VPN защитава ли ви от хакери

Това е по -добро решение от разчитането на SSL от уебсайтове по редица причини: с VPN, целият трафик от вашето устройство е криптиран, независимо дали сайтът, който посещавате, има SSL или не. Дори ако точката за достъп до Wi-Fi, до която сте свързани, е злонамерена, не може да види трафика. Всяка страна, която е в състояние да наблюдава трафика ви, дори не може да види адресите и URL адресите на сайтовете, с които общувате, нещо, което могат да направят с SSL над отворен Wi-Fi.

Дори и с VPN, Open Wi-Fi излага потребители

Тези моменти между Wi-Fi Connect и VPN стартиране могат да раздадат много.

Лари Селцер – 12 юни 2015 г. 13:15 ч. UTC
Дори и с VPN, Open Wi-Fi излага потребители

Коментари на читателите

Лари Селцер е бивш редакторски директор на BYTE, Dark Reading и мрежови изчисления в UBM Tech и е прекарал в продължение на десетилетие консултации и писане по технологични предмети, предимно в областта на сигурността. Лари започва кариерата си като софтуерен инженер в вече несъществуващия софтуерна корпорация на работния плот в Принстън, Ню Джърси, в екипа, който написа езика на заявките на NPL 4GL.

Досега всеки съзнателен ИТ човек знае опасностите от отворен wi-fi. Тези безплатни връзки в кафенета и хотели не криптират мрежовия трафик, така че други в мрежата могат да четат вашия трафик и евентуално да отвличат сесиите ви. Но едно от основните решения на този проблем има дупка в него, която не е широко оценена.

Големи сайтове като Twitter и Google са приели SSL широко, за да защитят потребителите в такива мрежи. Но за по -широка защита много хора използват виртуална частна мрежа (VPN). Повечето хора, ако изобщо използват VPN, използват корпоративен. Но има и публични услуги, като Freedome на F-Secure и Hidemyass на Privax. Вашето устройство се свързва със сървърите на VPN услуга и установява криптиран тунел за целия ви интернет трафик от устройството до техните сървъри. След това услугата прокси за целия ви трафик до и от нейната дестинация.

Това е по -добро решение от разчитането на SSL от уебсайтове по редица причини: с VPN, целият трафик от вашето устройство е криптиран, независимо дали сайтът, който посещавате, има SSL или не. Дори ако точката за достъп до Wi-Fi, до която сте свързани, е злонамерена, не може да види трафика. Всяка страна, която е в състояние да наблюдава трафика ви, дори не може да види адресите и URL адресите на сайтовете, с които общувате, нещо, което могат да направят с SSL над отворен Wi-Fi.

Но има дупка в тази защита и това се случва по време на свързване. VPN не може да се свърже, докато не се свържете с интернет, но VPN връзката не е моментална. В много, може би повечето публични Wi-Fi сайтове, вашият Wi-Fi хардуер може да се свърже автоматично към мрежата, но трябва да отворите браузър към „портал за пленници“, който идва от местния рутер и да се опитате да получите достъп до интернет отвъд интернет отвъд интернет отвъд интернет отвъд интернет отвъд интернет отвъд интернет отвъд интернет отвъд интернет отвъд интернет отвъд интернет отвъд интернет отвъд интернет отвъд интернет отвъд интернет отвъд интернет отвъд интернет отвъд интернет отвъд интернет отвъд интернет отвъд интернет отвъд интернет отвъд интернет отвъд интернет отвъд интернет отвъд Интернет отвъд Интернет отвъд интернет отвъд Интернет отвъд интернет отвъд Интернет отвъд интернет отвъд Интернет отвъд Интернет отвъд Интернет отвъд интернет отвъд Интернет отвъд интернет отвъд Интернет отвъд Интернет отвъд интернет отвъд Интернет. Може да се наложи първо да приемете ръчно споразумение TOS (Условия за услуга).

В този период преди вашия VPN да поеме, какво може да бъде изложено, зависи от това какъв софтуер стартирате. Използвате ли клиент за електронна поща POP3 или IMAP? Ако те проверят автоматично, този трафик е на ясно, за да се видят всички, включително потенциално идентификационните данни за вход. Други програми, като клиент за незабавни съобщения, могат да се опитат да влязат.

Тествах този сценарий в Starbucks с Google Wi-Fi, докато стартирах Wireshark. Хиляди пакети се връщаха напред -назад в отворената мрежа, преди VPN да се опита да се свърже. Бързото сканиране на списъка не намери нищо, което да изглежда опасно и всъщност софтуерът в моята система използва TLS 1.2 В почти всички случаи, което беше доста облекчение. Но вашата конфигурация може да е различна от моята и дори ако вашият софтуер се опита да използва HTTPS, тя може да бъде уязвима за атаки като SSLStrip, което подмами софтуера да използва Open HTTP така или иначе.

Тази пропаст в покритието може да е само въпрос на секунди, но това е достатъчно, за да се изложи ценна информация като идентификационни данни за влизане. Опитайте да стартирате инструмент за мониторинг на мрежата като TCPVIEW на Microsoft за Windows или Little Shitch for Mac, преди да установите вашата интернет връзка и да видите какво ще се случи през първите няколко секунди. Информацията може да бъде защитена чрез криптиране, но може да носи подробности за вашата конфигурация на системата, която може да се използва за идентифицирането му – или да предостави улики за нападател.

Само част от трафика, който излезе над Wi-Fi мрежа в Starbuck

Дори след тази пропаст в това време, понякога VPN връзките намаляват. Поне в конфигурациите по подразбиране на повечето операционни системи, приложенията в системата ще се провалят в отворената Wi-Fi връзка. Не обвинявайте само публичните VPN доставчици. Същият проблем важи и за корпоративните VPN, освен ако не изпаднат в неприятности да конфигурират системата около проблема.

