- Javna omrežja WiFi si delijo okolje z neznanci, kar omogoča napade, kot so lažna omrežja, napadi tipa »Man in the Middle« in krajo podatkov.
- Vedno uporabljajte HTTPS, onemogočite skupno rabo datotek, imejte požarni zid in protivirusni program aktiven ter se izogibajte dostopu do občutljivih storitev, da znatno zmanjšate tveganje.
- VPN šifrira ves promet v odprtih omrežjih, skrije vaš IP-naslov in doda ključno plast zaščite pri povezovanju iz kavarn, hotelov ali letališč.
Povezovanje z brezplačnim omrežjem Wi-Fi v kavarni, na letališču ali v nakupovalnem središču se morda zdi najbolj običajna stvar na svetu. Je priročno, prihrani mobilne podatke in nas pogosto reši iz zagate, ko potujemo ali nam zmanjka podatkov. Vendar pa ima ta priročnost en sam zaplet: za vsakim odprtim omrežjem Wi-Fi se lahko skrivajo tveganja, ki niso takoj očitna.
Javna omrežja Wi-Fi delujejo kot skupna avtocesta, ki prenaša vaše podatke skupaj s podatki mnogih drugih ljudi. Če ne boste upoštevali previdnostnih ukrepov, vas lahko kdorkoli, ki je povezan z istim omrežjem, vohuni za vami, ukrade vaša gesla ali celo namesti zlonamerno programsko opremo v vaš telefon ali prenosnik. Oglejmo si podrobneje nevarnosti, opozorilne znake, na katere morate biti pozorni, in posebne ukrepe, ki jih lahko sprejmete za veliko varnejšo uporabo teh omrežij.
Kaj točno je javno omrežje Wi-Fi?
Javno omrežje Wi-Fi je v bistvu brezžična povezava, ki jo tretja oseba omogoči številnim ljudem v prosto dostopnem prostoru. Gre za tipičen Wi-Fi, ki ga najdemo v kavarnah, hotelih, knjižnicah, železniških postajah, letališčih, univerzah ali pa ga celo ponujajo nekateri mestni sveti na ulici.
Znotraj javnih brezžičnih omrežij lahko ločimo dve glavni vrsti, ki se nekoliko razlikujeta po vedenju in tveganjih, vendar imata isti osnovni problem: povezujete se v okolju, ki si ga delite z neznanci.
Po eni strani obstajajo popolnoma odprta omrežja brez gesla. To so tista, ki jih vidite brez ključavnice na seznamu Wi-Fi omrežij v telefonu, pogosto z generičnimi imeni, kot sta »FreeWifi« ali »Free Wi-Fi «. Samo tapnite in že ste notri, čeprav boste včasih, ko odprete brskalnik, pozvani, da sprejmete nekatere pogoje in določila ali izpolnite kratek obrazec.
Po drugi strani pa imamo omrežja, zaščitena z geslom, ki so prav tako javna. Takšen je primer omrežja Wi-Fi v baru, hotelu ali na univerzi, kjer si geslo delijo vse stranke, študenti ali obiskovalci . Tudi z geslom je omrežje še vedno javno, saj se nanj povezuje veliko ljudi, ki jih ne poznate, zato okolje ni povsem zaupanja vredno.
Tudi v nekaterih hotelih ali nastanitvah, kjer plačujete za dostop do Wi-Fi-ja, omrežje z vidika kibernetske varnosti še vedno velja za javno. Plačilo ne pomeni samodejno, da je omrežje pravilno konfigurirano ali da drugi uporabniki ne morejo videti vašega prometa , zato morate še vedno upoštevati enake previdnostne ukrepe.
Zakaj je javni Wi-Fi lahko nevaren
Odprta omrežja Wi-Fi so prav tako privlačna za uporabnike kot za kibernetske kriminalce. Zaradi enakih lastnosti, zaradi katerih so priročna – enostavna uporaba, minimalno preverjanje pristnosti – so idealno gojišče za napade.
V mnogih primerih ta omrežja Wi-Fi nimajo robustnih varnostnih konfiguracij ali pa preprosto nimajo šifriranja med dostopno točko in napravami. Zaradi tega se napadalec zlahka postavi »sredi« komunikacije in prestreže nezaščitene podatke , kot da bi prisluškoval pogovoru za bližnjo mizo.
