KWALIFIKACJA INF2 - TEST WIEDZY NR 2

PYTANIE NR 36.
Jakie są potencjalne zagrożenia związane z niezabezpieczonym dostępem do sieci bezprzewodowej?
A.
B.
C.
D.
Wyjaśnienie poprawnej odpowiedzi:
Niezabezpieczona sieć bezprzewodowa (bez właściwego szyfrowania i kontroli dostępu) umożliwia osobom postronnym dołączenie do sieci oraz podsłuch i przechwytywanie przesyłanych informacji. To bezpośrednio zagraża poufności danych i może prowadzić do kradzieży haseł lub treści transmisji.

Pełne wyjaśnienie:

Niezabezpieczony dostęp do sieci bezprzewodowej oznacza w praktyce brak skutecznego szyfrowania transmisji i/lub brak kontroli tego, kto może się połączyć. Ponieważ komunikacja odbywa się drogą radiową, sygnał może być odbierany przez osoby znajdujące się w zasięgu. W takiej sytuacji realnym ryzykiem jest podsłuch i przechwycenie danych (np. treści przesyłanych plików, informacji logowania, danych sesyjnych), a także możliwość nieautoryzowanego korzystania z zasobów sieci.

Odpowiedź "Możliwość podsłuchu i przechwycenia danych" jest poprawna, bo odnosi się do podstawowego celu zabezpieczeń sieciowych: ochrony poufności i integralności informacji. Jeśli sieć jest otwarta lub źle skonfigurowana, atakujący może monitorować ruch, próbować przejąć konta lub wykorzystać dostęp do dalszych działań w sieci lokalnej.

Pozostałe propozycje są mylące jako "zagrożenia" bezpieczeństwa:

  • "Zwiększone zużycie energii" może wystąpić u urządzenia (np. przy intensywnym skanowaniu lub słabym zasięgu), ale nie jest typowym, bezpośrednim skutkiem braku zabezpieczeń ani zagrożeniem dla poufności danych.
  • "Zmniejszenie prędkości transmisji danych" może się zdarzyć, gdy do sieci dołączą dodatkowe osoby i obciążą łącze, jednak to problem wydajnościowy, a nie sedno ryzyka bezpieczeństwa. Co więcej, spadek prędkości może wynikać też z zakłóceń, odległości czy konfiguracji kanałów.
  • "Wszystkie powyższe" nie jest trafne, bo miesza skutki uboczne i kwestie wydajności z kluczowym ryzykiem bezpieczeństwa. W zadaniach egzaminacyjnych taka odpowiedź jest poprawna tylko wtedy, gdy każda składowa jest jednoznacznie prawdziwa w danym kontekście.

Wskazówka egzaminacyjna: jeśli pytanie dotyczy zagrożeń bezpieczeństwa, najpierw szukaj odpowiedzi odnoszącej się do poufności, integralności, uwierzytelniania i nieautoryzowanego dostępu, a dopiero potem do wydajności czy komfortu użytkowania.

Dodatkowe pytania

Dodatkowe pytania (FAQ):
Zwykle oznacza brak skutecznego szyfrowania i kontroli dostępu (np. otwarta sieć lub bardzo słabe ustawienia). W takiej sieci każdy w zasięgu może próbować się połączyć albo przechwytywać ruch radiowy, co zwiększa ryzyko utraty poufności danych.
Bo transmisja odbywa się falami radiowymi, które mogą odebrać także osoby postronne. Jeśli brak szyfrowania lub jest ono nieskuteczne, przechwycony ruch może ujawnić treści komunikacji albo metadane (np. domeny, adresy, czas i wolumen transmisji).
Najczęściej narażone są loginy i hasła przesyłane bez ochrony, identyfikatory sesji, treści wiadomości, pliki oraz informacje o odwiedzanych usługach. Nawet przy HTTPS część danych (np. DNS) może zdradzać, z jakich serwisów korzysta użytkownik.
Nie. Spadek prędkości częściej wynika z zakłóceń radiowych, złego kanału, odległości, przeszkód lub przeciążenia łącza. Brak zabezpieczeń może pośrednio zwiększyć obciążenie (ktoś dołączy do sieci), ale nie jest to główne "zagrożenie" bezpieczeństwa.
Może dojść do wykorzystania Internetu i zasobów firmy przez osoby nieuprawnione, skanowania urządzeń w sieci lokalnej, prób ataków na serwery/drukarki oraz do wycieku danych. To także ryzyko incydentu, który będzie wyglądał jak działanie pracownika, a nie intruza.
Włącz silne szyfrowanie, ustaw długie hasło, wyłącz zbędne funkcje, aktualizuj oprogramowanie routera i ogranicz dostęp (np. osobna sieć gościnna). Dodatkowo warto stosować szyfrowanie aplikacyjne (HTTPS, VPN) przy wrażliwych usługach.
VPN może znacząco ograniczyć podsłuch, bo szyfruje ruch między urządzeniem a serwerem VPN. Nie rozwiązuje jednak wszystkich problemów: nadal trzeba uważać na fałszywe hotspoty, złośliwe przekierowania i ataki na urządzenie. To warstwa ochrony, nie "magiczna tarcza".
Objawy to m.in. niespodziewany spadek przepustowości, nieznane urządzenia na liście klientów routera, nietypowe zużycie transferu lub logi z próbami logowania. Najpewniej sprawdzisz panel routera: listę DHCP/klientów Wi‑Fi i historię zdarzeń.
Typowe błędy to słabe hasło, brak zmian ustawień domyślnych, brak aktualizacji routera, udostępnianie jednego hasła wszystkim użytkownikom oraz brak sieci gościnnej. Częsty jest też błąd myślenia, że sam zasięg radiowy "ogranicza" dostęp intruzów.
Ucz się przez pryzmat celów bezpieczeństwa: poufność, integralność, dostępność oraz kontrola dostępu. Zapamiętaj typowe ryzyka (podsłuch, przechwytywanie, nieautoryzowane połączenia) i odróżniaj je od problemów wydajnościowych (zakłócenia, kanały, obciążenie łącza).
info

Około 56% zdających odpowiada poprawnie na to pytanie. średnie

Specjaliści zwracają uwagę: "Niezabezpieczona sieć bezprzewodowa (bez właściwego szyfrowania i kontroli dostępu) umożliwia osobom postronnym dołączenie do sieci oraz podsłuch i przechwytywanie przesyłanych informacji."

Źródła:

  • NIST Special Publication 800-153: Guidelines for Securing Wireless Local Area Networks (WLANs), 2012, rozdz. 2-3 (zagrożenia i środki ochrony), https://nvlpubs.nist.gov/nistpubs/Legacy/SP/nistspecialpublication800-153.pdf
  • Cisco: Wireless Security - opis ryzyk i zabezpieczeń sieci WLAN, https://www.cisco.com/c/en/us/products/security/what-is-wireless-security.html (dostęp: 2026-03-04)
  • OWASP: klasy zagrożeń i konsekwencje przechwytywania transmisji (ogólne zasady bezpieczeństwa), OWASP Top 10 2021, https://owasp.org/Top10/ (dostęp: 2026-03-04)

Materiały:

  • Materiały NIST dotyczące bezpieczeństwa WLAN (zalecenia i zagrożenia)
  • Wprowadzenie do bezpieczeństwa sieci komputerowych (podręcznik/rozdziały o Wi‑Fi)
  • Dokumentacja producentów routerów (sekcje o zabezpieczeniach i konfiguracji Wi‑Fi)

Aktualizacja pytania: 31.03.2026



Aktualizacja pytania: 31.03.2026
📡 Brak połączenia internetowego