首页
学习
活动
专区
圈层
工具
发布
首页
学习
活动
专区
圈层
工具
MCP广场
社区首页 >专栏 >为什么你不该用免费公共WiFi?

为什么你不该用免费公共WiFi?

作者头像
王树义
发布于 2018-08-22 08:08:09
发布于 2018-08-22 08:08:09
1.3K0
举报
文章被收录于专栏:玉树芝兰玉树芝兰

只看收益,不计风险,这不明智。

诱惑

商业区的饭馆或咖啡厅,一般都会在门口显著的位置贴几个科技感十足的标志。除了“大众点评合作商家”、“支持支付宝/微信支付”,最能吸引眼球的就是“本店提供免费WiFi”了。

“免费”这个词语,本来就有魔力。尤其是当前移动运营商收取的上网费非常贵。出门在外,用手机流量看视频可以看做炫富行为。吃饭的时候能上免费网络,自然给这顿饭菜增值。

你该使用免费公共WiFi吗?

答案是否定的。

风险

科技越发达,普通人对其了解就越少。曾经攒收音机是许多人都会的手艺,现在你攒个手机出来看看?假设一个200年前的人穿越到现代,一定会觉得不少神话传说都是真的。

当你跟远在地球另一端的好友Facetime视频聊天时,当你用美颜功能自拍时,你手里的iPhone/iPad不就是魔镜吗?“mirror, mirror on the wall, who is the fairest of us all?”

互联网技术是一种让人感觉神秘的东西,尤其是无线互联网。如今大部分人都对它习以为常,但是因为对原理不了解,意识不到“处于同一局域网”这个事儿到底意味着什么。

商家提供路由器或WiFi热点,消费者要来用户名和密码,就可以免费连接。但与此同时,其他人也可以跟你一起连接,你们共享路由器的带宽。为什么有人迅雷下载东西的时候,你浏览网页或者听歌都会卡?就是因为共享的缘故。

卡一点儿你是可以忍的。毕竟是免费的嘛。可是除了对资源争夺外,“共享”另外的特点你大概忍无可忍。

理论上,跟你连接同一个路由器的人,可以获得你发送和接收的全部数据

你可以把饭馆里面都在使用免费公共WiFi上网的人,想象成一个小区里面的居民。快递小哥来给这个小区送包裹。他会怎么送?当然是根据包裹上面的地址去按门铃或敲门了。

如果你这么想,你一点儿也感受不到风险。假如小哥送错了地方,你总会知道的——因为你没有收到包裹啊。可互联网上包裹的寄送,采用的却是更“省劲儿”的办法。

信息的复制很便宜。没人有耐心去给你快递专送。当数据到达路由器之后,它会把同样的内容发送给连接的所有人

假设你跟张三连接了同一个路由器。你收到张三的数据,张三也收到了你的数据。

你不必那么惊慌。互联网协议规定接收设备只拆那些发给自己的数据包裹。每个人上网的时候,都有自己独立的识别符号,叫做IP地址。所以不难分辨数据包裹是谁的。

问题来了,如果张三不守规矩,他不仅拆了发给自己的数据包,连同你的一起拆了,你知道吗?答案是你不知道。因为你照常收到了自己的包裹。

张三的这种行为,叫做网络嗅探。如果你传输的数据没有加密,那你在跟谁说什么,上什么网站,买什么东西,看什么视频,你在网页上填写了什么信息……他全都一清二楚。

好消息是,现在越来越多的网站采用了加密连接。你会看到浏览器里面”http”后面多了个”s”。这就是安全链接。可是毕竟还有许多网站并不加密传输内容,因此风险依然不小。即便是加密了,是否真正安全也要画个问号。

2014年4月爆出的heartbleed漏洞就是安全连接协议OpenSSL本身出了问题,导致所有加密的传输内容都有泄露的风险。

更要命的是,许多用户的使用习惯不好。大部分人为了记忆方便,在上网的时候,把尽量多的网站采用同样的用户名和密码注册。方便是方便了,但是只要一个网站信息被截获,那就是火烧连营的效果。

对策

你以为讲了风险,人们就会躲开坑了吗?笑话。

大部分人都会认为风险跟自己没有半毛钱关系。因为他们觉得黑客的目标应该是大款或有社会地位的人。我在课上每讲到此处,都会有学生不屑一顾,告诉我说“我卡上只有不到50块钱了,我才不在乎呢!”

