Utazás közben ma már szinte természetes, hogy online vagyunk. A reptéren rá kell nézni a beszállókártyára, a hotelben meg kell nyitni a foglalási visszaigazolást, egy kávézóban pedig akár néhány sürgős e-mail megválaszolása is elintézhető. A nyilvános Wi-Fi kényelmes megoldásnak tűnik, hiszen gyors, ingyenes, könnyen elérhető: de éppen emiatt sokan használják, és pont ez teszi kockázatosabbá is.
Ebben a cikkben szó lesz arról, hogy milyen veszélyeket rejthet a reptéri Wi-Fi, a hotelnet vagy a kávézós internethasználat, mikor érdemes VPN-t használni, mikor lehet jobb választás a mobilnet vagy az eSIM, és miért fontos a HTTPS, a kétlépcsős azonosítás és néhány alapvető biztonsági szokás. A cél nem az, hogy minden nyilvános hálózattól félni kelljen, hanem az, hogy utazás közben is tudatosabb döntések szülessenek.
A nyilvános Wi-Fi és az otthoni hálózat közötti különbség
Otthon vagy egy megbízható irodai környezetben általában ismert, ki kezeli a hálózatot, milyen jelszó védi azt, és kik férhetnek hozzá. Egy reptéri, szállodai vagy kávézós Wi-Fi esetében viszont sokkal több az ismeretlen tényező.
Egy ilyen hálózaton egyszerre sok idegen eszköz csatlakozik. Nem lehet tudni, ki ül a közelben, milyen céllal használja a hálózatot, és maga a Wi-Fi mennyire van biztonságosan beállítva. Egy nyilvános hálózat lehet teljesen ártalmatlan is, de az is előfordulhat, hogy rosszul konfigurált, nem megfelelően védett, vagy éppen szándékosan megtévesztő.
A nyilvános Wi-Fi legnagyobb problémája nem feltétlenül az, hogy „valaki biztosan figyel”, inkább az, hogy a felhasználó nem tudja ellenőrizni a környezetet. Amikor valaki útközben csatlakozik egy ismeretlen hálózathoz, részben rábízza az adatforgalmát egy olyan infrastruktúrára, amelyről nagyon keveset tud.
A reptéri és a hotel Wi-Fi kockázatai
A nyilvános hálózatokkal kapcsolatban többféle kockázat is felmerülhet. Ezek közül az egyik legismertebb az adatelfogás. Ez azt jelenti, hogy egy támadó megpróbálhatja megfigyelni vagy manipulálni a hálózaton áthaladó adatokat. Ma már a legtöbb komoly weboldal HTTPS-t használ, ami sokat javít a helyzeten, de ettől még nem válik minden hálózat automatikusan biztonságossá.
Külön kockázat lehet a hamis hotspot. Ilyenkor valaki létrehoz egy olyan Wi-Fi-hálózatot, amelynek neve nagyon hasonlít egy valódi hálózatra. Például egy reptéren megjelenhet egy „Airport_Free_WiFi” vagy „Hotel_Guest_WiFi” nevű hálózat, amely első ránézésre teljesen hitelesnek tűnik. Ha valaki ehhez csatlakozik, a támadó kedvezőbb helyzetbe kerülhet az adatforgalom megfigyeléséhez vagy hamis belépési oldalak megjelenítéséhez.
Szintén veszélyt jelenthetnek a megtévesztő bejelentkezési oldalak. Sok hotelben, reptéren és kávézóban úgynevezett captive portal jelenik meg, vagyis egy nyitóoldal, ahol el kell fogadni a feltételeket, meg kell adni a szobaszámot, e-mail-címet vagy egy hozzáférési kódot. Ez önmagában nem probléma, de egy hamis hálózaton hasonló oldal is megjelenhet, amely valójában adatgyűjtésre vagy adathalászatra szolgál.
Mikor érdemes VPN-t használni?
A VPN, vagyis virtuális magánhálózat egy olyan biztonsági megoldás, amely titkosított kapcsolatot hoz létre az eszköz és az internet között. Ennek köszönhetően nyilvános Wi-Fi használatakor is nehezebb illetékteleneknek hozzáférni az adatforgalomhoz, például a böngészési adatokhoz vagy a bejelentkezési információkhoz. A VPN nem jelent teljes védelmet minden online veszéllyel szemben, de fontos biztonsági réteget adhat, különösen utazás, távoli munka vagy ismeretlen hálózatok használata közben.
