← Blog Blog

آیا وای‌فای عمومی امن است؟ هنگام اتصال واقعاً چه اتفاقی می‌افتد

September 1, 2026

فرودگاه‌ها، کافه‌ها، لابی هتل‌ها — وای‌فای رایگان همه‌جا هست، و طبق نظرسنجی‌ای که فوربس به آن اشاره کرده، ۴۳٪ از افرادی که از شبکه‌ای بدون محافظت استفاده کرده‌اند می‌گویند دستکم یک بار داده‌هایشان لو رفته است. این دلیلی برای دوری کامل از وای‌فای عمومی نیست. دلیلی است برای فهمیدن اینکه دقیقاً هنگام اتصال چه چیزی تغییر می‌کند و چه چیزی واقعاً از شما محافظت می‌کند.

لحظه پیوستن به یک شبکه باز چه چیزی تغییر می‌کند

روتر خانه شما ترافیک بین دستگاه‌ها و نقطه دسترسی را با رمزی که فقط شما و اعضای خانه می‌دانید رمزگذاری می‌کند. اغلب نقاط اتصال عمومی این مرحله را حذف می‌کنند: شبکه باز است، یا رمز روی دیوار نوشته شده و همه در آن مکان آن را می‌دانند. این تفاوت به‌ظاهر کوچک اهمیت بیشتری از آنچه فکر می‌کنید دارد: در یک شبکه باز، هر شخص دیگری که به همان نقطه دسترسی وصل است، در اصل در همان بخش محلی شما قرار دارد. اینکه این موضوع به مشکلی واقعی تبدیل شود یا نه، به آنچه بعداً رخ می‌دهد بستگی دارد.

خطرات واقعی وای‌فای عمومی

  • نقاط دسترسی جعلی (حملات evil twin): مهاجم شبکه‌ای با نامی آشنا مثل «Airport_Free_WiFi» یا «Hotel_Guest» راه‌اندازی می‌کند و منتظر اتصال خودکار دستگاه‌ها می‌ماند.
  • شنود بسته‌ها: در یک شبکه باز، ترافیک رمزنگاری‌نشده می‌تواند توسط هرکسی که نرم‌افزار پایش ساده‌ای در همان بخش شبکه اجرا می‌کند ضبط شود.
  • SSL stripping: حمله‌ای پیشرفته‌تر مرورگر شما را وادار می‌کند از HTTPS به HTTP ساده برگردد و لایه رمزگذاری‌ای را که یک سایت معمولاً فراهم می‌کند، حذف کند.
  • ربودن نشست: کوکی‌های نشست دزدیده‌شده به مهاجم اجازه می‌دهند در سایتی که از قبل وارد آن شده‌اید، جای شما را بگیرد، بدون آنکه رمز عبورتان را بداند.
  • اتصال مجدد خودکار خاموش: گوشی‌ها اغلب به‌طور خودکار به نام شبکه‌هایی که قبلاً دیده‌اند وصل می‌شوند — از جمله نام‌هایی که مهاجم عمداً کپی کرده است.

حتی یک سایت کاملاً HTTPS فقط محتوای صفحه را محافظت می‌کند، نه این واقعیت که شما از آن بازدید می‌کنید — و هر اپلیکیشن یا سرویس پس‌زمینه روی گوشی شما به‌طور یکدست از HTTPS استفاده نمی‌کند.

خطر واقعی چقدر بزرگ است

اعداد بسته به منبع فرق می‌کنند، اما همه در یک جهت اشاره دارند. حدود ۶۹٪ از کاربران اینترنت دستکم هفته‌ای یک بار به وای‌فای عمومی وصل می‌شوند، و پژوهشگران Kaspersky Securelist دریافته‌اند که تقریباً یک‌چهارم نقاط وای‌فای عمومی در جهان اصلاً از رمزگذاری استفاده نمی‌کنند. با این حال، نزدیک به یک‌چهارم افراد هنگام استفاده از این شبکه‌ها، از محافظت پایه‌ای مثل VPN صرف‌نظر می‌کنند.

