Nainen juo kahvia ja käyttää tietokonetta kahvilassa.

Onko julkinen Wi-Fi turvallinen? Näin käytät kahviloiden ja hotellien verkkoja fiksusti

Olet istahtanut kahvilaan, avannut kannettavan ja näet verkon nimeltä Kahvila_WiFi. Onko julkinen wifi turvallinen? Usein sitä voi käyttää melko turvallisesti, kun yhdistät varmasti oikeaan verkkoon, pidät yhteyden salattuna ja vältät verkossa arkaluonteisia toimia. Julkinen Wi-Fi ei itsessään tarkoita, että joku näkee kaiken liikenteesi, mutta väärä tukiasema, suojaamaton palvelu tai huolimaton tiedostojen jako voi altistaa tietoja.

Nainen työskentelee tietoturva-aiheisessa ympäristössä tietokoneella.

Mitä julkinen Wi-Fi tarkoittaa ja mitkä ovat sen riskit?

Julkinen Wi-Fi on langaton verkkoyhteys, jota käyttää joukko ihmisiä esimerkiksi kahvilassa, hotellissa, lentokentällä tai kirjastossa. Verkko voi olla avoin tai suojattu salasanalla. Salasana ei kuitenkaan yksin takaa, että verkko olisi luotettava tai että kaikki yhteyden kautta kulkeva tieto olisi suojattu.

Useimmat nykyaikaiset verkkosivut ja sovellukset käyttävät HTTPS-salausta. Se suojaa tiedonsiirtoa laitteen ja palvelun välillä, joten lähiverkon muut käyttäjät eivät tavallisesti pysty lukemaan sisältöä suoraan. Salaus ei silti suojaa sinua huijaussivulta, haitalliselta lataukselta tai tilanteelta, jossa kirjaudut väärään palveluun.

Julkisissa verkoissa keskeiset riskit ovat yleensä käytännöllisiä:

  • Väärennetty tukiasema: huijari voi luoda verkon, jonka nimi muistuttaa paikan virallista verkkoa.
  • Väärä kirjautumissivu: verkkoyhteyden avaava sivu voi jäljitellä tuttua palvelua ja pyytää tunnuksia.
  • Suojaamaton liikenne: vanha tai virheellisesti määritetty palvelu voi lähettää tietoja salaamattomina.
  • Avoin laitejako: tiedostojen tai tulostimien jakaminen voi tehdä laitteen näkyväksi muille saman verkon käyttäjille.

Riski ei tarkoita, että jokaisessa kahvilassa olisi hyökkääjä. Se tarkoittaa, että julkinen verkko on ympäristö, jossa kannattaa valita huolellisesti, mihin yhdistää ja mitä tekee.

Tunnista oikea verkko ennen yhdistämistä

Älä valitse verkkoa pelkän tutulta kuulostavan nimen perusteella. Tarkista verkon tarkka nimi kahvilan tai hotellin henkilökunnalta, infotaulusta tai virallisista saapumisohjeista. Esimerkiksi “Hotel Guest” ja “Hotel_Guest_Free” voivat näyttää uskottavilta, vaikka vain toinen olisi oikea.

Jos verkkoon kirjautuminen vaatii lomakkeen, tarkista sivun osoite ja se, mitä tietoja se pyytää. Tavallinen vierasverkko voi kysyä huoneen numeroa tai hyväksyttämään käyttöehdot, mutta pankkitunnuksia, sähköpostin salasanaa tai maksukortin koko tietosisältöä ei pidä antaa Wi-Fi-kirjautumissivulle. Jos jokin tuntuu oudolta, varmista asia henkilökunnalta.

Kun käytät verkkoa, tarkista myös, että verkkosivun osoite alkaa muodossa https:// ja selaimessa näkyy suojatun yhteyden merkki. HTTPS on tärkeä suoja yhteyden sisällölle, mutta se ei todista sivustoa aidoksi. Huijari voi hankkia HTTPS-sertifikaatin omalle huijaussivulleenkin, joten tarkista verkkotunnus huolellisesti ennen tunnusten syöttämistä.

Jos olet kirjautumassa maksupalveluun tai tekemässä ostosta, varmista palvelun osoite itse sen sijaan, että seuraisit verkon aloitussivulla tai viestissä olevaa linkkiä. Lisävinkkejä ostosivustojen arviointiin löydät oppaasta luotettavan verkkokaupan tunnistamisesta.

Käyttäjä yhdistää laitteensa langattomaan Wi-Fi-verkkoon.

