آیا وایفای عمومی امن است؟ هنگام اتصال واقعاً چه اتفاقی میافتد
فرودگاهها، کافهها، لابی هتلها — وایفای رایگان همهجا هست، و طبق نظرسنجیای که فوربس به آن اشاره کرده، ۴۳٪ از افرادی که از شبکهای بدون محافظت استفاده کردهاند میگویند دستکم یک بار دادههایشان لو رفته است. این دلیلی برای دوری کامل از وایفای عمومی نیست. دلیلی است برای فهمیدن اینکه دقیقاً هنگام اتصال چه چیزی تغییر میکند و چه چیزی واقعاً از شما محافظت میکند.
لحظه پیوستن به یک شبکه باز چه چیزی تغییر میکند
روتر خانه شما ترافیک بین دستگاهها و نقطه دسترسی را با رمزی که فقط شما و اعضای خانه میدانید رمزگذاری میکند. اغلب نقاط اتصال عمومی این مرحله را حذف میکنند: شبکه باز است، یا رمز روی دیوار نوشته شده و همه در آن مکان آن را میدانند. این تفاوت بهظاهر کوچک اهمیت بیشتری از آنچه فکر میکنید دارد: در یک شبکه باز، هر شخص دیگری که به همان نقطه دسترسی وصل است، در اصل در همان بخش محلی شما قرار دارد. اینکه این موضوع به مشکلی واقعی تبدیل شود یا نه، به آنچه بعداً رخ میدهد بستگی دارد.
خطرات واقعی وایفای عمومی
- نقاط دسترسی جعلی (حملات evil twin): مهاجم شبکهای با نامی آشنا مثل «Airport_Free_WiFi» یا «Hotel_Guest» راهاندازی میکند و منتظر اتصال خودکار دستگاهها میماند.
- شنود بستهها: در یک شبکه باز، ترافیک رمزنگارینشده میتواند توسط هرکسی که نرمافزار پایش سادهای در همان بخش شبکه اجرا میکند ضبط شود.
- SSL stripping: حملهای پیشرفتهتر مرورگر شما را وادار میکند از HTTPS به HTTP ساده برگردد و لایه رمزگذاریای را که یک سایت معمولاً فراهم میکند، حذف کند.
- ربودن نشست: کوکیهای نشست دزدیدهشده به مهاجم اجازه میدهند در سایتی که از قبل وارد آن شدهاید، جای شما را بگیرد، بدون آنکه رمز عبورتان را بداند.
- اتصال مجدد خودکار خاموش: گوشیها اغلب بهطور خودکار به نام شبکههایی که قبلاً دیدهاند وصل میشوند — از جمله نامهایی که مهاجم عمداً کپی کرده است.
حتی یک سایت کاملاً HTTPS فقط محتوای صفحه را محافظت میکند، نه این واقعیت که شما از آن بازدید میکنید — و هر اپلیکیشن یا سرویس پسزمینه روی گوشی شما بهطور یکدست از HTTPS استفاده نمیکند.
خطر واقعی چقدر بزرگ است
اعداد بسته به منبع فرق میکنند، اما همه در یک جهت اشاره دارند. حدود ۶۹٪ از کاربران اینترنت دستکم هفتهای یک بار به وایفای عمومی وصل میشوند، و پژوهشگران Kaspersky Securelist دریافتهاند که تقریباً یکچهارم نقاط وایفای عمومی در جهان اصلاً از رمزگذاری استفاده نمیکنند. با این حال، نزدیک به یکچهارم افراد هنگام استفاده از این شبکهها، از محافظت پایهای مثل VPN صرفنظر میکنند.
| عامل | وایفای عمومی باز | اتصال رمزگذاریشده (VPN) |
|---|---|---|
| قابل مشاهده بودن ترافیک برای دیگران در شبکه | بله، اگر رمزگذاری نشده باشد | خیر — درون رمزگذاری پیچیده شده |
| در معرض نقاط دسترسی evil twin | بله | ترافیک در هر صورت رمزگذاریشده باقی میماند |
| افشای نشست از طریق کوکی | ممکن است | در حین انتقال محافظتشده |
| وابسته به استفاده صحیح هر سایت از HTTPS | بله | خیر — رمزگذاری در سطح اتصال اعمال میشود |
استفاده بیدغدغه از وایفای عمومی
- اتصال خودکار را خاموش کنید در تنظیمات وایفای گوشی، تا دستگاهتان هرگز بدون انتخاب شما به یک نقطه اتصال نپیوندد.
