa hotelleissa on sama laitteisto.

Yksi erityinen tapaus vuonna 2015 havaitsi, että 277 hotellia ympäri maailmaa on alttiina hyökkäyksille. Nämä hotellit käyttivät ANTlabsin InGate-laitetta asiakkaiden Wi-Fi-verkkojen määrittämiseen. Tämä laite kuitenkin osoittautui haavoittuvaksi hakkereille ja antoi heille pääsyn käyttäjien tietoihin, etenkin hotellin hallussa oleviin luottokorttitietoihin.

Onneksi ANTlab on käsitellyt uhkan vapauttamalla tietoturvakorjauksen. päivittää laitteen ohjelmisto. Korjaus on kuitenkin asennettava manuaalisesti, eikä ole selvää, onko kirjautunut hotelli korjannut tämän haavoittuvuuden. Oppitunti: älä luota hotellin Wi-Fi-verkkoihin.

Tämä neuvo on erityisen hyödyllinen yritysjohtajille, jotka matkustavat usein kokouksiin, konferensseihin tai muihin yritystapahtumiin. Ei ole haittaa olla erityisen varovainen. Vuonna 2014 menestyvä tietoturvayhtiö Kaspersky Lab sai selville, että hakkerit käyttävät DarkHotel-nimistä haittaohjelmaa, joka on suunnattu Aasian hotelleissa asuville yritysjohtajille. Haittaohjelma on keihäänpyynnön vakoiluohjelma, joka hyökkää valikoivasti hotellissa oleskelevia yritysjohtajia vastaan. Ja DarkHotel tekee tämän vakoilemalla hotellin julkisen Wi-Fi-verkon kautta. Kun kävijä kirjautuu Wi-Fi-verkkoon, sivu avautuu ja pyytää häntä lataamaan Messengerin, Flash Playerin tai muun ohjelmiston uusimman version. Sitten haittaohjelma kiinnittää asennetun ohjelmiston takaisin ja varastaa arkaluontoisia tietoja yritysjohtajilta.

WiFi Protector for Business Network

Yritysten ja yritysten omistamat Wi-Fi-verkot ovat myös hakkereiden rikas kohde. Vaikka suurin osa yrityksistä investoi tietoturvaan, vieras-Wi-Fi jätetään usein avoimeksi ja suojaamattomaksi. Tämä jättää riskin asiakkaille, vierailijoille ja työntekijöille. Valitettavasti ei ole niin paljon ratkaisuja, jotka tarjoaisivat riittävän verkkosalauksen vieras-Wi-Fi: lle.

Koska verkkoa ei ole salattu, käyttäjät ovat alttiita uhille, kuten man-in-the-middle hyökkäykset, Internetin nuuskaaminen, salasanan varastaminen, haittaohjelmatartunta. Vaikka jotkut reitittimet yrittävät minimoida riskit perustamalla portaalisivun, tämä johtaa usein muihin ongelmiin.

Jotkut reitittimet, kuten Linksys ja Belkin, käyttävät HTTP: tä HTTPS: n sijaan, mikä avaa käyttäjilleen erilaisia ​​riskejä. . Tämä tarkoittaa myös, että kuka tahansa, joka nuuskii Wi-Fi-liikennettä, voi tarkastella salasanaasi, kun se kirjoitetaan.

Jotkut vieraiden Wi-Fi-verkot ovat edelleen syyllisiä vanhentuneiden ja helposti ohitettavien WEP- tai Wired Equivalent Privacy -sovellusten käyttöön. Uudemmat versiot, WPA ja WPA2, tarjoavat enemmän suojaa kuin edeltäjänsä.

