Vi har alle gjort det: koblet oss til et gratis offentlig Wi-Fi-nettverk vi ikke kjente for å sjekke e-post, lese nyheter eller skrolle på Instagram. Det vi ofte ikke tenker på, er at den samme bekvemmeligheten som gjør offentlig Wi-Fi så enkelt å bruke, også er det som gjør det så attraktivt for hackere. Siden de fleste offentlige Wi-Fi-tjenester mangler et sterkt passord, er de sårbare for en rekke teknikker som hackere kan bruke til å observere aktiviteten din på nettet, samle inn personopplysninger og økonomiske data, eller til og med bryte seg inn på enheten din.

Risikoer ved å bruke offentlig Wi-Fi

Her er noen ganske enkle metoder en hacker kan bruke for å få tilgang til enheten din mens du er koblet til offentlig Wi-Fi:

1. Man-in-the-middle

I et MITM-angrep fanger hackeren opp nettverkstrafikken som sendes mellom enheten din og Wi-Fi-ruteren, slik at de kan overvåke aktiviteten din på nettet og til og med endre interaksjonen din med nettsteder. Én metode kalles «ARP-spoofing», der hackeren knytter sin egen MAC-adresse (Media Access Control) til IP-adressen til enheten din, noe som fører til at all trafikk som er ment for din IP-adresse, blir delt med hackeren. Alt dette kan gjøres uten at sluttbrukeren – du – innser at noe er galt. I mellomtiden kan hackeren bak MITM-angrepet potensielt lese hver e-post du åpner og se hvert passord du taster inn. De kan til og med videresende deg til falske nettsteder som ser ut som det legitime nettstedet du ville besøke, men som i virkeligheten kontrolleres av hackeren, slik at de kan stjele informasjonen du oppgir

2. Skadelige trådløse soner

Ofte når du er på en flyplass eller et kjøpesenter og leter etter gratis Wi-Fi, vil du se flere Wi-Fi-nettverk med svært like navn, som «Airport_WiFi», «Airport_Public_WiFI» og «Airport_WiFi_Free». I slike tilfeller er det svært sannsynlig at en hacker har opprettet sitt eget tilgangspunkt (hotspot) og prøver å utgi det for å være det legitime offentlige Wi-Fi-nettverket. Hvis du kobler til et tilgangspunkt som kontrolleres av en hacker, vil all nettverkstrafikken din være synlig for dem, med mindre du bruker et VPN.

3. Skadelig programvare

Hvis du har aktivert fildeling eller Bluetooth, eller hvis du er koblet til et usikret Wi-Fi-nettverk, kan hackere koble seg til enheten din og sende den skadelig programvare. Dette var hva hackergruppen kjent som «Darkhotel(nytt vindu)» gjorde, ved å målrette seg mot forretningsreisende som bodde på luksushoteller. Skadelig programvare omfatter mye ubehagelig programvare og programmer som er utformet for å stjele båndbredden din, slå av enheten din, eller til og med gi en hacker full kontroll over den. Det som er enda verre, er at de fleste typer skadelig programvare kjører i bakgrunnen av enhetens operativsystem, noe som gjør det vanskelig å oppdage og fjerne uten riktig programvare.

4. Wi-Fi-sniffing

Det finnes mange tilgjengelige programmer som lar deg overvåke nettverkstrafikken til et trådløst tilgangspunkt. Hvis Wi-Fi-nettverket ikke er sikret, enten fordi det baserer seg på usikre protokoller eller fordi det ikke krever passord (eller begge deler), gjør denne typen programmer det mulig for hackere å fange opp datapakker og analysere dem. Med denne informasjonen kan de enkelt overvåke aktiviteten din på nettet, stjele passordene dine og se all personlig eller økonomisk informasjon du får tilgang til mens du er på nett.

5 måter å være trygg på offentlig Wi-Fi

Selv om offentlig Wi-Fi aldri vil være 100 prosent sikkert, er det noen enkle grep du kan ta for å redusere sårbarheten din.

