Hur du skyddar dig själv på offentligt Wi-Fi

Vad är Wi-Fi
lightpoet/Shutterstock
Hur ofta har du fastnat på en flygplats eller på ett tåg och bestämt dig för att dra nytta av det offentliga Wi-Fi-nätverket? Väljer du restauranger eller kaféer utifrån deras gratis Wi-Fi? Bra. Svara nu på detta: Vad gör du på din smartphone eller bärbara dator när du ansluter? Jag vet att det inte är min sak, men om du inte skyddar dig själv kan snokare och cyberbrottslingar ha en fältdag på din bekostnad.

Offentligt Wi-Fi finns överallt. Vi använder det alla, men de flesta av oss är omedvetna om riskerna och misslyckas med att vidta nödvändiga försiktighetsåtgärder för att skydda oss själva.

Rekommenderade videor

"Den största faran med offentligt Wi-Fi är det faktum att all information du överför mellan din dator och den dator du använder är tillgängligt för alla i nätverket”, förklarar David Maimon, biträdande professor vid avdelningen för kriminologi och straffrätt vid University of Maryland. "Vad angripare gör är att försöka fånga upp kommunikationen mellan din dator och datorn du försöker hämta information från eller skicka information till. De kan få lösenord, användarnamn, you name it.”

Relaterad

  • Google Nest Wi-Fi Pro lägger till Wi-Fi 6E men förlorar kompatibilitet
  • Linksys nya dual-band Wi-Fi 6-routrar är förvånansvärt prisvärda
  • Google säger att fix för Pixel 6 Wi-Fi kommer i marsuppdatering

Maimon är mitt uppe i en studie om hur vi använder offentliga Wi-Fi-nätverk. Han har besökt platser över hela Maryland, anslutit till offentliga Wi-Fi-nätverk och samlat in data.

De tre farliga amigos av offentliga Wi-Fi

Det finns tre vanliga attackvägar att oroa sig för med offentligt Wi-Fi: man-in-the-midten-attacker, skadlig programvara och Wi-Fi-snuffning.

Main-in-the-midten-attacker: "Man-in-the-middle-attacker är där angripare sätter ihop sitt eget nätverk och står mellan dina dator och dator du försöker komma åt och all information dirigeras genom deras enhet, "Maimon förklarar. "Om de använder den här typen av tillvägagångssätt är all information tillgänglig för dem, det spelar ingen roll om du kommer åt en HTTPS-webbplats, en krypterad webbplats eller inte."

"Jag kan i stort sett se vad du än gör på din dator..."

Skadlig programvara: Skadlig programvara är ännu farligare, eftersom den potentiellt ger en angripare tillgång till allt på din enhet. De kan stjäla dina filer eller foton och till och med slå på kameror eller mikrofoner för att avlyssna. Om angriparen kan få din inloggningsinformation för en molntjänst, till exempel, är det lätt för dem att släppa in skadlig programvara på din enhet.

Wi-Fi sniffa: Den sista metoden är känd som Wi-Fi sniffning och det innebär att övervaka nätverkstrafik. Angripare registrerar stora mängder data när de färdas över nätverket och analyserar dem senare för att avslöja användbara detaljer. Tyvärr är det inte ens olagligt att sniffa igenom paket ofta.

"När vi började var vi tvungna att få godkännande och det juridiska teamet i Maryland kontrollerade om det är okej att sniffa och kunde inte hitta någon lag som hindrade dig från att sniffa", säger Maimon. "Banners innan du loggar in på offentliga Wi-Fi, där du godkänner användarvillkor, ibland specifikt nämna du får inte sniffa och det gör det olagligt, men om det inte finns någon banner så är det inte olagligt på Allt."

Det är oroväckande lätt att snoka

Du kanske föreställer dig att du skulle behöva dyr specialistutrustning eller någon form av programmeringsförmåga för att övervaka Wi-Fi och få tag på andras information, men det gör du inte. Maimon använder samma verktyg som hackarna använder och de är väldigt lätta att få tag på.

"Du kan slå på Wi-Fi sniffning, logga in på ett offentligt Wi-Fi-nätverk och programvaran låter dig lyssna på och se all trafik som överförs över nätverket", förklarar Maimon. "Jag kan i stort sett se vad du än gör på din dator."

Ananas Wi-Fi-enhet

För man-in-the-middle-attacker kan du köpa enheter online och använda dem utan att vara datavetenskapsstudent.

"Ett av verktygen som hackarna använder är Pineapple Wi-Fi-enheten - den hjälper dem att skapa falska webbplatser", säger Maimon. "All information dirigeras genom enheten. Du tror att du skickar det till HTTPS-webbplatsen, men det är faktiskt en falsk webbplats som enheten skapade."

Om du inte snokar dig själv, finns det inget sätt att avgöra om du exponeras på ett offentligt Wi-Fi-nätverk. Det finns inget enkelt sätt att upptäcka sniffning eller man-in-the-midten-attacker.

Hur skyddar du dig?