И така, как се прави това? Шон Мърфи, основател на Privategiant (www.частен.com), който прави продукти за защита на сигурността и поверителността на онлайн комуникациите, предлага да го направите със софтуерна защитна стена, или тази, която се предлага с вашата операционна система или трета страна:

Основният подход е да се предотврати всички входящи и изходящи връзки във вашите обществени мрежи (или зони) с изключение на браузър, който използвате, за да се свържете с портали в плен и подобни. Този браузър трябва да бъде този, който използвате само за тази цел и, може би, малко леко сърфиране (със сигурност не е имейл, социални или всяка друга лична цел.) Използвайки същата тази защитна стена, настройте профил / зона за VPN трафик, където входящият / изходящият трафик е по -малко ограничен (препоръчвам да блокирате изходящите връзки, които не използват вашия VPN, така че не случайно не изтичате данни). Това по същество имитира отказа, около който VPN доставчиците трябва да конфигурират продуктите на сигурността.

Отговори на уникални въпроси:

  1. В: Как VPN ви защитава от хакери на отворен Wi-Fi?
    О: VPN криптира целия трафик от вашето устройство, независимо дали сайтът, който посещавате, има SSL или не. Това означава, че дори ако точката за достъп до Wi-Fi е злонамерена, не може да види трафика ви. Освен това всяка страна, която наблюдава трафика ви, не може да види адресите и URL адресите на сайтовете, с които общувате.
  2. В: Достатъчно ли е SSL, за да защити потребителите на отворени Wi-Fi мрежи?
    О: SSL осигурява известна защита, но не е достатъчно. Използването на VPN осигурява по -добро решение, тъй като криптира целия трафик на вашето устройство, предлагайки защита, дори ако сайтът, който посещавате.
  3. В: Може ли VPN връзка да бъде установена моментално?
    О: Не, VPN връзка не е моментална. Има времева пропаст между свързването с Wi-Fi мрежата и стартирането на VPN. През това време трафикът от вашето устройство може да бъде изложен на потенциални заплахи.
  4. В: Каква информация може да бъде изложена преди VPN да се свърже?
    О: В зависимост от софтуера, който използвате, трафик като POP3 или IMAP електронна поща за клиентски трафик и опити за вход в момента за въвеждане на клиенти, преди да бъде установена VPN връзката. Това потенциално би могло да изложи идентификационни данни за вход на нападатели.
  5. Въпрос: Как могат да се използват инструменти за мониторинг на мрежата за идентифициране на потенциални рискове за сигурността?
    О: Изпълнение на инструменти за мониторинг на мрежата като TCPVIEW на Microsoft за Windows или Little Shitch за Mac преди установяване на интернет връзка може да даде представа за първите няколко секунди на мрежовата активност. Тази информация, макар и криптирана, може да разкрие данни за конфигурация на системата, които могат да помогнат на нападателите.
  6. В: Може ли VPN връзките да намаляват?
    О: Да, VPN връзките могат да намалят. Когато VPN връзка се провали, приложенията в системата могат автоматично да се провалят към отворената Wi-Fi връзка, потенциално излагайки трафика на рискове за сигурността.
  7. В: Как може да се предпази софтуерната защитна стена от софтуер?
    О: Шон Мърфи предлага да използвате софтуерна защитна стена, за да се предотврати всички входящи и изходящи връзки в обществени мрежи, с изключение на конкретен браузър, използван за портали за плен. Чрез настройване на профил/зона за VPN трафик, при който входящият/изходящият трафик е по -малко ограничен, можете да имитирате конфигурацията на отказа, необходима за защита на VPN срещу изтичане на данни.

VPN защитава ли ви от хакери

Това е по -добро решение от разчитането на SSL от уебсайтове по редица причини: с VPN, целият трафик от вашето устройство е криптиран, независимо дали сайтът, който посещавате, има SSL или не. Дори ако точката за достъп до Wi-Fi, до която сте свързани, е злонамерена, не може да види трафика. Всяка страна, която е в състояние да наблюдава трафика ви, дори не може да види адресите и URL адресите на сайтовете, с които общувате, нещо, което могат да направят с SSL над отворен Wi-Fi.

Дори и с VPN, Open Wi-Fi излага потребители

Тези моменти между Wi-Fi Connect и VPN стартиране могат да раздадат много.

Лари Селцер – 12 юни 2015 г. 13:15 ч. UTC

Дори и с VPN, Open Wi-Fi излага потребители

Коментари на читателите

Лари Селцер е бивш редакторски директор на BYTE, Dark Reading и мрежови изчисления в UBM Tech и е прекарал в продължение на десетилетие консултации и писане по технологични предмети, предимно в областта на сигурността. Лари започва кариерата си като софтуерен инженер в вече несъществуващия софтуерна корпорация на работния плот в Принстън, Ню Джърси, в екипа, който написа езика на заявките на NPL 4GL.

Досега всеки съзнателен ИТ човек знае опасностите от отворен wi-fi. Тези безплатни връзки в кафенета и хотели не криптират мрежовия трафик, така че други в мрежата могат да четат вашия трафик и евентуално да отвличат сесиите ви. Но едно от основните решения на този проблем има дупка в него, която не е широко оценена.

Големи сайтове като Twitter и Google са приели SSL широко, за да защитят потребителите в такива мрежи. Но за по -широка защита много хора използват виртуална частна мрежа (VPN). Повечето хора, ако изобщо използват VPN, използват корпоративен. Но има и публични услуги, като Freedome на F-Secure и Hidemyass на Privax. Вашето устройство се свързва със сървърите на VPN услуга и установява криптиран тунел за целия ви интернет трафик от устройството до техните сървъри. След това услугата прокси за целия ви трафик до и от нейната дестинация.

