Как это работает
Атакующий убеждает ваше устройство, что он — шлюз сети (или поднимает поддельную точку Wi-Fi). Весь трафик начинает течь через него: незашифрованное читается, шифрованное — копится и анализируется по метаданным.
Что спасает частично
HTTPS закрывает содержимое, и современные браузеры ругаются на подмену сертификатов. Но имена сайтов, DNS-запросы и сам факт соединений остаются видны посреднику.
Что закрывает класс целиком
Туннель, поднятый внутри устройства: посредник видит один шифрованный поток к одному адресу — и всё. Перехватывать нечего. Плюс kill-switch: даже при разрыве атакующий не получит открытого трафика.
Признаки, что что-то не так
- Браузер внезапно ругается на сертификаты знакомых сайтов.
- Wi-Fi с двумя одинаковыми именами в списке сетей.
- Страница входа «знакомого» сервиса открылась по HTTP.