首頁 科技 科技要聞

公共Wi-Fi危險多 8個方法維護安全

公共Wi-Fi雖然帶來了許多便利,但也潛藏了許多隱形風險。駭客可能會偽造「假熱點」,引誘不注意的人上當。(Getty Images)
公共Wi-Fi雖然帶來了許多便利,但也潛藏了許多隱形風險。駭客可能會偽造「假熱點」,引誘不注意的人上當。(Getty Images)

文/記者陳霆
公共Wi-Fi帶來了許多便利,讓出門在外的旅人在餐廳、飯店、咖啡館、購物中心或機場等公共場所中,都能方便的上網。但是,公用Wi-Fi也可能因為安全性不足,讓私密資訊被有心人士竊取!

實際上,公共Wi-Fi有許多隱形風險。駭客可能會偽造「假熱點」,引誘不注意的人上當。假如當你到了咖啡廳,看到店家提供了「咖啡廳」、「咖啡廳-1F」、「咖啡廳-2F」三個熱點時,裡頭或許就有一個是駭客架設的。當你連線時,駭客很可能藉此取得電子信箱帳密,甚至是信用卡帳號等重要訊息。

一些駭客會在咖啡廳中窺探你的個人訊息。記得在輸入密碼時,簡單遮掩一下鍵盤或手機螢幕,就可以擋住「視覺駭客」的視線。(AFP)一些駭客會在咖啡廳中窺探你的個人訊息。記得在輸入密碼時,簡單遮掩一下鍵盤或手機螢幕,就可以擋住「視覺駭客」的視線。(AFP)

除了以上這種被稱作「邪惡雙胞胎(EvilTwin)」的方法,駭客也可能攔截你發送的各種訊息,或是讓你連入「假網頁」。這些偽造的網頁,能夠以假亂真,長相就像真正的Facebook、網路銀行、電子信箱、電信業者首頁等,一旦你輸入帳號密碼,就會遭到盜用。其實,避免使用公共Wi-Fi熱點是最好的辦法。如果一定要使用,請記得當你在使用公共Wi-Fi時,千萬要注意這八件事,以保障你的網路安全。

1.使用有密碼保護的Wi-Fi熱點

如果需要密碼才能上網,表示你正在使用安全的Wi-Fi網路(secured Wi-Fi network)。安全網路會要求用戶在連網前,同意法律條款、註冊帳戶並輸入密碼。雖然你可能會需要買一杯咖啡才能拿到Wi-Fi密碼,但有密碼保護的熱點的確更安全。

2.不要上網購物

當你連上公共Wi-Fi進行網路購物時,你輸入的帳號密碼與信用卡訊息,很可能會遭到連上同一個熱點的駭客所竊取。

3.避免檢查銀行帳戶

就像線上購物一樣,在使用公共Wi-Fi時,應避免登入任何金融網站或應用程式。一旦信用卡或銀行帳密被盜,即使你在家中也很麻煩,更不用說在旅途中還要為此費心了!

4.不要登錄以http開頭的網站

出門在外,建議避免登入網址為「http」開頭的網站。網路上常見的「http」和「https」開頭的網址,其差別在於https開頭的網站會利用SSL/TLS來加密封包,意味著傳輸資料獲得加密保護,相對來說較為安全。如果網址欄有「掛鎖」圖示,也是代表傳輸資料獲得加密。

5.小心看管你的手機與電腦

一些駭客會從你的背後偷窺,試圖窺探你的個人訊息。但是,解決方法也很簡單,就是在輸入密碼時,簡單遮掩一下鍵盤或手機螢幕,就可以擋住「視覺駭客」的視線。

另外,有時他們會趁你短暫離開的空檔,例如去拿咖啡、上洗手間、把雜誌放回書架等,取得他們需要的資訊,甚至是直接帶走你的設備。出門在外,就算只是短暫離開,也應該收好電腦,並把重要物品隨身攜帶。

6.不要打開藍芽

藍芽設備用起來很方便,但在公共場所可能會造成安全漏洞。藍芽允許各種設備相互通信,駭客可以藉由藍芽訊號,連上您的設備。養成習慣,只要不在家裡或辦公室等安全的環境時,請將藍芽功能關閉。

7.Wi-Fi不要設定成自動連線

若設定為自動連線,可能在你不知道的情況下連上網路,如果不使用網路時,最好把Wi-Fi關掉,以免讓有心人士有更多機會侵入你的電腦或手機。

8.使用VPN服務

如果你打算進一步增加網路安全,使用虛擬私人網路(Virtual Private Network,簡稱VPN),是大部分資安專家推薦的作法。

如果你打算進一步增加網路安全,使用虛擬私人網路(Virtual Private Network,簡稱 VPN),是大部分資安專家推薦的作法。(Fotolia)如果你打算進一步增加網路安全,使用虛擬私人網路(Virtual Private Network,簡稱 VPN),是大部分資安專家推薦的作法。(Fotolia)

大部分的VPN服務,都提供匿名、安全的上網瀏覽。做法是先讓你的電腦與VPN供應商建立安全連線,再經由VPN伺服器連上網路。換言之,當駭客試圖追蹤你時,他們無法追蹤到你的IP位址,因為他們看到的是VPN伺服器的位址。

同時,因為VPN提供了安全加密的連線通道,大幅提高了安全強度。某些VPN甚至強調可以防止用戶下載惡意程式,並提供過濾釣魚網站的功能。儘管有些VPN必須付費,但仍是值得的花費。

多一分小心,就是增加一分保障。事實上,有安全疑慮的公共Wi-Fi熱點,比人們想像中的要多。

在2018年世界盃足球賽舉辦之際,卡巴斯基實驗室公布的研究即指出,在世界盃11個主辦城市中,總計有7,176個的公共Wi-Fi熱點,但這些熱點都沒有內容加密或身分驗證,提供駭客許多可趁之機。因此,只有小心謹慎,才能專心享受出門在外所帶來的樂趣,免除帳號被盜的損失與煩惱。◇