我着实为他的生存担心。但是更担心的是他没有弄明白问题的症结。拿到你的银行存款确实没有什么吸引力。但是你有亲戚朋友没有?知道了你的信息,黑客就可以冒充成你,四处招摇撞骗。这是最简单的社会工程

普通人对于共用WiFi缺乏分辨能力。黑客可以轻易设置一个名称类似的假热点,吸引你加入。连接后会弹出页面,让你注册信息。估计你输入的,八成又是你的通用用户名和密码。

所以你必须直面风险。实用的对策有两种。

一种是干脆不使用免费公共WiFi。有人会告诉你不用这么高度紧张。你尽可以用免费WiFi聊天、视频,但是使用支付宝等敏感网站或应用的时候用手机流量。这简直就是开玩笑。所有的支付网站都是加密通讯的,因此不容易泄露你的传输数据信息;反而是那些你觉得没有风险的网站和应用往往因为不设防,都是泄露信息的重灾区。贪小便宜吃大亏,这句话真不是说着玩儿的。

有人说,放着便宜不占也不好嘛。如果是这样的话,我推荐你使用虚拟专用网络(Virtual Private Networks)。虚拟专用网络是指把你的设备加密通讯先连接到一个服务器,然后不论你访问什么网站,对方都会认为你就是那台服务器。这样一来,所有的通讯数据都强制加密,即便有人不怀好意,嗅探到了你所有的数据包,他也难以轻易解开,只能望洋兴叹,去找下一个受害者。

这种方法的优点在于你可以放心大胆使用免费公共WiFi了。缺点主要有以下3点:

  1. 你的访问速度可能会变慢。访问本地的网站本来速度很高,但是你的虚拟专用网服务器可能在其他国家,数据需要兜一个大圈子。想想看自己到小区外面的杂货铺买面酱,和海外代购的速度区别,你心里大概就有个对比了。当然数据跑起来非常快,差别远没有这么夸张。
  2. 有的网站可能会拒绝你访问。例如常见的视频网站,都会限定只有中国大陆或大中华区用户才能访问。你的地址显示自己在日本,就会被直接拒绝服务。
  3. 最重要的一条,连接虚拟专用网络是需要给提供商付费的。虽然现在随着市场竞争,价格越来越便宜,跟你用4G看个高清电影的费用不可同日而语,但它毕竟也是成本。

