Veřejná Wi-Fi v kavárně či hotelu: rizika a opatření

Veřejná Wi-Fi V Kavárně Či Hotelu: Rizika A Opatření

Veřejná Wi-Fi v kavárně nebo hotelu je dnes méně riziková než před deseti lety, protože naprostá většina webů a aplikací komunikuje šifrovaně. Provozovatel sítě ani ostatní připojení nevidí, co na stránkách píšete. Rizika, která zůstávají, se týkají hlavně falešných sítí, přihlašovacích stránek a sdílení zapnutého v notebooku. Dají se pokrýt několika jednoduchými zvyky.

Co se změnilo díky HTTPS

Dříve putovala velká část provozu sítí v čitelné podobě a kdokoli na téže Wi-Fi ji mohl odposlechnout. Dnes je šifrování HTTPS samozřejmostí. Prohlížeč ověřuje, že komunikuje se správným serverem, a obsah je cestou nečitelný.

Viditelné zůstávají názvy serverů, ke kterým se připojujete. Kdo sdílí síť s vámi nebo ji provozuje, může zjistit, že používáte určitou službu, ne však co v ní děláte.

Důležité je nepřehlížet varování. Pokud prohlížeč ohlásí problém s certifikátem a nabídne pokračovat na vlastní nebezpečí, na cizí síti nepokračujte. Může to být známka, že se někdo vložil mezi vás a server.

Falešné přístupové body

Vytvořit síť s názvem „Hotel_Free_WiFi“ zvládne kdokoli s notebookem nebo telefonem. Zařízení, které se k síti toho jména už někdy připojilo, se může připojit samo. Útočník pak provozuje celou síť a má víc možností než pouhý host na ní.

Ověřte si proto u personálu přesný název sítě a heslo. Dvě sítě s téměř shodným jménem jsou důvod k opatrnosti.

Přihlašovací stránky

Mnoho veřejných sítí zobrazí po připojení stránku se souhlasem s podmínkami, někdy s formulářem. Je běžné zadat číslo pokoje nebo e-mail. Není běžné, aby síť chtěla heslo k e-mailu, k sociální síti nebo údaje z platební karty, pokud nejde o výslovně placené připojení u důvěryhodného provozovatele. Takovou stránku zavřete.

Nabídku přihlásit se účtem sociální sítě raději odmítněte. Provozovatel tím získává údaje z vašeho profilu.

Sdílení v počítači

Notebook nastavený pro domácí síť může nabízet sdílené složky a být viditelný pro ostatní. Na cizí síti to není žádoucí. Windows se při prvním připojení ptá, zda jde o síť veřejnou, nebo soukromou. Volba veřejná sdílení vypne a zpřísní bránu firewall. Na macOS zkontrolujte v nastavení sdílení, že je vše vypnuté.

Vypněte také bezdrátové přijímání souborů od kohokoli v okolí, pokud ho zrovna nepotřebujete.

Automatické připojování

Telefony a počítače si pamatují sítě a připojují se k nim samy. U domácí sítě je to pohodlné, u veřejných nežádoucí. V nastavení u každé uložené sítě lze automatické připojení vypnout, nebo síť po odjezdu rovnou smazat.

Jednou za čas projděte seznam uložených sítí. Bývá v něm překvapivě mnoho hotelů a letišť, na která si už nevzpomenete.

Kdy má smysl VPN

Šifrovaný tunel skryje před provozovatelem sítě i ostatními připojenými názvy serverů a ochrání provoz aplikací, které by šifrovaly špatně. Pro toho, kdo se na cizích sítích pohybuje často, je to rozumná vrstva navíc. Co od ní čekat a co ne, rozebírám v textu o tom, k čemu slouží VPN běžnému uživateli.

Firemní zařízení se řídí pravidly zaměstnavatele, která obvykle připojení přes firemní VPN vyžadují.

Mobilní data jako alternativa

Nejjednodušší cestou, jak se veřejné síti vyhnout, je hotspot z vlastního telefonu. Mobilní síť je šifrovaná a provozuje ji operátor, ne neznámý subjekt. V rámci Evropské unie lze data čerpat za domácích podmínek v mezích tarifu, takže na vyřízení pošty není veřejná Wi-Fi nutná.

Pro citlivější úkony bych mobilní data použil vždy. Ne proto, že by Wi-Fi v kavárně byla nutně nebezpečná, ale proto, že vlastní připojení odstraňuje nejistotu.

Další drobnosti na cestách

Veřejné nabíjecí porty USB mohou teoreticky přenášet i data. Telefony se dnes před přenosem ptají, a pokud dotaz zamítnete, port jen nabíjí. Kdo chce jistotu, používá vlastní adaptér do zásuvky.

Aktuální systém a prohlížeč jsou na cizí síti důležitější než doma, protože zařízení tam sdílí prostor s neznámými počítači. A dvoufázové ověření u důležitých účtů znamená, že ani případně odchycené heslo samo nestačí.

Před odjezdem a po návratu

Než vyrazíte, nainstalujte čekající aktualizace a stáhněte si doma to, co budete potřebovat. Po příjezdu si u recepce ověřte název sítě a v notebooku zvolte profil veřejné sítě. Po návratu síť ze zařízení smažte. Častou chybou je nechat telefon, ať se připojí k čemukoli, co se tváří povědomě, a nevěnovat tomu pozornost. Stačí jednou projít nastavení a zbytek je otázka zvyku. Čím se cizí síť liší od té, kterou spravujete sami, ukazuje text o zabezpečení domácího Wi-Fi routeru, a obecnější rámec přehled o soukromí na internetu.

Zdroje

  • Doporučení pro používání veřejných bezdrátových sítí, Národní úřad pro kybernetickou a informační bezpečnost
  • Securing Wireless Networks, Agentura pro kybernetickou bezpečnost a bezpečnost infrastruktury USA (CISA)
  • Průvodce nástroji pro ochranu soukromí, Electronic Frontier Foundation
  • Nařízení (EU) 2022/612 o roamingu ve veřejných mobilních komunikačních sítích v Unii
  • Specifikace zabezpečení WPA3, Wi-Fi Alliance
Našli jste v článku chybu?

Publikováno: 02. 10. 2026

Kategorie: bezpečnost