安全須知:連接Wi-Fi沒有你想的那么簡(jiǎn)單
文中,我們將列舉幾種不同的網(wǎng)絡(luò)和網(wǎng)絡(luò)服務(wù)或通訊類型,它們都很容易受到監(jiān)聽或竊聽,同時(shí)關(guān)于如何進(jìn)行加密,我們還會(huì)給您很好的建議。
首先需要注意的是,當(dāng)您在使用公用Wi-Fi熱點(diǎn)或有線上網(wǎng)端口插入時(shí),一定要確保該網(wǎng)絡(luò)是加密的,如今比較常見的加密方式有WPA和WPA2。
文件正在通過網(wǎng)絡(luò)傳輸
在并不安全的網(wǎng)絡(luò)或者開放式網(wǎng)絡(luò)中,計(jì)算機(jī)間傳輸?shù)娜魏挝募伎梢员桓`聽。他們可以審查原始數(shù)據(jù)包的內(nèi)容,看到清晰的文本文件。此外,他們還可以使用特殊的嗅探器輸出和保存該文件。其中包括數(shù)據(jù)庫(kù)文件,文件,壓縮文件,圖片,音頻文件等。
使用WPA/WPA2加密你的個(gè)人網(wǎng)絡(luò)可以解決這個(gè)問題。而在公共網(wǎng)絡(luò)時(shí),最好不要共享您的文件。您應(yīng)該將其設(shè)置為禁用文件。
電子郵件登錄憑證和信息
不要忘記基于Web的電子郵件。如同前面所述的關(guān)于非擔(dān)保的網(wǎng)站,訪問基于Web的電子郵件沒有進(jìn)行SSL加密,郵件同樣可以被捕獲。據(jù)了解,目前Gmail默認(rèn)時(shí)就沒有加密。關(guān)于了解基于Web的電子郵件是否提供了加密,請(qǐng)?jiān)贖TTP后加一個(gè)s,例如:http://mail.google.com ,將網(wǎng)址改為:https://mail.google.com。
使用WPA/WPA2加密您的個(gè)人Wi-Fi網(wǎng)絡(luò)的電子郵件,當(dāng)然可以確保網(wǎng)絡(luò)安全。但是在公共網(wǎng)絡(luò)時(shí),如果您不能或不想以這種方式來確保您的電子郵件安全,那么您可以使用一個(gè)VPN來進(jìn)行通信加密。
FTP登錄憑證和信息轉(zhuǎn)移
當(dāng)您從一個(gè)FTP服務(wù)器上載或下載文件時(shí),如果該網(wǎng)絡(luò)未受保護(hù),那么通過網(wǎng)絡(luò)嗅探器同樣可以捕捉到該文件。
不幸的是,F(xiàn)TP連接是不可能進(jìn)行安全加密的。盡管如此,在個(gè)人網(wǎng)絡(luò)使用FTP時(shí),如果您的網(wǎng)絡(luò)有Wi-Fi加密,那么其安全還是可以得到保證。不過在公共網(wǎng)絡(luò)時(shí),除非您使用的VPN ,否則就不應(yīng)該使用FTP連接。此外,如果您是服務(wù)器管理員,那么可以考慮其他安全的方法,如SFTP。
即時(shí)信息會(huì)話
大多數(shù)即時(shí)通訊和聊天程序,比如ICQ和IRC,都是用明確的文字進(jìn)行發(fā)送和接收。因此,如果您在一個(gè)公共網(wǎng)絡(luò),那么聊天內(nèi)容就很容易被竊取。因此,為了防止類似事故的發(fā)生,再次建議您使用一個(gè)VPN。
Telnet登錄憑證
這基本類似于“即時(shí)信息會(huì)話”,除了VPN以外,您可以考慮使用SSH,這是安全的。
保持安全
我們發(fā)現(xiàn)一些互聯(lián)網(wǎng)和網(wǎng)絡(luò)服務(wù),在不安全的網(wǎng)絡(luò)和公共網(wǎng)絡(luò)很容易受到嗅探。任何范圍內(nèi),都有可能看到您正在訪問的網(wǎng)站和您正在下載或者傳輸?shù)奈募k娮余]件,F(xiàn)TP文件傳輸,Telnet的安全保證都是非常脆弱的。
如果確保這些網(wǎng)絡(luò)服務(wù)得到安全保證
1、在您的網(wǎng)絡(luò)上啟用WPA或WPA2加密:這樣您在使用網(wǎng)絡(luò)時(shí)就不必?fù)?dān)心任何問題。
2、獨(dú)立安全服務(wù):嘗試使用加密的服務(wù),在可能的情況下使用其替代品,如使用SSH代替Telnet進(jìn)行文件,電子郵件的發(fā)送。另外,通過HTTPS/SSL來確保訪問賬號(hào)的安全。
3、在公共網(wǎng)絡(luò)時(shí),使用VPN:這種加密方式適用于所有公共網(wǎng)絡(luò)和無擔(dān)保網(wǎng)絡(luò)。
4、AnchorFree提供免費(fèi)的基于網(wǎng)絡(luò)的SSL VPN服務(wù)。付費(fèi)的服務(wù)如WiTopia和HotSpotVPN。
5、不要使用相同的密碼:您在進(jìn)行登陸時(shí),不要設(shè)置相同的密碼,這樣至少可以確保黑客無法進(jìn)入您的其他服務(wù)。通過密碼管理工具可以安全地管理您的所有密碼。
【編輯推薦】