גלוש בבטחה ברשת wifi ציבורית, בחינם או לא מאובטחת

בפעם הבאה שחבר אומר לך בניצחון להתחבר לאינטרנט בחינם בזכות חיבור ה- wifi שהושאר חופשי וללא סיסמא על ידי השכן, אתה יכול להצביע בפניו כמה זה מסוכן לפרטיותו.
שכן זה בעצם הבעלים של הנתב שמעביר את האות לחיבור ויכול, אם הוא רוצה, לדעת את כל מה שנעשה ברשת על ידי המשתמשים המשתמשים בו, כולל אתרים שביקרו במחשבים אחרים.
אם גם השכן הזה קצת טוב, הוא יכול אפילו לרגל שיחות ולרחרח את הסיסמאות של אלה שקשורים לנתב שלו, ועוד יותר מזה, להיכנס למחשב האישי שלו.
כשאתה מוצא חיבור אלחוטי לא מאובטח וציבורי, זה מרגיש כשמוצאים 10 יורו בשטח, ולקוחים מהאופוריה, אתה מתחבר מייד בלי לחשוב על הסיכונים.
עם זאת יש לציין כי כשאתה מתחבר לאינטרנט דרך רשת ציבורית או רשת פרטית לא מוגנת, שנותר חופשי ללא סיסמא, אתה נכנס לסביבה זרה שניתן לשלוט בה על ידי אחרים.
בעיקרון, אם אתה מתחבר לרשת לא מאובטחת עם המחשב שלך, אתה נכנס לסביבה פתוחה וחושף את עצמך לסיכון שהנתונים יהיו גלויים לאנשים אחרים : בפרט סיסמאות, מיילים, נתוני כניסה ומידע אחר פרטי.
אפילו Windows 7, כאשר המחשב האישי מוצא רשת אלחוטית לא מאובטחת, מציין אותה עם סמל אזהרה, ולפני לחיצה על כפתור החיבור, הוא מתריע על האפשרות שהזרים שהוחלפו באינטרנט יכולים להבחין בזרים.
אז בואו נראה את השיטות בהן ניתן להשתמש כדי לחזק את האבטחה גם בעת גלישה באינטרנט באמצעות נקודה חמה ציבורית לא מאובטחת או רשת אלחוטית לא מאובטחת .
קרא גם: כיצד נגנבים הנתונים, הסיסמאות והזהות שלך ברשת ה- wifi הציבורית
קל להבין את הבעיה של רשתות אלחוטיות לא מאובטחות ונקודות חמות ציבוריות אם חושבים על אופן הפעולה של הרדיו: אלא אם כן קיימת תצורה מסוימת, רדיו משדר לכל הכיוונים ולא רק לכיוון מסוים.
כתוצאה מכך, כל מי שקרוב מספיק יוכל לאסוף את הנתונים שנשלחו, ואם הנתונים אינם מוגנים, יוכל לקרוא אותם.
גם אם קריאת הנתונים המועברים ברשת wifi (ולכן קריאת סיסמאות ומידע לא מוצפן) דורשת מידה מסוימת של ידע במחשבי ותוכנות סורק, כפי שניתן לראות במאמר אחר, הצטרפות לרשת wifi וסנרת מנות רשת קל ובמחיר סביר לכולם, בתנאים מסוימים.
כשאתה גולש באינטרנט באמצעות רשת wifi ציבורית או לא מאובטחת, צריך להיות זהיר ולהתנהג כאילו מישהו מאחור ומסוגל לרחרח כל דבר שאני כותב. למרבה המזל, אתרי הבנקים, אתרי הדוא"ל כמו ג'ימייל, גוגל, סניף הדואר ואופציונלי, הרשתות החברתיות פייסבוק וטוויטר, משתמשים בפרוטוקול החיבור של HTTPS .
מי שמנסה לרגל ולקרוא נתונים ברשת לא יוכל לקבל מידע מובן אם הם מוחלפים בחיבור https מוצפן.
לדוגמה, בעת הקלדת הסיסמה ושליחתה דרך רשת, זה לא מספיק שהיא מכוסה בנקודות אלא עליה לשלוח כ"טקסט רגיל ". במקום זאת, יש להצפין באמצעות HTTPS או SSL.
למידע נוסף תוכלו לקרוא את המאמר כיצד לנווט ב- https בכל האתרים המאפשרים זאת .
אתרים רבים עוברים אוטומטית לחיבור HTTPS כשאתה מבקר בדף המחייב חילופי מידע רגיש (כגון סיסמאות או בכל פעם שאתה כותב מספרי כרטיסי אשראי למשל). אתרים מסוימים, כמו גוגל, טוויטר ופייסבוק נותנים לך את ההזדמנות להישאר ב- HTTPS בכל עת. כשאתה משתמש ברשת ציבורית, בכל פעם שאתה צריך להזין נתונים רגישים, עליך לבדוק שכתובת האתר שביקר בו, ה- URL, מתחילה ב- https (מול www). למרות ש- HTTPS הוא הגנה אפקטיבית, אתה משאיר את האבטחה בידי האתר ואינך יכול לנהל אותה (גם אם דפדפנים מודרניים מזהירים מפני אישורי אבטחה שפג תוקפם או לא מאומתים). אתר HTTPS מעוצב בצורה לא טובה יכול להיות בעל חורי אבטחה עצומים ולעולם לא מובן מאליו שלאתר יש ביטחון רב רק בגלל שהוא מפורסם. אם אתה גולש ברשת ציבורית והאתר אינו מוגן, עדיף לחכות עד שתחזור הביתה לפני שתזין מידע חשוב.
