VolnaLink VPN

VPN på offentlig Wi-Fi: hvorfor du trenger det

Gratis Wi-Fi på kafeer, flyplasser, hoteller og tog er helt vanlig. Du kobler til uten passord eller med passordet «cafe123», åpner e-posten og logger inn i banken. Praktisk. Men det er nettopp disse nettene som er hovedgrunnen til at VPN ble laget for vanlige brukere.

VPN på offentlig Wi-Fi: beskyttelse av data på kafeer og flyplasser
Åpne nett er den største risikoen for datalekkasjer på reise

I denne artikkelen ser vi på hvilke risikoer på offentlige nett som er reelle (og hvilke som er oppblåst mediefrykt), og hva en VPN faktisk gjør.

Hva er egentlig galt med offentlig Wi-Fi

Hovedforskjellen: du vet ikke hvem som har satt opp nettet, eller hva som foregår i det. Selv om administratoren på kafeen er ærlig, kan nettet ha:

  • Andre tilkoblede brukere. Det kan være dusinvis av mennesker på samme nett som deg, og en av dem kan i teorien analysere den felles trafikken.
  • Eieren av nettet selv. All din ukrypterte aktivitet er synlig for eieren av tilgangspunktet. Hva de gjør med den, vet ingen.
  • Et falskt tilgangspunkt. Et av de gamle, men fortsatt virksomme scenarioene – en angriper oppretter et nett med navnet «Airport_Free_WiFi», og folk kobler seg til.
  • MitM-angrep. Avlytting av trafikken på nettverksnivå.

Hva HTTPS beskytter – og hva den ikke beskytter

«Evil Twin»-angrep: falskt Wi-Fi-tilgangspunkt
Falske Wi-Fi-nett er et vanlig angrepsscenario mot reisende

En viktig nyanse: dagens internett går for det meste over HTTPS – og det er allerede kryptering. Når du logger inn i banken eller på e-posten, kan ingen på nettet se innholdet (passord, teksten i e-poster) takket være HTTPS.

Men HTTPS beskytter ikke:

  • Navnene på nettsidene. Via DNS-forespørsler og SNI ser eieren av nettet at du har besøkt bank.com, mail.ru osv. Ikke de konkrete sidene, men «hvor du var» – ja.
  • Forespørsler til gamle nettsider uten HTTPS. De finnes fortsatt.
  • En del av appene på telefonen. Ikke alle mobilapper krypterer trafikken riktig. Noen ganger er sertifikatkontrollen slått av, og da er avlytting mulig.
  • Metadata. Trafikkmengde, tidspunkt for økter og atferdsmønstre er fortsatt synlige.

Hva en VPN tilfører

En VPN tetter de gjenværende hullene:

  • Navnene på nettsidene. Med VPN går DNS-forespørslene via leverandørens server, ikke via det lokale nettet. Eieren av Wi-Fi-nettet ser bare tilkoblingen til VPN-en.
  • Beskyttelse av ukryptert trafikk. Hvis en app eller nettside ikke krypterer selv, krypterer VPN-en for den.
  • Beskyttelse mot forfalskning. Hvis en angriper prøver å bytte ut en side eller et svar fra serveren, blir det vanskeligere, fordi all trafikken går gjennom VPN-tunnelen.
  • Skjuler selve det faktum hva du holder på med. Eieren av nettet ser verken nettsider eller apper – bare tilkoblingen til VPN-serveren.

Reelle risikoer vs. mediepanikk

Artikler om offentlig Wi-Fi skremmer ofte med konkrete angrep. Ikke alt er like reelt:

  • Avlytting av bankpassordet. Svært lite sannsynlig – bankene bruker bare HTTPS, som ikke kan brytes uten å forfalske sertifikatet (og det krever tilgang til enheten din).
  • Tyveri av øktens informasjonskapsler. Reelt, men hovedsakelig for nettsider uten HTTPS – og de er sjeldne nå.
  • DNS-forfalskning. Reelt, særlig via falske nett. VPN tetter dette.
  • Overvåking av aktiviteten. Helt reelt, og det skjer jevnlig. VPN tetter dette.
  • Skjult sporing av enheten via Wi-Fi-sporere. Reelt og utbredt på kjøpesentre og flyplasser. Her hjelper ikke VPN (det er et angrep på radiosignalet, ikke på nettet) – det krever egen beskyttelse.

Når VPN på offentlig Wi-Fi er avgjørende

Beskytt deg på offentlige nett

8 timer gratis, uten å registrere kort. Full tilgang til alle servere.

