[请益] 邮件网页等等未关而以公共网络连线的话?

楼主: CassSunstein (Pm)   2018-06-04 17:15:46
请问,在家比如说已经用自家wifi让手机上网,
在手机上输入密码等等进入了自己网络信箱的页面。
然后有事外出。此时手机中相关经由输入密码进入的页面仍留着,
也没有做清除资料的动作....
手机到了有提供公用网络(例如:1.free wifi)的地方,
点选这类本来就没加密的公用网络“后”,虽然我知道不要再去输入什么密码,
因为不安全。这个资安知识我没有疑问也有保持着。
我疑问的是,如同本文一开始说的,但如果是连上这类没加密的公共网络“前”,
在自家较安全的wifi上网时已经输入密码开启的网页
(不管是网络信箱甚至网络银行帐号)呢
作者: Segal (Dino)   2018-06-05 16:52:00
看该网站是否采用加密传输与token机制等等,不一定成立可以自己装个packet sniffer app玩玩,也看看手机上各app到底送了什么鬼出去
作者: lsps40803 (★嘻哩波囉★)   2018-06-04 17:51:00
谁来跟我说他在公三小
作者: StevenZ (Arc)   2018-06-04 18:00:00
简单来说就是切换网络的时候会不会重新送一次帐号密码之类的 其实这要验证很简单 你就自己wifi/4G轮流切换看看不就知道了?
作者: FantisyP (天使的脚步)   2018-06-04 18:03:00
1F理解能力?
作者: emptie ([ ])   2018-06-04 18:16:00
他没4g资费啊…
作者: StevenZ (Arc)   2018-06-04 18:35:00
那不然就是连其他朋友的wifi试试看 反正只要能够切换网络就能知道结果了
作者: cs8425 (cs)   2018-06-04 22:20:00
没绝对答案 看app实作 全程走https的基本上不用担心某些app/网站还是用http裸奔的只能笑笑搂
作者: Kreen (每天要更優秀一點)   2018-06-04 22:36:00
公用网络的 wifi 基本上都可以抓封包,https 如果只是 ssl2.0 加密听说也是可以破解的,差在比较繁复而已。

Links booklink

Contact Us: admin [ a t ] ucptt.com