Βοηθά το VPN με WiFi?
Σας προστατεύει ένα VPN από τους χάκερς
Είναι μια καλύτερη λύση από ό, τι βασίζεται σε SSL από ιστότοπους για διάφορους λόγους: με VPN, όλη η κυκλοφορία από τη συσκευή σας είναι κρυπτογραφημένη, αν ο ιστότοπος που επισκέπτεστε έχει SSL ή όχι. Ακόμα κι αν το σημείο πρόσβασης Wi-Fi στο οποίο είστε συνδεδεμένοι είναι κακόβουλο, δεν μπορεί να δει την κυκλοφορία. Οποιοδήποτε συμβαλλόμενο μέρος είναι σε θέση να παρακολουθεί την κυκλοφορία σας δεν μπορεί καν να δει τις διευθύνσεις και τις διευθύνσεις URL των τοποθεσιών με τους οποίους επικοινωνείτε, κάτι που μπορούν να κάνουν με το SSL πάνω από το Open Wi-Fi.
Ακόμα και με ένα VPN, το Open Wi-Fi εκθέτει τους χρήστες
Αυτές οι στιγμές μεταξύ του Wi-Fi Connect και της εκτόξευσης VPN μπορούν να δώσουν πολλά.
Larry Seltzer – 12 Ιουνίου 2015 1:15 PM UTC
Σχόλια αναγνώστη
Ο Larry Seltzer είναι ο πρώην εκτελεστικός διευθυντής του Byte, Dark Reading και Computing Network στο UBM Tech και έχει περάσει πάνω από μια δεκαετία συμβουλευτική και γραφή σε θέματα τεχνολογίας, κυρίως στον τομέα της ασφάλειας. Ο Larry ξεκίνησε την καριέρα του ως μηχανικός λογισμικού στην τώρα Defunct Desktop Software Corporation στο Princeton, New Jersey, στην ομάδα που έγραψε τη γλώσσα ερωτήματος NPL 4GL.
Μέχρι τώρα, οποιοδήποτε αισθανόμενο άτομο πληροφορικής γνωρίζει τους κινδύνους του ανοιχτού Wi-Fi. Αυτές οι ελεύθερες συνδέσεις σε καφετέριες και ξενοδοχεία δεν κρυπτογραφούν την κυκλοφορία δικτύου, έτσι ώστε άλλοι στο δίκτυο να μπορούν να διαβάσουν την επισκεψιμότητα σας και ενδεχομένως να πετάξουν τις συνεδρίες σας. Αλλά μια από τις κύριες λύσεις σε αυτό το πρόβλημα έχει μια τρύπα σε αυτό που δεν εκτιμάται ευρέως.
Μεγάλοι ιστότοποι όπως το Twitter και το Google έχουν υιοθετήσει ευρέως το SSL προκειμένου να προστατεύσουν τους χρήστες σε τέτοια δίκτυα. Αλλά για ευρύτερη προστασία, πολλοί άνθρωποι χρησιμοποιούν ένα εικονικό ιδιωτικό δίκτυο (VPN). Οι περισσότεροι άνθρωποι, αν χρησιμοποιούν ένα VPN καθόλου, χρησιμοποιούν ένα εταιρικό. Αλλά υπάρχουν και δημόσιες υπηρεσίες, όπως το Freedome και το Hidemyass της F-Secure. Η συσκευή σας συνδέεται με τους διακομιστές της υπηρεσίας VPN και δημιουργεί μια κρυπτογραφημένη σήραγγα για όλη την επισκεψιμότητα του Διαδικτύου από τη συσκευή στους διακομιστές τους. Στη συνέχεια, η υπηρεσία πληρεξούσιο όλη την επισκεψιμότητα σας προς και από τον προορισμό της.
Είναι μια καλύτερη λύση από ό, τι βασίζεται σε SSL από ιστότοπους για διάφορους λόγους: με VPN, όλη η κυκλοφορία από τη συσκευή σας είναι κρυπτογραφημένη, αν ο ιστότοπος που επισκέπτεστε έχει SSL ή όχι. Ακόμα κι αν το σημείο πρόσβασης Wi-Fi στο οποίο είστε συνδεδεμένοι είναι κακόβουλο, δεν μπορεί να δει την κυκλοφορία. Οποιοδήποτε συμβαλλόμενο μέρος είναι σε θέση να παρακολουθεί την κυκλοφορία σας δεν μπορεί καν να δει τις διευθύνσεις και τις διευθύνσεις URL των τοποθεσιών με τους οποίους επικοινωνείτε, κάτι που μπορούν να κάνουν με το SSL πάνω από το Open Wi-Fi.
Υπάρχει όμως μια τρύπα σε αυτήν την προστασία, και συμβαίνει κατά τη σύνδεση του χρόνου. Το VPN δεν μπορεί να συνδεθεί μέχρι να συνδεθείτε στο Διαδίκτυο, αλλά η σύνδεση VPN δεν είναι στιγμιαία. Σε πολλούς, ίσως οι περισσότεροι δημόσιοι ιστότοποι Wi-Fi, το υλικό Wi-Fi μπορεί να συνδεθεί αυτόματα στο δίκτυο, αλλά πρέπει να ανοίξετε ένα πρόγραμμα περιήγησης σε μια “αιχμαλωσία”, η οποία προέρχεται από τον τοπικό δρομολογητή και να προσπαθήσετε να αποκτήσετε πρόσβαση στο Διαδίκτυο. Μπορεί να χρειαστεί να δεχτείτε με μη αυτόματο τρόπο μια συμφωνία TOS (Όροι Παροχής Υπηρεσιών) πρώτα.
Σε αυτή την περίοδο πριν από την ανάληψη του VPN, αυτό που μπορεί να εκτεθεί εξαρτάται από το λογισμικό που εκτελείτε. Χρησιμοποιείτε έναν πελάτη e-mail POP3 ή IMAP? Εάν ελέγξουν αυτόματα, αυτή η κυκλοφορία είναι έξω για να δει όλοι, συμπεριλαμβανομένων ενδεχομένως των διαπιστευτηρίων σύνδεσης. Άλλα προγράμματα, όπως ο πελάτης άμεσης ανταλλαγής μηνυμάτων, μπορεί να προσπαθήσουν να συνδεθούν.
Δοκίμασα αυτό το σενάριο σε ένα Starbucks με το Google Wi-Fi ενώ τρέχοντας Wireshark. Χιλιάδες πακέτα πήγαν πίσω και πίσω στο ανοιχτό δίκτυο πριν το VPN προσπάθησε να συνδεθεί. Μια γρήγορη σάρωση της λίστας δεν βρήκε τίποτα που να φαινόταν επικίνδυνο και στην πραγματικότητα το λογισμικό στο σύστημά μου χρησιμοποίησε το TLS 1.2 Σε όλες σχεδόν τις περιπτώσεις, που ήταν αρκετά ανακούφιση. Αλλά η διαμόρφωσή σας μπορεί να είναι διαφορετική από τη δική μου, και ακόμη και αν το λογισμικό σας προσπαθεί να χρησιμοποιήσει το HTTPS, θα μπορούσε να είναι ευάλωτο σε επιθέσεις όπως το SSLStrip, το οποίο εξαπατά το λογισμικό να χρησιμοποιεί το Open HTTP ούτως ή άλλως.
Αυτό το χάσμα στην κάλυψη μπορεί να είναι μόνο θέμα δευτερολέπτων, αλλά αυτό αρκεί για να εκθέσει πολύτιμες πληροφορίες όπως τα διαπιστευτήρια σύνδεσης. Δοκιμάστε να εκτελέσετε ένα εργαλείο παρακολούθησης δικτύου όπως το TCPVIEW της Microsoft για Windows ή Little Snitch για Mac προτού δημιουργήσετε τη σύνδεσή σας στο Διαδίκτυο και δείτε τι συμβαίνει σε αυτά τα πρώτα δευτερόλεπτα. Οι πληροφορίες μπορούν να προστατευθούν από την κρυπτογράφηση, αλλά μπορεί να μεταφέρει λεπτομέρειες σχετικά με τη διαμόρφωση του συστήματός σας που θα μπορούσε να χρησιμοποιηθεί για τον προσδιορισμό της – ή να παράσχει ενδείξεις για έναν εισβολέα.
Ακόμα και πέρα από αυτό το χρονικό διάστημα, μερικές φορές οι συνδέσεις VPN μειώνονται. Τουλάχιστον στις προεπιλεγμένες διαμορφώσεις των περισσότερων λειτουργικών συστημάτων, οι εφαρμογές στο σύστημα θα αποτύχουν στην ανοικτή σύνδεση Wi-Fi. Μην κατηγορείτε μόνο τους δημόσιους πωλητές VPN. Το ίδιο πρόβλημα ισχύει για τα εταιρικά VPNs, εκτός αν πάνε στο πρόβλημα της διαμόρφωσης του συστήματος γύρω από το πρόβλημα.
Λοιπόν, πώς το κάνετε αυτό? Ο Shaun Murphy, ιδρυτής της PrivateMategiant (www.ιδιωτικός.com), που κάνει τα προϊόντα για την προστασία της ασφάλειας και της ιδιωτικής ζωής των ηλεκτρονικών επικοινωνιών, υποδηλώνει ότι το κάνετε με ένα τείχος προστασίας λογισμικού, είτε ένα που έρχεται με το λειτουργικό σας σύστημα είτε ένα τρίτο μέρος:
Η βασική προσέγγιση είναι να αποφευχθεί όλες οι εισερχόμενες και εξερχόμενες συνδέσεις στα δημόσια δίκτυα (ή ζώνες), με εξαίρεση ένα πρόγραμμα περιήγησης που χρησιμοποιείτε για να συνδεθείτε με τις αιχμαλώτες πύλες και τέτοια. Αυτό το πρόγραμμα περιήγησης θα πρέπει να είναι ένα μόνο που χρησιμοποιείτε μόνο για το σκοπό αυτό και, ίσως, κάποια ελαφριά περιήγηση (σίγουρα όχι ηλεκτρονικό ταχυδρομείο, κοινωνικό ή οποιοδήποτε άλλο προσωπικά αναγνωρίσιμο σκοπό.) Χρησιμοποιώντας το ίδιο τείχος προστασίας, ρυθμίστε ένα προφίλ / ζώνη για την κυκλοφορία VPN όπου η εισερχόμενη / εξερχόμενη κυκλοφορία είναι λιγότερο περιορισμένη (συνιστώ να μπλοκάρετε εξερχόμενες συνδέσεις που δεν χρησιμοποιούν το VPN σας, έτσι ώστε να μην διαρρέουν τυχαία δεδομένα). Αυτό ουσιαστικά μιμείται την αποτυχία γύρω από την οποία οι πωλητές VPN πρέπει να διαμορφώσουν τα προϊόντα ασφαλείας.
