公共无线网络可能被仿冒,也可能让同一网络内的设备暴露在风险中。敏感操作优先使用移动数据,关闭自动连接并保持系统更新更稳妥。
机场候机厅里,手机自动跳出一个熟悉的无线网名称。它没有密码,信号满格,连接后还弹出一个看起来像机场页面的登录框。赶时间的人最容易在这一刻输入邮箱、社交账号,甚至信用卡资料。
公共无线网的风险不只是“别人能看见你在上什么网站”。攻击者可以建立名称相近的假热点,诱导设备自动连接;配置不安全的网络也可能让同一网络里的设备互相暴露。加密网页降低了部分风险,却不能替你判断登录页面是不是假的。
连接前先向场所工作人员确认准确名称和登录方式,尤其要留意多一个空格、符号或拼写变化。要求安装陌生证书、应用或浏览器扩展才能上网的页面,应立即退出。正规的免费网络也不该索要网银密码或手机验证码。
涉及银行、支付、政府账户和重要工作文件时,优先使用自己的移动数据或手机热点。国家网络安全中心也建议,在机场、酒店和咖啡馆尽量避免不安全无线网。单位配发的虚拟专用网络应按公司要求使用,但它并不能让可疑网站变成可信网站。
手机和电脑应关闭自动加入开放网络,打开防火墙,保持系统和浏览器更新。文件共享、隔空接收和网络发现,在公共场所不需要时应关闭。两步验证也能减少密码意外泄露后的损失。
用完后不要只关掉浏览器,应主动断开并“忘记”该网络,避免下次经过同名热点时自动连接。酒店电视、共享电脑和打印设备同样不适合长期保留个人账号。
如果在可疑网络输入过密码,应改用可信连接更改密码,优先保护主要邮箱和金融账户,并检查陌生登录。发生转账或账户异常时,立即联系银行和相关平台,不要先花数小时研究攻击原理。
公共无线网的问题不在于每一次连接都会被攻击,而在于我们无法像信任自家路由器那样确认它由谁控制。多花十秒核对名称,或直接使用移动数据,是旅行中成本很低的一道门。
本文提供一般信息,不能替代针对个人情况的医疗、法律、财务或其他专业建议。政策、开放安排和健康建议可能变化,行动前请核对官方最新资料。