Publiczne sieci Wi-Fi dostępne w kawiarniach, na lotniskach, w hotelach czy galeriach handlowych to wygodne rozwiązanie dla osób, które chcą pozostać online poza domem i … coraz częściej biurem. Niestety, korzystanie z takich sieci niesie ze sobą poważne zagrożenia, szczególnie dla pracowników używających firmowych laptopów. Cyberprzestępcy często wykorzystują otwarte sieci do przechwytywania danych, rozsyłania złośliwego oprogramowania czy ataków typu man-in-the-middle.W tym artykule przedstawiamy najważniejsze zasady, które pozwolą zwiększyć bezpieczeństwo korzystania z publicznego Wi-Fi, zarówno prywatnie, jak i w celach służbowych. Koniecznie przeczytajcie.
Korzystaj tylko z zaufanych i zabezpieczonych sieci
Podstawą bezpiecznego korzystania z publicznych sieci Wi-Fi jest wybór połączenia, które pochodzi z pewnego źródła i posiada odpowiednie zabezpieczenia. Sieci otwarte, niewymagające hasła, są szczególnie niebezpieczne. Tutaj, każda osoba w ich zasięgu może do nich dołączyć, co zwiększa ryzyko ataku ze strony nieuprawnionych użytkowników. W takich warunkach łatwo o przechwycenie przesyłanych danych, w tym haseł, plików czy treści wiadomości e-mail. Znacznie bezpieczniejsze są sieci Wi-Fi, które wymagają podania hasła, nawet jeśli jest ono dostępne publicznie, jak w przypadku sieci udostępnianych klientom kawiarni, hoteli czy bibliotek. Sam fakt zabezpieczenia hasłem oznacza, że sieć jest mniej podatna na ataki, ponieważ dostęp do niej jest w pewnym stopniu ograniczony. Należy jednak zawsze upewnić się, że łączenie następuje z właściwą siecią. Cyberprzestępcy często tworzą fałszywe punkty dostępu, których nazwy są łudząco podobne do oryginalnych. Taki zabieg ma na celu zmylenie użytkownika i umożliwienie przechwycenia jego danych.
Warto również zwracać uwagę na to, czy sieć wykorzystuje nowoczesne mechanizmy szyfrowania połączeń. Standardy takie jak WPA2 czy WPA3 zapewniają wyższy poziom bezpieczeństwa niż ich starsze i dziś już niewystarczające zabezpieczenia, jak WEP. W przypadku wątpliwości, najlepiej zapytać pracownika obsługi, jaka sieć Wi-Fi jest oficjalna i czy jest odpowiednio zabezpieczona.
Korzystanie z niezaufanej, przypadkowej sieci publicznej, zwłaszcza na sprzęcie firmowym, może narazić użytkownika i jego organizację na poważne konsekwencje, w tym wyciek danych, przejęcie kont czy dostęp do firmowych zasobów przez osoby trzecie. Dlatego kluczowe jest zachowanie ostrożności i świadomość zagrożeń, jakie niesie za sobą korzystanie z niezweryfikowanych sieci bezprzewodowych.
Wykorzystuj VPN
VPN to jedno z kluczowych narzędzi zwiększających bezpieczeństwo podczas korzystania z publicznych sieci. Umożliwia szyfrowanie połączenia, dzięki czemu przesyłane dane są niewidoczne dla potencjalnych cyberprzestępców. W przypadku pracy zdalnej na firmowym sprzęcie korzystanie z VPN powinno być standardem. Wiele firm oferuje własne rozwiązania VPN. W sytuacjach prywatnych warto korzystać z renomowanych dostawców komercyjnych.
Wyłącz automatyczne łączenie z sieciami Wi-Fi
Wiele urządzeń, zarówno z systemem Windows, macOS, Android, jak i iOS, domyślnie zapamiętuje wcześniej używane sieci Wi-Fi i automatycznie próbuje się z nimi łączyć, gdy znajdą się w ich zasięgu. Choć może się to wydawać wygodne, funkcja ta niesie za sobą poważne ryzyko, szczególnie wtedy, gdy wcześniej wykorzystywana sieć nie była odpowiednio zabezpieczona.
Tak jak zaznaczono powyżej, cyberprzestępcy mogą tworzyć fałszywe punkty dostępu, które podszywają się pod znane sieci, np. te spotykane w kawiarniach, na lotniskach czy w centrach handlowych. Wystarczy, że nowa sieć będzie miała identyczną nazwę jak wcześniej zapamiętana, wówczas urządzenie, bez wiedzy użytkownika, może nawiązać z nią połączenie. W takiej sytuacji ruch sieciowy może zostać przechwycony, modyfikowany lub przekierowany, a przesyłane dane, w tym loginy, hasła i wiadomości, mogą trafić w niepowołane ręce. Dlatego istotne jest, aby wyłączyć automatyczne łączenie z sieciami, których użytkownik nie kontroluje lub nie zna ich pochodzenia. Zamiast pozwalać urządzeniu łączyć się samoczynnie, lepiej każdorazowo zatwierdzać połączenie ręcznie, zwracając uwagę na nazwę sieci i upewniając się, że pochodzi ona z zaufanego źródła. Dodatkowo warto regularnie przeglądać listę zapisanych sieci i usuwać te, które nie są już potrzebne lub zostały użyte tylko raz, np. w hotelu czy kawiarni.