Απαντήσεις σε μοναδικές ερωτήσεις:
-
Ε: Πώς σας προστατεύει ένα VPN από τους χάκερς στο Open Wi-Fi?
Α: Ένα VPN κρυπτογραφεί όλη την κυκλοφορία από τη συσκευή σας, αν ο ιστότοπος που επισκέπτεστε έχει SSL ή όχι. Αυτό σημαίνει ότι ακόμα και αν το σημείο πρόσβασης Wi-Fi είναι κακόβουλο, δεν μπορεί να δει την κυκλοφορία σας. Επιπλέον, οποιοδήποτε συμβαλλόμενο μέρος που παρακολουθεί την κυκλοφορία σας δεν μπορεί να δει τις διευθύνσεις και τις διευθύνσεις URL των τοποθεσιών με τους οποίους επικοινωνείτε. -
Ε: Είναι αρκετά SSL για να προστατεύσει τους χρήστες σε ανοιχτά δίκτυα Wi-Fi?
Α: Το SSL παρέχει κάποια προστασία, αλλά δεν αρκεί. Η χρήση ενός VPN παρέχει μια καλύτερη λύση καθώς κρυπτογραφεί όλη την κυκλοφορία της συσκευής σας, προσφέροντας προστασία ακόμη και αν ο ιστότοπος που επισκέπτεστε δεν διαθέτει SSL. -
Ε: Μπορεί να δημιουργηθεί μια σύνδεση VPN στιγμιαία?
Α: Όχι, μια σύνδεση VPN δεν είναι στιγμιαία. Υπάρχει ένα χρονικό κενό μεταξύ της σύνδεσης με το δίκτυο Wi-Fi και της εκτόξευσης VPN. Κατά τη διάρκεια αυτής της περιόδου, η κυκλοφορία από τη συσκευή σας μπορεί να εκτεθεί σε πιθανές απειλές. -
Ε: Ποιες πληροφορίες ενδέχεται να εκτεθούν πριν συνδεθεί το VPN?
A: Ανάλογα με το λογισμικό που χρησιμοποιείτε, η κυκλοφορία όπως η κυκλοφορία POP3 ή IMAP e-mail και οι προσπάθειες σύνδεσης του πελάτη άμεσης ανταλλαγής μηνυμάτων μπορούν να εκτεθούν πριν δημιουργηθεί η σύνδεση VPN. Αυτό θα μπορούσε ενδεχομένως να εκθέσει τα διαπιστευτήρια σύνδεσης στους επιτιθέμενους. -
Ε: Πώς μπορούν να χρησιμοποιηθούν εργαλεία παρακολούθησης δικτύου για τον εντοπισμό πιθανών κινδύνων ασφαλείας?
A: Εκτέλεση εργαλείων παρακολούθησης δικτύου όπως το TCPView της Microsoft για Windows ή Little Snitch για Mac πριν από τη δημιουργία σύνδεσης στο Διαδίκτυο, μπορεί να δώσει πληροφορίες για τα πρώτα δευτερόλεπτα της δραστηριότητας του δικτύου. Αυτές οι πληροφορίες, αν και κρυπτογραφημένες, μπορούν να αποκαλύψουν λεπτομέρειες διαμόρφωσης συστήματος που θα μπορούσαν να βοηθήσουν τους επιτιθέμενους. -
Ε: Μπορούν οι συνδέσεις VPN να μειωθούν?
Α: Ναι, οι συνδέσεις VPN μπορούν να μειωθούν. Όταν αποτύχει μια σύνδεση VPN, οι εφαρμογές στο σύστημα ενδέχεται να αποτύχουν αυτόματα στη σύνδεση Wi-Fi, ενδεχομένως εκθέτοντας την κυκλοφορία σε κινδύνους ασφαλείας. -
Ε: Πώς μπορεί ένα τείχος προστασίας λογισμικού να βοηθήσει στην προστασία από τις αποτυχίες σύνδεσης VPN?
A: Ο Shaun Murphy προτείνει να χρησιμοποιήσετε ένα τείχος προστασίας λογισμικού για να αποτρέψετε όλες τις εισερχόμενες και εξερχόμενες συνδέσεις σε δημόσια δίκτυα, εκτός από ένα συγκεκριμένο πρόγραμμα περιήγησης που χρησιμοποιείται για αιχμαλωτικές πύλες. Με τη δημιουργία ενός προφίλ/ζώνης για την κυκλοφορία VPN όπου η εισερχόμενη/εξερχόμενη κυκλοφορία είναι λιγότερο περιορισμένη, μπορείτε να μιμείται τη διαμόρφωση αποτυχίας που απαιτείται για την προστασία VPN έναντι της διαρροής δεδομένων.
Σας προστατεύει ένα VPN από τους χάκερς
Είναι μια καλύτερη λύση από ό, τι βασίζεται σε SSL από ιστότοπους για διάφορους λόγους: με VPN, όλη η κυκλοφορία από τη συσκευή σας είναι κρυπτογραφημένη, αν ο ιστότοπος που επισκέπτεστε έχει SSL ή όχι. Ακόμα κι αν το σημείο πρόσβασης Wi-Fi στο οποίο είστε συνδεδεμένοι είναι κακόβουλο, δεν μπορεί να δει την κυκλοφορία. Οποιοδήποτε συμβαλλόμενο μέρος είναι σε θέση να παρακολουθεί την κυκλοφορία σας δεν μπορεί καν να δει τις διευθύνσεις και τις διευθύνσεις URL των τοποθεσιών με τους οποίους επικοινωνείτε, κάτι που μπορούν να κάνουν με το SSL πάνω από το Open Wi-Fi.
Ακόμα και με ένα VPN, το Open Wi-Fi εκθέτει τους χρήστες
Αυτές οι στιγμές μεταξύ του Wi-Fi Connect και της εκτόξευσης VPN μπορούν να δώσουν πολλά.
Larry Seltzer – 12 Ιουνίου 2015 1:15 PM UTC
Σχόλια αναγνώστη
Ο Larry Seltzer είναι ο πρώην εκτελεστικός διευθυντής του Byte, Dark Reading και Computing Network στο UBM Tech και έχει περάσει πάνω από μια δεκαετία συμβουλευτική και γραφή σε θέματα τεχνολογίας, κυρίως στον τομέα της ασφάλειας. Ο Larry ξεκίνησε την καριέρα του ως μηχανικός λογισμικού στην τώρα Defunct Desktop Software Corporation στο Princeton, New Jersey, στην ομάδα που έγραψε τη γλώσσα ερωτήματος NPL 4GL.
Μέχρι τώρα, οποιοδήποτε αισθανόμενο άτομο πληροφορικής γνωρίζει τους κινδύνους του ανοιχτού Wi-Fi. Αυτές οι ελεύθερες συνδέσεις σε καφετέριες και ξενοδοχεία δεν κρυπτογραφούν την κυκλοφορία δικτύου, έτσι ώστε άλλοι στο δίκτυο να μπορούν να διαβάσουν την επισκεψιμότητα σας και ενδεχομένως να πετάξουν τις συνεδρίες σας. Αλλά μια από τις κύριες λύσεις σε αυτό το πρόβλημα έχει μια τρύπα σε αυτό που δεν εκτιμάται ευρέως.
Μεγάλοι ιστότοποι όπως το Twitter και το Google έχουν υιοθετήσει ευρέως το SSL προκειμένου να προστατεύσουν τους χρήστες σε τέτοια δίκτυα. Αλλά για ευρύτερη προστασία, πολλοί άνθρωποι χρησιμοποιούν ένα εικονικό ιδιωτικό δίκτυο (VPN). Οι περισσότεροι άνθρωποι, αν χρησιμοποιούν ένα VPN καθόλου, χρησιμοποιούν ένα εταιρικό. Αλλά υπάρχουν και δημόσιες υπηρεσίες, όπως το Freedome και το Hidemyass της F-Secure. Η συσκευή σας συνδέεται με τους διακομιστές της υπηρεσίας VPN και δημιουργεί μια κρυπτογραφημένη σήραγγα για όλη την επισκεψιμότητα του Διαδικτύου από τη συσκευή στους διακομιστές τους. Στη συνέχεια, η υπηρεσία πληρεξούσιο όλη την επισκεψιμότητα σας προς και από τον προορισμό της.
Είναι μια καλύτερη λύση από ό, τι βασίζεται σε SSL από ιστότοπους για διάφορους λόγους: με VPN, όλη η κυκλοφορία από τη συσκευή σας είναι κρυπτογραφημένη, αν ο ιστότοπος που επισκέπτεστε έχει SSL ή όχι. Ακόμα κι αν το σημείο πρόσβασης Wi-Fi στο οποίο είστε συνδεδεμένοι είναι κακόβουλο, δεν μπορεί να δει την κυκλοφορία. Οποιοδήποτε συμβαλλόμενο μέρος είναι σε θέση να παρακολουθεί την κυκλοφορία σας δεν μπορεί καν να δει τις διευθύνσεις και τις διευθύνσεις URL των τοποθεσιών με τους οποίους επικοινωνείτε, κάτι που μπορούν να κάνουν με το SSL πάνω από το Open Wi-Fi.
