Мой блог
Безопасность в публичных Wi-Fi сетях: новые угрозы и правила защиты

Доверие к публичным сетям Wi-Fi — это привычка, от которой стоит отказаться, или по крайней мере пересмотреть. Даже если сеть выглядит легитимной, она может скрывать серьезные угрозы. Новым напоминанием об этом стала тактика, подробно описанная специалистами Microsoft: злоумышленники научились внедряться в порталы авторизации, которыми пользуются отели и другие публичные заведения. Ранее подобный перехват трафика применялся для перенаправления пользователей на поддельные страницы входа в Microsoft 365 или для компрометации корпоративных методов аутентификации, таких как Entra ID. Однако сейчас появилась куда более опасная вариация этого метода, вынуждающая жертву собственноручно установить вредоносное программное обеспечение.
Добро пожаловать в Safe Mode — ваш еженедельный обзор ключевых новостей в сфере информационной безопасности и приватности. Хотите получать этот дайджест напрямую на электронную почту? Оформить подписку можно на нашем сайте.
Новая угроза в сетях отелей: как работает ClickFix
Техника, получившая название ClickFix, строится на психологическом манипулировании. При попытке подключения к сети пользователь сталкивается со всплывающим окном, содержащим «инструкции» по устранению якобы возникшей проблемы с аккаунтом или самим ПК. Разумеется, фишинговая страница сама по себе является серьезной угрозой, но в данном случае злоумышленники пошли дальше: внедряемое ими вредоносное ПО позволяет не только красть учетные данные Microsoft 365, но и осуществлять скрытую слежку за пользователем. Большинство людей привыкли доверять Wi-Fi-порталам в отелях, воспринимая угрозу исходящей от других пользователей, а не от системы авторизации заведения.
Четыре шага для защиты в публичных сетях
Чтобы минимизировать риски, работая через общедоступный Wi-Fi, придерживайтесь базовых правил цифровой гигиены:
- Убедитесь в подлинности сети. Хакеры часто создают точки доступа с названиями, максимально похожими на официальные, рассчитывая на невнимательность пользователей. Например, недавно в необычной локации был замечен подозрительный хот-спот «XfinityWifi».
- Внимательно изучайте запросы портала. Большинство страниц просят лишь принять условия использования. Отельные порталы могут запросить фамилию и номер комнаты, но никакой легитимный сервис не потребует запуска команд на вашем устройстве или ввода паролей от сторонних аккаунтов.
- Используйте VPN. Надежный сервис создает зашифрованный туннель, через который проходит весь ваш веб-трафик. Внешний наблюдатель в той же сети увидит лишь сам факт соединения с VPN-сервером. Важно выбирать решения с сильной криптографией и проверенной политикой отсутствия логов.
- Откажитесь от незащищенных соединений. Если возможности использовать VPN нет, избегайте сайтов, работающих по протоколу HTTP (без шифрования S). Любые данные, передаваемые между вами и таким ресурсом, могут быть перехвачены. Также стоит воздержаться от входа в банковские приложения и работы с чувствительной информацией.
Разумеется, самый эффективный способ оставаться в безопасности — это вовсе не использовать общественный Wi-Fi. Сотовые сети гораздо сложнее взломать, поэтому мобильный интернет остается приоритетным выбором. Если для работы нужен компьютер, оптимальное решение — создание точки доступа через смартфон.

Хроника кибербезопасности
Прошедшая неделя оказалась крайне насыщенной: от выступлений на конференции Def Con до масштабных утечек, последствия которых еще предстоит оценить.
Негативные тенденции и утечки
- Хакерская атака на дистрибьютора Steam Machines. Valve оповестила покупателей о том, что имена, адреса, номера телефонов, адреса электронной почты и данные о заказах могли попасть в руки злоумышленников. Рекомендуется проявлять бдительность при получении электронных писем и звонков.
- Инцидент с Framework. Производитель модульных ПК также сообщил о краже персональных данных «всех клиентов». Это стало следствием взлома их партнера — сервиса бизнес-аналитики Metabase.
- Масштабная компрометация LLM-зависимостей. Две охранные компании сообщили о краже миллионов учетных данных, произошедшей в марте из-за взлома сторонней зависимости, используемой в LLM-системах. Всего за 40 минут были скомпрометированы доступы крупных корпораций, включая Nvidia, Amazon, Samsung, Airbus, FedEx, Volkswagen, X/Twitter, Epic Games и HP. Хотя для рядовых пользователей угроза пока не является прямой, подобные атаки по цепочке поставок часто имеют серьезные последствия в долгосрочной перспективе.
Устаревшие методы и новые демонстрации
- USB-уязвимости. На конференции Def Con 34 исследователи продемонстрировали, как функция Windows «Plug and Play» может быть использована для установки скомпрометированного ПО сторонних вендоров и получения привилегий системного уровня. Это очередное напоминание: не подключайте к своему ПК непроверенные USB-устройства.
- Атаки на бортовую инфраструктуру. Участники Def Con также показали, как можно глушить Wi-Fi на борту самолетов Delta, создавая при этом фальшивые сети для перехвата трафика.
Текущие угрозы без исправлений
Противостояние Microsoft и исследователя Nightmare Eclipse продолжается. Была раскрыта еще одна уязвимость нулевого дня — ShieldBreak, затрагивающая Microsoft Defender. Эксплойт позволяет хакеру получить системные привилегии в Windows 10 и 11. На текущий момент официальное исправление отсутствует.
Совет недели: анонимизируйте свои данные
Один из самых простых способов защитить приватность — не использовать свое настоящее имя при регистрации в большинстве интернет-сервисов. Зачем указывать реальные данные в Duolingo или MyFitnessPal? Использование псевдонимов значительно снижает количество информации о вас, которая попадет в базы данных при следующей утечке. Единственное исключение — сервисы, где требуется юридическая идентификация для восстановления аккаунта или проведения финансовых операций (банки, службы доставки с привязкой карты), где использование настоящих имени и фамилии является обязательным условием для полноценного доступа к услугам.

Источник: pcworld.com