Poista automaattinen liittyminen vieraisiin verkkoihin

Puhelin tai tietokone voi liittyä automaattisesti verkkoon, johon olet yhdistänyt aiemmin. Tämä on kätevää kotona, mutta julkisessa paikassa laite saattaa yrittää liittyä samalla nimellä esiintyvään verkkoon. Siksi kannattaa unohtaa vanhat vierasverkot ja pitää automaattinen liittyminen pois päältä verkoissa, joita et itse hallitse.

  1. Avaa laitteen Wi-Fi- tai verkkoasetukset.
  2. Valitse aiemmin käytetty kahvilan, hotellin tai muun julkisen paikan verkko.
  3. Valitse “Unohda verkko” tai vastaava toiminto.
  4. Poista käytöstä automaattinen liittyminen kyseiseen verkkoon, jos asetus on erillinen.
  5. Yhdistä jatkossa verkkoon itse vasta, kun olet tarkistanut sen nimen.

Valikoiden nimet vaihtelevat käyttöjärjestelmän ja version mukaan. Tarkista myös Bluetoothin ja lähijakamisen asetukset: poista käytöstä sellaiset näkyvyys- tai vastaanottotilat, joita et tarvitse. Tämä vähentää tahattomia yhteyksiä ja ilmoituksia, vaikka ei korvaa muita suojaustoimia.

Käytä HTTPS:ää ja harkitse VPN-yhteyttä

HTTPS salaa yhteyden verkkosivustoon. Selaimen osoiterivin lukitusmerkki on yksi merkki salatusta yhteydestä, mutta turvallisuuteen vaikuttaa myös se, että olet oikealla verkkotunnuksella. Päivitetty selain varoittaa usein vaarallisista sivuista, joten älä ohita tietoturvavaroitusta vain päästäksesi eteenpäin.

VPN eli virtuaalinen erillisverkko muodostaa salatun yhteyden laitteesi ja VPN-palvelun välille. Se voi suojata liikennettä paikalliselta verkolta, mutta VPN-palveluntarjoajasta tulee tällöin tärkeä luottamuskohde. VPN ei tee huijaussivustosta aitoa, estä haittaohjelmia eikä korjaa heikkoa salasanaa.

Jos työnantajasi tarjoaa VPN:n, käytä sitä työasioihin ohjeiden mukaan. Henkilökohtaiseen käyttöön valitse palvelu harkiten ja perehdy sen tietosuojakäytäntöön. Vältä tuntemattomia ilmaisia VPN-sovelluksia, joiden toimintaa tai rahoitusta et pysty arvioimaan. Kotona käytetty luotettava mobiiliyhteys voi olla arkaluonteiseen asiointiin yksinkertaisempi vaihtoehto.

Viranomaisohjeissa korostetaan ohjelmistojen päivittämistä ja suojattujen yhteyksien käyttöä. Esimerkiksi Kyberturvallisuuskeskuksen ohjeista löytyy käytännön neuvoja laitteiden ja verkkopalvelujen turvalliseen käyttöön.

Vältä arkaluonteisia toimia ja suojaa laitteesi

Julkinen Wi-Fi sopii yleensä uutisten lukemiseen, reittien suunnitteluun ja muuhun vähäriskiseen käyttöön. Siirrä mahdollisuuksien mukaan pankkiasiat, salasanan vaihto, terveystietojen käsittely ja työpaikan luottamukselliset tehtävät omaan mobiiliyhteyteen tai luotettavaan VPN-yhteyteen. Jos asia on kiireellinen, varmista ensin verkon aitous ja käytä vain palvelun omaa sovellusta tai itse kirjoitettua osoitetta.

Ennen verkkoon yhdistämistä tarkista nämä asetukset:

  • Pidä käyttöjärjestelmä, selain ja sovellukset ajan tasalla.
  • Valitse verkon profiiliksi julkinen verkko, jos laite kysyy sitä.
  • Poista verkko- ja tiedostojako käytöstä julkisessa verkossa.
  • Käytä vahvaa näytön lukitusta ja automaattista lukitusta.
  • Ota monivaiheinen tunnistautuminen käyttöön tärkeissä tileissä.

Monivaiheinen tunnistautuminen tarkoittaa, että kirjautumiseen tarvitaan salasanan lisäksi toinen vahvistus, kuten sovelluksen ilmoitus tai turva-avain. Se ei tee tilistä mahdotonta murtaa, mutta voi estää kirjautumisen pelkällä varastetulla salasanalla. Älä hyväksy kirjautumispyyntöä, jota et itse aloittanut.

Älä jätä kannettavaa tai puhelinta valvomatta, vaikka yhteys olisi turvallinen. Julkisessa paikassa fyysinen pääsy laitteeseen voi olla verkkohyökkäystä suurempi riski. Kun poistut, katkaise Wi-Fi-yhteys ja kirjaudu ulos palveluista, joita käytit yhteiskäyttöisellä laitteella.

