Hvad er offentlige Wi-Fi-sikkerhedstrusler?

Offentlige Wi-Fi-sikkerhedstrusler er måder, hvorpå en åben eller delt Wi-Fi-forbindelse kan blive misbrugt til at indsamle oplysninger, påvirke forbindelsen eller skabe falske “adgangspunkter”. Når du bruger et netværk i caféer, lufthavne eller andre offentlige steder, ved du ofte ikke på forhånd, hvem der overvåger det, eller hvordan netværket er sat op.

Det betyder ikke, at al kommunikation nødvendigvis er lækket, men det øger sandsynligheden for fejl og misbrug—især hvis du logger ind på tjenester, deler filer, eller åbner hjemmesider uden ordentlig kryptering.

Eenvoudig model: Hvad kan gå galt mellem din enhed og nettet?

Tænk på den offentlige Wi-Fi-forbindelse som et “mellemled” mellem din enhed og de tjenester, du bruger. Sikkerhedstrusler opstår typisk i tre områder:

  1. Aflytning og læk af data undervejs Hvis data ikke er krypteret ordentligt, kan uvedkommende forsøge at læse trafik. Selv når trafikken er krypteret, kan der stadig være metadata (fx hvilke typer forbindelser du laver), afhængigt af opsætning og protokoller.

  2. Falske netværk eller omdirigering En angriber kan forsøge at få dig til at oprette forbindelse til et “lignende” Wi-Fi, der i virkeligheden kontrolleres af dem. Formålet kan være at opsamle loginoplysninger eller lede dig til sider, der udgiver sig for at være rigtige.

  3. Svagheder på enheden eller i deling Selv hvis selve Wi-Fi’et er opsat nogenlunde, kan enheder være sårbare, eller deling kan være aktiveret (fx fil- eller printerdeling). Sådan kan andre på samme netværk få muligheder, de ellers ikke ville have.

Typiske trusler på offentlige Wi-Fi-netværk

Her er de mest almindelige kategorier, du kan genkende i praksis:

Aflytning af ukrypteret eller svagt sikret trafik

Når du besøger sider uden effektiv kryptering, er det lettere at læse indholdet. Mange moderne tjenester bruger dog kryptering, men det afhænger af, hvad du besøger, og hvordan websteder/applikationer er sat op.

Kontrolpunkt: Se efter, at forbindelser i browseren bruger korrekt kryptering (fx HTTPS). I apps kan det være sværere at se, men du kan bruge generelle sikkerhedsprincipper: undgå at indtaste følsomme oplysninger, hvis du er i tvivl.

“Man-in-the-middle” og falske hotspots

Falske hotspots kan få din enhed til at tro, at netværket er legitimt. Angriberen kan derefter forsøge at påvirke, hvilke sider du ser, eller indsamle oplysninger.

Kontrolpunkt: Vær ekstra skeptisk, hvis netværket har et navn, der ligner et kendt sted, men kvaliteten/oplevelsen er anderledes, eller hvis du bliver bedt om mærkelige login-/bekræftelsestrin.

Login-fare og genbrugte adgangskoder

På offentlige net er det især problematisk, hvis du logger ind på konti med samme adgangskode flere steder. Hvis en angriber får adgang til loginoplysninger, kan genbrug give større konsekvenser.

Kontrolpunkt: Brug stærke, unikke adgangskoder og undgå at logge ind i situationer, hvor du ikke kan vurdere netværkets sikkerhed.

Deling og sårbarheder på selve enheden

Hvis fil- eller enhedsdeling er slået til, kan det gøre dig mere synlig for andre. På samme måde kan forældet software og manglende opdateringer give flere angrebsflader.

Kontrolpunkt: Tjek om enhedens deling er slået fra, og at systemet er opdateret.

Forskelle og begrænsninger: hvad ændrer risikoen?

Risikoen er ikke ens overalt. Den afhænger typisk af både netværkets opsætning og din egen adfærd.

  • Kryptering i dine forbindelser betyder meget. Hvis det, du bruger, er beskyttet af effektiv kryptering hele vejen, reduceres risikoen for læsning af indhold.
  • Netværkets legitimitet spiller ind. Et netværk, du kender og har adgang til via officielt personale, er ofte mindre risikabelt end et åbent net uden klar identifikation.
  • Din enhedsindstillinger kan være afgørende. Deling, uopdaterede systemer og usikre opsætninger kan øge eksponeringen.
  • Hvad du gør i netværket betyder noget. Følsomme handlinger (fx økonomi eller identitetsoplysninger) bør kun foretages, når du kan stole på forbindelsen eller har andre beskyttelser.

En vigtig begrænsning: Der findes ikke én universel “test”, der med sikkerhed kan afgøre, om et offentligt Wi-Fi er trygt. Målet er derfor at reducere sandsynlighed og konsekvens gennem flere små valg.

Praktisk brug: hvad kan du tjekke, før du logger ind?

Du kan bruge en enkel tjekliste, der fokuserer på at mindske de mest typiske risici:

  1. Tjek forbindelsestype og kryptering Vælg de forbindelser, der bruger sikre forbindelser til de tjenester, du benytter. Undgå at indtaste følsomme oplysninger, hvis du ser tegn på usikker opsætning.