如果我在Wifi热点中使用移动设备,我是否可以认为它承担着与使用笔记本电脑相同的风险,因为可以轻松地嗅探数据,并且该移动设备也容易受到中间人攻击?
9
值得注意的是,在开放的wifi中,每个用户都可以轻松读取其他用户发送的所有纯文本。但是,在受WPA保护的网络中,即使访问密钥是“公共”知识,每台计算机仍会获得其自己的专用加密“通道”,这使得从其他已连接计算机窃听的工作量更大。仍然,实际上要私有的唯一方法是仅使用客户端服务器安全连接(HTTPS),并且确实要确保对已知站点使用预存储的远程证书,并使用某种方法来获取有关证书更改的警报。
—
Ilari Kajaste 2012年
@Ilari Kajaste-如何访问已知站点的预存储远程证书,或者如何将其下载到移动设备?
—
PeanutsMonkey 2012年
我个人认为,欺骗证书MITM场景很少见,可以安全地忽略。也就是说,对于台式机,有一个名为Certificate Patrol的Firefox扩展。使用它,您可以首先访问所有站点,然后扩展名将通知您其证书是否已更改。但是,我不知道Android是否有类似的功能。
—
Ilari Kajaste 2012年
答案不尽相同,但是有一个名为WifiKill的应用程序可以将流量重定向到您的手机(如果它在同一网络上),并“杀死”互联网连接。因此,我想,如果未加密的话,仅“嗅探”数据并不困难。forum.xda-developers.com/showthread.php?t=1282900
—
jadkik94'4
另请参阅:开放Wifi的安全风险和加密了哪些Android同步数据?两者都有更多关于开放wifi的安全风险
—
GAThrawn