Υπάρχει όμως μια τρύπα σε αυτήν την προστασία, και συμβαίνει κατά τη σύνδεση του χρόνου. Το VPN δεν μπορεί να συνδεθεί μέχρι να συνδεθείτε στο Διαδίκτυο, αλλά η σύνδεση VPN δεν είναι στιγμιαία. Σε πολλούς, ίσως οι περισσότεροι δημόσιοι ιστότοποι Wi-Fi, το υλικό Wi-Fi μπορεί να συνδεθεί αυτόματα στο δίκτυο, αλλά πρέπει να ανοίξετε ένα πρόγραμμα περιήγησης σε μια “αιχμαλωσία”, η οποία προέρχεται από τον τοπικό δρομολογητή και να προσπαθήσετε να αποκτήσετε πρόσβαση στο Διαδίκτυο. Μπορεί να χρειαστεί να δεχτείτε με μη αυτόματο τρόπο μια συμφωνία TOS (Όροι Παροχής Υπηρεσιών) πρώτα.
Σε αυτή την περίοδο πριν από την ανάληψη του VPN, αυτό που μπορεί να εκτεθεί εξαρτάται από το λογισμικό που εκτελείτε. Χρησιμοποιείτε έναν πελάτη e-mail POP3 ή IMAP? Εάν ελέγξουν αυτόματα, αυτή η κυκλοφορία είναι έξω για να δει όλοι, συμπεριλαμβανομένων ενδεχομένως των διαπιστευτηρίων σύνδεσης. Άλλα προγράμματα, όπως ο πελάτης άμεσης ανταλλαγής μηνυμάτων, μπορεί να προσπαθήσουν να συνδεθούν.
Δοκίμασα αυτό το σενάριο σε ένα Starbucks με το Google Wi-Fi ενώ τρέχοντας Wireshark. Χιλιάδες πακέτα πήγαν πίσω και πίσω στο ανοιχτό δίκτυο πριν το VPN προσπάθησε να συνδεθεί. Μια γρήγορη σάρωση της λίστας δεν βρήκε τίποτα που να φαινόταν επικίνδυνο και στην πραγματικότητα το λογισμικό στο σύστημά μου χρησιμοποίησε το TLS 1.2 Σε όλες σχεδόν τις περιπτώσεις, που ήταν αρκετά ανακούφιση. Αλλά η διαμόρφωσή σας μπορεί να είναι διαφορετική από τη δική μου, και ακόμη και αν το λογισμικό σας προσπαθεί να χρησιμοποιήσει το HTTPS, θα μπορούσε να είναι ευάλωτο σε επιθέσεις όπως το SSLStrip, το οποίο εξαπατά το λογισμικό να χρησιμοποιεί το Open HTTP ούτως ή άλλως.
Αυτό το χάσμα στην κάλυψη μπορεί να είναι μόνο θέμα δευτερολέπτων, αλλά αυτό αρκεί για να εκθέσει πολύτιμες πληροφορίες όπως τα διαπιστευτήρια σύνδεσης. Δοκιμάστε να εκτελέσετε ένα εργαλείο παρακολούθησης δικτύου όπως το TCPVIEW της Microsoft για Windows ή Little Snitch για Mac προτού δημιουργήσετε τη σύνδεσή σας στο Διαδίκτυο και δείτε τι συμβαίνει σε αυτά τα πρώτα δευτερόλεπτα. Οι πληροφορίες μπορούν να προστατευθούν από την κρυπτογράφηση, αλλά μπορεί να μεταφέρει λεπτομέρειες σχετικά με τη διαμόρφωση του συστήματός σας που θα μπορούσε να χρησιμοποιηθεί για τον προσδιορισμό της – ή να παράσχει ενδείξεις για έναν εισβολέα.
Ακόμα και πέρα από αυτό το χρονικό διάστημα, μερικές φορές οι συνδέσεις VPN μειώνονται. Τουλάχιστον στις προεπιλεγμένες διαμορφώσεις των περισσότερων λειτουργικών συστημάτων, οι εφαρμογές στο σύστημα θα αποτύχουν στην ανοικτή σύνδεση Wi-Fi. Μην κατηγορείτε μόνο τους δημόσιους πωλητές VPN. Το ίδιο πρόβλημα ισχύει για τα εταιρικά VPNs, εκτός αν πάνε στο πρόβλημα της διαμόρφωσης του συστήματος γύρω από το πρόβλημα.
Λοιπόν, πώς το κάνετε αυτό? Ο Shaun Murphy, ιδρυτής της PrivateMategiant (www.ιδιωτικός.com), που κάνει τα προϊόντα για την προστασία της ασφάλειας και της ιδιωτικής ζωής των ηλεκτρονικών επικοινωνιών, υποδηλώνει ότι το κάνετε με ένα τείχος προστασίας λογισμικού, είτε ένα που έρχεται με το λειτουργικό σας σύστημα είτε ένα τρίτο μέρος:
Η βασική προσέγγιση είναι να αποφευχθεί όλες οι εισερχόμενες και εξερχόμενες συνδέσεις στα δημόσια δίκτυα (ή ζώνες), με εξαίρεση ένα πρόγραμμα περιήγησης που χρησιμοποιείτε για να συνδεθείτε με τις αιχμαλώτες πύλες και τέτοια. Αυτό το πρόγραμμα περιήγησης θα πρέπει να είναι ένα μόνο που χρησιμοποιείτε μόνο για το σκοπό αυτό και, ίσως, κάποια ελαφριά περιήγηση (σίγουρα όχι ηλεκτρονικό ταχυδρομείο, κοινωνικό ή οποιοδήποτε άλλο προσωπικά αναγνωρίσιμο σκοπό.) Χρησιμοποιώντας το ίδιο τείχος προστασίας, ρυθμίστε ένα προφίλ / ζώνη για την κυκλοφορία VPN όπου η εισερχόμενη / εξερχόμενη κυκλοφορία είναι λιγότερο περιορισμένη (συνιστώ να εμποδίζετε τις εξερχόμενες συνδέσεις από προεπιλογή και στη συνέχεια προσθέτοντας προγράμματα ανάλογα με τις ανάγκες, είναι εκπληκτικό πόσα προγράμματα καλούν σπίτι. όλη την ώρα.) Το ωραίο πράγμα για αυτήν την προσέγγιση είναι ο πελάτης ηλεκτρονικού ταχυδρομείου, ο κύριος πρόγραμμα περιήγησης ιστού και άλλες εφαρμογές που χρησιμοποιείτε θα είναι άχρηστες, εκτός αν είστε ενεργά συνδεδεμένοι με το VPN.
Ο Sean Sullivan, σύμβουλος ασφαλείας στο F-Secure, μας έδωσε τις ίδιες συμβουλές με την χρήσιμη προσθήκη που “. Θα θέλατε να ξεκινήσετε το πρόγραμμα περιήγησης [για την πύλη Captive] σε «Safe Mode» έτσι ώστε τα plugins να είναι απενεργοποιημένα.”Εάν είστε ένας χρήστης Firefox ή Google Chrome, τότε ο Internet Explorer και το Safari θα πρέπει να ταιριάζουν στον λογαριασμό. Τους έχετε στο σύστημα ούτως ή άλλως.
Η διαμόρφωση του λογισμικού τείχους προστασίας στον υπολογιστή σας για να εμποδίσει την κυκλοφορία μη VPN δεν είναι τόσο εύκολη. Ποικίλλει μεταξύ των λειτουργικών συστημάτων και προϊόντων και μπορεί να μην είναι ακόμη δυνατή στα Windows 8.1. Στα Windows, εδώ είναι μια περίληψη του τι θα πρέπει να κάνετε:
- Συνδεθείτε στο VPN της επιλογής σας χρησιμοποιώντας την κανονική διαδικασία για αυτό το προϊόν.
- Στο κέντρο δικτύου και κοινής χρήσης στον πίνακα ελέγχου, βεβαιωθείτε ότι η σύνδεση VPN έχει οριστεί ως δημόσιο δίκτυο και το δίκτυο Home ή Public Wi-Fi έχει οριστεί ως σπίτι ή γραφείο (το σπίτι είναι καλύτερο). (Στα Windows 8 και αργότερα αυτό μπορεί να είναι προβληματικό, η σύνδεση δικτύου είναι ολοκαίνουργια, επειδή τα Windows 8.Το X δεν παρέχει διεπαφή χρήστη με το οποίο να αλλάξετε τον τύπο τοποθεσίας – έτσι ολόκληρη η άσκηση μπορεί να είναι αδύνατη – εκτός αν διαγράψετε και αναδημιουργήστε όλες τις συνδέσεις δικτύου σας.·
- Τέλος, στο τείχος προστασίας των Windows στον πίνακα ελέγχου μεταβείτε στις προηγμένες ρυθμίσεις. Δημιουργήστε έναν κανόνα για να αποκλείσετε όλα τα προγράμματα από τη σύνδεση σε δημόσια δίκτυα. Στη συνέχεια, δημιουργήστε έναν κανόνα για να επιτρέψετε τόσο στο πρόγραμμα VPN όσο και στο πρόγραμμα περιήγησης που θέλετε να χρησιμοποιήσετε για να επιτρέπεται η σύνδεση της πύλης Captive για να συνδεθείτε σε δημόσια δίκτυα. Θα χρειαστεί να ορίσετε αυτούς τους κανόνες τόσο για εισερχόμενες όσο και για εξερχόμενες συνδέσεις.
Το Bolehvpn του Χονγκ Κονγκ έχει δημιουργήσει ένα πιο λεπτομερές σύνολο οδηγιών για τη χρήση του τείχους προστασίας των Windows στα Windows 7. Σε Mac, μπορείτε να επιτύχετε τα ίδια αποτελέσματα με το προαναφερθέν τείχος προστασίας Snitch. Και ο Douglas Crawford στο BestVpn.Το COM έχει οδηγίες για το τείχος προστασίας Comodo στα Windows, αλλά λέει ότι δεν μπορούσε να πάρει τη διαδικασία για να εργαστεί στο τυπικό τείχος προστασίας των Windows στα Windows 8.1.
