{"id":794,"date":"2016-06-06T08:31:09","date_gmt":"2016-06-06T08:31:09","guid":{"rendered":"http:\/\/www.datasikkerhetsboka.no\/blogg\/?p=794"},"modified":"2016-08-04T13:36:54","modified_gmt":"2016-08-04T12:36:54","slug":"ferietips-1-ukjente-tradlose-nett","status":"publish","type":"post","link":"http:\/\/www.datasikkerhetsboka.no\/blogg\/2016\/06\/06\/ferietips-1-ukjente-tradlose-nett\/","title":{"rendered":"Ferietips #1 &#8211; Ukjente tr\u00e5dl\u00f8se nett"},"content":{"rendered":"<div class=\"709ff53d6c15c9c917a4f0a93ff21be9\" data-index=\"1\" style=\"float: none; margin:10px 0 10px 0; text-align:center;\">\n<script async src=\"\/\/pagead2.googlesyndication.com\/pagead\/js\/adsbygoogle.js\"><\/script>\r\n<!-- annonser - blogg -->\r\n<ins class=\"adsbygoogle\"\r\n     style=\"display:block\"\r\n     data-ad-client=\"ca-pub-3643033126981971\"\r\n     data-ad-slot=\"5209152447\"\r\n     data-ad-format=\"auto\"><\/ins>\r\n<script>\r\n(adsbygoogle = window.adsbygoogle || []).push({});\r\n<\/script>\n<\/div>\n<p>Vi starter her en ny serie med ferietips rundt datasikkerhet som kommer til \u00e5 g\u00e5 frem til sommerferien. Disse tipsene vil gi deg noen raske r\u00e5d om hvordan du kan sikre deg p\u00e5 din sommerferie. Tipsene vil f\u00f8rst og fremst deles i sosiale medier som en infografikk, og s\u00e5 vil blogginnleggene gi mer utdypende informasjon.<\/p>\n<p>Det f\u00f8rste ferietipset er: <strong><em>&#8220;V\u00e6r forsiktig med \u00e5 koble til ukjente tr\u00e5dl\u00f8se nett&#8221;<\/em><\/strong><\/p>\n<p><a href=\"http:\/\/www.datasikkerhetsboka.no\/blogg\/wp-content\/uploads\/2016\/06\/tips1.jpg\" rel=\"attachment wp-att-796\"><img loading=\"lazy\" decoding=\"async\" class=\"alignnone wp-image-796 size-full\" src=\"http:\/\/www.datasikkerhetsboka.no\/blogg\/wp-content\/uploads\/2016\/06\/tips1.jpg\" alt=\"tips1\" width=\"600\" height=\"800\" srcset=\"http:\/\/www.datasikkerhetsboka.no\/blogg\/wp-content\/uploads\/2016\/06\/tips1.jpg 600w, http:\/\/www.datasikkerhetsboka.no\/blogg\/wp-content\/uploads\/2016\/06\/tips1-225x300.jpg 225w\" sizes=\"auto, (max-width: 600px) 100vw, 600px\" \/><\/a><\/p>\n<p>Mange som er p\u00e5 ferie blir sv\u00e6rt glad n\u00e5r de klarer \u00e5 f\u00e5 koblet seg p\u00e5 et tr\u00e5dl\u00f8st nettverk, noe som gj\u00f8r at man f\u00e5r h\u00f8yere hastighet og slipper benytte mobildata. Det f\u00e5 tenker p\u00e5 er farene knyttet til slike tr\u00e5dl\u00f8se nett.<\/p>\n<p>Det er sv\u00e6rt enkelt for en svindler \u00e5 sette opp et tr\u00e5dl\u00f8st aksesspunkt\/basestasjon. Alt som trengs er en tr\u00e5dl\u00f8s ruter til et par hundrelapper. Det f\u00e5 tenker over er at om svindleren har satt opp dette aksesspunktet kan han\/hun ogs\u00e5 f\u00e5 tilgang til\u00a0all trafikk som g\u00e5r gjennom dette. Det betyr at alt du sender og mottar n\u00e5r du er koblet til et slikt tr\u00e5dl\u00f8st nett i prinsipp kan b\u00e5de leses av og ogs\u00e5 modifiseres.