Kuinka pysyä turvassa julkisessa Wi-Fi-verkossa verkoissa. Nämä ilmaiset Wi-Fi-verkot voivat olla käteviä, kun mobiilidata loppuu tai kun olet poissa käytöstä ja sinun on tarkistettava sähköposti tai jotain muuta. On monia tapoja parantaa julkista Wi-Fi-tietoturvaa, jotta sinun ei tarvitse huolehtia tietojen vuotamisesta tai varastamisesta. Tässä on joitain niistä:

1. Tarkista verkko, johon olet yhteydessä.

Kun olet hotellissa tai kahvilassa, kysy henkilökunnalta, mihin verkkoon sinun pitäisi muodostaa yhteys. Hyökkääjien on helppo luoda hunajakannu, kuten "kahvila Wi-Fi" tai "hotelli Wi-Fi", jotta huijata kävijät muodostamaan yhteys tähän väärennettyyn verkkoon ja varastamaan tietosi.

2. Tarkista jakamisasetuksesi.

Käyttäjät usein unohtavat asettaa tämän ja tulevat tietämättömiksi hakkereiden uhreiksi. Voit tarkistaa jakamisasetuksesi Windowsissa siirtymällä kohtaan Asetukset & gt; Verkko ja Internet & gt; Jakamisvaihtoehdot. Napsauta Poista verkkohaku käytöstä ja Poista tiedostojen ja tulostinten jakaminen käytöstä, jotta muut eivät pääse käyttämään tiedostojasi tai tietokonettasi.

Jos käytät Macia, siirry kohtaan Järjestelmäasetukset ; Jaa kohteet, joita et halua jakaa verkkoosi, ja poista niiden valinta.

3. Ota palomuuri käyttöön.

Pidä palomuuri myös käytössä suojauksen lisäämiseksi. Jotkut käyttäjät poistavat tämän asetuksen käytöstä, koska sovellukset tai ohjelmistot pyytävät lupia. Vaikka se saattaa tuntua ajoittain ärsyttävältä, palomuurin pitäminen päällä auttaa estämään hyökkääjiä tunkkimasta tietokoneellasi.

Jos käytät Windows 10: tä, siirry kohtaan Asetukset & gt; Päivitä & amp; Suojaus & gt; Windowsin suojaus & gt; Palomuuri & amp; verkon suojaus. Varmista seuraavaksi, että palomuuri on päällä verkkotunnuksessa, yksityisessä verkossa ja julkisessa verkossa.

Siirry Mac-käyttäjille kohtaan Järjestelmäasetukset & gt; Turvallisuus & amp; Tietosuoja ja napsauta sitten Palomuuri-välilehteä. Napsauta kullanväristä lukkoa ikkunan vasemmassa alakulmassa ja tee muutoksia palomuuriasetuksiin.

4. Pidä käyttöjärjestelmäsi ja sovelluksesi ajan tasalla.

Tämä on välttämätöntä etenkin selaimille, laajennuksille ja laajennuksille, kuten Flash ja Java. Suurin osa haittaohjelmista huijaa käyttäjiä päivittämään nämä laajennukset, joten jos sinun päivitetään, et enää kestä heidän temppuaan.

5. Käytä HTTPS: ää HTTP: n sijaan.

Kun selaat verkkosivustoa, muista siirtyä HTTPS-versioon HTTP: n sijaan. Jos selain ei ohjaa sinua automaattisesti sivuston HTTPS-versioon, kohtauksen takana on oltava jotain menossa, joten kirjoita HTTPS suoraan osoiteriville. Sivustoille, joilla vierailet usein, voit lisätä kirjanmerkkeihin sivuston HTTPS-version, jotta et joutuisi sslstrip-hakkereiden uhreiksi. Voit myös asentaa laajennuksia, kuten HTTPS Everywhere, joka pakottaa selaimet, kuten Safari, Chrome, Opera ja Firefox, ohjaamaan uudelleen HTTPS: ään ja käyttämään SSL-salausta kaikilla verkkosivuilla.

