
Jaká jsou rizika při používání veřejné Wi-Fi sítě bez hesla?
Například někde v restauraci, v nákupním centru, v knihovně, apod. Ptám se na Wi-Fi sítě, které jsou volně přístupné komukoli, čili bez hesla.
Lze nějak vyjádřit, že připojování mobilu nebo tabletu na takovouto síť je v principu rizikovější z hlediska hrozeb v podobě virů nebo jiného škodlivého softwaru?
Moze to byt rizikove v tom ze ak sa nahodou pripojis na nejaky fake AP utocnika, namiesto original siete (alebo samotny prevadzkovatel moze byt "utocnik") tak utocnik by mohol podstrcit inu IP adresu (DNS zaznam) pre nejaky server a na danej fake stranke napises svoje prihlasovacie udaje do niecoho, a ma ich potom utocnik. Spoznal by si to tak ze by si nemal v URL https s certifikatom daneho servera, firefox to vyrazne znazornuje zelenym vedla URL. Ak si to tam vsimas a sedi to, tak je to dost bezpecne a nemusis sa bat.
Druhe riziko je u web stranok ktore pri prihlasovani nepouzivaju https, tak tam cokolvek napises (napr. heslo alebo podobne) tak to heslo vidi kazdy kto chce.
Dalsie riziko je ze fake hotspot ti moze podstrcit fake stranku ze musis zadat cislo kreditky aby si mohol surfovat, a nejaky dement to cislo tam zada. A potom utocnik ide nakupovat.
Riziko virov vpodstate je minimalne, resp. je uplne stejne ako u zabezpecenej siete, ptz to vychadza z dalsich PC pripojenych na lokalnu siet a nezavisi od sifrovania wifi.
Hlavne si over ze v centre sieti to nastavi ze to je verejna siet a ze je u toho vypnute zdielanie cohokolvek.
Dlouhé a obsáhlé, to ano, ale v mnoha těch pojmech se bohužel příliš neorientuji...
V skratke: na verejných miestach/wifi si neotváraj žiadnu stránku, kde je treba vyplňovať prihlasovacie údaje...
Nejen přihlašovací, ale jakékoliv citlivé údaje. A vůbec je nemusí vyplňovat během připojení na nezabezpečenou síť, ono už je nebezpečné i to, že je vyplnil někdy dříve a zůstal přihlášen.
Prohlédnout zprávy, třeba kouknout na mapu přes GPS, projet jízdní řády... a tak. Bez problémů?
Tohle by mělo být bez problémů.
Takźe v pricnipu - nechodit nikam, kde je třeba zadávat jakékoli přihlašovací údaje
Ano. A pokud už musíš, tak pouze při HTTPS připojení a s ověřeným certifikátem.