我們中的許多人都曾使用過公共 Wi-Fi:它是免費的,提供大量 GB 的頻寬,並且總是有助於加快載入時間。
咖啡館、飯店、商場、機場和其他地方都為顧客提供免費的公共 Wi-Fi 接入,讓您在外出時可以輕鬆查看電子郵件、連接社交網路或瀏覽網頁。
您可能喜歡公共Wi-Fi網絡,但許多駭客也喜歡。網路犯罪分子經常監視公共Wi-Fi網路並攔截透過連結傳輸的資料。
以下是網路犯罪分子入侵設備的一些方法: 公共無線網絡 ……您的私人資料可能被訪問,甚至身分資訊也可能被盜用。那麼,如何在公共Wi-Fi網路上保護自己免受駭客攻擊呢?

快速連結
1. 中間人的攻擊
中間人攻擊 (MITM) 是一種網路攻擊,指第三方攔截兩個參與者之間的通訊。伺服器和客戶端之間並非直接共享數據,而是透過其他元素破壞了這種連接。
然後,不請自來的人可以提供自己的網站副本向您展示,並添加一些自己的訊息。
任何使用公共 Wi-Fi 的人都特別容易受到中間人攻擊 (MITM)。由於傳輸的資訊通常未加密,因此不僅公共熱點容易受到攻擊,您的資料也同樣容易受到攻擊。
被駭客入侵的路由器可以相對輕鬆地洩露大量個人資訊:例如,駭客可以存取您的電子郵件,從而存取使用者名稱、密碼、私人訊息等等!
如何保護自己免受 MITM 攻擊
公共 Wi-Fi 網路可能未加密,但大多數需要密碼的大型網站(例如 PayPal、eBay 和 Amazon)都使用自己的加密技術。您可以透過查看 URL 來檢查加密程度。如果位址是 HTTPS(額外的「S」代表「安全性」),則表示存在一定程度的加密。
如果您看到某個網站可能不真實的通知,即使您不夠小心,也不要輸入任何資料。大多數瀏覽器都會在您造訪不安全的網站時發出警告訊息。
2. 虛假 Wi-Fi 連接

