1. 未加密的通信内容
- 网页浏览记录:如果网站使用 HTTP(而非HTTPS),访问的网址、页面内容(如搜索记录、表单输入)可能被截获。
- 明文传输的账号密码:部分老旧网站或未加密的登录页面可能泄露敏感凭证。
- 聊天内容:部分未加密的即时通讯工具(早期版本或非端到端加密应用)的文本可能被截取。
2. 设备基础信息
- 设备名称:手机默认名称(如“John's iPhone”)可能暴露。
- MAC地址:网络中的路由器或监控设备可能记录设备的唯一硬件地址,用于追踪或 profiling。
3. 网络活动痕迹
- DNS查询:访问的网站域名可能被同一网络下的攻击者监控(即使使用HTTPS,域名也可能泄漏)。
- 应用使用情况:部分应用会通过未加密连接发送数据,暴露应用类型或活动状态。
4. 高风险行为可能导致的深度泄露
- 文件传输:通过未加密协议(如FTP)传输的文件可能被截获。
- 弱加密或配置错误的应用:某些应用若加密不严(如部分邮件客户端),内容可能被解密。
如何保护自己?
始终使用VPN:VPN会对所有流量加密,即使在不安全的Wi-Fi下也能防止窥探。
确认网站使用HTTPS:检查地址栏是否有🔒图标,避免在HTTP网站输入敏感信息。
关闭“自动连接Wi-Fi”功能:防止手机自动连接不可信的开放网络。
使用加密DNS(如DNS-over-HTTPS):防止DNS查询被窃听。
及时更新系统和应用:确保安全补丁生效,减少漏洞风险。
公共网络下避免敏感操作:如网银交易、登录重要账号等,优先使用移动数据网络。
技术原理解释
在同一局域网(如公共Wi-Fi)内,攻击者可通过 ARP欺骗、数据包嗅探 等手段监听流量。若通信未加密,信息即“裸奔”。即使使用HTTPS,攻击者也可能通过 SSL Strip 等手段降级安全连接(需用户配合点击恶意链接)。
总之,公共Wi-Fi的风险主要源于“中间人攻击”,核心对策是加密所有通信链路。 如果无法使用VPN,至少确保关键操作在HTTPS或应用内加密通道中进行。