Публичный Wi-Fi: какие угрозы реальны, а какие придумали маркетологи
Короткий ответ: угроза не в том, что кто-то в кафе «взломает» ваш телефон через воздух. Современный HTTPS шифрует содержимое почти всех сайтов и приложений, так что просто сидеть с ноутбуком в углу кофейни и читать чужие пароли давно не получится. Реальная опасность в другом — в самой точке доступа и в том, что происходит на уровне локальной сети, до того как ваш трафик уйдёт в шифрованный туннель.
Дальше — по пунктам: что из страшилок про публичный Wi-Fi имеет под собой основание, а что осталось в рекламных баннерах десятилетней давности.
Реальная угроза: поддельная точка доступа
Самый рабочий сценарий — не перехват трафика, а подмена самой сети. Злоумышленник поднимает точку доступа с именем вроде «Free_Airport_WiFi» рядом с настоящей, и часть людей подключается именно к ней — потому что имя совпадает или сигнал сильнее. Дальше весь трафик идёт через оборудование атакующего.
Это не значит, что он видит пароли: если сайт работает по HTTPS, содержимое всё равно зашифровано. Но атакующий видит, какие домены вы посещаете, и может подсовывать поддельные страницы — например, фальшивый captive portal с просьбой «войти через Google» на чужой форме.
Реальная угроза: открытая сеть без пароля
На части публичных сетей до сих пор нет шифрования Wi-Fi вообще — сеть открыта, без WPA2/WPA3. В такой сети устройство поблизости технически может видеть служебные пакеты соседей: кто к какому серверу обращается, какие DNS-запросы уходят. Содержимое HTTPS-страниц по-прежнему скрыто, а вот сам факт «телефон пошёл на сайт банка» — уже нет.
Отдельная история — открытые общие папки и сетевые службы. Ноутбук с включённым доступом к файлам или принтеру иногда виден другим устройствам той же сети, если файрвол настроен на «домашнюю» сеть вместо «публичной».
Миф: «хакер в кафе украдёт пароль от банка»
Это самый растиражированный сюжет в рекламе VPN, и на практике он почти не работает. Банковские приложения и сайты используют HTTPS с проверкой сертификата: если кто-то попытается подменить сертификат банка, приложение просто откажется соединяться или покажет предупреждение. Перехватить пароль прослушиванием эфира сегодня нельзя — нечего слушать, всё важное уже зашифровано до выхода из телефона.
То же касается мифа «любой в сети видит, что вы делаете в интернете». Видно направление — какой сайт, какой сервис, — но не переписку, не пароли, не содержимое страниц.
Что в этой картине правда меняет VPN
VPN не лечит слабые пароли и не защищает от фишинга, но убирает саму возможность локальной атаки на уровне сети. Весь трафик уходит из устройства уже зашифрованным в туннель до сервера VPN, поэтому поддельной точке доступа или соседям по открытой сети нечего перехватывать — включая те метаданные, которые без VPN видны: домены, DNS-запросы.
В DexterVPN туннель поднимается по протоколу Reality — соединение выглядит как обычное HTTPS-соединение и не выделяется характерным отпечатком, по которому его можно было бы отличить от обычного просмотра сайтов. Это не про скорость, а про то, что для локальной сети ваш трафик — просто ещё одно HTTPS-соединение, без особенностей.
Чего VPN не сделает
VPN не остановит фишинговую страницу, если вы сами введёте на ней пароль — здесь помогает только внимательность к адресу сайта. Не защитит от вредоносного файла, который вы сами скачали и открыли. И не ускорит связь: если в кафе на весь зал один слабый роутер, VPN это не исправит, а туннелирование иногда добавляет небольшую задержку.
- Проверяйте, что сайт открывается по HTTPS — особенно на новой сети.
- Отключите автоподключение к открытым сетям без пароля.
- Выключайте общий доступ к файлам и принтерам, когда сеть публичная.
- Включайте VPN до того, как начнёте пользоваться сетью, а не после ввода пароля от важного сервиса.
Подключить VPN можно через клиенты Happ, v2RayTun, Hiddify, Streisand или Nekoray — они есть под iOS, Android, Windows, macOS и Linux.
Протокол Reality, свои серверы в Европе и никаких логов. Российские сервисы — банки, Госуслуги, маркетплейсы — идут напрямую. 3 дня и 50 ГБ бесплатно, без карты — подключение занимает пару минут.
Открыть бота в Telegram