這與 MITM 攻擊類似,也被稱為「邪惡雙胞胎」。這種技術會在傳輸過程中攔截您的數據,但會繞過公共 Wi-Fi 熱點中設定的任何安全系統。
受害者可能會自願交出所有私人訊息,只是因為他們被誘騙加入了錯誤的網路。
設定虛假接入點 (AP) 相當容易,對於網路犯罪分子來說,這是值得的。
任何具備網路功能的裝置(包括智慧型手機)都可以用來設定與原始 Wi-Fi 網路同名的存取點。加入虛假網路後發送的任何資料都會經過駭客的檢測。檢查 適用於安卓智慧型手機的最佳Wi-Fi熱點應用.
如何保護自己免受虛假 Wi-Fi 連線的侵害
連接公共Wi-Fi網路時,需要牢記一些識別「邪惡雙胞胎」技術的技巧。如果發現兩個名稱和資訊相似的連接,請務必格外小心。如果該連接與商店或餐廳相關,請告知那裡的工作人員。
如果您在工作時發現虛假接入點,請通知管理層。
您還應該考慮使用虛擬私人網路 (VPN) 來加密資料。這會在最終用戶和網站之間建立一層加密,使駭客在沒有正確解密金鑰的情況下無法讀取可能被攔截的資料。
3. 資料包獲取
「資料包嗅探」這個名字聽起來蠻有意思,但實際操作起來卻一點也不好笑。這種方法可以讓駭客獲取空中訊息,然後按照自己的步調進行分析。
該設備透過未加密的網路傳輸資料包,然後可以透過免費應用程式讀取,例如 Wireshark的沒錯,它是免費的。
在網路上搜索,你還能找到教你如何使用Wireshark的「操作指南」。它可以用來分析網路流量,甚至(諷刺的是)還能發現需要修補的安全威脅和漏洞。
資料包嗅探是一種相對簡單的技術,在某些情況下甚至不違法。 IT部門會定期執行這項操作,以確保維護安全規範、偵測漏洞並遵守公司政策。然而,它也被網路犯罪分子利用。
駭客可以獲得大量數據,然後隨意檢查以獲取密碼等重要資訊。
如何防止資料包劫持
您需要依靠強加密,因此請投資 VPN 並確保需要私人資訊的網站具有 SSL/TSL 憑證(即在連結位址中尋找 HTTPS)。
4. 橫向劫持(會話利用)
BBB 警告:關於免費 WiFi 劫持:一些虛假網路使用類似 coffee_shop1 的通用名稱來欺騙您並竊取訊息 #liveonk2
— 克里湯姆林森 (@KerryTNews) 2014 年 6 月 25 日
「會話利用」依賴透過擷取封包來獲取資訊。然而,駭客並非事後使用這些數據,而是在現場即時使用。更糟的是,它還能繞過某些等級的加密!
登入資訊通常透過加密網路發送,並使用網站持有的帳戶資訊進行驗證。然後,網站會使用傳送到您裝置的 Cookie 回應。然而,Cookie 並非總是加密的——駭客可能會劫持您的會話並存取您登入的任何私人帳戶。
雖然網路犯罪分子無法透過側面劫持讀取您的密碼,但他們可以下載惡意軟體來獲取這些數據,包括使用 Skype。
此外,他們還可以獲得大量資訊來竊取您的身分。僅從您的社交媒體資訊中就可以獲得大量數據。
公共熱點對於這種駭客攻擊特別有吸引力,因為它們擁有大量開放會話的使用者。
如何防止會話利用
標準加密方法可防止繞過劫持,因此 VPN 會對往返於您裝置的資訊進行加密。
作為額外的安全措施,請務必在離開熱點時務必註銷,否則駭客可能會繼續利用您的會話。在社群媒體網站上,您至少可以檢查自己的登入位置,然後遠端登出。
5. 肩部衝浪

這看起來很明顯,但我們經常忘記這種簡單的安全措施。
肩窺是一種社會工程技術,透過偷看受害者的肩膀來獲取 PIN、密碼和其他機密資料等資訊。
使用 ATM 時,您應該檢查周圍環境,確保在輸入 PIN 時沒有人能夠看到您的詳細資訊。
使用公共Wi-Fi也存在風險。如果您造訪私人網站時有人在您身邊徘徊,請務必小心。不要洩露任何個人訊息,例如您的密碼。這是一種非常基本的騙局,但對於騙子和駭客來說,它仍然有效。
駭客可能不需要在你身後:只要觀察你輸入的內容和手指在鍵盤上的動作,就可以提供他們發動攻擊的依據。
如何防止肩窺
小心點。了解周遭環境。有時候,格外小心會有幫助。如果你不確定周圍是誰,就不要做任何特別的事情。
不要低估您填寫或閱讀內容的重要性:例如,醫療資訊可用於身分識別。如果您不想讓任何人看到文件或網頁,請採取預防措施,以防止這種情況發生。
另一種選擇是購買隱私螢幕;它可以限制人們在您的螢幕上看到的內容。
VPN 如何防止公共 Wi-Fi 駭客攻擊?
公共 Wi-Fi 的主要問題是缺乏加密。 VPN 會加密您的個人訊息,因此如果沒有正確的解密金鑰,就無法讀取(大多數情況下都是如此)。如果您經常使用熱點,VPN 是必不可少的。
幸運的是,你可以找到 完全免費的VPN ,無論是筆記型電腦還是智慧型手機等設備。但你應該保持開放的心態,考慮購買一個;為了保護你的個人資訊安全,這個價格是值得的。查看 最佳VPN服務:最佳VPN評測及購買指南.
我們絕大多數人都使用公共 Wi-Fi,但我們需要對此更加小心。










