現在許多地方都提供免費公共 WiFi。機場、飯店和咖啡館提供免費網路連接,作為使用其服務的額外好處。對許多人來說,能夠隨時隨地連接到免費網路似乎是理想的選擇。這對於出差的商務人士尤其有用,他們現在可以存取工作電子郵件或在線上分享文件。

然而,使用公共 Wi-Fi 熱點所帶來的風險比許多網路使用者可能意識到的要大,其中大多數風險都涉及中間人攻擊。


中間人攻擊

當攻擊者設法攔截兩方之間的通訊時,就會發生中間人 (MitM) 攻擊。 MitM 攻擊有多種類型,但最常見的一種是攔截用戶訪問網站的請求,並發送帶有看起來相同的詐騙網頁的回應。從網路銀行到文件共享和電子郵件供應商,幾乎所有網站都可能發生這種情況。

例如,如果 Alice 試圖存取她的電子郵件,而駭客設法攔截她的裝置和電子郵件提供者之間的連接,他就可以執行 MitM 攻擊,引誘她訪問虛假網站。如果駭客獲得了她的使用者名稱和密碼,他就可以使用她的電子郵件執行更多惡意活動,例如向 Alice 的聯絡人清單發送網路釣魚電子郵件。

因此,中間人是能夠透過冒充原始人來攔截兩點之間傳輸的資料的第三方。 MitM 攻擊通常是為了誘騙使用者將敏感資料輸入虛假網站,但也可以用於簡單地攔截私人對話。


收聽 WiFi

WiFi 竊聽是一種 MitM 攻擊,駭客使用公共 WiFi 來監視連接到該網路的任何人的活動。攔截的資訊範圍從個人資料到網路流量。

通常,這是透過創建一個名稱與真實網路相同的虛假 Wi-Fi 網路來完成的。熱點的假名稱通常與附近商店或公司的名稱非常相似。這也稱為邪惡雙胞胎方法。

例如,消費者可能走進咖啡店,並意識到有三個具有相似名稱的 WiFi 網路:CoffeeShop、CoffeeShop1 和 CoffeeShop2。最有可能的是,其中之一是騙子。

駭客可以使用這種技術從任何建立連接的設備收集數據,最終使他們能夠竊取登入憑證、信用卡資訊和其他敏感資訊。

WiFi 竊聽只是與公共網路相關的風險之一,因此最好避免使用它們。如果您確實需要使用公共 Wi-Fi,請務必諮詢工作人員以確保其真實且安全。


流量分析器

有時攻擊者會使用特殊的電腦程式來攔截資料。這些程式被稱為流量分析器,IT 專業人員經常使用它們來記錄數位網路流量,使他們更容易檢測和分析問題。這些程式也用於監控私人組織中網路瀏覽的動態。

然而,許多此類流量分析器被攻擊者用來收集敏感資料並進行非法活動。因此,即使一開始沒有發生任何不好的事情,受害者後來也可能發現有人利用他們的身份進行欺詐,或者他們公司的機密資訊以某種方式被洩露。


本質上,cookie 是網頁瀏覽器從網站收集的小資料包,用於儲存一些使用者資訊。這些資料包通常儲存在電腦本地(作為文字檔案),以便網站在使用者返回時識別使用者。

Cookie 很有用,因為它們可以讓您更輕鬆地使用經常造訪的網站。例如,cookie 允許使用者保持登入狀態,而無需在每次造訪特定網站時輸入其憑證。線上商店還可以使用它們來記錄客戶之前添加到購物車中的商品,或監控網路衝浪。

由於 Cookie 是簡單的文字文件,因此它們不能包含鍵盤記錄程式或惡意軟體,因此不會對您的電腦造成任何損害。然而,從隱私角度來看,cookie 可能很危險,並且經常用於中間人攻擊。

如果攻擊者可以攔截並竊取您用於使用網站的 cookie,他們就可以利用這些資訊來攻擊您。這稱為 cookie 盜竊,通常與我們所謂的會話劫持(TCP 劫持)有關。

成功的會話劫持允許攻擊者冒充受害者並代表他們使用網站。這意味著他們可以使用受害者的當前會話來存取個人電子郵件或可能包含敏感資料的其他網站。會話劫持通常發生在公共 Wi-Fi 熱點上,因為它們更容易監控並且更容易受到中間人攻擊。


如何保護自己免受中間人攻擊?

  • 停用允許您的裝置自動連接到公共 WiFi 網路的設定。

  • 關閉文件共享並退出不使用的帳戶。

  • 盡可能使用受密碼保護的 WiFi 網路。當別無選擇只能使用公共 WiFi 網路時,盡量不要發送或存取敏感資訊。

  • 更新您的作業系統和防毒軟體。

  • 使用公共網路時避免任何金融活動,包括加密貨幣交易。

  • 使用使用 HTTPS 協定的網站。但請記住,一些駭客會欺騙 HTTPS,因此該措施並不完全可靠。

  • 始終建議使用虛擬私人網路 (VPN),特別是當您需要存取敏感或業務相關資料時。

  • 謹防假冒 WiFi 網路。不要因為 WiFi 名稱看起來像商店或公司而相信它。如有疑問,請要求員工確認網路的真實性。您也可以詢問他們是否有您可以使用的安全網路。

  • 不使用時關閉 WiFi 和藍牙。除非必要,否則避免連接到公共網路。


結論

網路犯罪分子總是在尋找存取人們資料的新方法,因此隨時了解情況並保持警惕非常重要。在這裡,我們討論了公共 WiFi 可能帶來的一些風險。雖然大多數風險可以透過簡單地使用受密碼保護的連線來緩解,但了解這些攻擊的工作原理以及如何避免成為下一個受害者非常重要。