Uma VPN o protege de hackers
É uma solução melhor do que confiar no SSL de sites por vários motivos: com uma VPN, todo o tráfego do seu dispositivo é criptografado, se o site que você está visitando tem SSL ou não. Mesmo que o ponto de acesso Wi-Fi ao qual você esteja conectado seja malicioso, ele não pode ver o tráfego. Qualquer parte que está em posição de monitorar seu tráfego não consegue nem ver os endereços e URLs dos sites com os quais você está se comunicando, algo que eles podem fazer com SSL sobre Wi-Fi aberto.
Mesmo com uma VPN, o Open Wi-Fi expõe os usuários
Esses momentos entre o Wi-Fi Connect e o lançamento da VPN podem doar muito.
Larry Seltzer – 12 de junho de 2015 13:15 UTC
Comentários do leitor
Larry Seltzer é o ex -diretor editorial da BYTE, Dark Reading e Computing de rede da UBM Tech e passou mais de uma década consultoria e redigindo assuntos de tecnologia, principalmente na área de segurança. Larry começou sua carreira como engenheiro de software na agora extinta Corporação de Software de Desktop em Princeton, Nova Jersey, na equipe que escreveu a linguagem de consulta NPL 4GL.
Até agora, qualquer pessoa de TI senciente conhece os perigos de Wi-Fi aberto. Essas conexões gratuitas em cafés e hotéis não criptografaram o tráfego de rede, para que outras pessoas na rede possam ler seu tráfego e possivelmente sequestrar suas sessões. Mas uma das principais soluções para esse problema tem um buraco que não é amplamente apreciado.
Grandes sites como o Twitter e o Google adotaram amplamente o SSL para proteger os usuários nessas redes. Mas para proteção mais ampla, muitas pessoas usam uma rede privada virtual (VPN). A maioria das pessoas, se elas usam uma VPN, use uma empresa. Mas também existem serviços públicos, como Freedome e Hidemyass de F-Secure e Hidemyass. Seu dispositivo se conecta com os servidores do serviço VPN e estabelece um túnel criptografado para todo o seu tráfego da Internet do dispositivo para os servidores deles. O serviço então proxies todo o seu tráfego de e para o seu destino.
É uma solução melhor do que confiar no SSL de sites por vários motivos: com uma VPN, todo o tráfego do seu dispositivo é criptografado, se o site que você está visitando tem SSL ou não. Mesmo que o ponto de acesso Wi-Fi ao qual você esteja conectado seja malicioso, ele não pode ver o tráfego. Qualquer parte que está em posição de monitorar seu tráfego não consegue nem ver os endereços e URLs dos sites com os quais você está se comunicando, algo que eles podem fazer com SSL sobre Wi-Fi aberto.
Mas há um buraco nessa proteção e acontece no tempo de conexão. A VPN não pode se conectar até você se conectar à Internet, mas a conexão VPN não é instantânea. Em muitos, talvez a maioria dos sites Wi-Fi públicos, seu hardware Wi-Fi pode se conectar automaticamente à rede, mas você deve abrir um navegador para um “portal cativo”, que vem do roteador local e tentar obter acesso à Internet além. Você pode ter que aceitar manualmente um contrato de TOS (Termos de Serviço) primeiro.
Nesse período antes da sua VPN assumir, o que pode ser exposto depende de qual software você executa. Você usa um cliente de e-mail POP3 ou IMAP? Se eles verificarem automaticamente, esse tráfego será lançado para todos ver, incluindo potencialmente as credenciais de login. Outros programas, como o cliente de mensagens instantâneas, podem tentar fazer logon.
Testei esse cenário em um Starbucks com o Google Wi-Fi enquanto executava o Wireshark. Milhares de pacotes voltaram e voltando na rede aberta antes que a VPN tentasse se conectar. Uma rápida varredura da lista não encontrou nada que parecia perigoso e, de fato, o software no meu sistema usou o TLS 1.2 em quase todos os casos, o que foi um alívio. Mas sua configuração pode ser diferente da minha e, mesmo que seu software tente usar o HTTPS, pode ser vulnerável a ataques como o SSLStrip, o que engana o software para usar o Open HTTP de qualquer maneira.
Essa lacuna na cobertura pode ser apenas uma questão de segundos, mas isso é suficiente para expor informações valiosas como credenciais de logon. Tente executar uma ferramenta de monitoramento de rede como o TCPView da Microsoft para Windows ou Little Snitch para Mac antes de estabelecer sua conexão com a Internet e ver o que acontece nesses primeiros segundos. As informações podem ser protegidas pela criptografia, mas podem carregar detalhes sobre a configuração do seu sistema que pode ser usada para identificá -la – ou fornecer pistas para um invasor.
Mesmo além dessa lacuna, às vezes as conexões VPN caem. Pelo menos nas configurações padrão da maioria dos sistemas operacionais, os aplicativos no sistema falharão na conexão Wi-Fi aberta. Não culpe apenas os fornecedores públicos de VPN. O mesmo problema é verdadeiro para as VPNs corporativas, a menos que tenham o trabalho de configurar o sistema em torno do problema.
Então, como você faz isso? Shaun Murphy, fundador da PrivateGiant (www.PrivateGiant.com), que produz produtos para proteger a segurança e a privacidade das comunicações on-line, sugere que você o faça com um firewall de software, que vem com seu sistema operacional ou terceiros:
A abordagem básica é impedir todas as conexões de entrada e saída em suas redes públicas (ou zonas), com exceção de um navegador que você usa para se conectar a portais em cativeiro e tal. Esse navegador deve ser um que você usa apenas para esse fim e, talvez, alguma navegação leve (certamente não e -mail, social ou qualquer outro propósito de identificação pessoal.) Usando o mesmo firewall, configure um perfil / zona para tráfego de VPN onde o tráfego de entrada / saída é menos restrito (eu recomendo bloquear conexões de saída que não usam sua VPN, para que você não vaze acidentalmente dados). Isso imita essencialmente o failover em torno do qual os fornecedores da VPN precisam configurar produtos de segurança.