Ha valaki
- e-maileket olvas,
- felhőalapú dokumentumokat nyit meg,
- céges rendszerbe lép be,
- banki felületet használ,
- online vásárol,
- vagy adminisztrációs felületre jelentkezik be,
a VPN használata erősen ajánlott. Ilyenkor nemcsak böngészés történik, hanem személyes, pénzügyi vagy munkahelyi adatok is mozoghatnak.
Különösen hasznos lehet VPN-t használni akkor, ha rendszeresen történik utazás közbeni munkavégzés. Egy-két e-mail megnyitása is tartalmazhat érzékeny információkat, de egy weboldal adminfelületének, tárhelykezelőjének, online marketing fiókjának vagy céges dokumentumtárának elérése már komolyabb kockázatot jelenthet.
Mikor lehet elég a HTTPS?
A HTTPS ma már alapvető biztonsági elem. Ha egy weboldal címe https:// kezdetű, és a böngésző nem jelez tanúsítványhibát, akkor az adott weboldal és a böngésző közötti kapcsolat titkosított. Ez sok hétköznapi helyzetben jelentős védelmet ad.
Fontos azonban megérteni, hogy a HTTPS nem ugyanaz, mint a VPN. A HTTPS egy adott weboldallal való kapcsolatot védi, míg a VPN az eszköz internetes forgalmát egy titkosított csatornába tereli. Ha valaki például egy biztonságos, HTTPS-t használó híroldalt olvas, kisebb a kockázat. Ha viszont több alkalmazás is kommunikál a háttérben, felhőszinkronizáció, céges app vagy fájlmegosztó működik, a VPN átfogóbb védelmet adhat.
A HTTPS meglétét mindig érdemes ellenőrizni, főleg bejelentkezés vagy fizetés előtt. Ha a böngésző azt jelzi, hogy a kapcsolat nem biztonságos, vagy tanúsítványhibát mutat, nem tanácsos megadni jelszót, bankkártyaadatot vagy egyéb érzékeny információt.
A reptéri Wi-Fi praktikus, de nem mindig ideális
A reptereken sokan vannak, sokan várakoznak, és sokan szeretnének gyorsan csatlakozni az internethez. Ez ideális környezet lehet a hamis hotspotok számára is, mert egy siető utas gyakran nem ellenőrzi alaposan, pontosan melyik hálózatra kapcsolódik.
Reptéren különösen érdemes óvatosnak lenni azokkal a Wi-Fi-nevekkel, amelyek túl általánosak vagy gyanúsan hasonlítanak egymásra. Ha van hivatalos reptéri weboldal, kijelző, információs pult vagy kihelyezett tábla, érdemes onnan ellenőrizni a pontos hálózat nevét. Ha több hasonló nevű hálózat is látható, jobb nem találgatni.
A reptéri Wi-Fi alkalmas lehet menetrend, térkép, hírek vagy általános információk böngészésére. Viszont jobb VPN-t használni, vagy inkább mobilnetre váltani, ha az internetes tevékenységben szerepelnek
- belépési adatok,
- banki ügyek,
- céges rendszerek,
- illetve fontos adminisztrációk.
A nem feltétlenül privát hotelnet
A hotel Wi-Fi sokszor stabilabbnak és megbízhatóbbnak tűnik, mint egy teljesen nyilvános reptéri hálózat, de itt is érdemes óvatosnak lenni. Egy szállodai hálózatot sok vendég használ, és nem mindig tudható, mennyire korszerű a beállítása.
Gyakori, hogy a hotel Wi-Fi közös jelszóval működik, amelyet minden vendég megkap. Ez kényelmes, de biztonsági szempontból nem tökéletes. Ha ugyanazt a hálózatot több tucat vagy több száz vendég használja, akkor nem szabad úgy kezelni, mintha privát hálózat lenne.
Hotelben is érdemes VPN-t használni, különösen munka, bankolás, online vásárlás, weboldal-adminisztráció vagy felhőalapú dokumentumkezelés esetén. Ha a hotel hálózata lassú vagy instabil, a mobilnet vagy eSIM sokszor biztonságosabb és kiszámíthatóbb alternatíva lehet.