عاملوای‌فای عمومی بازاتصال رمزگذاری‌شده (VPN)
قابل مشاهده بودن ترافیک برای دیگران در شبکهبله، اگر رمزگذاری نشده باشدخیر — درون رمزگذاری پیچیده شده
در معرض نقاط دسترسی evil twinبلهترافیک در هر صورت رمزگذاری‌شده باقی می‌ماند
افشای نشست از طریق کوکیممکن استدر حین انتقال محافظت‌شده
وابسته به استفاده صحیح هر سایت از HTTPSبلهخیر — رمزگذاری در سطح اتصال اعمال می‌شود

استفاده بی‌دغدغه از وای‌فای عمومی

  1. اتصال خودکار را خاموش کنید در تنظیمات وای‌فای گوشی، تا دستگاهتان هرگز بدون انتخاب شما به یک نقطه اتصال نپیوندد.
  2. نام شبکه را با کارکنان تأیید کنید پیش از اتصال — کافه‌ها و هتل‌ها نام دقیق را به شما می‌گویند و این اغلب شبکه‌های مشابه جعلی را کنار می‌زند.
  3. اتصال خود را رمزگذاری کنید پیش از انجام هر کار دیگری، تا ترافیک خروجی از دستگاهتان صرف‌نظر از شبکه، از قبل محافظت‌شده باشد.
  4. مراقب HTTPS در نوار آدرس مرورگر برای هر سایتی که داده وارد می‌کنید باشید.
  5. دستگاه خود را به‌روز نگه دارید — اغلب حملات مرتبط با وای‌فای، سیستم‌عامل یا فریمور روتر قدیمی را هدف می‌گیرند، نه خود شبکه را.

VPN واقعاً کجا به کار می‌آید

یک VPN تمام ترافیک خروجی از دستگاه شما را پیش از رسیدن به اینترنت، در یک تونل رمزگذاری‌شده تا یک سرور VPN می‌پیچد. هر شخص دیگری در همان نقطه اتصال — حتی کسی که یک شبکه evil twin راه‌اندازی کرده — فقط ترافیک رمزگذاری‌شده را می‌بیند، نه محتوا، نه مقصد را.

RunVPN دقیقاً بر پایه همین ایده و تا حد ممکن ساده ساخته شده: اپلیکیشن را دانلود کنید، با Google، ایمیل یا Telegram وارد شوید و روی اتصال بزنید — اپلیکیشن پیکربندی را به‌طور خودکار دریافت می‌کند و چیزی برای وارد کردن یا چسباندن دستی وجود ندارد. در پس‌زمینه، AmneziaWG و VLESS-Reality (XTLS-Vision) روی موتور Xray اجرا می‌شود که برای سرعت و اتصالی پایدار حتی در شبکه‌های با فیلترسازی سنگین ترافیک تنظیم شده است. سیاست بدون-لاگ، تا ۵ دستگاه روی یک حساب، و امکان امتحان رایگان. RunVPN امروز روی اندروید در دسترس است و iOS و دسکتاپ به‌زودی می‌آیند. بیشتر درباره AmneziaWG و VLESS-Reality بخوانید.

بدون VPN دستگاه شما وای‌فای عمومی مهاجم وب‌سایت قابل خواندن با RunVPN دستگاه شما تونل VPN سرور VPN وب‌سایت رمزگذاری‌شده
بدون VPN، ترافیک وای‌فای عمومی ممکن است برای دیگران در شبکه قابل مشاهده باشد؛ RunVPN آن را سرتاسر تا سرور VPN رمزگذاری می‌کند.

سوالات متداول

آیا واقعاً کسی می‌تواند ببیند من در وای‌فای عمومی چه می‌کنم؟ در یک شبکه باز، فردی با ابزارهای پایش ساده می‌تواند ترافیک رمزگذاری‌نشده و دامنه‌هایی که بازدید می‌کنید را ببیند، هرچند HTTPS محتوای اغلب صفحات را محافظت می‌کند. یک VPN کل اتصال را رمزگذاری می‌کند، نه فقط محتوای صفحه را.

آیا وای‌فای هتل یا فرودگاه امن‌تر از کافه است؟ نه به‌طور محسوس — خطر از باز و مشترک بودن شبکه ناشی می‌شود، نه از مکان. شبکه هتلی با ده‌ها مهمان همان میزان قرارگرفتن در معرض خطر کافه را دارد.

آیا فقط HTTPS کافی است؟ HTTPS محتوای صفحه را در حین انتقال محافظت می‌کند، اما هر اتصالی که گوشی شما برقرار می‌کند به‌طور یکدست از آن استفاده نمی‌کند و پنهان نمی‌کند کدام سایت‌ها را از دید دیگران در شبکه بازدید می‌کنید.

اگر بانکداری یا خرید انجام نمی‌دهم، به VPN نیاز دارم؟ ایمیل، اپلیکیشن‌های پیام‌رسان و حتی همگام‌سازی پس‌زمینه، داده‌هایی را جابه‌جا می‌کنند که ارزش محافظت دارند. رمزگذاری‌شده نگه‌داشتن اتصال به‌طور پیش‌فرض ساده‌تر از تصمیم‌گیری مورد‌به‌مورد است.

از لحظه پیوستن به یک شبکه، هر اتصال را محافظت کنید. RunVPN را دانلود کنید و ببینید وای‌فای عمومی با یک تونل خصوصی پشت‌صحنه چه حسی دارد.