3.3.3 Kaitsmata traadita võrgu ohud

iDevice ikoon 3.3.3 Kaitsmata traadita võrgu ohud

WiFi on n-ö mugavusteenus, mis muudab igapäevaelu lihtsamaks ja kiiremaks, aga oleks ebaõige väita, et see oleks lõputult turvaline.

Pahalane võib jälgida kõiki seadmeid, mis selle ruuteriga suhtlevad. Kõige lihtsam on seadmeid võrgust välja visata, kuid ohus on ka isiklik teave. Kui kasutaja on mingid kaustad välja jaganud, siis sealtkaudu pääseb sissetungija sisse. Ning siis on võimalik paigaldada väike programmike, mis hakkab arvutis toimetama. Näiteks nn keylogger'id ehk programmid, mis salvestavad kasutaja klahvivajutusi ja saadavad need siis üle interneti peremehele. Nii saab teada veebiteenuste kasutajanimesid ja salasõnasid ning halvemal juhul võib see viia rahaliste kaotusteni.

WEP-protokolli paroolid on nõrgad ja nende väljaarvutamine suhteliselt kiire. Tuleks kasutada WPA2 paroole, sest nende murdmine nõuab rohkem ressurssi ja on seega kulukam.

Oskamatut WiFi-kasutajat ohustab identiteedivargus: kasutajanimed ja paroolid on võõrale kättesaadavad. Turvalist internetisuhtlust pakub SSH-tunnel, mille kaudu suhtlevad kliendiga näiteks pangad, Gmail, Skype ja veel mõned teenused.

Turvalise ühenduse tunneb ära selle järgi, et veebilehitseja aadressireale on kirjutatud https://, mitte aga http://. Paistab, et vahe on vaid ühes tähes, kuid see näitab krüpteeritud turvatunneli kasutamist.

Kogu muud veebiliiklust, mis toimub halvasti turvatud WiFi-võrgus kasutaja arvuti ja interneti vahel, on võimalik jälgida. Näiteks Elioni veebipostiteenuse hot.ee liiklus toimis aastaid läbi turvamata kanali ja piisavalt asjatundlik inimene saaks sellises auklikus WiFi-võrgus võõraid kirju salaja lugeda.

Kui midagi juhtub!

  • Võõrasse arvutisse tungimise eest saab karistada rahatrahvist kuni viieaastase vangistuseni.
  • Kui oled sattunud IT-kuriteo ohvriks, tuleb teavitada võimalikult ruttu politseid. Mida kiiremini saab politsei teada toimunud kuriteost, seda suurem on lootus saada kätte teo toimepanija.
  • Kindlasti ei tohiks arvutit enne politseipoolset tõendite kogumist puhastada, kõik arvutis olev tuleb säilitada, et politseil oleks võimalik avastada jäljed ja koguda tõendid. Konto ebaseadusliku kasutamise korral või ka nn libakonto puhul tuleb teavitada sellest kohe ka portaali pidajat.
  • Ettevõtte arvutisse tungimisel saab karistada samade seadusepügalate alusel mis eraisikute arvutisse tungimise puhul.