«Не пользуйтесь публичным Wi-Fi» — совет, который все слышали и почти никто не соблюдает: на конференции, в аэропорту или кафе он часто единственный способ выйти в сеть. Разберём, что там реально может пойти не так.

Поддельная точка доступа

Злоумышленник поднимает сеть с похожим именем («Airport_Free_WiFi_2»), и часть людей подключается к ней вместо настоящей. Дальше весь трафик идёт через его оборудование — он может подменять страницы или собирать нешифрованные данные.

Атака «человек посередине» на настоящей сети

Даже в честной публичной сети другой участник той же сети иногда может перехватывать трафик соседей, если он не зашифрован. HTTPS закрывает большую часть риска, но не весь — часть метаданных всё равно видна.

Автоподключение к знакомым именам сетей

Многие устройства запоминают имена сетей и подключаются к ним автоматически. Поддельная точка с популярным именем («McDonalds_WiFi») этим пользуется — устройство подключается само, без вашего участия.

Что реально помогает

VPN шифрует трафик от устройства до сервера — даже если вы подключились к поддельной точке, содержимое трафика для атакующего останется нечитаемым набором байт. Ключевая деталь — Kill Switch: если VPN-соединение внезапно оборвётся (нестабильная сеть в кафе — обычное дело), Kill Switch блокирует весь интернет-трафик до восстановления туннеля, вместо того чтобы незаметно откатиться на незащищённое соединение.

Короткая версия: сам по себе публичный Wi-Fi — не катастрофа, но именно там разница между «с VPN и Kill Switch» и «без» ощущается сильнее всего.