"När du är på ett offentligt Wi-Fi-nätverk ska du inte komma åt ditt bankkonto och känsliga uppgifter", säger Maimon. "Även Facebook och e-post, ibland skickar du känslig information via e-post, om du inte vill avslöja information, använd inte dessa saker på offentligt Wi-Fi. Använd den för att surfa på webben eller använda Netflix kanske, men inget annat."

Kom ihåg att apparna på din telefon också kan överföra data automatiskt i bakgrunden. Följ våra råd om hur du begränsar dina bakgrundsdata på iPhone eller Android.

"Om du inte vet vem som driver nätverket bör du förmodligen inte använda det."

Du måste också se till att du ansluter till rätt nätverk. Nästa steg i Maimons forskning är att resa runt i offentliga områden med sin egen osäkrade Wi-Fi-hotspot och se hur många som ansluter sig och vad de gör. Han har blivit förvånad över hur lätt folk kommer att ansluta till nätverk som de inte vet något om.

"Om du inte vet vem som driver nätverket bör du förmodligen inte använda det", säger han. "Du tar risken att det är en dålig kille som driver det."

Du bör också stoppa dina enheter från att automatiskt ansluta till offentligt Wi-Fi när det är tillgängligt, ifall den ansluter till ett tvivelaktigt nätverk. Brottslingar kommer att sätta upp sina egna hotspots i livliga områden, så fråga alltid kaféägaren eller någon som arbetar på platsen för anslutningsinformationen för att se till att du ansluter till en legitim nätverk.

Om du är villig att lägga ner lite ansträngning finns det också ett annat sätt att skydda dig själv.

"A VPN service är det bästa sättet att gå. All information du överför är skyddad, det är som en tunnel som skyddar data från angripare, säger Maimon.

Skydda dig själv med en VPN-tjänst

"Jag tycker att folk borde använda offentligt Wi-Fi eftersom det blir mer allmänt förekommande när Internet sprids, när människor reser och de är utanför sitt hus, de borde använda det, säger Golden Frog president, Sunday Yokubaitis. "Men de måste skydda sig själva och vara medvetna om farorna."

VPN står för virtuellt privat nätverk, och det finns många tjänster där ute som du kan använda med appar för smartphones och datorer. Golden Frog är företaget bakom en av de mest populära VPN tjänster kring: VyprVPN.

kafé wifi
Monkey Business Images/Shutterstock

"Användare ansluter till våra servrar med en krypterad anslutning, vilket verkligen skyddar den sista milen", förklarar Yokubaitis. "Den lindar in hela internetanslutningen i kryptering och håller dig skyddad och skyddar bortom Wi-Fi-routern hela vägen till våra servrar."

Om du använder ett VPN kommer snokare som ägnar sig åt Wi-Fi-snuffning inte att kunna se vad du håller på med. Starkare protokoll som OpenVPN kan också besegra man-in-the-midten-attacker. Men detta skydd har ett pris, och du bör välja din tjänst noggrant.

"Du kan vara skyddad från offentligt Wi-Fi, men hamnar hos en leverantör med en affärsmodell som bygger på att sälja din data", förklarar Yokubaitis. "Priset på gratis är för högt. En VPN-tjänst kräver nätverk och servrar. Om det är gratis måste du verkligen titta närmare på affärsmodellen."

Det har varit några skandaler i VPN-utrymmet. Hola visade sig sälja användarens bandbredd, även om det faktiskt inte är en VPN; det är en proxytjänst. En kinesisk leverantör som heter Terracotta var också nyligen avslöjat av RSA Research för att sälja stulen infrastrukturåtkomst till hackare.

En VPN-tjänst är det bästa skyddet du kan använda om du ska använda offentligt Wi-Fi.

Om du är orolig för integritet kan du höja ett ögonbryn över VPN-tjänster som ägs av sådana som Facebook och App Annie. Dataanalys och försäljning är stora pengar. Du kan ge upp mer än du inser.

"Det här är inte bara demografisk data som en annan webbplats kan sälja, det här är varje webbplats du besöker, varje app på din telefon", säger Yokubaitis. "Tänk på det som att släppa av dina barn på dagis, du avstår från kontrollen, och för att göra det måste du verkligen undersöka vem du har att göra med."

En VPN-tjänst är det bästa skyddet du kan använda om du ska använda offentligt Wi-Fi, se bara till att du väljer noggrant. Läs integritetspolicyn, kontrollera leverantörens bakgrund och plats och gör lite research.

Om du planerar att använda offentligt Wi-Fi utan en sådan, se till att du ansluter till rätt nätverk och inte kommer åt något känsligt, som ditt bankkonto. Det är helt enkelt inte värt risken.

Redaktörens rekommendationer

  • Det här är de flygplatser som faktiskt har riktigt snabbt offentligt Wi-Fi
  • Intel kan ge oss Wi-Fi 7-enheter långt innan Apple kommer runt
  • Wi-Fi 7 kommer att ge 33 Gbps hastigheter till ditt hem 2023
  • TP-Links Wi-Fi 6E-router kommer med motoriserade antenner för bättre mottagning
  • 4 saker du kan göra just nu för att förbereda ditt Wi-Fi-nätverk för semesterhemsgäster