Блог з безпеки FireAI

Автор FireAI Security & Research Team · Опубліковано

Публічний Wi-Fi на Mac: справжній ризик не там, де ви думаєте

Публічний Wi-Fi на Mac: справжній ризик не там, де ви думаєте

Десятиліття порад із безпеки привчило людей боятися відкритих мереж Wi-Fi ледь не більше за все інше. Частина цього страху вже застаріла, а частина від самого початку вказувала не на той ризик — і те, і інше варто розплутати.

Що справді стало краще

Більша частина вебу тепер використовує HTTPS-шифрування за замовчуванням, а браузери самі попереджають вас перед завантаженням незашифрованої сторінки. Сама лише ця зміна робить класичний сценарій — хтось у тій самій мережі кав’ярні тихо читає вашу пошту чи банківську сесію відкритим текстом — значно менш реалістичним сьогодні, ніж тоді, коли це попередження стало загальною порадою.

Що досі справді ризиковано

Залишковий ризик у публічному Wi-Fi змістився, але не зник. Зловмисна або скомпрометована точка доступу все ще може перенаправити вас на підроблену сторінку входу в стилі captive portal, створену для викрадення пароля, а старіші застосунки чи фонові служби, які досі використовують незашифровані з’єднання — їх значно більше, ніж думає більшість, — залишаються повністю читабельними для будь-кого в тій самій мережі.

Більший і рідше обговорюваний ризик майже не пов’язаний із самою мережею: застосунки на вашому Mac, які тихо надсилають у фоні аналітику, рекламні ідентифікатори чи дані про місцезнаходження, роблять це однаково — і у вашій домашній мережі, і в точці доступу незнайомця. Публічний Wi-Fi не породжує таку поведінку — він лише переносить її в мережу, якій ви довіряєте менше.

  • HTTPS зробив пасивне прослуховування в публічному Wi-Fi значно складнішим, ніж раніше, для більшості повсякденного перегляду.
  • Підроблені портали входу та незашифровані застарілі застосунки — ось реалістичніші залишкові ризики сьогодні.
  • Застосунки, які тихо «дзвонять додому» у фоні, роблять це всюди — публічний Wi-Fi лише робить адресата менш надійним.

Яке місце тут посідають FireAI та HisnLabs

Найбезпечніший крок у публічному Wi-Fi — не параноя щодо мережі, а розуміння того, що тихо надсилають ваші власні застосунки, поки ви до неї підключені; саме для цього й потрібен перегляд з’єднань для кожного застосунку.

FireAI — це власний продукт HisnLabs: ШІ-фаєрвол, який працює безпосередньо на вашому Mac. Він показує простою мовою кожне з’єднання, яке встановлюють ваші застосунки, і дає вам вирішувати, що покидає ваш Mac, — його ШІ працює локально, тож ваш трафік ніколи не надсилається ні нам, ні будь-кому іншому. Команда дослідників безпеки HisnLabs — саме вона підтримує точність цих рішень: каталогізує, які домени є звичайною телеметрією, а які — справжнім сервісом, відстежує країну та мережу за з’єднанням і навчає локальну модель (функцію Autopilot) на реальних шаблонах трафіку — і нічого з цього не покидає ваш Mac.

Ви можете почитати про технічні рішення, що лежать в його основі, або спробувати FireAI протягом 17 днів на сторінці FireAI від HisnLabs.

Джерела