בימים אלה, אנחנו הולכים ברחוב, נכנסים לבית קפה או מחכים לטיסה, וכמעט בלי לחשוב, הטלפונים שלנו מתחילים לחפש רשתות. לנוחות הזו של להיות מחוברים תמיד יש גם צד אפל שאנשים רבים לא מעריכים עד שיהיה מאוחר מדי: חיבורים אוטומטיים לרשתות WiFi לא מאובטחות הם יכולים לפתוח דלת לגניבת נתונים, גניבת זהות ובעיות כלכליות חמורות למדי.
הבעיה העיקרית אינה רק ההתחברות לרשת ציבורית, אלא שהטלפון, המחשב הנייד או הטאבלט שלך עושים זאת באופן אוטומטי ברקע בזמן שאתה עושה משהו אחר. תכונה נוחה זו של התחברות אוטומטית לכל רשת ידועה היא בדיוק מה שמומחים ממליצים לבדוק. אם לא תתאימו את ההגדרות הללו כראוי, המכשיר שלך יכול להתחבר לרשתות מזויפות, גלויות או רשתות שתצורתן אינה מוגדרת כראוי מבלי שתשים לב., מה שחשוף את המידע האישי, הבנקאי והמקצועי שלך.
סכנות ממשיות של רשתות WiFi ציבוריות ופתוחות
רשתות WiFi בחינם בתי קפה, שדות תעופה, מלונות או מרכזי קניות הם הפכו כל כך נפוצים עד שלעתים קרובות משתמשים בהם מבלי לחשוב. עם זאת, סוכנויות אבטחת סייבר מתעקשות: הם שימושיים מאוד, אך גם מקור סיכון משמעותי אם לא ננקטים באמצעי זהירות בסיסיים.
סוגים אלה של קשרים בדרך כלל חסרה הצפנה או מיישמת אמצעי אבטחה בסיסיים מאודזה מאפשר כמעט לכל אחד להתחבר. כאשר התעבורה אינה מאובטחת כראוי, תוקף באותה רשת יכול ליירט את המידע שהמכשיר שלך שולח: פרטי כניסה, פרטי בנק, מיילים, הודעות פרטיות או מסמכי עבודה.
מוסדות כגון ה- המכון הלאומי לאבטחת סייבר (INCIBE) בספרד מומחים מזהירים זה מכבר כי המשיכה העיקרית עבור פושעי סייבר טמונה דווקא ברשתות פתוחות או רשתות שתצורתן גרועה. הבעיה מחריפה כאשר משתמשים גולשים כרגיל, מתחברים לחשבונות הבנק שלהם, בודקים את הדוא"ל של העבודה שלהם או מבצעים רכישות מקוונות מבלי לחשוד שמישהו מצלם את כל מה שקורה מאחורי הקלעים.
בנוסף ליירוט תנועה, רשתות אלו הן ערוץ מושלם עבור הפצת תוכנות זדוניות מיוחדות בטלפונים ניידים ובמחשביםהתוקף יכול לנצל פגיעויות אבטחה, שירותים שתצורתם שגוי או אתרים מזויפים כדי להכניס תוכנות ריגול, טרויאנים או תוכנות כופר למכשיר שלך, אשר פועלות בשקט בזמן שאתה ממשיך להשתמש בו כרגיל.
הבעיה עם חיבורים אוטומטיים לנייד
רוב הסמארטפונים מגיעים עם הגדרות קבועות כך ש- חיבור ה-WiFi נשאר פעיל בכל עת ומתחבר אוטומטית לרשתות ידועות.במילים אחרות, אם אי פעם התחברתם לרשת בבר, בשדה תעופה או בקניון, הטלפון שלכם עשוי לנסות להתחבר שוב ברגע שהוא יזהה אותה, גם אם לא תבקשו זאת במפורש.
התנהגות זו, נוחה מאוד בבית או במשרד, הופכת לכאב ראש ברחוב. כשצועדים במרחבים ציבוריים עם WiFi מופעל, המכשיר בודק ומכריז אילו רשתות הוא מזהה.זה מקל על התוקפים. אם מישהו מקים רשת עם שם דומה מאוד, או אפילו זהה, לרשת שכבר התחברת אליה, הטלפון שלך יוכל להתחבר מבלי שתצטרך לעשות דבר.