Συνολικά, είναι ένα δίκαιο πρόβλημα να περάσετε, και είναι μια διαμόρφωση που θα θέλατε μόνο στο Open Wi-Fi. Εάν εργάζεστε όπου υπάρχει ασφαλής κρυπτογράφηση WPA2 στο Wi-Fi, τότε το VPN πιθανότατα δεν αξίζει τον κόπο και την μειωμένη απόδοση του δικτύου.
Η πραγματική λύση σε αυτό το πρόβλημα δεν είναι hacking με τείχη προστασίας, παρέχει κρυπτογράφηση από προεπιλογή στο δημόσιο Wi-Fi. Αυτό δεν γίνεται πολύ τώρα, διότι αυτό θα σήμαινε την παροχή κωδικών πρόσβασης, και η επιβάρυνση της υποστήριξης θα ήταν απλώς πολύ μεγάλη για ένα καφενείο. Το αποτέλεσμα είναι ότι έχουμε μια ανασφαλής κατάσταση με κακή, αλλά επαρκή χρηστικότητα.
Η Συμμαχία Wi-Fi είχε λύση για αυτό το πρόβλημα σχεδόν στη θέση του για χρόνια, που ονομάζεται Passpoint. Το πρωτόκολλο Passpoint δημιουργήθηκε για να επιτρέψει το Wi-Fi “Roaming”, δημιουργώντας έναν τρόπο για τα σημεία πρόσβασης να χορηγούν πρόσβαση μέσω πιστοποίησης τρίτου μέρους, όπως το αναγνωριστικό σας Google ή ο λογαριασμός σας ISP. Όταν συνδέεστε σε ένα σημείο πρόσβασης στο κοινό μέσω του σημείου Pass, σας επικυρώνει και δημιουργεί μια ασφαλή σύνδεση χρησιμοποιώντας WPA2-Enterprise, το χρυσό πρότυπο στην ασφάλεια Wi-Fi-αντί να αφήνετε την κυκλοφορία σας χωρίς κρυπτογραφημένη ή ορατή στο Shared Wireless LAN.
Ο λόγος που δεν βλέπετε ακόμα το Passpoint παντού είναι ότι απαιτεί ο πάροχος Wi-Fi-όπως ένας καταναλωτής ISP, Google ή Boingo-να εμπιστευτεί ορισμένους παρόχους ελέγχου ταυτότητας και να διαφημίζει μια λίστα με τις συσκευές σύνδεσης-όσο περισσότερο, τόσο το καλύτερο. Και οι χρήστες θα πρέπει να διαμορφώσουν το Passpoint στο σύστημά τους για να χρησιμοποιήσουν ένα ή περισσότερα από τα διαπιστευτήριά τους όταν συνδέονται με ένα τέτοιο δίκτυο. Δεν έχει υπάρξει ευρεία υιοθέτηση του σημείου Passpoint-ενώ έχει χρησιμοποιηθεί σε ορισμένες τοποθεσίες μεγάλου όγκου, όπως πολλά αεροδρόμια, είναι ακόμα αρκετά ασυνήθιστο.
Η Wi-Fi Alliance λέει τώρα ότι το Passpoint κερδίζει έλξη στην επιχείρηση ως έναν τρόπο χειρισμού του BYOD. Αυτό είναι ενδιαφέρον αν είναι αλήθεια, αλλά δεν αντιμετωπίζει το σημείο πόνου της δημόσιας ιδιωτικής ζωής. Το Passpoint έχει τη δυνατότητα να κλείσει το παράθυρο διαρροής δεδομένων VPN και να κάνει τις δημόσιες υπηρεσίες Διαδικτύου πολύ πιο ασφαλείς. Απουσία, δεν υπάρχει καλή λύση.
Σας προστατεύει ένα VPN από τους χάκερς?
Δημοσιεύτηκε στις 13 Ιανουαρίου 2023 από τον Harry Bone στα βασικά στοιχεία απορρήτου.
Ένα VPN μπορεί να σας βοηθήσει να σας προστατεύσουν από τους χάκερς σε μη εξασφαλισμένα δημόσια δίκτυα WiFi.
Οι κακόβουλοι χάκερ προσπαθούν να αποκτήσουν μη εξουσιοδοτημένη πρόσβαση ή να διαταράξουν με άλλο τρόπο τη λειτουργία του υπολογιστή σας, του smartphone ή οποιασδήποτε άλλης συσκευής που συνδέεται με το Διαδίκτυο.
Ενώ ένα εικονικό ιδιωτικό δίκτυο (VPN) είναι ένας πολύ καλός τρόπος για να προστατεύσετε το απόρρητο και την ασφάλεια σας στο διαδίκτυο, αυτό’Δεν έχει σχεδιαστεί για να σας υπερασπιστεί εναντίον χάκερ σε όλες τις καταστάσεις. Εξηγούμε πώς και πότε ένα VPN μπορεί να βοηθήσει να κρατήσει τους χάκερς στον κόλπο.
Πώς σας προστατεύει ένα VPN από τους χάκερς?
Ένα καλό VPN είναι ένα βασικό εργαλείο για την προστασία της ιδιωτικής σας ζωής και τη βελτίωση της συνολικής σας ασφάλειας στο διαδίκτυο. Αλλά βοηθά μόνο στην υπεράσπιση των συγκεκριμένων τύπων online επιθέσεων.
Με την κρυπτογράφηση της σύνδεσής σας στο Διαδίκτυο και την απόκρυψη της διεύθυνσης IP σας, ένα VPN μπορεί να σας βοηθήσει να αποτρέψετε τους χάκερ να εκμεταλλευτούν μη εξασφαλισμένα δίκτυα ή να χρησιμοποιήσουν τη διεύθυνση IP σας για να σας στοχεύσουν.
Κρυπτογράφηση του Διαδικτύου σας
Με ένα VPN, όλη η κυκλοφορία από τη συσκευή σας είναι ασφαλώς κρυπτογραφημένη, οπότε ο πάροχος υπηρεσιών Διαδικτύου (ISP), το δίκτυο κινητής τηλεφωνίας ή ο δημόσιος πάροχος WiFi μπορούν’t Δείτε την επισκεψιμότητά σας. Τα ερωτήματα DNS ή τα αιτήματα για επίσκεψη ιστότοπων, είναι επίσης κρυπτογραφημένα, οπότε ο ISP σας μπορεί’να δούμε πού πηγαίνετε στο διαδίκτυο.
Έτσι, αν εσείς’χρησιμοποιώντας ένα VPN για το δημόσιο WiFi, κάθε εγκληματίας που χτυπάει στο δίκτυο μπορεί’t Παρακολουθήστε την online δραστηριότητά σας. Αλλά οι περισσότερες ιστοσελίδες και εφαρμογές χρησιμοποιούν τώρα HTTPS, το οποίο έχει μειώσει σημαντικά την απειλή από δημόσιους χάκερ WiFi, όπως εξηγούμε παρακάτω.
Απόκρυψη της διεύθυνσης IP σας
Όταν συνδέεστε σε ένα VPN, η αρχική διεύθυνση IP που σας έχει εκχωρηθεί είναι κρυμμένη από τη δημόσια προβολή. Όλοι οι online μπορούν να δουν είναι η διεύθυνση του διακομιστή VPN’μπερδεύεται σε.
Κρύβοντας την αρχική σας διεύθυνση IP, ένα VPN μπορεί να εμποδίσει τους χάκερς να το χρησιμοποιήσουν για να χτυπήσουν απομακρυσμένα ή να επιτεθούν με άλλο τρόπο τη συσκευή σας.
Αφήνω’S Εξετάστε λεπτομερέστερα τους τύπους hacking ένα VPN μπορεί να βοηθήσει στην πρόληψη.
Τι χάκερ σας προστατεύει ένα VPN?
Δεδομένου ότι ένα VPN κρυπτογραφεί όλη την επισκεψιμότητα του Διαδικτύου και κρύβει τη διεύθυνση IP σας, το κύριο σενάριο όπου ένα VPN μπορεί να σας υπερασπιστεί τους χάκερ είναι σε μη εξασφαλισμένα δημόσια δίκτυα WiFi.
Ορισμένα δωρεάν δημόσια δίκτυα WiFi εξακολουθούν να χρησιμοποιούν ανασφαλής κρυπτογράφηση ή δεν διαθέτουν ισχυρό κωδικό πρόσβασης, έτσι’είναι ευάλωτος στην επίθεση: Οι χάκερ μπορούν να σπάσουν στο δίκτυο και να σας κατασκοπεύουν.
Με ενεργοποιημένο το VPN, η κρυπτογραφημένη σήραγγα VPN μεταξύ της συσκευής σας και του VPN διατηρεί την ηλεκτρονική σας δραστηριότητα ασφαλή από τους χάκερς’ αδιάκριτα μάτια.
Ωστόσο, οι περισσότεροι ιστότοποι χρησιμοποιούν τώρα το HTTPS, οι οποίοι κρυπτογραφούν την κυκλοφορία μεταξύ της συσκευής σας και του ιστότοπου. Καθώς το HTTPS εξασφαλίζει τις πληροφορίες που υποβάλλετε online, όπως τα προσωπικά ή οικονομικά στοιχεία, ο κίνδυνος από δημόσιους χάκερ WiFi είναι πολύ χαμηλότερος από ό, τι ήταν κάποτε.
Αλλά το HTTPS κρυπτογραφεί μόνο τα δεδομένα που ανταλλάσσετε με ιστότοπους. Δεν κάνει’να αποκρύψω ποιες τοποθεσίες επισκέπτεστε, οπότε ένας χάκερ θα μπορούσε ακόμα να παρακολουθεί πού πηγαίνετε στο διαδίκτυο. Ούτε σας υπερασπίζεται εναντίον της απομάκρυνσης DNS (βλ. Παρακάτω).
