להיות בלי אינטרנט באמצע הרחוב הוא אי נוחות של ממש, והחיפוש אחר "התחברות ל-Wi-Fi בלי לדעת את הסיסמה" נובע מכך. לכן כדאי להבחין בבירור בין שלושה דברים שלעתים קרובות נראים מעורבבים - כי אחד שימושי, אחר מוגבל והשלישי הוא פשע.
רשת פתוחה זה המקום שהבעלים השאיר בכוונה בלי סיסמה: קניון, שדה תעופה, כיכר, בית קפה, רשת חנויות. חיבור אליו לגיטימי, ולשם כך הוא נועד. סיסמה שחולקה מרצונה זוהי הסיסמה שהמוסד עצמו מפרסם - בתפריט, על הקיר, על הקבלה - ושמישהו נרשם באפליקציה שיתופית. גם זה לגיטימי. לגלות את הסיסמה של רשת פרטית, בדיקת פגיעויות בנתב מהווה גישה בלתי מורשית למערכת של אדם אחר: זוהי עבירה, כפי שנקבע בחוק. סעיף 154-א לחוק העונשין, עם עונש של בין שנה ל-4 שנות מאסר.
מדריך זה מטפל בשני הראשונים - וכולל את האזהרה שחסרה כמעט בכל מאמר בנושא: רשת פתוחה אינה מאובטחת., ויש דרך פשוטה להשתמש בו בלי לקחת סיכונים.
יתרונות
מצא רשת פתוחה בקרבתך.
האפליקציות מתחזקות מפה שיתופית של נקודות עניין ציבוריות: קניונים, שדות תעופה, בתי קפה, ספריות, כיכרות ורשתות קמעונאיות. בעיר גדולה, זה בדרך כלל פותר את הבעיה.
חיסכון בנתונים ניידים
מעבר מ-4G ל-Wi-Fi במהלך אחר הצהריים של עבודה מחוץ לבית משפיע באופן משמעותי על כמות הנתונים החודשית שלך.
המפה זמינה במצב לא מקוון
מספר אפליקציות מאפשרות לך להוריד מפת עיר מראש - וזה בדיוק מה שאתה צריך כשאתה לא מקוון.
דירוגים ממשתמשים אחרים
הערות המציינות האם הרשת מהירה, מושבתת או דורשת רישום חוסכות לכם את הטרחה של הליכה לנקודה שלא עובדת.
חיבור אוטומטי לרשתות מוכרות.
שימושי למי שעובר תמיד באותם מקומות ולא רוצה לחזור על התהליך כל יום.
מה באמת קיים?
1. יישומי מיפוי רשתות שיתופי
אלו הן האפליקציות השימושיות ביותר בקטגוריה שלהן. הן מתפקדות כמפה שנוצרה על ידי המשתמש, המציגה נקודות גישה ציבוריות עם דירוגי מהירות ותצפיות. חלקן גם מאחסנות סיסמאות עבור רשתות מוסדות שחושפות את הסיסמאות שלהן בפומבי. ערכן טמון בכיסוי העירוני שלהן ובפונקציונליות הלא מקוונת שלהן.
2. Wi-Fi של ספק
מספר ספקים מציעים, כהטבה ללקוח, גישה לאלפי נקודות חמות ציבוריות הפזורות ברחבי ערים גדולות. זה בדרך כלל בחינם למי שכבר יש לו תוכנית פעילה, וכמעט אף אחד לא משתמש בזה - כדאי לבדוק את האפליקציה של הספק שלכם.
3. רשתות ציבוריות רשמיות
עיריות, שדות תעופה, רכבות תחתיות, ספריות, אוניברסיטאות ורשתות קמעונאיות מתחזקות Wi-Fi פתוח או Wi-Fi עם רישום פשוט. זהו המקור היציב ביותר מכיוון שהוא אינו תלוי באפליקציה כלשהי.
4. שיתוף קוד QR
תכונה פחות מוכרת: גם אנדרואיד וגם אייפון מאפשרים לך ליצור קוד QR עבור הרשת שאליה אתה מחובר, כך שמישהו אחר יכול להצטרף מבלי להקליד את הסיסמה. זוהי הדרך הנכונה והמנומסת לשתף את הרשת שלך - הבעלים מחליט.
