Bivši oficir Centralne obaveštajne agencije (CIA) izdao je oštro upozorenje svima koji koriste javne vaj-faj mreže, nazivajući tu praksu „vrlo nebezbednom“, a on bi to učinio isključivo uz pomoć virtuelne privatne mreže (VPN).
Gotovo svako je bar jednom koristio javnu vaj-faj mrežu, bilo u tržnom centru, kafiću ili u javnom prevozu. Iako deluje bezazleno i praktično, Džejson Hanson, koji je sedam godina radio za CIA, poziva na krajnji oprez.
Hanson, koji se agenciji pridružio sa 23 godine, svoje znanje je nakon napuštanja službe pretočio u knjigu Špijunske tajne koje vam mogu spasiti život i sada vodi kompaniju koja obučava ljude tehnikama samoodbrane i preživljavanja.
Na osnovu svog iskustva sa nadzorom, Hanson tvrdi da „svaka vladina agencija na svetu“ može da prisluškuje komunikaciju putem pametnih telefona, laptopova i kamera. Prema njegovim rečima da ne postoji uređaj koji je otporan na sofisticirane metode nadzora.
„Ako mislite da imate mobilni telefon koji će biti magičan i koji Agencija neće moći da prisluškuje, varate se. Oni to mogu”, izjavio je Hanson u nedavnom video-intervjuu za portal Ledbajbl. Kako bi izbegao mogućnost da bude praćen, on lično koristi stariji telefon na preklop, bez modernih aplikacija i sistema za praćenje lokacije.
Rizici o kojima ne razmišljamo
Hanson je bio posebno direktan kada je reč o javnim bežičnim mrežama, nazivajući ljude koji ih koriste bez zaštite „potpuno bezumnim”. Objašnjava da se ranjivost nezaštićenih mreža ogleda u tome što treća lica mogu lako da presretnu sav internet saobraćaj, čitaju privatne poruke, imejlove i doći do osetljivih podataka.
„Jedini slučaj kada bih se ikada povezao na javni vaj-faj jeste ako koristim VPN, odnosno virtuelnu privatnu mrežu”, objasnio je Hanson.
„VPN u suštini enkriptuje moj saobraćaj i sve slične stvari. Nikada se neću u hotelu ili u avionu povezati na javnu mrežu bez VPN-a. Želim da budem siguran da je moj saobraćaj šifrovan. Takođe, VPN čini da izgleda kao da se povezujem sa druge lokacije. Iako živim u Juti, pre neki dan je pisalo da sam u Nju Džerziju.”
Glavne opasnosti javnih mreža
Upozorenja Džejsona Hansona potvrđuju i stručnjaci za sajber bezbednost, koji ističu nekoliko ključnih pretnji. Najčešći su takozvani “man-in-the-middle” napadi (čovek u sredini), gde se haker pozicionira između korisnikovog uređaja i vaj-faj rutera kako bi presreo komunikaciju i ukrao lozinke, podatke o platnim karticama i druge lične informacije.
Druga velika opasnost su lažne pristupne tačke, poznate kao “rogue hotspots”. Kriminalci postavljaju vaj-faj mreže sa imenima koja su slična legitimnim mrežama, poput “Free_Airport_WiFi” ili “Starbucks_Guest”, kako bi prevarili korisnike da se povežu.
Jednom kada se korisnik poveže, hakeri imaju otvoren pristup njegovom uređaju za krađu podataka ili instaliranje zlonamernog softvera. Istraživanja pokazuju da je gotovo 40 odsto Amerikanaca posumnjalo ili bilo sigurno da je doživelo bezbednosni incident nakon korišćenja javne mreže.
Kako se efikasno zaštititi
Iako rizici postoje, postoje i efikasni načini zaštite. Kao što Hanson savetuje, korišćenje pouzdanog VPN servisa je najvažnija mera. VPN stvara šifrovani „tunel” za sav internet saobraćaj, čineći ga nečitljivim za svakoga ko pokuša da ga presretne. Ova tehnologija se smatra zlatnim standardom za bezbednost na javnim mrežama.
Pored VPN-a, stručnjaci preporučuju izbegavanje obavljanja osetljivih transakcija, poput onlajn bankarstva ili kupovine, dok ste povezani na javni vaj-faj. Takođe je važno proveriti legitimnost mreže pre povezivanja i uvek birati one koje zahtevaju lozinku.
Preporučuje se i isključivanje opcije za automatsko povezivanje na dostupne vaj-faj mreže na uređaju, kako bi se sprečilo slučajno povezivanje na zlonamernu mrežu.
Korisnici bi trebalo da se postaraju da posećuju samo veb-sajtove koji koriste sigurnu HTTPS vezu, što je označeno ikonom katanca u adresnoj traci pregledača. Dodatni sloj zaštite pruža i dvofaktorska autentifikacija (2FA) na svim važnim nalozima, kao i redovno ažuriranje softvera na uređajima.
Razumevanje rizika i primena osnovnih mera zaštite postali su neophodne veštine za sigurno kretanje kroz digitalno doba.
Izvor: RTS