Экспресс-чек-лист безопасности в поездке
В дороге вы чаще подключаетесь к незнакомым сетям, оставляете устройства без присмотра и заряжаете их через чужие порты — риски утечки данных растут именно в такие моменты. Вот короткий чек-лист, который закрывается за 15–20 минут до вылета и продолжает работать всю поездку.
Перед вылетом (5 минут)
- Обновите операционную систему и все приложения на телефоне и ноутбуке — свежие патчи закрывают уязвимости, которые чаще всего используют при перехвате данных в публичных сетях.
- Включите блокировку экрана по PIN-коду или биометрии на каждом устройстве, которое берёте с собой, включая планшет и умные часы.
- Проверьте, что для почты, банковских приложений и мессенджеров включена двухфакторная аутентификация — она не даст войти в аккаунт даже с перехваченным где-то паролем.
- Если пользуетесь разными паролями для разных сервисов, синхронизируйте менеджер паролей заранее, пока под рукой домашняя сеть, а не Wi-Fi аэропорта.
- Если планируете шифровать трафик на телефоне и ноутбуке в поездке, установите и настройте приложение заранее: скачать и авторизоваться в HamikVPN дома в разы быстрее, чем в очереди на посадку.
Гостиничный и кафе-Wi-Fi
Сеть без пароля в отеле, кафе или аэропорту не гарантирует, что ваш трафик не виден другим устройствам в этой же сети. Разница между стандартами здесь принципиальна: Wi-Fi с поддержкой WPA3 и режимом Enhanced Open (OWE) создаёт индивидуальное шифрование для каждого устройства, даже если сеть открытая и без пароля, — тогда как более старый WPA2 такой защиты для открытых точек не предусматривает. Узнать заранее, какой стандарт использует конкретная сеть, обычно невозможно, поэтому стоит придерживаться общих правил, которые рекомендует, в частности, американское агентство по кибербезопасности CISA:
- отключайте автоматическое подключение к открытым сетям и удаляйте сеть из списка знакомых после отъезда;
- на время поездки отключайте общий доступ к файлам и папкам на телефоне и ноутбуке;
- уточняйте точное название сети у персонала — поддельная точка доступа с похожим именем («Hotel_Free_WiFi» вместо «Hotel-WiFi») остаётся простым способом перехвата чужого трафика;
- по возможности используйте на устройстве зашифрованное подключение поверх любой сети, к которой подключаетесь, — это снижает риск перехвата данных независимо от того, какой стандарт защиты использует конкретная точка доступа (подробнее — в разборе рисков публичного Wi-Fi).
Зарядка и USB-порты
Публичные зарядные станции в аэропортах и на вокзалах несут отдельный риск, известный как «juice jacking»: через повреждённый или модифицированный USB-порт теоретически можно попытаться получить доступ к данным устройства. По рекомендациям американской Федеральной комиссии по связи (FCC), безопаснее заряжать телефон через собственный блок питания в розетке, портативный power bank или кабель, который физически не передаёт данные. Если розетки нет и приходится пользоваться публичным USB-портом, в появившемся на экране диалоге выбирайте «только зарядка», а не «передача данных».
Пока вы в дороге
- Держите Bluetooth и NFC выключенными, когда активно ими не пользуетесь.
- Активируйте функцию поиска устройства («Найти устройство» на Android, Find My на iOS) — на случай кражи или потери в дороге.
- Не входите в личные аккаунты с чужих компьютеров в бизнес-центрах отелей; если пришлось — обязательно выйдите из аккаунта и не соглашайтесь сохранять пароль в браузере.
После возвращения
Смените пароли от сервисов, в которые заходили через сомнительные сети в поездке, и проверьте список активных сессий в почте и мессенджерах — большинство сервисов показывают, с каких устройств и из каких городов был вход в последнее время. Этот же список стоит периодически пересматривать и без привязки к поездкам — например, вместе с базовыми настройками телефона.
Часто задаваемый вопрос
Обязательно ли отключать Wi-Fi и Bluetooth в самолёте?
Требования зависят от авиакомпании и указаний экипажа: как правило, достаточно включить авиарежим, а Wi-Fi и Bluetooth можно включить отдельно, если это явно разрешено на борту. Вне самолёта отключать их стоит не из-за правил, а для сокращения площади атаки — устройство без активных беспроводных подключений сложнее обнаружить и подключиться к нему без ведома владельца.
