Åbne netværk på hoteller og feriedestinationer gør din netbank og dine adgangskoder til lette mål for hackere.
Sommerferien er højsæson for wifi-baserede angreb, og myndighederne har en klar besked: gratis wifi på hoteller, campingpladser og caféer er ikke bygget med sikkerhed for øje. Alligevel logger millioner af rejsende dagligt på uden at tænke over, hvad de bruger netværket til.
Trådløse netværk er sårbare, fordi de sender oplysninger via radiobølger uden kryptering, oplyser den danske Styrelse for Samfundssikkerhed på borger.dk. Konsekvensen er, at en person på samme netværk kan opsnappe det, du sender og modtager, hvis forbindelsen ikke er beskyttet ekstra.
Det amerikanske forbundspoliti FBI advarede allerede i en officiel meddelelse fra oktober 2020 om, at hotelnetværk typisk er bygget med gæsternes bekvemmelighed for øje, ikke deres sikkerhed. Siden er situationen ikke blevet mindre alvorlig, og europæiske cybersikkerhedsmyndigheder har gentaget budskabet.
Her er de tre ting, du ifølge myndighederne aldrig bør gøre på hotellets åbne wifi.
1. Log ind i netbanken eller foretag betalinger
FBI’s Internet Crime Complaint Center anbefaler eksplicit at undgå følsomme websteder som bankernes login-sider, når du er på et hotelnetværk. Kriminelle kan bruge miljøet til at overvåge internettrafik eller lede offeret over på falske login-sider, hedder det i meddelelsen.
Det gælder også kortbetalinger og køb, der kræver, at du indtaster betalingsoplysninger direkte i browseren. Sikkerdigital.dk anbefaler generelt at undgå følsomme transaktioner på åbne netværk og i stedet vente, til du er på en forbindelse, du selv har styr på.
2. Indtast adgangskoder til vigtige konti
Åbne netværk uden kodeord er de mest udsatte, fordi trafikken kan aflyttes af andre på samme netværk. Danskernes officielle vejledningsside Sikkerdigital.dk anbefaler at undgå at logge ind på konti og bruge MitID på åbne netværk, fordi svindlere kan overvåge datatrafikken.
Schweiz’ nationale cybersikkerhedscenter advarer på linje med de danske myndigheder om, at man ikke bør læse eller redigere følsomme data over åbne netværk, og at man aldrig bør have automatisk tilslutning slået til på sin telefon eller computer. Det gælder både e-mail, sociale medier og alle andre konti, hvor et brud kan bruges til identitetstyveri.
3. Antag ikke, at netværket er det, det giver sig ud for
Selvom netværket hedder “Hotel_Guest” eller “Camping_Free”, er der ingen garanti for, at det tilhører stedet. FBI’s meddelelse beskriver, hvordan kriminelle opretter et såkaldt evil twin-angreb ved at lave deres eget netværk med et navn, der ligner hotellets. Gæsten tilslutter sig uden at bemærke forskellen, og angriberen har derefter fri adgang til trafikken.
Både amerikanske og europæiske myndigheder anbefaler derfor, at du tjekker det præcise netværksnavn i receptionen, før du tilslutter dig, og at du sletter netværket fra din enhed efter opholdet, så telefonen ikke automatisk kobler sig på et lignende navn næste gang.
Mobildata er et sikrere alternativ
Det enkleste råd fra de danske myndigheder er også det billigste: brug telefonens egen internetdeling. Sikkerdigital.dk anbefaler direkte at bruge internetdeling fra mobilen i stedet for åbne offentlige netværk, når du skal foretage noget, der kræver login eller følsomme data.
Alternativt kan en VPN-tjeneste kryptere din trafik, så den bliver ulæselig for andre på netværket. Styrelsen for Samfundssikkerhed henviser på borger.dk til VPN som et af de standardværktøjer, man bør have installeret, hvis man ofte bruger offentlige netværk på rejse.
Kort sagt: hotellets gratis wifi er fint til at streame en film eller læse nyheder. Men i det øjeblik du logger ind på noget, der har med dine penge eller din identitet at gøre, bør du skifte til mobildata eller vente, til du er hjemme igen.