Това е по -добро решение от разчитането на SSL от уебсайтове по редица причини: с VPN, целият трафик от вашето устройство е криптиран, независимо дали сайтът, който посещавате, има SSL или не. Дори ако точката за достъп до Wi-Fi, до която сте свързани, е злонамерена, не може да види трафика. Всяка страна, която е в състояние да наблюдава трафика ви, дори не може да види адресите и URL адресите на сайтовете, с които общувате, нещо, което могат да направят с SSL над отворен Wi-Fi.

Но има дупка в тази защита и това се случва по време на свързване. VPN не може да се свърже, докато не се свържете с интернет, но VPN връзката не е моментална. В много, може би повечето публични Wi-Fi сайтове, вашият Wi-Fi хардуер може да се свърже автоматично към мрежата, но трябва да отворите браузър към „портал за пленници“, който идва от местния рутер и да се опитате да получите достъп до интернет отвъд интернет отвъд интернет отвъд интернет отвъд интернет отвъд интернет отвъд интернет отвъд интернет отвъд интернет отвъд интернет отвъд интернет отвъд интернет отвъд интернет отвъд интернет отвъд интернет отвъд интернет отвъд интернет отвъд интернет отвъд интернет отвъд интернет отвъд интернет отвъд интернет отвъд интернет отвъд интернет отвъд интернет отвъд Интернет отвъд Интернет отвъд интернет отвъд Интернет отвъд интернет отвъд Интернет отвъд интернет отвъд Интернет отвъд Интернет отвъд Интернет отвъд интернет отвъд Интернет отвъд интернет отвъд Интернет отвъд Интернет отвъд интернет отвъд Интернет. Може да се наложи първо да приемете ръчно споразумение TOS (Условия за услуга).

В този период преди вашия VPN да поеме, какво може да бъде изложено, зависи от това какъв софтуер стартирате. Използвате ли клиент за електронна поща POP3 или IMAP? Ако те проверят автоматично, този трафик е на ясно, за да се видят всички, включително потенциално идентификационните данни за вход. Други програми, като клиент за незабавни съобщения, могат да се опитат да влязат.

Тествах този сценарий в Starbucks с Google Wi-Fi, докато стартирах Wireshark. Хиляди пакети се връщаха напред -назад в отворената мрежа, преди VPN да се опита да се свърже. Бързото сканиране на списъка не намери нищо, което да изглежда опасно и всъщност софтуерът в моята система използва TLS 1.2 В почти всички случаи, което беше доста облекчение. Но вашата конфигурация може да е различна от моята и дори ако вашият софтуер се опита да използва HTTPS, тя може да бъде уязвима за атаки като SSLStrip, което подмами софтуера да използва Open HTTP така или иначе.

Тази пропаст в покритието може да е само въпрос на секунди, но това е достатъчно, за да се изложи ценна информация като идентификационни данни за влизане. Опитайте да стартирате инструмент за мониторинг на мрежата като TCPVIEW на Microsoft за Windows или Little Shitch for Mac, преди да установите вашата интернет връзка и да видите какво ще се случи през първите няколко секунди. Информацията може да бъде защитена чрез криптиране, но може да носи подробности за вашата конфигурация на системата, която може да се използва за идентифицирането му – или да предостави улики за нападател.

Само част от трафика, който излезе над Wi-Fi мрежа в Starbuck

Дори след тази пропаст в това време, понякога VPN връзките намаляват. Поне в конфигурациите по подразбиране на повечето операционни системи, приложенията в системата ще се провалят в отворената Wi-Fi връзка. Не обвинявайте само публичните VPN доставчици. Същият проблем важи и за корпоративните VPN, освен ако не изпаднат в неприятности да конфигурират системата около проблема.

И така, как се прави това? Шон Мърфи, основател на Privategiant (www.частен.com), който прави продукти за защита на сигурността и поверителността на онлайн комуникациите, предлага да го направите със софтуерна защитна стена, или тази, която се предлага с вашата операционна система или трета страна:

Основният подход е да се предотврати всички входящи и изходящи връзки във вашите обществени мрежи (или зони) с изключение на браузър, който използвате, за да се свържете с портали в плен и подобни. Този браузър трябва да бъде този, който използвате само за тази цел и, може би, малко леко сърфиране (със сигурност не е имейл, социални или всяка друга лична цел.) Използвайки същата тази защитна стена, настройте профил / зона за VPN трафик, където входящият / изходящият трафик е по -малко ограничен (препоръчвам да блокирате изходящите връзки по подразбиране и след това да добавите в програми, ако е необходимо, е изненадващо колко програми се обаждат в домашни условия. през цялото време.) Хубавото на този подход е вашият имейл клиент, първичен уеб браузър и други приложения, които използвате, ще бъдат безполезни, освен ако не сте активно свързани към VPN.

Шон Съливан, съветник по сигурността във F-Secure, ни даде същите съвети с полезното допълнение, което “. Бихте искали да стартирате браузъра [за портала за плен] в „Безопасен режим“, така че приставките да са деактивирани.„Ако сте потребител на Firefox или Google Chrome, тогава Internet Explorer и Safari трябва да отговарят на сметката. Така или иначе ги имаш в системата.

Конфигурирането на софтуер за защитна стена на вашия компютър за блокиране на не-VPN трафик не е толкова лесно. Варира в различните операционни системи и продукти и може дори да не е възможен в Windows 8.1. В Windows ето резюме на това, което трябва да направите:

  • Свържете се с VPN по ваш избор, като използвате нормалната процедура за този продукт.
  • В Центъра за мрежа и споделяне в контролния панел, уверете се, че VPN връзката е зададена като обществена мрежа, а домашната или обществената Wi-Fi мрежа е настроена като дом или офис (домът е по-добър). (В Windows 8 и по -късно това може да бъде проблематично, като мрежовата връзка е чисто нова, защото Windows 8.X не предоставя потребителски интерфейс, с който да промените типа местоположение – така че цялото упражнение може да е невъзможно – освен ако първо изтриете и пресъздадете всичките си мрежови връзки.)
  • И накрая, аз в защитната стена на Windows в контролния панел отидете на Разширените настройки. Създайте правило за блокиране на всички програми от свързване в обществени мрежи. След това създайте правило, за да позволите както VPN програма, така и на браузъра, който искате да използвате, за да може порталът за пленници да бъде разрешен да се свързва в обществени мрежи. Ще трябва да зададете тези правила както за входящи, така и за изходящи връзки.

