
Gratis WiFi er blitt en selvfølge. Vi kobler oss til på flyplasser, hoteller, kjøpesentre, kafeer, tog og restauranter – ofte uten å tenke oss om. Ett trykk på skjermen, og vi er på nett.
Men spørsmålet er: Hva betaler du egentlig med?
I de fleste tilfeller er gratis trådløst nett helt legitimt og trygt. Likevel finnes det situasjoner hvor et usikret eller falskt WiFi-nett kan bli inngangsporten til svindel, identitetstyveri eller datainnbrudd. Cyberkriminelle vet at mange er mindre oppmerksomme når de er på reise eller bare ønsker en rask internettforbindelse.
Heldigvis trenger du ikke å slutte å bruke offentlig WiFi. Du trenger bare å vite hvilke risikoer som finnes – og hvordan du unngår dem.
Hva er offentlig WiFi?
Offentlig WiFi er et trådløst nettverk som er tilgjengelig for mange brukere. Noen nettverk er helt åpne, mens andre krever et passord som deles med alle gjestene.
Du finner slike nettverk nesten overalt:
- Flyplasser
- Hoteller
- Kafeer
- Biblioteker
- Tog og busser
- Konferanser
- Kjøpesentre
De fleste er drevet av seriøse virksomheter. Problemet er at du ikke alltid vet hvem som faktisk eier nettverket du kobler deg til.
Den falske kaffebaren
Se for deg at du sitter på en kafé.
Telefonen finner tre nettverk:
- Café WiFi
- Café_Guest
- Free_Café_WiFi
Hvilket er det riktige?
Det vet du egentlig ikke.
En angriper kan på få minutter sette opp et trådløst nettverk med et navn som ligner det ekte. Mange kobler seg automatisk til det sterkeste signalet eller det første navnet de ser.
Dette kalles ofte et «Evil Twin»-angrep – et falskt nettverk som utgir seg for å være det ekte.
Hvis du kobler deg til feil nettverk, kan angriperen i verste fall overvåke trafikken din eller forsøke å lure deg til å oppgi brukernavn og passord.
Når gratis WiFi blir en felle
Du har kanskje opplevd at du må godta vilkår eller oppgi e-postadresse før du får tilgang til nettet.
Det er helt normalt.
Men en angriper kan lage en kopi av en slik innloggingsside.
Plutselig blir du bedt om å logge inn med:
- Google-konto
- Microsoft-konto
- Jobbkonto
Ser siden ekte ut, er det lett å bli lurt.
I realiteten kan innloggingsinformasjonen havne direkte hos angriperen.
Kan andre se det jeg gjør?
Tidligere var dette en betydelig risiko, men i dag er de fleste nettsteder beskyttet med HTTPS, som krypterer trafikken mellom deg og nettstedet. Det betyr at andre på samme nettverk normalt ikke kan lese innholdet i kommunikasjonen.
Likevel er ikke alt automatisk trygt. En angriper kan fortsatt forsøke å:
- lure deg til falske nettsider
- fange opp ukryptert trafikk fra eldre tjenester
- manipulere nettverkstrafikken
- spre skadevare
- angripe enheter som har sikkerhetshull
Derfor handler sikkerhet på offentlig WiFi om mer enn bare kryptering.
Automatisk tilkobling kan være en skjult risiko
Mange telefoner og PC-er husker nettverk de har brukt tidligere, og neste gang du går forbi samme sted, kobler enheten seg automatisk til.
Det virker praktisk.
Men hva om noen setter opp et falskt nettverk med akkurat samme navn? Da kan enheten koble seg til uten at du merker det.
Det er derfor lurt å slå av automatisk tilkobling til åpne nettverk.
Hva med VPN?
Du har sikkert sett reklame for VPN-tjenester som lover full sikkerhet på offentlige nettverk. En VPN oppretter en kryptert tunnel mellom enheten din og VPN-leverandøren. Det gjør det vanskeligere for andre på samme nettverk å overvåke trafikken.
VPN kan absolutt være nyttig. Men det er ingen magisk sikkerhetsløsning, og kan fort bli en «hvilepute».
Den beskytter ikke dersom:
- du oppgir passord på en falsk nettside
- du installerer skadevare
- du blir lurt av phishing
- enheten allerede er kompromittert
VPN er ett sikkerhetslag – ikke en garanti.
Hvordan bruke offentlig WiFi på en trygg måte?
Du trenger ikke være redd for offentlig WiFi. Følger du noen enkle råd, reduserer du risikoen betydelig. Her har du noen forhåndsregler du kan ta.
Kontroller nettverksnavnet
Spør personalet dersom du er usikker på hva det riktige nettverket heter. Ikke stol på det første navnet som dukker opp.
Bruk HTTPS
Se etter hengelåsen i nettleseren når du besøker nettsteder som krever innlogging.
Aktiver tofaktorautentisering
Skulle passordet ditt komme på avveie, gir tofaktorautentisering en ekstra beskyttelse.
Hold enheten oppdatert
Sikkerhetsoppdateringer tetter kjente sårbarheter som angripere kan forsøke å utnytte.
Vurder VPN
Særlig hvis du ofte jobber fra hoteller, flyplasser eller andre offentlige nettverk.
Skru av automatisk tilkobling
La enheten spørre før den kobler seg til et nytt eller kjent nettverk.
Hva bør bedrifter tenke på?
For virksomheter handler dette ikke bare om privat bruk.
Ansatte jobber stadig oftere fra:
- hjemmekontor
- hoteller
- tog
- flyplasser
- kundebesøk
Det betyr at bedriftens data ofte passerer nettverk virksomheten ikke kontrollerer.
Gode sikkerhetsrutiner, bruk av VPN der det er hensiktsmessig, oppdaterte enheter og opplæring i hvordan ansatte gjenkjenner falske nettverk kan redusere risikoen betydelig.
Teknologi alene er sjelden nok. De fleste sikkerhetshendelser skyldes en kombinasjon av tekniske svakheter og menneskelige feil.
Konklusjon
Gratis WiFi er ikke farlig i seg selv.
De aller fleste offentlige nettverk brukes hver dag uten problemer. Utfordringen oppstår når vi senker skuldrene og antar at alle nettverk er like trygge.
Cyberkriminelle trenger ikke nødvendigvis avanserte verktøy. Noen ganger holder det at én person kobler seg til feil nettverk eller skriver inn passordet sitt på en nettside som ser ekte ut.
Den beste beskyttelsen er derfor ikke å unngå offentlig WiFi, men å bruke det med sunn skepsis.
Neste gang telefonen din spør om du vil koble til et gratis nettverk, kan det være verdt å bruke noen ekstra sekunder på å stille spørsmålet:
Er dette virkelig det nettverket jeg tror det er?