5. ניתוב דרך הטלפון הנייד עצמו
שיתוף תוכנית האינטרנט שלך עם המחשב הנייד, או בקשת חבר להפעיל את נקודת הגישה שלו, פותר את הבעיה באופן מיידי וללא צורך במפה.
האזהרה שחסרה בכל מקום: רשתות פתוחות אינן מאובטחות.
ברשת ללא סיסמה, כל המכשירים המחוברים חולקים את אותה סביבה. משמעות הדבר היא שאדם אחר באותה רשת יכול לצפות בחלק מהתנועה. כיום, כמעט כל אתרי האינטרנט משתמשים בזה. HTTPS, מה שמערבל את התוכן - אבל לא הכל תוכן: הכתובות שאתה מבקר בהן ומטא-דאטה מסוימים נשארים גלויים.
יש גם את ההפיכה של נקודת גישה מזויפתמישהו יוצר רשת עם שם דומה לזה של המוסד - "Cafe_WiFi_Free" ליד "Cafe WiFi" - ולוכד את מה שעובר דרכה. מכיוון שכל אחד יכול לקרוא לרשת שלו איך שהוא רוצה, השם לא מוכיח כלום.
כללים מעשיים שפותרים כמעט הכל:
- תבקש את השם המדויק של הרשת. צרו קשר עם איש הצוות במקום לפני החיבור.
- בדוק את המנעול ואת הכתובת. בקרו באתר האינטרנט לפני הקלדת סיסמה כלשהי.
- עזבו את הבנקאות והקניות לאחר כך., בין אם ב-4G או בבית, זהו הכלל שמציע את ההגנה הרבה ביותר.
- כבה את החיבור האוטומטי. פתח רשתות בהגדרות הטלפון.
- השתמש ב"שכח את הרשת הזו"“ בעת עזיבת האזור, כך שהמכשיר לא יתחבר מחדש מעצמו לאחר מכן.
- שמור על המערכת מעודכנת.חלק גדול מההתקפות על רשתות ציבוריות מנצלות פגיעות שכבר תוקנה.
טיפול נפוץ או טעויות
מנסה לגלות סיסמה לרשת פרטית
יישומים שבודקים פגיעויות של נתבים כדי לקבל גישה בלתי מורשית מהווים חדירה למכשיר - עבירה לפי סעיף 154-A לחוק העונשין. ובאופן מעשי, נתבים קיימים כבר תיקנו את הפגמים הללו: מה שנותר הוא הסיכון המשפטי.
שימוש ברשת של השכן שלך
אפילו אם הסיסמה "דולפת" דרך אפליקציה כלשהי, הרשת פרטית והגישה אליה לא אושרה. אל תעשו זאת.
התקנת אפליקציה מחוץ לחנות הרשמית
אפליקציות Wi-Fi המופצות דרך APK מבקשות הרשאות רשת ומיקום רחבות, ולכן פטורות מכל בדיקת אבטחה.
התעלם ממה שהאפליקציה אוספת.
מיפוי שיתופי מסתמך על מיקום. יש לקרוא את מה שנשלח, ועדיף להעניק גישה למיקום רק כאשר האפליקציה פתוחה.
לחשוב ש-VPN פותר הכל
VPN מגן על הנתיב לשרת שלו והוא שימושי, אך הוא לא מונע ממך להקליד את סיסמת הבנק שלך באתר מזויף. היזהרו מההרגל, לא רק מהכלי.
חלופות מעניינות
- בקשו את הסיסמה בדלפק: היעיל מכולם, והכי פחות מוכר. רוב המוסדות מספקים אותו ללא כל בעיה.
- ה-Wi-Fi של הספק שלך: בדקי באפליקציה שלה כדי לראות אם התוכנית שלה כוללת גישה לרשת הציבורית.
- נקודת גישה סלולרית: פתור את זה מיד, באמצעות התוכנית שלך.
- רשתות ציבוריות עירוניות: ערים רבות מציעות אינטרנט אלחוטי חינם בכיכרות ציבוריות ובטרמינלים.
