Blog
VPN·12 mars 2026·7 min čítania

Je Wi-Fi na stanici v roku 2026 naozaj nebezpečné?

Počúvate všeličo a jeho pravý opak. Úprimná odpoveď, opretá o to, čo HTTPS dnes skutočne chráni: a čo stále nie.

ME
Mohamed ESSID
Zakladateľ, Trasimène

Čo HTTPS skutočne chráni

Od roku 2018 sa HTTPS stalo absolútnym štandardom webu. Vďaka iniciatíve Let's Encrypt a politikám prehliadačov (Chrome a Firefox označujú HTTP stránky ako „nezabezpečené“) je viac než 95 % globálnej webovej prevádzky šifrovaných cez TLS.

Toto šifrovanie chráni obsah vašich výmen od začiatku do konca: vaše heslá, údaje o platobnej karte, správy aj súbory. Ten, kto zachytí vašu Wi-Fi prevádzku, uvidí len kryptografický šum, nedokáže prečítať, čo odosielate ani prijímate.

Verejné Wi-Fi je preto v roku 2026 zásadne menej nebezpečné než v roku 2015, pokiaľ ide o priame zachytenie údajov. Väčšina poplašných rád, ktoré čítate, je zdedená z čias, keď bol HTTP ešte všadeprítomný.

Čo nechráni

HTTPS neskrýva metadáta. V sieti, ktorú neovládate, môže pozorovateľ vidieť, ku ktorej doméne sa pripájate (nie presnú URL, ale doménu: vďaka SNI viditeľnému v otvorenom texte počas TLS handshake), v akom čase, ako dlho a koľko údajov sa vymieňa. Tieto metadáta veľa prezradia.

Útočník v tej istej sieti môže tiež vykonať DNS spoofing, ak vaše zariadenie nepoužíva DNS over HTTPS: nahradí legitímne DNS odpovede adresami smerujúcimi na jeho vlastné servery. Môže vytvoriť falošný hotspot s presne rovnakým názvom ako legitímne Wi-Fi (útok Evil Twin), aby zachytil vaše pripojenia predtým, než sa dostanú na internet. Môže sa tiež pokúsiť o SSL stripping na tých zriedkavých stránkach, ktoré nemajú zapnuté HSTS.

Skutočné riziká v roku 2026

V praxi sú zvyškové riziká na verejnom Wi-Fi v roku 2026 nasledovné:

  • Evil Twin: podvodná sieť Wi-Fi s presne rovnakým názvom ako tá legitímna, technika obzvlášť rozšírená na letiskách a veľkých železničných staniciach. Pripojíte sa k tomu, čo vyzerá ako správna sieť, no vaša prevádzka prechádza cez zariadenie ovládané útočníkom.
  • DNS spoofing, ak vaše zariadenie nevynucuje DNS over HTTPS: vaše DNS dopyty môžu byť presmerované na škodlivé servery.
  • Aplikácie, ktoré pri niektorých funkciách (autentifikácia, synchronizácia) stále používajú obyčajné HTTP: v roku 2026 zriedkavé, no existujú.
  • Únos relácie (session hijacking) na stránkach bez správne nakonfigurovaných cookies Secure a SameSite.

Praktické odporúčania

Na verejnej sieti Wi-Fi je najlepšou praxou aktivovať VPN ešte pred akýmkoľvek pripojením. VPN eliminuje útok Evil Twin (vaša prevádzka je zašifrovaná ešte skôr, než opustí vaše zariadenie) aj DNS spoofing (VPN používa vlastné šifrované DNS servery).

Vypnite vo svojom telefóne automatické pripájanie k Wi-Fi: je to funkcia, ktorá vás automaticky pripojí ku každej sieti s názvom, ktorý ste už niekedy použili. Je pohodlná, no zneužívajú ju útoky typu Evil Twin.

Skôr než čokoľvek zadáte, overte si, že citlivé stránky (bankovníctvo, e-mail, nákupy) zobrazujú v prehliadači zámok HTTPS. Na iOS aj Android seriózne aplikácie vynucujú HTTPS natívne.

Trasimène automaticky aktivuje filtrovanie DNS over HTTPS na nezabezpečených sieťach a upozorní vás, ak zistí podozrivú sieť (potenciálny Evil Twin).

Verejné Wi-Fi je menej nebezpečné než pred desiatimi rokmi, no to nie je dôvod poľaviť v ostražitosti. Zvyškové riziká: Evil Twin, DNS spoofing, zle nakonfigurované aplikácie, sú reálne a zneužiteľné. So zapnutou VPN a DNS over HTTPS ste chránení prakticky pred všetkými reálnymi útokmi na nezabezpečenej sieti.

Zdroje
  1. Google, "HTTPS encryption on the web", Google Transparency Report (accessed 2026)
  2. Emily Schechter, "A milestone for Chrome security: marking HTTP as 'not secure'", Google Chrome Blog, 2018
  3. Cloudflare, "Encrypt it or lose it: how encrypted SNI works", Cloudflare Blog, 2018
  4. P. Hoffman & P. McManus, "RFC 8484: DNS Queries over HTTPS (DoH)", IETF, 2018
  5. M. Souppaya & K. Scarfone, "NIST SP 800-153: Guidelines for Securing Wireless Local Area Networks (WLANs)", NIST, 2012
Trasimène: mobilná bezpečnosť

Zapnúť Trasimène VPN

Stiahnuť Trasimène →
Súvisiace články
Späť na blog