
Na letališču, v hotelu ali kavarni potniki redko razmišljajo o tem, kdo v resnici upravlja omrežje, na katero se povežejo. Sedite ob bazenu, naročite pijačo in še nekaj minut čakate na odhod na izlet. V tistem trenutku prejmete sporočilo, da morate potrditi rezervacijo. Med dostopnimi omrežji opazite ime vašega hotela s polnim signalom. Vse deluje običajno, a prav ta nedolžen trenutek pogosto predstavlja začetek prevare.
Telefoni običajno prikažejo več imen, uporabniki pa najpogosteje izberejo tisto, ki deluje uradno, ima najmočnejši signal in ne zahteva gesla. Raziskave kažejo alarmantno sliko, saj celo četrtina potnikov med uporabo javnega Wi-Fi omrežja v tujini postane žrtev hekerskega napada, mnogi pa se tega sploh ne zavedajo. Kljub nevarnostim sproščenost na dopustu pogosto premaga previdnost.Težava tiči v tem, da ime omrežja ne dokazuje njegove prave identitete.
Nevarnost, ki preži na vaše podatke
Enega najbolj razširjenih napadov na javnih omrežjih strokovnjaki imenujejo zli dvojček. Napadalec nastavi svoj aparat tako, da deluje kot brezžični usmerjevalnik, omrežju pa nadene ime, ki je skoraj identično pravemu. Razlika se včasih skriva le v eni črki, presledku ali dodatku, kot je "Guest" ali "Free". Če se pravo hotelsko omrežje imenuje "Hotel_Aurora", lahko lažno nosi ime "Hotel_Aurora_Guest". Potnik vidi znano ime in sploh ne pomisli, da se za njim morda ne skriva hotel.
Povprečen uporabnik ne opazi ničesar sumljivega. Ko mu telefon ponudi seznam omrežij, izbere tistega, ki mu deluje najbolj znano. Včasih sistem celo odpre stran, kjer mora uporabnik vnesti ime in elektronski naslov. Takšna stran dodatno ustvari vtis, da gre za povsem legitimno hotelsko ali letališko omrežje. Ko uporabnik dobi dostop do interneta, mirno nadaljuje z brskanjem.
Ko telefon enkrat povežete na lažno dostopno točko, ves spletni promet potuje skozi napadalčevo napravo. Čeprav oznaka HTTPS in simbol ključavnice kažeta, da spletna stran šifrira povezavo, lažno omrežje napadalcu omogoča, da uporabnika preusmeri na ponarejeno stran. Namesto prave strani banke ali servisa za hotelske rezervacije se na zaslonu pojavi njena skoraj identična kopija. Uporabnik nato v dobri veri sam vnese svoje uporabniško ime, geslo ali celo podatke s plačilne kartice. Če isto geslo uporabljate na več mestih, lahko hekerjem odprete vrata tudi do vseh ostalih računov.









