Network+ Academy · Lektion

Varför öppet Wi-Fi är riskabelt

Se vad angripare kan göra i ett oskyddat trådlöst nätverk.

Lektion 1 av 413 steg

Varför öppet Wi-Fi är riskabelt är en gratis lektion i Network+ Academy på CoddyKit. Detta är lektion 1 av 4. Du kan läsa vilka 3 lektioner som helst i den här lärvägen kostnadsfritt i sin helhet – därefter låser CoddyKit PRO upp alla lektioner, plus praktisk övning med en inbyggd kodredigerare och en AI-lärare dygnet runt. Den ingår i lärvägen för Network+ Academy, och Era framsteg synkroniseras mellan webben och CoddyKit-appen. Kursen i Network+ Academy innehåller totalt 4 lektioner.

Faran med öppna nätverk

Ett öppet Wi-Fi-nätverk har varken lösenord eller kryptering. Alla inom räckvidd kan ansluta och, ännu värre, se trafik som skickas genom luften. Eftersom Wi-Fi sänds via radio utsätter öppna nätverk användarna för allvarliga risker. I den här lektionen förklaras exakt vad angripare kan göra på ett oskyddat trådlöst nätverk och varför öppet Wi-Fi bör hanteras med stor försiktighet.

Trådlös kommunikation sänds ut

Grundproblemet är att trådlösa signaler färdas genom luften i alla riktningar. I ett trådbundet nätverk måste en angripare fysiskt avlyssna en kabel. På Wi-Fi kan alla inom radioräckvidd lyssna, utan att behöva fysisk åtkomst. Om nätverket är öppet och okrypterat avslöjar avlyssningen det faktiska innehållet i trafiken, inte bara att trafik förekommer. Det är detta som gör öppet Wi-Fi i grunden farligt.

Avlyssning

Den mest direkta attacken är avlyssning, även kallad sniffning. Med fritt tillgängliga verktyg fångar en angripare upp radiotrafiken i luften. På ett öppet nätverk utan kryptering kan angriparen läsa okrypterade data: webbplatserna du besöker, data du skickar och inloggningsuppgifter som skickas utan skydd. Allt som inte är krypterat separat, till exempel med HTTPS, är synligt för alla som lyssnar i närheten.

Varför HTTPS hjälper men inte räcker

Kryptering på webbplatsnivå, som HTTPS, skyddar innehållet på säkra webbplatser även på öppet Wi-Fi, vilket är bra. Men all trafik använder inte HTTPS, och metadata, till exempel vilka webbplatser du kontaktar, kan fortfarande läcka. Angripare kan också försöka nedgradera eller avlyssna anslutningar. HTTPS är ett viktigt skyddsnät i öppna nätverk, men om du enbart förlitar dig på det finns luckor som en angripare kan utnyttja.

Man-in-the-middle

En man-in-the-middle-attack (MITM) placerar angriparen mellan dig och nätverket. På öppet Wi-Fi är detta enkelt: angriparen placerar sig så att trafiken kan vidarebefordras genom angriparens enhet och läser eller ändrar den på vägen. Angriparen kan fånga upp inloggningar, lägga in skadligt innehåll eller omdirigera dig till falska webbplatser. Utan kryptering som autentiserar nätverket kan du inte vara säker på vem du faktiskt kommunicerar med.

Den onda tvillingen

En ond tvilling är en obehörig åtkomstpunkt som efterliknar namnet på ett legitimt öppet nätverk, till exempel FreeAirportWiFi. Offer ansluter till den i tron att den är äkta, och all deras trafik går då genom angriparens AP. Onda tvillingar trivs på öppna nätverk eftersom användare förväntar sig att inget lösenord krävs och inte verifierar AP:n. När enheten är ansluten kan angriparen avlyssna trafiken och genomföra MITM-attacker efter eget behag.

Kapning av sessioner

Om en angripare fångar upp rätt data, till exempel en sessionstoken som skickas utan kryptering, kan angriparen utföra sessionskapning och ta över din inloggade session på en webbplats utan att någonsin känna till ditt lösenord. På öppet Wi-Fi, där data kan skickas i klartext, är det mycket enklare att stjäla sådana token. Angriparen kan sedan agera som du på den berörda tjänsten.

Oönskad åtkomst

Öppet Wi-Fi låter dessutom vem som helst ansluta till själva nätverket. Främmande personer kan förbruka din bandbredd och, om nätverket inte är isolerat, eventuellt nå andra enheter i nätverket, till exempel delade enheter eller skrivare. För ett företag kan ett öppet nätverk bli en ingång till interna system. Öppen åtkomst är bekvämt men tar helt bort den första barriären mot obehöriga.

