在我看来,我们多年来一直在使用的论点,即公共 Wi-Fi 接入点不安全的论点不再有效,推荐的补救措施(例如使用 VPN)也不再有效。
如今,大多数站点使用 HTTPS 并设置 HSTS 标头,因此有人可以窃听其他人的连接的几率非常低,以至于可以预期 TLS 中存在零日漏洞。
那么,如今人们在公共网络上可能面临哪些其他威胁?
在我看来,我们多年来一直在使用的论点,即公共 Wi-Fi 接入点不安全的论点不再有效,推荐的补救措施(例如使用 VPN)也不再有效。
如今,大多数站点使用 HTTPS 并设置 HSTS 标头,因此有人可以窃听其他人的连接的几率非常低,以至于可以预期 TLS 中存在零日漏洞。
那么,如今人们在公共网络上可能面临哪些其他威胁?
公共 WiFi 仍然不安全,如果不与 VPN 之类的东西一起使用,它将始终是不安全的。
显然,VPN 并不是解决所有安全问题的灵丹妙药。但一个好的 VPN 确实可以解决与在公共咖啡店 WiFi 上冲浪相关的问题。
我有点惊讶,没有人指出互联网比 HTTP 还多。
即使您关于 HTTP(S) 和 HSTS 的声明是正确的(其他答案对此进行了讨论),您也会忘记 POP、SMTP、IMAP、FTP、DNS 等。这些协议都不是天生安全的。
公共 wifi 访问的另一个困难是您与其他未知演员在同一个本地网络上。本地网络权限的任何错误配置都可能导致对您的设备的入侵。也许在家里,您已经在本地网络上配置了共享数据。现在,同一个 wifi 接入点上的每个人都可以访问这些共享数据。大多数情况下,这种保护由防火墙(无论是在办公室还是在家里)确保,并且您认为本地网络比裸互联网更安全。但这一次,您可能与攻击者在同一个本地网络上。
我认为,每当您连接到可公开访问的网络时,您都会将自己置于危险之中,VPN 很棒,但如果您(用户)搞砸并打开说:您的私人文件夹,用于分享给其他人。
我过去在公共网络上使用和玩过的一种策略是老式的蜜罐,与文件共享一个文件夹,并监视对该文件的访问,当它被访问时立即断开连接,你知道你没有访问它。