Wi-Fi công cộng mang lại sự tiện lợi đáng kể, giúp chúng ta duy trì kết nối ở quán cà phê, sân bay, trung tâm thương mại hay khách sạn. Tuy nhiên, sự tiện lợi này đi kèm với những rủi ro bảo mật đáng kể mà bạn cần phải nhận thức và biết cách tự bảo vệ.
Những rủi ro chính khi sử dụng Wi-Fi công cộng
- Thiếu mã hóa (Unencrypted Networks): Nhiều mạng Wi-Fi công cộng không sử dụng mã hóa hoặc sử dụng các chuẩn mã hóa yếu (như WEP), khiến dữ liệu của bạn có thể bị chặn và đọc bởi bất kỳ ai trong tầm phủ sóng.
- Tấn công “Man-in-the-Middle” (MitM): Kẻ tấn công có thể chèn mình vào giữa bạn và trang web bạn đang truy cập. Điều này cho phép chúng chặn, đọc hoặc thậm chí thay đổi dữ liệu bạn gửi và nhận. Bạn có thể nghĩ rằng mình đang kết nối với Wi-Fi của quán cà phê, nhưng thực ra lại là Wi-Fi giả mạo do kẻ tấn công tạo ra.
- Điểm truy cập giả mạo (Fake Access Points/Evil Twins): Kẻ tấn công thiết lập một điểm phát Wi-Fi giả mạo với tên tương tự hoặc giống hệt tên của mạng công cộng hợp pháp (ví dụ: “Free_Airport_Wi-Fi” thay vì “Airport_Wi-Fi_Official”). Khi bạn kết nối, chúng có thể dễ dàng theo dõi toàn bộ hoạt động của bạn hoặc lừa bạn nhập thông tin nhạy cảm.
- Phần mềm độc hại (Malware Distribution): Kẻ tấn công có thể lợi dụng lỗ hổng bảo mật trong thiết bị của bạn hoặc trong chính mạng Wi-Fi công cộng để cài đặt phần mềm độc hại (virus, spyware, ransomware) vào máy tính hoặc điện thoại của bạn.
- Chia sẻ tệp không an toàn: Khi kết nối vào mạng công cộng, thiết bị của bạn có thể vô tình bật chế độ chia sẻ tệp hoặc thiết bị (như máy in), khiến chúng dễ bị người khác trong cùng mạng truy cập.
- Theo dõi hoạt động duyệt web: Ngay cả khi không tấn công trực tiếp, nhà cung cấp Wi-Fi công cộng hoặc các bên thứ ba có thể theo dõi hoạt động duyệt web của bạn để thu thập dữ liệu về sở thích, hành vi.
Cách tự bảo vệ khi sử dụng Wi-Fi công cộng
Dưới đây là các bước quan trọng để giảm thiểu rủi ro khi sử dụng Wi-Fi công cộng:
- Luôn sử dụng Mạng riêng ảo (VPN):
- VPN mã hóa toàn bộ dữ liệu bạn gửi và nhận, tạo ra một “đường hầm” an toàn giữa thiết bị của bạn và máy chủ VPN. Ngay cả khi kẻ tấn công chặn được dữ liệu, chúng cũng không thể đọc được.
- Hãy cài đặt và bật VPN trước khi kết nối với bất kỳ mạng Wi-Fi công cộng nào và luôn giữ nó hoạt động trong suốt quá trình sử dụng. Có rất nhiều nhà cung cấp VPN uy tín như NordVPN, ExpressVPN, Surfshark, v.v.
- Chỉ truy cập các trang web có HTTPS:
- Kiểm tra xem địa chỉ trang web có bắt đầu bằng “https://” và có biểu tượng ổ khóa màu xanh lá cây trên thanh địa chỉ hay không. HTTPS mã hóa kết nối giữa trình duyệt của bạn và máy chủ web, bảo vệ dữ liệu khi truyền tải.
- Tránh nhập thông tin cá nhân, mật khẩu, thông tin ngân hàng trên các trang web chỉ có “http://”.
- Tránh thực hiện các giao dịch nhạy cảm:
- Tuyệt đối không thực hiện các giao dịch ngân hàng trực tuyến, mua sắm trực tuyến, truy cập tài khoản email cá nhân, mạng xã hội hoặc các dịch vụ chứa thông tin nhạy cảm khi đang sử dụng Wi-Fi công cộng không có VPN.
- Nếu bắt buộc phải làm, hãy chuyển sang sử dụng dữ liệu di động (3G/4G/5G) của bạn, vì nó an toàn hơn nhiều.
- Tắt tính năng chia sẻ tệp và máy in:
- Trước khi kết nối với Wi-Fi công cộng, hãy đảm bảo tính năng chia sẻ tệp, chia sẻ máy in, và các tùy chọn chia sẻ mạng khác trên thiết bị của bạn đã được tắt.
- Trên Windows: Vào “Network and Sharing Center”, chọn “Change advanced sharing settings” và tắt chia sẻ tệp, thư mục công cộng.
- Trên macOS: Vào “System Settings” > “General” > “Sharing” và tắt các tùy chọn chia sẻ.
- Cập nhật hệ điều hành và phần mềm:
- Luôn đảm bảo hệ điều hành (Windows, macOS, Android, iOS) và tất cả các ứng dụng, trình duyệt web của bạn được cập nhật lên phiên bản mới nhất. Các bản cập nhật thường bao gồm các bản vá lỗi bảo mật quan trọng.
- Sử dụng tường lửa (Firewall):
- Hãy đảm bảo tường lửa (built-in firewall của hệ điều hành) trên máy tính của bạn luôn được bật. Tường lửa giúp ngăn chặn các truy cập không mong muốn vào thiết bị của bạn.
- Cẩn thận với các mạng Wi-Fi không xác định:
- Luôn kiểm tra kỹ tên mạng Wi-Fi (SSID) và xác nhận với nhân viên nơi đó trước khi kết nối. Tránh kết nối với các mạng có tên chung chung, không có mật khẩu, hoặc tên lạ.
- Nếu bạn thấy nhiều mạng có tên tương tự nhau, hãy cảnh giác.
- Tắt Wi-Fi khi không sử dụng:
- Khi không cần sử dụng Wi-Fi công cộng, hãy tắt kết nối Wi-Fi trên thiết bị của bạn. Điều này ngăn thiết bị tự động kết nối với các mạng không an toàn hoặc bị tấn công mà bạn không hay biết.
Bằng cách áp dụng những biện pháp phòng ngừa này, bạn có thể giảm thiểu đáng kể các rủi ro liên quan đến việc sử dụng Wi-Fi công cộng và bảo vệ dữ liệu cá nhân của mình một cách hiệu quả. Ưu tiên hàng đầu vẫn là sử dụng VPN khi kết nối qua Wi-Fi công cộng.