Veřejné Wi-Fi sítě jsou lákavé – šetří mobilní data a umožňují pohodlný přístup k internetu kdekoliv. Ale pozor! Tyto sítě bývají často nezabezpečené, což znamená, že se do nich může snadno nabourat hacker a získat přístup k tvým citlivým údajům.
V tomto článku se podíváme na nejčastější typy útoků, které tě mohou na veřejné Wi-Fi potkat, a poradíme ti, jak se chránit.
Veřejná Wi-Fi síť je bezdrátová síť, která je zpřístupněná široké veřejnosti a obvykle ji lze použít bez nutnosti registrace nebo s minimálními bezpečnostními opatřeními. Tyto sítě jsou často k dispozici na veřejných místech, jako jsou kavárny, nákupní centra, letiště, hotely nebo knihovny, a umožňují uživatelům připojení k internetu zdarma nebo za nízký poplatek. Minimální bezpečnostní opatření znamená nejen absence hesla, ale také pokročilého šifrování (WPA3), VPN, segmentace sítě, použití firewallů, dvoufaktorové autentizace nebo omezený přístup k celistvým systémům či zákazu nezabezpečené HTTP komunikace.
Absence výše uvedených pokročilých bezpečnostních prvků umožňuje útočníkům manipulovat s daty, která odesíláš a přijímáš. Níže si rozebereme tři hlavní typy útoků, kterým můžeš čelit.
Při MITM útoku útočník zachytává komunikaci mezi tvým zařízením a internetem. Může sledovat tvé aktivity, zachytit hesla, čísla kreditních karet a další citlivé údaje.
Jak funguje MITM útok?
Jak se bránit před Man-in-the-Middle útokem?
Útočník vytvoří falešnou Wi-Fi síť, která vypadá stejně jako ta legitimní (např. „Airport_Free_WiFi“ místo „Airport_WiFi“). Pokud se připojíš, hacker sleduje veškerou tvou komunikaci.
Jak funguje Evil Twin útok?
Jak se bránit před útokem Evil Twin?
Útočník může změnit nastavení DNS (systém, který překládá názvy webů na IP adresy) a přesměrovat tě na falešný web, který vypadá jako originální. Například místo na stránku banky tě zavede na phishingovou stránku.
Jak funguje DNS spoofing?
Jak se bránit?
Teď už víš, jaké útoky ti hrozí. Jak se vůči nim ale chránit?
VPN vytvoří šifrovaný tunel mezi tvým zařízením a internetem, což zabrání hackerům ve sledování tvé komunikace. Doporučit ti můžeme využití např. NordVPN, ExpressVPN, ProtonVPN aj.
Ve tvém telefonu nebo notebooku vypni možnost automatického připojování k veřejným Wi-Fi sítím. To sníží riziko, že se nevědomky připojíš k podvržené síti.
Potřebuješ přistupovat k internetovému bankovnictví nebo zadávat hesla? Raději použij mobilní data místo veřejné Wi-Fi a nezapomeň na další bezpečné chování na internetu.
Když nepoužíváš internet, vypni Wi-Fi. Tím zabráníš automatickému připojení k neznámým sítím a snížíš riziko útoku.
Vývojáři pravidelně opravují bezpečnostní chyby. Pokud máš zastaralý systém nebo prohlížeč, jsi vůči útokům zranitelnější.
Pokud máš zapnuté dvoufázové ověření, ani ukradené heslo hackerovi nestačí – bude potřebovat ještě kód z SMS nebo aplikace (např. Google Authenticator).
Klikni na ikonku zámku v adresním řádku a ověř, zda má stránka platný bezpečnostní certifikát. Pokud prohlížeč hlásí chybu, raději stránku zavři.
Veřejné Wi-Fi jsou praktické, ale mohou být i nebezpečné. Než se připojíš, zamysli se, zda to opravdu potřebuješ. Dodržuj základní pravidla – používej VPN, kontroluj HTTPS, neinstaluj neznámé certifikáty a vypínej Wi-Fi, když ji nepotřebuješ.
Díky těmto opatřením můžeš minimalizovat riziko a bezpečně si užívat internet i mimo domov. A pokud tě láká vědět o kybernetické bezpečnosti více, rádi tě to naučíme v našem intenzivním kurzu Kybernetická a informační bezpečnost.