אני רוצה להבהיר שהדברים האלה תקפים לכל מכשיר שמשמש לגלוש באינטרנט: לא רק במחשב אלא גם בטלפון הנייד, בסמארטפון, בטאבלט, באייפד וכו '.
כשאתה גולש מ- wifi ציבורי חשוב גם להגן על המחשב שלך מפני פריצה חיצונית ולנקוט לפחות שני אמצעי אבטחה אחרים במחשב. על ידי השבתת שיתוף כלשהו.
1) ראשית כל, השבת את שיתוף הקבצים והתיקיות ברשת .
ב- Windows, מלוח הבקרה, עבור למרכז ושיתוף החיבור לרשת ולחץ על קישור העריכה להגדרות שיתוף מתקדמות . תחת החלק האורח או הציבורי, השבת כל אפשרות. באופן זה, כאשר המחשב יתחבר לרשתות פרטיות ומוגנות הוא ימשיך לחלוק משאבים, תיקיות או מדפסות אחרת כל היציאות ייסגרו.
2) אפשר את חומת האש ובדוק שהוא פעיל ותפקודי.
עדיין מלוח הבקרה של Windows, פתח שוב את מרכז הרשת ואת השיתוף ולחץ על השמאלית התחתונה בחומת האש של Windows .
במערכת Windows 10, אפשרויות חומת האש נמצאות בהגדרות> עדכון ואבטחה> אבטחת Windows .
3) השבת את אפשרות תצורת ה- Proxy האוטומטית כדי להימנע מחטיפת חיבור אפשרית.
לשם כך במערכת Windows 10, עבור אל הגדרות> רשת ואינטרנט> פרוקסי והשבית את האפשרות ' זיהוי הגדרות באופן אוטומטי' .
במערכת Windows 7, פתח את אפשרויות האינטרנט מלוח הבקרה, עבור לכרטיסייה חיבורים> הגדרות LAN והשבית את האפשרות " זיהוי הגדרות באופן אוטומטי ".
כדי להתחבר בצורה מאובטחת באמת בעת שימוש ב- Wifi פתוח וחינמי אתה יכול להשתמש ב- VPN שהופך כל חיבור לאבטחה 100%.
VPN מייצג רשת פרטית וירטואלית והיא שיטה ליצירת חיבור מאובטח, אפילו ברשת שהיא ציבורית ולא מאובטחת.
במקום להתחבר ישירות לאינטרנט, אתה מתחבר לשרת ספציפי שבתורו מחובר לאינטרנט.
החיבור בין המכשיר (מחשב נייד או טלפון נייד) לשרת מוצפן, כך שהמידע מוגן אפילו ב- Wi-Fi לא מאובטח.
ישנן מספר דרכים להגדיר VPN, אך הקלה ביותר היא להשתמש באחד משירותי ה- VPN החינמיים הטובים ביותר המדווחים בעמוד בלוג אחר.
הרבה יותר נוח, פשוט התקן והפעל את אחת מהתוספים הללו באמצעות VPN לדפדפן Chrome .
שיטה נפוצה נוספת ליצירת חיבור מאובטח, אפילו כאשר משתמשים ב- WiFi ציבורי או לא מאובטח היא להשתמש במנהור SSH .
במנהור, מנה נשלחת דרך פרוטוקול רשת ספציפי בתוך מנות אחרות, באמצעות פרוטוקול רשת אחר.
במקרה של מנהור SSH, כל החבילות מוכנסות למנות SSH, אשר מוצפנות. לאחר מכן נשלחים המנות לשרת ה- SSH המיועד.
אתה יכול ליצור מנהרה הן באמצעות שרת וירטואלי והן עם מחשב ביתי משלך (עבוד עבור מומחים בלבד; חפש בגוגל כדי למצוא מדריך).
לסיכום, כפי שניתן לראות במאמר אחר (גלישה בבטחה בעת נסיעה), כאשר מתחברים לנקודות חמות ציבוריות עם רשתות wifi בחינם ואינטרנט חינם, חשוב לדעת כי מידע יכול להיות גלוי לאנשים אחרים.
הדרך הטובה ביותר לוודא שהמידע שלך נשאר פרטי היא לא לשלוח נתונים וסיסמאות רגישות דרך הרשת.
קרא גם: התחבר ל- wifi של מלונות, ברים או רשתות ציבוריות ללא בעיות של גישה לאינטרנט

עזוב את ההערה שלך

Please enter your comment!
Please enter your name here