Så skyddar du dig

Om du måste använda öppet Wi-Fi bör du vidta försiktighetsåtgärder: använd en VPN (Virtual Private Network) för att kryptera all trafik från början till slut, håll dig till webbplatser med HTTPS, undvik känsliga inloggningar och stäng av fildelning. En VPN är det starkaste skyddet eftersom den kapslar in allt i kryptering även när det underliggande nätverket inte erbjuder någon kryptering, vilket neutraliserar de flesta riskerna med avlyssning och MITM.

Captive portals är inte kryptering

Många offentliga nätverk visar en captive portal, en inloggnings- eller användarvillkorssida som du måste godkänna innan du får tillgång till internet. Det är lätt att anta att detta innebär att nätverket är säkert, men en captive portal krypterar inte din trafik. Det underliggande Wi-Fi-nätverket kan fortfarande vara helt öppet, så dina data är oskyddade när du väl har passerat portalen. Förväxla aldrig en inloggningssida med riktig kryptering; behandla sådana nätverk som öppna och använd en VPN.

Varför det spelar roll

Öppet Wi-Fi byter säkerhet mot bekvämlighet. Eftersom signalerna sänds genom luften utan kryptering kan angripare avlyssna, genomföra man-in-the-middle- och onda tvillingen-attacker, kapa sessioner och fritt ansluta till nätverket. Att förstå dessa hot är anledningen till att alla säkra trådlösa nätverk använder kryptering och till att en VPN är nödvändig när du ansluter till ett nätverk du inte kontrollerar.

Snabbtest

Testa dina kunskaper om riskerna med öppet Wi-Fi.

Sammanfattning

Ett öppet Wi-Fi-nätverk har ingen kryptering, så den utsända trafiken är synlig för alla inom räckvidd. Angripare kan avlyssna (sniffa) okrypterade data, genomföra man-in-the-middle-attacker, sätta upp en obehörig AP som en ond tvilling, kapa sessioner och helt enkelt ansluta till nätverket. HTTPS hjälper men räcker inte; en VPN krypterar all trafik från början till slut och är det bästa skyddet. Därför använder säkra nätverk alltid kryptering.

Gratis att börja

Lär dig Network+ Academy med en AI-lärare – gratis

Skriv och kör riktig kod i webbläsaren, få omedelbar hjälp av en AI-lärare dygnet runt och fortsätt där du slutade – på webben eller i appen.

Kurser
30
Lektioner
120

Vanliga frågor

Är lektionen ”Varför öppet Wi-Fi är riskabelt” gratis?

Ja – du kan läsa vilka 3 lektioner som helst i lärvägen Network+ Academy, inklusive ”Varför öppet Wi-Fi är riskabelt”, kostnadsfritt i sin helhet här på webben. Därefter låser CoddyKit PRO upp alla lektioner, plus interaktiv övning med en inbyggd kodredigerare och en AI-lärare dygnet runt. Kursen i Network+ Academy innehåller totalt 4 lektioner.

Vad lär jag mig i ”Varför öppet Wi-Fi är riskabelt”?

Se vad angripare kan göra i ett oskyddat trådlöst nätverk. Ni övar på Network+ Academy med praktisk kod som körs direkt i webbläsaren, medan en AI-handledare som är tillgänglig dygnet runt svarar på Era frågor under lektionen.

Behöver jag någon erfarenhet för att börja lära mig Network+ Academy?

Du behöver inga förkunskaper. Utbildningen i Network+ Academy på CoddyKit är upplagd för allt från nybörjare till avancerade elever, så att du kan börja här eller från början och gå fram i din egen takt. Detta är lektion 1 av 4.

Hur lång tid tar lektionen ”Varför öppet Wi-Fi är riskabelt”?

De flesta CoddyKit-lektioner tar cirka 5–10 minuter. Varje lektion är kort och interaktiv, så att du gör stadiga framsteg och kan fortsätta precis där du slutade – på webben eller i appen.

Kan jag skriva och köra kod i den här Network+ Academy-lektionen?

Ja. Varje Network+ Academy-lektion innehåller en inbyggd kodredigerare, så att du kan skriva och köra riktig kod direkt i webbläsaren och få omedelbar AI-feedback – utan lokal installation.

Alla lektioner i den här kursen

  1. Varför öppet Wi-Fi är riskabelt
  2. Från WEP till WPA2 och WPA3
  3. Personlig jämfört med företagsautentisering
  4. Säkra en Wi-Fi-router
← Tillbaka till Network+ Academy