Článek
Veřejná Wi-Fi je jedním z největších pohodlí moderního internetu. Nemusíte utrácet mobilní data, připojení bývá rychlé a často stačí klepnout na název sítě a potvrdit podmínky. Právě jednoduchost je ale zároveň důvodem, proč bychom měli být trochu opatrnější.
Největší mýtus přitom zní, že kdokoliv na stejné Wi-Fi může automaticky vidět všechno, co na internetu děláte. Tak jednoduché to dnes není. Moderní webové služby ve velké míře používají šifrované spojení, takže například provozovatel kavárny obvykle nevidí obsah vašich zabezpečených zpráv jen proto, že jste připojeni k jeho síti. To ale neznamená, že veřejná Wi-Fi neprozradí vůbec nic.
Síť může vědět, že jste se připojili
Jakmile se k veřejné síti připojíte, její provozovatel může mít technické informace o vašem zařízení a připojení. Může jít například o čas připojení, přidělenou IP adresu nebo další síťové údaje. Samotná informace, že jste byli připojeni k Wi-Fi v konkrétní kavárně, nemusí působit nijak zajímavě. Pokud se ale podobná data kombinují s dalšími informacemi, mohou vytvořit mnohem podrobnější obrázek o vašem pohybu a chování. A právě proto je dobré rozlišovat mezi tím, co síť technicky vidí, a tím, co může skutečně zjistit o obsahu vaší komunikace.
Co přesně na internetu navštěvujete?
Tady záleží především na tom, jak je konkrétní spojení zabezpečené. Pokud navštěvujete web přes HTTPS, obsah komunikace je šifrovaný. Provozovatel Wi-Fi tedy nemá jednoduše k dispozici text článku, který čtete, heslo, které zadáváte do zabezpečeného formuláře, nebo obsah zprávy posílané přes správně zabezpečenou službu. Šifrování je dnes jedním z nejdůležitějších důvodů, proč používání veřejné Wi-Fi není automaticky digitální sebevražda.
Přesto mohou existovat určité informace o spojení, například s jakými internetovými službami zařízení komunikuje. Rozsah toho, co lze zjistit, závisí na konkrétní síti, používaných protokolech a nastavení zařízení.
Největší riziko může být falešná Wi-Fi
Představte si letiště nebo nákupní centrum s názvem „Free Wi-Fi“. Vidíte síť, která vypadá důvěryhodně, připojíte se a internet funguje. Jenže co když síť ve skutečnosti vytvořil někdo úplně jiný?
Takzvané podvodné hotspoty mohou napodobovat názvy legitimních sítí a snažit se přimět lidi k připojení. Samotné připojení ještě neznamená, že útočník automaticky získá všechna vaše hesla. Pokud ale síť používá k manipulaci s připojením, podstrčenými stránkami nebo jinými útoky, může vzniknout nebezpečná situace. Proto není dobré automaticky věřit první síti, která se objeví v seznamu. Pokud jste například v hotelu, kavárně nebo na letišti, ověřte si název sítě u personálu nebo v oficiálních informacích provozovatele.
Pozor na stránky, které chtějí přihlášení
Veřejné Wi-Fi často používají takzvaný přihlašovací portál. Připojíte se k síti a místo běžné webové stránky se objeví stránka, kde zadáte například číslo pokoje, e-mail nebo odsouhlasíte podmínky. To samo o sobě není nic neobvyklého. Problém nastává, když stránka začne požadovat informace, které s připojením vůbec nesouvisejí. Pokud po vás veřejná Wi-Fi chce heslo k e-mailu, internetovému bankovnictví nebo jiné důležité službě, je to velmi silný důvod zpozornět. Přihlašovací údaje k běžné službě byste neměli zadávat do náhodného formuláře jen proto, že vám tvrdí, že bez něj Wi-Fi nebude fungovat.
Internetové bankovnictví raději přes mobilní data
Moderní bankovní aplikace používají silné zabezpečení a šifrování, takže samotné použití bankovní aplikace na veřejné Wi-Fi automaticky neznamená, že někdo u vedlejšího stolu uvidí váš účet. Přesto platí jednoduché pravidlo: pokud máte možnost použít mobilní data, citlivé operace je lepší dělat přes vlastní připojení.
Platí to nejen pro bankovnictví. Stejně opatrní buďte při práci s citlivými firemními dokumenty, správou hesel nebo účty, jejichž kompromitace by pro vás měla vážné následky. Veřejná Wi-Fi může být skvělá na přečtení zpráv nebo článků. Pro citlivé úkony nemusí být nejrozumnější volbou.
Automatické připojování může být zbytečný problém
Jedna drobnost v nastavení telefonu dokáže riziko výrazně snížit. Nenechávejte zařízení automaticky připojovat se ke každé známé nebo otevřené síti, pokud to nepotřebujete. Telefon se jinak může pokusit připojit k síti, která se jmenuje podobně jako některá síť, kterou jste používali v minulosti. Moderní systémy mají proti podobným scénářům různé ochrany, ale nejlepší bezpečnostní opatření je často velmi jednoduché: připojovat se vědomě. A když veřejnou Wi-Fi přestanete potřebovat, můžete ji jednoduše nechat odpojit nebo síť zapomenout.
VPN není kouzelný plášť neviditelnosti
VPN se často doporučuje jako řešení všech problémů s veřejnou Wi-Fi. Je pravda, že kvalitní VPN může vytvořit šifrovaný tunel mezi vaším zařízením a VPN serverem, takže provozovatel místní Wi-Fi má méně informací o tom, kam dál komunikace směřuje. VPN ale neznamená, že jste na internetu neviditelní. Místo důvěry ve Wi-Fi přenášíte část důvěry na provozovatele VPN. Proto není jedno, jakou službu používáte. Navíc VPN neochrání před phishingovou stránkou, podvodnou aplikací ani před tím, že sami někomu prozradíte heslo. Nejdůležitější ochrana tedy není jedna aplikace, ale kombinace šifrovaného připojení, aktualizovaného zařízení, opatrnosti a správných návyků.
Veřejná Wi-Fi není automaticky nebezpečná
Není potřeba pokaždé, když se připojíte v kavárně, vytahovat notebook a začít panikařit. Technologie zabezpečení internetu se za poslední roky výrazně posunula. Veřejná Wi-Fi sama o sobě neznamená, že někdo může jednoduše číst vaše zprávy nebo krást hesla. Většina důležitých online služeb dnes používá šifrovanou komunikaci a moderní operační systémy mají vlastní bezpečnostní mechanismy.
Nebezpečné je spíš bezmyšlenkovité používání. Připojit se k první síti, která se objeví, ignorovat varování prohlížeče, zadat heslo do podezřelé stránky a ještě nechat telefon automaticky připojovat se k otevřeným sítím – to už je kombinace, která může problém skutečně vytvořit.
Stačí pár jednoduchých pravidel
Pokud veřejnou Wi-Fi používáte pravidelně, nemusíte si pamatovat složitý seznam bezpečnostních pravidel. Připojujte se k ověřené síti, neignorujte bezpečnostní varování, nepoužívejte citlivé služby na podezřelých připojeních a vypněte automatické připojování k neznámým sítím. U důležitých účtů používejte silná unikátní hesla a vícefaktorové ověřování.
A pokud potřebujete opravdu citlivě pracovat s internetem a máte dostatek mobilních dat, vlastní mobilní připojení je často nejjednodušší řešení. Veřejná Wi-Fi tedy není nepřítel. Je to jen prostředí, kterému bychom neměli automaticky důvěřovat.






