התחברתם לוויי-פיי חינם בבית קפה? יכול להיות שנתתם למישהו את הארנק

בקצרה: רשת ויי-פיי ציבורית פתוחה מאפשרת לתוקף באותו מקום לראות חלק מהתעבורה שלכם או להקים רשת מזויפת בשם דומה. אל תבצעו פעולות בנקאיות ברשת פתוחה, השתמשו ב-VPN, וודאו שהאתר מוצפן. כמה כללים פשוטים הופכים את הסיכון לזניח.

הרשת נקראת "Cafe_Free_WiFi" ואין עליה סיסמה. מתחברים תוך שנייה, וזה בדיוק מה שהופך אותה לנוחה גם לתוקף. רשת פתוחה משדרת את המידע באוויר, ומי שיושב שתי שולחנות מכם עם הכלים הנכונים יכול להקשיב.

קראו גם: הסיסמה שאתם זוכרים בעל פה היא בדיוק החוליה החלשה · הסיסמה שאתם זוכרים בעל פה כבר עובדת נגדכם · הפעלתם אימות דו-שלבי דרך SMS? יכול להיות שרק הוספתם דלת נוספת לתוקף

הסכנה הגדולה יותר היא רשת מתחזה. תוקף מקים נקודת גישה בשם זהה לזה של בית הקפה, ואתם מתחברים אליה בלי לדעת. מרגע זה כל מה שאתם שולחים עובר דרכו. זו אותה לוגיקה של התחזות שמפעילה גם מיילים של פישינג שנראים אמיתיים.

מה תוקף יכול לראות

לא הכל חשוף. אתרים מוצפנים בפרוטוקול HTTPS מגנים על התוכן עצמו, אבל עדיין דולפים פרטים. הנה ההבדל בין מה שמוגן למה שלא:

סוג פעולה ברשת פתוחה עם VPN
גלישה באתר HTTPS תוכן מוצפן, כתובת גלויה הכל מוצפן
אתר לא מאובטח (HTTP) חשוף לחלוטין מוגן
אפליקציית בנק סיכון גבוה מומלץ בכל זאת להימנע
שליחת מיילים תלוי בהגדרות מוצפן

הכללים שהופכים רשת פתוחה לבטוחה

  • הפעילו VPN לפני כל פעולה ברשת ציבורית, גם לגלישה רגילה.
  • ודאו שהכתובת מתחילה ב-HTTPS ושמופיע סמל מנעול בדפדפן.
  • כבו שיתוף קבצים ושיתוף רשת במחשב לפני החיבור.
  • אל תבצעו העברות בנק או קניות ברשת פתוחה, גם עם VPN.
  • שכחו את הרשת אחרי השימוש כדי שהמכשיר לא יתחבר אליה שוב אוטומטית.

למה סיסמה חזקה לא מספיקה כאן

אנשים סומכים על סיסמה טובה, אבל ברשת פתוחה הבעיה היא הצינור עצמו, לא רק מה שנשמר בקצה. תוקף שרואה את התעבורה יכול לגנוב עוגיית התחברות פעילה בלי לדעת את הסיסמה בכלל. הרחבנו על החולשה הזו כשהסברנו למה סיסמה חזקה לבדה כבר לא מגנה.

אימות דו-שלבי מוסיף שכבה, אבל גם לו יש נקודות תורפה. שיטת ה-SMS פגיעה יותר מאפליקציית מאמת, נושא שפירטנו כשבדקנו אם אימות דרך SMS באמת מגן. ברשת ציבורית ההגנה הכי טובה היא פשוט לא לחשוף מידע רגיש מלכתחילה.

איך מזהים רשת מזויפת

אם מופיעות שתי רשתות בשם כמעט זהה, אחת מהן כנראה מתחזה. שאלו את הצוות במקום מה שם הרשת הרשמי ואל תנחשו. רשת שדורשת פתאום להזין פרטי כרטיס אשראי או להתקין תוכנה כדי להתחבר היא כמעט תמיד מלכודת.

היזהרו גם מרשתות שהטלפון מתחבר אליהן לבד. מכשיר שזוכר רשת פתוחה מחפש אותה שוב בכל מקום, ותוקף יכול להקים רשת באותו שם וללכוד אתכם בלי שתלחצו דבר. כיבוי החיבור האוטומטי לרשתות פתוחות סוגר את הפרצה הזו לגמרי.

מה לעשות עכשיו

התקינו VPN אמין על הטלפון והמחשב הנייד לפני הנסיעה הבאה. אם אין לכם VPN וצריך לבצע פעולה דחופה, השתמשו בחבילת הגלישה הסלולרית שלכם במקום ברשת הפתוחה. חיבור סלולרי מוצפן כברירת מחדל ובטוח בהרבה.

מידע נוסף על אופן הפעולה של רשתות אלחוטיות אפשר לקרוא בערך Wi-Fi בוויקיפדיה.

הכלל הפשוט ביותר: ברשת ציבורית, התנהגו כאילו מישהו צופה. כי לפעמים, מישהו באמת צופה.

שט
על הכותבשי טל

מלווה קוראים בעולם קהילות חברתיות עם כתבות מעמיקות, השוואות וטיפים מהשטח.

למידע נוסף בנושא: he.wikipedia.org
דלג לתוכן
אודות·צור קשר