Οι επιθέσεις του ανθρώπου σε μεσαία
Σε μια επίθεση Man-in-the-Middle (MITM), ο χάκερ παρακολουθεί την κυκλοφορία μεταξύ της συσκευής σας και του δρομολογητή WiFi. Με αυτόν τον τρόπο, μπορούν να παρακολουθήσουν αυτό που κάνετε, για παράδειγμα, να κλέψετε τα προσωπικά σας στοιχεία ή να σας παραπλανήσουν στο διαδίκτυο.
Ένα VPN κρύβει τη δραστηριότητά σας στο Διαδίκτυο, διατηρώντας σας ασφαλή από την επίθεση. Οι επιθέσεις MITM περιλαμβάνουν κακά δίδυμα, wifi sniffing, και DNS spoofing.
Κακή δίδυμα (κακόβουλα hotspots)
Ψάχνετε να συνδεθείτε με δωρεάν WiFi σε ένα καφενείο μια μέρα, μπορείτε να δείτε διάφορα δίκτυα στη συσκευή σας: “Seattle_starbucks_wifi”, “Starbucks_wifi”, ή “Free_starbucks_wifi”. Να είστε προσεκτικοί, όπως θα μπορούσε κανείς να είναι “διαβολικό δίδυμο” κακόβουλο hotspot που δημιουργήθηκε από έναν χάκερ – Connect και όλα τα δεδομένα σας θα μπορούσαν να είναι ορατά σε αυτά.
Εάν πέσετε για το κακό δίδυμο, ένα VPN θα κρύψει τα δεδομένα σας από τον εισβολέα.
Wifi sniffing
Ένας τρόπος που οι χάκερ μπορούν να εκμεταλλευτούν τα μη εξασφαλισμένα δίκτυα είναι να χρησιμοποιούν εξειδικευμένο λογισμικό “μυρίζω” πακέτα δεδομένων και αναλύστε τα. Με ένα πακέτο Sniffer, θα μπορούσαν να παρακολουθούν την κυκλοφορία του Διαδικτύου και ακόμη και να καταργήσουν τα μπισκότα σας για να σας μιμηθούν online και να αποκτήσουν πρόσβαση στην τράπεζά σας (για να δώσετε ένα χειρότερο παράδειγμα).
Με το VPN σας, τα δεδομένα σας και η πραγματική διεύθυνση IP είναι κρυπτογραφημένα και μπορούν’t να ρουφεί.
DNS spoofing
Όταν εισάγετε μια διεύθυνση ιστότοπου στο πρόγραμμα περιήγησής σας, στέλνει ένα ερώτημα DNS στον ISP σας για να αναζητήσετε τον ιστότοπο’S σωστή αριθμητική διεύθυνση IP. Δυστυχώς, αυτά τα αιτήματα DNS, τα οποία μπορούν να εκθέσουν ολόκληρο το ιστορικό περιήγησής σας, είναι συνήθως μη κρυπτογραφημένες. Εάν ένας χάκερ spoofs ή “δηλητήρια” Τα αιτήματά σας DNS, μπορούν να σας ανακατευθύνουν σε έναν κακόβουλο ιστότοπο που ελέγχουν.
Ένα καλό VPN χειρίζεται και κρυπτογραφεί όλα τα αιτήματα DNS σας, που σημαίνει ότι οι χάκερ μπορούν’TAMPER μαζί τους.
Άλλες απομακρυσμένες επιθέσεις
Ως VPN κρύβει την πραγματική σας διεύθυνση IP, μπορεί επίσης να σας προστατεύσει από διάφορες επιθέσεις που εκμεταλλεύονται τη διεύθυνση IP σας, ανεξάρτητα από το δίκτυο σας’αναλαμβάνω.
Για παράδειγμα, εάν οι χάκερ γνωρίζουν τη διεύθυνση IP σας, μπορούν να σαρώσουν τις θύρες στη συσκευή σας για να εντοπίσουν αδυναμίες ή να σας στοχεύσουν με επίθεση άρνησης υπηρεσίας (DOS ή DDOS).
Τι χάκερ δεν εμποδίζει το VPN?
Εκτός από την εκμετάλλευση μη εξασφαλισμένων δημόσιων WiFi, οι χάκερ μπορούν να χρησιμοποιήσουν διάφορους τρόπους πρόσβασης ή βλάβης των ηλεκτρονικών σας συσκευών. Ακολουθούν μερικές απειλές που κέρδισε το VPN’t stop.
Κακόβουλο λογισμικό
Οι χάκερ μπορούν να χρησιμοποιήσουν όλα τα είδη κακόβουλου λογισμικού για πρόσβαση στη συσκευή σας, όπως το spyware, τα rootkits και τα απομακρυσμένα trojans πρόσβασης. Ένα VPN ISN’t σχεδιασμένο ως κύρια γραμμή άμυνας έναντι κακόβουλου λογισμικού.
Αλλά μερικά καλά VPN όπως το Proton VPN μπορούν να σας δώσουν κάποια προστασία. Αποκτήστε το Proton VPN Plus και μπορείτε να ενεργοποιήσετε το NetShield Ad-Blocker να μπλοκάρει κάποιο κακόβουλο λογισμικό από ποτέ να φτάσει στη συσκευή σας.
Ακόμα, ένα VPN δεν υποκαθιστά το λογισμικό ασφαλείας antivirus ή internet, το οποίο παρακολουθεί ενεργά και σαρώνει τη συσκευή σας για κακόβουλο λογισμικό. Εγκαταστήστε το λογισμικό προστασίας από ιούς στις συσκευές σας και κρατήστε το ενημερωμένο.
Ευπάθειες λογισμικού
Ένα VPN μπορεί’να σας προστατεύουν από τους χάκερ που επιτίθενται αδυναμίες στις εφαρμογές ή το λειτουργικό σας σύστημα. Αυτά κυμαίνονται από γνωστά τρωτά σημεία, για τα οποία ενδέχεται να είναι διαθέσιμα τα μπαλώματα ασφαλείας έως τις λεγόμενες μηδενικές ημέρες, οι οποίες’Δεν είναι γνωστό στους προγραμματιστές προϊόντων και δεν έχουν διορθώσεις.
Για να ελαχιστοποιήσετε τον κίνδυνο από γνωστές απειλές, διατηρήστε τις εφαρμογές, το λειτουργικό σας σύστημα και τους ορισμούς προστασίας από ιούς που ενημερώνονται στις τελευταίες εκδόσεις.
Ανθρώπινο λάθος
Ένας από τους ευκολότερους τρόπους που οι εγκληματίες μπορούν να χάσουν τη συσκευή σας με τη βοήθειά σας. Αν δεν είσαι’να κλειδώσετε τους ηλεκτρονικούς λογαριασμούς σας με ισχυρούς κωδικούς πρόσβασης και έλεγχο ταυτότητας δύο παραγόντων (2FA) όπου είναι δυνατόν, εσείς’θέτοντας τον εαυτό σας σε κίνδυνο να χάκεστε.
Οι χάκερ μπορούν επίσης να χρησιμοποιήσουν την κοινωνική μηχανική για να σας εξαπατήσουν να αποκαλύψετε εμπιστευτικές πληροφορίες ή να αναλάβετε δράση που θα μπορούσε να θέσει σε κίνδυνο τη συσκευή σας.
Ένα VPN δεν είναι υπεράσπιση εάν ακολουθήσετε έναν σύνδεσμο σε ένα ηλεκτρονικό ταχυδρομείο ηλεκτρονικού “ψαρέματος” ή κατεβάστε κακόβουλο λογισμικό από έναν μη εξουσιοδοτημένο ιστότοπο.
Αποκτήστε ένα αξιόπιστο VPN και περισσότερο για να πολεμήσετε τους χάκερς
Ένα VPN είναι ένα εξαιρετικό εργαλείο για την προστασία του ιδιωτικού σας προσωπικού και της ασφάλειας σας στο διαδίκτυο, αλλά αυτό’είναι μόνο μια άμυνα ενάντια σε ορισμένα είδη πειρατείας. Ως VPN κρυπτογραφεί τη σύνδεσή σας στο Διαδίκτυο και κρύβει τη διεύθυνση IP σας, μπορεί να σας βοηθήσει να σας προστατεύσουν από δημόσιους χάκερ WiFi ή οποιονδήποτε χρησιμοποιεί τη διεύθυνση IP σας για να σας επιτεθεί.
Έτσι, ένα καλό VPN είναι μόνο ένα όπλο στο οπλοστάσιό σας ενάντια στους χάκερ, μαζί με αυτές τις βασικές προφυλάξεις:
- Χρησιμοποιήστε ισχυρούς κωδικούς πρόσβασης και έλεγχο ταυτότητας δύο παραγόντων (2FA).
- Εγκαταστήστε το λογισμικό απομάκρυνσης προστασίας από ιούς ή κακόβουλο λογισμικό.
- Προσοχή στο phishing και προσέξτε τι κατεβάζετε.
- Διατηρήστε τα λειτουργικά σας συστήματα, τις εφαρμογές και το antivirus ενημερωμένο.
Θυμηθείτε ότι ένας πάροχος VPN μπορεί να δει την ηλεκτρονική σας δραστηριότητα και θα μπορούσε να πειραματιστεί, οπότε η επιλογή ενός VPN που μπορείτε να εμπιστευτείτε είναι ζωτικής σημασίας. Το Proton VPN εμπιστεύεται εκατομμύρια σε όλο τον κόσμο, συμπεριλαμβανομένων δημοσιογράφων και ακτιβιστών, επειδή το σχεδιάσαμε να είναι όσο το δυνατόν πιο ιδιωτικό και ασφαλές.
Στο Proton, ο στόχος μας είναι να δώσουμε σε όλους την ιδιωτική ζωή και την ασφάλεια στο διαδίκτυο, γι ‘αυτό ελάτε μαζί μας. Μαζί, μπορούμε να οικοδομήσουμε ένα καλύτερο διαδίκτυο όπου η ιδιωτικότητα είναι η προεπιλογή.