Respostas a perguntas exclusivas:
-
P: Como uma VPN o protege de hackers no Wi-Fi Open?
R: Um VPN criptografa todo o tráfego do seu dispositivo, se o site que você está visitando tem SSL ou não. Isso significa que, mesmo que o ponto de acesso Wi-Fi seja malicioso, não pode ver seu tráfego. Além disso, qualquer parte monitorando seu tráfego não pode ver os endereços e URLs dos sites com os quais você está se comunicando. -
P: SSL é o suficiente para proteger os usuários em redes Wi-Fi abertas?
R: SSL fornece alguma proteção, mas não é suficiente. O uso de uma VPN fornece uma solução melhor, pois criptografa todo o tráfego do seu dispositivo, oferecendo proteção, mesmo que o site que você esteja visitando não tenha SSL. -
P: Uma conexão VPN pode ser estabelecida instantaneamente?
R: Não, uma conexão VPN não é instantânea. Há uma lacuna de tempo entre se conectar à rede Wi-Fi e ao lançamento da VPN. Durante esse período, o tráfego do seu dispositivo pode ser exposto a ameaças em potencial. -
P: Quais informações podem ser expostas antes que a VPN se conecte?
R: Dependendo do software que você usa, o tráfego como POP3 ou IMAP e-mail para o tráfego do cliente e as tentativas de login do cliente de mensagens instantâneas podem ser expostas antes que a conexão VPN seja estabelecida. Isso poderia expor as credenciais de login aos invasores. -
P: Como as ferramentas de monitoramento de rede podem ser usadas para identificar possíveis riscos de segurança?
R: Execução de ferramentas de monitoramento de rede como o TCPView da Microsoft para Windows ou Little Snitch para Mac antes de estabelecer uma conexão com a Internet pode fornecer informações sobre os primeiros segundos de atividade de rede. Essas informações, embora criptografadas, podem revelar detalhes de configuração do sistema que podem ajudar os atacantes. -
P: As conexões VPN podem cair?
A: Sim, as conexões VPN podem cair. Quando uma conexão VPN falha, os aplicativos no sistema podem falhar automaticamente para a conexão Wi-Fi aberta, potencialmente expondo o tráfego aos riscos de segurança. -
P: Como um firewall de software pode ajudar a proteger contra falhas de conexão VPN?
R: Shaun Murphy sugere usar um firewall de software para impedir todas as conexões de entrada e saída em redes públicas, exceto por um navegador específico usado para portais em cativeiro. Ao configurar um perfil/zona para o tráfego de VPN, onde o tráfego de entrada/saída é menos restrito, você pode imitar a configuração de failover necessária para proteção contra VPN contra vazamento de dados.
Uma VPN o protege de hackers
É uma solução melhor do que confiar no SSL de sites por vários motivos: com uma VPN, todo o tráfego do seu dispositivo é criptografado, se o site que você está visitando tem SSL ou não. Mesmo que o ponto de acesso Wi-Fi ao qual você esteja conectado seja malicioso, ele não pode ver o tráfego. Qualquer parte que está em posição de monitorar seu tráfego não consegue nem ver os endereços e URLs dos sites com os quais você está se comunicando, algo que eles podem fazer com SSL sobre Wi-Fi aberto.
Mesmo com uma VPN, o Open Wi-Fi expõe os usuários
Esses momentos entre o Wi-Fi Connect e o lançamento da VPN podem doar muito.
Larry Seltzer – 12 de junho de 2015 13:15 UTC
Comentários do leitor
Larry Seltzer é o ex -diretor editorial da BYTE, Dark Reading e Computing de rede da UBM Tech e passou mais de uma década consultoria e redigindo assuntos de tecnologia, principalmente na área de segurança. Larry começou sua carreira como engenheiro de software na agora extinta Corporação de Software de Desktop em Princeton, Nova Jersey, na equipe que escreveu a linguagem de consulta NPL 4GL.
Até agora, qualquer pessoa de TI senciente conhece os perigos de Wi-Fi aberto. Essas conexões gratuitas em cafés e hotéis não criptografaram o tráfego de rede, para que outras pessoas na rede possam ler seu tráfego e possivelmente sequestrar suas sessões. Mas uma das principais soluções para esse problema tem um buraco que não é amplamente apreciado.
Grandes sites como o Twitter e o Google adotaram amplamente o SSL para proteger os usuários nessas redes. Mas para proteção mais ampla, muitas pessoas usam uma rede privada virtual (VPN). A maioria das pessoas, se elas usam uma VPN, use uma empresa. Mas também existem serviços públicos, como Freedome e Hidemyass de F-Secure e Hidemyass. Seu dispositivo se conecta com os servidores do serviço VPN e estabelece um túnel criptografado para todo o seu tráfego da Internet do dispositivo para os servidores deles. O serviço então proxies todo o seu tráfego de e para o seu destino.
É uma solução melhor do que confiar no SSL de sites por vários motivos: com uma VPN, todo o tráfego do seu dispositivo é criptografado, se o site que você está visitando tem SSL ou não. Mesmo que o ponto de acesso Wi-Fi ao qual você esteja conectado seja malicioso, ele não pode ver o tráfego. Qualquer parte que está em posição de monitorar seu tráfego não consegue nem ver os endereços e URLs dos sites com os quais você está se comunicando, algo que eles podem fazer com SSL sobre Wi-Fi aberto.