- نام شبکه را با کارکنان تأیید کنید پیش از اتصال — کافهها و هتلها نام دقیق را به شما میگویند و این اغلب شبکههای مشابه جعلی را کنار میزند.
- اتصال خود را رمزگذاری کنید پیش از انجام هر کار دیگری، تا ترافیک خروجی از دستگاهتان صرفنظر از شبکه، از قبل محافظتشده باشد.
- مراقب HTTPS در نوار آدرس مرورگر برای هر سایتی که داده وارد میکنید باشید.
- دستگاه خود را بهروز نگه دارید — اغلب حملات مرتبط با وایفای، سیستمعامل یا فریمور روتر قدیمی را هدف میگیرند، نه خود شبکه را.
VPN واقعاً کجا به کار میآید
یک VPN تمام ترافیک خروجی از دستگاه شما را پیش از رسیدن به اینترنت، در یک تونل رمزگذاریشده تا یک سرور VPN میپیچد. هر شخص دیگری در همان نقطه اتصال — حتی کسی که یک شبکه evil twin راهاندازی کرده — فقط ترافیک رمزگذاریشده را میبیند، نه محتوا، نه مقصد را.
RunVPN دقیقاً بر پایه همین ایده و تا حد ممکن ساده ساخته شده: اپلیکیشن را دانلود کنید، با Google، ایمیل یا Telegram وارد شوید و روی اتصال بزنید — اپلیکیشن پیکربندی را بهطور خودکار دریافت میکند و چیزی برای وارد کردن یا چسباندن دستی وجود ندارد. در پسزمینه، AmneziaWG و VLESS-Reality (XTLS-Vision) روی موتور Xray اجرا میشود که برای سرعت و اتصالی پایدار حتی در شبکههای با فیلترسازی سنگین ترافیک تنظیم شده است. سیاست بدون-لاگ، تا ۵ دستگاه روی یک حساب، و امکان امتحان رایگان. RunVPN امروز روی اندروید در دسترس است و iOS و دسکتاپ بهزودی میآیند. بیشتر درباره AmneziaWG و VLESS-Reality بخوانید.
سوالات متداول
آیا واقعاً کسی میتواند ببیند من در وایفای عمومی چه میکنم؟ در یک شبکه باز، فردی با ابزارهای پایش ساده میتواند ترافیک رمزگذارینشده و دامنههایی که بازدید میکنید را ببیند، هرچند HTTPS محتوای اغلب صفحات را محافظت میکند. یک VPN کل اتصال را رمزگذاری میکند، نه فقط محتوای صفحه را.
آیا وایفای هتل یا فرودگاه امنتر از کافه است؟ نه بهطور محسوس — خطر از باز و مشترک بودن شبکه ناشی میشود، نه از مکان. شبکه هتلی با دهها مهمان همان میزان قرارگرفتن در معرض خطر کافه را دارد.
آیا فقط HTTPS کافی است؟ HTTPS محتوای صفحه را در حین انتقال محافظت میکند، اما هر اتصالی که گوشی شما برقرار میکند بهطور یکدست از آن استفاده نمیکند و پنهان نمیکند کدام سایتها را از دید دیگران در شبکه بازدید میکنید.
اگر بانکداری یا خرید انجام نمیدهم، به VPN نیاز دارم؟ ایمیل، اپلیکیشنهای پیامرسان و حتی همگامسازی پسزمینه، دادههایی را جابهجا میکنند که ارزش محافظت دارند. رمزگذاریشده نگهداشتن اتصال بهطور پیشفرض سادهتر از تصمیمگیری موردبهمورد است.
از لحظه پیوستن به یک شبکه، هر اتصال را محافظت کنید. RunVPN را دانلود کنید و ببینید وایفای عمومی با یک تونل خصوصی پشتصحنه چه حسی دارد.