Blog
VPN·12 mars 2026·7 min lasīšanas

Vai dzelzceļa stacijas Wi-Fi 2026. gadā tiešām ir bīstams?

Jūs dzirdat visu: un tieši pretējo. Godīga atbilde, kuras pamatā ir tas, ko HTTPS mūsdienās patiešām aizsargā, un ko joprojām neaizsargā.

ME
Mohamed ESSID
Dibinātājs, Trasimène

Ko HTTPS patiešām aizsargā

Kopš 2018. gada HTTPS ir kļuvis par absolūtu tīmekļa standartu. Pateicoties Let's Encrypt iniciatīvai un pārlūkprogrammu politikām (Chrome un Firefox atzīmē HTTP vietnes kā „nedrošas“), vairāk nekā 95% globālā tīmekļa datplūsmas ir šifrēti ar TLS.

Šī šifrēšana no gala līdz galam aizsargā jūsu saziņas saturu: jūsu paroles, bankas kartes datus, ziņas un failus. Tas, kurš pārtver jūsu Wi-Fi datplūsmu, redz tikai kriptogrāfisku troksni, izlasīt, ko sūtāt vai saņemat, viņš nevar.

Tāpēc publiskais Wi-Fi 2026. gadā būtībā ir mazāk bīstams tiešai datu pārtveršanai nekā 2015. gadā. Lielākā daļa satraucošo padomu, ko lasāt, nāk no laikiem, kad HTTP vēl bija visuresošs.

Ko tas neaizsargā

HTTPS neslēpj metadatus. Tīklā, kuru nekontrolējat, novērotājs var redzēt, ar kuru domēnu savienojaties (nevis precīzo URL, bet domēnu: pateicoties SNI, kas TLS rokasspiediena laikā ir redzams atklātā tekstā), kurā laikā, cik ilgi un cik daudz datu tiek pārraidīts. Šie metadati atklāj daudz.

Tajā pašā tīklā uzbrucējs var arī veikt DNS viltošanu, ja jūsu ierīce neizmanto DNS over HTTPS: aizstājot īstās DNS atbildes ar adresēm, kas norāda uz viņa paša serveriem. Viņš var izveidot viltus piekļuves punktu ar tieši tādu pašu nosaukumu kā īstajam Wi-Fi (Evil Twin uzbrukums), lai pārtvertu jūsu savienojumus, pirms tie sasniedz internetu. Viņš var arī mēģināt SSL stripping tajās retajās vietnēs, kurām nav ieslēgts HSTS.

Reālie riski 2026. gadā

Praksē atlikušie riski publiskajā Wi-Fi 2026. gadā ir šādi:

  • Evil Twin: viltus Wi-Fi tīkls, kam ir tieši tāds pats nosaukums kā īstajam, šis paņēmiens ir īpaši izplatīts lidostās un lielās dzelzceļa stacijās. Jūs pieslēdzaties tīklam, kas šķiet īstais, taču jūsu datplūsma iet caur uzbrucēja kontrolētu aprīkojumu.
  • DNS viltošana, ja jūsu ierīce nepiespiež DNS over HTTPS: jūsu DNS pieprasījumus var novirzīt uz ļaunprātīgiem serveriem.
  • Lietotnes, kas dažām funkcijām (autentifikācija, sinhronizācija) joprojām izmanto parasto HTTP: 2026. gadā tas notiek reti, taču tādas lietotnes pastāv.
  • Sesijas nolaupīšana vietnēs, kurās sīkfailu atribūti Secure un SameSite nav pareizi konfigurēti.

Praktiski ieteikumi

Publiskā Wi-Fi tīklā labākā prakse joprojām ir ieslēgt VPN pirms jebkuras savienošanās. VPN novērš Evil Twin uzbrukumu (jūsu datplūsma tiek šifrēta, pirms tā vispār atstāj jūsu ierīci) un DNS viltošanu (VPN izmanto savus šifrētos DNS serverus).

Savā tālrunī izslēdziet automātisko pievienošanos Wi-Fi tīkliem: šī funkcija automātiski pieslēdz jūs jebkuram tīklam, kura nosaukumu jau esat izmantojis. Tas ir ērti, taču to izmanto Evil Twin uzbrukumi.

Pārliecinieties, ka jutīgās vietnes (banka, e-pasts, iepirkšanās) jūsu pārlūkā rāda HTTPS slēdzenes ikonu, pirms kaut ko ievadāt. Nopietnas iOS un Android lietotnes HTTPS piespiež jau pašas.

Trasimène nedrošos tīklos automātiski ieslēdz DNS over HTTPS filtrēšanu un brīdina jūs, ja tiek atklāts aizdomīgs tīkls (potenciāls Evil Twin).

Publiskais Wi-Fi ir mazāk bīstams nekā pirms desmit gadiem, taču tas nav iemesls zaudēt modrību. Atlikušie riski: Evil Twin, DNS viltošana, nepareizi konfigurētas lietotnes, ir reāli un izmantojami. Ar ieslēgtu VPN un DNS over HTTPS jūs esat pasargāts praktiski no visiem reāliem uzbrukumiem neaizsargātā tīklā.

Avoti
  1. Google, "HTTPS encryption on the web", Google Transparency Report (accessed 2026)
  2. Emily Schechter, "A milestone for Chrome security: marking HTTP as 'not secure'", Google Chrome Blog, 2018
  3. Cloudflare, "Encrypt it or lose it: how encrypted SNI works", Cloudflare Blog, 2018
  4. P. Hoffman & P. McManus, "RFC 8484: DNS Queries over HTTPS (DoH)", IETF, 2018
  5. M. Souppaya & K. Scarfone, "NIST SP 800-153: Guidelines for Securing Wireless Local Area Networks (WLANs)", NIST, 2012
Trasimène: mobilā drošība

Ieslēgt Trasimène VPN

Lejupielādēt Trasimène →
Saistītie raksti
Atpakaļ uz emuāru