讨论

你平时爱用免费公共WiFi吗?你了解其中的风险吗?知道风险后,你还会接着用吗?为什么?欢迎留言,我们一起交流讨论。


本文参与 腾讯云自媒体同步曝光计划,分享自微信公众号。
原始发表:2017-04-02,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 玉树芝兰 微信公众号,前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体同步曝光计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
暂无评论
推荐阅读
编辑精选文章
换一批
荷兰记者口述:危机四伏的公共WiFi
点击标题下「大数据文摘」可快捷关注 黑客Wouter走进一家咖啡馆,优雅的点了杯卡布奇诺。20分钟之后。他已经知道咖啡馆里每个人的出生地、来自哪所学校以及他们在搜索引擎上最近浏览的内容…… 我是偶然在阿姆斯特丹市中心的一家咖啡馆与Wouter认识的。Wouter Slotboom,34岁,是一名黑客。在他的双肩包里,永远都装着一部只有烟盒大小并且配有天线的黑色装置。Wouter Slotboom向我演示了黑客是如何截获那些使用公共WiFi用户的个人信息的:那天阳光明媚,咖啡馆里几乎坐满了人
大数据文摘
2018/05/22
6950
如何保证你的智能手机安全和私密,手机安全需要做到的事
近十年以来,智能手机的应用越来广泛,各种流行的App层出不穷,可以说iPhone这样的智能手机已经彻底改变了我们的生活和行为习惯。请允许我指出一个显而易见的事实,我们的智能手机不仅仅只是手机,它们是我们的日记,是我们的钱包,我们的新闻来源,我们的相机,我们的秘书,我们的游戏机等。由于这个原因,采取必要的预防措施以确保您的数据是安全的是很重要的。为了保证我们的用户信息安全,以及个人的隐私得到保障,许多手机厂商都在手机内部会配备了很多功能来帮助你,虽然没有100%的安全性,但绝对会让你的手机更加安全。
程序你好
2018/07/23
1.1K0
假日出行必备:专家解析如何在公共Wi-Fi网络下保护个人隐私
“用指尖改变世界” 对于外出的我们来说,公共Wi-Fi网络在很多方面都是很棒的。因为它是免费的,能够节省我们很多的移动数据流量,并且提供更快的下载速度。 然而,这种便利性不只我们喜欢,同样对它充满“爱意”的还有大大小小的黑客。不过,基于喜欢的原因可是完全不同的。 中间人攻击(MITM) ICT服务和解决方案供应商Dynamic Recovery Services(DRS)的企业销售总监Nastassja Poorter表示,黑客可以通过多种方法访问个人的隐私信息,甚至能够通过公共W
企鹅号小编
2018/01/26
9020
网络中常见的路由器类型有哪些?分别有啥特点?
当涉及到计算机网络时,路由器是一种关键的网络设备,用于在不同的网络之间进行数据包转发和路由选择。网络中有多种类型的路由器,每种都有其特定的功能和应用场景。本文将详细介绍网络中常见的路由器类型,以及它们的特点和用途。
网络技术联盟站
2023/09/06
2.6K0
网络中常见的路由器类型有哪些?分别有啥特点?
网络知识:LAN、WAN、WLAN、VLAN 、VPN对比,看完你就懂了!
LAN、WAN、WLAN、VLAN 、VPN这几个网络专有名词,大家知道它们的具体含义吗?今天小编给大家科普一下相关知识,欢迎收藏、转发!
小明互联网技术分享社区
2021/05/14
13.4K0
网络知识:LAN、WAN、WLAN、VLAN 、VPN对比,看完你就懂了!
[黑客入门] 连接公共WIFI有多危险(ARP欺骗)
平时我们都喜欢连接公共的免费 WIFI,其实公共 WIFI 是非常危险的,因为黑客可以连接到公共 WIFI,然后使用 ARP欺骗 的攻击手法来获取到你所有的上网数据。本文主要介绍怎么使用 ARP欺骗 来入侵公共 WIFI,让大家知道使用公共 WIFI 的危险。
用户7686797
2021/03/15
2K0
WIFI市场,除了免流量还能如何玩?
文:罗超 此前手机QQ公测WiFi功能,在最近发布的手机QQ5.3安卓版本中,正式全员开放QQwifi功能,用户可以通过简单几步接入运营商和商户的500多万WIFI热点,巨大的用户基础让本已热闹的WI
罗超频道
2018/04/28
6960
WIFI市场,除了免流量还能如何玩?
“蹭网”而出现网银被盗现象,蹭网需谨慎
现在越来越多的商场、饭店等公众场所都在为顾客提供免费的WIFI,“蹭网族”也由此越来越壮大。然而日前有报道称,有人因“蹭网”而出现了网银被盗现象。加拿大通信安全局所做实验表明,WiFi极易被监控,为了避免不必要的损失,蹭网需要谨慎。 近日有媒体报道,有网友因在公共场所蹭免费WIFI,导致网银被盗现象。通过了解发现,连接公共WIFI导致财产损失的案例不在少数。对此,360安全卫士一位技术人员表示:“我们上网收邮件、刷微博、看网页、聊天等所有数据都是通过网络传输的。具体到无线网络连接(WI
安恒信息
2018/04/10
9610
太可怕了! 五一外出还敢连WiFi?
