Nezabezpečená Wi-Fi: past, na kterou se chytí i opatrní

Z Mazovia

Falešný e-shop nepoznáte podle toho, že by vypadal očividně špatně. Většina podvodů dnes používá hotovou šablonu, která vypadá lépe než řada poctivých obchodů. Rozdíl je jinde: v detailech, které útočník zanedbá, protože je považuje za nepodstatné. Právě na ně se zaměřte dřív, než vyplníte první kolonku.

Technické detaily prozradí mnohé. Podívejte se, zda web používá zabezpečené připojení a zda při platbě přesměruje na platební bránu banky nebo jiného poskytovatele, místo aby chtěl údaje o kartě přímo ve svém formuláři. Platba převodem na soukromý účet, přes kryptoměnu nebo přes nespecifikovanou platební metodu bez možnosti vrácení peněz patří k nejčastějším znakům podvodu. Stejně tak varuje, když obchod nabízí jen jednu možnost dopravy a nemá žádné kamenné kontaktní místo.

Po koupeli se osušte teplým ručníkem a alespoň 10 minut odpočívejte v teple. Nepoužívejte studenou sprchu bezprostředně po bylinné koupeli, pokud na ni nejste zvyklí. Pokud máte nízký tlak nebo onemocnění srdce, konzultujte postup s lékařem. Bylinná koupel po dechovém cvičení není zázrak, ale při správném provedení přináší hlubší uvolnění a lepší pocit než koupel samotná.

Co udělat, když už jste připojeni Jakmile zjistíte, že síť je nezabezpečená, okamžitě omezte citlivé operace. Nepřihlašujte se do bankovnictví, e-mailu ani do žádné služby, kde jde o peníze nebo osobní údaje. Pokud musíte něco vyřídit, použijte mobilní data. Na počítači i telefonu mějte zapnutý firewall a vypněte sdílení souborů a tiskáren. V prohlížeči používejte pouze stránky s HTTPS a zapněte funkci, která vás na nezabezpečené přihlášení upozorní.

Otevřená Wi-Fi síť bez hesla je jako otevřené dveře do bytu. Někdo se jen připojí, jiný ale může odposlouchávat, co posíláte. Nejde o teoretickou hrozbu – útočník na stejné síti dokáže číst nešifrovanou komunikaci, podstrčit falešnou přihlašovací stránku nebo přesměrovat provoz. A to i vy, když se připojíte k veřejné síti v kavárně, na nádraží nebo v hotelu.

Co se v těle děje a proč na pořadí zálež

Prvním krokem je poznat, že síť není zabezpečená. Na telefonu i počítači stačí otevřít seznam dostupných sítí. Pokud u názvu není ikona zámku, jde o otevřenou síť. U zaheslované sítě se ujistěte, že používá alespoň WPA2, ideálně WPA3. Starší WEP nebo žádné zabezpečení znamená, že se připojujete na vlastní nebezpečí. Pozor také na názvy, které vypadají jako oficiální název podniku, ale jsou jen návnadou – útočník vytvoří síť se stejných jménem a vy se připojíte k němu.

Nejúčinnější ochranou je VPN. Ta zašifruje veškerý provoz mezi vaším zařízením a serverem VPN, takže i když někdo odposlouchává, vidí jen šum. VPN ale musíte mít nainstalovanou a zapnutou ještě před připojením k nezabezpečené síti. Řada lidí udělá chybu, že si VPN zapne až po přihlášení do e-mailu – to už je pozdě. Stejně tak nestačí jen zapnout VPN na veřejné síti a doma ji vypnout; pokud ji používáte i doma, zvyknete si a nezapomenete.

Nejprve zjistěte, z čeho je matrace vyrobená. Pěnové a latexové matrace potřebují rošt, který je podepře po celé ploše – ideálně laťkový s těsněji kladenými latěmi, případně pevná deska s otvory pro odvětrání. Naopak taštičkové a pružinové matrace ocení pružný rošt, který se umí prohnout v místech, kde to tělo potřebuje. Pokud dáte pružinovou matraci na pevnou desku, přijdete o většinu komfortu, za který jste zaplatili. Pokud dáte pěnovou matraci na příliš měkký rošt, pěna se brzy zbortí.

Typické chyby: připojení k síti bez zámku jen proto, že je zdarma; ignorování varování prohlížeče o neplatném certifikátu; používání stejného hesla pro všechny služby; a podceňování toho, že i chytrá televize nebo reproduktor mohou být na nezabezpečené síti zneužity. Pokud si nejste jistí, raději se nepřipojujte vůbec. Data, která protečou nezabezpečenou sítí, mohou skončit v rukou útočníka a způsobit škody, které se už jen těžko napravují.