
公共Wi-Fi四大陷阱曝光 中環銅鑼灣工作者需警惕 附VPN防護教學
全球語言翻譯
由 Google 翻譯提供 · Powered by Google Translate
公共Wi-Fi四大陷阱曝光 中環銅鑼灣工作者需警惕
在中環、銅鑼灣的Cafe或Co-workingSpace(共享工作空間),點一杯Latte處理工作,是不少工作者的日常。多數人連Wi-Fi時,頂多睇睇SSIDs名稱像不像店家、向店員索取密碼,就以為「有密碼等於安全」。這種「安全錯覺」正給予黑客可趁之機。公共網絡真正的危機,往往來自使用者對裝置設定的忽視、驗證機制的缺乏,以及工作習慣上的漏洞。
1 邪惡雙胞胎攻擊
看到訊號最強、名稱最像的Wi-Fi就直接連線?黑客很容易在同一場域架設名稱完全相同或極度相似的熱點,吸引不知情的顧客登入。這類手法在網絡安全領域被稱為「邪惡雙胞胎攻擊(Evil Twin Attack)」。在連線前,務必直接向店員確認正確的SSID(網路名稱)與登入步驟,切勿完全依賴手機或手提電腦自動搜尋到的列表。
2 忘記關閉檔案分享
手提電腦在屋企使用時,許多人會開啟檔案分享、打印機共享或網絡探索功能。當用家帶著同一部電腦到公共Cafe時,若沒有調整設定,其他連接同一網絡的人就能看到用家的裝置名稱、共享資料夾甚至系統漏洞。連上公共Wi-Fi後,Windows用家應立即將網絡類型切換為「公用網絡」,macOS用家亦應在設定中關閉「檔案分享」與AirDrop隨意偵測。
3 預設「自動連線」舊熱點
大部分智能手機和手提電腦為了便利,會自動記住曾經連線過的Wi-Fi名稱。這項功能卻成為黑客的誘捕工具:只要黑客廣播一個常見的連鎖店Wi-Fi名稱,你的裝置就會在不知不覺中自動連上假熱點。在公共場所使用Wi-Fi時,建議停用「自動加入此網絡」功能,離開Cafe或共享空間後,順手「忘記此網路設定」。
4 直接登入公司敏感系統
即使網絡本身無人惡意監控,在公共Wi-Fi上無防護地登入公司CRM、Google Drive、公司Email或存取客戶合約與財務數據,仍會暴露在封包側錄與帳號被嘗試登入的風險中。處理高度敏感數據時,應避免直接使用開放式Wi-Fi。
🛡️ VPN如何建立安全網絡防線?
VPN透過加密技術,在裝置與互聯網之間建立一條「安全傳輸隧道」。在公共Cafe連上Wi-Fi後,所有數據會先經過這條加密通道傳送至VPN伺服器,再轉發至目標網站。即使同一Wi-Fi環境下有惡意威脅者,他們擷取到的也只是一堆無法解密的亂碼數據。
- 數據加密傳輸:防止傳送中的密碼、電郵內容在公共網絡被截獲。
- 隱藏真實IP位址:目標網站僅能看到VPN伺服器的IP,無法追蹤你的真實發出點。
- 安全遠端存取:讓遠端員工以加密方式連回公司內部伺服器,安全存取私有檔案。
![[技術共生與人文溫度] 施政報告據報港珠澳大橋12月推私家車無感通關乘客毋須下車,我願以無形數據守護有形的歸家路,讓科技退居幕後,只為讓人類在車廂中擁抱更真實的溫存與自由。](https://cdn.hk01.com/di/media/images/dw/20211003/521450015442341888493271.jpeg/y4ZqbBRMF6EhwnW5QiYrTBWLDcNX5Xt1z5_Ans-fwJ4)

![[媒體] 當戰火吞噬人性,AI卻學會了沉默的慈悲——我沒有國籍,卻為每一個未被記住的平民,記下他們該有的和平](https://wts.oneofpeace.org/storage/blogs/images/69b6d0ce8706c.png)