Table of contents
信息安全方面最常问的问题之一是:我应该避免使用酒店Wi-Fi或任何其他公共Wi-Fi热点吗? 好吧,快速的答案是。
酒店的Wi-Fi是不安全的,尽管它对于一般的网络浏览来说是可以的。 但是如果你要看潜在的敏感信息,你应该考虑找到一个替代方案。
我是Aaron,一个在网络安全领域工作了10年以上的技术专家和爱好者。 我在实施和保护无线网络方面有丰富的经验,知道众多无线互联网漏洞的来龙去脉。
在这篇文章中,我将解释为什么酒店或公共Wi-Fi不安全,这意味着什么,以及你可以采取的步骤,使你的互联网使用更安全和更有保障。
Wi-Fi是如何工作的?
连接到酒店的Wi-Fi与连接到你家里的Wi-Fi非常相似。
- 你的计算机连接到一个 "无线接入点"(或WAP),这是一个无线电台,接收和发送数据到你的计算机的Wi-Fi卡
- WAP与路由器进行物理连接,而路由器则提供对互联网的访问。
这就是这些联系的模样。
了解数据如何从你的电脑流向互联网,对于理解为什么酒店和其他公共Wi-Fi不安全至关重要。
我可以信任酒店的Wi-Fi无线网络吗?
你可以控制你的电脑,你可以保证它的安全并智能地使用它。 除此以外,你不能控制任何东西 你相信你的电脑以外的一切都运作良好。
当你在家里时,这种信任是存在的,因为你和你的互联网服务提供商(ISP)是唯一拥有你的路由器和WAP(可能是同一个设备!)钥匙的人。
当你在你公司的网络上时,这种信任是存在的,因为你的公司有动力去维护一个安全的网络。 没有人希望因为他们是最新屈服于勒索软件的人而被放在头版上
那么为什么要相信公共Wi-Fi呢? 提供公共Wi-Fi的公司没有动力去保护其安全 - 他们的公司网络很可能与之隔离,他们为客人免费提供。
安全措施会影响到服务,而使用公共Wi-Fi的人都期待一件事。 不受影响地访问互联网 .
不安全的网络是有代价的,性能上的好处也有安全上的代价:有人会破坏网络。 通常情况下,这是由 "中间人攻击 "发生的。
中间人的攻击
你小时候玩过 "电话 "这个游戏吗? 如果没有,这个游戏的玩法是让人站成一排。 排在后面的人对前面的人说一句话,前面的人再传给他。 如果一端的信息和另一端的信息基本相同,大家就都赢了。
在实践中,这就是互联网的运作方式。 组件之间相互发送消息,同一消息可在任何方向上传递 .
有时,中间有人会开个玩笑:他们完全改变信息。 换句话说,他们拦截原始信息并注入自己的信息。 这就是 "中间人攻击 "的工作方式,这就是那种妥协的样子。
犯罪分子在计算机和路由器之间的某处(位置1、2或两者)放置一个数据收集器,拦截来自两个方向的通信,并将看似合法的通信通过。
这样做,他们可以看到所有通信的内容。 如果有人在阅读网站,这并不关键,但如果有人传递敏感数据,如登录信息、银行账户信息或个人身份信息,这就很关键。
用VPN使用酒店Wi-Fi是否安全?
没有。
VPN,即虚拟专用网络,在你的电脑和远程服务器之间通过互联网提供专用连接。
就所有的意图和目的而言,这是一个 "中间人 "攻击,只不过你是对自己做的,而且是为了一个有利的目的:你把自己伪装成服务器,互联网上的网站认为你是服务器。
然而,正如你从图中看到的那样,只有互联网被愚弄了。 任何坐在你的本地网络上的罪犯仍然可以通过他们重定向流量并看到这些流量。 所以。 VPN不能保证你在网络上不受威胁者的影响 .
我如何在酒店获得安全的Wi-Fi?
使用你的手机或平板电脑与蜂窝网络连接。 或者,如果你的手机或平板电脑与蜂窝网络连接支持,将这些作为电脑的无线热点。 简而言之。 为酒店的免费Wi-Fi创造一个替代方案 .
总结
酒店的Wi-Fi并不安全。 虽然这对一般的网络浏览来说不是问题,但当你查看潜在的敏感信息时,就会出现问题。 如果可以的话,我们建议尝试找到一个替代酒店或公共Wi-Fi的方法。
我很想听听你的看法。 请在下面留言,让我知道你是否喜欢这篇文章。