Эксперт рассказал, зачем нужна двухфакторная аутентификация при подключении к публичному Wi-Fi

Поделиться:

Двухфакторная аутентификация при подключении к публичному Wi-Fi защищает и пользователей, и владельцев сети. Как объяснил старший эксперт по расследованию фрод-инцидентов МегаФона Борис Лопатин, такая проверка нужна не для галочки. Она снижает риски, которые появляются в полностью открытых сетях.

Публичный Wi-Fi сегодня есть почти везде. Люди подключаются к нему в кафе, торговых центрах, гостиницах, аэропортах, вузах и офисах. Это удобно: можно быстро открыть карту, вызвать такси, написать сообщение или проверить почту.

Но у открытого Wi-Fi есть слабое место. По словам эксперта, если сеть не требует пароля при подключении, трафик между устройством пользователя и роутером может передаваться в открытом виде на уровне Wi-Fi-соединения. При этом подключение к публичным сетям не должно быть анонимным: закон требует идентифицировать пользователей перед предоставлением доступа. Если такой проверки нет, риски возникают и для посетителей, и для владельца точки доступа.

Например, находясь в том же публичном месте, злоумышленник с помощью специального программного обеспечения может попытаться получить доступ к данным, которые пользователь отправляет и получает через открытую сеть. Особенно опасны сайты и сервисы без защищенного соединения.

Еще один риск — поддельные точки доступа. Мошенники могут создать сеть с привычным или популярным названием, например airport_free_wifi, cafe_wifi или free_mall_wifi. Если устройство подключится к такой сети автоматически, пользователь может не заметить, что весь трафик проходит через оборудование злоумышленников.

В незащищенной сети атаки могут быть связаны и с подменой файлов, которые скачивает пользователь. Кроме того, злоумышленники могут попытаться перенаправить человека на фишинговый или вредоносный сайт.

Один из способов снизить такие риски — двухфакторная аутентификация.

«Чаще всего авторизация выглядит так: человек выбирает сеть, вводит номер телефона, получает код в SMS и подтверждает подключение. Но это не единственный вариант. Иногда могут использоваться и другие способы идентификации: например, в гостиницах доступ к Wi-Fi могут выдавать после проверки данных гостя по паспорту. Задача такой процедуры — сделать публичный интернет удобным для обычных пользователей и менее привлекательным для злоумышленников», — объяснил Лопатин.

Если компания, кафе, гостиница, салон или другая организация создает открытую сеть и раздает через нее доступ в интернет без идентификации пользователей, она может столкнуться с административным штрафом. Согласно Федеральному закону № 97-ФЗ от 5 мая 2014 года, постановления правительства РФ № 758 и № 801 обязывают владельцев общественных заведений идентифицировать пользователей перед предоставлением им доступа к бесплатному интернету через Wi-Fi.

За несоблюдение этих требований предусмотрена административная ответственность по ст. 13.30 КоАП РФ. Штраф для должностных лиц составляет от 5 тысяч до 50 тысяч рублей, а для юридических лиц — от 100 тысяч до 200 тысяч рублей. Поэтому отказ от авторизации опасен не только для клиентов, но и для самого владельца точки доступа.

Даже после авторизации в публичной Wi-Fi-сети пользователям все равно нужно соблюдать простые правила безопасности. По возможности не заходить в критически важные аккаунты — банки, Госуслуги, рабочую почту и корпоративные системы. Также лучше не вводить конфиденциальную информацию. Для банковских операций лучше использовать мобильный интернет. То же правило подходит для Госуслуг, рабочих систем и важных аккаунтов. Публичный Wi-Fi лучше оставить для простых задач: карты, новости, такси.

Отдельно эксперт советует отключить автоподключение к Wi-Fi. Устройство лучше настроить так, чтобы оно не подключалось к точкам доступа без ведома пользователя. Это снижает риск случайного подключения к поддельной или небезопасной сети.

Коды из SMS нельзя передавать незнакомым людям. Это касается и кодов для входа в Wi-Fi. Если человек сам открыл страницу подключения, он вводит код только там. Диктовать его по телефону или отправлять в мессенджере нельзя.

«Публичный Wi-Fi должен быть простым и безопасным для всех участников. Двухфакторная аутентификация помогает найти этот баланс. Пользователь быстро подключается, владелец сети выполняет требования закона. А злоумышленникам становится сложнее прятаться за чужим Wi-Fi», — заключил эксперт.

Пресс-служба МегаФона

Войдите, чтобы оставить комментарий

Введите почту, получите PIN-код и готово!

Код отправлен на {{ authEmail }}

Введите пароль для {{ authEmail }}

{{ authError }}

Запрос на удаление материала

Оставить комментарий

Если публикация нарушает закон, авторские или чужие личные права, подробно опишите проблему. Мы проверим информацию и удалим материал, если факт нарушения подтвердится.

Сообщение успешно отправлено!
{{ errorText }}

Читайте также