Verejná Wi-Fi: čo naozaj riskuješ
Otvorené siete nie sú absolútnym nebezpečenstvom, aké sa opisovalo pred desiatimi rokmi — takmer celá prevádzka je dnes šifrovaná. Dve konkrétne riziká však zostávajú.
Čo sa zmenilo
Kedysi sa na otvorenej sieti dala cudzia prevádzka čítať triviálnymi nástrojmi. Dnes takmer všetky stránky používajú HTTPS: obsah je šifrovaný a ten, kto sieť sleduje, vidí nanajvýš, ktoré domény navštevuješ, nie čo tam robíš. Je to obrovský posun.
Prvé skutočné riziko: falošné siete
Ktokoľvek môže vytvoriť prístupový bod s názvom „Hotel Guest" alebo „Letisko Free WiFi". Kto sa pripojí, ide cez zariadenie toho, kto ho vytvoril. Šifrovanú prevádzku to čítať nedovolí, ale umožní to presmerovať ťa na falošné prihlasovacie stránky — a tam sa stráca heslo.
Obrana: spýtaj sa personálu na presný názov siete. Buď obozretný pri otvorených sieťach so všeobecnými názvami a bez zmysluplnej uvítacej stránky.
Druhé skutočné riziko: prihlasovacie portály
Stránka, ktorá pýta e-mail, telefónne číslo alebo registráciu, aby pustila pripojenie, je zber údajov, nie technické opatrenie. To, čo tam necháš, často končí v marketingových zoznamoch.
Obrana: dočasná adresa. Tridsať sekúnd a nedal si nič trvalé. Do prihlasovacieho portálu nikdy nezadávaj skutočné heslo: tá stránka nie je služba, ktorej logo nesie.
Čo je naopak prehnané
„Nikdy neotváraj banku na verejnej Wi-Fi" je prekonaná rada: aplikácia banky používa šifrované kanály s overením certifikátu a na nepriateľskej sieti sa jednoducho nepripojí. V kaviarni zostáva najväčším rizikom ten, kto ti pozerá na obrazovku cez rameno.
Opatrenia, ktoré stačia
- Over si názov siete priamo v podniku.
- Vypni automatické pripájanie k otvoreným sieťam: inak sa telefón sám zavesí na sieť so známym názvom.
- Nikdy neignoruj upozornenie na neplatný certifikát: na verejnej sieti je to znak, že sa niečo vsúva medzi.
- Na prihlasovací portál použi dočasnú adresu.
- Ak často pracuješ na cudzích sieťach, VPN pridá vrstvu a skryje aj to, ktoré domény navštevuješ.
- Ak sa dá, použi hotspot z telefónu: rieši problém pri zdroji.
Zhrnutie
Moderná prevádzka je šifrovaná, takže rizikom už nie je odpočúvanie, ale klamanie: sieť, ktorá sa vydáva za inú, stránka, ktorá sa vydáva za službu. Protiopatrenia sú otázkou pozornosti, nie nastavení.