<\/p>\n<p>Det finnes til og med batteridrevet utstyr for \u00e5 sette opp nye tr\u00e5dl\u00f8se nett som kan b\u00e6res rundt i en liten sekk, slik at eieren av nettet i prinsipp kan v\u00e6re personen som sitter ved siden av deg p\u00e5 caf\u00e9en.<\/p>\n<p>En del trafikk er imidlertid kryptert mellom deg som avsender og den endelige mottakeren. Dette gjelder f.eks. trafikk via nettsider som starter med HTTPS. Mye annen trafikk g\u00e5r derimot i klartekst. Dette gjelder bl.a. en god del e-post.<\/p>\n<p>Selv\u00a0hvilke nettsider vi surfer p\u00e5 kan v\u00e6re interessant for en svindler. Fyller vi f.eks. ut et skjema til en sp\u00f8rrekonkurranse med navn og kontaktinformasjon kan dette knyttes opp mot resten av surfe-historikken\u00a0og benyttes til personlige svindler.<\/p>\n<p><strong>Hvilke nett er sikre?<\/strong><\/p>\n<p>Det er n\u00e6rmest umulig \u00e5 v\u00e6re helt sikker p\u00e5 at en svindler ikke st\u00e5r bak de ulike nettene vi benytter. Selv nettet p\u00e5 et hotell kan en svindler st\u00e5 bak. Den tr\u00e5dl\u00f8se standarden er slik at flere aksesspunkt\/basestasjoner kan ha samme navn, og vi kobles automatisk til den sterkeste. Dermed kan en svindler sitte p\u00e5 et rom i n\u00e6rheten, og &#8220;overd\u00f8ve&#8221; hotellets offisielle basestasjon som har d\u00e5rligere dekning.<\/p>\n<p>Enda mer usikkert er imidlertid nett vi ikke kjenner til og som vi tilfeldigvis kommer over. Vi tror vi er &#8220;smarte&#8221; og utnytter andre sine nett, og i prinsipp er det vi selv som blir lurt.<\/p>\n<p>Ofte velger ogs\u00e5 svindlere \u00e5 benytte kjente nettverksnavn, slik at mobiltelefoner automatisk kobler seg p\u00e5.<\/p>\n<p><strong>Hva kan gj\u00f8res?<\/strong><\/p>\n<p>Det finnes to hovedtiltak man kan gj\u00f8re n\u00e5r man er koblet p\u00e5 et ukjent tr\u00e5dl\u00f8st nett. Det ene er \u00e5 v\u00e6re veldig forsiktig med hvilke handlinger man utf\u00f8rer, og s\u00f8rge for at alt som er kritiske handlinger er kryptert. Dette inneb\u00e6rer f.eks. \u00e5 p\u00e5se at nettsider har en nettadresse som starter med HTTPS og at e-post leses og sendes med en kryptert forbindlese. Utfordringen her er at de fleste enheter (spesielt mobiltelefoner) ogs\u00e5 utf\u00f8rer en rekke &#8220;synkroniseringer&#8221; i bakgrunnen med en gang vi kobler p\u00e5.<\/p>\n<p>&nbsp;<\/p>\n<p>Det andre tiltaket er langt mer teknisk. Ved \u00e5 benytte VPN kan man lage en helt kryptert forbindelse fra deg som bruker og frem til et endepunkt. Dette endepunktet kan f.eks. v\u00e6re maskinen hjemme eller nettverket p\u00e5 jobb. Trafikken g\u00e5r s\u00e5 videre fra dette endepunktet og frem til endelig lokasjon. Har man allerede et tilbud om VPN gjennom jobben kan dette benyttes, ellers er det lettest \u00e5 benytte eksterne tjenester (men pass p\u00e5 \u00e5 kvalitetssikre dem). Uansett vil VPN v\u00e6re litt teknisk for mange. Vi kommer tilbake med en egen bloggpost om VPN senere.