Bolehvpn от Хонконг е създал по -подробен набор от инструкции за използване на защитната стена на Windows в Windows 7. На Mac можете да постигнете същите резултати с гореспоменатата малка защитна стена. И Дъглас Крофорд в BestVPN.com има инструкции за защитната стена на Comodo на Windows, но казва, че не може да получи процедурата да работи върху стандартната защитна стена на Windows в Windows 8.1.

Като цяло, това е доста проблеми, през които да преминете, и това е конфигурация, която бихте искали само на отворен Wi-Fi. Ако работите там, където има сигурно криптиране на WPA2 на Wi-Fi, тогава VPN вероятно не си струва режийните и намалената производителност на мрежата.

Истинското решение на този проблем не е хакване с защитни стени, а по подразбиране е криптиране в публичния Wi-Fi. Това не е направено много сега, защото това би означавало доставяне на пароли и режийните разходи ще бъдат твърде страхотни за кафене. Резултатът е, че имаме несигурна ситуация с лоша, но адекватна, използваемост.

Wi-Fi Alliance има решение за този проблем почти на място от години, наречено Passpoint. Протоколът на Passpoint е създаден, за да позволи Wi-Fi “роуминг”, като създаде начин за точки за достъп, за да предостави достъп до достъпа на трета страна, като вашия идентификатор на Google или вашия ISP акаунт. Когато се свържете с точка за обществен достъп през Passpoint, тя ви удостоверява и установява сигурна връзка с помощта на WPA2-Enterprise, златният стандарт в Wi-Fi сигурност-вместо да оставите трафика си некриптен или видим на споделената безжична LAN.

Причината, която все още не виждате PassPoint навсякъде, е, че тя изисква доставчика на Wi-Fi-като потребителски интернет доставчик, Google или Boingo-за да се доверите на определени доставчици на удостоверяване и да рекламирате списък с тях към свързващи устройства-колкото по-дълго, толкова по-добре. И потребителите ще трябва да конфигурират PassPoint в тяхната система, за да използват един или повече от техните идентификационни данни, когато се свързват с такава мрежа. Все още не е имало широко приемане на Passpoint-докато е използвано в определени места с голям обем, като много летища, той все още е доста необичаен.

Сега алиансът Wi-Fi казва, че Passpoint набира в предприятието като начин за справяне с BYOD. Това е интересно, ако е вярно, но не се занимава с болката на обществената Wi-Fi поверителност. Passpoint има потенциал да затвори прозореца за изтичане на данни VPN и да направи публичните интернет услуги далеч по -сигурни. В негово отсъствие няма добро решение.

VPN защитава ли ви от хакери?

Публикувано на 13 януари 2023 г. от Хари Боун в основите на поверителността.

VPN защитава ли ви от хакери

VPN може да ви помогне да ви предпази от хакери в необезпечени публични WiFi мрежи.

Злоуличните хакери се опитват да получат неоторизиран достъп или по друг начин да нарушат работата на вашия компютър, смартфон или друго устройство, свързано с интернет.

Докато виртуалната частна мрежа (VPN) е чудесен начин да защитите вашата поверителност и сигурност онлайн, ИТ’не са предназначени да ви защитават срещу хакери във всички ситуации. Обясняваме как и кога VPN може да помогне да се запазят хакерите на разстояние.

Как VPN ви защитава от хакери?

Добрият VPN е основен инструмент за защита на вашата поверителност и подобряване на цялостната ви сигурност онлайн. Но само помага да се защити от конкретни видове онлайн атаки.

Криптирайки вашата интернет връзка и да скриете вашия IP адрес, VPN може да помогне да се предотврати експлоатацията на несигурни мрежи или използване на вашия IP адрес, за да ви насочи към вас.

Криптиране на вашия интернет

С VPN целият трафик от вашето устройство е сигурно криптиран, така че вашият доставчик на интернет услуги (ISP), мобилна мрежа или публичен WiFi доставчик може’не виждате трафика си. Вашите DNS заявки или заявки за посещение на уебсайтове също са криптирани, така че вашият ISP може’не вижте къде отивате онлайн.

Така че, ако си’Използване на VPN на публичен wifi, всеки престъпник, който хаква в мрежата’t Наблюдавайте вашата онлайн дейност. Но повечето уебсайтове и приложения сега използват HTTPS, което значително намали заплахата от публичните хакери на WiFi, както обясняваме по -долу.

Скриване на вашия IP адрес

Когато се свържете с VPN, оригиналният IP адрес, присвоен за вас, е скрит от Public View. Всички всеки онлайн може да види, е адресът на VPN сървъра, който вие’отново се свързва с.

Скривайки оригиналния си IP адрес, VPN може да попречи на хакерите да го използват, за да хакнат дистанционно или по друг начин да атакува вашето устройство.

Позволявам’s Помислете по -подробно, че видовете хакване на VPN могат да помогнат за предотвратяване.

КАКВО ВАКЪТИ ВЗЕМАТ VPN ви защитават?

Тъй като VPN криптира целия ви интернет трафик и крие вашия IP адрес, основният сценарий, при който VPN може да ви защити срещу хакери, е на необезпечени публични WiFi мрежи.

Някои безплатни публични WiFi мрежи все още използват несигурно криптиране или нямат силна парола, така че те’Повторете уязвими за атака: Хакерите могат да пробият в мрежата и да ви шпионират.

С включен VPN, криптираният VPN тунел между вашето устройство и VPN пази вашата онлайн дейност в безопасност от хакери’ любопитни очи.

