Darius Povilaitis, „Telia“ techninės saugos vadovas, sako, kad keliaudami žmonės dažniausiai rūpinasi dokumentų ir lagaminų saugumu, nors kur kas didesnių nuostolių gali patirti neapsaugoję savo duomenų.
„Laukiant skrydžio norisi greitai prisijungti prie nemokamo interneto, tačiau ne visi vieši „Wi-Fi“ tinklai yra tokie saugūs, kaip atrodo. Programišiai gali sukurti itin įtikinamai atrodančius netikrus tinklus arba pasinaudoti nepakankamai apsaugotu ryšiu ir perimti perduodamus duomenis. Kartais užtenka vos kelių minučių, kad būtų pavogti prisijungimo duomenys ar kita jautri informacija“, – sako D.Povilaitis.
Anot jo, viena iš aktualių skaitmeninių rizikų keliaujant – netikri vieši „Wi-Fi“ tinklai. Programišiai gali sukurti beveik identiškai pavadintus belaidžio interneto taškus, todėl vartotojai nė nepastebi prisijungę prie nusikaltėlių valdomo tinklo.
Pernai Australijos teisėsauga pranešė apie atvejį, kai oro uostuose ir vidaus skrydžiuose buvo sukurti netikri nemokami „Wi-Fi“ tinklai, imituojantys teisėtus prieigos taškus. Prie jų prisijungę keleiviai buvo nukreipiami į suklastotus prisijungimo puslapius, kuriuose buvo prašoma el. pašto ar socialinių tinklų prisijungimo duomenų.
Tokia schema dar vadinama „evil twin“ ataka: nusikaltėliai sukuria tinklą, kurio pavadinimas labai panašus į oficialų oro uosto, viešbučio ar kavinės „Wi-Fi“ pavadinimą. Prisijungęs vartotojas gali būti nukreiptas į netikrą puslapį, kuriame prašoma pateikti prisijungimo duomenis ar kitą jautrią informaciją.
„Jeigu oro uoste, viešbutyje, kavinėje ar kitoje viešoje vietoje matote kelis panašiai pavadintus „Wi-Fi“ tinklus arba prisijungimo puslapis prašo daugiau informacijos, nei reikėtų interneto prieigai suteikti, verta sustoti ir įvertinti situaciją. Viešas belaidis tinklas neturėtų prašyti el. pašto, socialinių tinklų ar banko paskyrų slaptažodžių. Kilus bent menkiausiai abejonei, saugiausia pasitikslinti oficialų tinklo pavadinimą su vietos darbuotojais arba naudoti VPN ryšį, kuris padeda užšifruoti interneto ryšį prisijungus prie viešo tinklo“, – sako D.Povilaitis.
Vien budrumo jau nebeužtenka
Nors specialistai rekomenduoja viešuose tinkluose nesijungti prie elektroninės bankininkystės, išjungti automatinį prisijungimą prie „Wi-Fi“ ir nuolat atnaujinti įrenginių programinę įrangą, šiandien, pasak D.Povilaičio, vien atsargumo nebeužtenka.
„Keliautojai negali nuolat galvoti apie tai, ar konkretus belaidis tinklas yra saugus. Todėl svarbu turėti papildomas apsaugos priemones, kurios padeda sumažinti naudotojo klaidos riziką ir saugiau naudotis viešais tinklais. Viena svarbiausių priemonių – VPN ryšys, kuris padeda užšifruoti interneto ryšį ir apsunkina duomenų perėmimą prisijungus prie viešo tinklo“, – aiškina ekspertas.
Pavojus gali slypėti ir įkrovimo stotelėse
Ekspertas primena, kad oro uostuose verta atsargiai naudotis ne tik viešais belaidžio interneto tinklais. Saugumo institucijos taip pat atkreipia dėmesį į galimas rizikas, susijusias su bendromis USB įkrovimo stotelėmis.
„USB jungtimi perduodama ne tik elektros energija, bet ir duomenys, todėl teoriškai modifikuotas ar kompromituotas viešas USB prievadas gali būti panaudotas kenkėjiškai programinei įrangai įdiegti arba duomenims iš įrenginio nuskaityti. Nors tai labiau prevencinė rizika nei dažnai viešai fiksuojamas incidentų scenarijus, kelionėse saugiau naudoti savo įkroviklį, elektros lizdą arba specialų duomenų blokatorių“, – pataria D.Povilaitis.
Jei tenka naudotis viešu USB lizdu ir įrenginys siūlo tokią galimybę, verta pasirinkti režimą „tik įkrovimas“ (angl. charge only), kuris apriboja duomenų perdavimą USB jungtimi. Kelionėse saugiau naudoti savo įkroviklį ir laidą. Nežinomos kilmės ar viešoje vietoje palikti USB laidai bei adapteriai teoriškai gali kelti duomenų saugumo ar techninės saugos rizikų, todėl jų geriau vengti.
