現在是2020年。使用公共wi-fi仍然危險嗎?

你可能聽說公共Wi-Fi是危險的。關於避免這種情況的建議幾乎和公共Wi-Fi本身一樣廣泛。其中一些建議已經過時,公共Wi-Fi比以前更安全。但仍有風險。...

你可能聽說公共Wi-Fi是危險的。關於避免這種情況的建議幾乎和公共Wi-Fi本身一樣廣泛。其中一些建議已經過時,公共Wi-Fi比以前更安全。但仍有風險。

公共wi-fi是否安全?

這是一個複雜的話題。誠然,由於HTTPS在網路上的廣泛應用,在公共Wi-Fi上瀏覽比過去更安全、更私密。公共Wi-Fi網路上的其他人不能只是窺探你所做的一切。中間人攻擊不像以前那麼容易了。

EFF最近站在公共Wi-Fi安全的一邊,寫道“生活中有很多事情需要擔心。您可以將“公共Wi-Fi”從列表中劃掉。“

這聽起來是明智的建議。如果公共Wi-Fi是完全安全的那就太好了!我們自己當然也用過公共Wi-Fi,我們也不像以前那麼擔心。

但是,如果你問我們Wi-Fi是否完全安全,我們不能這麼說。對比安全公司(Contrast Security)的大衛•林德納(David Lindner)寫了一篇與EFF觀點相反的文章,指出了惡意熱點的風險。駭客新聞的社群對公共Wi-Fi的危害也有不少想法。我們試圖解釋下面的風險。

底線是:隨機的人不會再在公共Wi-Fi上窺探你的活動了。但是一個惡意的熱點可能會做很多壞事。在公共Wi-Fi網路上使用VPN或避開公共Wi-Fi以支援蜂窩資料網路更安全。

為什麼公共wi-fi比以往任何時候都更安全

現在是2020年。使用公共wi-fi仍然危險嗎?

網路上廣泛使用的HTTPS加密解決了公共Wi-Fi的主要安全問題。在HTTPS普及之前,大多數網站都使用未加密的HTTP。當您透過公共Wi-Fi上的HTTP訪問標準網站時,網路上的其他人可以窺探您的流量,檢視您正在檢視的確切網頁,並監視您傳送的任何訊息和其他資料。

更糟的是,公共Wi-Fi熱點本身可能會執行“中間人”攻擊,修改傳送給您的網頁。熱點可以更改透過HTTP訪問的任何網頁或其他內容。如果您透過HTTP下載軟體,惡意的公共Wi-Fi熱點可能會給您惡意軟體。

現在,HTTPS已經普及,網路瀏覽器將傳統的HTTP網站標記為“不安全”。如果你連線到公共Wi-Fi網路並透過HTTPS訪問網站,公共Wi-Fi網路上的其他人可以看到你連線到的網站的域名(例如,tl80.cn網站),但僅此而已。他們看不到您正在檢視的特定網頁,當然也不能在傳輸過程中篡改HTTPS站點上的任何內容。

人們可以窺探的資料量已經大大減少,即使是惡意的Wi-Fi網路也很難篡改你的流量。

相關報道:谷歌Chrome為什麼說網站“不安全”?

一些窺探仍然是可能的

雖然公共Wi-Fi現在更加私密,但它仍然不是完全私密的。例如,如果您正在瀏覽web,最終可能會訪問HTTP站點。惡意熱點可能會在該網頁傳送給您時對其進行篡改,公共Wi-Fi網路上的其他人將能夠監視您與該網站的通訊您正在檢視的網頁,您正在檢視的網頁的確切內容,以及您上載的任何訊息或其他資料。

即使使用HTTPS,仍然有點窺探潛力。加密DNS還不廣泛,因此網路上的其他裝置可以看到您裝置的DNS請求。當您連線到網站時,裝置透過網路聯絡其配置的DNS伺服器,並找到連線到網站的IP地址。換句話說,如果你連線到公共Wi-Fi網路並瀏覽網路,附近的其他人可以監控您訪問的網站。

但是,snooper將無法看到您在該HTTPS站點上載入的特定網頁。例如,他們知道你和tl80.cn網站但不是你讀的那篇文章。他們還可以看到一些其他資訊,比如來回傳輸的資料量,但看不到資料的內容。

公共wi-fi仍存在安全隱患

公共Wi-Fi也存在其他潛在的安全風險。

惡意Wi-Fi熱點可能會將您重定向到惡意網站。如果您連線到惡意Wi-Fi熱點並嘗試連線到美國銀行,它可以將您轉發到仿冒您真實銀行的釣魚網站的地址。熱點可以執行“中間人攻擊”,載入真實的美國銀行並透過HTTP向您展示它的副本。當你登入時,你會將你的登入資訊傳送到惡意的熱點,而熱點可能會捕獲它們。

那個釣魚網站不是HTTPS網站,但你真的注意到瀏覽器位址列中的HTTP了嗎?像HTTP嚴格傳輸安全(HSTS)這樣的技術允許網站告訴網路瀏覽器,他們應該只通過HTTPS連線,永遠不要使用HTTP,但不是每個網站都能利用這一點。

應用程式,一般來說,也可能是一個問題你的智慧**上的所有應用程式正確驗證證書嗎?您計算機上的每個應用程式都配置為在後臺透過HTTPS傳輸資料,還是有些應用程式自動使用HTTP?理論上,應用程式應該正確地驗證證書,避免使用HTTP而不是HTTPS。實際上,很難確認每個應用程式都正常執行。