1. Bruk en pålitelig VPN

En VPN er den beste beskyttelsen du kan ha når du kobler til et offentlig Wi-Fi-nettverk. En VPN vil kryptere nettverkstrafikken din, noe som betyr at selv om noen fanger opp dataene dine, kan de fortsatt ikke se dem uten å dekryptere dem. Dette gjør det umulig for dem å overvåke nettaktiviteten din i sanntid. En VPN kombinert med HTTPS gjør det svært vanskelig for en hacker å utføre et MITM-angrep.

2. Bruk HTTPS for å sikre at du besøker det riktige nettstedet

Hvis du besøker nettsteder som bruker HTTPS (eller hvis du bruker EFF-nettleserutvidelsen HTTPS Everywhere(nytt vindu)), krypterer du deler av nettverkstrafikken din og gjør det vanskeligere for noen som utfører et MITM-angrep å sende deg til et forfalsket nettsted de kontrollerer.

3. Deaktiver automatiske tilkoblinger, Bluetooth og fildeling

Du bør alltid være oppmerksom på hvilket nettverk enheten din er koblet til. Den enkleste måten å gjøre dette på er å deaktivere automatiske tilkoblinger. På den måten må du selv velge hvilket Wi-Fi-nettverk du vil koble til. Det kan kreve et ekstra trinn, men det forhindrer at enheten din kobler seg til et Wi-Fi-nettverk og utsettes for risiko uten at du vet om det. Den samme logikken gjelder for Bluetooth og AirDrop og andre fildelingstjenester. Aktiver bare Bluetooth(nytt vindu), AirDrop(nytt vindu) eller andre fildelingstjenester for en spesifikk funksjon, og slå det av igjen når du er ferdig.

4. Finn ut hvem som driver hotspoten – og be om passordet

Før du logger på, bør du alltid finne en ansatt på hotellet/kafeen/flyplassen du befinner deg på, og spørre dem om de har gratis Wi-Fi og hva nettverket deres heter. Dette vil hjelpe deg med å unngå å koble til ondsinnede og falske hotspots. Selv om du bekrefter at Wi-Fi-nettverket er ekte og passordbeskyttet, anbefaler vi likevel at du unngår å bruke det uten først å beskytte tilkoblingen din med en VPN.

5. Unngå sensitive kontoer

Hvis du bruker offentlig Wi-Fi uten en VPN, er den beste måten å sikre at personopplysningene dine ikke blir kompromittert, å la være å sjekke kontoer som kan avsløre denne informasjonen. Selv om noen har lykkes med å overvåke nettaktiviteten din, kan de heller ikke få tilgang til dem hvis du ikke sjekker bankkontoene dine, åpner e-postene dine eller leser private meldinger mens du er på et offentlig Wi-Fi-nettverk. Hvis du skal sjekke en sensitiv konto på et usikret nettverk, må du alltid bruke en VPN.

Proton VPN leveres til deg av Proton Mail, verdens største leverandør av kryptert e-post(nytt vindu). Det er en gratis VPN-tjeneste som tilbyr IP-adresser i 43 land, og tallet vokser stadig.

Det vil alltid være en sikkerhetsrisiko forbundet med å bruke offentlig Wi-Fi, men det betyr ikke at du aldri bør bruke det. De grunnleggende forholdsreglene ovenfor vil hjelpe deg med å holde personopplysningene dine trygge mot de fleste angrep mot offentlige Wi-Fi-hotspots.

Med vennlig hilsen
Proton VPN-teamet

Du kan følge oss på sosiale medier for å holde deg oppdatert på de nyeste Proton VPN-utgivelsene:

Twitter (nytt vindu)| Facebook(nytt vindu) | Reddit(nytt vindu)

For å få en gratis, kryptert Proton Mail-e-postkonto, kan du besøke: protonmail.com (nytt vindu)