机场、酒店或咖啡馆的免费 Wi-Fi 看似无害——但开放网络是拦截你数据最容易的地方之一。你不必是高价值目标;自动化工具会抓取一切未受保护的内容。下面说明公共 Wi-Fi 攻击究竟如何发生,以及如何在任何网络上保持安全。
为何公共 Wi-Fi 有风险
在开放或共享网络上,设备常能看到彼此的流量。如果某个网站或应用未完全加密,同一网络上的任何人——或运行假热点的人——都能读取或篡改你发送的内容。酒店和机场尤其危险,因为成千上万的陌生人共享同一网络。
常见的公共 Wi-Fi 攻击
| 攻击 | 如何发生 |
|---|---|
| 中间人(MITM) | 攻击者在你与网站之间秘密转发并读取流量。 |
| 邪恶双胞胎 | 名字逼真的假热点("Airport_Free_WiFi")诱使你连接。 |
| 数据包嗅探 | 软件捕获网络上流动的未加密数据。 |
| 会话劫持 | 被盗的会话 Cookie 让攻击者以你的身份登录。 |
VPN 如何保护你
VPN 在你的连接触及公共网络之前,就用强大的 AES-256 加密将其整体包裹。即便有人拦截你的流量,他们看到的也只是不可读的密文——没有密码、没有消息、没有支付信息。它还会向网络运营方隐藏你访问的网站。想先了解基础,请从什么是 VPN开始。
公共 Wi-Fi 安全清单
- 在连接任何敏感内容之前先打开 VPN。
- 向工作人员核实确切的网络名称,以避免邪恶双胞胎。
- 在公共网络上关闭自动加入和文件共享。
- 确认网站显示 HTTPS,并避免在不信任的网络上不开 VPN 进行银行操作。
- 启用双重验证,使被盗密码不足以登录。
同样的建议适用于你携带的每台设备——针对手机的提示请参见我们的移动 VPN 安全指南。
是否应在每个公共网络都用 VPN?
是的。由于攻击是自动化且无差别的,最安全的习惯是:只要身处不属于你的网络,就一直开着 VPN。借助一键式应用和自动连接,这毫不费力。