6. Ota käyttöön kaksivaiheinen todennus.

Useimmissa verkkosivustoissa, kuten Gmailissa, Facebookissa ja verkkopankkisivustoissa, on nyt kaksivaiheiset todennustoiminnot. Se joko lähettää aikaherkän koodin, numeron tai lauseen, joka sinun on kirjoitettava kirjautumisen jatkamiseksi. Koodi lähetetään sähköpostitse, tekstiviestillä tai mobiilisovelluksen kautta. Joten kun joku kirjautuu tiliisi sijainnista tai laitteesta, jota et ole aiemmin käyttänyt, verkkosivusto ilmoittaa sinulle kirjautumisesta ja sinun on vahvistettava sisäänkirjautuminen käyttämällä sinulle lähetettyä koodia.

7. Älä vieraile arkaluontoisilla verkkosivustoilla julkisessa Wi-Fi-verkossa.

Jos mahdollista, älä tee verkkokauppoja tai verkkopankkitoimintoja julkisella Wi-Fi-verkossa, jotta vältät turvallisuusongelmat. Jos haluat käyttää Paypalia tai joudut maksamaan laskuja verkkopankkitiliäsi käyttäen, tee se yksityisessä verkossa. Et voi koskaan olla todella turvallinen ilmaisen Wi-Fi-yhteyden suhteen, joten kun olet lopettanut selaamisen, katkaise yhteys Wi-Fi-verkkoon tai sammuta laite. Mitä kauemmin laite on yhteydessä verkkoon, sitä enemmän hyökkääjän on löydettävä haavoittuvuuksia.

8. Sijoita parhaaseen julkisen WiFi: n VPN: ään.

Verkkoturvallisuuden parantamiseksi on välttämätöntä investoida hyvään VPN-asiakkaaseen, kuten Outbyte VPN. Siellä on monia VPN-verkkoja, mutta julkisen WiFi: n parhaan VPN: n tulisi olla turvallinen, eikä se pidä kirjaa toiminnastasi.

Kuinka parantaa julkista WiFi-tietoturvaa VPN: n avulla

Virtuaalisen yksityisverkon tai VPN: n avulla voit muodostaa yhteyden suojattuun palvelimeen Internetin kautta. Kaikki yhteytesi kulkee kyseisen palvelimen läpi, ja kaikki on salattu voimakkaasti, jotta estetään nuuskaaminen. Vaikka muodostaisit yhteyden julkiseen Wi-Fi-verkkoon, kaikki hakkerit näkevät joukon satunnaisia ​​merkkejä, joita he eivät pysty tulkitsemaan. Yritä ohittaa VPN: ää on käytännössä mahdotonta.

Kun käytät VPN: ää, tietokoneesi luo digitaalisen tunnelin, jonka kautta tietosi lähetetään. Näitä Internetin kautta lähettämiäsi tietoja kutsutaan paketeiksi, ja jokainen paketti sisältää osan tiedoistasi. Jokainen paketti sisältää myös käyttämäsi protokollan ja IP-osoitteesi. Joten kun muodostat yhteyden Internetiin VPN: n kautta, nämä paketit lähetetään toisen paketin sisällä. Ulompi paketti tarjoaa tietoturvaa ja suojaa tietosi haitallisilta hakkereilta.

Tämän lisäksi VPN: n salaus lisää tietojesi suojauksen uudestaan. Salausaste määritetään VPN-asiakkaan käyttämän suojausprotokollan avulla. Parhaan VPN: n käyttäminen julkiseen WiFi-yhteyteen on tärkeää sen varmistamiseksi, että VPN käyttää Internet-yhteyden turvallisinta salausta. Nämä ovat joitain yleisesti käytettyjä salausprotokollia, joita VPN-palveluntarjoajat käyttävät usein.

