“不要运用公共无线网络”这其实已经是一个老生长谈的话题了,究竟为什么会出现这种言论,其实还要从无线的安全性来说起! 无线网络 使用公共无线网络存在什么隐忧? 图1 虚假报文 其实在WPA加密方式的情况下,即使是两个相同的密码,当不一样的用户与路由器之间进行通信时所用的密钥也是不通过的,这样的情况下网络的安全性会好一些。 不过现在很多厉害的工具,会通过抓取密钥交换的握手协议数据来计算出不一样的用户所运用的密钥,然后依旧可以破译出相应的数据。那么设了密码是不是就一定安全呢?其实不是的,因为密码是可以pojie的,当你的密码设置的非常简单的时候,其实还是容易就被pojie开来的。那么,为什么不要轻易运用公共无线网络呢?因为在你蹭网的同时,也就证明你的网络是处于裸奔的情况下。而在这个条件下,由于网络协议最初规划的局限性,最基本的TCP/IP到HTTP都是明文的。 这种情况下,我们在网络间的传输数据就很容易被伪造与监听。在数据伪造的情况下,我们就很容易遇到ARP欺骗与DNS欺骗。而在无线开放条件下,我们的设备所接受到的数据,是无法进行辨别是否是虚假报文的。这样的话,我们的设备就很容易被虚假报文所欺骗,进而走近假支付宝,金融类型网站里面了。 使用公共无线网络存在什么隐忧? 图2 其次就是数据监听,我们通过HTTP所浏览的所有数据就很容易被监听者轻易的看到,这样我们的隐私也就一览无遗了。当然这只是其中的几种方式,在现阶段技术越来越成熟的情况下,我们的数据也就越来越需要小心。由于无线网络的开放性和基本明文的网络协议,面对各种攻击与监听,基本都无能为力,唯一可靠的就是提供可信证书的HTTPS网站,而国内的很多网站还没有用HTTPS,所以还是轻易不要运用公共无线网络了。 使用公共无线网络存在什么隐忧? 图3 |