У многих на смартфонах установлены мобильные приложения банков. Могут ли злоумышленники украсть данные банковской карты, если пользоваться приложением через открытый Wi-Fi в метро или ресторане?
В целом нужно понимать, что открытые Wi-Fi опасны из-за перехвата трафика и атак типа man-in-the-middle. Однако большинство банковских приложений общаются по внутреннему протоколу на основе ssl, который безопасен для работы в таких сетях и успешно противостоит существующим угрозам. Также нужно понимать, что сама по себе глобальная сеть представляет угрозу потери чувствительных данных на разных участках сети.
Мой совет такой: лучше использовать виртуальную частную сеть + банковские приложения, но если выхода у вас нет (вы находитесь в аэропорту другой страны), то страшного тоже ничего не случится.
Ответ эксперта
Генеральный директор ГК «Смарт-Софт»
Беспроводные Wi-Fi сети повсеместны, но развитие этой технологии не делает её использование безопасным. Злоумышленник может навредить вам, даже когда вы просматриваете почту, подключившись к бесплатному Wi-Fi в кафе. Использование открытых хот-спотов ещё более опасно при совершении банковских транзакций.
Вариантов атак на ваши данные через публичный Wi-Fi множество. Например, злоумышленник может перенаправить весь трафик между вашим смартфоном и роутером через своё устройство и получить доступ ко всем данным, которые вы передаёте или загружаете. Также могут создаваться поддельные точки доступа с названиями, идентичными привычным для вашего устройства сетям. Ваш смартфон может автоматически подключиться к такой сети. Да и вы сами, видя открытую сеть с названием кафе, в котором сидите, скорее всего, подключитесь к ней.
Чтобы обезопасить себя при использовании публичных сетей, будьте бдительными. Отключите функцию автоматического подключения к Wi-Fi. Включите уведомления о подключении к новой сети. С подозрением относитесь к любым внезапно всплывающим формам, запрашивающим ввод номеров карт, паролей и других персональных данных. Для защиты себя при подключении к публичной сети используйте виртуальную частную сеть. Она обеспечивает шифрование всех данных, которые передаются между пользователем и сервером. Истинное содержание такого зашифрованного трафика будет недоступно посторонним.