安全須知:連接Wi-Fi沒有你想的那么簡單
文中,我們將列舉幾種不同的網(wǎng)絡和網(wǎng)絡服務或通訊類型,它們都很容易受到監(jiān)聽或竊聽,同時關于如何進行加密,我們還會給您很好的建議。
首先需要注意的是,當您在使用公用Wi-Fi熱點或有線上網(wǎng)端口插入時,一定要確保該網(wǎng)絡是加密的,如今比較常見的加密方式有WPA和WPA2。
文件正在通過網(wǎng)絡傳輸
在并不安全的網(wǎng)絡或者開放式網(wǎng)絡中,計算機間傳輸?shù)娜魏挝募伎梢员桓`聽。他們可以審查原始數(shù)據(jù)包的內(nèi)容,看到清晰的文本文件。此外,他們還可以使用特殊的嗅探器輸出和保存該文件。其中包括數(shù)據(jù)庫文件,文件,壓縮文件,圖片,音頻文件等。
使用WPA/WPA2加密你的個人網(wǎng)絡可以解決這個問題。而在公共網(wǎng)絡時,最好不要共享您的文件。您應該將其設置為禁用文件。
電子郵件登錄憑證和信息
不要忘記基于Web的電子郵件。如同前面所述的關于非擔保的網(wǎng)站,訪問基于Web的電子郵件沒有進行SSL加密,郵件同樣可以被捕獲。據(jù)了解,目前Gmail默認時就沒有加密。關于了解基于Web的電子郵件是否提供了加密,請在HTTP后加一個s,例如:http://mail.google.com ,將網(wǎng)址改為:https://mail.google.com。
使用WPA/WPA2加密您的個人Wi-Fi網(wǎng)絡的電子郵件,當然可以確保網(wǎng)絡安全。但是在公共網(wǎng)絡時,如果您不能或不想以這種方式來確保您的電子郵件安全,那么您可以使用一個VPN來進行通信加密。
FTP登錄憑證和信息轉移
當您從一個FTP服務器上載或下載文件時,如果該網(wǎng)絡未受保護,那么通過網(wǎng)絡嗅探器同樣可以捕捉到該文件。
不幸的是,F(xiàn)TP連接是不可能進行安全加密的。盡管如此,在個人網(wǎng)絡使用FTP時,如果您的網(wǎng)絡有Wi-Fi加密,那么其安全還是可以得到保證。不過在公共網(wǎng)絡時,除非您使用的VPN ,否則就不應該使用FTP連接。此外,如果您是服務器管理員,那么可以考慮其他安全的方法,如SFTP。
即時信息會話
大多數(shù)即時通訊和聊天程序,比如ICQ和IRC,都是用明確的文字進行發(fā)送和接收。因此,如果您在一個公共網(wǎng)絡,那么聊天內(nèi)容就很容易被竊取。因此,為了防止類似事故的發(fā)生,再次建議您使用一個VPN。
Telnet登錄憑證
這基本類似于“即時信息會話”,除了VPN以外,您可以考慮使用SSH,這是安全的。
保持安全
我們發(fā)現(xiàn)一些互聯(lián)網(wǎng)和網(wǎng)絡服務,在不安全的網(wǎng)絡和公共網(wǎng)絡很容易受到嗅探。任何范圍內(nèi),都有可能看到您正在訪問的網(wǎng)站和您正在下載或者傳輸?shù)奈募?。電子郵件,F(xiàn)TP文件傳輸,Telnet的安全保證都是非常脆弱的。
如果確保這些網(wǎng)絡服務得到安全保證
1、在您的網(wǎng)絡上啟用WPA或WPA2加密:這樣您在使用網(wǎng)絡時就不必擔心任何問題。
2、獨立安全服務:嘗試使用加密的服務,在可能的情況下使用其替代品,如使用SSH代替Telnet進行文件,電子郵件的發(fā)送。另外,通過HTTPS/SSL來確保訪問賬號的安全。
3、在公共網(wǎng)絡時,使用VPN:這種加密方式適用于所有公共網(wǎng)絡和無擔保網(wǎng)絡。
4、AnchorFree提供免費的基于網(wǎng)絡的SSL VPN服務。付費的服務如WiTopia和HotSpotVPN。
5、不要使用相同的密碼:您在進行登陸時,不要設置相同的密碼,這樣至少可以確保黑客無法進入您的其他服務。通過密碼管理工具可以安全地管理您的所有密碼。
【編輯推薦】















 
 
 





 
 
 
 