楼主:
CMJ0121 (请多指教!!)
2017-07-10 16:04:09※ 引述《f26724309 (MetaApple)》之铭言:
: 第一次来贵版发问,最近遇到一些问题。
: 想知道如果在外面的咖啡厅,或是租屋,因为自身讯号不好而使用业主自架的wifi上网(
: 有设密码),有心人士可以借由撷取传输资料(比如line. Fb.skype)的内容吗?
: 先前有次去一间独立咖啡厅,用了一小时的wifi离开后,fb马上被骇入,我连续改了好几
: 个密码才抢回来。
: 另外,使用如卡巴斯基的手机防毒软件,有包含安全的连线加密吗?
: 问题有点粗浅还请见谅
哎呀 终于是个我会的问题了
原则上 外面的网络建议都不要使用 (疑)
因为外面的 WiFi 你不知道是否有问题 像是
1. 合法的 WiFi 但是已经被攻陷塞入恶意软件
2. 合法的 WiFi 但是架设的人不怀好意
3. 不合法的 WiFi
不合法的 WiFi 就像是 PINEAPPLE[1] 这类型假造 WiFi 的攻击方式
让你误以为使用到你预期的 WiFi
假设妳的 WiFi 本身有 sniffer[0] 那大多数的网络 (HTTP) 都不安全了
如果使用的是 HTTPS 那就是要小心 MITM 类型的攻击
不过这类型攻击在大型网站 应该都会显示不安全告诉你正被 MITM 才是
最根本的解决方案 就是自己架设你自己的 VPN Server
等到你连上网络之后 马上使用 VPN 才可以上网
不过我不会这种黑客技巧 还是需要请有经验的人分享一下
[0]: https://en.wikipedia.org/wiki/Packet_analyzer
[1]: https://hakshop.com/products/wifi-pineapple
作者:
Jasoney (jason)
2017-07-11 03:54:00感觉基本上要保密的东西可以被人拿到手中就不安全了 解不解的开只剩时间的问题
推认真回,那现在市面上有没有适合一般消费者的方案呢?
楼主:
CMJ0121 (请多指教!!)
2017-07-12 08:20:00我自己... 如果手机 4G 不能用就放弃上网了 (远望)
作者:
vaio8937 (直把杭州当汴州)
2017-07-14 08:40:00Https被MITM会显示凭证错误,应该是不用担心
楼主:
CMJ0121 (请多指教!!)
2017-07-14 09:43:00有些网站连 HTTPS 都会跟你说是不安全网站了 >.^
作者:
khab12 (zuzu)
2017-08-12 00:49:00用树梅派跑VPN Gate阿,整套大约2000台币有找
我一直都觉得MITM实作者都没想到一件事,拿受害者试图连线的目标网域的证书来伪装不是OK吗?