מומחים מסבירים כי התקפות סייבר רבות בנייד מסתמכות דווקא על פונקציית החיבור האוטומטית הזו כדי להפעיל... התקפות ריגול, תוכנות כופר או גניבת אישורים מסיביתלאחר חיבור לרשת פרוצה, פושעים יכולים לנטר אילו דפים אתם מבקרים, אילו טפסים אתם ממלאים, ובמקרים מסוימים, להחדיר קוד זדוני שאף מעניק להם גישה מרחוק למסוף.
סוכנויות הביטחון מציינות כי חשיפה זו מדאיגה במיוחד משום המשתמש בדרך כלל אינו מודע לכך שהתחבר לרשת מסוכנתהוא לא רואה שום דבר מוזר: יש לו אינטרנט, הוא יכול לשוחח בצ'אט, להיכנס לרשתות חברתיות או לבדוק את חשבון הבנק שלו, בעוד שמאחורי הקלעים הנתונים שלו מסתובבים ברשת המוכנה לרגל אחריו.
רשתות מזויפות, "תאום רע" ורשתות פיתיון
אחת הטכניקות הנפוצות ביותר היא יצירת רשתות WiFi מזויפות המחקות רשתות לגיטימיותהם ידועים כ"תאומים רעים" או רשתות פיתיון, והם מבקשים לבלבל את המשתמש על ידי הצעת שם כמעט זהה לזה של רשת אמיתית בסביבה: לדוגמה, ה-WiFi של שדה תעופה, זיכיון קפה או מלון ידוע.
הטריק עובד בצורה הטובה ביותר כאשר המשתמש התחבר בעבר לרשת לגיטימית עם שם דומה. כאשר חיבור אוטומטי מופעל, הטלפון יכול להתחבר ישירות לרשת המלכודות מבלי לבקש אישורמכיוון שהוא מפרש אותה כרשת ידועה. מאותו רגע ואילך, כל התעבורה עוברת דרך נקודת גישה הנשלטת על ידי התוקף.
כדי לנסות לזהות את הרשתות ההונאה הללו, מומחים ממליצים חפש פרטים חשודים בשם ה-WiFiסימנים לפעילות חשודה כוללים שגיאות כתיב, שינויים קלים באות בודדת, היעדר מוחלט של סיסמה כאשר כזו קיימת בדרך כלל, או הופעת מספר רשתות דומות מאוד באותו מיקום. עליך גם להיזהר אם, בעת ההתחברות, תתבקש למסור מידע אישי יוצא דופן או שתאלץ למלא טפסים מוזרים.
למרות זאת, קשה יותר ויותר להבחין ביניהם. אפילו משתמשים מנוסים יכולים ליפול למלכודות האלה, במיוחד כשהם ממהרים או סתם רוצים להתחבר לרגע כדי לבדוק מידע. לכן המפתח הוא... מזער חיבורים אוטומטיים ככל האפשר ותמיד עדיף לתת עדיפות לרשתות מהימנות, שואלים את המוסד מה בדיוק שמה של הרשת הרשמית שלהם.
תוכנות זדוניות וריגול: האיום השקט
מעבר לריגול אחר תנועה, התקפות רבות דרך WiFi ציבורי מסתמכות על התקנת תוכנות זדוניות שתוכננו במיוחד עבור טלפונים ניידים ומחשביםאנחנו מדברים על תוכנות שיכולות לנוע בין תוכנות ריגול פשוטות ועד תוכנות כופר מורכבות שמצפינות את כל הקבצים שלכם ודורשות תשלום בתמורה לשחזורם.
בין הגרסאות הנפוצות ביותר נמצאות ה- תוכנות ריגול שמקליטות הקשות ולוכדות צילומי מסךסוסים טרויאניים המתחזים ליישומים לגיטימיים ומודולים הפותחים דלתות אחוריות כדי לאפשר גישה מרחוק הם איומים נפוצים. במקרים החמורים ביותר, התוקף יכול לשלוט במצלמה, במיקרופון או באחסון מבלי שהמשתמש יבחין במשהו חריג מעבר, אולי, לעלייה קלה בצריכת הסוללה או בנתונים.
לאחר ההדבקה, המכשיר מתחיל שליחה חשאית של מידע לשרתים הנשלטים על ידי פושעיםמידע זה יכול לשמש לביצוע הונאה פיננסית, גניבת זהות, פגיעה באנשי הקשר שלך או אפילו גישה למערכות ארגוניות אם אתה משתמש בטלפון הנייד שלך לעבודה. מספר דוחות לאומיים מצביעים על עלייה משמעותית, מעל 40%, בסוגי מקרים אלה בשנים האחרונות.
