Socialt eksperiment fastslår: Vores it-sikkerhed er til salg for gratis WiFi

Et socialt eksperiment i Barcelonas Mobile World Congress-fyldte lufthavn har vist, at tusindvis af folk er iskolde med deres egen it-sikkerhed, hvis de kan få gratis WiFi. Læs mere om undersøgelsen her.

I den catalanske hovedstad Barcelona er cremen af mobilfolket i disse dage samlet til World Mobile Congress 2016.

Flere af deltagerne har intetanende deltaget i et større socialt eksperiment omkring it-sikkerhed.

For it-sikkerhedsselskabet Avast Software med speciale inden for desktop- og mobilsikkerhed har opstillet tre åbne WiFi-routere i Barcelonas lufthavn nær registreringen til den store mobil-konference.

Formålet med de tre routere, der bar navnene 'Starbucks', 'MWC Free WiFi' og 'Airport_Free_Wifi_AENA', har været at undersøge, hvor mange folk, der uden omtanke for egen it-sikkerhed logger på fremmede routere, så længe de er gratis.

Resultatet af det sociale eksperiment blev, at 2.000 loggede på de gratis routere i løbet af fire timer.

Det skriver Softpedia.com.

Du kan blive kigget over skulderen
At logge på et gratis WiFi uden at vide hvad og hvem, der står som afsender af signalet er stik imod alle regler for god it-sikkerhed.

"Folkene bag et WiFi-netværk har jo adgang til alle datapakker i transit, altså til alt det data som bliver uploadet og downloadet til ens maskine," forklarer it-sikkerhedsekspert Jens Monrad fra selskabet FireEye. 

"Hvis du oven i købet kan få brugerne til at installere et rodcertifikat, kan du slippe uden om al kryptering, og så er det ligegyldigt, om brugeren er på en ellers sikker HTTPS-hjemmeside," fortsætter han. 

Jens Monrad er ikke overrasket over Barcelona-undersøgelsens resultater. 

For andre, lignende undersøgelser har vist, at it-kriminelle i nogle tilfælde har kunnet kapre medarbejderes initialer og password til at komme på virksomhedens netværk med. 

Læs også: Beskyt dig bedre: Sådan undgår du at blive ramt af WiFi-phishing

"Når bagmænd har adgang til alle datapakker, slipper de jo for at installere malware for at hugge de oplysninger," lyder det fra den danske it-sikkerhedsekspert.

Det brugte folk gratis net til
I Barcelonas lufthavn har der da også været rigeligt med data i luften at kigge på. 

For en nærmere nærmere inspektion af folks internetbrug på de gratis lufthavns-netværk viste, at godt 60 procent brugte Google eller Gmail, mens 15 procent besøgte Yahoo-relaterede indhold. En procent var på online-dating.

Over halvdelen havde desuden Facebook-app'en installeret, hvorimod kun 2,4 procent benyttede Twitter i lufthavnen.

Fordelingen på Apple-, Android- og Windows-maskiner lød på henholdsvis 50,1 procent, 43,4 procent og 6,5 procent.

Rådet fra Avast Software går på, at hvis man endelig skal logge på offentlige netværk i eksempelvis lufthavne, bør man bruge en VPN-service fra sin app-butik, som holder nysgerrige øjne fra dine data.






Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Edgemo A/S
Salg af hardware, software, konsulentydelser og services inden for virtualiseret infrastruktur, cloud, datacenteret og unified communication.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Op og ned på Java: Migrér og spar penge med Red Hat Java

Hvis du anvender Java til dine forretningskritiske applikationer, skal du træffe en beslutning om, hvordan du bruger det, og hvilken leverandør, der kan støtte dig bedst. For brugere af Oracle JDK nærmer fristen sig nemlig hurtigt for at beslutte, hvilken Java udbyder der skal bruges på lang sigt, når man kører Java-applikationer i produktion.

24. november 2020 | Læs mere


GDPR, status og overblik: Påbud og afgørelser strømmer nu ud fra Datatilsynet

Få styr på hvordan du kan sikre løbende overholdelse af GDPR-reglerne i fremtiden. Ved hjælp af de rigtige processuelle værktøjer og systemer kan du leve op til forventningen om, at din virksomhed har styr på reglerne og overholdelses af dem.

25. november 2020 | Læs mere


Hvordan bevarer du kontrollen, når målet er ultimativ frihed? Data Governance i en hybrid infrastruktur

Vores infrastruktur er i høj grad blevet ”sluppet løs”. Vi lever alle sammen med hybrid IT, hvor vores workloads er (eller skal ende) som frie og mobile entiteter, og hvor data kan bo overalt. Men hvordan bevarer du kontrollen, når målet er ultimativ frihed? I dette webinar retter vi fokus mod én af de måder, hvormed vi bedst bevarer balancen mellem frihed og kontrol over vores værdifulde data.

26. november 2020 | Læs mere





mest debatterede artikler

Premium
Banker indfører nye skrappe regler for e-handel to måneder før forventet: “Det er et uheldigt tidspunkt”
Efter at være blevet udsat er de nye betalingsregler for webshops nu trådt i kraft. Men timingen kunne ikke være værre, lyder det fra Dansk Erhverv.
Computerworld
Stein Bagger gør comeback i ny branche: "De lignede et mafiahold, førte sig frem som nyrige og plaprede løs om urealistiske drømme"
Stein Bagger har skiftet navn og fører sig nu frem i store biler i en helt ny branche, skriver en dansk avis.
CIO
Podcast: Her er seks gode råd om ledelse og digitalisering fra danske top-CIO'er
The Digital Edge: Vi har talt med 17 af Danmarks dygtigste digitale ledere - og samlet deres seks bedste råd om digitalisering og ledelse. Få alle rådene på 26 minutter i denne episode af podcasten The Digital Edge.
Job & Karriere
Se Waoos forklaring: Derfor har selskabet fyret topchef Jørgen Stensgaard med omgående virkning
Waaos bestyrelse opsiger fiberselskabets topchef, Jørgen Stensgaard, der fratræder med omgående virkning. Se hele forklaringen fra Waao her.
White paper
Sådan outsourcer du effektivt – og undgår fælderne
Nogle outsourcer for at minimere omkostningsniveauet, andre for at skaffe ressourcer og spidskompetencer, der er svære at skaffe lokalt – eller af en helt tredje årsag. Der er dog talrige forhold, der er gode at afdække, før man overhovedet begynder at lede en outsourcingudbyder. Man skal klarlægge egne projektbehov samt de spørgsmål og krav, man vil stille samt indsamle viden og erfaringer om, hvordan samarbejdet indledes, drives og styres optimalt. Dertil skal man kende til de hyppigste faldgruber, der kan få et ellers lovende outsourcingsamarbejde til at køre i grøften.