Mas há um buraco nessa proteção e acontece no tempo de conexão. A VPN não pode se conectar até você se conectar à Internet, mas a conexão VPN não é instantânea. Em muitos, talvez a maioria dos sites Wi-Fi públicos, seu hardware Wi-Fi pode se conectar automaticamente à rede, mas você deve abrir um navegador para um “portal cativo”, que vem do roteador local e tentar obter acesso à Internet além. Você pode ter que aceitar manualmente um contrato de TOS (Termos de Serviço) primeiro.
Nesse período antes da sua VPN assumir, o que pode ser exposto depende de qual software você executa. Você usa um cliente de e-mail POP3 ou IMAP? Se eles verificarem automaticamente, esse tráfego será lançado para todos ver, incluindo potencialmente as credenciais de login. Outros programas, como o cliente de mensagens instantâneas, podem tentar fazer logon.
Testei esse cenário em um Starbucks com o Google Wi-Fi enquanto executava o Wireshark. Milhares de pacotes voltaram e voltando na rede aberta antes que a VPN tentasse se conectar. Uma rápida varredura da lista não encontrou nada que parecia perigoso e, de fato, o software no meu sistema usou o TLS 1.2 em quase todos os casos, o que foi um alívio. Mas sua configuração pode ser diferente da minha e, mesmo que seu software tente usar o HTTPS, pode ser vulnerável a ataques como o SSLStrip, o que engana o software para usar o Open HTTP de qualquer maneira.
Essa lacuna na cobertura pode ser apenas uma questão de segundos, mas isso é suficiente para expor informações valiosas como credenciais de logon. Tente executar uma ferramenta de monitoramento de rede como o TCPView da Microsoft para Windows ou Little Snitch para Mac antes de estabelecer sua conexão com a Internet e ver o que acontece nesses primeiros segundos. As informações podem ser protegidas pela criptografia, mas podem carregar detalhes sobre a configuração do seu sistema que pode ser usada para identificá -la – ou fornecer pistas para um invasor.
Mesmo além dessa lacuna, às vezes as conexões VPN caem. Pelo menos nas configurações padrão da maioria dos sistemas operacionais, os aplicativos no sistema falharão na conexão Wi-Fi aberta. Não culpe apenas os fornecedores públicos de VPN. O mesmo problema é verdadeiro para as VPNs corporativas, a menos que tenham o trabalho de configurar o sistema em torno do problema.
Então, como você faz isso? Shaun Murphy, fundador da PrivateGiant (www.PrivateGiant.com), que produz produtos para proteger a segurança e a privacidade das comunicações on-line, sugere que você o faça com um firewall de software, que vem com seu sistema operacional ou terceiros:
A abordagem básica é impedir todas as conexões de entrada e saída em suas redes públicas (ou zonas), com exceção de um navegador que você usa para se conectar a portais em cativeiro e tal. Esse navegador deve ser um que você usa apenas para esse fim e, talvez, alguma navegação leve (certamente não e -mail, social ou qualquer outro propósito de identificação pessoal.) Usando o mesmo firewall, configure um perfil / zona para tráfego de VPN onde o tráfego de entrada / saída é menos restrito (eu recomendo bloquear conexões de saída por padrão e depois adicionar programas conforme necessário, é surpreendente quantos programas chamam de lar. o tempo todo.) O bom sobre essa abordagem é o seu cliente de email, navegador principal e outros aplicativos que você usa será inútil, a menos que você esteja conectado ativamente à VPN.
Sean Sullivan, consultor de segurança da F-Secure, nos deu o mesmo conselho com a adição útil que “. Você gostaria de lançar o navegador [para o portal cativo] no ‘modo de segurança’ para que os plugins sejam desativados.”Se você é um usuário do Firefox ou do Google Chrome, o Internet Explorer e o Safari devem se encaixar na conta. Você os tem no sistema de qualquer maneira.
Configurar o software do firewall no seu PC para bloquear o tráfego que não é VPN não é tão fácil. Varia entre sistemas e produtos operacionais, e pode nem ser possível no Windows 8.1. No Windows, aqui está um resumo do que você precisa fazer:
- Conecte -se à VPN de sua escolha usando o procedimento normal para esse produto.
- No centro de rede e compartilhamento no painel de controle, verifique se a conexão VPN é definida como uma rede pública e a rede Wi-Fi Home ou Pública é definida como casa ou escritório (a casa é melhor). (No Windows 8 e mais tarde, isso pode ser problemático, sem a conexão de rede é nova, porque o Windows 8.X não fornece interface do usuário para alterar o tipo de localização – para que todo o exercício possa ser impossível – a menos que você exclua e recrie todas as suas conexões de rede.)
- Finalmente, no Painel do Firewall do Windows no Control, vá para as configurações avançadas. Crie uma regra para impedir que todos os programas se conectem em redes públicas. Em seguida, crie uma regra para permitir que o programa VPN e o navegador que você deseja usar para o portal cativo pode se conectar em redes públicas. Você precisará definir essas regras para conexões de entrada e saída.
Bolehvpn, de Hong Kong. Em um Mac, você pode alcançar os mesmos resultados com o Firewall do Little Snitch acima mencionado. E Douglas Crawford no BestVPN.Com tem instruções para o firewall Comodo no Windows, mas diz que não conseguiu que o procedimento funcione no firewall do Windows padrão no Windows 8.1.
