Karta Wi-Fi laptopa to nie tylko droga do internetu — to też potencjalny wektor ataku na Twoje dane. Sieci bezprzewodowe są ze swojej natury mniej bezpieczne niż kablowe, bo sygnał radiowy rozchodzi się poza granicami biura czy domu i może być przechwytywany przez osoby w pobliżu. Świadomość zagrożeń związanych z Wi-Fi i wiedza, jak się przed nimi chronić, jest ważna dla każdego użytkownika laptopa — szczególnie tego, który pracuje z danymi poufnymi lub używa laptopa w miejscach publicznych.
Poniżej opisujemy najważniejsze typy ataków na sieci Wi-Fi, które realnie zagrażają użytkownikom laptopów, oraz praktyczne środki ochrony. Nie opisujemy technik ataku — koncentrujemy się na tym, co możesz zrobić, by Twój laptop i Twoje dane były bezpieczne w środowisku bezprzewodowym.
Evil Twin – fałszywy punkt dostępowy
Atak Evil Twin polega na stworzeniu fałszywego punktu dostępowego z tą samą nazwą SSID co legalna sieć (np. „Hotel_WiFi_Free"). Laptop automatycznie łączy się z silniejszym sygnałem — który okazuje się być siecią atakującego. Wszystkie dane przesyłane przez tę sieć są przechwytywane. Ochrona: zawsze weryfikuj sieć przed połączeniem (sprawdź adres MAC AP i porównaj z kartą w recepcji hotelu), unikaj sieci bez hasła, używaj VPN na każdym publicznym Wi-Fi — szyfrowanie VPN chroni dane nawet jeśli sieć jest fałszywa. Karty Wi-Fi Wi-Fi 6 z obsługą Enhanced Open (OWE) zapewniają szyfrowanie nawet w sieciach bez hasła, co utrudnia podsłuchiwanie.
Deauthentication Attack – wymuszanie rozłączenia
Standard 802.11 historycznie nie uwierzytelniał ramek zarządczych — atakujący mógł wysyłać sfałszowane ramki deauthentication, wymuszając rozłączenie laptopa od AP. To otwarcie na dalsze ataki (np. przechwycenie handshake WPA2 przy ponownym łączeniu). Standard 802.11w (Protected Management Frames, PMF) chroni przed tym atakiem przez szyfrowanie ramek zarządczych. WPA3 wymaga PMF obligatoryjnie; WPA2 z opcją PMF jest chroniony, gdy router ma ją włączoną. Sprawdź, czy Twój router ma włączone PMF — w ustawieniach Advanced Wireless lub Security zwykle znajdziesz opcję „Protected Management Frames: Required lub Optional".
Bezpieczne korzystanie z publicznego Wi-Fi
Podstawowe zasady bezpiecznego korzystania z Wi-Fi publicznego: (1) zawsze używaj VPN (komercyjnego lub firmowego) — szyfruje cały ruch, nawet przez niezabezpieczone sieci; (2) upewnij się, że strony, z którymi się łączysz, używają HTTPS (kłódka w przeglądarce); (3) wyłącz udostępnianie plików i drukarek przez sieć publiczną (Centrum sieci → Zmień zaawansowane ustawienia udostępniania → Sieć publiczna); (4) wyłącz automatyczne łączenie z otwartymi sieciami w ustawieniach Wi-Fi — laptop nie powinien automatycznie łączyć się z pierwszą dostępną siecią. Te zasady chronią niezależnie od stanu i modelu karty Wi-Fi w laptopie.
Aktualizacje firmware karty Wi-Fi a bezpieczeństwo
Karty Wi-Fi mają własny firmware, który bywa podatny na luki bezpieczeństwa — odkryte podatności jak FragAttacks (2021) czy KRACK (2017) dotyczyły firmware i sterowników wielu kart Wi-Fi. Producenci kart (Intel, Qualcomm, Realtek) wydają aktualizacje firmware przez aktualizacje sterowników. Regularna aktualizacja sterowników karty Wi-Fi to zatem nie tylko kwestia wydajności, ale też bezpieczeństwa. Włącz Windows Update i uzupełnij je o regularne wizyty na stronie wsparcia producenta laptopa w celu pobierania najnowszych sterowników OEM — szczególnie ważne przy kartach Intel, które otrzymują regularne aktualizacje bezpieczeństwa.