TIP#1147: Je nechávání zapnuté WiFi nebezpečné? (Wi-Fi mýty)

V zásadě mýtus, v některých momentech něco reálného. Řeč je o tom, že se setkáte s tvrzením, že WiFi je nutné vypínat, pokud ji nepoužíváte. Reálně na tom nic skutečně nebezpečného není, ale záviset to bude na tom, jak bezpečně se chováte. A trochu tahle obava vychází i z doby minulé.

Především, vypínat Wi-Fi (a Bluetooth) by bylo taktické v okamžiku, kdyby existovala nějaký závažná bezpečnostní chyba umožnující zneužít aktivní WiFi/Bluetooth pro útok na zařízení. Což není až tak nereálné, Bluetooth bylo dost nedávno dost zásadně děravé a něco takového se může stát kdykoliv znovu. Z tohoto pohledu skutečně neuškodí WiFi vypínat. Což, jak víme, například u Apple už nejde reálné udělat, jedině letový režim (viz Vypnutí Bluetooth a Wi-Fi v ovládacím centru na iOS 11 je již nevypíná.).

TIP: V Praktické tipy týkající se WiFi routerů. Množství užitečných tipů je spousta dalších tipů pro WiFi routery. Čím začít? Rozhodně Jak zabezpečit domácí Wi-Fi proti nezvaným hostům.

Méně rizikové je to, že aktivní WiFi se bude snažit připojit na známé WiFi – někdo může zprovoznit WiFi, která se vydává za některou z veřejně známých (McDonalds, KFC, MHD, atd) a ti co se v minulosti připojili, se mohou nachytat a připojit. Předcházet se tomu dá tím, že se budete chovat obezřetně a nenastavovat automatické připojování k cizím WiFi. Ona „fake“ WiFi bude muset odpovídat té původní i v tom, zda má či nemá heslo – což ale nebude problém. tyhle veřejné sítě mají parametry známé.

Samozřejmě, útočník tohle může udělat i s jménem vaší WiFi v práci či domácnosti. Otázkou zůstává, co tím získá. V minulosti komunikace přes Internet probíhala nešifrovaně (http), takže mohl získat přihlašovací údaje, manipulovat s přenášenými daty. Dnes to bude podstatně těžší, byt může třeba podvrhnout DNS údaje a stále se dostane k něčemu co se přenáší. K tomu ale dojde stejně v okamžiku, kdy byste WiFi ručně zapnuli, takže důvod vypínat je zde poměrně malý.

POZNÁMKA: Vypnutí WiFi dnes znamená, že polohu bude váš telefon/tablet muset určovat hlavně s pomocí GPS, takže si budete komplikovat život a více trápit baterii. A zapnutá WiFi nijak baterku trápit nebude, viz Vypnutí WiFi na mobilu či tabletu vám baterii také nijak výrazně neušetří

U kterých WiFi sítí si zapínat a nezapínat automatické připojování je řeč o něčem, co trochu pomáhá proti falešným WiFi

V úvahu ještě můžete vzít útoky, které využívají odpojení a pak nového připojení zařízení k WiFi – nejčastěji když útočník hledá skryté SSID nebo chce zneužít MAC adresu. Tohle ale může udělat i když WiFi používáte, takže to s tím vypínání při nepoužití moc nepomůže.

Stejně jako až tak moc nepomůže, když budete WiFi vypínat, abyste zabránili dlouhodobému sběru paketů za účelem rozlousknutí hesla – dobrý důvod by to byl pro WEP/WPA1 sítě, ale to jsme opět u toho, že něco takového vůbec nemá být v provozu. Tedy v routeru zakázáno a vy byste se na takové sítě neměli připojovat.

TIP: Předchozí mýtus hledejte v Mám používat filtrování MAC adres v routeru? (Wi-Fi mýty). Následující v U kterých WiFi sítí si zapínat a nezapínat automatické připojování

Reklamy