免费 Wi-Fi 的陷阱 - 在咖啡店和便利店安全上网的技巧
本文约需 10 分钟阅读
免费 Wi-Fi 到处都是 - 咖啡店、车站、商场、酒店。虽然很方便,但你知道它也可能很危险吗?当你连接免费 Wi-Fi 时,附近的人可能会看到你在网上做什么。这篇文章用简单的语言解释了为什么免费 Wi-Fi 有风险,以及你可以做什么来保护自己。你会了解到假 Wi-Fi 网络的骗局、攻击者如何通过中间人攻击窥探你的数据,以及保护自己的 5 条简单规则。无论你是在咖啡馆上网还是在图书馆做作业,这些建议都能帮你安全使用网络。
免费 Wi-Fi 为什么危险?
就像别人偷看你的明信片
为了理解免费 Wi-Fi 的危险,想象一下"明信片"和"装在信封里的信"的区别。明信片在投递过程中任何人都能看到内容。但装在信封里的信,不拆开就看不到里面写了什么。在免费 Wi-Fi 上使用网络,就像寄明信片一样。你在手机上输入的文字和密码,可能在传输途中被别人看到。
这在专业术语中叫做中间人攻击(man-in-the-middle attack)。你可以想象成电话被窃听的情况。当你和朋友在打电话时,有人偷偷接入了线路,在听你们的对话。在免费 Wi-Fi 上,坏人可以插在你的手机和网络之间,偷偷查看传输的数据。密码、消息内容、搜索关键词,没有加密的通信全都可能被看到。如果想从技术角度更深入地了解公共 Wi-Fi 的风险和对策,请参阅公共 Wi-Fi 安全详细指南。
小心假 Wi-Fi 网络
看起来和真的一模一样的危险 Wi-Fi
免费 Wi-Fi 还有一个更可怕的陷阱 - 假 Wi-Fi 网络。比如你在一家咖啡店里,手机的 Wi-Fi 列表显示了一个叫"Starbucks_Free"的网络。你想"这应该是店里的 Wi-Fi"就连上了。但实际上,这可能是附近的坏人用自己的手机或电脑创建的,看起来和真的一模一样的假网络。
如果你连上了这个假 Wi-Fi,你在网上发送和接收的所有数据都会经过那个坏人的电脑。如果你在登录页面输入密码,那个密码就直接到了坏人手里。你的社交媒体消息、搜索内容,全都能被看到。更糟糕的是,假 Wi-Fi 的名字和真的完全一样,或者只有一点点不同(比如"Starbucks_Free_5G"),很难分辨。最可靠的方法是问店员"你们的 Wi-Fi 名称是什么?"
安全使用免费 Wi-Fi 的 5 条规则
简单易行的防护措施
免费 Wi-Fi 虽然危险,但并不是完全不能用。遵守以下 5 条规则,就能大大降低风险。
- 确认网址以"https"开头 - 如果浏览器地址栏显示了锁图标(🔒),说明与该网站的通信是加密的。加密就像把信装进密封的信封而不是寄明信片,让内容在传输途中无法被读取。在显示"http"(没有锁图标)的网站上,绝对不要输入密码或个人信息。
- 不要在免费 Wi-Fi 上输入密码 - 尽量在连接免费 Wi-Fi 时不要使用需要登录的服务。查看社交媒体或邮件时,切换到家里的 Wi-Fi 或移动数据更安全。
- 关闭 Wi-Fi 自动连接 - 手机有一个功能,会自动连接你以前用过的 Wi-Fi。如果开着这个功能,你可能会在不知不觉中连上假 Wi-Fi。在设置里关掉"自动连接",每次都自己选择要连接的 Wi-Fi。
- 使用 VPN - 为你的数据建一条"隧道" - VPN(虚拟专用网络)是一种在你的手机和网络之间建立秘密隧道的技术。通过这条隧道的所有数据都会被加密,所以即使你在用免费 Wi-Fi,坏人也看不到你的数据。从隧道外面完全看不出里面在传输什么。关于 VPN 的工作原理和如何选择,请参阅VPN 基础知识与选择指南。
- 用完后断开 Wi-Fi - 用完免费 Wi-Fi 后,马上断开连接。如果一直连着,应用可能会在后台继续通信,你的数据可能在不知不觉中泄露。不用的时候直接关掉 Wi-Fi 是最安全的。
手机热点 - 更安全的选择
不用免费 Wi-Fi 也能上网,那就是手机的"热点"功能。热点是利用手机的移动数据,创建一个只属于你自己的 Wi-Fi 的功能。可以把你的手机想象成一个小型 Wi-Fi 路由器。因为只有你知道热点的密码,所以不用担心陌生人窥探你的通信。
热点的缺点是会消耗手机的流量。长时间看视频或下载大文件会很快用完流量。但查邮件、刷社交媒体或简单搜索不会用太多流量。聪明的做法是:输入密码等重要操作用热点,看视频用免费 Wi-Fi。旅行或出差时的网络连接风险尤其高,建议同时参阅旅行网络安全指南。在手机"设置"里找到"个人热点"(iPhone)或"热点"(Android)就能轻松开启。
现在就能做的事
- 打开手机的 Wi-Fi 设置,检查是否有网络开启了"自动连接"。删除不认识的网络和不再使用的免费 Wi-Fi
- 下次在咖啡店或车站使用免费 Wi-Fi 时,养成检查地址栏是否有锁图标(🔒)和"https"的习惯
- 连接免费 Wi-Fi 时,避免输入密码或网购。做重要操作前先切换到移动数据或热点
- 用 Passtsuku.com 创建强密码。即使密码在免费 Wi-Fi 上泄露了,每个服务使用不同的密码也能把损失降到最低
如果你想更深入地了解网络安全防护,VPN 和网络安全相关书籍 (Amazon)能帮你理解加密如何保护你的数据。
常见问题
- 在免费 Wi-Fi 上看 YouTube 危险吗?
- YouTube 等大型服务使用 https 加密通信,所以只是看视频的话没有太大危险。但在连接免费 Wi-Fi 时,最好避免登录 YouTube 或发表评论。另外,如果你连上了假 Wi-Fi,你访问了哪些网站的信息本身就可能泄露。只看视频风险较低,但需要登录的操作请切换到移动数据后再进行。
- VPN 要花钱吗?
- 有免费的 VPN 应用,但需要注意。有些免费 VPN 会收集你的浏览数据卖给广告公司。这样的话,你本来是为了避免免费 Wi-Fi 的危险才用 VPN,结果反而把数据交给了 VPN 公司。可靠的付费 VPN 服务每月大约 30-70 元。如果你每天都用免费 Wi-Fi,作为安全投资值得考虑。建议先试试知名 VPN 服务的免费试用期。
- 学校的 Wi-Fi 安全吗?
- 学校的 Wi-Fi 比咖啡店或车站的免费 Wi-Fi 安全得多。学校网络由 IT 人员管理,通常有密码保护。但还是有需要注意的地方。同一网络上的其他同学有可能用特殊工具尝试查看你的通信,虽然可能性很小。另外,学校可能会监控网络使用情况。用学校 Wi-Fi 正常上网没问题,但输入个人密码或网购时,用自己的移动数据更安心。
这篇文章对您有帮助吗?