- ספריות ואוניברסיטאות: הם בדרך כלל מציעים גישה חופשית ויציבה לאינטרנט לאלו שנמצאים באזור.
מה באמת רואה בעל הרשת?
כשמדברים על רשתות פתוחות, האזעקה בדרך כלל מעורפלת: "הם יכולים לראות את הנתונים שלך". כדאי להחליף את זה בתיאור כנה, כי זה משנה את מה שאתה עושה בפועל.
מי ששולט בנתב - או מי שפשוט מחובר ממש לידו - רואה את נָתִיב של התנועה שלך, לאו דווקא ה תוֹכֶן. כיום, כמעט כל אתר אינטרנט רציני משתמש ב-HTTPS, ו-HTTPS מערבב את מה שנכנס בפנים: הסיסמה שאתה מקליד, ההודעה שאתה שולח, מספר הכרטיס. זוהי הגנה אמיתית ושווה לחזור עליה, כי האינטרנט לפני עשר שנים היה הרבה יותר שביר מבחינה זו.
מה שנותר גלוי הוא האזור שמסביב:
- לאילו שרתים אתה מתכוון?. שם האתר מופיע בחיפוש השם שהמכשיר שלך מבצע לפני פתיחת הדף, וגם בלחיצת היד הראשונית של החיבור המאובטח. במילים אחרות, ניתן לדעת שפתחת אתר אינטרנט של בנק, גם אם אינך יכול לקרוא מה קרה בפנים.
- כמה ומתי. נפח הנתונים, הזמן ומשך הזמן מציירים פרופיל שימוש מפורט באופן מפתיע.
- איזה מכשיר יש לך?. הדגם, המערכת ומזהה הרשת מאפשרים לזהות את אותו טלפון סלולרי בעת חזרה לאותו מיקום בימים שונים.
- איפה היית?. רשתות קניונים וחנויות גדולות משתמשות בזיהוי זה כדי למדוד את תנועת המבקרים - זהו שימוש נפוץ, המתואר במדיניות פרטיות שכמעט אף אחד לא קורא.
ואז יש את המקרה הגרוע ביותר, שאינו חטטנות אלא התקפה: ה- נקודת גישה מזויפת, זוהי הונאה שהוקמה על ידי מישהו כדי ליירט נתונים. המטרה אינה למדוד תנועה; אלא לגרום לך להזין את פרטי הגישה שלך בדף שנראה כמו הדף האמיתי.
VPN ברשת ציבורית: מה הוא פותר ומה לא.
תנו לי להיות כנה: VPNs שימושיים, אבל הם נמכרים כגלימת היעלמות, וזה לא מה שהם. מה שהם עושים זה ליצור מנהרה מעורבבת בין הטלפון שלכם לשרת של חברת VPN. כל התעבורה שלכם נכנסת למנהרה הזו ויוצאת משם.
מה ש-VPN באמת פותר:
- זה מסתיר את יעד התנועה שלו מבית הקפה. כל מי שנמצא באותה רשת יראה רק חיבור רציף לשרת ה-VPN, ולא את רשימת האתרים שפתחת.
- זה מגן על כמות הנתונים הקטנה שעדיין עוברת ללא הצפנה., ...כגון חיפושי שמות גרועים ואפליקציות מיושנות.
- זה מקשה על מעקב לפי כתובת רשת., הסיבה לכך היא שאתרים יכולים לראות את כתובת שרת ה-VPN.
מה ש-VPN לא פותרים, לא משנה כמה תשלמו עבורם:
- זה לא מונע ממך ליפול לאתר מזויף. אם תקליד את סיסמת הבנק שלך בדף הונאה, המנהרה תעביר את הסיסמה בצורה מאובטחת ישירות לנוכל.
- זה לא מגן מפני יישומים זדוניים שכבר מותקנים. במכשיר שלך. מה שרץ בתוך הטלפון נמצא לפני המנהרה.
- זה לא משאיר אותך אנונימי. כניסה לחשבון האימייל או המדיה החברתית שלך מזהה אותך טוב יותר מכל כתובת רשת אחרת.
