Энтузиасты усилили защиту данных с помощью VPN и двухфакторной аутентификации

Фото: Царьград
Пермские учёные разобрали риски использования бесплатных Wi-Fi-сетей: подключайтесь к ним с активированным VPN и двухфакторной аутентификацией. Проверьте HTTPS и сертификаты сайтов, чтобы избежать утечки данных.

Применение VPN с функцией шифрования данных способствует защите от несанкционированного доступа злоумышленников. Владельцы Wi-Fi-сетей и интернет-провайдеры могут видеть только зашифрованный поток данных, направленный на один IP-адрес, связанный с сервером VPN. Чтобы содержимое запросов оставалось недоступным, оно защищено ключами шифрования. Следует помнить, что активация VPN должна произойти до подключения к Wi-Fi. Также не рекомендуется выполнять критически важные действия, такие как:

  • использование онлайн-банкинга,
  • осуществление покупок,
  • вход в почту и социальные сети,

без активированного VPN. Если вы работаете в публичной Wi-Fi-сети, рекомендуется выходить из значимых аккаунтов.

Материал по теме: Какую опасность несут бесплатные точки Wi-Fi: разбор рисков пермскими учеными

Еще одним важным принципом безопасности является проверка протоколов HTTPS и сертификатов на сайтах. Важность заключается в регулярном обращении внимания на адресную строку браузера: необходимо удостовериться в наличии значка замка, присутствии протокола https:// и соответствии доменного имени. Если браузер сообщает о проблемах с сертификатом в публичной сети, это основной сигнал о возможности вмешательства в соединение, и в таких случаях не следует нажимать кнопку «всё равно продолжать».

В настройках безопасности браузера стоит активировать опцию «Всегда использовать HTTPS». Также важно отключить автоматическое подключение к открытым сетям, так как атаки часто нацелены на случайное подключение устройств к уже знакомым именам сетей. Во избежание риска лучше уточнить у персонала название сети.

Существенным правилом безопасности при подключении к публичным сетям является использование двухфакторной аутентификации. Это позволяет обеспечить дополнительный уровень защиты: даже если злоумышленник получит ваш пароль, без второго фактора (например, SMS, приложений или токенов) доступ к аккаунту ему будет недоступен.

Ранее мы писали о новых требованиях ФСБ к использованию сертифицированного шифрования в государственных информационных системах и внешних облачных сервисах, связанных с ними. Ключевой момент заключается в том, что данная мера направлена на обеспечение безопасности передачи и обработки данных, и ответственность за её выполнение возложена на владельцев ГИС. Эти изменения подчеркивают важность защиты информации в условиях возрастающих киберугроз.

Новости партнеров



Читайте также