👋 Всем привет! Сегодня без законов - а про безопасность.
Листал на днях статьи по кибербезопасности и поймал себя на мысли: вещи, которые мне кажутся банальной гигиеной, для большинства предпринимателей и топ-менеджеров - темный лес. Люди до сих пор подключаются к публичным сетям в аэропортах, Сапсанах или отелях так же беспечно, как к домашнему роутеру.
В публичном Wi-Fi ваш трафик буквально висит в воздухе. Любой человек в радиусе действия сети с обычным ноутбуком и сниффером (это софт, который перехватывает и анализирует все пакеты данных, передаваемые по космической связи) может частично или полностью определять, что и куда отправляет ваше устройство (или даже читать)
🙄 Что реально утекает через сниффер?
Современный интернет в основном сидит на шифровании HTTPS. Это спасает содержимое ваших писем от прямого чтения, но настройки по умолчанию все равно сливают критическую массу данных:
DNS-запросы. Сниффер может видеть полный список сайтов и сервисов, к которым вы коннектитесь, и как долго вы там сидите.
Атака через HTTP-first. Многие приложения и сайты по привычке сначала шлют первый запрос по незащищенному протоколу HTTP, и только потом перенаправляют на безопасный HTTPS. В этот короткий момент незашифрованные токены сессий могут быть перехвачены.
Точки-двойники (Rogue AP). Ваш телефон помнит все сети типа Sheremetyevo_Free или Starbucks_WiFi. Злоумышленник может поднять точку с точно таким же именем в совершенно другом месте. И если в настройках стоит что-то вроде "автоматически подключаться к известным сетям" - ваш девайс молча подключится к точке хакера.
Вот антикризисный чек-лист (три пункта, которые закроют 80% рисков):
👉 Включите шифрование DNS (DNS over HTTPS). Это закроет от снифферов историю ваших переходов.
На iOS: Настройки ➔ Wi-Fi ➔ нажать «i» рядом с сетью ➔ Настроить DNS ➔ выбрать DNS over HTTPS.
На Android: Настройки ➔ Сеть ➔ Частный DNS ➔ прописать хост Cloudflare (1.1.1.1) или Quad9 (9.9.9.9).
👉 Заставьте браузер форсить HTTPS (без попыток обращаться по HTTP)
В Chrome зайдите в Настройки ➔ Конфиденциальность и безопасность ➔ включите тумблер «Всегда использовать безопасные соединения».
В Firefox включите HTTPS-Only Mode. Если сайт не поддерживает шифрование, браузер хотя бы предупредит вас об этом до того, как вы введете туда пароль.
👉 И еще три общегигиенических правила для поездок:
- Запретите автоподключение. Удаляйте публичные сети из памяти устройства сразу после использования.
- Закройте AirDrop и общий доступ. На macOS переведите AirDrop в режим Contacts Only, на Windows отключите обнаружение сети в свойствах публичного подключения.
- Проверяйте сессии. Раз в месяц заходите в настройки Slack, Telegram и корпоративной почты в раздел «Активные сессии» / «Устройства». Все, что кажется подозрительным - завершайте без сожаления.
В общем пять минут на разовую настройку своих девайсов избавят вашу ИТ-службу от седых волос, а вас - от слива коммерческой тайны.
Признавайтесь, используете рабочий VPN в кофейнях или лень включать, «потому что интернет тормозит»? Жду в комментариях 🙃⚔️
Post #316
356
- 🔥 4
- 👍 3
- 🤝 3