我发现的关于公共 Wi-Fi 安全的每篇文章(以及本网站上的帖子)都主要关注连接到同一网络的其他人窥探我们的通信。据我了解,只要我们通过 HTTPS 连接,我们基本上是安全的。“主要是”因为加密软件可能存在缺陷,或者不良行为者可能会将我们重定向到虚假页面。
但是供应商呢?我有时会连接到要求我在连接前接受协议的免费 Wi-Fi 热点(公共汽车、医院)。有时,该协议说他们可以监视我的通信。
所以,假设我连接到这样的 Wi-Fi 网络并且只进行与 HTTPS 相关的连接,他们可以:
- 以任何方式窥探这些通信。
- 如果不是,他们实际上能知道什么(我假设只知道我正在连接的主机,但不知道通信的内容)。
- 做一些诡计,比如拦截 HTTPS 请求,以我的身份将其发送到服务器,获取响应并将其发送回我。
- 其他。