Криптиран VPN тунел, показващ как VPN ви предпазва от хакери на необезпечен публичен wifi

Въпреки това, повечето уебсайтове използват HTTPS, който криптира трафика между вашето устройство и уебсайта. Тъй.

Но HTTPS криптира само данните, които обменяте с уебсайтове. Това не’Не скрийте кои сайтове посещавате, така че хакер все още може да наблюдава къде отивате онлайн. Нито ви защитава срещу измама на DNS (виж по -долу).

Атаки за човек в средата

При атака на човек в средата (MITM) хакерът прехваща трафика между вашето устройство и WiFi рутера. По този начин те могат да подслушват това, което правите, например, за да откраднат личните си данни или да ви представят онлайн.

VPN крие вашата интернет активност, предпазва ви от атака. Атаките на MITM включват зли близнаци, wifi смъркане и подправяне на DNS.

Зли близнаци (злонамерени горещи точки)

Търсейки да се свържете с безплатен wifi в кафене един ден, може да видите няколко мрежи на вашето устройство: “Seattle_starbucks_wifi”, “Starbucks_wifi”, или “Free_starbucks_wifi”. Внимавайте, тъй като човек може да бъде “зъл близнак” злонамерена гореща точка, създадена от хакер – свързване, и всички ваши данни могат да бъдат видими за тях.

Ако паднете за злия близнак, VPN ще скрие вашите данни от натрапника.

Wifi смъркане

Един от начините хакерите да използват необезпечени мрежи е да използват специализиран софтуер, за да “подушва” пакети с данни и ги анализирайте. С пакета Sniffer те биха могли да наблюдават вашия интернет трафик и дори да отвлекат бисквитките ви, за да ви представят онлайн и да получат достъп до вашата банка (за да дадат най-лош пример).

С включен VPN вашите данни и истински IP адрес са криптирани и могат’не се подуши.

Dns subofing

Когато въведете адрес на уебсайт във вашия браузър, той изпраща DNS заявка до вашия ISP, за да потърсите уебсайта’s Правилен числен IP адрес. За съжаление, тези DNS заявки, които могат да изложат цялата ви история на сърфиране, обикновено са некриптирани. Ако хакерски измама или “отрови” Вашите DNS заявки, те могат да ви пренасочат към злонамерен сайт, който контролират.

Добър VPN се справя и криптира всички ваши DNS заявки, което означава, че хакерите могат’t Сменете с тях.

Други отдалечени атаки

Тъй като VPN крие истинския ви IP адрес, той също може да ви предпази от различни атаки, които експлоатират вашия IP адрес, каквато и да е мрежа’отново.

Например, ако хакерите знаят вашия IP адрес, те могат да сканират портовете на вашето устройство, за да забележат слабости или да ви насочат с атака за отказ на обслужване (DOS или DDOS).

Какви хакери прави VPN не предотвратява?

Освен че експлоатират необезпечен публичен wifi, хакерите могат да използват различни начини за достъп или повреди на вашите онлайн устройства. Ето някои заплахи, които VPN спечели’t Спрете.

Зловреден софтуер

Хакерите могат да използват всички видове зловреден софтуер за достъп до вашето устройство, като шпионски софтуер, rootkits и трояни за отдалечен достъп. VPN isn’t проектиран като основна линия на защита срещу злонамерен софтуер.

Но някои добри VPN като Proton VPN могат да ви дадат някаква защита. Вземете Proton VPN Plus и можете да активирате NetShield Ad-Blocker да блокира някакъв зловреден софтуер от това, че някога достига до вашето устройство.

Все пак VPN не замества антивирусен или интернет софтуер за сигурност, който активно следи и сканира вашето устройство за зловреден софтуер. Инсталирайте антивирусния софтуер на вашите устройства и го информирайте.

Уязвимости на софтуера

VPN може’T да ви предпазва от хакери, атакуващи слабости във вашите приложения или операционна система. Те варират от известни уязвимости, за които могат да бъдат налични пластири за сигурност, до така наречените нулеви дни, които не са’Не се знае на разработчиците на продукти и няма поправки.

За да сведете до минимум риска от известни заплахи, поддържайте своите приложения, операционна система и антивирусни дефиниции, актуализирани до най -новите версии.

Човешка грешка

Един от най -лесните начини, по които престъпниците могат да хакнат вашето устройство, е с ваша помощ. Ако не’T Заключете онлайн акаунти със силни пароли и двуфакторна автентификация (2FA), където е възможно, вие’Поставяте се на риск да бъдете хакнати.

Хакерите също могат да използват социалното инженерство, за да ви подмами да разкривате поверителна информация или да предприемате действия, които биха могли да компрометират вашето устройство.

VPN не е защита, ако следвате връзка във фишинг имейл или изтегляте злонамерен софтуер от неоторизиран уебсайт.

Вземете надежден VPN и други за борба с хакерите

VPN е чудесен инструмент за защита на вашата поверителност и сигурност онлайн, но то’само защита срещу определени видове хакване. Тъй.

Така че добрият VPN е само едно оръжие във вашия оръжейник срещу хакери, заедно с тези основни предпазни мерки:

  • Използвайте силни пароли и двуфакторна удостоверяване (2FA).
  • Инсталирайте антивирусен или софтуер за отстраняване на зловреден софтуер.
  • Пазете се от фишинг и внимавайте какво изтегляте.
  • Поддържайте актуализирани операционни системи, приложения и антивирус.

Не забравяйте, че VPN доставчик може да види вашата онлайн дейност и сам по себе си може да бъде хакнат, така че изборът на VPN, на който можете да се доверите, е жизненоважен. Proton VPN се доверява на милиони по целия свят, включително журналисти и активисти, защото ние го проектирахме да бъде възможно най -частен и сигурен.