Matkailija käyttää puhelimen hotspot-yhteyttä kannettavalla

Yhteyden jakaminen ja yleiset virheet

“Jakaminen” voi tarkoittaa useita asioita: tiedostojen jakamista, tulostimien löytämistä, laitteen näkyvyyttä lähiverkossa tai oman puhelimen hotspot-yhteyttä. Julkisessa verkossa pidä tiedosto- ja tulostinjako pois päältä, ellei sille ole selvää tarvetta. Jos laite kysyy, onko verkko julkinen vai yksityinen, valitse julkinen.

Jos tarvitset yhteyden toiselle omalle laitteelle, puhelimen oma hotspot on usein parempi vaihtoehto kuin julkisen verkon jakaminen eteenpäin. Aseta hotspotille vahva salasana ja sammuta se käytön jälkeen. Hotspot ei suojaa kaikkea laitteen käyttöä, mutta se rajaa yhteyden omiin laitteisiisi ja vähentää altistumista vierasverkolle.

Yleisiä virheitä ovat verkon nimen arvaaminen, automaattisen liittymisen jättäminen päälle, HTTPS-merkin pitäminen todisteena sivun aitoudesta sekä VPN:n pitäminen täydellisenä suojana. Myös samaa salasanaa ei kannata käyttää useassa palvelussa: jos tunnus vuotaa yhdestä palvelusta, hyökkääjä voi kokeilla sitä muualla. Salasananhallinta helpottaa yksilöllisten salasanojen käyttöä.

Jos olet tehnyt julkisessa verkossa jotain epäilyttävää tai syöttänyt tunnuksesi väärälle sivulle, katkaise yhteys. Vaihda kyseisen palvelun salasana luotettavasta yhteydestä ja kirjaa ulos muut aktiiviset istunnot, jos palvelu tarjoaa siihen mahdollisuuden. Ota yhteyttä pankkiin heti, jos annoit maksutietoja tai epäilet tilin väärinkäyttöä.

Yhteenveto: julkista Wi-Fiä voi käyttää harkiten

Vastaus kysymykseen “onko julkinen wifi turvallinen” riippuu verkosta ja siitä, mitä itse teet. Tavallinen selailu onnistuu yleensä hyvin, kun tarkistat verkon aitouden, käytät HTTPS-yhteyksiä ja pidät laitteesi päivitettynä. Arkaluonteisiin asioihin kannattaa käyttää omaa mobiiliverkkoa tai työnantajan hyväksymää VPN-yhteyttä.

  • Varmista verkon nimi paikan henkilökunnalta.
  • Poista automaattinen liittyminen ja tiedostojako julkisissa verkoissa.
  • Tarkista verkkotunnus, vaikka sivulla olisi HTTPS.
  • Vältä pankki- ja muita arkaluonteisia asioita epävarmassa verkossa.

Jaa opas matkaseurueellesi ennen seuraavaa kahvila- tai hotellireissua ja sopikaa yhdessä, miten käytätte vierasverkkoja turvallisesti.

Usein kysyttyä julkisesta Wi-Fi:stä

Voiko julkisessa Wi-Fi:ssä käyttää verkkopankkia?

Se on turvallisempaa omassa mobiiliverkossa tai luotettavalla VPN-yhteydellä. Jos käytät julkista verkkoa, varmista verkon ja pankin sivun aitous sekä käytä pankin virallista sovellusta.

Suojaako VPN kaikilta julkisen Wi-Fi:n uhkilta?

Ei. VPN salaa yhteyden laitteesi ja VPN-palvelun välillä, mutta ei estä huijaussivuja, haittaohjelmia tai tietojen luovuttamista väärälle vastaanottajalle.

Onko salasanalla suojattu hotelliverkko turvallinen?

Salasana voi suojata verkkoon liittymistä, mutta se ei yksin takaa verkon luotettavuutta tai kaikkien yhteyksien salausta. Käytä silti HTTPS-sivustoja ja pidä tiedostojako pois päältä.

Mitä teen, jos yhdistin vahingossa väärään Wi-Fi-verkkoon?

Katkaise yhteys ja valitse verkkoasetuksista “Unohda verkko”. Jos syötit tunnuksia tai maksutietoja epäilyttävälle sivulle, vaihda salasana luotettavasta yhteydestä ja ota tarvittaessa yhteys palveluntarjoajaan.


Jaa artikkeli

Lue myös

Lisää ensimmäinen kommentti tähän julkaisuun