בקצרה: רשת ויי-פיי ציבורית פתוחה מאפשרת לתוקף באותו מקום לראות חלק מהתעבורה שלכם או להקים רשת מזויפת בשם דומה. אל תבצעו פעולות בנקאיות ברשת פתוחה, השתמשו ב-VPN, וודאו שהאתר מוצפן. כמה כללים פשוטים הופכים את הסיכון לזניח.
הרשת נקראת "Cafe_Free_WiFi" ואין עליה סיסמה. מתחברים תוך שנייה, וזה בדיוק מה שהופך אותה לנוחה גם לתוקף. רשת פתוחה משדרת את המידע באוויר, ומי שיושב שתי שולחנות מכם עם הכלים הנכונים יכול להקשיב.
קראו גם: הסיסמה שאתם זוכרים בעל פה היא בדיוק החוליה החלשה · הסיסמה שאתם זוכרים בעל פה כבר עובדת נגדכם · הפעלתם אימות דו-שלבי דרך SMS? יכול להיות שרק הוספתם דלת נוספת לתוקף
הסכנה הגדולה יותר היא רשת מתחזה. תוקף מקים נקודת גישה בשם זהה לזה של בית הקפה, ואתם מתחברים אליה בלי לדעת. מרגע זה כל מה שאתם שולחים עובר דרכו. זו אותה לוגיקה של התחזות שמפעילה גם מיילים של פישינג שנראים אמיתיים.
מה תוקף יכול לראות
לא הכל חשוף. אתרים מוצפנים בפרוטוקול HTTPS מגנים על התוכן עצמו, אבל עדיין דולפים פרטים. הנה ההבדל בין מה שמוגן למה שלא:
הכללים שהופכים רשת פתוחה לבטוחה
- הפעילו VPN לפני כל פעולה ברשת ציבורית, גם לגלישה רגילה.
- ודאו שהכתובת מתחילה ב-HTTPS ושמופיע סמל מנעול בדפדפן.
- כבו שיתוף קבצים ושיתוף רשת במחשב לפני החיבור.
- אל תבצעו העברות בנק או קניות ברשת פתוחה, גם עם VPN.
- שכחו את הרשת אחרי השימוש כדי שהמכשיר לא יתחבר אליה שוב אוטומטית.
למה סיסמה חזקה לא מספיקה כאן
אנשים סומכים על סיסמה טובה, אבל ברשת פתוחה הבעיה היא הצינור עצמו, לא רק מה שנשמר בקצה. תוקף שרואה את התעבורה יכול לגנוב עוגיית התחברות פעילה בלי לדעת את הסיסמה בכלל. הרחבנו על החולשה הזו כשהסברנו למה סיסמה חזקה לבדה כבר לא מגנה.
אימות דו-שלבי מוסיף שכבה, אבל גם לו יש נקודות תורפה. שיטת ה-SMS פגיעה יותר מאפליקציית מאמת, נושא שפירטנו כשבדקנו אם אימות דרך SMS באמת מגן. ברשת ציבורית ההגנה הכי טובה היא פשוט לא לחשוף מידע רגיש מלכתחילה.
איך מזהים רשת מזויפת
אם מופיעות שתי רשתות בשם כמעט זהה, אחת מהן כנראה מתחזה. שאלו את הצוות במקום מה שם הרשת הרשמי ואל תנחשו. רשת שדורשת פתאום להזין פרטי כרטיס אשראי או להתקין תוכנה כדי להתחבר היא כמעט תמיד מלכודת.
היזהרו גם מרשתות שהטלפון מתחבר אליהן לבד. מכשיר שזוכר רשת פתוחה מחפש אותה שוב בכל מקום, ותוקף יכול להקים רשת באותו שם וללכוד אתכם בלי שתלחצו דבר. כיבוי החיבור האוטומטי לרשתות פתוחות סוגר את הפרצה הזו לגמרי.
מה לעשות עכשיו
התקינו VPN אמין על הטלפון והמחשב הנייד לפני הנסיעה הבאה. אם אין לכם VPN וצריך לבצע פעולה דחופה, השתמשו בחבילת הגלישה הסלולרית שלכם במקום ברשת הפתוחה. חיבור סלולרי מוצפן כברירת מחדל ובטוח בהרבה.
מידע נוסף על אופן הפעולה של רשתות אלחוטיות אפשר לקרוא בערך Wi-Fi בוויקיפדיה.
הכלל הפשוט ביותר: ברשת ציבורית, התנהגו כאילו מישהו צופה. כי לפעמים, מישהו באמת צופה.
מאמרים נוספים שיעניינו אתכם
- הסיסמה שאתם זוכרים בעל פה היא בדיוק החוליה החלשה
- הסיסמה שאתם זוכרים בעל פה כבר עובדת נגדכם
- הפעלתם אימות דו-שלבי דרך SMS? יכול להיות שרק הוספתם דלת נוספת לתוקף
- הסיסמה החזקה שלכם כבר דלפה, ואתם עדיין סומכים עליה
- המייל מהבנק נראה אמיתי לחלוטין: איך לזהות פישינג לפני שלוחצים
- הנגשה דיגיטלית: ספרים דיגיטליים מעניקים הזדמנויות קריאה חדשות לכולם