← Zpět na Blog

Vysvětlení nebezpečí veřejné Wi-Fi: Skutečné způsoby útoku a obrana

Zabezpečení sítě8. března 2026·9 min čtení

Rychlá odpověď: Veřejná Wi-Fi může vystavit relace zlým dvojitým hotspotům, šňupání a únosu. Vyhněte se citlivým přihlášením, pokud nepoužíváte důvěryhodná mobilní data nebo správně nakonfigurovanou VPN.

Public Wi-Fi dangers — hacker silhouettes in a cafe

Posadíte se do své oblíbené kavárny, připojíte se ke „CoffeeShop_Free_WiFi“ a otevřete svůj notebook. Co nevidíte: někdo u vedlejšího stolu běží a muž-in-the-middle útok na každém zařízení připojeném k této síti. Zde je přesně to, co se může stát – a jak se chránit.

Skutečná rizika: Co mohou hackeři udělat

ÚtokCo to děláObtížnostVaše riziko
Zlé dvojčeFalešná Wi-Fi se stejným názvem jako skutečnáSnadný🔴 Vysoká
Čmuchání paketůZachycuje nešifrovaná data v sítiSnadný🟡 Střední (HTTPS pomáhá)
Odstraňování SSLDowngrade HTTPS na HTTPStřední🔴 Vysoká
Únos relaceKrade soubory cookie přihlašovací relaceStřední🔴 Vysoká
DNS spoofingPřesměruje vás na falešné webové stránkyStřední🔴 Vysoká
Otrava ARPZachycuje veškerý provoz v sítiTvrdý🔴 Vysoká

Jak funguje Evil Twin Attack

Jedná se o nejběžnější kavárenský Wi-Fi útok. Zde je postup:

  1. Hacker přináší do kavárny notebook s Wi-Fi adaptérem
  2. Vytvoří hotspot pojmenovaný stejně jako Wi-Fi kavárny (např. „Starbucks WiFi“)
  3. Zvyšuje sílu signálu, takže se zařízení automaticky připojují k falešné síti
  4. Veškerý provoz nyní proudí přes hackerovo zařízení
  5. Hacker zaznamenává přihlašovací údaje, vkládá malware nebo přesměrovává na phishingové stránky

Strašidelná část:vaše zařízení se může automaticky připojit ke zlému dvojčeti, pokud jste se k tomuto názvu sítě již dříve připojili.

Co je vlastně bezpečné (a co není)

✅ Relativně bezpečný na veřejné Wi-Fi

❌ Nebezpečné na veřejné Wi-Fi

🛡️ Kontrolní seznam zabezpečení veřejné Wi-Fi

Před připojením:

Při připojení:

Po odpojení:

VPN: Vaše nejlepší obrana

VPN (Virtual Private Network) šifruje vše provozu mezi vaším zařízením a serverem VPN. I v kompromitované síti vidí útočníci pouze zašifrovaná data. Klíčové funkce VPN, které je třeba hledat:

Incidenty ze skutečného světa

Mobilní data vs veřejná Wi-Fi

V případě pochybností použijte mobilní data telefonu. Buněčné připojení jsou výrazně těžší zachytit než Wi-Fi, protože používají ověřování založené na SIM kartě a šifrování na úrovni operátora. Pro citlivé úkoly jsou vždy bezpečnější mobilní data nebo osobní hotspot.

FAQ

Mohou hackeři vidět, co dělám na veřejné Wi-Fi?

V nešifrovaných sítích mohou hackeři zachytit nešifrovaný provoz pomocí sniffování paketů. HTTPS chrání obsah, ale nikoli stránky, které navštěvujete. VPN vše zašifruje.

Je bezpečné používat bankovní aplikace na veřejné Wi-Fi?

Bankovní aplikace používají šifrovaná připojení (HTTPS/TLS), ale veřejná Wi-Fi zvyšuje riziko prostřednictvím ďábelských dvojitých útoků a odstraňování SSL. Pro bankovnictví použijte mobilní data nebo VPN.

Co je to zlý dvojitý útok na Wi-Fi?

Zlý dvojitý útok spočívá v tom, že hacker vytvoří Wi-Fi hotspot se stejným názvem jako legitimní síť. Když se připojíte, veškerý váš provoz prochází zařízením útočníka.

Související nástroje a články