V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
V2EX 提问指南
thenewbie
V2EX  ›  问与答

不用密码的 wifi 的安全性?

  •  
  •   thenewbie · 2012-03-01 21:23:26 +08:00 · 4308 次点击
    这是一个创建于 4675 天前的主题,其中的信息可能已经有所发展或是发生改变。
    突然想到的一堆问题。。。

    1. 大多数用密码才能链接的 wifi ,传输的数据都是加密过的吧?

    2. 不用密码就可链接的 wifi ,传输的是明文么?

    3. 有的无线网是链接到后,浏览器跳转到一个需要用户名和密码的页面(比如 CMCC 和很多校园无线网),这样的传输的数据是 加密的么?

    4. 登录 https 的网站,是不是无所谓?用需要密码的和不要密码的 wifi 都可以?

    求详解呃... >_<
    12 条回复    1970-01-01 08:00:00 +08:00
    MartianZ
        1
    MartianZ  
       2012-03-01 21:43:29 +08:00
    以下是个人见解,可能有误,请见谅。。。

    1、无线信息是加密过的
    2、传输是明文的,可以轻易抓包
    3、不是加密的,那个登陆只是防止蹭网
    4、HTTPS的话数据会加密,但是如果真要发起中间人攻击不是不可以,而且也可以强制降级HTTP。

    推荐自己的Wifi一律加密,不加密即便用Mac地址过滤也十分不安全,公开的Wifi可以用VPN。
    myrual
        2
    myrual  
       2012-03-01 21:47:47 +08:00
    @MartianZ mac 过滤为什么不安全。
    bitsmix
        3
    bitsmix  
       2012-03-01 21:49:37 +08:00
    @MartianZ 没加密的ap传输的当然是明文的。
    thenewbie
        4
    thenewbie  
    OP
       2012-03-01 22:05:53 +08:00
    @MartianZ 公开的Wifi可以用VPN?这个为何?传输的数据不仍然是明文么?
    Cohen
        5
    Cohen  
       2012-03-01 22:25:23 +08:00
    记得看新闻说过黑客在starbucks用自己电脑做热点,名为starbucks2,让别人以为就是就是starbucks的热点,连接进去上网,窃取别人的银行密码,信用卡信息等。。
    sobigfish
        6
    sobigfish  
       2012-03-01 22:51:49 +08:00
    根据wiki对WPA2的关于漏洞的说明信息是加了密的


    http://zh.wikipedia.org/zh-cn/WPA2
    miaoever
        7
    miaoever  
       2012-03-01 22:53:38 +08:00
    所以在未知网络情况下还是用私有的VPN比较靠谱。
    thenewbie
        8
    thenewbie  
    OP
       2012-03-01 23:02:41 +08:00
    @miaoever 为何呢?
    thenewbie
        9
    thenewbie  
    OP
       2012-03-01 23:10:38 +08:00
    @MartianZ @miaoever ... 对了,用VPN的确更安全 >_< 刚刚我脑袋短路了 = = ....请无视....
    wynemo
        10
    wynemo  
       2012-03-01 23:32:15 +08:00
    @MartianZ 不太懂第四条阿 这样说来电信和移动干这事不是更方便
    MartianZ
        11
    MartianZ  
       2012-03-02 01:43:20 +08:00
    @myrual
    如果是不加密进行Mac地址过滤,黑客可以发动一个攻击(具体名字忘了)伪装路由器让你掉线,然后你重连的时候可以获得你的Mac地址或者直接连他的AP。

    @wynemo 肯定啊,运营商监控用户数据肯定最方便,比如我提供一个wifi给别人用,我当然很轻松监控所有人的明文数据
    MartianZ
        12
    MartianZ  
       2012-03-02 01:45:08 +08:00
    @thenewbie
    VPN是加密的,而且很多协议的加密算法还是很靠谱的
    关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   5760 人在线   最高记录 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 25ms · UTC 03:23 · PVG 11:23 · LAX 19:23 · JFK 22:23
    Developed with CodeLauncher
    ♥ Do have faith in what you're doing.