Bezpečné používání veřejné Wi-Fi
Také: veřejná Wi-Fi, volná wifi, public wifi
Veřejná Wi-Fi v kavárně či na nádraží je pohodlná, ale i riziková. Pár jednoduchých návyků a VPN z ní udělají bezpečné připojení.
Co to je a proč je riziková
Veřejná Wi-Fi je bezdrátová síť, kterou nabízí kavárna, hotel, letiště nebo obchod zdarma svým návštěvníkům. Pohodlí má ale svou cenu. Tyto sítě bývají nezabezpečené nebo sdílené spoustou lidí, takže útočník připojený ke stejné síti může za určitých okolností odposlouchávat, co posíláte. Riziko hrozí i z podvržených sítí: útočník vytvoří falešnou Wi-Fi s názvem jako „Free Cafe WiFi" a kdo se připojí, posílá data přímo přes jeho zařízení. Více o fungování bezdrátových sítí najdete v hesle router a Wi-Fi.
Co hrozí
Hlavním rizikem je odposlech dat. Dnes naštěstí většina webů používá HTTPS, takže komunikace s nimi je šifrovaná i na veřejné síti. Přesto zůstávají slabá místa: nezabezpečené stránky, špatně zabezpečené aplikace nebo situace, kdy se omylem připojíte k podvržené síti. Útočník může také zkusit přesměrovat vás na falešnou přihlašovací stránku (podobně jako u phishingu) a vylákat z vás hesla. Proto na veřejné Wi-Fi platí, že čím citlivější činnost, tím větší opatrnost – přihlašování do banky raději odložte na bezpečnější připojení.
Jak se chránit
Nejúčinnější ochranou je VPN – zašifruje veškerý váš provoz, takže i na nezabezpečené síti jsou vaše data nečitelná. Dále: ověřte si přesný název oficiální sítě u personálu, ať se nepřipojíte k podvržené. Vyhněte se citlivým činnostem (bankovnictví, platby), pokud nemáte VPN. Zkontrolujte, že weby používají https a zámeček. V nastavení vypněte automatické připojování k otevřeným sítím a sdílení souborů. Po skončení síť „zapomeňte", aby se k ní telefon příště sám nepřipojil. Zapnuté dvoufaktorové ověření ochrání účty, i kdyby vám heslo uniklo.
Bezpečnější alternativa
Často nejjednodušším řešením je veřejnou Wi-Fi vůbec nepoužívat na citlivé věci a místo ní použít mobilní data. Připojení přes vašeho operátora je soukromější než sdílená veřejná síť a dnes bývá rychlostí dostačující. Telefon můžete proměnit v osobní hotspot a připojit přes něj i notebook. Pro běžné prohlížení a čtení zpráv je veřejná Wi-Fi v pořádku, jen u všeho, kde jde o peníze nebo přihlašování, zvažte VPN nebo mobilní data. Bezpečné používání není o strachu, ale o tom dělat citlivé věci na důvěryhodném připojení.
Časté dotazy
Je veřejná Wi-Fi nebezpečná i s VPN?
S kvalitní VPN je riziko výrazně nižší – veškerý provoz je zašifrovaný, takže ho nikdo na síti nepřečte. VPN je proto na veřejných sítích nejlepší ochrana.
Stačí, že web má https?
HTTPS šifruje komunikaci s daným webem, což hodně pomáhá. Neochrání vás ale před podvrženou sítí ani před přesměrováním na falešnou stránku, proto u citlivých činností přidejte VPN.
Je lepší veřejná Wi-Fi, nebo mobilní data?
Pro citlivé činnosti jsou bezpečnější mobilní data, protože jdou jen přes vašeho operátora. Veřejná Wi-Fi je sdílená a méně důvěryhodná.