Em suma, é uma quantidade razoável de problemas para passar, e é uma configuração que você só deseja no Wi-Fi Open. Se você trabalha onde houver criptografia Segura WPA2 no Wi-Fi, a VPN provavelmente não vale a pena e o desempenho reduzido da rede.
A solução real para esse problema não está invadindo firewalls, está fornecendo criptografia por padrão em Wi-Fi público. Isso não é feito muito agora, porque isso significaria fornecer senhas, e a sobrecarga de suporte seria ótima demais para um café. O resultado é que temos uma situação insegura com usabilidade ruim, mas adequada.
A aliança Wi-Fi teve uma solução para esse problema quase em vigor há anos, chamado Passpoint. O Protocolo Passpoint foi criado para permitir o Wi-Fi “Roaming”, criando uma maneira de os pontos de acesso conceder acesso por meio de uma credencial de terceiros, como seu ID do Google ou sua conta ISP. Quando você se conecta a um ponto de acesso público através do Passpoint, ele autentica e estabelece uma conexão segura usando WPA2-Enterprise, o padrão-ouro na segurança Wi-Fi-em vez de deixar seu tráfego não criptografado ou visível na LAN sem fio compartilhada.
A razão pela qual você ainda não vê o Passpoint em todos os lugares é que ele exige o provedor Wi-Fi-como um consumidor ISP, Google ou Boingo-para confiar em certos provedores de autenticação e anunciar uma lista deles para os dispositivos de conexão-quanto mais tempo, melhor, melhor. E os usuários precisariam configurar o Passpoint em seu sistema para usar uma ou mais de suas credenciais ao se conectar a essa rede. Ainda não houve ampla adoção de ponto de passagem-embora tenha sido usado em certos locais de alto volume, como muitos aeroportos, ainda é bastante incomum.
A aliança Wi-Fi agora diz que o Passpoint está ganhando força na empresa como uma maneira de lidar com o BYOD. Isso é interessante se for verdade, mas não aborda o ponto de dor da privacidade pública de Wi-Fi. O Passpoint tem o potencial de fechar a janela de vazamento de dados da VPN e tornar os serviços de Internet pública muito mais seguros. Na sua ausência, não há boa solução.
Uma VPN o protege de hackers?
Postado em 13 de janeiro de 2023 por Harry Bone no básico da privacidade.
Uma VPN pode ajudar a protegê -lo de hackers em redes de wifi público não garantidas.
Hackers maliciosos tentam obter acesso não autorizado ou interromper a operação do seu computador, smartphone ou qualquer outro dispositivo conectado à Internet.
Enquanto uma rede privada virtual (VPN) é uma ótima maneira de proteger sua privacidade e segurança online, isso’não é projetado para defendê -lo contra hackers em todas as situações. Explicamos como e quando uma VPN pode ajudar a manter os hackers afastados.
Como uma VPN o protege de hackers?
Uma boa VPN é uma ferramenta essencial para proteger sua privacidade e melhorar sua segurança geral online. Mas só ajuda a se defender contra tipos específicos de ataques online.
Ao criptografar sua conexão com a Internet e ocultar seu endereço IP, uma VPN pode ajudar a impedir que os hackers explorem redes não seguras ou usando seu endereço IP para segmentar você.
Criptografar sua internet
Com uma VPN, todo o tráfego do seu dispositivo é criptografado com segurança; portanto, seu provedor de serviços de Internet (ISP), rede móvel ou provedor de wifi público pode’T vejo seu tráfego. Suas consultas DNS, ou solicitações para visitar sites, também são criptografadas, então seu ISP pode’T vejo onde você vai online.
Então, se você’está usando uma VPN no Wi -Fi público, qualquer criminoso que invade a rede possa’t monitore sua atividade online. Mas a maioria dos sites e aplicativos agora usa https, o que reduziu significativamente a ameaça de hackers de wifi públicos, como explicamos abaixo.
Escondendo seu endereço IP
Quando você se conecta a uma VPN, o endereço IP original atribuído a você está oculto da visualização pública. Tudo o que alguém pode ver é o endereço do servidor VPN que você’está conectado a.
Ao ocultar seu endereço IP original, uma VPN pode impedir que os hackers o usem para invadir remotamente ou atacar seu dispositivo.
Deixar’s Considere com mais detalhes os tipos de hackear uma VPN podem ajudar a prevenir.
O que hackers faz uma VPN o protege contra?
Como um VPN criptografa todo o seu tráfego na Internet e oculta seu endereço IP, o cenário principal em que uma VPN pode defendê -lo contra hackers está em redes de wifi públicas não garantidas.
Algumas redes de wifi públicas gratuitas ainda usam criptografia insegura ou não têm uma senha forte, então elas’Re vulnerável ao ataque: os hackers podem entrar na rede e espionar você.
Com uma VPN ligada, o túnel VPN criptografado entre o seu dispositivo e a VPN mantém sua atividade on -line a salvo de hackers’ olhos ardentes.
No entanto, a maioria dos sites agora usa https, que criptografa o tráfego entre o seu dispositivo e o site. Como o HTTPS protege as informações que você envia on -line, como detalhes pessoais ou financeiros, o risco de hackers de wifi público é muito menor do que antes foi.
Mas o HTTPS apenas criptografa os dados que você troca com sites. Não’t esconder quais sites você visita, para que um hacker ainda possa monitorar onde você fica online. Nem o defende contra a falsificação de DNS (veja abaixo).
Ataques de homem no meio
Em um ataque de homem no meio (MITM), o hacker intercepta o tráfego entre o seu dispositivo e o roteador WiFi. Dessa forma, eles podem escutar o que você faz, por exemplo, para roubar seus dados pessoais ou personificá -lo online.
