Akik rendszeresen használnak ingyenes, nyilvános wifi kapcsolatokat az olyan kávézókban mint például a Starbucks vagy a Dunkin' Donuts, talán tisztában vannak azzal, hogy a hacker-ek milyen könnyen ellophatják a személyes és pénzügyi adataikat a hálózaton keresztül. De azzal talán nincsenek tisztában, hogy a kiberbűnözők akkor is veszélyt jelentenek rájuk, amikor nincsenek a közelben. A kiberbiztonsági megoldásokat szállító ThreatMetrix szerint például előfordul, hogy a hacker egy káros tartalmú USB meghajtót hagy az asztalon, amit a kíváncsi vásárló a saját számítógépén próbál megnyitni. Ezzel a módszerrel káros szoftvert lehet telepíteni az áldozat rendszerére, amely ellophatja a bizalmas információkat.

Jakob Lell és Jorg Schneider biztonsági szakemberek a Belkin router-ek egy komoly biztonsági hibáját fedezték fel, amikor rájöttek, hogy a vezeték nélküli eszköz WPA2 alapértelmezett jelszava a MAC cím függvénye. "Mivel a MAC cím az úgynevezett beacon frame-ben (egy időszakosan úja és úja kiküldött adminisztrációs adatcsomag, amely a hálózat adatait tartalmazza) megtalálható, a támadó könnyen ki tudja számolni, hogy mi az alapértelmezett jelszó, amivel csatlakozni tud a hálózathoz", írja a két kutató.

Publikus wifi kapcsolatot az Egyesült Királyság minden sarkában lehet találni. Ez már nem csak az amerikai stílusú kávézókban vagy sörözőkben elérhető kapcsolat, hanem már a kereskedők és szórakozó helyek is felajánlják az internet kapcsolatukat. Azonban még ez is kevés lesz lassan a zsebünkben lapuló információra éhes eszközöknek, ráadásul a vásárlók és a vállalkozások már útközben is akarják használni, nem csak a kávézóban. A technológiai fejlődés már ott tart, hogy a felhasználók az otthoni wifi-t használva létrehozzák a kapcsolatot, majd útközben zökkenő nélkül tudják használni más felhasználók wifi router-én keresztül az Internetet.

Az elmúlt héten az Internet Crime Complaint Center (http://www.ic3.gov) egy figyelmeztetést adott ki, amely szerint Internetes bűnözők a hotelekben a vendégek által használt WiFi router-eket támadva szereznek banki felhasználói neveket és jelszavakat illetve bankkártya- és hitelkártya adatokat. Az ártatlannak tűnő felugró ablakok szoftver frissítést ajánlanak a felhasználónak, de ezeket elfogadva a támadók hozzáférést szereznek a bizalmas információkhoz.

A US-CERT jelentése szerint egy sérülékenység van az Android operációs rendszerrel futó HTC mobilkészülékekben, amelyet kihasználva a támadók megszerezhetik a készülékeben tárolt WIFI hozzáféréseket. A szervezet szerint a támadók már több olyan alkalmazást is készítettek, amely kihasználja a szóban forgó hibát és a hálózati hozzáférés adatait egy általuk megadott címre továbbítja. A US-CERT javasolja az Andoid operációs rendszert használó HTC tulajdonosoknak, hogy frissítsék szoftvereik.

A kiberbiztonsági szakértők arra figyelmeztetnek, hogy a világ egy új kiberbűnözési hullám előtt áll és ez az okostelefonok elterjedésének köszönhető. Az okostelefonok legnagyobb hibája, hogy túl hasznosak és túl felhasználó barátak, így a felhasználók gyakorta a kényelmet a biztonság elé helyezik. Az okostelefonon tároljuk a leveleinket, banki információinkat, üzeneteinket, Facebook-ozunk és böngészünk róluk.

A Microsoft nyilvánosságra hozta azon szoftver forráskódjának egy részét, amelyet a Wi-Fi hotspotokról történő adatgyűjtésre használnak, hogy a program adatbiztonsági vonatkozásait bárki ellenőrizhesse. Pénteken egy blogbejegyzésben Reid Kuhn, a Windows Phone-t fejlesztő csapatnak egyik vezetője, úgy nyilatkozott, hogy a  forráskód publikálása azt hivatott azt demonstrálni, hogy a Microsoft elkötelezett a személyes jogok, és adatok biztonságának megőrzése mellett.

A FaceNiff egy olyan Androidos alkalmazás, amellyel lehetőségünk van az általunk használt Wifi hálózaton történő webes munkamenet profilok lehallgatására. A FaceNiff-el a munkamenetek eltérítése csak akkor lehetséges, ha az Wifi hálózaton az EAP nincs engedélyezve, viszont működik mindenfajta wifi titkosítás (Open/WEP/WPA-PSK/WPA2-PSK) mellett is. Ez a Firesheep Androidos "verziója", csak ez működik WPA2-n is.

A Seagate bejelentette legújabb készülékét a GoFlex Satellite-et, ami egy vezeték nélküli, akkumulátorról működő mobil HDD, amit bármilyen WiFi képes eszközhöz lehet csatlakozni.

A holland bíróság döntése szerint egy titkosított router feltörése és a Wifi kapcsolat használata nem bűncselekmény. A bíró azzal indokolta a döntést, hogy a router-hez való hozzáférés nem jelenti azt, hogy a behatolónak a router-re csatlakoztatott számítógépekhez is hozzáférése van. A holland törvények szerint egy számítógéphez való illetéktelen hozzáférés szerzése illegális. Jogilag ahhoz, hogy egy eszközt számítógépnek nevezzenek 3 dolog szükséges: adat tárolás, adat feldolgozás és adat továbbítás. Ezek alapján a router nem minősül számítógépnek, mivel az csak feldolgoz és továbbít adatokat, de nem tárol semmit, így a router-hez és azon keresztül az internethez való illetéktelen hozzáférés nem minősül bűncselekménynek.