Skip to content

建立 2026-09-14 更新 2026-09-14

無線網路防護

無線網路把封包送到空氣中,任何靠近的人都可以嘗試接收。防護重點是:認證誰能加入、流量是否加密、假基地台能不能騙到你

合法使用

未授權攔截或破解他人 Wi-Fi,可能涉及刑事與通訊保障相關法律。只管理自己的基地台與裝置。

現在該用的設定

  • WPA3(個人版使用 SAE)優先於 WPA2;WEP、WPA-TKIP 應淘汰。
  • 管理頁面改預設密碼,關閉 WPS。
  • 訪客網路與公司內網分開,IoT 裝置不要跟筆電同一網段。
  • 企業環境用 802.1X(憑證或帳號)而不是共用一組 PSK 貼在牆上。
  • 使用者端:公共 Wi-Fi 上走 VPN 或至少確認網站是 HTTPS;小心名稱很像公司的熱點。

假基地台(evil twin)靠的是人點錯 SSID。教育與憑證驗證,比只靠訊號強弱可靠。

建議影片

Transport Layer Security (TLS)

無線鏈路即使加密,上層應用仍常靠 TLS 保護網頁與 API。這支 Computerphile 影片說明為什麼「連上 Wi-Fi」不等於「資料對熱點營運者保密」。公共熱點上,HTTPS 與憑證警告特別重要。

相關頁面