Najbolj znano tveganje je zloglasni napad »Man-in-the-Middle«. Namesto da bi vaši podatki šli neposredno iz vaše naprave do usmerjevalnika, najprej potujejo skozi računalnik napadalca , ki jih lahko bere, kopira, spreminja in posreduje brez vaše vednosti.
Poleg tega lahko v javnem omrežju kdorkoli poskuša skenirati druge povezane naprave. Če imate omogočeno skupno rabo datotek ali tiskalnikov ali če je vaš požarni zid napačno konfiguriran, se lahko izpostavite vdorom, ki omogočajo dostop do vaših dokumentov, fotografij ali osebnih podatkov.
Druga velika težava je distribucija zlonamerne programske opreme. Napadalci lahko izkoristijo nezaščiteno omrežje, da vanj prikradejo zlonamerno programsko opremo prek pojavnih oken, lažnih prenosov ali celo lažnih posodobitev za znane programe , ki dejansko namestijo viruse, vohunsko programsko opremo ali izsiljevalsko programsko opremo v vaš računalnik.
Vrste napadov in prevar, ki so najpogostejše na javnem brezžičnem omrežju
Poleg preprostega prestrezanja prometa so kibernetski kriminalci izpopolnjevali tudi posebne tehnike za izkoriščanje javnih omrežij. Nekatere od teh strategij je zelo težko odkriti, če ne veste, kaj iskati.
Lažna omrežja Wi-Fi, ki se izdajajo za prava
Ena najnevarnejših pasti je ustvarjanje lažnih omrežij, ki posnemajo ime lokala, v katerem se nahajate. Predstavljajte si, da vstopite v bar z imenom »Café Centro« in se na vašem telefonu prikažeta dve omrežji: »CaféCentro-Wifi« in »Cafe_Centro_Free« . Če izberete napačno omrežje, se lahko povežete neposredno z usmerjevalnikom napadalca.
V tem primeru ves vaš promet poteka skozi napravo, ki jo nadzoruje kibernetski kriminalec. Lahko beleži spletna mesta, ki jih obiščete, gesla, ki jih vnesete, obrazce, ki jih izpolnite, in celo vbrizga zlonamerno vsebino na strani, ki jih naložite, ne da bi vi posumili, da je kaj narobe.
Napadi tipa »človek v sredini« in tiha kraja informacij
Pri napadu »človek v sredini« heker prestreže komunikacijo med vašo napravo in strežnikom spletnega mesta ali storitve, ki jo uporabljate. Ni mu treba storiti ničesar očitnega: preprosto lahko kopira vse, kar vnesete ali prejmete.
To vključuje prijavne podatke (uporabniška imena in gesla), e-pošto, podatke o bančnih karticah, podatke o podjetju, priloge in vse ostalo, kar se prenaša po omrežju brez močnega šifriranja od konca do konca. Ker mnogi ljudje isto geslo uporabljajo na več spletnih mestih, se lahko krajo gesla s foruma ali spletne trgovine uporabi za dostop do bančnega ali poslovnega računa.
Zlonamerna programska oprema, vohunska programska oprema in izsiljevalska programska oprema, ki izkoriščajo omrežje
Druga pogosta metoda je uporaba javnega omrežja za širjenje zlonamerne programske opreme. Napadalec lahko izkoristi deljenje datotek v omrežju, da v vaš računalnik vnese zlonamerno programsko opremo ali spremeni omrežni promet, da sproži okno za »nujno posodobitev« za priljubljeno programsko opremo.
Takoj ko kliknete in sprejmete prenos, domnevni »popravek« začne izvajati zlonamerno kodo. To je lahko vohunska programska oprema, ki beleži vašo dejavnost, trojanski konji, ki odpirajo oddaljena vrata, ali celo izsiljevalska programska oprema, ki šifrira vaše dokumente in zahteva odkupnino za njihovo objavo.
Kraja osebnih podatkov in kraja identitete
Ko nekdo pridobi dostop do vaše naprave ali omrežnega prometa, ne dobi le gesel. Lahko dobi tudi fotografije, videoposnetke, e-pošto, pogovore, osebne in poslovne dokumente ter vse informacije, ki razkrivajo vaše življenje.
S temi informacijami se lahko kibernetski kriminalec izdaja za vas na družbenih omrežjih, dostopa do vaših spletnih računov, vas izsiljuje ali prodaja vaše podatke na ilegalnih forumih. Včasih škoda ni takoj očitna; pokaže se tedne ali mesece kasneje v obliki goljufije, nepooblaščenih nakupov ali ogroženih računov.