סוג זה של איום מתעצם כאשר המשתמש גלישה בביטחון ברשתות פתוחות ללא אנטי-וירוס מעודכן, ללא תיקוני אבטחה וכאשר אפשרות החיבור האוטומטי מופעלת תמיד, כל רשת לא מאובטחת שהמכשיר מתחבר אליה מהווה הזדמנות חדשה עבור תוקף לנצל כל פגיעות מבלי שתצטרכו להתקין דבר באופן ידני.
ההשפעה הכלכלית והאישית של מתקפות סייבר באמצעות WiFi לא מאובטח
התקפות שמקורן ברשתות Wi-Fi שאינן מאובטחות כראוי הן יותר מסתם פחד. יש להן השפעה כלכלית וחברתית ניכרת הן ברמה האישית והן ברמה הלאומיתדיווחים רשמיים מצביעים על הפסדים שנתיים של מיליארדי יורו עקב פשעי סייבר, שחלק ניכר מהם קשור לגניבת אישורים ונתונים פיננסיים.
מוסדות בנקאיים זיהו בשנים האחרונות עלייה חדה בתביעות בגין עסקאות לא מורשותרבים מהמקרים הללו קשורים לגניבת שם משתמש וסיסמה דרך רשתות לא מאובטחות. כאשר תוקף מקבל גישה לאישורים שלך, הוא יכול ליזום העברות הונאה, רכישות או שינויי תצורה שמאוחר יותר גוזלים זמן וכסף לפתרון.
תרחיש זה הוביל לכך שיותר ויותר חברות ביטוח מציעות מדיניות סיכוני סייבר ספציפית לאנשים פרטייםזה משהו שכמעט ולא היה קיים לפני מספר שנים. בצד העסקי, דיווחים רבים מצביעים על כך שאחוז גבוה מאוד של ארגונים אירופאים סבלו לפחות מתקפה מוצלחת אחת הקשורה לבעיות ברשת האלחוטית שלהם, הן פנימית והן רשת אורח.
עבור משתמשים בודדים, ההשפעה אינה מוגבלת לכסף. אובדן פרטיות, חשיפת שיחות, תמונות או מסמכים והלחץ הכרוך בשחזור חשבונות והוכחת הונאה יכול להיות מתיש רגשית. כל זה בגלל משהו פשוט כמו להשאיר את ה-Wi-Fi דולק ולאפשר לטלפון שלך להתחבר אוטומטית לכל רשת בקרבת מקום.
שיטות עבודה מומלצות בסיסיות בעת שימוש ברשתות WiFi ציבוריות

כאשר אין אפשרות אחרת מלבד להתחבר לרשת ציבורית, מומלץ ליישם סדרה של אמצעים מינימליים למזעור סיכוניםהם לא חסינים מטעויות, אבל הם עושים את ההבדל בין פשוט לחשוף את עצמך לבין שימוש ברשתות האלה עם קצת שכל ישר.
אחת ההמלצות החוזרות ונשנות ביותר היא הימנעו מביצוע פעולות עדינות בכל מחיר בזמן חיבור לרשת Wi-Fi ציבורית: הימנעו מבנקאות מקוונת, רכישות בכרטיס אשראי, גישה ללוח המחוונים של החברה או שיתוף מסמכים רגישים. אם אתם צריכים לעשות זאת, עדיף להשתמש בנתונים סלולריים או בחיבור מהימן.
מומלץ מאוד גם להשבית, בזמן שאתם נמצאים ברשת מסוג זה, כל פונקציה לשיתוף קבצים, תיקיות או מדפסותבמערכות רבות, אפשרויות אלו מופעלות כברירת מחדל ברשתות מהימנות, ושכחה לבטל את הסימון שלהן בעת עזיבת הרשת עלולה להשאיר דלתות פתוחות שמשתמשים אחרים ברשת הציבורית יכולים לנצל.
נוהג נפוץ נוסף בקרב משתמשים מתקדמים הוא השימוש ב- VPN עם WireGuard (רשת פרטית וירטואלית) כדי לאלץ הצפנה של החיבורבדרך זו, גם אם מישהו ינסה ליירט תעבורה ברשת הציבורית, הוא יראה רק נתונים מוצפנים שקשה לנצל. זה לא תרופת קסם, אבל זה מספק שכבת הגנה שימושית מאוד עבור אלו שמתחברים לעתים קרובות מחוץ לבתיהם.
הגדר את המכשיר שלך כדי למנוע חיבורים אוטומטיים לא בטוחים
בנוסף לנקיטת זהירות בזמן הפלגה, חשוב לבדוק את הגדר את הגדרות ה-WiFi של המכשירים שלך כדי לשלוט כראוי בחיבורים אוטומטיים.
