Veřejná Wi-Fi síť
Pro mnoho lidí se stalo zvykem denně používat bezplatné Wi-Fi sítě, připojovat se k nim v dopravě, v kavárnách a na dalších veřejných místech. Zároveň uživatelé ne vždy přemýšlejí o bezpečnosti používání veřejné Wi-Fi sítě pro práci na internetu.
Veřejná Wi-Fi síť

Praxe organizování otevřených přístupových bodů Wi-Fi na veřejných místech je dnes rozšířená. Přístupový bod se stal součástí marketingové kampaně jak organizací, které chtějí přilákat návštěvníky, tak i operátorů poskytujících přístup k internetu bez hesla na přeplněných místech. Stalo se běžným se denně připojovat k bezplatným sítím Wi-Fi v dopravě, kavárnách a dalších veřejných místech. Hlavním nebezpečím spojeným s používáním veřejného přístupového bodu je, že při používání veřejné sítě není váš provoz chráněn, a proto jej může snadno sledovat útočník, který se připojil ke stejnému přístupovému bodu a používá speciální software, který umožňuje analýzu provozu. Veřejný otevřený přístupový bod zpravidla nemá šifrování, pro připojení nemusíte zadávat heslo. Většina majitelů veřejných přístupových bodů odmítá šifrovat data a autorizační systém v síti s odvoláním na touhu zjednodušit a zpříjemnit používání sítě Wi-Fi. To představuje vážnou hrozbu pro vaše informace. Útočník, který se připojí k takové otevřené síti, má možnost vidět, jaké stránky navštěvujete, jaké údaje na nich zadáváte, včetně vašich přihlašovacích údajů/hesel, korespondence na sociálních sítích. Co riskujete ve zdánlivě běžné situaci? Nacházíte se v nákupním centru a naléhavě potřebujete zkontrolovat e-mail. Samozřejmě, stejně jako na většině veřejných míst, je zde k dispozici bezplatné Wi-Fi připojení. Připojíte své zařízení, uvidíte mnoho přístupových bodů chráněných heslem a vyberete si jeden s bezplatným přístupem k internetu. Bez přemýšlení o možných důsledcích se k němu připojíte, zkontrolujete e-mail, napíšete odpověď a odešlete ji. Bezplatné přístupové body Wi-Fi aktivně využívají útočníci. Jak již bylo zmíněno, pomocí speciálních aplikací (softwarových síťových skenerů) nainstalovaných na chytrém telefonu, tabletu nebo notebooku mohou útočníci snadno shromažďovat různé informace o aktivních přístupových bodech, jejich názvech, použitých základnových stanicích, typu šifrování, připojených zařízeních a stránkách, které se na nich zobrazují, zjistit, zda mají zařízení veřejný přístup k souborům atd. K zachycení jakéhokoli provozu stačí útočníkovi být poblíž přístupového bodu, protože všechny mají jednu významnou nevýhodu: jsou jako rádiový vysílač, to znamená, že data může přijímat kdokoli, kdo je v dosahu. A v případě použití otevřeného veřejného přístupového bodu, kdy jsou data přenášena bez šifrování, se k nim útočník snadno dostane. Takže útočník, který je ve stejném nákupním centru jako vy (na obrázku – Útočník 1), když jste připojeni ke stejnému otevřenému přístupovému bodu a používáte speciální program nainstalovaný ve svém zařízení, můžete snadno zachytit pakety, které si vaše zařízení vyměňuje s přístupovým bodem. To znamená, že v tomto případě bude útočník schopen zachytit hesla, která zadáte při autorizaci v poštovní službě. V budoucnu, s přístupem k vaší poště, bude útočník moci pomocí možnosti obnovení hesla získat přístup k vaší osobní korespondenci, účtům na sociálních sítích a v internetové bance.
Dvoufaktorové ověřování (dvoufaktorové ověřování) – metoda identifikace uživatele ve službě, kde se používají dva různé typy ověřovacích údajů. Zavedení další úrovně zabezpečení, jako je například potvrzení prostřednictvím SMS, poskytuje účinnější ochranu účtu před neoprávněným přístupem.
- Použijte VPN.
- Používejte protokol HTTPS.
- Pro důležité zdroje (pošta, sociální sítě, vzdálené bankovnictví atd.) používejte dvoufaktorové ověřování.
- Nepoužívejte veřejné sítě Wi-Fi k přenosu důvěrných informací.
- Neprovádějte finanční transakce, nenakupujte online ani nekontrolujte pracovní ani osobní e-maily, když jste na veřejné Wi-Fi síti.
- Po použití nezabezpečených sítí Wi-Fi změňte hesla.
- Vyhněte se připojování k přístupovým bodům s podezřelými názvy (např. FreeInternet, FreeWiFi) a vypnutým šifrováním.
- Vyberte přístupové body se zapnutým šifrováním WPA/WPA2 (heslo získáte od vlastníka veřejného přístupového bodu).
- Pro dodatečnou ochranu si nainstalujte antivirový software.
- Pravidelně instalujte aktualizace prohlížeče a mobilního zařízení. Dělejte to pouze v důvěryhodné síti. Pokud jste nuceni instalovat aktualizace softwaru, když jste připojeni k veřejné síti Wi-Fi, může se do vašeho zařízení nainstalovat malware.
- Zakažte automatické připojení zařízení k síti Wi-Fi. Vyberte síť Wi-Fi ručně.
- Z automaticky se otevřející nabídky vyberte možnost „Veřejná síť“. Tím zabráníte vašemu zařízení ve výměně souborů nebo jiných důležitých informací s ostatními počítači v síti, což vás také ochrání před přítomností infikovaných zařízení v síti.
- Vypněte Wi-Fi, když se k síti nepotřebujete připojovat.
- Odeberte připojení k Wi-Fi.
Po provedení potřebných akcí v síti se ujistěte, že jste se odhlásili ze všech služeb a síť smažte. To je nutné, aby se k ní váš telefon nebo počítač automaticky nepřipojil, když příště vstoupí do oblasti pokrytí této sítě.