← Назад до блогу

Пояснення небезпек публічної Wi-Fi: реальні методи атак і захист

Безпека мережі08 березня 2026 р·9 хв читання

Швидка відповідь: Загальнодоступна мережа Wi-Fi може наражати сесії на злісні подвійні точки доступу, перехоплення та викрадення. Уникайте конфіденційних входів, якщо ви не використовуєте надійні мобільні дані або правильно налаштовану VPN.

Небезпеки публічного Wi‑Fi — силуети хакерів у кав'ярні

Ви сідаєте в улюблену кав’ярню, підключаєтеся до «CoffeeShop_Free_WiFi» і відкриваєте свій ноутбук. Чого ви не бачите: хтось за сусіднім столом проводить атаку типу "людина посередині" на кожному пристрої, підключеному до цієї мережі. Ось що саме може статися — і як захистити себе.

Справжні ризики: що можуть зробити хакери

АтакаЩо це робитьСкладністьВаш ризик
Evil TwinФальшивий Wi‑Fi з такою ж назвою, як у справжньої мережіЛегка🔴 Високий ризик
Packet SniffingПерехоплює незашифровані дані в мережіЛегка🟡 Середній ризик (HTTPS допомагає)
SSL StrippingПонижує HTTPS до HTTPСередня🔴 Високий ризик
Session HijackingКраде файли cookie активної сесії входуСередня🔴 Високий ризик
DNS SpoofingПеренаправляє вас на підроблені вебсайтиСередня🔴 Високий ризик
ARP PoisoningПерехоплює весь трафік у локальній мережіВисока🔴 Високий ризик

Як працює атака Evil Twin

Це найпоширеніша атака Wi-Fi на кафе. Ось крок за кроком:

  1. Хакер приносить до кафе ноутбук із адаптером Wi-Fi
  2. Створює точку доступу з назвою, ідентичною Wi-Fi кафе (наприклад, "Starbucks" WiFi")
  3. Підвищує потужність сигналу, тому пристрої автоматично підключаються до підробленої мережі
  4. Увесь трафік тепер проходить через пристрій хакера
  5. Хакер реєструє облікові дані, впроваджує зловмисне програмне забезпечення або переспрямовує на фішинг сторінки

Страшна частина: ваш пристрій може автоматично підключитися до злого близнюка, якщо ви підключалися до цієї мережі раніше.

Що насправді безпечно (і що ні)

✅ Відносно безпечно в загальнодоступній Wi-Fi

❌ Небезпечно в громадських Wi-Fi

🛡️ Контрольний список безпеки публічних Wi-Fi

Перед підключенням:

Поки підключено:

Після відключення:

VPN: ваш найкращий захист

VPN (віртуальна приватна мережа) шифрує весь трафік між вашим пристроєм і сервером VPN. Навіть у скомпрометованій мережі зловмисники бачать лише зашифровані дані. Ключові функції VPN, на які варто звернути увагу:

Інциденти в реальному світі

Мобільні дані проти загальнодоступної Wi-Fi

Якщо сумніваєтеся, використовуйте свій мобільні дані телефону. Стільникові з’єднання перехопити значно важче, ніж Wi-Fi, оскільки вони використовують автентифікацію на основі SIM-карти та шифрування на рівні оператора. Для конфіденційних завдань мобільні дані або особиста точка доступу завжди безпечніші.

FAQ

Чи можуть хакери бачити, що я роблю в загальнодоступній Wi-Fi?

У незашифрованому мережах хакери можуть перехоплювати незашифрований трафік за допомогою перехоплення пакетів. HTTPS захищає вміст, але не сайти, які ви відвідуєте. VPN шифрує все. Використовуйте мобільні дані або VPN для банківських операцій.

Що таке зла подвійна Wi-Fi атака?

Зла подвійна атака полягає в тому, що хакер створює точку доступу Wi-Fi з такою самою назвою, як і законна мережа. Коли ви підключаєтеся, увесь ваш трафік проходить через пристрій зловмисника.

Пов’язані інструменти та статті