公共WiFi能连吗?六个常见问题一次说清
在咖啡馆、机场、酒店连WiFi,多数时候是图个方便。但方便和安全之间,确实有些具体问题需要搞清楚。这篇不吓唬人,只把常见疑问拆开,给出能直接用的判断方法。
问题一:看到两个同名热点,哪个是真的?攻击者常用的一种做法是架设一个与商家WiFi同名的热点,你连上后,所有流量都经过他的设备。判断方法很简单:先问店员正确的WiFi名称,再确认是否需要密码。如果商家WiFi有密码,而某个同名热点不需要密码就能连,基本可以判定有问题。另外,手机在连接前显示的信号强度也能提供线索——伪造热点通常信号异常强,因为设备就在你附近。
问题二:登录页要手机号,给不给?很多公共WiFi会弹出一个认证页面,要求输入手机号接收验证码。这本身是运营商或商家用来做实名认证的常见做法,不一定是陷阱。但要注意两点:第一,页面网址是否是正规域名,而不是一串乱码或仿冒的运营商页面;第二,如果只是连WiFi,却被要求输入身份证号、银行卡号或支付密码,直接关掉。去年有案例显示,某商场内的伪造认证页收集了超过2000个手机号用于后续短信骚扰。
问题三:连上之后,哪些操作风险最高?即使WiFi本身是正规的,公共网络仍然可能被同一网络下的其他人监听。风险最高的操作是:登录没有HTTPS的网站、使用FTP传输文件、在非加密页面上输入账号密码。相对安全的做法是:只访问带有HTTPS的网站,检查浏览器地址栏的锁形图标。根据Google的透明度报告,全球排名前100的网站中,超过95%默认使用HTTPS。如果你要处理网银或公司内部系统,建议直接切换到手机热点。
问题四:HTTPS就够了吗?不一定。HTTPS加密的是你和网站之间的通信内容,但攻击者仍然可以看到你访问了哪个域名。这意味着,即使内容加密,你的浏览记录仍然可能暴露。此外,如果攻击者进行了DNS劫持,把你引导到一个假的HTTPS网站,浏览器可能会弹出证书警告。遇到证书警告,不要点击“继续访问”,直接关闭页面。
问题五:用VPN是不是就安全了?VPN可以加密你的全部流量,包括DNS查询,确实能提升公共WiFi下的安全性。但前提是你使用的VPN本身是可信的。免费VPN中,有相当比例会记录并出售用户数据。2023年的一项研究发现,某款下载量超过500万的免费VPN应用,将用户流量导向了广告网络。如果只是偶尔使用,手机自带的私人DNS功能(如Android的“私人DNS”设置)也能起到类似DNS加密的作用,且不需要额外安装应用。
问题六:手机自动连WiFi,要不要关?建议关闭手机的“自动连接开放网络”功能。这个功能会让手机在你不知情的情况下连上之前连过的、或者同名的开放热点。关闭后,每次连接都需要手动确认。另外,在公共WiFi下,关闭文件共享和AirDrop的“所有人”可见模式,也能减少被附近设备扫描到的机会。
最后给一个实用的操作顺序:连上公共WiFi后,先确认热点名称和密码来源,再打开浏览器访问一个HTTPS网站测试是否正常,然后优先处理不涉及敏感信息的任务。需要登录账号或支付时,切到手机流量。这些习惯不需要额外工具,但能避开绝大多数常见问题。