Startsida Datorer & mjukvara Gratis WiFi på semestern kan kosta dig dyrt: 11 dolda...

Gratis WiFi på semestern kan kosta dig dyrt: 11 dolda risker du aldrig tänkt på

Gratis WiFi på semestern kan kosta dig dyrt: 11 dolda risker du aldrig tänkt på
Illustrationsbild / AI-genererad

Öppna nätverk på hotell och kaféer används aktivt av kriminella för att stjäla lösenord och sprida skadlig kod.

En färsk kampanj mot resenärer, kallad CaptiveCrunch, visar hur snabbt det kan gå. En påstått ryskkopplad grupp har enligt Malwarebytes använt sig av hotell- och konferensnätverk över hela världen för att lura gäster att ladda ner falska Windows-uppdateringar och lämna ifrån sig inloggningsuppgifter.

Attacken sker i det ögonblick du loggar in på hotellets WiFi. Angriparen manipulerar trafiken och slussar dig till falska Microsoft-sidor eller till en dialog som ser ut som en uppdatering till Windows Defender, DirectX eller webbläsaren. Klickar du får du en fjärrstyrningstrojan som kan spela in tangenttryck, webbkamera och mikrofon.

De vanligaste hoten mot öppna nätverk

Tyska tech-mediet Giga.de har sammanställt de elva vanligaste angreppssätten på gratis WiFi, och två sticker ut som mest realistiska på hotell och café: falska accesspunkter och avlyssning av oskyddad trafik.

En falsk accesspunkt, en så kallad evil twin, är helt enkelt ett nätverk som angriparen har döpt till ”Free WiFi”, ”Hotel Guest” eller motsvarande. Ansluter du dit går allt du gör via angriparens dator, som kan läsa, manipulera eller kapa sessioner.

FBI har varnat för just det här scenariot i sina rekommendationer till distansarbetare. Amerikanska federala polisen påpekar att många hotell delar ut samma WiFi-lösenord till alla gäster, ändrar det sällan och kör på föråldrad utrustning utan säkerhetsuppdateringar, precis de förhållanden som gör evil twin-attacker enkla att genomföra.

Vad du ska göra på hotellrummet

Den amerikanska konsumentmyndigheten FTC pekar på tre grundskydd som räcker för de flesta scenarier: kontrollera att adressraden börjar med ”https” och visar hänglåssymbolen, håll operativsystem och webbläsare uppdaterade, och slå på tvåfaktorsinloggning på alla viktiga konton.

Tyska Bundesamt für Sicherheit in der Informationstechnik (BSI) går ett steg längre och rekommenderar att man helt låter bli att göra bankärenden eller logga in på arbetskonton via ett främmande nätverk. Är det ändå nödvändigt bör trafiken gå genom en VPN-tjänst, som krypterar allt du skickar innan det når hotellets router.

FBI ger samma råd, med tillägget att mobildata från din egen operatör är säkrare än hotellets WiFi. Slå också av automatisk WiFi-anslutning och Bluetooth när du inte behöver dem, då kan telefonen inte råka koppla in sig på en falsk accesspunkt utan din vetskap.

Det du aldrig ska göra på öppna nätverk

Kort lista över det som är rent riskabelt: bankärenden, inloggning på jobbmail eller molntjänster utan tvåfaktor, nedladdning av ”systemuppdateringar” som dyker upp när du just har anslutit, samt att lämna fil- och skrivardelning påslagen. Alla fyra punkterna återkommer både i Giga.des genomgång och i FBI:s och BSI:s rekommendationer.

Ett par praktiska handgrepp gör mycket: aktivera tvåfaktorsinloggning på alla viktiga konton innan du åker, stäng av delade mappar i systeminställningarna, och kontrollera att enheten har senaste säkerhetsuppdateringen. På iPhone och Android görs det via inställningsmenyn under ”Systemuppdatering”.

För resenärer som ansluter till hotellnätverk flera gånger i veckan finns en enkel arbetsordning: aktivera VPN först, öppna webbläsaren sedan.

Ads by MGDK