Bezplatná WiFi na letisku, v kaviarni či hoteli pôsobí ako malý dar z nebies, najmä keď šetríte dáta v zahraničí. Lenže práve tieto otvorené siete patria medzi najzraniteľnejšie miesta, kde môžete prísť o heslá, prístup k účtom alebo dokonca o peniaze. Útočníci vedia, že cestovatelia sa pripájajú takmer na čokoľvek, a využívajú to. Pozrime sa, aké hrozby na verejnej WiFi číhajú a ako sa im dá jednoducho vyhnúť.
Falošné hotspoty, takzvané evil twin siete
Jednou z najrozšírenejších pascí je podvodný hotspot, ktorý sa tvári ako oficiálna sieť. Útočník vytvorí WiFi s názvom ako „Airport_Free_WiFi » alebo „Hotel_Guest » a čaká, kým sa naň niekto pripojí. Akonáhle ste v jeho sieti, vidí veľkú časť toho, čo posielate. Problém je, že takúto sieť od pravej takmer nerozoznáte len podľa názvu. Preto sa vždy pýtajte personálu na presný názov oficiálnej siete a nepripájajte sa na náhodné podobné meno.
Odpočúvanie medzi vami a serverom
Pri útoku typu man in the middle sa útočník vloží medzi vaše zariadenie a stránku, ktorú navštevujete. Dokáže tak čítať alebo dokonca meniť prenášané údaje. Na otvorenej sieti bez šifrovania je to jednoduchšie, než by ste čakali. Práve preto by ste na verejnej WiFi nikdy nemali zadávať citlivé informácie a mali by ste dbať na to, aby stránka bežala cez zabezpečený protokol HTTPS, ktorý poznáte podľa ikony zámku v adresnom riadku.
Krádež prihlasovacích údajov
Cieľom väčšiny útokov na verejnej WiFi sú vaše heslá. Stačí, aby ste sa raz prihlásili do e-mailu alebo do sociálnej siete na kompromitovanej sieti, a útočník získa prístup k vášmu účtu. Odtiaľ sa vie dostať k ďalším službám, pretože veľa ľudí používa podobné heslá. Základné pravidlo znie jasne: na otvorenej verejnej WiFi nikdy nezadávajte heslá do banky, neuskutočňujte platby ani sa neprihlasujte do dôležitých účtov.
Nastavenia, ktoré vás ochránia
Niekoľko jednoduchých krokov výrazne zníži riziko. V telefóne aj notebooku vypnite automatické pripájanie na známe siete, aby sa zariadenie samo nepripojilo na podvrhnutý hotspot s rovnakým názvom. Používajte dôveryhodnú VPN, ktorá zašifruje celý váš prenos, aj keby ste boli na nebezpečnej sieti. Uprednostňujte stránky s HTTPS a zapnite si dvojfaktorové overenie, aby samotné heslo útočníkovi nestačilo.
Najsilnejšia ochrana: vlastný súkromný hotspot
Aj tie najlepšie zvyky majú svoje hranice, kým sa spoliehate na cudziu sieť. Najspoľahlivejším riešením je nepoužívať verejnú WiFi vôbec a pripájať sa cez vlastný súkromný hotspot. Vreckový router Ryoko vytvára heslom chránené 4G pripojenie, funguje v 176 krajinách a pripojíte k nemu až 10 zariadení. Namiesto toho, aby ste odovzdali svoj prenos neznámej sieti v kaviarni, máte pod kontrolou vlastnú sieť, ku ktorej sa nikto cudzí nedostane. Pre celú rodinu aj pracovný tím to znamená bezpečné pripojenie kdekoľvek na svete.
Čo robiť, ak sa predsa musíte pripojiť
Ak nemáte inú možnosť než verejnú WiFi, obmedzte aktivitu na bežné prehliadanie, ktoré neobsahuje citlivé údaje. Nezadávajte heslá, nekontrolujte bankový účet a nenakupujte. Po skončení sa od siete odpojte a v nastaveniach ju odstráňte zo zoznamu uložených, aby sa naň telefón nabudúce nepripojil automaticky. A ak je to len trochu možné, dôležité veci si nechajte na chvíľu, keď budete na dôveryhodnom pripojení.
FAQ
Je bezpečné kontrolovať bankový účet na verejnej WiFi?
Nie. Na otvorenej verejnej sieti nikdy nezadávajte prihlasovacie údaje do banky ani neuskutočňujte platby. Riziko odpočúvania a krádeže hesiel je príliš vysoké. Použite radšej mobilné dáta alebo vlastný hotspot.
Ako spoznám falošný hotspot?
Podľa názvu ho spoľahlivo nerozoznáte, keďže napodobňuje oficiálnu sieť. Vždy si over presný názov u personálu a buďte podozrievaví voči viacerým podobným sieťam s bezplatným prístupom bez hesla.
Chráni ma vlastný hotspot lepšie ako verejná WiFi?
Áno. Súkromný hotspot ako Ryoko vytvára heslom chránenú sieť, ku ktorej sa cudzí nepripoja. Nezdieľate prenos s neznámymi ľuďmi a znižujete tým riziko odpočúvania aj krádeže údajov.