ההמלצה הכללית של מומחים היא לנהל אפשרות זו רשת אחר רשת, ומשאיר חיבור אוטומטי רק ברשתות מהימנות לחלוטין.כמו למשל רשת ה-Wi-Fi בבית או במקום העבודה. עם זאת, מומלץ להשבית אותה ברשתות בברים, בתי מלון, שדות תעופה ומקומות דומים, כך שהמכשיר תמיד יבקש אישור לפני חיבור.
זה גם רעיון טוב לעשות, מדי פעם, ניקוי רשימת הרשתות המאוחסנותטלפונים רבים צוברים עשרות רשתות Wi-Fi ממקומות שביקרתם בהם לפני חודשים או שנים, וסביר להניח שלעולם לא תחזרו אליהם. מחיקתן מפחיתה באופן דרסטי את הסיכוי שהטלפון שלכם יתחבר אוטומטית לרשת בעלת אותו שם, אך אם אתם צריכים לשחזר סיסמה, למדו כיצד. הצג את הסיסמה השמורה לפני מחיקתו.
למי שרוצה ללכת צעד קדימה, ישנן דרכים אוטומציה של הפעלה וכיבוי של WiFi בהתבסס על מיקום או זמןבאנדרואיד, ניתן להשתמש באפליקציות אוטומציה כמו IFTTT, בעוד שבאייפון, ניתן ליצור קיצורי דרך באמצעות אפליקציית קיצורי הדרך כך ש-Wi-Fi יופעל אוטומטית, למשל, כשמגיעים הביתה ויכבה כשיוצאים. זה ממזער את הזמן שהטלפון מבלה בשידור אילו רשתות הוא מכיר.
עדכונים, אנטי-וירוס ואימות דו-שלבי
מעבר להגדרת ה-WiFi, אבטחה מפני רשתות לא מאובטחות תלויה גם ב- לשמור על מערכת ההפעלה והאפליקציות מעודכנותגם במכשירים ניידים וגם במחשבים, עדכונים לא רק מוסיפים תכונות חדשות, אלא גם מתקנים פגיעויות שתוקפים כבר יודעים עליהן ומנצלים באופן פעיל.
בנוסף לכך, גופי אבטחת סייבר ממליצים על אנטי-וירוס או פתרון אבטחה אמין שיכולים לזהות התנהגות חשודה, אפליקציות זדוניות או חיבורים חריגים. במקרה של אנדרואיד ו-Windows, שבהם התקנת אפליקציות ממקורות שונים נפוצה, הגנה זו רלוונטית במיוחד.
אלמנט נוסף שעושה את ההבדל הוא אימות דו-שלבי (2FA) בשירותים מרכזייםכגון דוא"ל, מדיה חברתית וכמובן, בנקאות מקוונת. גם אם תוקף משיג את הסיסמה ברשת Wi-Fi לא מאובטחת, הוא יזדקק לגורם נוסף (קוד זמני, אישור בתוך האפליקציה, SMS וכו') כדי לקבל גישה, מה שמקשה הרבה יותר על גישה לא מורשית.
על ידי שילוב עדכונים שוטפים, הגנת אנטי-וירוס ו-2FA, אתם מפחיתים את ההשפעה של גניבת אישורים אפשרית. גם אם נתונים דולפים דרך חיבור לא מאובטח, המחסומים הנוספים מקשים על גניבה זו להתורגם למתקפה מוצלחת..
כיצד להגן גם על רשת ה-WiFi הביתית שלכם
הצד השני של המטבע הוא שבנוסף לדאגה לעצמך בחוץ, עליך אבטחו את הרשת האלחוטית בבית או במשרד שלכםלדוגמה על ידי יצירת נקודת גישה לאורחיםתקריות רבות מתחילות בבית עקב אי שינוי הגדרות ברירת המחדל או תחזוקה של נתב מיושן שכל אחד עם מעט מיומנות יכול לתקוף.
צעד ראשון מכריע הוא שינוי שם ברירת המחדל של היצרן (SSID) וסיסמההשארת מידע זה כפי שהוא מקלה מאוד על מישהו לזהות את דגם הנתב ולנסות סיסמאות ברירת מחדל ידועות. בעת התאמה אישית של שם הרשת, עדיף לא לכלול מידע אישי כגון שמות משפחה, כתובת או ספק אינטרנט, כדי להימנע מחשיפת רמזים נוספים.
