为什么我从来不连外面的 Wi-Fi?

2020 年 1 月 3 日 ZEALER订阅号



不知道从什么时候开始我就有了这么一个习惯:Wi-Fi 只连家里和公司的,其他情况一律流量生扛。
 
可能是作为互联网从业者对自己仅存的一点点潜意识的自我保护在作祟吧。所以本文的前半段,我还是想老生常谈地跟聊一聊钓鱼 Wi-Fi 和隐私泄露。

虽然现在早已过了“流量不够,Wi-Fi 来救”的时代了,但相信大多数人都还是和我一样,惯性地看到公用 Wi-Fi 就想连。那路边、购物中心、旅游景点、饭店和酒店的 Wi-Fi 就一定有问题,完全不能连吗?当然不能一棒子全打死。


公用 Wi-Fi 大都有这么几种连接方式:


 
除了第一种需要格外注意,其他大都是引导消费或者已经消费后的标准附送服务。这些都是前置动作,但也是一切的开始,大家一定要谨慎分辨,特别是免费无密的,一定要确认好来源。如果是正规的公共场所,Wi-Fi 提供方一般都没有问题,我们需要提防的,是借用这些公用 Wi-Fi 来窃取隐私和钓鱼的人。


最常见的有两种借助手段:

❶ 直接黑进原有网络;
❷ 架设跟公用 Wi-Fi 名字一样的热点。
 
这种除了不连真心没啥特别好的解决办法,只能是仔细分辨,因为即便是第二种,不法份子也会把连接界面也做得跟原版几乎一样,简直防不胜防。


而当你连上并开始使用的时候,就是他们窃取信息的时候。主要有三点:


这里面有些是直接获取的,有些是基于你当时的操作获取的,还有些是通过 ARP 欺骗、木马等主动攻击你获取的。总之,只要你经不住诱惑连上Wi-Fi,他们就有一堆的手段获取到你的信息,进而获利,因为后段早已形成一个非常“完善”且庞大的产业链了。


既然本身就处在一个网络裸奔的时代,咱们就别自己主动扒光了羊入虎口了,养成良好习惯和风险意识能给自己保留一块遮羞布也不错是吧。但如果你非要连,又该怎么防范和规避呢?我个人有这么几个小建议:

❶ 原则上不建议使用各种 Wi-Fi 解密软件,原因你懂的;

❷ 手机不要 Root 和越狱,这样系统本身的防御体系碰到侵犯还能扛一扛;

❸ 手机上可以适当装一些知名且注重口碑的安全软件,注意,一定要大牌且口碑正向;

❹ Wi-Fi 状态不要进行网银登录或支付等操作,如果实在需要请务必切换回流量。
 
 
聊到这儿,我又给自己提出了一个值得深思的问题:只连家里和公司的 Wi-Fi 就一定靠谱吗?嗯,这的确是一个值得深思且有可能颠覆认知的好问题。我先跟大家分享两个有趣的调研结果:
 



引导消费大家都知道我就不多说了,其实还有一个很重要的点是监测你的行为。你在商场里的行走路线、你喜欢哪个品牌、喜欢吃什么等等等等,一方面是获取到尽可能详细的关于你的个人信息,建立起用户画像;一方面是发现商场的不合理,改善布局。看起来好像是结合 AI 和大数据的好事情,但在实验和测算阶段,我们个人的隐私就通过这么一个公共的 Wi-Fi 热点被近乎无偿地给贡献出去了;



 
在这里我引用一个企业级监控系统的介绍来给大家展示下:


理论上来讲,如果公司愿意,他们可以看到你使用 Wi-Fi 时的所有操作,包括使用设备、聊天记录、上网记录、图片和视频等等,甚至是上网位置,这里长期蹲坑玩游戏看小说的同学们要注意了,这个高发区域里,敌军可不是还有 30s 到达现场,而是无时无刻都在你的头顶或者身后,默默注视着你。


另外,在公司的电脑上使用 https 也不能完全的被保护,只要公司想要监控,很容易就给你破解了。



额,看完这些,我默默地把手机切换回了 4G。


你可能会问,那家里呢?相对来说,家里其实还是更加私密和安全的,但有一点不得不防,那就是入侵。我也有几个小操作:
 
❶ 路由器一定不要使用默认和简单的密码,像什么 admin、000000、123456,坚决换掉换掉,严防死守避免蹭网者入侵,因为一旦路由器被人操作和设置,那就是被敌人打到老巢釜底抽薪了,还谈什么隐私?

