Эксперты: бесплатный Wi-Fi бывает чаще в мышеловке

Эксперты: бесплатный Wi-Fi бывает чаще в мышеловке

Эксперты: бесплатный Wi-Fi бывает чаще в мышеловке

Мобильный интернет лучше бесплатного Wi-Fi. Эксперты по кибербезопасности не рекомендуют подключаться к непроверенным сетям. Насторожить пользователя должно отсутствие необходимой по закону авторизации.

Про цифровые риски подключения к незнакомых сетям пишут “Ведомости”.

Подключаясь к открытому Wi-Fi, пользователи отдают данные о своем трафике незнакомцам — администраторам непроверенных сетей. Мониторинг и фильтрация трафика позволяют отследить всю последовательность действий человека.

Неизвестно, кто еще подключен к тому же оборудованию, какие у него цели, объясняет гендиректор компании “Стингрей Технолоджис” и эксперт в области кибербезопасности Юрий Шабалин. Но шанс, что ваши данные станут доступны злоумышленникам, весьма велик.

Пользователь может стать жертвой так называемой кибератаки Man-in-The-Middle — “человек посередине”. Злоумышленники перехватывают информацию, которая передается между двумя точками, получателем и отправителем.

Причем, ими могут быть не только люди, но и целые компании.

Хакеры похищают сведения по контрактам и закупкам. Затем злоумышленники могут связаться с организацией от имени ее руководства и при помощи украденной конфиденциальной информации внести изменения в данные тендеров. Итог такой схемы — потенциальная потеря контрактов, клиентов и репутационные убытки.

Преступники могут использовать и другие схемы. Эксперт по компьютерным сетям и преподаватель в Московской школе программистов (МШП) Кирилл Ситнов приводит пример из Аргентины, где оператор бесплатной сети в кофейне использовал подключенные к Wi-Fi устройства для майнинга криптовалют.

В России с 2014 года действует закон об обязательной идентификации пользователей в общественных интернет-точках. Способ авторизации определяет владелец сетей. Вариантов два — через “Госуслуги” или по номеру телефона.

Если владелец общественной точки Wi-Fi не установил систему авторизации пользователей, ему грозит штраф.

Для пользователей ответственность за вход в Wi-Fi без авторизации не предусмотрена.

В то же время эксперты обращают внимание: с пользовательской точки зрения, именно отсутствие обязательной идентификации в сети Wi-Fi должно стать первым тревожным звонком.

Порой злоумышленники целенаправленно создают точки доступа Wi-Fi, чтобы сканировать трафик потенциальных жертв, рассказывает руководитель отдела анализа и оценки цифровых угроз Infosecurity a Softline Company Константин Мельников.

“Основная проблема таких сетей в том, что вы не в полной мере контролируете приватность общения в такой сети”, — комментирует новость для Anti-Malware.ru руководитель группы защиты инфраструктурных ИТ компании “Газинформсервис” Сергей Полунин.

Если сайт или мессенджер, которым вы пользуетесь в открытой сети, сами по себе не обеспечивают должный уровень безопасности, то ваше общение может стать достоянием всех подключенных к этой сети клиентов, предупреждает эксперт.

Безусловно, есть механизмы, обеспечивающие безопасность работы даже в таких случаях, но обо всех них должен позаботиться сам пользователь, продолжает Полунин.

Любую открытую сеть нужно расценивать как потенциальную угрозу, заключает эксперт. Специалисты рекомендуют пользоваться мобильным интернетом от сотового оператора везде, где это только возможно, а не рисковать с незнакомым Wi-Fi.

30-летняя уязвимость в libpng поставила под удар миллионы приложений

Анонсирован выпуск libpng 1.6.55 с патчем для опасной уязвимости, которая была привнесена в код еще на стадии реализации проекта, то есть более 28 лет назад. Пользователям и разработчикам советуют как можно скорее произвести обновление.

Уязвимость-долгожитель в библиотеке для работы с растровой графикой в формате PNG классифицируется как переполнение буфера в куче, зарегистрирована под идентификатором CVE-2026-25646 и получила 8,3 балла по шкале CVSS.

Причиной появления проблемы является некорректная реализация API-функции png_set_dither(), имя которой было со временем изменено на png_set_quantize(). Этот механизм используется при чтении PNG-изображений для уменьшения количества цветов в соответствии с возможностями дисплея.

Переполнение буфера возникает при вызове png_set_quantize() без гистограммы и с палитрой, в два раза превышающей максимум для дисплея пользователя. Функция в результате уходит в бесконечный цикл, и происходит чтение за границей буфера.

Эту ошибку можно использовать с целью вызова состояния отказа в обслуживании (DoS). Теоретически CVE-2026-25646 также позволяет получить закрытую информацию или выполнить вредоносный код, если злоумышленнику удастся внести изменения в структуру памяти до вызова png_set_quantize().

Уязвимости подвержены все версии libpng, с 0.90 beta (а возможно, и с 0.88) до 1.6.54. Ввиду широкого использования библиотеки пользователям настоятельно рекомендуется перейти на сборку 1.6.55 от 10 февраля 2026 года.

RSS: Новости на портале Anti-Malware.ru