你是否会这样:每到一个地方都会先问有没有免费 Wi-Fi,密码是啥,一会儿不玩手机就手痒,以至于经常有网友这样说:我这条命是 Wi-Fi 和手机给的。相应的,商家为了吸引顾客,纷纷在店面内架设起免费 Wi-Fi ,这简直就是我们这些「没 Wi-Fi 会死星人」的福音。
区块链大本营
2019/05/14
9870
太可怕了! 五一外出还敢连WiFi?
手机上免费更改地址大全
大家好!今天我要分享一篇关于在手机上如何更改地址的文章。在互联网时代,地址是我们在网络世界中的身份标识,而更改地址可以为我们带来诸多便利。掌接下来,就让我们一起来了解手机上如何更改地址的全面指南吧!
用户614136809
2023/09/14
1K0
5G VS WiFi6,实力大比拼!
移动通信与WiFi,就像移动设备上的两大高手。彼此势均力敌:一个主室内,一个主室外。WiFi是移动网络的室内覆盖补充,也承担着大量的数据流量卸载,二者既想各自占山为王,但也时不时地相互成全对方。
SDNLAB
2019/07/19
8.3K0
免费的公共WiFi不要乱连,遭中间人攻击了吧?
网络安全是当今互联网最为重要的部分,很多机密信息都是网络安全的目标,其中大家比较熟悉的攻击就是中间人攻击,本文瑞哥就给大家好好普及一下什么是中间人攻击,中间人攻击的原理是什么?怎么去防范中间人攻击等等。
网络技术联盟站
2023/03/05
1.5K0
免费的公共WiFi不要乱连,遭中间人攻击了吧?
如何在免费 WiFi 中保护隐私
0penVPN 在两点之间创建了一个加密通道,以阻止第三方访问你的网络流量数据。通过设置你的 “虚拟专用网络” 服务,你可以成为你自己的 “虚拟专用网络” 服务商。许多流行的 “虚拟专用网络” 服务都使用 0penVPN,所以当你可以掌控自己的网络时,为什么还要将你的网络连接绑定到特定的提供商呢?
用户1880875
2021/09/07
1.1K0
什么是多协议标签交换MPLS?
多协议标签交换(MPLS)是一种在网络中实现快速数据传输的技术,在现代网络中得到了广泛应用。MPLS将IP数据包封装在标记(或标签)中,从而可以更加高效地路由数据包。MPLS不仅提供了更好的网络性能,还可以支持服务质量(QoS)、虚拟专用网络(VPN)和流量工程等功能。
网络技术联盟站
2023/06/04
4560
Python爬虫网络安全:优劣势和适用范围分析
各位Python程序猿大佬们!在当今数字化时代,网络安全是至关重要的。保护你的网络通信安全对于个人和组织来说都是非常重要的任务。在本文中,我将与你一起探讨Python网络安全编程中的代理、虚拟专用网络和TLS这三个关键概念,分析它们的优劣势和适用范围,帮助你更好地保护你的网络通信。
华科云商小徐
2023/08/28
3410
华为、华三、思科高级网络工程师必经之路(6)我们的爱如同TCP连接,始终可靠,永不掉线——基于华为ENSP的VPN、GRE通用路由封装保姆级别详解
盛透侧视攻城狮
2024/12/29
3510
华为、华三、思科高级网络工程师必经之路(6)我们的爱如同TCP连接,始终可靠,永不掉线——基于华为ENSP的VPN、GRE通用路由封装保姆级别详解
安全冲浪技术:从黑客保持匿名的行为中学到的经验
您是否曾经思考过,黑客是如何保持匿名的,而您的cookie、IP地址和设备信息却很容易被记录在互联网上,随处可见? 黑客非常清楚他们在互联网上留下了什么痕迹。他们知道在后台发生了什么,以及所有这些交流是如何发生的。那么我们能够从黑客保持匿名的操作中学到哪些经验呢? 使用虚拟专用网络来保持隐私 当你访问一个网站或网络应用程序时,它会获取大量关于你的浏览器、设备以及你如何访问该网站的信息。站点之所以存储这些信息,有时是由于它们自己的规则,有时是由于站点所属国家的政治规则。意识到这一点后,黑客会采取各种措施来隐
FB客服
2023/04/26
6020
安全冲浪技术:从黑客保持匿名的行为中学到的经验
代理服务器2022版详解指南
A 代理服务器,即代理,是您与互联网之间的媒介。当您使用代理服务器时,您的请求首先通过代理服务器(更改您的IP地址)运行,然后才连接到网站。
用户7850017
2022/05/05
9660
代理服务器2022版详解指南
安全科普:详解流量劫持的形成原因
作者 gethostbyname 流量劫持,这种古老的攻击沉寂了一段时间后,最近又开始闹的沸沸扬扬。众多知名品牌的路由器相继爆出存在安全漏洞,引来国内媒体纷纷报道。只要用户没改默认密码,打开一个网页甚至帖子,路由器配置就会被暗中修改。互联网一夜间变得岌岌可危。 攻击还是那几种攻击,报道仍是那千篇一律的砖家提醒,以至于大家都麻木了。早已见惯运营商的各种劫持,频繁的广告弹窗,大家也无可奈何。这么多年也没出现过什么损失,也就睁只眼闭只眼。 事实上,仅仅被运营商劫持算是比较幸运了。相比隐匿在暗中的神秘黑客,运营商
FB客服
2018/02/02
4.1K0
安全科普:详解流量劫持的形成原因
地址解析协议ARP
IP地址(32位)和硬件地址(48位)之间不存在简单的映射关系。ARP协议解决IP地址与物理地址的映射,而RARP协议解决物理地址与IP地址的映射。
一个风轻云淡
2024/02/10
3970
推荐阅读
相关推荐
荷兰记者口述:危机四伏的公共WiFi
更多 >
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档