Uma VPN esconde sua atividade na Internet, mantendo -o a salvo de ataque. Os ataques de MITM incluem gêmeos malignos, cheirar wifi e falsificação de DNS.
Gêmeos malignos (pontos de acesso maliciosos)
Procurando conectar -se ao Wi -Fi gratuito em um café um dia, você pode ver várias redes em seu dispositivo: “Seattle_starbucks_wifi”, “Starbucks_wifi”, ou “Free_starbucks_wifi”. Tenha cuidado, pois um poderia ser um “gémeo mau” Hotspot malicioso criado por um hacker – Connect, e todos os seus dados podem ser visíveis para eles.
Se você cair no gêmeo do mal, uma VPN ocultará seus dados do intruso.
Wi -Fi cheirando
Os hackers de uma maneira que podem explorar redes não seguras é usar software especializado para “Farejar” pacotes de dados e analisá -los. Com um sniffer de pacote, eles podem monitorar seu tráfego na Internet e até seqüestrar seus cookies para personificá-lo on-line e acessar seu banco (para dar um exemplo de pior caso).
Com sua VPN, seus dados e endereço IP real são criptografados e podem’não ficarei cheirado.
DNS falsificação
Quando você insere um endereço de site no seu navegador, ele envia uma consulta DNS para o seu ISP para procurar o site’s correto endereço IP numérico. Infelizmente, essas solicitações de DNS, que podem expor todo o seu histórico de navegação, geralmente não são criptografadas. Se um hacker falsificar ou “venenos” Seus pedidos de DNS, eles podem redirecioná -lo para um site malicioso que eles controlam.
Um bom VPN lida e criptografa todos os seus pedidos de DNS, o que significa que os hackers podem’t adulterando com eles.
Outros ataques remotos
Como uma VPN esconde seu endereço IP real, ele também pode protegê -lo de vários ataques que exploram seu endereço IP, qualquer rede que você’re on.
Por exemplo, se os hackers conhecerem seu endereço IP, eles podem digitalizar as portas do seu dispositivo para identificar fraquezas ou direcioná-lo com um ataque de negação de serviço (DOS ou DDoS).
Que hackers fazem uma VPN não prevenir?
Além de explorar wifi público não garantido, os hackers podem usar várias maneiras de acessar ou danificar seus dispositivos online. Aqui estão algumas ameaças que uma VPN ganhou’T pare.
Malware
Os hackers podem usar todos os tipos de malware para acessar seu dispositivo, como spyware, rootkits e acesso remoto trojans. Uma VPN é’T projetado como uma linha primária de defesa contra malware.
Mas algumas boas VPNs como o Proton VPN podem lhe dar alguma proteção. Obtenha o Proton VPN Plus e você pode permitir que o NetShield Adblocker bloqueie algum malware de sempre atingir seu dispositivo.
Ainda assim, uma VPN não substitui o software de segurança antivírus ou da Internet, que monitora e digitaliza ativamente seu dispositivo em busca de malware. Instale o software antivírus em seus dispositivos e mantenha -o atualizado.
Vulnerabilidades de software
Uma VPN pode’T protege você contra hackers atacando fraquezas em seus aplicativos ou sistema operacional. Eles variam de vulnerabilidades conhecidas, para as quais os patches de segurança podem estar disponíveis, até os chamados dias de zero, que não são’T conhecido pelos desenvolvedores de produtos e não tem correções.
Para minimizar o risco de ameaças conhecidas, mantenha seus aplicativos, sistema operacional e definições antivírus atualizadas para as versões mais recentes.
Erro humano
Uma das maneiras mais fáceis pelas quais os criminosos podem invadir seu dispositivo é com sua ajuda. Se você não for’t bloqueia suas contas on-line com senhas fortes e autenticação de dois fatores (2FA) sempre que possível, você’está se colocando em risco de ser hackeado.
Os hackers também podem usar a engenharia social para induzi -lo a divulgar informações confidenciais ou tomar medidas que possam comprometer seu dispositivo.
Uma VPN não é defesa se você seguir um link em um e -mail de phishing ou baixar software malicioso de um site não autorizado.
Obtenha uma VPN confiável e mais para combater hackers
Uma VPN é uma ótima ferramenta para proteger sua privacidade e segurança online, mas’é apenas uma defesa contra certos tipos de hackers. Como um VPN criptografa sua conexão com a Internet e oculta seu endereço IP, ele pode ajudar a protegê -lo contra hackers de wifi públicos ou qualquer pessoa que use seu endereço IP para atacá -lo.
Portanto, uma boa VPN é apenas uma arma em seu arsenal contra hackers, juntamente com estas precauções básicas:
- Use senhas fortes e autenticação de dois fatores (2FA).
- Instale o software de remoção de antivírus ou malware.
- Cuidado com o phishing e tenha cuidado com o que você baixar.
- Mantenha seus sistemas operacionais, aplicativos e antivírus atualizados.
Lembre -se de que um provedor de VPN pode ver sua atividade on -line e pode ser invadido, então escolher uma VPN em que você pode confiar é vital. O Proton VPN é confiável por milhões em todo o mundo, incluindo jornalistas e ativistas, porque nós o projetamos para ser o mais privado e seguro possível.
No Proton, nosso objetivo é dar a todos privacidade e segurança online, então junte -se a nós. Juntos, podemos construir uma internet melhor onde a privacidade é o padrão.
