Како заштитити своје мрежне податке док користите јавне и гостујуће Ви-Фи мреже (08.01.25)
<п> У данашње време је тешко без Интернета када се потражња за увек повезивањем непрестано повећава. Постало је неопходно да увек проверавамо своју е-пошту, објављујемо новости на друштвеним мрежама, повезујемо се са другим људима и надокнађујемо посао. Срећом, бесплатни Ви-Фи можете пронаћи готово било где - у школама, кафићима, библиотекама, парковима, железничким станицама, аеродромима итд. Јавне Ви-Фи мреже су нам олакшале повезивање на Интернет ван куће. Осим тога, ко не жели бесплатни Ви-Фи? Мобилни подаци могу бити скупи. Гигабајт мобилних података може вас коштати 30 УСД (АТ & Т), док је просечан трошак података 45 УСД месечно за око 4 ГБ ЛТЕ података. Ако ваш мобилни пакет нема велику количину података, онда је бесплатан Ви-Фи велика благодат. п><п> Међутим, повезивање са јавним бесплатним Ви-Фи мрежом представља ризик за сигурност и приватност. Ако се директно и без заштите ВПН-а повезујете са јавном приступном тачком, излажете се свим врстама злонамерних мрежних напада као што су крађа идентитета, цурење података, праћење активности на мрежи, ограничено прегледање, отмица рачунара и друга безбедност претње. п> Јавни сигурносни ризици за ВиФи <п> Људи често мисле да јавни Ви-Фи нуди исту заштиту на мрежи као нечија кућна мрежа. Ово је све само не стварно. Можда ће бити досадно што морате да укуцате лозинку сваки пут када се желите повезати са кућном мрежом, али пружа вам заштиту од напада на мрежи. Не само да спречава вашег комшију да вам прекине везу са Интернетом, већ такође шифрира ваше податке и штити их од знатижељних погледа. Ево неких ризика са којима се можете сусрести када се повежете са јавном Ви-Фи мрежом: п> <ул><ли> Гостујуће Ви-Фи мреже подразумевано немају лозинку. То значи да све што пролази кроз то није шифровано. Свако ко има чак и једноставну алатку или скрипту може да види на којим веб локацијама сте били. Такође могу пресретати и читати е-пошту коју шаљете, приступити датотекама на рачунару и прегледати лозинке. Сви јавни Ви-Фи су исти - било да сте у школској библиотеци или у кафићу иза угла. ли><ли> Чак и ако у близини нема нападача, и даље дајете своју приватност и сигурност људима у тој јавној мрежи. Можда имате најновији антивирус, али злонамерни софтвер се може проширити од других корисника на вашој мрежи до вашег рачунара, а да ви то ни не знате. Срећом, увиђање Ви-Фи-ја је постало теже увођењем ССЛ шифрирања. Овај тренд користе скоро све веб локације, посебно оне популарне. Када видите ХТТПС на веб адреси веб локације коју посећујете, то значи да веб локација користи заштићени веб стандард. Дакле, чак и ако људи могу да прате веб локације које посећујете, неће моћи да виде е-пошту или лозинку које сте користили за пријављивање. Коришћење ССЛ-а је само један од корака да се Интернет учини сигурнијим, али то није довољно. У ствари, свако може заобићи ССЛ користећи једну методу, о чему ћемо говорити у наставку. ли><ли> Једна од најчешћих претњи за јавну ВиФи мрежу је уклањање ХТТПС напада који је представио стручњак за безбедност Мокие Марлинспике у компанији Блацк Хат 2009. Алат сслстрип отима ХТТПС саобраћај на вашој мрежи и преусмерава га на ХТТП верзију где нападач може прикупити ваше податке, а да ви то ни не знате. Ризик долази из чињенице да већина људи не мора нужно да укуца хттпс: // када посети веб локацију. Дакле, када први пут посете страницу, прелазе на ХТТП верзију. Оно што већина веб локација ради је да преусмери корисника са ХТТП локације на ХТТПС верзију. Оно што сслстрип ради је да прекида преусмеравање и уместо тога корисника враћа на ХТТП. Тада нападач може да види све ваше податке на очиглед. Коришћење сслстрипа је помало незгодно јер хакер треба да инсталира Питхон и питхон модул „твистед-веб“ да би ово функционисало. Међутим, алати попут Ви-Фи ананаса олакшали су крађу информација са јавног Ви-Фи-ја. Ви-Фи Ананас је сјајни мали алат који је створио Хак5 2008. Алат је у почетку дизајниран за тестере пенетрације, или „тестере оловке“ за откривање рањивости мреже. Уређај је постао популаран, не само за тестере оловака, већ и за хакере, јер је олакшао крађу података. У само неколико кликова, хакер се може претварати да је јавна Ви-Фи мрежа, усмеравајући корисника преко њих уместо легитимног рутера. Одатле хакер може приморати корисника да посети било коју веб страницу напуњену малвером и кеилоггер-има, а као резултат тога починиоци могу да украду информације или отму рачунар и затраже откупнину. Још горе, једноставно је користити да то могу и деца. ли>ул> <п> Понекад хакерима није потребно ни техничко знање ни искуство за приступ вашим информацијама. На пример, ако се повежете са хотелском Ви-Фи мрежом и заборавите да промените подешавања дељења Виндовс-а, могуће је да било ко на мрежи приступи вашим дељеним датотекама - хаковање није потребно. А ако ваше дељене датотеке нису заштићене ни лозинком, само олакшавате другим људима да виде ваше дељене датотеке. п><п> 2010. године објављено је проширење Фирефок под називом Фиресхееп да би демонстрирало ризик