iT邦幫忙

2026 iThome 鐵人賽

DAY 28
0
佛心分享-IT 人自學之術

資訊安全系列 第 28

Day 28:WiFi 與公共網路安全:中間人攻擊防範

  • 分享至 

  • xImage
  •  

Yes
https://ithelp.ithome.com.tw/upload/images/20260821/20070969S0wJDyX7V9.png
寡人創製《訓民正音》,乃為教化百姓,使萬民溝通便利、各安生業。然今日之世,除了實體疆土,更有「虛擬網路」之新界。在此疆界中,我朝臣民若貪圖便利,隨意連上外頭免費之「無線網路(Wi-Fi)」,無異於在無防禦之曠野中赤身行走,極易招致「中間人攻擊(Man-in-the-Middle Attack)」之禍害!

今日,寡人便以此殿堂為朝堂,為大眾詳細說明這公共網路之險惡,並授以破敵防範之策,望諸位臣民切實遵循!


一、 虛擬驛站之誘:免費公共 Wi-Fi 的流量竊聽之災

在日常行旅或海外出使時,百姓常喜於食肆、茶館(如咖啡廳)或客棧(機場、車站)中,貪圖免費,私自連上外人所設之免費無線 Wi-Fi。殊不知,這正是宵小(駭客)布下的捕獸夾:

  • 空氣中的私語(訊號截取):在無線網路中,你所傳遞的數據(封包)並非行走於實體線路,而是如聲音般飄散在空氣之中。宵小只需潛伏於同一個場所,啟動 「網路封包分析軟體」,便能輕易將飄散在空氣中的數據「強行拷貝一份」下來。
  • 「名言名目」之裸露:倘若百姓所用之傳輸協定(如早期的郵件傳輸或未加密網頁)未經加密保護,宵小拷貝封包後,你的帳號、經辦個資、甚至密碼,皆會以赤裸裸的明碼形式呈現在惡徒眼前,毫無遮攔!

二、 門神被篡:何謂「中間人攻擊(Man-in-the-Middle)」?

所謂中間人攻擊,乃是侵入者使出「偷天換日」之計,將自己偽裝成「水管」本身。

  • 水管之喻:當你連上宵小設立的虛假 Wi-Fi 或被控制的公共網路後,你與外界的一切溝通,皆必須通過這條由宵小掌控的「水管」。
  • 以假亂真,誘入陷阱:宵小在這條水管中,可以任意纂改、監看你所看見的畫面。當你想要登入官署或行庫系統時,他便會施展社交工程,將你導向一個做工極其逼真、幾無二致的偽造登錄網站(網頁)。若百姓不察,輸入了身分證號、密碼及一次性動態密碼(OTP),宵小在假網站的彼端便能同步接收,代替你登入真網站,將你的資產轉瞬搬空!

三、 實體暗器:公共充電站的「數據劫持」之禍

除空中訊號之外,實體之器物亦藏有危機。百姓在旅途中,若見路旁或飛機上有免費的「公共 USB 充電孔」,切莫貪圖便利隨意將手機或電腦插上。

  • 一線兩用,暗度陳倉:因 USB 連接線兼具「輸送電力」與「傳遞數據」雙重功能。宵小常在那些貼有免費充電字樣的牆壁後方,偷安電腦晶片。一旦你插上線,惡意程式便會順著這條實體線路爬入你的設備中,輕則竊取個資,重則植入後門,令你防不勝防!
  • 飛機上的戒備:即便是在防備較嚴的飛機上,雖然外敵難以遠端進行網路攻破,但機上的公共充電孔依舊遺留有物理接觸的風險,寡人規勸百姓亦應儘量避免使用,以保萬全。

四、 寡人親授:禦敵保密之五大金科玉律

為使我朝數位長城固若金湯,百姓與朝廷官員應切實奉行以下五大防護原則:

  1. 出國絕對不用外網,自備行動網路
    • 寡人鐵律:出國在外,絕對不要使用國外免費 Wi-Fi
    • 即便在國內,亦應儘量避用公共 Wi-Fi。若需傳輸重要機密、辦理公務或涉及資金交易,一律使用個人自備的手機行動網路(行動數據),此舉可避免將流量平白奉送給咖啡廳裡的竊聽惡徒。
  2. 強制啟用 HTTPS 與加密外殼
    • 傳輸資料或瀏覽網頁時,必須確認網站開頭為 https://(HTS 安全)。
    • 加密雖然無法阻止宵小攔截封包,但它就像為你的數據包上一層堅不可摧的「精鋼外殼」。縱使宵小將水管截斷,看見的也只是一堆無法解讀的亂碼,無法得知其內真實公務與密碼。
  3. 朝廷之鐵腕:禁用並徹底停用無線網卡
    • 在官署內網中,為防機密訊號於空氣中飄散遭截,嚴禁私自外接任何無線網卡或網路分享裝置
    • 朝廷之資訊處護衛,每日皆會極其勤勉地執行指令,將所有公務電腦之內建無線網路進行 「停用、停用、再停用」,迫使同仁完全回歸安全、受控的實體有線網路。若有特殊公務非用無線不可,必須經由單位主管層層簽核,並使用高度加密之網域。
  4. 避用公共充電孔,自備行囊電源
    • 出門在外,切莫使用公共充電插座與未知之傳輸線。若有充電需求,應自備行動電源,或使用「僅具備電力傳輸(無數據傳輸功能)」之專用充電阻斷器。
  5. 不盲信搜尋,認明官方網域
    • 宵小常會花巨資在 Google 購買廣告排名前幾頁,將偽造的網站擺在首位以欺騙百姓。
    • 百姓切莫盲信搜尋引擎排名,登入官署時,務必手動輸入、再三認明官方之網域字元(如政府機關必認明 .gov 結尾),萬不可輕率點擊不明簡訊或郵件之連結!

寡人大王之憂心與期勉

「決定木桶能裝多少水的,並非最長的那塊木板,而是最短的那一塊。」此乃資安防禦之「木桶原理」。

朝廷縱使耗費巨資、構築了極其堅固的防禦系統,若有百姓或臣民因貪圖一時之便利,隨意連上外網、插上充電孔、點下不明連結,那我們的長城便會在瞬間土崩瓦解。望諸位臣民、同僚,恪守此「 Wi-Fi 與公共網路防護」之規矩,「自備行動網路、認清 https 門神、拔除無線網卡」,共同築起我朝最穩固之人因防火牆


上一篇
Day 27:物聯網(IoT)安全:預設密碼變更與漏洞管理
下一篇
Day 29:洗錢防制(AML)與打擊資恐(CFT)國際框架
系列文
資訊安全29
圖片
  熱門推薦
圖片
{{ item.channelVendor }} | {{ item.webinarstarted }} |
{{ formatDate(item.duration) }}
直播中

尚未有邦友留言

立即登入留言