Harry Bone
Advogada de privacidade de longa data, Harry trabalhou como tradutor e escritor em várias indústrias, incluindo uma passagem em Moscou, monitorando a mídia russa para a BBC. Ele se juntou ao Proton para promover a privacidade, a segurança e a liberdade para todos online.
Uma VPN me protege ao usar um wi-fi público ?
Ao viajar, em um aeroporto, um hotel ou simplesmente em um café na estrada, muitas pessoas se conectam ao Wi-Fi oferecido gratuitamente por certas empresas e instituições. De fato, por muitos anos, esses pontos de acesso têm sido cada vez mais populares. A razão para isso é que os usuários acham difícil se afastar de seus smartphones, tablets e outros dispositivos digitais. Não é tão fácil desistir da Internet e de sua vasta web! Mas esses pontos de acesso à Internet, que são abertos a todos, podem ser particularmente perigosos devido à sua segurança mínima. Muitas pessoas estão se perguntando: “Uma VPN protege meu anonimato ao usar um Wi-Fi público?”É minha navegação confidencial ou estou à mercê de hackers e terceiros desagradáveis? Vamos responder neste artigo.
Para começar, é essencial entender como uma VPN funciona. Um lembrete rápido para aqueles que não estão familiarizados com as palavras túnel seguro de computador, endereço IP mascarado, criptografia de dados e outras gemas.
Rede privada virtual para manequins
Uma rede privada virtual ou rede virtual (rede privada virtual para alto-falantes não ingleses) é um aplicativo (ou software) simples a ser baixado e instalado em todos os dispositivos: laptops, tablets e, claro, smartphones.
Se eles são oferecidos gratuitamente ou por alguns euros por mês, todas as VPNs têm o mesmo papel: garantir sua proteção online. Eles fazem isso criptografando o tráfego da Internet e mascarando seu endereço IP (o número de identificação do seu dispositivo) criando um túnel seguro de computador dentro da rede comum.
Se você não entendeu uma palavra do parágrafo anterior, não entre em pânico! Voltaremos a isso mais tarde. A única coisa realmente importante a lembrar é que as VPNs, apesar de seu nome complicado, são muito fáceis de usar: basta clicar em um botão para obter uma conexão de internet segura.
Como funciona uma VPN?
Para entender como uma VPN o protege ao usar wifi público, você já deve entender como a web funciona sem uma VPN.
É bastante simples: a Internet pode ser vista como uma máquina gigantesca na qual todos os dispositivos digitais (computadores, smartphones, servidores, etc.) está conectado através de um sistema de tubos de água comuns. Para se comunicar, eles usam esses tubos: a água é. Sem uma VPN, qualquer pessoa conectada a esse labirinto de tubos pode ver e usar sua água: é completamente acessível.
Se você usar uma VPN, no entanto, o software deslizará um tubo selado dentro da maquinaria. Isso significa que você ainda está conectado a todas as máquinas, mas sua água será cuidadosamente armazenada no seu cachimbo. Ninguém mais pode acessar.
Este tubo é o túnel seguro do computador. No interior, seus dados são criptografados para que seja completamente ilegível se alguém conseguir entrar no seu tubo (o que já é uma tarefa muito complexa).
Para configurar este túnel seguro de computador, a VPN contará com um de seus servidores VPN disponíveis no mundo. Este servidor usará seu próprio endereço IP e mascarará o seu. Então cuidará de criptografar suas informações. Dessa forma, você pode ser praticamente anônimo na web.
Quais são os riscos de usar um wi-fi ou ponto de acesso público?
Cada vez mais usuários da Internet estão usando Wi-Fi público, também conhecido como hotspots, seja em aeroportos, hotéis, alguns restaurantes ou shopping centers. Mas o fato de esses pontos de acesso à Internet estarem abertos a todos, sem restrições ou senhas, os torna particularmente inseguros.
Hackers, hackers e outros cibercriminosos
Top da lista de perigos vinculados ao uso de um Wi-Fi público vem o CyberCrime. Sim, você pode estar protegido por um poderoso antivírus, mas infelizmente isso não é mais suficiente para garantir a preservação de seus dados pessoais e sua segurança on -line.
Os smartphones, que são ainda mais frágeis que os computadores, são o alvo número um de hackers e piratas da web. Eles contêm o máximo ou mais informações do que um laptop, mas geralmente são menos seguros. Quem não instalou um antivírus no telefone deve levantar a mão!
Wi-fis gratuito é, portanto, uma porta de entrada real para a pirataria online. Existem muitos outros orifícios de segurança em um ponto de acesso do que atrás da intranet rigorosa de uma empresa ou de sua própria conexão com a Internet em casa.
Usar um Wi-Fi aberto com um dispositivo que não é protegido por uma VPN significa deixar a oportunidade de os cibercriminosos:
- Recupere seus arquivos pessoais e profissionais (documentos, fotos e vídeos. );
- Obter senhas para suas várias contas;
- Obtenha acesso aos dados bancários;
- Propagar malware (vírus, cavalo de Trojan, worm. ) no seu dispositivo (e aqueles conectados a ele);
- Inspirar sua identidade;
- Entrar em ofertas fraudulentas;
- Hackear seu acesso a determinados serviços online.
Coleção e revenda de dados pessoais
Sem uma VPN, você deixa traços a cada clique, a cada pesquisa, a cada ação que você toma na rede. Enquanto algumas pessoas sentem que não têm nada a esconder, para outros, esse aspecto do Big Brother os incomoda profundamente.
Organizações governamentais, empresas. Muitas instituições querem ter acesso aos seus dados pessoais. E isso é ainda mais verdadeiro quando esses pontos de acesso são oferecidos por alguns deles.
