咖啡厅、机场、酒店的免费 Wi-Fi 真像传说中那么危险吗?答案是:风险真实存在,但了解原理后可以很好地防范。
一、风险从哪里来
公共 Wi-Fi 最大的问题是你无法确认热点背后是谁。攻击者可以搭建同名热点诱导连接,或在同一网络中嗅探未加密的流量,这就是常说的「中间人」风险。若网页不使用 HTTPS,账号密码可能以明文在空气中裸奔。
二、现代浏览器已做了一半
好消息是,如今绝大多数网站已强制 HTTPS。HTTPS 能加密「你的设备 ↔ 网站」之间的大部分内容,即使数据经过公共网络,中间人也难以直接读取。风险主要集中在:未加密的旧网站、以及被诱导连接的钓鱼热点。
三、外出安全上网清单
- 优先使用手机热点(蜂窝网络)处理敏感操作,如网银、邮箱;
- 必须连公共 Wi-Fi 时,先连加密隧道再访问敏感网站,多一层防护;
- 核对热点名称与密码来源,优先选官方门店提供的网络;
- 浏览器地址栏看到「不安全」提示时,不要输入任何账号密码;
- 离开后关闭 Wi-Fi 自动连接,避免自动接入钓鱼热点。
四、加密隧道补上最后一环
加密隧道能把「你到节点」之间的整段流量都罩住,即使热点本身有问题,中间人看到的也只是一堆密文。对经常出差、需要在公共网络办公的人来说,这层保护非常实用。
五、比技术更重要的习惯
不点来路不明的链接、不在陌生页面输密码、发现账号异常及时改密。技术防护和良好习惯组合,才构成完整的安全闭环。
一句话总结:敏感操作走自己的网络,连公共 Wi-Fi 先加密,看到「不安全」就别输密码。