В Proton нашата цел е да дадем поверителност и сигурност на всички онлайн, така че се присъединете към нас. Заедно можем да изградим по -добър интернет, където поверителността е по подразбиране.

Хари Боун

Дългогодишен защитник на поверителността, Хари работи като преводач и писател в редица индустрии, включително престой в Москва, наблюдавайки руските медии за BBC. Той се присъедини към Proton, за да насърчава поверителността, сигурността и свободата за всички онлайн.

VPN ме защитава, когато използвам обществен Wi-Fi ?

Когато пътувате, на летище, хотел или просто в кафене по пътя, много хора се свързват с Wi-Fi, предлагани безплатно от определени компании и институции. Всъщност в продължение на много години тези горещи точки са все по -популярни. Причината за това е, че на потребителите е трудно да се измъкнат от своите смартфони, таблети и други цифрови устройства. Не е толкова лесно да се откажеш от интернет и огромната му мрежа! Но тези точки за достъп до интернет, които са отворени за всички, могат да бъдат особено опасни поради минималната си сигурност. Много хора си задават въпроса: „Дали VPN защитава анонимността ми, когато използвам обществен Wi-Fi?„Дали моето сърфиране е поверително или съм на милостта на хакерите и недобросъвестните трети страни? Нека отговорим в тази статия.

Като начало е от съществено значение да се разбере как работи VPN. Бързо напомняне за тези, които не са запознати с думите защитен компютърен тунел, маскиран IP адрес, криптиране на данни и други скъпоценни камъни.

Виртуална частна мрежа за манекени

VPN или виртуална частна мрежа (виртуална частна мрежа за не-английски високоговорители) е просто приложение (или софтуер), което трябва да бъде изтеглено и инсталирано на всички устройства: лаптопи, таблети и разбира се, смартфони.

Независимо дали те се предлагат безплатно или за няколко евро на месец, всички VPN имат една и съща роля: да гарантират вашата защита онлайн. Те правят това, като криптират вашия интернет трафик и маскират вашия IP адрес (идентификационния номер на вашето устройство), като създадат защитен компютърен тунел в общата мрежа.

Ако не сте разбрали дума от предишния параграф, не изпадайте в паника! Ще се върнем към него по -късно. Единственото наистина важно нещо, което трябва да запомните е, че VPN, въпреки сложното им име, са много лесни за използване: просто щракнете върху бутон, за да получите защитена интернет връзка.

Как работи VPN?

За да разберете как VPN ви защитава, когато използвате публичен wifi, вече трябва да разберете как работи мрежата без VPN.

Това е доста просто: Интернет може да се разглежда като гигантска машина, в която всяко цифрово устройство (компютри, смартфони, сървъри и т.н.) е свързан чрез система от общи водопроводни тръби. За да комуникират помежду си, те използват тези тръби: водата е вашите компютърни данни. Без VPN, всеки, свързан с този лабиринт от тръби, може да види и използва вашата вода: тя е напълно достъпна.

Ако използвате VPN обаче, софтуерът ще плъзне запечатана тръба вътре в машината. Това означава, че все още сте свързани с всички машини, но водата ви ще бъде внимателно съхранявана във вашата тръба. Никой друг не може да получи достъп до него.

Тази тръба е защитният компютърен тунел. Вътре вашите данни са криптирани, така че да са напълно нечетливи, ако някой успее да пробие във вашата тръба (което вече е много сложна задача).

За да настрои този защитен компютърен тунел, VPN ще разчита на един от наличните си VPN сървъри в света. След това този сървър ще използва свой собствен IP адрес и маскира вашия. След това ще се погрижи за криптиране на вашата информация. По този начин можете да бъдете практически анонимни в мрежата.

Какви са рисковете от използването на обществен Wi-Fi или гореща точка?

Все повече и повече потребители на интернет използват обществен Wi-Fi, известни също като горещи точки, независимо дали на летища, хотели, някои ресторанти или търговски центрове. Но фактът, че тези точки за достъп до Интернет са отворени за всички, без ограничения или пароли, ги прави особено несигурни.

Хакери, хакери и други киберпрестъпници

Нагоре в списъка с опасности, свързани с използването на обществен Wi-Fi, идва киберпрестъпността. Да, може да сте защитени от мощен антивирус, но за съжаление това вече не е достатъчно, за да гарантирате запазването на вашите лични данни и вашата онлайн сигурност.

Смартфоните, които са дори по -крехки от компютрите, са цел номер едно на хакери и уеб пирати. Те съдържат толкова много или повече информация, отколкото лаптоп, но като цяло са по -малко сигурни. Всеки, който не е инсталирал антивирус на телефона си, трябва да вдигне ръка!

Следователно безплатните Wi-Fis са истински портал към онлайн пиратството. Има много повече дупки за сигурност в гореща точка, отколкото зад строгата интранет на компанията или вашата собствена домашна интернет връзка.

Използването на отворен Wi-Fi с устройство, което не е защитено от VPN, означава да оставите възможността за киберпрестъпници да:

  • Възстановете вашите лични и професионални файлове (документи, снимки и видеоклипове. );
  • Получавайте пароли за различните си акаунти;
  • Получете достъп до банковите си данни;
  • Разпространение на злонамерен софтуер (вирус, троянски кон, червей. ) на вашето устройство (и тези, свързани с него);
  • Непризряйте самоличността си;
  • Въведете измамни оферти;
  • Хакнете достъпа си до определени онлайн услуги.

Събиране и препродажба на лични данни

Без VPN оставяте следи с всяко щракване, с всяко търсене, с всяко действие, което предприемате в мрежата. Докато някои хора смятат, че няма какво да крият, за други, този аспект на големия брат дълбоко ги притеснява.

Правителствени организации, компании. Много институции искат да имат достъп до вашите лични данни. И това е още по -вярно, когато тези горещи точки се предлагат от някои от тях.

