無線網路防護
無線網路把封包送到空氣中,任何靠近的人都可以嘗試接收。防護重點是:認證誰能加入、流量是否加密、假基地台能不能騙到你。
合法使用
未授權攔截或破解他人 Wi-Fi,可能涉及刑事與通訊保障相關法律。只管理自己的基地台與裝置。
現在該用的設定
- WPA3(個人版使用 SAE)優先於 WPA2;WEP、WPA-TKIP 應淘汰。
- 管理頁面改預設密碼,關閉 WPS。
- 訪客網路與公司內網分開,IoT 裝置不要跟筆電同一網段。
- 企業環境用 802.1X(憑證或帳號)而不是共用一組 PSK 貼在牆上。
- 使用者端:公共 Wi-Fi 上走 VPN 或至少確認網站是 HTTPS;小心名稱很像公司的熱點。
假基地台(evil twin)靠的是人點錯 SSID。教育與憑證驗證,比只靠訊號強弱可靠。
建議影片
Transport Layer Security (TLS)
無線鏈路即使加密,上層應用仍常靠 TLS 保護網頁與 API。這支 Computerphile 影片說明為什麼「連上 Wi-Fi」不等於「資料對熱點營運者保密」。公共熱點上,HTTPS 與憑證警告特別重要。