網路竊聽
竊聽(Sniffing)是指在網路路徑上觀察經過的封包。交換器網路、Wi-Fi、雲端 VPC 裡,未加密的帳密、Cookie、API 金鑰都可能以明文出現。防禦的主軸不是「禁止任何人看封包」,而是讓看到的人看不懂、也改不了。
合法使用
在未授權的網路上攔截他人通訊,可能涉及刑事與通訊保障法律。封包分析只用於自己管理的網路或授權調查。
為什麼 HTTPS 幾乎是底線
HTTP 把內容放在 TCP 上面,沿路的熱點、代理、錯誤的路由器都可以讀。HTTPS 在 HTTP 之下加上 TLS,先協商金鑰再傳資料。沒有有效憑證與私鑰,旁觀者頂多看到目的地主機,看不到表單內容。
還要注意:
- 網站若混用 HTTP 資源,瀏覽器會警告「部分加密」。
- 內部服務、資料庫連線、郵件、遠端管理同樣需要加密,不只是「官網有鎖」。
- HSTS 讓瀏覽器拒絕被降回 HTTP。
防禦監測(IDS、流量紀錄)可以看連線中繼資料與解密後的合法代理流量,但那是在你擁有金鑰或終端日誌的前提下,與在咖啡廳偷 Cookie 不是同一件事。
建議影片
Transport Layer Security (TLS)
Computerphile 追溯 SSL/TLS 為什麼出現:HTTP 本身不保密,必須在傳輸層之上加一層。影片說明設計位置與早期版本的教訓,幫助你理解「鎖圖示」背後是協定,不是魔法。
TLS Handshake Explained
同一頻道接著講握手過程:雙方如何談妥版本、憑證與工作金鑰,以及為什麼 TLS 1.3 更快、也拿掉許多危險的舊密碼套件。看完比較能解釋「憑證錯誤」與中間人風險。