Обичайна практика е да събират информация, докато сърфирате в мрежата. Трябва само да имате търпение, за да разгледате общите условия на горещите точки, за да видите това. Но потребителите на интернет не обръщат много внимание. И кой може да ги обвинява?

И накрая, трябва да знаете, че някои недобросъвестни компании не се колебаят да нарушат закона, като продават лични данни, оставени на публичен wifi. След всичко. Ако е безплатен, вие сте продуктът!

Сайтове, блокирани от цензура

И накрая, макар да не говори строго риск, някои хотели, летища или компании редовно доброволно ограничават достъпа до определени услуги и сайтове.

Пътуващите бързо ще осъзнаят, че в някои страни, като Китай, Иран и Куба, цензурата на интернет е пълна. Без да са толкова екстремни, хотелите, които предлагат безплатен wifi, могат също да блокират достъпа до стрийминг платформи или торентни сървъри.

Маскирането на вашия IP адрес, решаващата информация, която определя вашето местоположение, е от съществено значение.

VPN ме защитава, когато използвам обществен wifi?

Така че свързването с гореща точка е рисковано. Но е достатъчно VPN, за да ме защити? Да. при определени условия!

Да. if’it има превключвател за убиване и двоен VPN!

Ако сте редовен потребител на Public Wi-Fi, сигурно сте забелязали, че мрежата далеч не е стабилна и че прекъсването е Legion. Това неудобство може да изглежда безобидно, но ако вашият VPN доставчик не предлага функцията за превключване на убийството, може да стане много проблематично.

Всъщност превключвателят Kill постоянно следи вашата връзка с VPN сървъра. Превключвателят Kill е отговорен за управлението на криптирането на вашите данни и маскиране на вашия IP адрес, за да гарантира вашата защита и анонимност в мрежата. Когато WiFi връзката е случайно прекъсната, превключвателят за убиване незабавно и автоматично ще ви изключи от интернет. По този начин избягвате да излагате онлайн сърфирането си и вашия IP адрес.

В допълнение, втора функция, Dual VPN, значително засилва сигурността ви, когато сте свързани към безплатен wifi. Обикновено доставчикът на VPN ви насочва към VPN сървър, за да създадете защитен компютърен тунел. С Dual VPN след това ще преминете през втори VPN сървър. Това се нарича AZS 256-битови двойно криптиране. Това означава, че вашият интернет трафик няма да бъде криптиран веднъж, но два пъти, като ви дава пълна сигурност, дори на публичен wifi.

Следователно, тези две функции са абсолютно задължителни, ако искате вашият VPN да ви защити, когато използвате гореща точка.

Да. ако е платен за!

Когато сравнявате различните оферти за VPN, много бързо видяхте, че някои доставчици предлагат услугите си безплатно, докато други не. Но наистина ли са ефективни? Спойлер: Не.
За да получите най -добрата възможна защита в мрежата, няма да имате много избор: ще трябва да преминете през платен доставчик.

Всъщност безплатните VPN са прокарани с недостатъци:

  • Тяхната честотна лента е силно ограничена (нарочно);
  • Скоростта на тяхната пропускателна способност е (много) забавена;
  • Техните сървъри са малко и лошо поддържани;
  • Приложението и софтуера им не се актуализират.

Накратко, с безплатен VPN, можете да очаквате множество прекъсвания (в допълнение към прекъсванията, предизвикани от гореща точка!), които ви излагат. И по основателна причина, без безплатен VPN не предлага превключвател за убийство или двоен VPN, за разлика от платените услуги.

Освен това, докато платените VPN използват продажбата на своите абонаменти, за да поддържат своя сървър парк и редовно актуализиране на приложението им, това не е така за безплатни услуги. Следователно е невъзможно да се удостовери, че сте в безопасност от всякакви недостатъци на сигурността, които могат да се появят!

И така, за няколко евро на месец, изберете платен доставчик, който ще гарантира вашата безопасност в мрежата.

Накратко, VPN може да ви защити, когато използвате обществен wifi, на летища, хотели и други подобни. Но не трябва да пренебрегвате качеството на обслужване на вашия доставчик. Така че не се колебайте да отделите време да прочетете нашето сравнение на най -добрите VPN, преди да направите своя избор.

Wi-Fi VPN: Съвети за сигурност за безплатни обществени мрежи

Общественият Wi-Fi в хотели, летища и кафенета ви излага на реални рискове за поверителност и сигурност. Научете как ExpressVPN ви пази, дори в необезпечени Wi-Fi мрежи.

Бъдете в безопасност на обществен Wi-Fi: Използване на лаптоп в кафене

6 вида публични рискове за сигурността на Wi-Fi

Използването на интернет над необезпечени, обществените Wi-Fi мрежи ви излагат на риск от конкретни видове кибератаки и други престъпни действия.

Лаптоп, който дава данни през Wi-Fi на друг лаптоп с череп и кръстовища

Пакетно смъркане

Хакер записва всички данни, които преминават между вас и необезпечения Wi-Fi рутер, като изследват пакетите с данни. Като цяло мрежовите администратори използват инструменти за смъркане на пакети, за да наблюдават и защитават мрежовия трафик. Хакерите обаче използват тези инструменти, за да откраднат информация.

Рутер с череп и кръстосани, крадещи данни от лаптоп над Wi-Fi

Rogue Wi-Fi мрежи

Хакер създава фалшива мрежа, която се маскира като легитимна, за да открадне информация от нищо неподозиращи потребители, които се свързват с нея. Този метод може да се използва и за заразяване на потребител’S устройство със зловреден софтуер и вируси.

Лаптоп, който се свързва с облака с череп и кръстосан лаптоп, го прехваща

Атаки за човек в средата

Хакер тайно предава и евентуално променя комуникацията между две страни, които вярват, че са пряко общуват помежду си. Има няколко типа атаки на човека в средата (MITM). Най -често използваната атака на MITM е IP измама, при която хакерски трикове не може да се замислят, че си мислят, че си взаимодействат с уебсайт, надявайки се, че ще се откажат от лична информация, която може да бъде открадната.

