Wi-Fi ฟรีในคาเฟ่ สนามบิน โรงแรม หรือบนรถไฟเป็นเรื่องปกติ คุณเชื่อมต่อโดยไม่ต้องใช้รหัสผ่าน หรือใช้รหัส "cafe123" เปิดอีเมล เข้าแอปธนาคาร สะดวกดี แต่เครือข่ายเหล่านี้แหละคือสถานการณ์หลักที่ทำให้ VPN ถูกคิดค้นขึ้นมาสำหรับผู้ใช้ทั่วไป
ในบทความนี้ เราจะมาดูว่าความเสี่ยงใดบนเครือข่ายสาธารณะที่มีอยู่จริง (และอะไรเป็นแค่ความกลัวที่สื่อปั่นขึ้นมา) และ VPN ทำอะไรได้บ้าง
Wi-Fi สาธารณะมีปัญหาอะไร
ความแตกต่างสำคัญคือ คุณไม่รู้ว่าใครเป็นคนตั้งค่าเครือข่ายนี้และมีอะไรเกิดขึ้นในนั้นบ้าง ต่อให้ผู้ดูแลของคาเฟ่จะซื่อสัตย์ ในเครือข่ายก็อาจมี:
- ผู้ใช้คนอื่นที่เชื่อมต่ออยู่ ในเครือข่ายเดียวกับคุณอาจมีคนเป็นสิบ และในทางทฤษฎี บางคนอาจวิเคราะห์ทราฟฟิกที่ใช้ร่วมกันได้
- เจ้าของเครือข่ายเอง กิจกรรมทั้งหมดของคุณที่ไม่ได้เข้ารหัสจะมองเห็นได้โดยเจ้าของจุดกระจายสัญญาณ เขาจะนำไปทำอะไร ไม่มีใครรู้
- จุดกระจายสัญญาณปลอม หนึ่งในวิธีเก่าที่ยังได้ผลอยู่ คือผู้ไม่หวังดีสร้างเครือข่ายชื่อ "Airport_Free_WiFi" แล้วผู้คนก็เชื่อมต่อเข้าไป
- การโจมตีแบบ MitM การดักจับทราฟฟิกในระดับเครือข่าย
HTTPS ปกป้องอะไรได้ และอะไรไม่ได้
ข้อสังเกตสำคัญ: อินเทอร์เน็ตยุคปัจจุบันส่วนใหญ่ใช้ HTTPS ซึ่งเป็นการเข้ารหัสอยู่แล้ว เมื่อคุณเข้าเว็บธนาคารหรืออีเมล ไม่มีใครในเครือข่ายเห็นเนื้อหา (รหัสผ่าน ข้อความในอีเมล) ได้เพราะ HTTPS
แต่ HTTPS ไม่ได้ปกป้อง:
- ชื่อเว็บไซต์ ผ่านคำขอ DNS และ SNI เจ้าของเครือข่ายจะเห็นว่าคุณเข้า bank.com, mail.ru และอื่น ๆ แม้จะไม่เห็นหน้าที่เปิด แต่เห็นว่า "ไปที่ไหนมา"
- คำขอไปยังเว็บไซต์เก่าที่ไม่มี HTTPS ซึ่งยังมีอยู่
- แอปบางส่วนบนโทรศัพท์ ไม่ใช่ทุกแอปมือถือที่เข้ารหัสทราฟฟิกอย่างถูกต้อง บางครั้งการตรวจสอบใบรับรองถูกปิดไว้ ทำให้ถูกดักจับได้
- เมทาดาทา ปริมาณทราฟฟิก เวลาของเซสชัน และรูปแบบพฤติกรรมยังคงมองเห็นได้
VPN เพิ่มอะไรให้
VPN อุดช่องโหว่ที่เหลืออยู่:
- ชื่อเว็บไซต์ เมื่อใช้ VPN คำขอ DNS จะผ่านเซิร์ฟเวอร์ของผู้ให้บริการ VPN ไม่ใช่เครือข่ายท้องถิ่น เจ้าของ Wi-Fi จะเห็นเพียงการเชื่อมต่อไปยัง VPN
- ปกป้องทราฟฟิกที่ไม่ได้เข้ารหัส หากแอปหรือเว็บไซต์ไม่เข้ารหัสเอง VPN จะเข้ารหัสแทน
- ป้องกันการปลอมแปลง หากผู้ไม่หวังดีพยายามปลอมหน้าเว็บหรือคำตอบจากเซิร์ฟเวอร์ จะทำได้ยากขึ้น เพราะทราฟฟิกทั้งหมดวิ่งผ่านอุโมงค์ VPN
