FireAIs sikkerhetsblogg

Av FireAI Security & Research Team · Publisert

Offentlig Wi-Fi på Mac: Den virkelige risikoen er ikke den du tror

Offentlig Wi-Fi på Mac: Den virkelige risikoen er ikke den du tror

Et tiår med sikkerhetsråd lærte folk å frykte åpne Wi-Fi-nett mer enn nesten alt annet. Noe av den frykten er nå utdatert, og noe av den pekte alltid på feil risiko — begge deler er verdt å nøste opp i.

Det som faktisk har blitt bedre

Mesteparten av nettet bruker nå HTTPS-kryptering som standard, og nettlesere advarer deg aktivt før de laster en ukryptert side. Den ene endringen betyr at det klassiske scenarioet — noen på samme kafénettverk som stille leser e-posten eller banksesjonen din i klartekst — er langt mindre realistisk i dag enn da advarselen ble et vanlig råd.

Det som fortsatt er reelt risikabelt

Restrisikoen på offentlig Wi-Fi har flyttet seg, ikke forsvunnet. Et ondsinnet eller kompromittert tilgangspunkt kan fortsatt sende deg til en falsk innloggingsside for captive portal, laget for å høste et passord, og eldre apper eller bakgrunnstjenester som fortsatt bruker ukrypterte tilkoblinger — langt vanligere enn de fleste tror — forblir fullt lesbare for alle andre på samme nett.

Den større risikoen, som diskuteres mindre, har lite med selve nettverket å gjøre: apper på Macen din som stille sender analysedata, annonse-ID-er eller posisjonsdata i bakgrunnen, gjør nøyaktig det samme enten du er på hjemmenettet eller på en fremmeds hotspot. Offentlig Wi-Fi skaper ikke den atferden — det plasserer den bare på et nett du stoler mindre på.

  • HTTPS har gjort passiv avlytting på offentlig Wi-Fi langt vanskeligere enn før for det meste av hverdagslig surfing.
  • Falske innloggingsportaler og ukrypterte, gamle apper er de mer realistiske restrisikoene i dag.
  • Appene som stille ringer hjem i bakgrunnen gjør det overalt — offentlig Wi-Fi gjør bare mottakeren mindre til å stole på.

Hvor FireAI og HisnLabs kommer inn

Det tryggeste trekket på offentlig Wi-Fi er ikke paranoia om nettverket — det er å vite hva dine egne apper stille sender mens du er koblet til det, og det er nettopp det en tilkoblingsvisning per app er til for.

FireAI er HisnLabs’ eget produkt: en KI-brannmur som kjører direkte på Macen. Den viser hver tilkobling appene dine gjør, i klart språk, og lar deg bestemme hva som forlater Macen din — KI-en kjører lokalt, så trafikken din sendes aldri til oss eller noen andre. HisnLabs’ sikkerhetsforskningsteam er de som holder disse vurderingene pålitelige: de katalogiserer hvilke domener som er vanlig telemetri og hvilke som er en ekte tjeneste, sporer landet og nettverket bak en tilkobling, og trener den lokale modellen (Autopilot-funksjonen) på ekte trafikkmønstre — uten at noe av det forlater Macen din.

Du kan lese om de tekniske valgene bak, eller prøve FireAI i 17 dager, på FireAI, fra HisnLabs.

Kilder