Χάρι οστό
Ένας μακροχρόνιος δικηγόρος απορρήτου, ο Χάρι εργάστηκε ως μεταφραστής και συγγραφέας σε μια σειρά βιομηχανιών, συμπεριλαμβανομένης μιας σειράς στη Μόσχα που παρακολουθεί τα ρωσικά μέσα ενημέρωσης για το BBC. Εντάχθηκε στο Proton για να προωθήσει την προστασία της ιδιωτικής ζωής, την ασφάλεια και την ελευθερία για όλους online.
Με προστατεύει ένα VPN όταν χρησιμοποιώ ένα δημόσιο Wi-Fi ?
Όταν ταξιδεύετε, σε ένα αεροδρόμιο, ένα ξενοδοχείο ή απλά σε ένα καφέ κάτω από το δρόμο, πολλοί άνθρωποι συνδέονται με το Wi-Fi που προσφέρθηκαν δωρεάν από ορισμένες εταιρείες και ιδρύματα. Πράγματι, για πολλά χρόνια, αυτά τα hotspots ήταν όλο και πιο δημοφιλή. Ο λόγος για αυτό είναι ότι οι χρήστες δυσκολεύονται να ξεφύγουν από τα smartphones, τα δισκία και άλλες ψηφιακές συσκευές τους. Δεν είναι τόσο εύκολο να εγκαταλείψεις το διαδίκτυο και τον τεράστιο ιστό του! Αλλά αυτά τα σημεία πρόσβασης στο Διαδίκτυο, τα οποία είναι ανοιχτά σε όλους, μπορεί να είναι ιδιαίτερα επικίνδυνα λόγω της ελάχιστης ασφάλειας τους. Πολλοί άνθρωποι θέτουν τον εαυτό τους το ερώτημα: “Το VPN προστατεύει την ανωνυμία μου όταν χρησιμοποιεί ένα δημόσιο Wi-Fi?”Είναι η περιήγηση μου εμπιστευτική ή είμαι στο έλεος των χάκερ και των αδικαιολόγητων τρίτων? Ας απαντήσουμε σε αυτό το άρθρο.
Αρχικά, είναι απαραίτητο να κατανοήσουμε πώς λειτουργεί ένα VPN. Μια γρήγορη υπενθύμιση για όσους δεν είναι εξοικειωμένοι με τις λέξεις ασφαλή σήραγγα υπολογιστών, καλυμμένη διεύθυνση IP, κρυπτογράφηση δεδομένων και άλλα πολύτιμα πετράδια.
Εικονικό ιδιωτικό δίκτυο για ανδρείκελα
Ένα VPN ή εικονικό ιδιωτικό δίκτυο (εικονικό ιδιωτικό δίκτυο για μη-αγγλικά ηχεία) είναι μια απλή εφαρμογή (ή λογισμικό) που πρόκειται να μεταφορτωθεί και να εγκατασταθεί σε όλες τις συσκευές: φορητούς υπολογιστές, tablet και φυσικά, smartphones.
Είτε τους προσφέρονται δωρεάν είτε για μερικά ευρώ το μήνα, όλα τα VPN έχουν τον ίδιο ρόλο: για να εξασφαλίσετε την προστασία σας στο διαδίκτυο. Το κάνουν αυτό με την κρυπτογράφηση της κυκλοφορίας σας στο διαδίκτυο και κάνοντας την κάλυψη της διεύθυνσης IP σας (ο αριθμός αναγνώρισης της συσκευής σας) δημιουργώντας μια ασφαλή σήραγγα υπολογιστών εντός του κοινού δικτύου.
Εάν δεν καταλάβατε μια λέξη της προηγούμενης παραγράφου, μην πανικοβληθείτε! Θα επιστρέψουμε αργότερα. Το μόνο πολύ σημαντικό πράγμα που πρέπει να θυμάστε είναι ότι τα VPN, παρά το περίπλοκο όνομα τους, είναι πολύ εύκολο στη χρήση: απλά κάντε κλικ σε ένα κουμπί για να πάρετε μια ασφαλή σύνδεση στο Διαδίκτυο.
Πώς λειτουργεί ένα VPN?
Για να καταλάβετε πώς ένα VPN σας προστατεύει όταν χρησιμοποιείτε το δημόσιο WiFi, πρέπει ήδη να καταλάβετε πώς λειτουργεί ο ιστός χωρίς VPN.
Είναι πολύ απλό: το Διαδίκτυο μπορεί να θεωρηθεί ως ένα γιγαντιαίο μηχανισμό στο οποίο κάθε ψηφιακή συσκευή (υπολογιστές, smartphones, διακομιστές κ.λπ.) συνδέεται μέσω ενός συστήματος κοινών σωλήνων νερού. Για να επικοινωνούν μεταξύ τους, χρησιμοποιούν αυτούς τους σωλήνες: το νερό είναι τα δεδομένα του υπολογιστή σας. Χωρίς VPN, οποιοσδήποτε συνδεδεμένος με αυτό το λαβύρινθο των σωλήνων μπορεί να δει και να χρησιμοποιήσει το νερό σας: είναι εντελώς προσβάσιμος.
Εάν χρησιμοποιείτε ένα VPN, ωστόσο, το λογισμικό θα γλιστρήσει ένα σφραγισμένο σωλήνα μέσα στα μηχανήματα. Αυτό σημαίνει ότι είστε ακόμα συνδεδεμένοι με όλα τα μηχανήματα, αλλά το νερό σας θα αποθηκευτεί προσεκτικά στον σωλήνα σας. Κανείς άλλος δεν μπορεί να έχει πρόσβαση σε αυτό.
Αυτός ο σωλήνας είναι η ασφαλής σήραγγα υπολογιστή. Στο εσωτερικό, τα δεδομένα σας είναι κρυπτογραφημένα έτσι ώστε να είναι εντελώς δυσανάγνωστα αν κάποιος καταφέρει να εισέλθει στον σωλήνα σας (που είναι ήδη πολύ περίπλοκο έργο).
Για να ρυθμίσει αυτή τη ασφαλή σήραγγα υπολογιστών, το VPN θα βασιστεί σε έναν από τους διαθέσιμους διακομιστές VPN στον κόσμο. Αυτός ο διακομιστής θα χρησιμοποιήσει στη συνέχεια τη δική του διεύθυνση IP και θα καλύψει τη δική σας. Στη συνέχεια, θα φροντίσει την κρυπτογράφηση των πληροφοριών σας. Με αυτόν τον τρόπο, μπορείτε να είστε σχεδόν ανώνυμοι στο διαδίκτυο.
Ποιοι είναι οι κίνδυνοι χρήσης δημόσιου Wi-Fi ή hotspot?
Όλο και περισσότεροι χρήστες του Διαδικτύου χρησιμοποιούν το δημόσιο Wi-Fi, γνωστοί επίσης ως hotspots, είτε σε αεροδρόμια, ξενοδοχεία, μερικά εστιατόρια ή εμπορικά κέντρα. Αλλά το γεγονός ότι αυτά τα σημεία πρόσβασης στο Διαδίκτυο είναι ανοιχτά σε όλους, χωρίς περιορισμούς ή κωδικούς πρόσβασης, τους καθιστά ιδιαίτερα ανασφαλείς.
Χάκερ, χάκερ και άλλοι εγκληματίες στον κυβερνοχώρο
Κορυφή της λίστας κινδύνων που συνδέονται με τη χρήση ενός δημόσιου Wi-Fi έρχεται στον κυβερνοχώρο. Ναι, μπορεί να προστατεύεστε από ένα ισχυρό antivirus, αλλά δυστυχώς αυτό δεν είναι πλέον αρκετό για να εγγυηθεί τη διατήρηση των προσωπικών σας δεδομένων και της ηλεκτρονικής σας ασφάλειας.
Τα smartphones, τα οποία είναι ακόμα πιο εύθραυστα από τους υπολογιστές, είναι ο νούμερο ένα στόχος των χάκερ και των πειρατών ιστού. Περιέχουν όσο το δυνατόν περισσότερο ή περισσότερες πληροφορίες από ένα φορητό υπολογιστή, αλλά είναι γενικά λιγότερο ασφαλείς. Όποιος δεν έχει εγκαταστήσει ένα antivirus στο τηλέφωνό του θα πρέπει να σηκώσει το χέρι του!
Επομένως, τα δωρεάν Wi-Fis είναι μια πραγματική πύλη για την ηλεκτρονική πειρατεία. Υπάρχουν πολλές περισσότερες τρύπες ασφαλείας σε ένα hotspot από πίσω από το αυστηρό intranet μιας εταιρείας ή τη δική σας σύνδεση στο διαδίκτυο στο σπίτι σας.
Χρησιμοποιώντας ένα ανοιχτό Wi-Fi με μια συσκευή που δεν προστατεύεται από ένα VPN σημαίνει ότι αφήνετε την ευκαιρία για τους εγκληματίες στον κυβερνοχώρο σε:
- Ανακτήστε τα προσωπικά και επαγγελματικά σας αρχεία (έγγραφα, φωτογραφίες και βίντεο. )
- Λάβετε κωδικούς πρόσβασης για τους διάφορους λογαριασμούς σας
- Αποκτήστε πρόσβαση στα δεδομένα της τράπεζάς σας
- Διαδίδετε κακόβουλο λογισμικό (ιός, δούρειος ίππος, σκουλήκι. ) στη συσκευή σας (και εκείνες που συνδέονται με αυτήν)
- Ανεπιθύμητη ταυτότητά σας
- Εισαγάγετε δόλια προσφορές
- Χτυπήστε την πρόσβασή σας σε ορισμένες υπηρεσίες στο διαδίκτυο.
Συλλογή και μεταπώληση προσωπικών δεδομένων
Χωρίς VPN, αφήνετε ίχνη με κάθε κλικ, με κάθε αναζήτηση, με κάθε ενέργεια που αναλαμβάνετε στο διαδίκτυο. Ενώ μερικοί άνθρωποι αισθάνονται ότι δεν έχουν τίποτα να κρύψουν, για τους άλλους, αυτή η πτυχή του μεγάλου αδελφού τους ενοχλεί βαθιά.
