Публичный Wi-Fi глубоко: атака Evil Twin, MITM и сниффинг трафика
Бесплатный Wi-Fi в кафе кажется безобидным, но это самая «горячая» зона для атак. Злоумышленник может подставить фальшивую сеть, встать между вами и интернетом или молча собирать ваш трафик. Разберём глубоко, как работают Evil Twin, MITM и сниффинг — и как защититься на практике.
Важно: публичный Wi-Fi — это открытая среда, где любой в радиусе действия может попытаться перехватить ваш трафик. Это не паранойя — это статистика: такие атаки реальны и массовы.
Почему публичный Wi-Fi опасен
В публичной сети все устройства «слышат» друг друга. Wi-Fi — это радиосреда: в отличие от кабеля, данные в эфире может «слушать» любой, у кого есть приёмник. В кафе, аэропорту или отеле рядом с вами могут быть люди с ноутбуком и специальными инструментами.
Угрозы делятся на пассивные (сбор данных) и активные (вмешательство в соединение). Разберём главные.
Сниффинг: пассивный перехват
Сниффинг — это «прослушивание» эфира. Злоумышленник ловит пакеты, которые летят в сети, и анализирует их. Без шифрования он видит всё: страницы, формы, пароли, сообщения.
Сниффинг пассивен: вы не замечаете ничего, а данные уже собраны. Именно поэтому в открытых сетях нельзя вводить данные «на глаз» — они могут уйти в чужие руки, даже если всё «выглядит нормально».
Evil Twin: фальшивая сеть
Evil Twin («злой близнец») — фальшивая точка доступа с именем, похожим на настоящую. Злоумышленник создаёт сеть «Cafe_Free_WiFi» рядом с настоящим кафе, и телефон автоматически подключается к ней (или человек выбирает её сам).
Дальше весь ваш трафик идёт через устройство злоумышленника: он видит всё, что вы делаете, и может подменять страницы. Телефон может не показать «небезопасное соединение», если поддельная сеть настроена правильно.
Распознать Evil Twin сложно: название похоже, а «внутри» — чужой человек.
MITM: атака посредника
MITM (Man-in-the-Middle, «человек посередине») — активное вмешательство. Злоумышленник встраивается между вами и сайтом:
- Ваше устройство «думает», что общается с сайтом, а на деле — с атакующим.
- Атакующий перехватывает запрос, может прочитать и изменить его.
- Затем передаёт его настоящему сайту — и так в обе стороны.
В сочетании с Evil Twin атака посредника даёт злоумышленнику полный контроль над вашим «интернет-сеансом»: подмена страниц, фишинг, перехват данных.
Спасает ли HTTPS
HTTPS затрудняет и сниффинг, и MITM: содержимое зашифровано, и атакующий не видит, что вы передаёте. Но есть нюансы:
- Атакующий видит факт посещения сайтов и их список.
- Могут применяться атаки на сертификаты — но современные браузеры их блокируют.
- Сайты без HTTPS — полностью открыты.
- DNS-запросы часто идут открыто.
HTTPS защищает содержимое, но не делает сеть безопасной. В подозрительной сети шифрования отдельных сайтов недостаточно.
Кто этим пользуется
- Случайные злоумышленники — собирают пароли и данные карт.
- Фишеры — подменяют страницы банков и сервисов.
- Любители «посмотреть» — читают переписку в незашифрованных сервисах.
- Операторы поддельных сетей — ловят тех, кто подключился к «бесплатному» Wi-Fi.
Для большинства атак достаточно ноутбука с бесплатным инструментом — порог входа низкий.
Как защититься на практике
- Подключайтесь к сетям с проверенным именем — сверьте название у персонала.
- Не вводите пароли и не оплачивайте покупки через публичный Wi-Fi.
- Для финансов — используйте мобильный интернет.
- Убедитесь, что сайты используют HTTPS — без этого данные открыты.
- Включите шифрование всего трафика: ускоритель интернета Rare Booster шифрует весь ваш трафик, и даже в сети Evil Twin злоумышленник не увидит ни содержимого, ни списка сайтов.
Публичный Wi-Fi не нужно избегать — им нужно пользоваться правильно. Шифрование всего трафика делает вас «невидимым» для сниффинга и MITM: атакующий видит только зашифрованный поток, который невозможно ни прочитать, ни подменить.
Часто задаваемые вопросы
Невидимость в любой сети
Ускоритель интернета Rare Booster шифрует весь трафик — защита от сниффинга, Evil Twin и MITM. 3 дня бесплатно.