Zmeda med javnimi omrežji in zasebnimi omrežji tretjih oseb
Obstaja še eno, manj tehnično, a pomembno tveganje: nenamerna povezava z zasebnim omrežjem Wi-Fi, ki ne pripada lokalu, v katerem se nahajate. To je klasičen primer "kraje Wi-Fi-ja", ko poberete signal soseda, misleč, da je omrežje bara.
V Španiji lahko dostop do zasebnega omrežja brez dovoljenja povzroči pravne težave, če se dokaže, da ste to storili zavestno. Poleg morebitne kazni v omrežju nekoga drugega nimate nadzora nad tem, kdo je za usmerjevalnikom ali kako bodo uporabljali vaše podatke, ko ste povezani.
Kako prepoznati, ali je javno omrežje Wi-Fi minimalno varno
Vsa javna omrežja niso enako nevarna in obstaja nekaj namigov, ki vam lahko pomagajo ugotoviti, ali tisto, ki ga uporabljate, izpolnjuje osnovne varnostne zahteve. Zlato pravilo je preprosto: če niste prepričani, da je omrežje legitimno in pravilno konfigurirano, se je najbolje, da se ne povežete.
Najprej morate preveriti, ali je omrežje uradno za lokal, v katerem se nahajate. Ne zanašajte se samo na ime; vprašajte zaposlenega, preverite račun, jedilnik ali napise v lokalu , kjer sta običajno prikazana ime omrežja Wi-Fi in včasih tudi geslo.
Prav tako je vredno preveriti, ali omrežje uporablja sodobno šifriranje. V omrežnih nastavitvah (Nastavitve > Wi-Fi na telefonu ali prenosniku) lahko vidite, kateri protokol uporablja: idealno bi moralo pisati WPA2 ali WPA3 . Ti sistemi šifrirajo promet med vašo napravo in dostopno točko, zaradi česar je težko prisluškovati tej komunikaciji.
Vedno bodite previdni pri generičnih omrežnih imenih, kot sta »FreeWifi«, »FreeInternet« ali podobnih, še posebej, če se pojavijo dvakrat ali so si zelo podobna. Te vrste imen so pogoste v omrežjih pasti, ki jih napadalci nastavijo, da bi ujeli nič hudega sluteče uporabnike.
Številni nakupovalni centri, univerze in veliki prostori uporabljajo portal za prijavo, ki zahteva registracijo ali sprejetje pogojev uporabe. Pozorno ga preglejte: ne bi smeli posredovati preveč informacij, kot so vaša osebna številka, polni naslov ali bančni podatki, samo za nekajminutno povezavo.
Nenazadnje je dobro prebrati – četudi le na hitro – pogoje storitve. Včasih je v njih navedeno, da bodo vaši podatki brskanja uporabljeni za trženjske ali analitične namene , čemur se boste morda raje izognili, če lahko namesto tega uporabljate mobilne podatke.
Najboljše prakse pri uporabi javnih omrežij Wi-Fi
Tudi če ste preverili, da je omrežje uradno in uporablja sodobno šifriranje, ste še vedno v skupnem okolju. Ne gre za demonizacijo javnega omrežja Wi-Fi, temveč za njegovo odgovorno uporabo in nekaj dodatnih previdnostnih ukrepov.
Najpomembneje je, da omejite vrste dejavnosti, ki jih opravljate, ko ste povezani s tovrstnim omrežjem. Za občutljiva opravila, kot so spletno bančništvo, dostop do intraneta vašega podjetja, poslovanje z vladnimi agencijami ali katera koli druga kritična storitev, je najbolje uporabiti mobilne podatke ali počakati, da ste v zaupanja vrednem zasebnem omrežju.
Če se še vedno morate povezati z občutljivimi storitvami iz javnega omrežja Wi-Fi, je dodajanje dodatne plasti zaščite z VPN skoraj obvezno. Navidezno zasebno omrežje šifrira ves vaš promet iz vaše naprave do strežnika VPN, zato bo tudi nekdo, ki spremlja Wi-Fi, videl le nerazumljiv tok podatkov.
Uporaba šifriranih povezav HTTPS na spletnih mestih, ki jih obiščete, prav tako zelo pomaga. Preverite, ali se naslov začne s »https« in ali se v naslovni vrstici brskalnika prikaže ikona ključavnice. Številne storitve vam omogočajo, da omogočite možnost »vedno uporabljaj HTTPS«, ki uveljavi to dodatno plast varnosti, kadar koli je to mogoče.