❷ 关闭 SSID 广播,这个操作相当于让你家的 Wi-Fi 隐身起来;

❸ 经常上设置页面看一看,一旦发现蹭网者,坚决拉黑,一键解决后患。
 

好了,关于 Wi-Fi 安全这次就说到这里吧,希望能给你带来一点点的收获。从信息时代到互联网时代,再到现在的用户时代,我们都在不知不觉中一层层被剖析得淋漓尽致,但生活的便利又让我们欲拒还迎欲罢不能,所以说懒,才是支撑这个世界进步的唯一动力啊,想到这,我竟无言辩驳,还是沉默吧,沉沦吧,享受吧。朋友们,咱们下期再见。


//


▼热门推荐




登录查看更多
0

相关内容

Wi-Fi 是 Wi-Fi 联盟制造商的商标可做为产品的品牌认证,是一个创建于 IEEE 802.11 标准的无线局域网络(WLAN)设备。
华为发布《自动驾驶网络解决方案白皮书》
专知会员服务
125+阅读 · 2020年5月22日
德勤:2020技术趋势报告,120页pdf
专知会员服务
190+阅读 · 2020年3月31日
简明扼要!Python教程手册,206页pdf
专知会员服务
47+阅读 · 2020年3月24日
【干货书】流畅Python,766页pdf,中英文版
专知会员服务
224+阅读 · 2020年3月22日
广东疾控中心《新型冠状病毒感染防护》,65页pdf
专知会员服务
18+阅读 · 2020年1月26日
谷歌之困:谷歌为什么做不好硬件?
ZEALER订阅号
3+阅读 · 2019年11月21日
我是怎么走上推荐系统这条(不归)路的……
全球人工智能
11+阅读 · 2019年4月9日
战略|咨询公司在中国的困境与出路
智慧云董事会
16+阅读 · 2019年3月13日
李善友:战略听着空?但有人用它“绝处逢生”
互联网er的早读课
10+阅读 · 2019年1月15日
我是一个爬虫
码农翻身
12+阅读 · 2018年6月4日
【财富空间】一个人真正的资本是什么
产业智能官
6+阅读 · 2018年3月16日
谈谈用户画像
caoz的梦呓
10+阅读 · 2017年8月17日
这位程序员为什么要弃用Facebook?
CSDN
5+阅读 · 2017年7月14日
Text classification using capsules
Arxiv
5+阅读 · 2018年8月12日
Learning to Focus when Ranking Answers
Arxiv
5+阅读 · 2018年8月8日
Arxiv
6+阅读 · 2018年7月12日
Arxiv
5+阅读 · 2018年5月16日
Arxiv
4+阅读 · 2015年8月25日
VIP会员
相关VIP内容
华为发布《自动驾驶网络解决方案白皮书》
专知会员服务
125+阅读 · 2020年5月22日
德勤:2020技术趋势报告,120页pdf
专知会员服务
190+阅读 · 2020年3月31日
简明扼要!Python教程手册,206页pdf
专知会员服务
47+阅读 · 2020年3月24日
【干货书】流畅Python,766页pdf,中英文版
专知会员服务
224+阅读 · 2020年3月22日
广东疾控中心《新型冠状病毒感染防护》,65页pdf
专知会员服务
18+阅读 · 2020年1月26日
相关资讯
谷歌之困:谷歌为什么做不好硬件?
ZEALER订阅号
3+阅读 · 2019年11月21日
我是怎么走上推荐系统这条(不归)路的……
全球人工智能
11+阅读 · 2019年4月9日
战略|咨询公司在中国的困境与出路
智慧云董事会
16+阅读 · 2019年3月13日
李善友:战略听着空?但有人用它“绝处逢生”
互联网er的早读课
10+阅读 · 2019年1月15日
我是一个爬虫
码农翻身
12+阅读 · 2018年6月4日
【财富空间】一个人真正的资本是什么
产业智能官
6+阅读 · 2018年3月16日
谈谈用户画像
caoz的梦呓
10+阅读 · 2017年8月17日
这位程序员为什么要弃用Facebook?
CSDN
5+阅读 · 2017年7月14日
相关论文
Text classification using capsules
Arxiv
5+阅读 · 2018年8月12日
Learning to Focus when Ranking Answers
Arxiv
5+阅读 · 2018年8月8日
Arxiv
6+阅读 · 2018年7月12日
Arxiv
5+阅读 · 2018年5月16日
Arxiv
4+阅读 · 2015年8月25日
Top
微信扫码咨询专知VIP会员