У московському метро запускають безпечний Wi-Fi

Anonim

Провайдер заявляє про забезпечення шифрування трафіку та повний захист своїх користувачів. Крім цього, новий ресурс повинен вирішити проблему заміни користувачами mac-адрес. Повідомляється, що мережа функціонуватиме у форматі Hotspot 2.0, що дозволить повною мірою захистити абонентів від перехоплення трафіку між різними пристроями та безпосередньо точками доступу. Запускає вай-фай телекомунікаційна компанія «МаксимаТелеком».

Що це за технологія

Hotspot 2.0 (HS2) – це відносно новий стандарт, який був розроблений спеціально для того, щоб зробити весь процес підключення до стандартних точок доступу та громадських мереж більш простим та водночас безпечним. Це досягається за рахунок так званої безшовної аутентифікації та особливого шифрування між самим пристроєм і точкою доступу.

Завдяки цій технології обладнання автоматично перебудовуватиметься між мобільними та іншими бездротовими мережами вай-фай. Це буде на кшталт того, як зараз смартфони перемикаються між мобільними вежами, під час переміщень абонента місцевістю.

Мобільний пристрій клієнта надсилатиме запит до точки доступу з метою отримати повний список імен усіх операторів, клієнти яких мають право входити автоматично в хот-спот. У тому випадку, якщо назва потрібного оператора присутня в цьому списку, пристрій буде ідентифіковано і відразу отримає доступ у вай-фай.

Власники окремих точок доступу, що працюють за стандартом Hotspot 2.0, можуть отримувати прибуток за рахунок трансляції рекламних роликів при підключенні до власних мереж. Крім цього, ще однією важливою перевагою вважається можливість надання послуг зв'язку через вай-фай мережі партнерів, на кшталт роумінгових послуг.

Що отримують абоненти

Компанія «МаксимаТелеком» є власником вай-фай мереж, які покривають усі станції столичного метрополітену. Це відкрита мережа, до якої може без проблем приєднатися будь-який користувач. Потім через браузер виконується авторизація за допомогою отримання SMS-повідомлення. Після цього mac-адреса мобільного пристрою запам'ятовується і вже наступного разу авторизація не потрібна.

Нова мережа отримає назву «MT». Щоб коректно до неї підключитися, потрібно мати спеціальний профіль від свого оператора.

Необхідність запуску вай-фай такого типу можна пояснити кількома причинами:

  • Новий формат забезпечує абонентам надійне шифрування трафіку від мобільного пристрою до хотспоту;
  • Виключається проблема підроблених хотспотів. При користуванні відкритою мережею хакери можуть запустити мережу з такою назвою і перехоплювати особисті дані людей, які до неї вже підключилися;
  • Вирішується питання заміни mac-адрес. Більшість абонентів змінює такі дані для приватності та попередження трекінгу. Крім того, компанія Google представила таке рішення для власників пристроїв на ОС Android. В даному випадку при зміні mac-адрес потрібно кожного разу проходити авторизацію;
  • Мобільні пристрої можуть автоматично підключатися до довіреної мережі вже без участі абонента.

Щоб підключитися до нової мережі МТ, абонент повинен попередньо поставити на свій смартфон або інший пристрій профіль оператора «МаксимаТелеком», скориставшись спеціальним ледингом.

В даний момент установка такого профілю доступна лише для пристроїв, що працюють на ОС iOS, але найближчим часом підключення буде доступне і для пристроїв на ОС Android. Тестування нової технології триватиме три місяці.

Думка експертів

Стандарт Hotspot 2.0 хоч і забезпечує захист від підключення до мережі вай-фай і дає можливість користуватися шифрувальним каналом, має один істотний недолік. Так, якщо сертифікати, що використовуються у профілі, потраплять до рук зловмисників, то вони зможуть абсолютно без проблем викрасти дані із загальної мережі метрополітену, навіть унікальне шифрування не допоможе.

Хоча витік сертифікатів безпеки – це досить рідкісне явище, але навіть великі міжнародні організації мали такі проблеми. У такому разі хакери отримують доступ до інтернет-трафіку користувачів. Саме тому експерти в галузі інформаційної безпеки радять застосовувати VPN-канал при користуванні будь-якою публічною вай-фай мережею.

Минулого року аналітичним агентством Avast було проведено опитування, згідно з яким приблизно 38% росіян періодично підключаються до громадських Wi-Fi. При цьому близько 60% абонентів віддає перевагу безкоштовним ресурсам, в яких немає необхідності попередньо реєструватися або вводити пароль. Якщо сайт або програма, що відкривається, використовує https-протокол, то всі дані шифруються і захищаються від зловмисників. Якщо інформація не шифрується, то наслідки залежать від того, які саме дані були перехоплені.

Можливість витоку важливої ​​інформації при використанні шифрування на порядок нижча, ніж при використанні незахищених мереж. Але з метою безпеки аматорам користуватися громадськими мережами не варто передавати будь-яку конфіденційну інформацію. Так не рекомендується робити покупки в інтернет-магазинах та оплачувати рахунки, перебуваючи у зоні дії громадської вай-фай мережі. Для цього краще використовувати ресурси будь-якого мобільного оператора.Крім цього, потрібно враховувати, що частина даних, що передається користувачами через Wi-Fi, швидше за все, потрапляє до аналізу великих даних. Потім ця інформація використовується рекламними компаніями, нехай у знеособленому вигляді, але все-таки.