开放的无线网络是否未加密?

信息安全 网络 无线上网 密钥交换
2021-08-31 16:00:22

当您连接到开放的无线网络(即没有设置任何对称密码的无线网络)时,是否正在进行任何类型的安全密钥交换,或者来回发送的数据未加密并且能够被任何“监听”的人截获?

3个回答

是的。开放的无线网络是完全未加密的;任何人都可以看到您发送的所有数据(即使他们没有连接到网络)。

开放的无线连接意味着连接到网络不需要密码交换。大多数通过开放无线连接使用的数据很容易观察到。但是,一旦连接,就有一些方法可以加密您的数据,例如使用 vpn。这将允许通过开放的无线连接(如公共热点)对数据进行加密。虽然观察者能够看到有数据,但它是不可读的。

不要求密码的无线网络通过未加密的无线传输数据,任何人都可以:

  • 扫描您的电脑/手机以积极尝试利用硬件中的组件
  • 通过 http:// 发送的所有数据,例如 cookie、下载、图像、密码和电子邮件

  • Arp 欺骗

  • 此外,您甚至无法确定 Wi-fi 网络是否合法。

这就是我现在所记得的……你能做什么?

  • 确保你通过 https:// 做任何敏感的事情

  • 使用 VPN

  • 始终将连接设置为公共,因此默认情况下共享是关闭的

  • 如果发送敏感电子邮件比使用 pop3 更好,则在手机上使用浏览器(参见源代码

为什么打开 Wi-fi 不能提供加密?那么在技术上并不是不可能的,我想简单的答案是因为没有人想要它足够糟糕,而且很难升级所有现有的基础设施。我认为他们可以轻松地使用 CA 证书进行普通 TLS 加密之类的操作,但这可能会让他们嗅探您的 https 流量,这很糟糕(我不确定是否有人可以更好地解释这一点)