網路上的其他裝置也可能是一個問題。例如,如果您使用的計算機或其他裝置存在未修補的安全漏洞,則您的裝置可能會受到網路上其他裝置的攻擊。這就是為什麼Windows個人電腦預設啟用防火牆的原因,也是為什麼當你告訴Windows你連線的是公共Wi-Fi而不是私人Wi-Fi網路時,防火牆的限制性更大的原因。如果您告訴計算機您已連線到專用網路,您的網路共享資料夾可能會在公共Wi-Fi上對其他計算機可用。

怎麼保護自己呢

雖然公共Wi-Fi比過去更安全、更私密,但安全狀況仍然比我們想象的更混亂。

為了最大限度地保護公共Wi-Fi網路,我們仍然建議使用VPN。當您使用VPN時,您連線到單個VPN伺服器,並且您的系統的所有流量都透過加密隧道路由到該伺服器。您連線到的公共Wi-Fi網路會看到一個連線您的VPN連線。甚至沒有人能看到你正在連線的網站。

這是企業使用vpn(虛擬專用網路)的一個重要原因。如果您的組織向您提供了vpn,那麼當您使用公共Wi-Fi網路時,您應該認真考慮連線vpn。然而,當你使用你不完全信任的網路時,你可以為VPN服務付費,並在那裡路由你的流量。

你也可以完全跳過公共Wi-Fi網路。例如,如果您有一個具有無線熱點(栓系)功能和可靠的蜂窩連線的蜂窩資料計劃,您可以在公共場合將膝上型電腦連線到**的熱點,並避免公共Wi-Fi中涉及的潛在問題。

相關:什麼是VPN,為什麼我需要VPN?

  • 發表於 2021-04-02 16:56
  • 閱讀 ( 50 )
  • 分類:網際網路

你可能感興趣的文章

你正面臨著被怪物攻擊的危險:你需要知道的一切

... 現在人們認為,世界上每一個Wi-Fi網路都是易受攻擊的——或者至少,每一個使用WPA或WPA-2加密的Wi-Fi網路,實際上都是如此。 ...

  • 發佈於 2021-03-12 18:39
  • 閲讀 ( 47 )

什麼是wi-fi菠蘿?它會危害您的安全嗎?

...包含在比薩餅是一個烹飪的樂趣或恥辱取決於你的觀點。現在雖然有另一種菠蘿可能會危及你的安全。 ...

  • 發佈於 2021-03-14 06:27
  • 閲讀 ( 85 )

電源迴圈之謎:硬重啟危險嗎?

...如,記憶體洩漏意味著您的一些RAM被分配給某個應用程式使用,但從未被正確“釋放”,使其看起來好像記憶體正在使用,因此其他應用程式無法訪問。重新啟動會重置RAM,使其全部重新可用。 ...

  • 發佈於 2021-03-14 15:31
  • 閲讀 ( 50 )

駭客利用公共wi-fi竊取你身份的5種方法

我們都曾嘗試過使用公共Wi-Fi:它是免費的,節省了您的資料量,而且總是有助於加快載入時間。 ...

  • 發佈於 2021-03-17 07:07
  • 閲讀 ( 49 )

為什麼java現在在windows、mac和linux上的安全風險更小

...了。很少有網站使用Java,人們安裝Java的主要程式Minecraft現在包括一個安全的Java捆綁版本。其他外掛也不是必需的。微軟幾年前就否決了Silverlight,你很難找到一個包含Shockwave內容的網站。 ...

  • 發佈於 2021-03-26 10:20
  • 閲讀 ( 55 )

如何終身獲得羅塞塔石頭比你想象的便宜

... 也許現在是展翅高飛,學習新東西的時候了?如果你渴望一些專案陷入困境,看看我們的社會距離訂閱捆綁包。 ...

  • 發佈於 2021-03-30 17:34
  • 閲讀 ( 52 )

三星的下一款可摺疊手機是galaxy z flip 5g

... 現在,三星用三星Galaxy Z Flip 5G更新了Galaxy Z Flip的原版,顧名思義,這款**支援5G網路,但與原版**相比,它也有一些其他的改進。當然,它還附帶了更高的價格標籤。 ...

  • 發佈於 2021-03-30 21:16
  • 閲讀 ( 63 )

如何解除安裝Windows10的2020年10月更新

...中,這可能會更加順利。 日曆通知 日曆工具也已更新。現在,您可以在窗格底部看到有關日曆條目的通知。 系統選單重組 系統選單現在有一個“重新啟動”選項。以前,您只能在選擇“關機”後進入“重啟”選項,這有點違...

  • 發佈於 2021-04-01 11:00
  • 閲讀 ( 45 )

Windows7今天死掉了:下麵是你需要知道的

微軟在2009年10月釋出了Windows7。現在,十多年後,它就要退休了。你的Windows7電腦將繼續工作,但微軟從2020年1月14日起不再發布安全補丁。 我還能用Windows7嗎? Windows7將保持正常工作,就像WindowsXP一樣。如果你有一臺執行Windows7...

  • 發佈於 2021-04-02 18:40
  • 閲讀 ( 55 )

windows 10 2020年5月更新的新增功能,現已提供

... Windows Update自動安裝許多更新,但有些更新是可選的。現在,有一個新的螢幕,在一個地方顯示所有這些更新。 硬體驅動程式更新、大型功能更新(如2020年5月的更新)以及每月的非安全質量更新(如C和D更新)將出現在這裡。...

  • 發佈於 2021-04-03 05:05
  • 閲讀 ( 61 )
ge625558
ge625558

0 篇文章

作家榜

  1. admin 0 文章
  2. 孫小欽 0 文章
  3. JVhby0 0 文章
  4. fvpvzrr 0 文章
  5. 0sus8kksc 0 文章
  6. zsfn1903 0 文章
  7. w91395898 0 文章
  8. SuperQueen123 0 文章

相關推薦