Kávézós munka kockázata
Egy kávézóban dolgozni kényelmes és hangulatos lehet, de webbiztonsági szempontból több tényezőre is figyelni kell. Ilyenkor nemcsak a Wi-Fi jelenthet kockázatot, hanem maga a fizikai környezet is.
Egy nyitott térben mások ráláthatnak a képernyőre, a billentyűzetre vagy akár a belépési folyamatra. Ez nem technikai támadás, mégis adatvédelmi kockázat. Ha valaki
- jelszót ír be,
- ügyféladatokat kezel,
- pénzügyi felületet néz,
- vagy belső céges dokumentumot nyit meg,
érdemes olyan helyet választani, ahol a képernyő kevésbé látható.
Kávézós Wi-Fi használatakor a VPN szinte alapvető óvintézkedésnek tekinthető, főleg munkavégzésnél. Emellett fontos, hogy a laptopon
- be legyen kapcsolva a tűzfal,
- a rendszer naprakész legyen,
- és a fájlmegosztás ne legyen nyitva idegen hálózatokon.
Ha a rendszer rákérdez, hogy az adott hálózat „nyilvános” vagy „privát”, nyilvános helyen mindig a nyilvános hálózati profilt érdemes választani.
Mobilnet és eSIM
Utazás közben nem mindig a VPN az egyetlen jó válasz. Sok esetben a mobilnet vagy az eSIM egyszerűbb és biztonságosabb megoldás lehet, mint egy ismeretlen Wi-Fi-hálózat.
A mobilnet működésében abban különbözik a nyilvános Wi-Fi-től, hogy nem egy közös, sokak által használt helyi hálózaton keresztül csatlakozik az internethez, hanem a mobilszolgáltató hálózatát használja. Ez adatvédelmi szempontból általában biztonságosabb választás lehet, mert kisebb az esélye annak, hogy ugyanazon a hálózaton idegen felhasználók próbálják megfigyelni vagy manipulálni az adatforgalmat.
Ha van elegendő adatkeret, a telefon mobilnetjének megosztása laptopra praktikus alternatíva lehet. Ez különösen akkor hasznos, ha gyorsan be kell lépni egy fontos fiókba, pénzügyi műveletet kell elvégezni, vagy érzékeny dokumentumot kell megnyitni. Külföldi utazásnál az eSIM is jó lehetőség lehet, mert sok országban gyorsan aktiválható, és nem kell helyi nyilvános hálózatokra támaszkodni.
A mobilnet sem biztosít teljes védelmet, de általában kevésbé kitett környezet, mint egy zsúfolt, ismeretlen nyilvános Wi-Fi. Ha valaki választani tud egy gyanús hotelnet és egy működő mobilnet között, érzékeny ügyekhez sokszor a mobilnet a jobb döntés.
A VPN nem old meg mindent
Fontos, hogy a VPN ne legyen hamis biztonságérzet forrása. A VPN védi az adatforgalom egy részét a nyilvános hálózaton, de
- nem akadályozza meg, hogy valaki egy hamis weboldalon adja meg az adatait,
- nem védi meg a gyenge jelszavakat,
- nem pótolja a kétlépcsős azonosítást,
- és nem javítja ki az elavult eszközöket.
Ha valaki adathalász e-mailben kapott linkre kattint, és egy megtévesztő bejelentkezési oldalon megadja a jelszavát, a VPN önmagában nem fogja megmenteni a fiókot. Ugyanez igaz akkor is, ha egy eszközön nincs frissítve az operációs rendszer, gyenge a jelszó, vagy ugyanaz a belépési adat több helyen is használatban van.
A VPN tehát egy hasznos biztonsági réteg, de nem teljes biztonsági megoldás. Akkor működik igazán jól, ha más alapvető szokásokkal együtt használják.
Milyen VPN-t érdemes választani?
Nem minden VPN egyforma és a megfelelő. Ingyenes VPN-eknél különösen fontos az óvatosság, mert kérdéses lehet, miből tartja fenn magát a szolgáltató. Egy VPN-szolgáltató technikailag fontos helyzetbe kerül, hiszen rajta keresztül halad az adatforgalom egy része. Éppen ezért nem mindegy, kire bízza valaki ezt a kapcsolatot.
