«Никогда не заходите в банк через Wi-Fi в кафе» — совет, который повторяют десятилетиями, но интернет с тех пор изменился. Разберём, какие риски публичных сетей всё ещё актуальны, а какие сильно преувеличены на фоне современных стандартов защиты.
Риск, который в основном решён — перехват незашифрованного трафика
Раньше значительная часть сайтов работала без шифрования (HTTP вместо HTTPS), и трафик в открытой сети действительно можно было перехватить и прочитать. Сегодня подавляющее большинство сайтов, включая банки и почтовые сервисы, используют HTTPS по умолчанию — это шифрует содержимое трафика независимо от того, защищена сеть Wi-Fi паролем или нет. Простое чтение чужого трафика в открытой сети сегодня куда сложнее, чем десять лет назад.
Риски, которые остаются актуальными
- Поддельные точки доступа (evil twin) — злоумышленник создаёт сеть с похожим названием («Free_Airport_WiFi» вместо официальной), и часть трафика жертвы (например, DNS-запросы или соединения без HTTPS) может быть виден или подменён.
- Атаки на уровне самого устройства через общую локальную сеть — если файловый шеринг или общий доступ к устройству не отключены, другие участники той же сети потенциально могут попытаться получить доступ.
- Метаданные соединения — даже при HTTPS-шифровании видно, к каким доменам вы подключаетесь, хотя не само содержимое.
Роль VPN здесь
VPN закрывает и оставшиеся риски — весь трафик, включая метаданные о посещаемых доменах, уходит зашифрованным до сервера VPN-провайдера, а не открыто виден в локальной сети кафе. Это не значит, что публичный Wi-Fi сегодня катастрофически опасен без VPN — большая часть базовой защиты уже встроена в HTTPS, но VPN добавляет дополнительный слой именно там, где HTTPS не помогает.