отмице сесија за кориснике веб локација које само шифрују поступак пријаве, а не колачиће створене током пријављивања. Фире овца пресреће нешифриране колачиће сесије за пријаву са веб локација попут Фацебоок-а и Твиттер-а, а затим помоћу колачића добива идентитет корисника. Прикупљени идентитети жртава се затим приказују на бочној траци прегледача, а нападач треба само да кликне на име и хакер ће аутоматски преузети сесију жртве. п><п> Други алати вам чак омогућавају да то радите на Андроид телефону или другим мобилним уређајима. Један од уобичајених трикова је успостављање лажне мреже, која се такође назива хонеипот, за мамце корисника. Обичним корисницима мрежа не изгледа на месту или сумњива јер су именовани слично легитимним мрежама. На пример, можда ћете наићи на Старбуцкс Ви-Фи или неке друге Ви-Фи мреже назване по оснивању или предузећу у тој области. Међутим, ови медени уређаји су у власништву и хакери их надгледају. п> Хотел Хотспот <п> Никада није добра идеја да се повежете са Ви-Фи мрежама у хотелима јер су рањиви на нападе. Ове мреже често имају много корисника повезаних на мрежу, а хакери могу једноставно боравити у било којој соби, док прикупљају информације од несумњивих посетилаца хотела. Осим тога, већина хотела заправо не улаже у одговарајућу сигурност, што значи да је већина хотела опремљена истим хардвером. п><п> Један посебан инцидент 2015. године открио је да је 277 хотела широм света рањиво на нападе. Ови хотели су користили АНТлабсов уређај ИнГате за постављање гостујућих Ви-Фи мрежа. Међутим, испоставило се да је овај уређај рањив на хакере и омогућио им је приступ информацијама о корисницима, посебно подацима о кредитним картицама које држи хотел. п> <п> Срећом, АНТлаб је отклонио пријетњу објављивањем сигурносне закрпе за ажурирање софтвера уређаја. Међутим, закрпа мора да се инсталира ручно и не може се рећи да ли је хотел у који сте се пријавили отклонио ову рањивост. Научена лекција: Не верујте хотелским Ви-Фи мрежама. п><п> Овај савет је посебно користан за пословне руководиоце који често путују на састанке, конференције или друге пословне догађаје. Не боли бити превише опрезан. 2014. успешна заштитарска фирма Касперски Лаб открила је да хакери раде малвер под именом ДаркХотел, који циља пословне људе који одседају у хотелима у Азији. Злонамерни софтвер је шпијунски софтвер који кради копље и који селективно напада пословне лидере који бораве у хотелу. А ДаркХотел то ради шпијунирајући хотелску јавну Ви-Фи мрежу. Када се посетилац пријави на Ви-Фи мрежу, појавиће се страница која тражи да преузму најновију верзију Мессенгер-а, Фласх Плаиер-а или другог софтвера. Злонамерни софтвер се затим вратио на инсталирани софтвер, крадући осетљиве податке од руководилаца предузећа. п> ВиФи Протецтор фор Бусинесс Нетворк<п> Ви-Фи мреже у власништву предузећа и компанија такође су богата мета за хакере. Иако већина предузећа улаже у сигурност података, гостујући Ви-Фи често остаје отворен и незаштићен. То ризикује клијенте, посетиоце и запослене. Нажалост, нема толико много решења која би обезбедила довољну мрежну енкрипцију за гостујући Ви-Фи. п> <п> Будући да мрежа није шифрована, корисници су рањиви на претње, као што је човек у средини напади, Интернетско прегледавање, крађа лозинке, зараза малвером, између осталог. Иако неки рутери покушавају да минимизирају ризике постављањем странице портала, то често доводи до других проблема. п> <п> Неки рутери, као што су Линксис и Белкин, користе ХТТП уместо ХТТПС-а, отварајући своје кориснике разним ризицима . То такође значи да свако ко прегледа Ви-Фи саобраћај може да види вашу лозинку када се унесе. п><п> Такође, неке гостујуће Ви-Фи мреже и даље су криве за коришћење ВЕП-а или ожичене еквивалентне приватности, која је застарела и може се лако заобићи. Новије верзије, ВПА и ВПА2, пружају већу заштиту од својих претходника. п> Како остати безбедан на јавном Ви-Фи <п> Не кажемо да је потпуно небезбедно повезивање са јавним Ви-Фи мрежама или гост мрежама. Ове бесплатне Ви-Фи мреже могу вам бити од користи када вам понестане мобилних података или када немате мреже и треба да проверите е-пошту или нешто слично. Постоји много начина за побољшање јавне Ви-Фи безбедности тако да не морате да бринете да ли ће вам информације процурити или бити украдене. Ево неких од њих: п> 1. Проверите мрежу са којом се повезујете. <п> Када сте у хотелу или кафићу, питајте особље на коју мрежу треба да се повежете. Нападачи могу лако створити мед, попут нас „Кафић Ви-Фи“ или „Хотел Ви-Фи“ како би преварили посетиоце да се повежу са овом лажном мрежом и украду ваше податке. п> 2. Проверите подешавања дељења.<п> Корисници често забораве да ово поставе и постану непознате жртве хакера. Да бисте проверили подешавања дељења у оперативном систему Виндовс, идите на Подешавања & гт; Мрежа и Интернет & гт; Опције дељења. Кликните на Искључи откривање мреже и Искључи дељење датотека и штампача да спречите друге људе да приступе вашим датотекама или рачунару. п> <п>

Иоутубе видео: Како заштитити своје мрежне податке док користите јавне и гостујуће Ви-Фи мреже
08, 2025