  • PPTP tai Point-to-Point Tunnel Protocol . Useimmat VPN-yritykset tukevat tätä protokollaa, mutta se on vanhentunut eikä ole enää suojattu vuosien varrella. Se ei salaa yhteyttä, vaan luo GRE- tai Generic Routing Encapsulation -tunnelin asiakkaan ja palvelimen välille. GRE-tunneli kiteyttää yhteytesi ja suojaa tietojasi uteliailta katseilta. Kapselointiprosessi johtaa kuitenkin yleensä heikkoon suorituskykyyn ja hitaaseen nopeuteen, varsinkin jos kaistanleveyttä ei ole riittävästi.
  • L2TP / IPSec tai Layer 2 Tunnel Protocol . L2TP on PPTP-päivitys, johon on lisätty suojaus IPSec salausta varten. Se tarjoaa korkean suojaustason, ja useimmat VPN-palveluntarjoajat tukevat sitä.
  • SSTP tai Secure Socket Tunnel Protocol . Tämä on uusi protokolla, joka käyttää SSLv3 / TLS-salausta. Tämä tarkoittaa, että SSTP voi kulkea useimpien palomuurien ja välityspalvelinten läpi käyttämällä TCP-porttia 443 tai HTTPS.
  • OpenVPN . Tämä on yksi uusimmista ja turvallisimmista VPN-asiakkaista, joita merkittävät VPN-tarjoajat tukevat. Sitä ylläpitää open-img -yhteisö ja käyttää OpenSSL: ää salaukseen. OpenVPN käyttää UDP- ja TCP-protokollia nopeuden ja suorituskyvyn takaamiseksi.
Parhaan VPN: n käytön edut julkisessa WiFi-verkossa

WiFi-suojaimen lisäksi VPN: llä on myös monia etuja, joista jotkut käyttäjät eivät ole tietoisia. . Tässä on joitain niistä:

  • Ohita sisällön rajoitukset . Tunneloimalla yhteyden suojattujen palvelimien kautta, VPN antaa sinun avata rajoitetun sisällön. Voit esimerkiksi käyttää estettyjä verkkosivustoja, kuten sosiaalisen median ja videoiden suoratoistosivustoja, vaikka olisit yhteydessä vieras-Wi-Fi-verkkoon. Voit myös käyttää maantieteellisesti rajoitettua sisältöä VPN: n kautta. Joten jos haluat katsella Netflix USA: ta muualta maailmasta, sinun tarvitsee vain muodostaa yhteys VPN: n kautta, ja IP-osoitteesi peitetään osoittamaan, että olet samalla alueella. Sitten voit tarkastella sisältöä, joka on rajoitettu kyseiselle alueelle, tässä tapauksessa Yhdysvalloille.
  • Nimetön selaus . Aina kun muodostat yhteyden Internetiin, jätät aina digitaalisen reitin, joka voidaan jäljittää sinuun. Esimerkiksi kun vierailet verkkosivustolla, vierailemasi verkkosivusto kirjaa IP-osoitteesi ja muut tiedot. Kun käytät VPN: ää, henkilöllisyytesi peitetään, koska tietosi on salattu. Jopa Internet-palveluntarjoajasi ei pysty vakoilemaan sinua.
  • Nopea Internet-yhteys . Useimmat Internet-palveluntarjoajat kuristavat Internet-yhteyttä havaitessaan, että käytät liian paljon tietoja. Verkkopelit ja videoiden suoratoisto ovat tärkeimmät syylliset, jotka aiheuttavat Internet-kuristuksia ja joskus jopa tukoksia. VPN piilottaa online-aktiviteettisi, jotta Internet-palveluntarjoajat eivät voi seurata sinua, välttäen siten Internet-yhteyden kuristamista.

Muista kuitenkin, että VPN: n suojaustaso ja suorituskyky riippuu käytettävästä protokollasta, palvelimen sijainnista ja palvelimen läpi kulkevan liikenteen määrästä. Monet yritykset tarjoavat ilmaisen VPN: n, mutta teet tutkimusta, koska saatat vain olla pettynyt lopulta. Lisäysten lisäksi ilmaisiin VPN-sovelluksiin sovelletaan rajoitettua kaistanleveyttä ja datakattoja. 100% turvallisen ja luotettavan yhteyden saamiseksi on parempi sijoittaa maksettuun VPN-palveluun - turvallisuutesi ja mielenrauhasi vuoksi.


YouTube-video: Kuinka suojata verkkotietojasi käyttäessäsi julkisia ja vieras-Wi-Fi-verkkoja

04, 2024