«Никогда не заходите в банк через Wi-Fi в кафе» — совет, который повторяют десятилетиями, но интернет с тех пор изменился. Разберём, какие риски публичных сетей всё ещё актуальны, а какие сильно преувеличены на фоне современных стандартов защиты.
Риск, который в основном решён — перехват незашифрованного трафика
Раньше значительная часть сайтов работала без шифрования (HTTP вместо HTTPS), и трафик в открытой сети действительно можно было перехватить и прочитать. Сегодня подавляющее большинство сайтов, включая банки и почтовые сервисы, используют HTTPS по умолчанию — это шифрует содержимое трафика независимо от того, защищена сеть Wi-Fi паролем или нет. Простое чтение чужого трафика в открытой сети сегодня куда сложнее, чем десять лет назад.
Риски, которые остаются актуальными
- Поддельные точки доступа (evil twin) — злоумышленник создаёт сеть с похожим названием («Free_Airport_WiFi» вместо официальной), и часть трафика жертвы (например, DNS-запросы или соединения без HTTPS) может быть виден или подменён.
- Атаки на уровне самого устройства через общую локальную сеть — если файловый шеринг или общий доступ к устройству не отключены, другие участники той же сети потенциально могут попытаться получить доступ.
- Метаданные соединения — даже при HTTPS-шифровании видно, к каким доменам вы подключаетесь, хотя не само содержимое.
Роль VPN здесь
VPN закрывает и оставшиеся риски — весь трафик, включая метаданные о посещаемых доменах, уходит зашифрованным до сервера VPN-провайдера, а не открыто виден в локальной сети кафе. Это не значит, что публичный Wi-Fi сегодня катастрофически опасен без VPN — большая часть базовой защиты уже встроена в HTTPS, но VPN добавляет дополнительный слой именно там, где HTTPS не помогает.
Нужен ли VPN, если я захожу только на сайты с HTTPS?⌄
Для содержимого трафика — уже не так критично, как раньше: HTTPS шифрует данные независимо от защищённости самой сети. Но VPN дополнительно скрывает метаданные о том, какие домены вы посещаете, — это HTTPS не закрывает.
Что такое атака evil twin и как её распознать?⌄
Это поддельная точка доступа с похожим на официальное названием сети (например, «Free_Airport_WiFi»). Отличить её на глаз сложно — стоит уточнять точное название официальной сети у персонала заведения, а не полагаться на похожие варианты в списке.
Опаснее ли Wi-Fi в отеле, чем в кафе?⌄
Принципиально риски те же — открытая или общая сеть с потенциально недоверенными соседями по подключению. Отель не безопаснее кафе или аэропорта только потому, что выглядит более официальным заведением.
Защищает ли VPN от вредоносных программ в публичной сети?⌄
Нет напрямую — VPN шифрует канал передачи данных, но не сканирует файлы и не блокирует вредоносный код. От атак на уровне самого устройства (например, через включённый файловый шеринг) защищают отдельные настройки безопасности устройства, а не VPN.