Érdemes olyan szolgáltatást választani, amely
- ismert, átlátható adatkezelési gyakorlattal rendelkezik,
- több eszközön használható,
- támogatja a modern titkosítási protokollokat,
- és megbízható alkalmazásokat kínál.
A megfelelő VPN kiválasztásánál tehát érdemes azt is ellenőrizni, hogy a szolgáltató modern, biztonságos VPN-protokollokat támogat, mert ezek a kapcsolat sebességére, stabilitására és védelmi szintjére is hatással lehetnek. Céges környezetben a vállalati VPN vagy a vállalat által jóváhagyott biztonságos távoli hozzáférési megoldás a legjobb választás.
A VPN-nél praktikus funkció lehet az automatikus csatlakozás ismeretlen Wi-Fi esetén, valamint a kill switch, amely megszakíthatja az internetkapcsolatot, ha a VPN-kapcsolat váratlanul leáll. Ez különösen utazás közben hasznos, amikor a hálózatok gyakran váltakoznak.
Utazás előtti teendők
Utazás előtt érdemes néhány digitális biztonsági alapbeállítást ellenőrizni. Az operációs rendszer, a böngésző, a vírusvédelem és a fontos alkalmazások legyenek frissítve. A frissítések gyakran biztonsági hibákat javítanak, ezért nem jó ötlet hetekig halogatni őket.
A kétlépcsős azonosítás szintén fontos. Ennek lényege, hogy a jelszó mellett egy második ellenőrzési lépésre is szükség van a belépéshez. Ez lehet például
- egy telefonra érkező kód,
- egy hitelesítő alkalmazásban megjelenő egyszer használatos számsor,
- biometrikus azonosítás,
- vagy biztonsági kulcs.
Így akkor is nehezebb illetéktelenül belépni egy fiókba, ha a jelszó valamilyen módon kikerül, mert a támadónak a második azonosítási tényezőhöz is hozzá kellene férnie. Ha egy jelszó valahogyan illetéktelen kézbe kerül, a második azonosítási lépés sok esetben megakadályozhatja a fiók átvételét. Különösen e-mail, felhőszolgáltatás, közösségi média, tárhely, banki alkalmazás és céges rendszer esetén hasznos.
A jelszókezelő használata is sokat segíthet. Így nem kell ugyanazt a jelszót több helyen használni, és kisebb az esély arra, hogy egy adatlopás más fiókokat is veszélybe sodorjon. Nyilvános helyen pedig érdemes kerülni a jelszavak látható begépelését, főleg akkor, ha mások könnyen rálátnak a billentyűzetre.
Gyors döntési szabály
Egyszerű szabályként elmondható, hogy általános böngészéshez, hírolvasáshoz vagy térképnézéshez egy hivatalos, ellenőrzött nyilvános Wi-Fi is elegendő lehet, ha a weboldalak HTTPS-t használnak. Ha viszont bejelentkezés, fizetés, munka, adminisztráció vagy személyes adatok kezelése történik, érdemes VPN-t használni.
Ha a hálózat neve gyanús, több hasonló Wi-Fi jelenik meg, a bejelentkezési oldal furcsa adatokat kér, vagy a kapcsolat nem tűnik megbízhatónak, jobb mobilnetre vagy eSIM-re váltani. Ugyanez igaz akkor is, ha valami sürgős és érzékeny ügyet kell intézni.
A legbiztonságosabb döntés sokszor nem technikailag bonyolult. Ha valami fontos, ne egy véletlenszerű, ismeretlen hálózaton történjen. Ha mégis nyilvános Wi-Fi-t kell használni, a VPN legyen bekapcsolva, a HTTPS legyen ellenőrizve, és a gyanús oldalak, felugró ablakok, valamint a furcsa belépési kérések legyenek kezelve kellő óvatossággal.
A nyári utazás, a reptéri várakozás vagy a kávézós munka nem jelent automatikusan digitális kockázatot, de a nyilvános Wi-Fi-t érdemes tudatosan használni.
Ha fontos, hogy weboldala és online rendszerei minden körülmények között biztonságosan működjenek, érdemes szakértői segítséget kérni. Vegye fel a kapcsolatot a Magyar Hosting csapatával, és találjuk meg együtt azokat a megoldásokat, amelyek valóban illenek vállalkozása működéséhez!
