---
title: "Publiczne Wi-Fi i manipulacja DNS. Fałszywe strony logowania mogą kraść dane"
description: "Atakujący mogą przejmować kontrolę nad urządzeniami obsługującymi publiczne Wi-Fi i zmieniać ich ustawienia DNS. Celem jest przekierowanie użytkowników na fałszywe strony logowania oraz kradzież danych uwierzytelniających."
publisher: "Najnowsze Informacje"
language: "pl-PL"
canonical_url: "https://najnowsze-informacje.pl/cyberbezpieczenstwo/publiczne-wi-fi-i-manipulacja-dns-falszywe-strony-logowania-moga-krasc-dane"
markdown_url: "https://najnowsze-informacje.pl/cyberbezpieczenstwo/publiczne-wi-fi-i-manipulacja-dns-falszywe-strony-logowania-moga-krasc-dane/index.md"
date_published: "2026-08-25T21:50:38.272Z"
date_modified: "2026-08-25T21:50:38.272Z"
author: "Redakcja"
category: "Cyberbezpieczeństwo"
tags:
  - "cyberbezpieczeństwo"
  - "publiczne wi-fi"
  - "dns"
  - "phishing"
  - "kradzież danych"
source_url: "https://www.schneier.com/blog/archives/2026/08/hacking-public-wi-fi-dns-to-steal-credentials.html"
source_name: "Schneier on Security"
image_url: "https://najnowsze-informacje.pl/api/media/file/cyberbezpieczenstwo-unsplash-1786989669760.jpeg"
image_alt: "Handwritten french message on a glass window"
image_credit: "© T / Unsplash"
image_credit_url: "https://unsplash.com/@tanyabarrow"
---

# Publiczne Wi-Fi i manipulacja DNS. Fałszywe strony logowania mogą kraść dane

> Przestępcy mają zmieniać ustawienia DNS urządzeń obsługujących publiczne Wi-Fi, aby kierować użytkowników na fałszywe strony logowania.

## Kluczowe informacje
- Manipulacja DNS może skierować użytkownika na serwer kontrolowany przez atakującego.
- Fałszywa strona logowania może służyć do kradzieży haseł i innych danych uwierzytelniających.
- Ostrzeżenia przeglądarki dotyczące certyfikatu HTTPS powinny być traktowane poważnie.
- Szyfrowany DNS i własny router podróżny mogą ograniczyć część ryzyka, ale nie zastępują ostrożności.

Publiczne sieci Wi-Fi jako cel ataku Według materiału opublikowanego 17 sierpnia 2026 roku przestępcy na całym świecie uzyskują dostęp do urządzeń obsługujących publiczne sieci Wi-Fi, między innymi w hotelach i centrach konferencyjnych. Następnie zmieniają ustawienia DNS. Celem ma być przekierowanie osób korzystających z sieci na fałszywe strony logowania, które mogą przechwytywać hasła oraz inne dane uwierzytelniające. Opis nie wskazuje konkretnych operatorów sieci, ofiar ani liczby incydentów, dlatego skalę zjawiska należy traktować ostrożnie. Jak działa przekierowanie DNS DNS, czyli system nazw domen, tłumaczy adres wpisany przez użytkownika, na przykład nazwę serwisu internetowego, na adres IP odpowiedniego serwera. Jeżeli ktoś kontroluje konfigurację DNS w urządzeniu obsługującym publiczne Wi-Fi, może zmienić odpowiedź otrzymywaną przez podłączone urządzenia. W efekcie użytkownik może trafić do innego serwera niż ten, którego oczekiwał, nawet jeśli w przeglądarce wpisał prawidłowy adres. Na przejętym serwerze może znajdować się kopia strony logowania do poczty, serwisu firmowego albo innej popularnej usługi. Taka strona może wyglądać wiarygodnie i nakłaniać do wpisania loginu oraz hasła. To schemat phishingu, w którym techniczna manipulacja ruchem sieciowym ma zwiększyć szansę, że ofiara nie zauważy oszustwa. Samo przekierowanie DNS nie zapewnia jednak prawidłowego certyfikatu HTTPS dla podszywanej domeny. Atak dotyczy urządzenia obsługującego publiczne Wi-Fi, którego konfiguracja mogła zostać zmieniona lub które może zawierać podatność. Zmodyfikowane DNS może skierować zapytanie o domenę na niewłaściwy serwer. Fałszywa strona logowania może służyć do pozyskania danych uwierzytelniających. Ostrzeżenie przeglądarki o nieprawidłowym certyfikacie HTTPS jest sygnałem, którego nie należy omijać. Źródło nie podaje szczegółów technicznych konkretnych ataków ani danych o ich skuteczności. Co może zrobić użytkownik Podczas korzystania z publicznego Wi-Fi warto zwracać uwagę na adres odwiedzanej strony oraz komunikaty przeglądarki. Ostrzeżenie dotyczące certyfikatu HTTPS może oznaczać, że serwer nie został prawidłowo zidentyfikowany. Nie należy wtedy wpisywać hasła ani kontynuować logowania na siłę. Szczególnej ostrożności wymagają strony proszące o dane do poczty, konta firmowego lub innych usług zawierających wrażliwe informacje. Jednym ze środków ograniczających ryzyko jest korzystanie z szyfrowanego DNS, skonfigurowanego w urządzeniu lub przeglądarce, o ile dana usługa i środowisko na to pozwalają. DNSSEC może dodatkowo pomóc w sprawdzeniu, czy odpowiedź dotycząca domeny jest autentyczna. Nie oznacza to jednak pełnej ochrony przed wszystkimi zagrożeniami związanymi z publiczną siecią. W materiale wskazano także na możliwość użycia własnego routera podróżnego, który działa pomiędzy urządzeniem użytkownika a publiczną siecią i zapewnia własną warstwę konfiguracji sieciowej oraz DNS. Takie rozwiązanie może ograniczyć zależność od ustawień routera hotelowego lub konferencyjnego, ale nie usuwa ryzyka błędnej konfiguracji ani nie gwarantuje, że każda odwiedzana strona jest bezpieczna. Najważniejsze pozostają aktualne urządzenia, ostrożność przy logowaniu i respektowanie ostrzeżeń bezpieczeństwa.