Κυβερνητικές οργανώσεις, εταιρείες. Πολλά ιδρύματα θέλουν να έχουν πρόσβαση στα προσωπικά σας δεδομένα. Και αυτό ισχύει ακόμα όταν αυτά τα hotspots προσφέρονται από μερικά από αυτά.
Είναι συνηθισμένη πρακτική για αυτούς να συλλέγουν πληροφορίες καθώς σερφάρετε στον ιστό. Χρειάζεται μόνο να έχετε την υπομονή για να δείτε τους γενικούς όρους και προϋποθέσεις για τη χρήση των hotspots για να το δείτε αυτό. Αλλά οι χρήστες του Διαδικτύου δεν δίνουν μεγάλη προσοχή. Και ποιος μπορεί να τους κατηγορήσει?
Τέλος, πρέπει να γνωρίζετε ότι ορισμένες αδίστακτες εταιρείες δεν διστάσουν να σπάσουν το νόμο με την πώληση προσωπικών δεδομένων που απομένουν στο δημόσιο WiFi. Παρά όλα αυτά. Εάν είναι δωρεάν, είστε το προϊόν!
Τοποθεσίες μπλοκαρισμένα από λογοκρισία
Τέλος, αν και δεν μιλούν αυστηρά έναν κίνδυνο, ορισμένα ξενοδοχεία, αεροδρόμια ή εταιρείες περιορίζουν τακτικά την πρόσβαση σε ορισμένες υπηρεσίες και ιστότοπους.
Οι ταξιδιώτες θα συνειδητοποιήσουν γρήγορα ότι σε ορισμένες χώρες, όπως η Κίνα, το Ιράν και η Κούβα, η λογοκρισία του Διαδικτύου είναι γεμάτη. Χωρίς να είναι τόσο ακραία, τα ξενοδοχεία που προσφέρουν δωρεάν WiFi μπορούν επίσης να εμποδίσουν την πρόσβαση σε πλατφόρμες ροής ή διακομιστές torrent.
Η κάλυψη της διεύθυνσης IP σας, οι κρίσιμες πληροφορίες που εντοπίζουν την τοποθεσία σας, είναι απαραίτητη.
Με προστατεύει ένα VPN όταν χρησιμοποιώ το δημόσιο WiFi?
Η σύνδεση με ένα hotspot είναι επικίνδυνη. Αλλά είναι αρκετά VPN για να με προστατεύσει? Ναί. υπό ορισμένες συνθήκες!
Ναί. αν έχει σκοτώσει διακόπτη και διπλό VPN!
Εάν είστε τακτικός χρήστης του δημόσιου Wi-Fi, πρέπει να έχετε παρατηρήσει ότι το δίκτυο απέχει πολύ από το σταθερό και ότι οι αποσυνδέσεις είναι λεγεώνα. Αυτή η ταλαιπωρία μπορεί να φαίνεται αβλαβής, όμως εάν ο πάροχος VPN σας δεν προσφέρει τη λειτουργία Switch Kill, μπορεί να γίνει πολύ προβληματικό.
Πράγματι, ο διακόπτης Kill παρακολουθεί συνεχώς τη σύνδεσή σας στον διακομιστή VPN. Ο διακόπτης Kill είναι υπεύθυνος για τη διαχείριση της κρυπτογράφησης των δεδομένων σας και την κάλυψη της διεύθυνσης IP σας προκειμένου να εγγυηθεί την προστασία και την ανωνυμία σας στον ιστό. Όταν η σύνδεση WiFi διακόπτεται τυχαία, ο διακόπτης Kill θα σας αποσυνδέσει αμέσως και αυτόματα από το Διαδίκτυο. Με αυτόν τον τρόπο, αποφεύγετε να εκθέσετε την ηλεκτρονική σας περιήγηση και τη διεύθυνση IP σας.
Επιπλέον, μια δεύτερη λειτουργία, Dual VPN, ενισχύει σημαντικά την ασφάλειά σας όταν είστε συνδεδεμένοι σε δωρεάν WiFi. Κανονικά, ο πάροχος VPN σας καθοδηγεί σε διακομιστή VPN για να δημιουργήσετε μια ασφαλή σήραγγα υπολογιστή. Με το Dual VPN, στη συνέχεια θα περάσετε από ένα δεύτερο διακομιστή VPN. Αυτό ονομάζεται AZS 256-bit Double Encryption. Αυτό σημαίνει ότι η κυκλοφορία σας στο Διαδίκτυο δεν θα κρυπτογραφηθεί μία φορά, αλλά δύο φορές, δίνοντάς σας απόλυτη ασφάλεια, ακόμη και σε δημόσιο WiFi.
Επομένως, αυτά τα δύο χαρακτηριστικά είναι απολύτως υποχρεωτικά εάν θέλετε το VPN να σας προστατεύσει όταν χρησιμοποιείτε ένα hotspot.
Ναί. αν πληρώσει για!
Όταν συγκρίνετε τις διαφορετικές προσφορές VPN, έχετε δει πολύ γρήγορα ότι ορισμένοι πάροχοι προσφέρουν τις υπηρεσίες τους δωρεάν, ενώ άλλοι δεν το κάνουν. Αλλά είναι πραγματικά αποτελεσματικά? Spoiler: Όχι.
Για να αποκτήσετε την καλύτερη δυνατή προστασία στον ιστό, δεν θα έχετε πολλές επιλογές: θα πρέπει να περάσετε από έναν παροχέα πληρωμένων.
Στην πραγματικότητα, τα δωρεάν VPN είναι γεμάτα με ελαττώματα:
- Το εύρος ζώνης τους είναι σοβαρά περιορισμένο (με σκοπό)
- Η ταχύτητα της απόδοσής τους επιβραδύνεται (πολύ)
- Οι διακομιστές τους είναι λίγοι και ελάχιστα συντηρημένοι
- Η εφαρμογή και το λογισμικό τους δεν ενημερώνονται.
Εν ολίγοις, με δωρεάν VPN, μπορείτε να περιμένετε πολλαπλές αποσυνδέσεις (εκτός από τις διακοπές που προκαλούνται από το hotspot!) που σας εκθέτουν. Και για καλό λόγο, δεν υπάρχει δωρεάν VPN Switch Switch ή Dual VPN, σε αντίθεση με τις αμειβόμενες υπηρεσίες.
Επιπλέον, ενώ τα καταβληθέντα VPN χρησιμοποιούν την πώληση των συνδρομών τους για να διατηρήσουν το πάρκο διακομιστή και την τακτική ενημέρωση της αίτησής τους, αυτό δεν συμβαίνει για δωρεάν υπηρεσίες. Επομένως, είναι αδύνατο να πιστοποιήσετε ότι είστε ασφαλείς από τυχόν ατέλειες ασφαλείας που μπορεί να εμφανιστούν!
Έτσι, για μερικά ευρώ το μήνα, επιλέξτε έναν παροχέα πληρωμένου που θα εγγυηθεί την ασφάλειά σας στον ιστό.
Εν ολίγοις, ένα VPN μπορεί να σας προστατεύσει όταν χρησιμοποιείτε δημόσιο WiFi, σε αεροδρόμια, ξενοδοχεία και τα παρόμοια. Αλλά δεν πρέπει να παραμελήσετε την ποιότητα της υπηρεσίας του παροχέα σας. Επομένως, μην διστάσετε να αφιερώσετε χρόνο για να διαβάσετε τη σύγκριση των καλύτερων VPN πριν κάνετε την επιλογή σας.
Wi-Fi VPN: Συμβουλές ασφαλείας για δωρεάν δημόσια δίκτυα
Το Public Wi-Fi σε ξενοδοχεία, αεροδρόμια και καφετέριες σας εκθέτει σε πραγματικούς κινδύνους απορρήτου και ασφάλειας. Μάθετε πώς το ExpressVPN σας κρατά ασφαλείς, ακόμη και σε μη εξασφαλισμένα δίκτυα Wi-Fi.
6 τύποι δημόσιων κινδύνων ασφαλείας Wi-Fi
Η χρήση του Διαδικτύου μέσω μη εξασφαλισμένων, δημόσιων δικτύων Wi-Fi σας θέτει σε κίνδυνο συγκεκριμένους τύπους κυβερνοεπίστων και άλλων εγκληματικών πράξεων.
Πακέτο
Ένας χάκερ καταγράφει όλα τα δεδομένα που περνούν μεταξύ σας και του ακάλυπτου δρομολογητή Wi-Fi εξετάζοντας πακέτα δεδομένων. Γενικά, οι διαχειριστές δικτύων χρησιμοποιούν εργαλεία ρύθμισης πακέτων για την παρακολούθηση και την προστασία της κυκλοφορίας δικτύου. Ωστόσο, οι χάκερ χρησιμοποιούν αυτά τα εργαλεία για να κλέψουν πληροφορίες.
Rogue Wi-Fi δίκτυα
Ένας χάκερ δημιουργεί ένα ψεύτικο δίκτυο που μεταμφιέζεται ως νόμιμο για να κλέψει πληροφορίες από ανυποψίαστους χρήστες που συνδέονται με αυτό. Αυτή η μέθοδος μπορεί επίσης να χρησιμοποιηθεί για τη μόλυνση ενός χρήστη’S Συσκευή με κακόβουλο λογισμικό και ιούς.
Οι επιθέσεις του ανθρώπου σε μεσαία
Ένας χάκερ αναμεταδίδει κρυφά και ενδεχομένως μεταβάλλει την επικοινωνία μεταξύ δύο κομμάτων που πιστεύουν ότι επικοινωνούν άμεσα μεταξύ τους. Υπάρχουν διάφοροι τύποι επιθέσεων Man-in-the-Middle (MITM). Η πιο συχνά χρησιμοποιούμενη επίθεση MITM είναι η απομάκρυνση IP, όπου ένας χάκερ κόλπα ανυποψίαστο χρήστες για να σκεφτεί ότι αλληλεπιδρούν με έναν ιστότοπο, ελπίζοντας ότι θα εγκαταλείψουν προσωπικές πληροφορίες που θα μπορούσαν να κλαπούν.
