Článek
Na cestách ji využívá skoro každý. Hotel nabídne hostům připojení zdarma, kavárna má heslo napsané na účtence a letiště slibuje internet během čekání na odlet. Veřejná Wi-Fi se tváří jako samozřejmá služba, která ušetří mobilní data a usnadní život. Jenže právě proto bývá pro útočníky zajímavá.
Riziko není v tom, že by se člověk po každém připojení automaticky stal obětí útoku. Problém je spíš v tom, že na veřejné síti ztrácí část kontroly. Neví, kdo je připojený ve stejném prostoru, zda síť opravdu provozuje hotel nebo letiště a jestli se mu nezobrazila falešná přihlašovací stránka. Stačí chvilka nepozornosti a zdánlivě obyčejné připojení se může změnit ve zbytečný problém.
Falešná síť může vypadat úplně normálně
Jedním z nejčastějších triků je vytvoření hotspotu s důvěryhodně vypadajícím názvem. V seznamu sítí se pak může objevit například název hotelu, kavárny nebo letištní Wi-Fi, jen s drobnou změnou. Běžný uživatel si toho často nevšimne, zvlášť když spěchá, řeší děti, zavazadla nebo odjezd.
Proto se vyplatí ověřit přesný název sítě přímo u personálu nebo na oficiální ceduli. Podezřelé je také to, když síť po připojení vyžaduje instalaci aplikace, profilu, certifikátu nebo jiného doplňku. K běžnému připojení k hotelové nebo kavárenské Wi-Fi to zpravidla není potřeba.
Opatrnost je na místě i u automatického připojování. Mobil nebo notebook si pamatuje starší sítě a někdy se k nim připojí sám. Na dovolené je proto rozumné tuto funkci u veřejných sítí vypnout a po použití síť ze zařízení odstranit. Je to drobnost, ale dokáže snížit riziko, že se zařízení příště připojí tam, kam nemá.
Banku a práci raději přes mobilní data
Veřejná Wi-Fi se hodí na čtení zpráv, vyhledání otevírací doby nebo prohlížení map. Jiná situace nastává ve chvíli, kdy se člověk přihlašuje do internetového bankovnictví, pracovního e-mailu, administrace webu, cloudu nebo účtu, kde má uložené osobní údaje. Tady je bezpečnější použít mobilní data.
Pomoci může i důvěryhodná VPN, která šifruje provoz mezi zařízením a internetem. Není to kouzelné tlačítko, které vyřeší všechno, ale na veřejných sítích umí výrazně omezit riziko odposlechu. Pořád ale platí, že uživatel musí kontrolovat, kam se přihlašuje.
Ani zámek v adresním řádku prohlížeče není stoprocentní záruka bezpečí. Ukazuje, že spojení s webem je šifrované, ne že je stránka skutečně pravá. Podvodný web může používat zabezpečené spojení také. Důležité je proto sledovat celou adresu, neklikat na podezřelé odkazy a nevkládat hesla do formulářů, které vypadají nezvykle.
Před cestou se vyplatí udělat několik jednoduchých věcí. Aktualizovat telefon i notebook, zapnout dvoufázové ověření u důležitých služeb a nepoužívat jedno heslo všude. Když pak dojde k úniku jednoho přístupu, škoda nemusí být tak velká.
Vedle Wi-Fi si zaslouží pozornost i veřejné USB nabíjecí porty. Vypadají prakticky, hlavně na letištích, ale USB může sloužit nejen k nabíjení, ale i k přenosu dat. Bezpečnější je vlastní nabíječka do zásuvky nebo powerbanka.

