你在咖啡馆连上免费WiFi,顺手登录了网银。隔壁桌的人可能正用一个几十块钱的嗅探设备,把你发送的每一个数据包都看在眼里。这不是电影桥段,公共WiFi的危险远比想象中近。

公共网络的致命伤在于:它通常不加密,或者使用所有人都知道密码的弱加密。这意味着同一网络下的任何设备,理论上都能监听你的流量。

一、公共WiFi的危险在哪

家庭WiFi有密码、有加密,陌生人无法加入。而公共WiFi要么开放、要么密码公开,攻击者可以轻松混入同一网络,用ARP欺骗或伪造热点的方式劫持你的流量。

公共WiFi下的流量监听风险示意

二、攻击者的常用手法

最常见的两种是「伪造热点」和「中间人攻击」。前者是攻击者架设一个名字与商场WiFi几乎相同的假热点,你连上后所有数据都经过攻击者设备;后者是在同一网络内篡改路由,让你以为在和网站通信,实则中间隔着一个窃听者。

攻击手法原理危害
伪造热点假热点诱骗连接全流量被截获
中间人攻击篡改通信路径窃取账号密码
ARP欺骗伪造网关身份流量被重定向

三、六步防护清单

第一,连接任何公共WiFi前先打开VPN;第二,用ProtonVPN的AES-256加密隧道保护流量;第三,涉及账号密码的操作等连上VPN再做;第四,开启NetShield拦截恶意域名;第五,对高敏感操作启用安全核心;第六,用完及时断开并清除网络记录。

一位常出差的商务用户分享,他在机场连了一个「免费WiFi」,连上后手机立刻收到异常登录提醒。改用ProtonVPN后,类似风险再未出现。公共WiFi不可怕,可怕的是裸奔。

回到开头那家咖啡馆:连上免费WiFi之前,先连上ProtonVPN官网的客户端。加密隧道会把你的数据裹成攻击者看不懂的乱码,让嗅探设备彻底失效。