在公眾的wifi網路上網常常都有人說不安全
有朋友人說有時可以透過抓封包的方式,解析到使用者上網過程中的一些私密資料(信箱.帳號.密碼...)
那我今天假設於一些可以免費上網的咖啡店,使用筆記型電腦wifi無線上網
瀏覽https開頭的網站...那我登錄帳號.密碼的過程,他人有心人士可以透過封包解析到我的帳號.密碼資訊嗎?
https我之前看電腦雜誌上面說,這是加密的傳輸,安全比較有保障,我比較擔心的是
在公眾的wifi熱點使用自己的筆記型電腦上網,我登錄網路銀行.GMail...這些https的網站,是否就不用擔心帳號密碼會外洩呢?
那MSN.YAHOO即時通的登錄過程是加密的嗎?帳號.密碼可以經由封包解析出來嗎?
(我知道MSN的交談內容可以於封包內解析還原出來)
那SKYPE的登錄過程是否比較安全?無帳號密碼外洩之虞??因為聽說SKYPE是加密的?
使用無加密的無線網路,在使用Http加密的網站,傳輸資料是不會被看到的,
網路銀行,或是線上信用卡交易等都OK,反而是要小心釣魚網站(偽裝成銀行網站的假網頁),
或是電腦被植入木馬或鍵盤側錄程式。
連到銀行網站等,要注意網址是不是正確,或是使用自己電腦上我的最愛的書籤去開啟網站,
不點不明的網站連結。
防鍵盤側錄,除了要裝防毒軟體,不裝不明來源的程式,也可以考慮使用指紋辨識系統,
現在很多筆記型電腦都有內建,也有USB型的指紋辨識,因為帳號密碼是透過程式送出的
完全沒敲到鍵盤,就算被植入鍵盤側錄程式也錄不到輸入號密碼的過程。
基本上網路是安全的,除了被感染木馬,側錄程式或是連上了假網站(因為這等於你主動把資訊回傳),
你所傳輸的封包要被攔截的機率,比中大樂透還難。要抓無線網路的封包,對方一定必須在你附近,
才能收到同一個AP的封包。
不是每張無線網路卡都可以抓無線網路的封包,抓無線網路的軟體很挑網路卡。
有線網路封包比較好抓,不過也是限定必須要跟你在同一個地方,同公司或是家裡。
要透過Internet,除非對方是ISP人員。
內文搜尋

X