- ซ่อนแม้แต่ว่าคุณกำลังทำอะไร เจ้าของเครือข่ายไม่เห็นทั้งเว็บไซต์และแอป เห็นเพียงการเชื่อมต่อไปยังเซิร์ฟเวอร์ VPN
ความเสี่ยงจริงกับความตื่นตระหนกจากสื่อ
บทความเกี่ยวกับ Wi-Fi สาธารณะมักขู่ด้วยการโจมตีแบบต่าง ๆ แต่ไม่ใช่ทุกแบบที่มีโอกาสเกิดขึ้นจริงเท่ากัน:
- การดักขโมยรหัสผ่านธนาคาร โอกาสเกิดต่ำมาก เพราะธนาคารใช้เฉพาะ HTTPS ซึ่งเจาะไม่ได้หากไม่ปลอมใบรับรอง (และต้องเข้าถึงอุปกรณ์ของคุณได้)
- การขโมยคุกกี้ของเซสชัน เกิดขึ้นได้จริง แต่ส่วนใหญ่กับเว็บไซต์ที่ไม่มี HTTPS ซึ่งปัจจุบันพบได้ยาก
- การปลอมแปลง DNS เกิดขึ้นได้จริง โดยเฉพาะผ่านเครือข่ายปลอม VPN ปิดช่องนี้ได้
- การสอดแนมกิจกรรม เกิดขึ้นได้จริงทั้งหมดและเกิดขึ้นเป็นประจำ VPN ปิดช่องนี้ได้
- การติดตามอุปกรณ์อย่างลับ ๆ ผ่านตัวติดตาม WiFi เกิดขึ้นจริงและพบได้ทั่วไปในห้างสรรพสินค้าและสนามบิน VPN ช่วยไม่ได้ในกรณีนี้ (เพราะเป็นการโจมตีที่สัญญาณวิทยุ ไม่ใช่ที่เครือข่าย) ต้องใช้การป้องกันแยกต่างหาก
เมื่อไหร่ที่ VPN บน Wi-Fi สาธารณะสำคัญมาก
ปกป้องตัวเองบนเครือข่ายสาธารณะ
ฟรี 8 ชั่วโมง ไม่ต้องผูกบัตร เข้าถึงเซิร์ฟเวอร์ทั้งหมดได้เต็มที่
สถานการณ์ที่การไม่ใช้ VPN เป็นช่องโหว่ที่เห็นได้ชัด:
- เชื่อมต่อในประเทศที่ไม่คุ้นเคย โดยเฉพาะประเทศที่มีการสอดแนมเป็นเรื่องปกติ เครือข่ายเปิดทุกแห่งคือความเสี่ยงที่อาจเกิดขึ้น
- เมื่อจุดประสงค์ของการเชื่อมต่อคือข้อมูลที่ละเอียดอ่อน เอกสารงาน ธุรกรรมธนาคาร หรือการติดต่อกับลูกค้า
- ในโรงแรมที่มีประวัติข้อมูลรั่วไหล ในอดีต เครือโรงแรมหลายแห่งเคยถูกจับได้ว่าฝังโค้ดอันตรายลงในหน้าเว็บ HTTP (แบนเนอร์ที่มีลิงก์ติดมัลแวร์)
- ในสนามบิน ผู้ใช้แปลกหน้าหมุนเวียนจำนวนมาก เป็นสภาพแวดล้อมที่เหมาะกับการโจมตี
- ในคาเฟ่ที่เป็นเครือแฟรนไชส์ ยิ่งแบรนด์เป็นที่รู้จักมากเท่าไหร่ ก็ยิ่งเป็นเป้าหมายที่น่าสนใจสำหรับผู้โจมตีมากเท่านั้น
VPN ระหว่างการเดินทาง: อีกเรื่องหนึ่ง
ระหว่างการเดินทาง ภาระของ VPN เพิ่มขึ้นหลายเท่า เพราะ:
- ใช้เครือข่ายเปิดหลายแห่งต่อเนื่องกัน สนามบิน → โรงแรม → ร้านอาหาร → สนามบินอีกแห่ง ทุกเครือข่ายไม่คุ้นเคย และทุกเครือข่ายคือความเสี่ยงที่อาจเกิดขึ้น
- การเข้าถึงบริการของประเทศตัวเอง แอปธนาคาร บริการภาครัฐ บริการส่งของ ทั้งหมดนี้มักถูกบล็อกเมื่อใช้ IP ต่างประเทศ VPN ที่มีเซิร์ฟเวอร์ในประเทศบ้านเกิดช่วยให้เข้าถึงได้อีกครั้ง