Κλοπή ταυτότητας
Χρησιμοποιώντας επιθέσεις Man-in-the-Middle, οι χάκερ μπορούν να κλέψουν προσωπικά στοιχεία που βρίσκονται σε μια συσκευή που είναι συνδεδεμένη με το δημόσιο Wi-Fi. Η κλοπή ταυτότητας συνήθως περιλαμβάνει κλεμμένες πληροφορίες που μπορούν να χρησιμοποιήσουν οι χάκερ για να μιμηθούν ένα θύμα. Με αρκετές οικονομικές πληροφορίες, ένας χάκερ θα μπορούσε να αποσύρει χρήματα και να κάνει αγορές στο όνομα του θύματος.
Παραβίαση δεδομένων
Ένας χάκερ χρησιμοποιεί έναν ακάλυπτο δρομολογητή Wi-Fi για την παράνομη πρόσβαση σε προσωπικές πληροφορίες από ανυποψίαστους χρήστες. Τα προσωπικά δεδομένα όπως οι φωτογραφίες, τα βίντεο και τα στοιχεία της πιστωτικής κάρτας ενδέχεται να διατρέχουν κίνδυνο κατά τη διάρκεια παραβίασης δεδομένων.
Λοίμωξη κακόβουλου λογισμικού
Ένας χάκερ θα μπορούσε να διανείμει κακόβουλο λογισμικό ή ιούς σε ανυποψίαστους χρήστες σε οποιαδήποτε συσκευή που συνδέεται με έναν ακάλυπτο δρομολογητή μέσω Wi-Fi. Εάν στο δημόσιο Wi-Fi, αποφύγετε να κάνετε κλικ σε αναδυόμενες διαφημίσεις ή βίντεο, καθώς θα μπορούσαν να φιλοξενήσουν επικίνδυνους ιούς που θα μπορούσαν να μολύνουν τις συσκευές σας.
Πώς ένα VPN σταματάει το hacking μέσω Wi-Fi
Αφήνω’Υποθέστε ότι κάποιος προσπαθεί να χάσει το τηλέφωνό σας μέσω Wi-Fi με ένα πακέτο πρόγραμμα. Εάν το Wi-Fi δεν είναι εξασφαλισμένο, αυτός ο δημόσιος χάκερ Wi-Fi μπορεί να είναι σε θέση να διαβάσει απευθείας την επισκεψιμότητά σας. Ένα VPN μπορεί να βοηθήσει στην εξασφάλιση ενός ακάλυπτου Wi-Fi.
Το ExpressVPN εμποδίζει αυτό το είδος Hacking Wi-Fi δημιουργώντας μια κρυπτογραφημένη σήραγγα μεταξύ της συσκευής σας και ενός ασφαλούς διακομιστή VPN:
Είναι ασφαλές να χρησιμοποιείτε το δημόσιο Wi-Fi με VPN?
Οι δημόσιοι χάκερ Wi-Fi δεν θα είναι σε θέση να διαβάσουν οποιαδήποτε δεδομένα μέσα σε αυτήν την κρυπτογραφημένη σήραγγα.
Τώρα ας’σου λέω’Προσπαθείτε να συνδεθείτε στο Hotel Wi-Fi, αλλά συνδέεστε τυχαία με έναν χάκερ’μικρό Rogue Wi-Fi Network αντι αυτου. Χωρίς πρόσθετη ασφάλεια, ο χάκερ μπορεί να διαβάσει και να αλλάξει οποιαδήποτε μη κρυπτογραφημένη επικοινωνία ή ακόμα και να εισάγει κακόβουλο κώδικα στη συσκευή σας.
Με το ExpressVPN, ωστόσο, η κρυπτογραφημένη σήραγγα εμποδίζει τους χάκερς να διαβάζουν, να εισάγουν ή να μεταβάλλουν οποιαδήποτε δεδομένα.
Οι χάκερ Wi-Fi μπορούν επίσης να χρησιμοποιήσουν μια επίθεση Man-in-the-Middle (MITM) για να σπάσουν την κρυπτογράφηση και να μιμηθούν τοποθεσίες που επισκέπτεστε, ώστε να μπορούν να παρεμποδίσουν την επισκεψιμότητά σας χωρίς τη γνώση σας.
Προστασία ασφαλείας Wi-Fi σε κάθε συσκευή
Το ExpressVPN διαθέτει εφαρμογές για κάθε συσκευή που συνδέεστε με Wi-Fi, συμπεριλαμβανομένων των Windows, Mac, iOS, Android, Linux και άλλα.
Ψάχνετε για ασφάλεια VPN Wi-Fi στον δρομολογητή σας? Η εφαρμογή ExpressVPN για δρομολογητές προστατεύει κάθε συσκευή στο σπίτι ή το γραφείο σας Wi-Fi ταυτόχρονα.
Συμβουλές για τη χρήση του δημόσιου Wi-Fi με ασφάλεια
1. Χρησιμοποιήστε ένα VPN
Ένα VPN μπορεί να σας βοηθήσει να παραμείνετε ιδιωτικοί και ασφαλείς σε μια μη εξασφαλισμένη δημόσια σύνδεση Wi-Fi, κρυπτογραφώντας τη δραστηριότητα του Διαδικτύου σας και προστατεύοντάς την από Snoops. Η ηλεκτρονική σας κυκλοφορία αποστέλλεται μέσω κρυπτογραφημένης σήραγγας για την πρόληψη της παρακολούθησης.
2. Αποφύγετε την πρόσβαση σε τραπεζικούς λογαριασμούς
Ενδεχομένως οι πιο ευαίσθητοι λογαριασμοί που έχετε πρόσβαση στο διαδίκτυο είναι οι τραπεζικές και άλλες χρηματοπιστωτικές υπηρεσίες. Καλύτερο να μην συνδεθείτε σε αυτούς μέσω του δημόσιου Wi-Fi και να περιμένετε μέχρι να είστε σε ένα δίκτυο που εμπιστεύεστε (όπως το σπίτι σας Wi-Fi).
3. Κύριος’να μείνετε μόνιμα συνδεδεμένοι σε λογαριασμούς
Ένας εισβολέας έναντι Wi-Fi θα μπορούσε να επηρεάσει ευκολότερα τους λογαριασμούς σας σε online εάν είστε συνδεδεμένοι σε αυτούς. Αυτός είναι ένας λόγος’είναι πάντα μια καλή ιδέα να αποσυνδεθείτε από έναν ιστότοπο ή μια εφαρμογή μετά από εσάς’ολοκληρώθηκε χρησιμοποιώντας το.
4. Ρυθμίστε τη συσκευή σας για να ξεχάσετε προηγουμένως χρησιμοποιημένα δίκτυα Wi-Fi
Ακριβώς επειδή χρησιμοποιήσατε μια δημόσια υπηρεσία Wi-Fi’Δεν σε σημαίνει’Θα ήθελα να συνδεθεί ξανά σε αυτό. Ξεχνώντας το δίκτυο εμποδίζει τη συσκευή σας να συνδεθεί αυτόματα σε αυτό όταν εσείς’re κοντά, μειώνοντας τον κίνδυνο να χρησιμοποιήσετε εν αγνοία σας ένα μη εξασφαλισμένο δίκτυο.
5. Διατηρήστε το λειτουργικό σας σύστημα και τις εφαρμογές ενημερωμένες
Τα τρωτά σημεία σε ξεπερασμένο λογισμικό ή εφαρμογές συχνά εκμεταλλεύονται από ηθοποιούς απειλής. Είναι βέλτιστη πρακτική να τα ενημερώνετε για να βεβαιωθείτε ότι έχουν όλα τα τελευταία μπαλώματα ασφαλείας.
6. Ελέγξτε για ασφαλή σύνδεση
Ενώ’Είναι δύσκολο να πει εάν ένα δημόσιο δίκτυο Wi-Fi είναι ασφαλές, τουλάχιστον θα πρέπει να απαιτεί έναν κωδικό πρόσβασης για σύνδεση. Ελέγξτε επίσης για το σύμβολο λουκέτα όταν χρησιμοποιείτε ένα πρόγραμμα περιήγησης, το οποίο υποδεικνύει κρυπτογράφηση HTTPS. Σε περίπτωση αμφιβολίας, ενεργοποιήστε ένα VPN.
7. Συνδεθείτε μέσω LAN
Η επίθεση σε μια συσκευή μέσω μιας σύνδεσης Ethernet απαιτεί έναν χάκερ για να αποκτήσει πρόσβαση στο καλώδιο και τον δρομολογητή του, οπότε’δεν είναι τόσο εύκολο όσο η παρακολούθηση της κυκλοφορίας Wi-Fi. Το Ethernet θα ήταν μια καλή επιλογή όταν βρίσκεστε σε δωμάτιο ξενοδοχείου, για παράδειγμα.
8. Κολλήστε με HTTPS
Οι τοποθεσίες HTTPS χρησιμοποιούν το πρωτόκολλο SSL/TLS που κρυπτογραφεί όλη την επικοινωνία και την κυκλοφορία για να αποτρέψει την κλοπή των δεδομένων σας κακόβουλων τρίτων. Μπορείτε να πείτε ότι μια ιστοσελίδα χρησιμοποιεί HTTPS εάν υπάρχει σύμβολο λουκέτο δίπλα στη διεύθυνση URL. Αφήστε έναν ιστότοπο αμέσως εάν δεν χρησιμοποιεί HTTPS, ειδικά όταν εσείς’χρησιμοποιώντας το δημόσιο Wi-Fi.
9. Αποφύγετε τη χρήση AirDrop και άλλα εργαλεία κοινής χρήσης αρχείων
μήλο’Η λειτουργία AirDrop επιτρέπει την εύκολη κοινή χρήση πυρκαγιάς σε συσκευές και ενώ αυτή’είναι υπέροχο, μπορεί επίσης να διευκολύνει κάποιον να σας στείλει μολυσμένα αρχεία. Εάν κάποιος σας στέλνει απροσδόκητα κάτι από το Airdrop, μην το δεχτείτε.