Druga zdrava navada je onemogočanje skupne rabe datotek, tiskalnikov ali map, ko ste v javnih omrežjih. V sistemih Windows, macOS in številnih mobilnih napravah lahko označite, da se povezujete z javnim omrežjem, in sistem bo samodejno prilagodil nastavitve, da bo čim bolj zmanjšal vašo izpostavljenost.
VPN kot bistvena varnostna plast
Najučinkovitejše orodje za zaščito vaše povezave v javnem omrežju Wi-Fi je VPN . Njegova vloga je ustvariti šifriran tunel med vašo napravo in oddaljenim strežnikom, skozi katerega potuje ves vaš promet zaščiten , ne glede na to, kako negotovo je omrežje, s katerim ste se povezali.
Brez VPN-ja vaša naprava komunicira neposredno z dostopno točko in od tam s spletnimi mesti ali storitvami, ki jih obiščete. Z VPN-jem se vaša naprava najprej poveže s strežnikom VPN, ta strežnik pa poskrbi za dostop do interneta , pri čemer skrije vaš pravi naslov IP in šifrira podatke med potjo.
To ima dva ključna učinka: prvič, napadalcu v istem omrežju Wi-Fi močno otežuje branje vaših dejanj; drugič, spletnim mestom se zdi, da se povezujete z lokacije strežnika VPN. Če nekdo prestreže promet v javnem omrežju, bo videl le šifrirane podatke, ki jih ne more enostavno dešifrirati.
Če boste za povezavo z omrežjem vašega podjetja ali finančnimi storitvami uporabljali VPN, je pomembno, da izberete zanesljivega ponudnika. Številne ugledne rešitve ponujajo uporabniku prijazne mobilne in namizne aplikacije s funkcijami, kot je samodejna povezava, ko je zaznano nezaščiteno omrežje , kar preprečuje, da bi pozabili aktivirati omrežje.
Kljub temu si je pomembno zapomniti, da nobena tehnologija ni zanesljiva. VPN-ji močno zmanjšajo tveganje, vendar ne nadomestijo zdrave pameti ali drugih osnovnih varnostnih ukrepov , kot sta posodabljanje naprav ali uporaba močnih, edinstvenih gesel.
Konfigurirajte svoje naprave, da zmanjšate tveganja
Poleg uporabe VPN-ja in HTTPS-ja obstajajo preproste nastavitve v vaših napravah, ki bistveno vplivajo na uporabo javnih omrežij. Gre za majhne spremembe, ki jih konfigurirate enkrat in nato delujejo v ozadju , dopolnite pa jih lahko z navodili za odpravljanje težav z omrežjem Wi-Fi v računalniku.
Prvi korak je preverjanje seznama shranjenih omrežij Wi-Fi v mobilnem telefonu, prenosniku ali tablici. Priporočljivo je, da izbrišete vsa omrežja, ki jih ne uporabljate več ali jim ne zaupate povsem , saj lahko napadalec ustvari dostopno točko z istim imenom in vaši napravi omogoči samodejno povezavo, ne da bi to opazili.
Priporočljivo je tudi, da izklopite Wi-Fi, ko ga ne potrebujete, še posebej, če ste zunaj. Tudi ko niste aktivno povezani, vaša naprava še naprej oglašuje in išče znana omrežja , kar je mogoče izkoristiti za bolj sofisticirane napade in nepotrebno porablja baterijo.
Ne pozabite aktivirati in posodabljati požarnega zidu sistema. V sistemih Windows, macOS in številnih mobilnih napravah je požarni zid vgrajen; le prepričati se morate, da je vklopljen . Njegova funkcija je filtriranje sumljivih dohodnih povezav in blokiranje zlonamernega prometa. Za izboljšanje varnosti brskanja lahko razmislite tudi o spremembi nastavitev DNS na usmerjevalniku .
Kar zadeva deljenje datotek (AirDrop, deljenje v bližini, hitro deljenje itd.), je najbolje, da ga omejite, ko niste doma ali v pisarni. Konfigurirajte ga tako, da vam lahko datoteke pošiljajo samo vaši stiki, ali pa ga preprosto onemogočite, ko uporabljate odprta omrežja Wi-Fi . To bo preprečilo, da bi vam neznanci pošiljali neželene datoteke.