Кражба на самоличност

Използване. Кражбата на самоличност обикновено включва открадната информация, която хакерите могат след това да използват за представяне на жертва. С достатъчно финансова информация хакер може да изтегли пари и да направи покупки от името на жертвата си.

Нарушаване на данните

Хакер използва необезпечен Wi-Fi рутер, за да получи незаконно достъп до лична информация от нищо неподозиращи потребители. Лични данни като снимки, видеоклипове и информация за кредитната карта може да са изложени на риск по време на нарушаване на данните.

Зловреден софтуер

Хакер може да разпространява злонамерен софтуер или вируси на нищо неподозиращи потребители на всяко устройство, свързано с необезпечен рутер чрез Wi-Fi. Ако сте на обществен Wi-Fi, избягвайте да щракнете върху изскачащи реклами или видеоклипове, тъй като те могат да придобият опасни вируси, които биха могли да заразят вашите устройства.

Как VPN спира да хаква през Wi-Fi

Позволявам’Да предположим, че някой се опитва да хакне телефона ви чрез Wi-Fi с a Пакетно смъркане програма. Ако Wi-Fi е необезпечен, този публичен Wi-Fi хакер може да бъде в състояние да прочете трафика ви директно. VPN може да помогне за осигуряване на необезпечен Wi-Fi.

ExpressVPN предотвратява този вид Wi-Fi хакерство чрез създаване на криптиран тунел между вашето устройство и защитен VPN сървър:

Какво е VPN? изображение

Безопасно ли е да използвате обществен Wi-Fi с VPN?

Публичните Wi-Fi хакери няма да могат да прочетат никакви данни вътре в този криптиран тунел.

Сега нека’s казвам ти’Опитвате се да се свържете с хотел Wi-Fi, но случайно се свързвате с хакер’с Rogue Wi-Fi мрежа вместо. Без допълнителна сигурност хакерът може да чете и променя всяка нешифрова комуникация или дори да инжектира злонамерен код на вашето устройство.

С ExpressVPN обаче криптираният тунел предотвратява четенето, инжектирането или променянето на всякакви данни.

Wi-Fi хакери също могат да използват атака на човека в средата (MITM), за да прекъснат криптирането и да се представят за сайтове, които посещавате, за да могат да пресекат трафика ви без ваше знание.

Wi-Fi защита на сигурността на всяко устройство

VPN за Windows, Mac, iPhone, iPad, iPod, Android и рутери

ExpressVPN има приложения за всяко устройство, което свързвате с Wi-Fi, включително Windows, Mac, iOS, Android, Linux и други.

Търсите VPN Wi-Fi сигурност на вашия рутер? Приложението ExpressVPN за рутери защитава всяко устройство от вашия дом или офис Wi-Fi едновременно.

Съвети за използване на обществен Wi-Fi сигурно

Wi-fi-Vpn-Using-Public-Wi-Fi

1. Използвайте VPN

VPN може да ви помогне да останете частни и безопасни на необезпечена публична Wi-Fi връзка, като криптирате вашата интернет дейност и я защитите от Snoops. Вашият онлайн трафик се изпраща през криптиран тунел, за да се предотврати прихващане.

2. Избягвайте достъп до банкови сметки

Вероятно най -чувствителните акаунти, до които имате достъп до онлайн, са банките и други финансови услуги. Най-добре да не влезете в тях през публичен Wi-Fi и да изчакате, докато сте в мрежа, на която имате доверие (като домашния ви Wi-Fi).

3. Дон’Не останете постоянно влезли в сметки

Нападателят над Wi-Fi може по-лесно да повлияе на вашите онлайн акаунти, ако сте влезли в тях. Това е една от причините’винаги е добра идея да излезете от уебсайт или приложение след вас’отново го направите, използвайки го.

4. Настройте вашето устройство да забрави преди това използваните Wi-Fi мрежи

Само защото сте използвали обществена Wi-Fi услуга веднъж не’t означава те’Ще искам да се свържа отново с него. Забравянето на мрежата предотвратява автоматично свързването му на вашето устройство, когато вие’отново наблизо, намалявайки риска от несъзнателно използване на необезпечена мрежа.

5. Дръжте актуализираните операционни системи и приложения

Уязвимостите в остарял софтуер или приложения често се експлоатират от участници в заплахата. Най -добра практика е да ги поддържате актуални, за да се гарантира, че имат всички най -нови пластири за сигурност.

6. Проверете за сигурна връзка

Докато’Трудно е да се каже дали публичната Wi-Fi мрежа е защитена, най-малкото трябва да изисква парола, за да влезете. Също така проверете за символа на катинара, когато използвате браузър, който показва криптиране на HTTPS. Когато се съмнявате, включете VPN.

7. Свържете се чрез LAN

Атаката на устройство над Ethernet връзка изисква хакер да получи достъп до своя кабел и рутер, така че то’не е толкова лесно, колкото прихващането на Wi-Fi трафик. Ethernet би бил добър вариант, когато сте в хотелска стая, например.

8. Придържайте се с HTTPS

HTTPS сайтовете използват протокола SSL/TLS, който криптира цялата комуникация и трафик, за да предотврати злонамерените трети страни да крадат вашите данни. Можете да кажете, че уеб страница използва HTTPS, ако има символ на катинар до URL адреса. Оставете сайт незабавно, ако не използва https, особено когато вие’Използване на публичен Wi-Fi.

9. Избягвайте да използвате AirDrop и други инструменти за споделяне на файлове

Apple’S функцията за въздушно плащане позволява лесно споделяне на пожар между устройства и докато това’Страхотно, това също може да улесни някой да ви изпраща заразени файлове. Ако някой неочаквано ви изпрати нещо с airdrop, не го приемайте.