- ป้องกันการสอดแนมในโรงแรม เครือข่ายของโรงแรมบางแห่งมีการกรองทราฟฟิกและเก็บสถิติ ซึ่งบางครั้งข้อมูลถูกส่งต่อให้รัฐ
คำแนะนำเชิงปฏิบัติ: ก่อนเดินทาง ตรวจสอบให้แน่ใจว่าได้ติดตั้งแอป VPN และใช้งานได้แล้ว บางประเทศบล็อกการเข้าถึงเว็บไซต์ของผู้ให้บริการ VPN การติดตั้งใหม่ตั้งแต่ต้น "เมื่อไปถึงแล้ว" อาจทำไม่ได้ เช่นเดียวกับการอัปเดต ให้อัปเดตก่อนออกเดินทาง
เมื่อไหร่ที่ไม่ต้องเปิด VPN ก็ได้
บางสถานการณ์ที่การใช้ VPN บน Wi-Fi สาธารณะถือว่าเกินความจำเป็น:
- ที่บ้านของคนรู้จักที่ไว้ใจได้ ซึ่งคุณรู้ว่าไม่มีอุปกรณ์แปลก ๆ อยู่ในเครือข่าย
- บนเครือข่ายของสำนักงาน ซึ่งฝ่ายไอทีรับผิดชอบด้านความปลอดภัย
- บนเครือข่ายมือถือ 4G/5G ซึ่งทราฟฟิกได้รับการปกป้องด้วยการเข้ารหัสของผู้ให้บริการเครือข่าย (แม้ว่าการใช้ VPN ก็ไม่เสียหายอะไร)
นอกนั้นกฎง่าย ๆ คือ บนเครือข่ายใดก็ตามที่ไม่ได้ตรวจสอบ ให้เปิด VPN
ตั้งค่าอย่างไรเพื่อไม่ให้ลืม
วิธีแก้ที่ใช้ได้ทุกกรณีคือการเชื่อมต่ออัตโนมัติ แอป VPN ที่ดีทุกตัวทำได้ดังนี้:
- เปิด VPN อัตโนมัติเมื่อเชื่อมต่อกับเครือข่าย Wi-Fi ใดก็ตาม ยกเว้นเครือข่ายที่เชื่อถือได้
- คุณกำหนดรายการเครือข่ายที่เชื่อถือได้เอง: เครือข่ายที่บ้าน ที่ทำงาน ที่บ้านพ่อแม่
- เมื่อโทรศัพท์เชื่อมต่อกับเครือข่ายของคนอื่น VPN จะเปิดก่อนที่แอปใด ๆ จะได้ส่งทราฟฟิกออกไป
หากแอปของคุณไม่มีการตั้งค่านี้ ให้สร้างเป็นนิสัย: เชื่อมต่อ Wi‑Fi ของคนอื่นเมื่อไร ให้เปิด VPN ทันที ใน VolnaLink ทำได้ด้วยปุ่มเดียว
สิ่งที่ควรทำเพิ่มเติมบนเครือข่ายสาธารณะ
VPN เป็นมาตรการหลัก แต่ไม่ใช่มาตรการเดียว สิ่งที่ควรทำเพิ่ม:
- อย่าวางอุปกรณ์ทิ้งไว้โดยไม่มีคนดูในที่สาธารณะ
- ปิดการเชื่อมต่ออัตโนมัติกับเครือข่ายเปิดในการตั้งค่าโทรศัพท์ แล้วตัดสินใจเองทุกครั้ง
- อย่าทำธุรกรรมสำคัญ (ชำระเงิน เปลี่ยนรหัสผ่าน) ผ่าน Wi-Fi สาธารณะ แม้จะใช้ VPN ก็ตาม ทำที่บ้านดีกว่า
- เปิดใช้ 2FA กับบัญชีสำคัญทุกบัญชี หากมีอะไรรั่วไหลจริง รหัสผ่านที่ไม่มีปัจจัยที่สองก็ไร้ประโยชน์
สรุป
Wi-Fi สาธารณะคือสถานการณ์หลักที่คนทั่วไปจำเป็นต้องใช้ VPN จริง ๆ ไม่ใช่เพื่อ "การไม่เปิดเผยตัวตนโดยสมบูรณ์" แต่เพื่อการป้องกันการสอดแนมและการปลอมแปลงทราฟฟิกในระดับที่เหมาะสม เปิดการเชื่อมต่ออัตโนมัติแล้วลืมไปได้เลย VPN จะทำงานเอง
VolnaLink VPN เปิดใช้งานได้ด้วยปุ่มเดียว และใช้งานได้บน อุปกรณ์ยอดนิยม ทุกประเภท