In seveda, vedno imejte omogočene varnostne posodobitve za svoj operacijski sistem in kritične aplikacije. Vsak popravek odpravlja ranljivosti, ki bi jih napadalci lahko izkoristili, zlasti na napravah, ki se pogosto povezujejo z nezaščitenimi omrežji.
Poleg tehnične nastavitve na raven tveganja močno vpliva tudi način uporabe interneta v javnem omrežju. Nekatere stvari lahko počnete brez skrbi, druge pa je najbolje prepustiti zasebnemu omrežju ali mobilnim podatkovnim storitvam.
Na »relativno varni« strani so opravila, kot so preverjanje novic, iskanje splošnih informacij, gledanje videoposnetkov, brskanje po družbenih omrežjih brez prijave v občutljive račune ali uporaba zabavnih aplikacij. To so dejavnosti, pri katerih ima nekdo, tudi če spremlja vašo spletno aktivnost, malo možnosti, da bi kaj odkril.
Po drugi strani pa se izogibajte vsem dejavnostim, ki vključujejo zelo občutljive podatke: spletno bančništvo, nakupi s karticami, dostop do spletnih strani podjetij, poslovanje z vladnimi agencijami, zavarovalnicami, zdravstvenimi kartotekami itd. Vsaki storitvi, pri kateri bi tretja oseba lahko povzročila škodo z pridobitvijo vašega uporabniškega imena in gesla, se je treba izogibati na javnih omrežjih Wi-Fi , razen če uporabljate dober VPN, in tudi takrat bodite previdni.
Prav tako je pametno biti še posebej previden pri povezavah in datotekah, ki jih prejmete. Ne odpirajte sumljivih e-poštnih prilog, ne prenašajte programov iz pojavnih oken in bodite previdni pri nepričakovanih sporočilih s prilogami v aplikacijah za sporočanje , saj so to pogosti načini, kako zlonamerna programska oprema vdre v vaš sistem, saj izkorišča dejstvo, da ste v omrežju z omejeno varnostjo.
Če omrežje za dostop zahteva preveč osebnih podatkov – na primer vašo osebno številko, telefonsko številko, poštni naslov in druge podatke – resno premislite, ali se splača povezati. Včasih je pametneje porabiti nekaj megabajtov iz vašega podatkovnega paketa, kot pa te podatke posredovati v zameno za enkratno povezavo Wi-Fi.
Vloga protivirusnega programa in drugih plasti zaščite
Dober protivirusni program ostaja bistvenega pomena za varno brskanje, zlasti v omrežjih, ki jih ne nadzorujete. Sodobne rešitve ne le zaznajo viruse, temveč tudi blokirajo poskuse napadov, zlonamerna spletna mesta in sumljive prenose, preden lahko povzročijo škodo.
Če pogosto uporabljate mobilni telefon v javnih omrežjih Wi-Fi, razmislite o namestitvi varnostne aplikacije na pametni telefon, pa naj bo to Android ali iOS. Dandanes obstajajo tako brezplačne kot plačljive možnosti, ki pregledujejo aplikacije, povezave in datoteke za zlonamerno programsko opremo ali drugo nevarno vedenje.
Številni varnostni paketi vključujejo posebne funkcije za omrežja Wi-Fi, kot so opozorila, ko se povežete s potencialno nevarnim omrežjem, ali orodja za analizo nastavitev usmerjevalnika. V poslovnem okolju vam te rešitve omogočajo zaščito tako pisarniške opreme kot zaposlenih, ki potujejo in se povezujejo na daljavo.
Kljub vsem previdnostnim ukrepom nihče ni stoodstotno imun na težave v tej hiperpovezani dobi. Zato je ključnega pomena, da tehnične zaščitne ukrepe dopolnimo z navadami, kot so redno varnostno kopiranje, uporaba upraviteljev gesel in omogočanje dvostopenjske avtentikacije, kadar koli je to mogoče.
Konec koncev varnost v javnem omrežju Wi-Fi združuje tehnologijo in zdrav razum: vedno preverjanje omrežja, omejevanje občutljive uporabe, zanašanje na orodja, kot so VPN-ji, protivirusna programska oprema in požarni zidovi, ter posodabljanje naprav so najboljši način za uživanje v prednostih brezplačnega omrežja Wi-Fi, ne da bi vaši podatki postali plen oportunističnega hekerja.