Почему нельзя подключаться к Wi-Fi заграничных отелях, кафе и аэропортах - запомните раз и на всю жизнь
Эксперты Microsoft и ReliaQuest зафиксировали масштабную кампанию по взлому беспроводных сетей в гостиницах, аэропортах и выставочных центрах по всему миру. Злоумышленники нацелены на отели, которые требуют от гостей авторизации через так называемые «captive portals» — веб-страницы приветствия, где нужно ввести номер комнаты или фамилию. Хакеры взламывают уязвимые роутеры и перенаправляют интернет-трафик внутри отеля по своим сценариям, подставляя под удар тысячи туристов.
Как работает атака
Схема проста и эффективна. Хакеры компрометируют роутер гостиницы и перенаправляют пользователей на фальшивые страницы обновлений. Вместо привычного окна входа на экране появляется системное уведомление о необходимости срочно обновить браузер или операционную систему. Как только турист нажимает «Да», на устройство скачивается вредоносное ПО.
Эксперты ReliaQuest подтвердили массовые компрометации сетей в отелях крупных городов США, на курортах и в деловых центрах Индии и Саудовской Аравии. В зоне риска находятся любые точки с общим доступом — от залов ожидания аэропортов до студенческих кампусов и клиник.
Два главных вируса, которые крадут всё
CornFlake — вредоносный код, который даёт преступникам полный удалённый доступ к телефону или ноутбуку. Хакеры могут тайно копировать файлы, отслеживать нажатия клавиш, удалённо включать микрофон и камеру. Представьте: вы спите в номере, а кто-то через ваш же телефон слушает разговоры и смотрит, что происходит вокруг. Звучит как сценарий фильма, но это реальность.
ChocoShell — программа, которая тихо сканирует память устройства, выкачивая сохранённые пароли из браузеров, платёжные куки, ключи прошлых Wi-Fi соединений и цифровые токены авторизации в банковских приложениях. Вирус работает в фоновом режиме, и вы даже не заметите, что ваши данные уже утекли.
Почему опасность реальна
Хакеры не просто крадут пароли — они получают доступ к банковским приложениям через сохранённые токены. Если на картах не установлены суточные лимиты, злоумышленники могут одномоментно опустошить все доступные счета за считанные секунды. Восстановление рабочих аккаунтов и чистка заражённого ноутбука в сервисном центре обойдутся в 100–200 долларов непредвиденных расходов.
Как защитить себя в путешествии
Главный редактор Турпрома Александр Гордиец поделился ключевыми рекомендациями, которые помогут избежать атаки:
Перед поездкой: настройте на смартфоне двухфакторную аутентификацию через приложения-генераторы кодов, а не через SMS — хакеры умеют перехватывать сообщения. Установите в банковских программах жёсткие суточные лимиты на переводы и запретите онлайн-операции без подтверждения.
На устройстве: отключите функцию AirDrop или Quick Share, через которые злоумышленники могут незаметно заслать вирус прямо на пляже. Для рабочих ноутбуков активируйте полное шифрование диска (BitLocker или FileVault), а конфиденциальные документы и фото перед отпуском лучше убрать в запароленный облачный архив.
Самое надёжное решение: купите местную SIM-карту или eSIM. Сотовый трафик зашифрован оператором на уровне базовой станции, и перехватить его через роутер отеля невозможно. Пакет на 10 Гб обойдётся в 15–25 долларов — это меньше, чем потенциальные потери при взломе.
Что в итоге
Общественный Wi-Fi в отелях и аэропортах — удобно, но рискованно. Хакеры становятся всё изощрённее, и их цель — не просто украсть пароль, а получить полный контроль над вашим устройством. Единственный надёжный способ защититься — использовать мобильный интернет вместо общественных сетей. 15 долларов за eSIM — это небольшая плата за спокойствие и сохранность ваших денег и данных. Не рискуйте — подключайтесь к сомнительным сетям только в крайнем случае и всегда проверяйте, куда вас перенаправляет браузер.
Читайте также:
Москвичка провела на Чёрном море 8 дней и выдала всю правду о раскрученном курорте: больше ни ногой
Проверено редакцией