Bezplatná Wi-Fi na letisku, v hoteli, nákupnom centre alebo kaviarni je pohodlná. Telefón pripojíme k sieti a o pár sekúnd používame internet rovnako ako doma.
S verejnými sieťami sa však roky spájajú varovania, že ktokoľvek v ich dosahu môže sledovať naše heslá, správy alebo bankové údaje.
Také jednoduché to dnes už nie je.
Internet sa za posledné roky výrazne zmenil a veľká časť komunikácie medzi telefónom a webovými stránkami je šifrovaná.
Čo teda môže verejná Wi-Fi skutočne zistiť?
HTTPS zmenilo pravidlá hry
Kľúčovým prvkom je HTTPS.
Keď navštívite web používajúci HTTPS, komunikácia medzi vaším zariadením a danou stránkou je šifrovaná. Človek, ktorý by zachytil prenášané dáta, preto nemôže jednoducho prečítať ich obsah.
Federal Trade Commission upozorňuje, že situácia je dnes výrazne odlišná od začiatkov verejných Wi-Fi. Väčšina webových stránok už používa šifrovanie a pripojenie cez verejnú sieť je preto vo všeobecnosti bezpečnejšie než v minulosti.
To však neznamená, že prevádzkovateľ siete nevidí vôbec nič.
Sieť stále potrebuje vedieť, že existujete
Po pripojení musí Wi-Fi komunikovať s vaším zariadením.
Sieť preto môže pracovať s technickými údajmi potrebnými na zabezpečenie pripojenia. V závislosti od konfigurácie siete môže jej prevádzkovateľ zaznamenávať napríklad čas pripojenia, množstvo prenesených dát či ďalšie sieťové informácie.
HTTPS chráni obsah komunikácie s webovou stránkou, nie však automaticky každý údaj súvisiaci so samotným sieťovým pripojením.
Situáciu navyše ovplyvňujú ďalšie technológie. Napríklad zabezpečené DNS dokáže za určitých okolností šifrovať aj vyhľadávanie IP adresy webového servera.
Vidí Wi-Fi, čo píšete na stránke?
Pri správne fungujúcom HTTPS nie.
Ak napríklad na zabezpečenej stránke odošlete prihlasovacie údaje, ich obsah sa prenáša šifrovane.
Prevádzkovateľ bežnej verejnej Wi-Fi teda nemôže iba otvoriť nejaký zoznam a prečítať si vaše heslo.
To je jeden z najväčších rozdielov oproti internetu spred mnohých rokov.
Ak však stránka používa nezabezpečené spojenie, ochrana môže byť výrazne slabšia. Moderné prehliadače preto pri nezabezpečených stránkach používateľa upozorňujú.
Najväčším problémom môže byť úplne iná Wi-Fi
Predstavte si, že sedíte na letisku a medzi sieťami nájdete:
Airport_Free_WiFi
Vyzerá dôveryhodne, a tak sa pripojíte.
Lenže sieť nemusí patriť letisku.
Útočník môže vytvoriť hotspot s názvom podobným legitímnej verejnej sieti a čakať, kto sa k nemu pripojí.
CISA preto odporúča pred použitím verejnej Wi-Fi overiť správny názov siete napríklad u personálu daného podniku.
Samotný názov siete nie je dôkazom, že ide o oficiálnu Wi-Fi.
Ani HTTPS vás nezachráni pred podvodnou stránkou
Tu existuje ďalší dôležitý rozdiel.
HTTPS znamená, že spojenie medzi vami a stránkou je šifrované. Neznamená však automaticky, že samotná stránka je dôveryhodná.
Aj podvodník môže prevádzkovať stránku s HTTPS.
Ak teda otvoríte falošnú prihlasovaciu stránku a sami jej odovzdáte heslo, šifrovanie síce ochráni jeho cestu internetom, ale údaje dorazia priamo podvodníkovi.
Preto treba okrem zabezpečeného spojenia kontrolovať aj adresu stránky.
A čo internetové bankovníctvo?
Moderné bankové služby používajú silné šifrovanie a ďalšie bezpečnostné mechanizmy.
Bezpečnostné organizácie napriek tomu odporúčajú pri citlivých úkonoch používať radšej vlastné mobilné dáta alebo dôveryhodnú sieť, ak je to možné.
Ide najmä o zníženie zbytočného rizika.
Ak máte na výber medzi neznámou otvorenou Wi-Fi na letisku a vlastnými mobilnými dátami, pre internetové bankovníctvo je rozumnejšie použiť mobilné pripojenie.
Pomôže VPN?
VPN vytvorí šifrované spojenie medzi zariadením a VPN službou.
Prevádzkovateľ miestnej Wi-Fi tak získava ešte menej informácií o vašej internetovej komunikácii.
Nie je to však magický štít.
VPN vás neochráni pred tým, že dobrovoľne zadáte heslo na podvodnej stránke, stiahnete škodlivý súbor alebo používate napadnuté zariadenie.
Dôležité je tiež dôverovať samotnému poskytovateľovi VPN.
Čo teda robiť na verejnej Wi-Fi?
Základné pravidlá sú jednoduché.
Overte si názov siete, ku ktorej sa pripájate.
Používajte aktualizovaný telefón a prehliadač.
Všímajte si upozornenia prehliadača na nezabezpečené stránky.
Na dôležitých účtoch používajte dvojfaktorové overenie.
A pri veľmi citlivých činnostiach, ako je bankovníctvo alebo práca s dôvernými údajmi, uprednostnite vlastné mobilné dáta, ak ich máte k dispozícii.
Verejná Wi-Fi nie je automaticky pasca
Predstava, že po pripojení k Wi-Fi v kaviarni môže každý človek pri vedľajšom stole okamžite čítať vaše správy a heslá, už nezodpovedá fungovaniu väčšiny dnešného internetu.
Rozšírenie HTTPS výrazne zvýšilo bezpečnosť bežného surfovania.
Riziko však úplne nezmizlo.
Najväčšiu pozornosť si zaslúžia neznáme alebo falošné siete, nezabezpečené weby, podvodné stránky a citlivé operácie.
Verejná Wi-Fi teda nemusí byť dôvodom na paniku. Je však dobré vedieť, komu sa pripájate a aké údaje cez danú sieť používate.


