Энтузиасты усилили защиту данных с помощью VPN и двухфакторной аутентификации
Пермские учёные разобрали риски использования бесплатных Wi-Fi-сетей: подключайтесь к ним с активированным VPN и двухфакторной аутентификацией. Проверьте HTTPS и сертификаты сайтов, чтобы избежать утечки данных.
Применение VPN с функцией шифрования данных способствует защите от несанкционированного доступа злоумышленников. Владельцы Wi-Fi-сетей и интернет-провайдеры могут видеть только зашифрованный поток данных, направленный на один IP-адрес, связанный с сервером VPN. Чтобы содержимое запросов оставалось недоступным, оно защищено ключами шифрования. Следует помнить, что активация VPN должна произойти до подключения к Wi-Fi. Также не рекомендуется выполнять критически важные действия, такие как:
- использование онлайн-банкинга,
- осуществление покупок,
- вход в почту и социальные сети,
без активированного VPN. Если вы работаете в публичной Wi-Fi-сети, рекомендуется выходить из значимых аккаунтов.
Материал по теме: Какую опасность несут бесплатные точки Wi-Fi: разбор рисков пермскими учеными
Еще одним важным принципом безопасности является проверка протоколов HTTPS и сертификатов на сайтах. Важность заключается в регулярном обращении внимания на адресную строку браузера: необходимо удостовериться в наличии значка замка, присутствии протокола https:// и соответствии доменного имени. Если браузер сообщает о проблемах с сертификатом в публичной сети, это основной сигнал о возможности вмешательства в соединение, и в таких случаях не следует нажимать кнопку «всё равно продолжать».
В настройках безопасности браузера стоит активировать опцию «Всегда использовать HTTPS». Также важно отключить автоматическое подключение к открытым сетям, так как атаки часто нацелены на случайное подключение устройств к уже знакомым именам сетей. Во избежание риска лучше уточнить у персонала название сети.
Существенным правилом безопасности при подключении к публичным сетям является использование двухфакторной аутентификации. Это позволяет обеспечить дополнительный уровень защиты: даже если злоумышленник получит ваш пароль, без второго фактора (например, SMS, приложений или токенов) доступ к аккаунту ему будет недоступен.
Ранее мы писали о новых требованиях ФСБ к использованию сертифицированного шифрования в государственных информационных системах и внешних облачных сервисах, связанных с ними. Ключевой момент заключается в том, что данная мера направлена на обеспечение безопасности передачи и обработки данных, и ответственность за её выполнение возложена на владельцев ГИС. Эти изменения подчеркивают важность защиты информации в условиях возрастающих киберугроз.