- זה לא יוצר את האינטרנט. זה לא מייצר מגבלות נתונים, לא משפר את עוצמת האות ולא מאפשר גישה לרשתות של אנשים אחרים.
- בעיית האמון מחליפה ידיים. אתה מפסיק לסמוך על הקפה ומתחיל לסמוך על חברת ה-VPN, שרואה בדיוק את אותו הדבר שהקפה היה רואה.
ישנה גם תופעת לוואי מעשית שמבלבלת אנשים רבים: כאשר ה-VPN מופעל, ה- מסך הכניסה לרשת הציבורית לעיתים קרובות לא נפתח.. המנהרה מנסה ליצור גישה לפני שהרשת מאפשרת זאת, ושום דבר לא קורה. ההליך הנכון הוא להתחבר, לעבור דרך דף האישור, ורק אז להפעיל את ה-VPN.
איך לבחור - ואיך לא לבחור - VPN.
הנה השאלה שמעניקה אמינות לכל המלצה: איך השירות הזה מרוויח כסף? תחזוקת שרתים במספר מדינות היא יקרה, ומישהו משלם את החשבון. אם זה לא אתם, זו התעבורה שלכם שנמכרת - ואז התרופה הפכה למחלה.
- היזהרו מ"VPN ללא הגבלה וחינמי לנצח". המודל הנפוץ ביותר מאחורי זה הוא מכירה חוזרת של נתוני גלישה או שימוש בחיבור שלך כמוצא לתעבורה של צד שלישי.
- קרא מה השירות אומר שהוא שומר. יומני חיבור, כתובת מקור ושעות הם מה שמעניינים את אלו שמבקשים את הנתונים שלך מאוחר יותר.
- בחר את החנות הרשמית. היזהרו מאפליקציות המופצות כקבצים חופשיים. VPN מבקש אישור לראות את כל התעבורה שלכם: זהו סוג האפליקציה האחרון שכדאי לכם להתקין ממקור מפוקפק.
- בדוק אם ניתן לבטל בנגיעה אחת. מנוי שניתן לבטל רק באמצעות דוא"ל הוא סימן רע כשלעצמו.
- בדוק את ההרשאות. VPN לא צריך את היומן שלך, את התמונות שלך או את אנשי הקשר שלך.
והנה האלטרנטיבה הכנה: לשימוש מזדמן בבתי קפה ובשדות תעופה, ההגדרות המותקנות מראש בטלפון מכסות חלק ניכר מהסיכון ללא עלות וללא מעורבות של צד שלישי.
הגדרות פרטיות שמותקנות מראש בטלפון שלך.
לפני שנרשמים למשהו, שלוש תכונות מקוריות שכדאי לבדוק בהגדרות. השמות משתנים בהתאם לגרסה ולמותג, אך הפונקציה תמיד זהה:
- חיפוש שם מוצפן. אפשרות זו נקראת לעיתים DNS פרטי או DNS מאובטח. היא עוקפת את השאלה "מהי כתובת אתר זה?", אשר כברירת מחדל גולשת ברשת ציבורית והיא המידע הקל ביותר לאיסוף ברשת ציבורית.
- כתובת רשת אקראית. מערכות עדכניות ממציאות מזהה שונה לכל רשת, מה ששובר את הזיהוי של המכשיר שלך מביקור אחד למשנהו. בדרך כלל הוא מגיע מופעל; ודא שהוא לא הושבת.
- מצב HTTPS בלבד בדפדפן. זה מונע מהדף להיפתח ללא הצפנה ומזהיר כאשר אתר מנסה להתחבר בצורה לא מאובטחת - וזה בדיוק התרחיש המסוכן ברשת פתוחה.
הוסף לזה אימות דו-שלבי בחשבונות חשובים, זה לא מונע יירוט, אבל זה הופך סיסמה גנובה לנייר חסר ערך - וזה ללא ספק ההגנה עם התשואה הטובה ביותר על ההשקעה.
שאלות לגבי VPN ופרטיות ברשתות פתוחות
עם VPN, האם אני יכול לגשת לחשבון הבנק שלי דרך ה-Wi-Fi של הקניון?
