公共 Wi-Fi 安全嗎?
一般來說,公共 Wi-Fi 並不安全,因為開放式網路可能毫無防護,您收發的資料有可能被連上同一網路的不法人士攔截並濫用。
即使網路設有密碼,並提供 WPA2 或 WPA3 加密,仍可能存在安全風險。每個連上網路的使用者都共享同一個網路空間,這讓攻擊者更容易尋找弱點。
現今大多數網站都透過 HTTPS 協定提供頁面,該協定會加密瀏覽器與所造訪網站之間的流量,使他人無法讀取。但即使是 HTTPS 協定,也無法完全確保並鎖定整個網路的安全。在不安全的連線上,網路攻擊者仍可能利用竊聽工具或中間人攻擊,存取您未加密的資訊。
使用公共 Wi-Fi 的風險
公共 Wi-Fi 網路可能未加密或設定不當,這會為攻擊者創造攔截您流量的機會。此外,還可能連上偽裝成合法網路的假冒熱點。使用公共 Wi-Fi 時,可能會面臨以下風險:
- 資料攔截:在未加密的網路上,如果連線沒有加密,攻擊者可以攔截您傳送的資訊,從搜尋關鍵字到登入憑證都可能外流。較常見的資料攔截形式之一是中間人攻擊,駭客會將自己置於您的裝置與您試圖連線的網站或服務之間,藉此即時監控或竄改您傳送的資料。
- 惡意熱點(雙面惡魔):網路犯罪分子可能建立看似合法的假冒網路,例如「Airport_WiFi」或「CoffeeShop_Free」。這種手法稱為「雙面惡魔攻擊」,其運作方式類似惡意無線基地台,誘騙使用者加入惡意熱點,進而洩露個人資訊,或在裝置上植入惡意軟體。
- 惡意軟體散布:如果裝置缺少更新或開啟了檔案共用功能,駭客就可能利用公共網路將惡意軟體傳送到您的裝置。由於惡意程式可在背景執行,這類攻擊通常不會出現明顯的感染跡象。
- 連線劫持:在連線劫持攻擊中,犯罪分子會試圖擷取您的連線階段 Cookie,藉此接管您正在使用中的帳戶。一旦得手,他們無需密碼即可存取您的電子郵件、社群媒體或其他服務。
依活動類型區分的風險等級
在公共 Wi-Fi 上,某些活動比其他活動更危險,因為一旦連線不安全,攻擊者可能竊取的內容也不同。下表列出常見活動及其風險來源。
| 活動 | 潛在外洩資料 | 風險等級 | 如何保持安全 |
|---|---|---|---|
閱讀新聞/瀏覽網頁 | 不涉及個人資訊交換,攻擊者幾乎無資料可攔截 | 低 🟩 | 無需特別防範措施 |
查看社群媒體 | 登入工作階段與個人資料(若連線未加密) | 中 🟨 | 使用 VPN,並避免在使用不熟悉的網路時登入 |
網路購物 | 付款資料,尤其是結帳頁面被偽造或您被導向假冒網站時 | 高 🟧 | 使用 VPN、確認網站為 HTTPS,輸入付款資訊前檢查網址 |
行動網銀 | 帳戶憑證與財務資料,兩者都是網路釣魚與連線劫持的主要目標 | 極高 🟥 | 盡量避免。若無法避免,請使用 VPN 並啟用 2FA |
不安全 Wi-Fi 網路的警訊
並非所有公共熱點都值得信任。請留意以下警訊:
-
不需密碼:開放式網路允許任何人連線,讓攻擊者更容易監控流量或設下陷阱。
-
名稱籠統或可疑:名稱含糊的網路(如「FREE_WIFI」),或仿冒官方網路的熱點,可能就是為了引誘使用者而設計。
-
重複的網路:出現兩個同名的 Wi-Fi 網路,就可能表示有人架設了假冒熱點以攔截資料。
-
異常的登入頁面:要求提供個人資料、不必要權限或付款資訊的重新導向頁面,就是強烈的警訊。
-
安全警告:瀏覽器針對無效或不安全憑證發出的警示,代表連線可能已遭竄改。
-
意外的彈出式視窗或廣告:立即出現要求安裝軟體或點擊彈出式視窗的提示,可能表示網路已遭入侵。
如果熱點連線有任何地方看起來不對勁,請立即中斷連線,並避免輸入個人資訊或密碼。
如何安全使用公共 Wi-Fi
您無法控制公共網路的安全設定,但可以掌控自己的裝置設定、瀏覽方式,以及正在運行的安全工具。這表示連線安全的責任在您這一端,以下步驟涵蓋了使用者可以採取的保護措施,有助於更安全地使用公共 Wi-Fi。
- 1. 在連上公共 Wi-Fi 時使用 VPN:VPN(虛擬私人網路)會為網路流量建立一條安全的加密通道,即使駭客攔截到您的連線也無法讀取內容。這正是使用公共 Wi-Fi 時應開啟 VPN 作為額外防護的原因之一。
- 2. 連線前確認網路名稱:在咖啡廳、飯店或機場等公共場所,請向工作人員確認正確的網路名稱。即便如此,惡意熱點仍可能模仿相同名稱,因此請對每個公共網路保持警覺。
- 3. 只瀏覽 HTTPS 網站:在網址列看到 HTTPS 是個好跡象——此協定可保護您的瀏覽器與網站之間的流量,因此請盡量只造訪透過 HTTPS 提供頁面的網站。但請記住,HTTPS 並不代表可以盲目信任該網站。仿冒網站也可以使用 HTTPS,因此在按下「輸入鍵」之前,檢查實際網址同樣重要。
- 4. 避免敏感操作:使用公共 Wi-Fi 時,請避免使用網銀、進行網購或登入工作戶。這些操作會暴露高價值資訊,正是攻擊者在不安全網路上鎖定的目標。
- 5. 關閉自動連線與檔案共用功能:自動連線可能在您不知情的情況下,將裝置連上未知網路。在公共場所應保持檔案分享關閉,因為它可能為攻擊者創造可利用的漏洞。
- 6. 啟用防火牆:防火牆可在裝置與網路上的潛在威脅之間築起一道額外屏障,降低未經授權存取的風險。
- 7. 啟用雙重驗證:雙重驗證(2FA)能在密碼遭人攔截時仍保護您的帳戶。一次性驗證碼或驗證應用程式可提供強大的額外防護層。
- 8. 使用完畢後忘記此網路:中斷連線後,請將該網路從已儲存的 Wi-Fi 清單中移除,避免裝置日後自動重新連線。
公共 Wi-Fi 與行動熱點的安全性比較
行動熱點通常比公共 Wi-Fi 更安全,因為行動網路連線使用內建的網路加密。這讓它成為兩者中較安全的選擇,但並非完全沒有風險。
| | 公共 Wi-Fi | 行動熱點 |
|---|---|---|
誰可以連線 | 附近的任何人都能加入網路。 | 只有您核准的裝置可以連線。 |
加密 | 加密通常薄弱或不存在,即使有的話,通常也仰賴廣泛共享的密碼。 | 連線使用行動網路內建的加密。 |
常見風險 | 資料攔截、雙面惡魔熱點,以及中間人攻擊。 | 熱點密碼強度不足,或未經授權的裝置連線。 |
適用情境 | 低風險瀏覽,最好同時開啟 VPN。 | 網銀交易、購物及其他敏感操作——同樣建議開啟 VPN。 |
一鍵啟動線上安全
使用業界領先的 VPN 保持安全