מפתח הגישה ל-WiFi חייב להיות ארוך, מורכב וייחודי, המשלב אותיות, מספרים וסמליםאל תשתמשו בווריאציות של תאריך הלידה שלכם או במילים שקל לנחש. זהו אחד המחסומים הבסיסיים המונעים מכל אחד להתחבר לרשת שלכם ללא רשות, ולכן גישה לתעבורה של המכשירים שלכם.
היבט נוסף שמשתמשים רבים שוכחים הוא עדכון קושחת הנתבבדיוק כמו טלפונים ניידים, נתבים מקבלים תיקוני אבטחה שמתקנים פגיעויות ידועות. אי התקנת עדכונים אלה מותירה אתכם פגיעים להתקפות מתועדות היטב ועבורן כבר קיימים פתרונות. בדיקת אתר האינטרנט של היצרן או לוח הניהול של הנתב שלכם מעת לעת עוזרת לשמור עליו מעודכן.
לגבי תכונות נוספות, מומלץ להשבית את WPS (Wi-Fi Protected Setup) וגישה מרחוק להגדרות אם אינך זקוק להם. WPS, המאפשר לך לחבר מכשירים על ידי לחיצה על כפתור בנתב מבלי להזין סיסמה, הוכח כפגיע להתקפות Brute-Force. וגישה מרחוק לניהול הנתב, אם מנוצלת חולשה כלשהי, יכולה לתת לצדדים שלישיים שליטה מלאה על המכשיר.
כשכבה נוספת, חלק מהנתבים מאפשרים סנן התקנים מחוברים באמצעות כתובת ה-MAC שלהםלמרות שזו לא שיטה חסינת תקלות, מכיוון שניתן לזייף אותה, היא מקשה על כל אחד להתחבר לרשת שלך ללא רשות, ובמידת הצורך, תוכל ללמוד כיצד לעשות זאת. חסום מכשירים לא ידועים ולסקור אותם מעת לעת.
מה לעשות אם התחברת לרשת WiFi לא מאובטחת
אם אתם חושדים שהשתמשתם ברשת מסוכנת או שהתחברתם בטעות לרשת WiFi מוזרה, חשוב... לפעול במהירות כדי להפחית נזקים פוטנציאלייםככל שתנתקו את התקשורת ותבדקו את החשבונות שלכם מוקדם יותר, כך יהיה לתוקפים פחות מרחב תמרון.
הצעד הראשון הוא התנתק מיד מהרשת, ואם אפשר, כבה את ה-WiFi של המכשיר. כדי למנוע חיבורים אוטומטיים בזמן שאתה פותר את הבעיה, עבור להגדרות שלך והסר את הרשת מרשימת הרשתות השמורות. פעולה זו תמנע מהטלפון או המחשב הנייד שלך להתחבר אוטומטית בעתיד.
בשלב הבא, מומלץ לבדוק אם יש לך את אפשרות להתחברות אוטומטית לכל רשת WiFi פתוחה או ידועה והשבית אותו, לפחות עד שתבדוק אילו רשתות מעניינות אותך. בזמן שאתה כבר בעניין, מחק כל רשת ציבורית ישנה אחרת שאינך משתמש בה עוד.
צעד חיוני הוא שנה את הסיסמאות עבור כל השירותים שאליהם ניגשת בזמן שהיית מחובר לרשת החשודה הזו. התחל עם הרגישים ביותר: בנקאות מקוונת, דוא"ל, מדיה חברתית, חנויות שבהן שמרת כרטיסים או אמצעי תשלום ושירותים מקצועיים. נצלו את ההזדמנות הזו כדי להפעיל אימות דו-שלבי בכל מקום שעדיין לא הגדרתם אותו.
לבסוף, הישארו מעודכנים התראות על גישה חריגה, הודעות דוא"ל לשחזור סיסמה שלא ביקשת או פעילות חריגה בחשבונות הבנק שלך. אם אתה מבחין במשהו חשוד, פנה לתמיכה הטכנית של השירות המושפע או למוסד הפיננסי שלך כדי לחסום את הגישה ולדווח על הונאה אפשרית.
השילוב של חיבורים אוטומטיים, רשתות ציבוריות וחוסר מודעות לסיכונים אלו יוצר תרחיש מושלם עבור פושעי סייבר, אך עם כמה התאמות בהגדרות ה-Wi-Fi שלכם, שימוש אחראי ברשתות פתוחות, היגיינת סיסמאות טובה ושמירה על המכשירים מעודכנים, אפשר לנצל את היתרונות של קישוריות מבלי להפוך את הטלפון הנייד או המחשב למסננת למידע אישי ובנקאי..