<\/p>\n<p>I tillegg har mobildata de senere \u00e5rene blitt sv\u00e6rt rimelig i mange abonnementer, s\u00e5 man b\u00f8r vurdere om det er bedre\u00a0\u00e5 benytte mobildata i stedet.<\/p>\n<p><strong>Vil du vite mer?<\/strong><\/p>\n<p>For mer informasjon om farer ved tr\u00e5dl\u00f8se nett,\u00a0og mer utdypende r\u00e5d, anbefaler vi \u00e5 lese kapittel 6 i boka <a href=\"http:\/\/www.datasikkerhetsboka.no\/blogg\/datasikkerhetsboka\/\">Datasikkerhet &#8211; ikke bli svindlerens neste offer<\/a>.<\/p>\n<p>&nbsp;<\/p>\n<!--CusAds0-->\n<div style=\"font-size: 0px; height: 0px; line-height: 0px; margin: 0; padding: 0; clear: both;\"><\/div>","protected":false},"excerpt":{"rendered":"<p>Vi starter her en ny serie med ferietips rundt datasikkerhet som kommer til \u00e5 g\u00e5 frem til sommerferien. Disse tipsene vil gi deg noen raske r\u00e5d om hvordan du kan sikre deg p\u00e5 din&#46;&#46;&#46;<\/p>\n","protected":false},"author":3,"featured_media":845,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_jetpack_memberships_contains_paid_content":false,"footnotes":""},"categories":[64,4],"tags":[65,80,102,103],"class_list":["post-794","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-ferietips","category-sikkerhetsrad","tag-ferietips","tag-personvern","tag-tradlose-nett","tag-wifi"],"aioseo_notices":[],"jetpack_featured_media_url":"http:\/\/www.datasikkerhetsboka.no\/blogg\/wp-content\/uploads\/2016\/06\/tips1mini.-1.jpg","jetpack_sharing_enabled":true,"_links":{"self":[{"href":"http:\/\/www.datasikkerhetsboka.no\/blogg\/wp-json\/wp\/v2\/posts\/794","targetHints":{"allow":["GET"]}}],"collection":[{"href":"http:\/\/www.datasikkerhetsboka.no\/blogg\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"http:\/\/www.datasikkerhetsboka.no\/blogg\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"http:\/\/www.datasikkerhetsboka.no\/blogg\/wp-json\/wp\/v2\/users\/3"}],"replies":[{"embeddable":true,"href":"http:\/\/www.datasikkerhetsboka.no\/blogg\/wp-json\/wp\/v2\/comments?post=794"}],"version-history":[{"count":2,"href":"http:\/\/www.datasikkerhetsboka.no\/blogg\/wp-json\/wp\/v2\/posts\/794\/revisions"}],"predecessor-version":[{"id":1219,"href":"http:\/\/www.datasikkerhetsboka.no\/blogg\/wp-json\/wp\/v2\/posts\/794\/revisions\/1219"}],"wp:featuredmedia":[{"embeddable":true,"href":"http:\/\/www.datasikkerhetsboka.no\/blogg\/wp-json\/wp\/v2\/media\/845"}],"wp:attachment":[{"href":"http:\/\/www.datasikkerhetsboka.no\/blogg\/wp-json\/wp\/v2\/media?parent=794"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"http:\/\/www.datasikkerhetsboka.no\/blogg\/wp-json\/wp\/v2\/categories?post=794"},{"taxonomy":"post_tag","embeddable":true,"href":"http:\/\/www.datasikkerhetsboka.no\/blogg\/wp-json\/wp\/v2\/tags?post=794"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}