É uma prática comum para eles coletarem informações ao navegar na web. Você só precisa ter paciência para olhar para os pontos de acesso e condições gerais de uso para ver isso. Mas os usuários da Internet não prestam muita atenção. E quem pode culpá-los?
Finalmente, você deve saber que algumas empresas sem escrúpulos não hesitam em violar a lei vendendo dados pessoais deixados em wifi público. Afinal. Se for gratuito, você é o produto!
Sites bloqueados pela censura
Finalmente, embora não esteja falando estritamente um risco, alguns hotéis, aeroportos ou empresas regularmente restringem voluntariamente o acesso a determinados serviços e sites.
Os viajantes perceberão rapidamente que em alguns países, como China, Irã e Cuba, a censura da Internet é abundante. Sem ser tão extremo, os hotéis que oferecem wifi gratuitos também podem bloquear o acesso a plataformas de streaming ou servidores de torrent.
Mascarar seu endereço IP, as informações cruciais que identificam sua localização, é essencial.
Uma VPN me protege ao usar wifi público?
Então, conectar -se a um ponto de acesso é arriscado. Mas é uma VPN o suficiente para me proteger? Sim. sob certas condições!
Sim. se tiver switch de matar e vpn duplo!
Se você é um usuário regular de wi-fi público, deve ter notado que a rede está longe de ser estável e que as desconexões são Legião. Esse inconveniente pode parecer inofensivo, mas se o seu provedor de VPN não oferecer o recurso Switch de matar, pode se tornar muito problemático.
De fato, o interruptor de matar constantemente monitora sua conexão com o servidor VPN. O Switch de Kill é responsável por gerenciar a criptografia de seus dados e mascarar seu endereço IP para garantir sua proteção e anonimato na web. Quando a conexão WiFi é interrompida acidentalmente, o interruptor de matar o desconectará imediatamente e automaticamente da Internet. Ao fazer isso, você evita expor sua navegação online e seu endereço IP.
Além disso, uma segunda função, Dual VPN, fortalece consideravelmente sua segurança quando você está conectado a um wifi livre. Normalmente, o provedor VPN o guia para um servidor VPN para criar um túnel de computador seguro. Com Dual VPN, você passará por um segundo servidor VPN. Isso é chamado Azs 256 bits dupla criptografia. Isso significa que seu tráfego na Internet não será criptografado uma vez, mas duas vezes, dando a você total segurança, mesmo em um wifi público.
Portanto, esses dois recursos são absolutamente obrigatórios se você deseja que sua VPN o proteja ao usar um ponto de acesso.
Sim. Se é pago por!
Ao comparar as diferentes ofertas de VPN, você viu rapidamente que alguns provedores oferecem seus serviços gratuitamente, enquanto outros não. Mas eles são realmente eficazes? Spoiler: Não.
Para obter a melhor proteção possível na web, você não terá muita escolha: você terá que passar por um provedor pago.
De fato, VPNs gratuitas estão cheias de falhas:
- Sua largura de banda é severamente limitada (de propósito);
- A velocidade da taxa de transferência deles é (muito) desacelerada;
- Seus servidores são poucos e mal mantidos;
- Seu aplicativo e software não são atualizados.
Em resumo, com uma VPN gratuita, você pode esperar várias desconexões (além de interrupções induzidas por pontos de acesso!) que te expõem. E por um bom motivo, nenhum VPN gratuito oferece o Switch de Kill ou Dual VPN, ao contrário dos serviços pagos.
Além disso, enquanto as VPNs pagas usam a venda de suas assinaturas para manter seu parque de servidores e a atualização regular de seu aplicativo, esse não é o caso de serviços gratuitos. Portanto, é impossível certificar que você está a salvo de quaisquer falhas de segurança que possam aparecer!
Portanto, por alguns euros por mês, opte por um provedor pago que garantirá sua segurança na web.
Em suma, uma VPN pode protegê -lo ao usar wifi público, em aeroportos, hotéis e similares. Mas você não deve negligenciar a qualidade do serviço do seu provedor. Portanto, não hesite em reservar um tempo para ler nossa comparação das melhores VPNs antes de fazer sua escolha.
VPN Wi-Fi: dicas de segurança para redes públicas gratuitas
Wi-Fi público em hotéis, aeroportos e cafés o expõe a riscos reais de privacidade e segurança. Saiba como o ExpressVPN o mantém seguro, mesmo em redes Wi-Fi não garantidas.
6 tipos de riscos públicos de segurança Wi-Fi
Usando a Internet em redes Wi-Fi Public Wi-Fi coloca você em risco de tipos específicos de ataques cibernéticos e outros atos criminosos.
Pacotes farejando
Um hacker registra todos os dados que passam entre você e o roteador Wi-Fi não garantido, examinando pacotes de dados. Geralmente, os administradores de rede usam ferramentas de cheirar de pacotes para monitorar e proteger o tráfego da rede. No entanto, os hackers usam essas ferramentas para roubar informações.
Redes Wi-Fi desonestas
Um hacker cria uma rede falsa que se disfarça como legítima para roubar informações de usuários inocentes que se conectam a ele. Este método também pode ser usado para infectar um usuário’dispositivo s com malware e vírus.
Ataques de homem no meio
Um hacker secretamente retransmite e possivelmente altera a comunicação entre duas partes que acreditam que estão se comunicando diretamente. Existem vários tipos de ataques de man-in-the-middle (MITM). O ataque MITM mais usado é a falsificação de IP, onde um hacker engana os usuários desavisados a pensar que estão interagindo com um site, esperando que eles desista de informações pessoais que possam ser roubadas.