## Wyjaśnienie pojęć

### [system nazw domen (DNS)](https://najnowsze-informacje.pl/definicje/system-nazw-domen-dns)

DNS tłumaczy adresy stron, takie jak nazwy domen, na adresy IP serwerów. Zmiana ustawień DNS może więc wpłynąć na to, z jakim serwerem połączy się urządzenie.

### [HTTPS](https://najnowsze-informacje.pl/definicje/https)

HTTPS szyfruje połączenie między przeglądarką a witryną i wykorzystuje certyfikat do potwierdzenia tożsamości serwera. Nieprawidłowy certyfikat może wywołać ostrzeżenie przeglądarki.

### [DNSSEC](https://najnowsze-informacje.pl/definicje/dnssec)

DNSSEC pozwala weryfikować autentyczność i integralność odpowiedzi DNS. Pomaga wykryć, czy informacja o adresie domeny nie została zmieniona po drodze.

## Źródło pierwotne

[Schneier on Security](https://www.schneier.com/blog/archives/2026/08/hacking-public-wi-fi-dns-to-steal-credentials.html)

---
## Informacje do cytowania
- **Autor:** Redakcja
- **Data publikacji:** 2026-08-25T21:50:38.272Z
- **Ostatnia aktualizacja:** 2026-08-25T21:50:38.272Z
- **Kategoria:** Cyberbezpieczeństwo
- **Adres kanoniczny:** [https://najnowsze-informacje.pl/cyberbezpieczenstwo/publiczne-wi-fi-i-manipulacja-dns-falszywe-strony-logowania-moga-krasc-dane](https://najnowsze-informacje.pl/cyberbezpieczenstwo/publiczne-wi-fi-i-manipulacja-dns-falszywe-strony-logowania-moga-krasc-dane)
- **Wersja Markdown:** [https://najnowsze-informacje.pl/cyberbezpieczenstwo/publiczne-wi-fi-i-manipulacja-dns-falszywe-strony-logowania-moga-krasc-dane/index.md](https://najnowsze-informacje.pl/cyberbezpieczenstwo/publiczne-wi-fi-i-manipulacja-dns-falszywe-strony-logowania-moga-krasc-dane/index.md)

**Sugerowane cytowanie:**

> Najnowsze Informacje, „Publiczne Wi-Fi i manipulacja DNS. Fałszywe strony logowania mogą kraść dane”, 2026-08-25, https://najnowsze-informacje.pl/cyberbezpieczenstwo/publiczne-wi-fi-i-manipulacja-dns-falszywe-strony-logowania-moga-krasc-dane