זה אפשרי, אבל ההמלצה נשארת זהה: השאירו את העסקאות הפיננסיות לנתונים סלולריים או לרשת שלכם. הסיכון הגדול ביותר ברשת ציבורית הוא הזנת פרטי גישה בדף מזויף, ו-VPN לא מגן מפני זה.
האם VPN מאט את האינטרנט?
בדרך כלל זה קורה, כן. התעבורה לוקחת מסלול ארוך יותר ועוברת דרך שרת שעשוי להיות רחוק. בחירת שרת במדינתך מפחיתה משמעותית את ההבדל.
האם אני צריך להשאיר את ה-VPN דלוק כל הזמן?
זה לא הכרחי. ברשת ביתית ועם גלישה סלולרית, הרווח קטן. השימוש היחיד שיש בו היגיון הוא מדי פעם: ברשתות פתוחות בשדות תעופה, בתי מלון, בתי קפה ואירועים.
האם רשת פתוחה עם מנעול בשמה מאובטחת?
ישנן רשתות פתוחות שכבר מערבלות תעבורה בנפרד, ללא סיסמה, וחלק מהמכשירים מצביעים על כך. זה עדיף מכלום, אבל זה לא מחליף אמצעי זהירות: זו עדיין רשת של זר, שאין לך איתה שום קשר.
האם מצב גלישה בסתר בדפדפן מגן ברשתות ציבוריות?
לא. זה רק מונע את שמירת ההיסטוריה במכשיר. עבור הרשת, התעבורה זהה לחלוטין לזו של חלון רגיל.
קראו גם
- Wi-Fi חינם: 5 אפליקציות שמראות לכם רשתות פתוחות בקרבתכם
- גישה ל-Wi-Fi בחינם: 9 אפליקציות בהשוואה לפי כיסוי וסיכון
- האפליקציות הטובות ביותר למציאת Wi-Fi חינם בכל מקום
- איך לקבל Wi-Fi חינם: מדריך עם השוואה בין אפליקציות
- אינטרנט של סטארלינק בטלפונים ניידים: מה קיים ומהי מתיחה
שאלות נפוצות (שאלות נפוצות)
לא, וטוב שזה לא קיים. מה שכן קיים הן מפות של רשתות פתוחות וסיסמאות שהמוסדות עצמם חשפו. ניסיון לפצח את הסיסמה של רשת פרטית הוא עבירה לפי סעיף 154-A לחוק העונשין.
כן, כל עוד אתם מתחברים רק לרשתות נגישות לציבור או לרשתות עם סיסמאות שנחשפו על ידי הבעלים. האפליקציה חוקית; השימוש לרעה הוא שלא.
כן, אם הורדת את מפת העיר מראש. זו בדיוק ההגדרה שבה הם שימושיים.
לא, זה לא. כל דבר שמשודר ללא HTTPS יכול להיקרא על ידי מישהו אחר באותה רשת, וקיימות נקודות גישה מזויפות. השתמשו בו לגלישה וקריאה; השאירו את נושא הבנקאות, הקניות וההרשמה לאחר כך.
בהגדרות ה-Wi-Fi של הטלפון שלך, צור קוד QR עבור הרשת המחוברת. האדם השני מכוון אליה את המצלמה שלו ומצטרף מבלי שתצטרך לומר את הסיסמה בקול רם.
סיכום
קל למדי למצוא אינטרנט חינם ברחוב - בלי להתחבר לרשת של אף אחד אחר. אפליקציית מפות שיתופית טובה, ה-Wi-Fi של ספק הסלולר שלך ורשתות ציבוריות רשמיות מכסים את רוב המצבים, במיוחד בערים גדולות.
אין דבר כזה אפליקציה ש"פותחת כל רשת". זוהי גישה לא מורשית, זוהי עבירה, ואפליקציות שמבטיחות דברים כאלה בדרך כלל מספקות רק פרסומות ואיסוף נתונים. הורידו אפליקציית מפות, בקשו את הסיסמה בדלפק בלי להתבייש, והשאירו פעולות חשובות לזמן שאתם ברשת שלכם. זה פשוט, זה חוקי, וזה עובד.