Świadome zarządzanie połączeniami bezprzewodowymi to jeden z prostszych, a jednocześnie skuteczniejszych sposobów ograniczania ryzyka podczas korzystania z publicznych sieci Wi-Fi, zwłaszcza w przypadku pracy na urządzeniach firmowych, które zawierają dane wrażliwe i poufne.
Aktualizuj oprogramowanie
Regularna aktualizacja oprogramowania to jeden z kluczowych elementów dbania o bezpieczeństwo urządzenia, i to nie tylko w przypadku sieci Wi-Fi. Systemy operacyjne, przeglądarki internetowe, programy biurowe oraz aplikacje firmowe nieustannie są rozwijane i usprawniane przez producentów. Jednym z głównych powodów publikowania aktualizacji jest konieczność usuwania wykrytych luk w zabezpieczeniach, które mogą zostać wykorzystane przez cyberprzestępców. Brak aktualizacji sprawia, że urządzenie staje się bardziej podatne na ataki, nawet jeśli samo połączenie z siecią wydaje się bezpieczne. Wystarczy jedno niezałatane zagrożenie, aby złośliwe oprogramowanie dostało się do systemu i umożliwiło przejęcie danych, dostęp do plików, a nawet kontrolę nad urządzeniem. Dotyczy to nie tylko głównego systemu operacyjnego, ale także innych składników, takich jak przeglądarki internetowe, programy do komunikacji, pakiety biurowe, a nawet oprogramowanie antywirusowe.
Szczególne znaczenie ma to w kontekście pracy zdalnej i korzystania z publicznych sieci Wi-Fi, gdzie ryzyko przechwycenia informacji jest podwyższone. W przypadku urządzeń służbowych aktualizacje często są zarządzane centralnie przez dział IT, jednak w sytuacjach, gdy odpowiedzialność za nie spoczywa na użytkowniku, nie należy ich odkładać ani ignorować. Nawet krótkie opóźnienie w pobraniu aktualizacji może otworzyć drogę do cyberataku. Dla zapewnienia ciągłego bezpieczeństwa, warto również sprawdzić czy automatyczne aktualizacje są włączone, oraz monitorować komunikaty systemowe informujące o dostępnych nowych wersjach. Bieżące utrzymywanie oprogramowania w aktualnym stanie to prosta, lecz niezwykle skuteczna forma ochrony przed nowoczesnymi zagrożeniami cyfrowymi.
Ogranicz logowanie do wrażliwych usług
Podczas korzystania z publicznego Wi-Fi nie zaleca się logowania do bankowości elektronicznej, firmowych systemów wewnętrznych czy innych serwisów przetwarzających dane wrażliwe. Jeśli jednak zachodzi taka konieczność, należy upewnić się, że strona jest zabezpieczona (adres zaczyna się od https://) i że połączenie odbywa się przez VPN.
Wyłącz udostępnianie plików i zabezpieczmy urządzenie fizycznie
Na czas korzystania z publicznego Wi-Fi warto wyłączyć wszystkie funkcje udostępniania plików, folderów, drukarek czy urządzeń. W ustawieniach sieci należy także oznaczyć połączenie jako „publiczne”, co ograniczy dostęp do zasobów urządzenia z zewnątrz.
Poza zabezpieczeniami cyfrowymi istotne jest również zabezpieczenie fizyczne. Pracując w miejscu publicznym, warto zawsze blokować ekran, nawet podczas krótkiego odejścia. Niedopuszczalne jest zostawianie firmowego laptopa bez nadzoru, zwłaszcza w otwartej przestrzeni.
Zachowaj czujność wobec prób phishingu
O phishingu pisaliśmy więcej w innych naszych artykułach, tutaj tylko przypominamy, że cyberprzestępcy mogą podszywać się pod zaufane witryny i wyłudzać dane logowania za pomocą spreparowanych stron. W publicznej sieci Wi-Fi warto zwrócić szczególną uwagę na adresy URL oraz nie klikać w podejrzane linki, zwłaszcza te przesyłane e-mailem lub za pośrednictwem komunikatorów.
Publiczne sieci Wi-Fi są wygodne, ale niosą ze sobą szereg zagrożeń, szczególnie dla osób korzystających z firmowego sprzętu. Stosowanie podstawowych zasad bezpieczeństwa, takich jak używanie VPN, unikanie otwartych sieci, aktualizowanie systemu i ograniczenie dostępu do danych, pozwala znacząco ograniczyć ryzyko ataku.
Świadome korzystanie z publicznego Wi-Fi to dziś nie luksus, a konieczność, zwłaszcza w czasach rosnącej popularności pracy zdalnej i mobilnej.
Grafika w nagłówku na podstawie grafik z Freepik.com
O autorze: Marcelina Fusiek
Specjalista ds. marketingu
Od ponad 10 lat zajmuje się marketingiem. Jej doświadczenie wywodzi się z agencji reklamowej, gdzie poznała dziesiątki branż i pracowała nad wizerunkiem niezliczonej liczby firm. Biegła w wielu obszarach marketingu B2B.