Konkrete scenarioer der det å være uten VPN er en merkbar sårbarhet:

  1. Tilkobling i et ukjent land. Særlig i land der overvåking er vanlig. Ethvert åpent nett er en potensiell risiko.
  2. Når formålet med tilkoblingen er sensitive data. Arbeidsdokumenter, banktransaksjoner, korrespondanse med kunder.
  3. På hoteller med kjente lekkasjer. Flere hotellkjeder er tidligere blitt tatt i å legge inn skadelig kode i HTTP-sider (et banner med en infisert lenke).
  4. På flyplasser. Stor strøm av tilfeldige brukere – et ideelt miljø for angrep.
  5. På kafeer i store kjeder. Jo mer kjent merkevaren er, desto mer attraktivt mål er den for angripere.

VPN på reise: et kapittel for seg

På reise øker belastningen på VPN-en mange ganger. Årsaker:

  • Mange åpne nett etter hverandre. Flyplass → hotell → restaurant → enda en flyplass. Hvert nett er ukjent, og hvert av dem er en potensiell risiko.
  • Tilgang til tjenester i hjemlandet. Bankappen, offentlige tjenester, matlevering – alt dette blir ofte blokkert fra utenlandske IP-adresser. En VPN med server i hjemlandet gir deg tilgangen tilbake.
  • Beskyttelse mot overvåking på hotellet. Noen hotellnett har trafikkfiltrering og innsamling av statistikk – og noen ganger havner dette hos staten.

Et praktisk råd: før du reiser, sørg for at VPN-appen er installert og aktiv. Enkelte land blokkerer tilgangen til nettsidene til VPN-leverandører – det kan være umulig å installere fra bunnen av «når du allerede er der». Det samme gjelder oppdateringer – oppdater før du drar.

Når du kan la VPN-en være av

Noen situasjoner der VPN på offentlig Wi-Fi er et overflødig tiltak:

  • Hjemme hos en bekjent du stoler på, der du vet at det ikke finnes rare dingser på nettet.
  • På kontorets arbeidsnett, der IT har ansvaret for sikkerheten.
  • På mobilnettet 4G/5G – der er trafikken beskyttet av operatørens kryptering (selv om VPN ikke skader).

Ellers er regelen enkel: på alle nett du ikke har kontrollert, står VPN-en på.

Slik stiller du det inn så du ikke glemmer det

Den universelle løsningen er automatisk tilkobling. Alle skikkelige VPN-apper kan:

  • Slå på VPN automatisk når du kobler til et hvilket som helst Wi-Fi-nett, bortsett fra de klarerte.
  • Listen over klarerte nett bestemmer du selv: hjemmenettet, jobbnettet, nettet hos foreldrene.
  • Når telefonen kobler seg til et fremmed nett, slås VPN-en på før noen apper rekker å sende trafikk noe sted.

Hvis appen din ikke har en slik innstilling, gjør det til en vane: koblet til et fremmed Wi‑Fi – slå på VPN med en gang. I VolnaLink er det én knapp.

Hva annet du bør gjøre på offentlige nett

VPN er det viktigste tiltaket, men ikke det eneste. I tillegg:

  • Ikke la enheten ligge uten tilsyn på et offentlig sted.
  • Slå av automatisk tilkobling til åpne nett i telefonens innstillinger – bestem manuelt hver gang.
  • Ikke utfør viktige operasjoner (betalinger, endring av passord) fra offentlig Wi-Fi, selv med VPN – gjør det heller hjemme.
  • Slå på 2FA på alle viktige kontoer. Hvis noe likevel lekker ut, er passordet ubrukelig uten den andre faktoren.

Oppsummering

Offentlig Wi-Fi er hovedscenarioet der en vanlig person virkelig trenger VPN. Ikke for «full anonymitet», men for ordentlig beskyttelse mot overvåking og forfalskning av trafikk. Slå på automatisk tilkobling og glem det – VPN-en vil fungere av seg selv.

VolnaLink VPN slås på med én knapp og er tilgjengelig på alle populære enheter.

Mer å lese

Klar til å koble til?

Prøv VolnaLink VPN gratis i 8 timer uten kort, eller velg et passende abonnement med en gang.

Ofte stilte spørsmål

Ikke særlig. Passordet beskytter bare mot tilfeldige tilkoblinger fra gaten. Inne på nettet er alle som har koblet seg til, likestilte overfor hverandre.
Ja, du trenger det fortsatt. HTTPS skjuler innholdet på sidene, men ikke navnene på nettsidene eller metadataene. I tillegg bruker ikke alle apper HTTPS riktig.
På flyplasser og store turiststeder – hele tiden. På den lokale kafeen i byen din – sjeldnere, men sannsynligheten er ikke null. Forebygging koster nesten ingenting, tapet kan bli stort.
Helst ikke. Hvis det er helt nødvendig, så bare via VPN og alltid med 2FA i banken.
I de fleste tilfeller, ja. Når du bruker VPN, fungerer det ikke for en angriper å bytte ut sider via et falskt Wi-Fi-nett.
Mobilnettet er vanligvis tryggere. Men også der gir VPN ekstra personvern overfor operatøren.