Roubo de identidade
Usando ataques man-in-the-middle, os hackers podem roubar informações pessoais encontradas em um dispositivo conectado ao Wi-Fi público. O roubo de identidade geralmente envolve informações roubadas que os hackers podem usar para se passar por uma vítima. Com informações financeiras suficientes, um hacker pode retirar dinheiro e fazer compras em nome da vítima.
Violação de dados
Um hacker usa um roteador Wi-Fi não garantido para acessar ilegalmente informações pessoais de usuários inocentes. Dados pessoais como fotos, vídeos e informações sobre cartão de crédito podem estar em risco durante uma violação de dados.
Infecção por malware
Um hacker pode distribuir malware ou vírus para usuários inocentes em qualquer dispositivo conectado a um roteador não garantido através de Wi-Fi. Se no Wi-Fi público, evite clicar em anúncios ou vídeos pop-up, pois eles podem abrigar vírus perigosos que poderiam infectar seus dispositivos.
Como uma VPN para de invadir o Wi-Fi
Deixar’suponha que alguém esteja tentando invadir seu telefone através de Wi-Fi com um Pacotes farejando programa. Se o Wi-Fi não estiver garantido, este hacker público Wi-Fi poderá ler seu tráfego diretamente. Uma VPN pode ajudar a proteger um Wi-Fi não garantido.
O ExpressVPN impede esse tipo de hacking Wi-Fi, criando um túnel criptografado entre o seu dispositivo e um servidor VPN seguro:
É seguro usar Wi-Fi público com uma VPN?
Hackers públicos Wi-Fi não poderão ler quaisquer dados dentro deste túnel criptografado.
Agora deixe’s dizer você’estou tentando me conectar ao Wi-Fi do Hotel, mas você acidentalmente se conecta a um hacker’s Rede Wi-Fi desonesta em vez de. Sem qualquer segurança adicional, o hacker pode ler e alterar qualquer comunicação não criptografada, ou mesmo injetar código malicioso no seu dispositivo.
Com o ExpressVPN, no entanto, o túnel criptografado impede os hackers de ler, injetar ou alterar todos os dados.
Hackers Wi-Fi também podem usar um ataque de homem no meio (MITM) para quebrar a criptografia e se passar sites que você está visitando para que eles possam interceptar seu tráfego sem o seu conhecimento.
Proteção de segurança Wi-Fi em todos os dispositivos
O ExpressVPN possui aplicativos para todos os dispositivos que você se conecta ao Wi-Fi, incluindo Windows, Mac, iOS, Android, Linux e muito mais.
Procurando por segurança Wi-Fi VPN no seu roteador? O aplicativo ExpressVPN para roteadores protege todos os dispositivos em sua casa ou escritório Wi-Fi simultaneamente.
Dicas para o uso de Wi-Fi público com segurança
1. Use uma VPN
Uma VPN pode ajudá-lo a permanecer privado e seguro em uma conexão pública Wi-Fi não garantida, criptografando sua atividade na Internet e protegendo-a de Snoops. Seu tráfego on -line é enviado através de um túnel criptografado para evitar interceptação.
2. Evite acessar contas bancárias
Possivelmente as contas mais sensíveis que você acessa on -line são bancos e outros serviços financeiros. Melhor não fazer login neles sobre o Wi-Fi público e esperar até que você esteja em uma rede em que você confia (como sua casa Wi-Fi).
3. Vestir’F permanecer permanentemente assinado em contas
Um invasor sobre o Wi-Fi pode afetar mais facilmente suas contas on-line se você estiver conectado a eles. Esta é uma das razões pelas quais’é sempre uma boa ideia sair de um site ou aplicativo depois de você’Re feito usando isso.
4. Defina seu dispositivo para esquecer as redes Wi-Fi usadas anteriormente
Só porque você usou um serviço Wi-Fi público uma vez não’t significa você’eu quero me conectar a ele novamente. Esquecer a rede impede que seu dispositivo se conecte automaticamente a ele quando você’estar perto, diminuindo o risco de usar sem saber uma rede não garantida.
5. Mantenha seu sistema operacional e aplicativos atualizados
Vulnerabilidades em software ou aplicativos desatualizados são frequentemente explorados por atores de ameaças. É prática melhor mantê -los atualizados para garantir que eles tenham todos os últimos patches de segurança.
6. Verifique se há uma conexão segura
Enquanto ele’é difícil saber se uma rede Wi-Fi pública é segura, pelo menos deve exigir uma senha para fazer login. Verifique também o símbolo de cadeado quando estiver usando um navegador, o que indica a criptografia HTTPS. Em caso de dúvida, ligue uma VPN.
7. Conecte -se via LAN
Atacar um dispositivo por uma conexão Ethernet requer um hacker para obter acesso ao seu cabo e roteador, então’não é tão fácil quanto interceptar o tráfego de Wi-Fi. Ethernet seria uma boa opção quando você estiver em um quarto de hotel, por exemplo.
8. Fique com https
Os sites HTTPS usam o protocolo SSL/TLS que criptografa toda a comunicação e tráfego para impedir que terceiros maliciosos roubem seus dados. Você pode dizer que uma página da web usa https se houver um símbolo de cadeado ao lado do URL. Deixe um site imediatamente se não usar https, especialmente quando você’estou usando wi-fi público.
9. Evite usar o AirDrop e outras ferramentas de compartilhamento de arquivos
Maçã’S Função Airdrop permite um fácil compartilhamento de incêndio entre dispositivos e enquanto isso’é ótimo, também pode facilitar para alguém enviar arquivos infectados. Se alguém inesperadamente lhe enviar algo por Airdrop, não aceite.