VolnaLink VPN

在公共 Wi-Fi 上使用 VPN:为什么需要它

咖啡馆、机场、酒店、火车上的免费 Wi-Fi 已是常态。不用密码,或者输入“cafe123”这样的密码就能连上,然后查邮件、登录网银。很方便。但正是这类网络,才是 VPN 当初为普通用户而发明的主要使用场景。

在公共 Wi-Fi 上使用 VPN:在咖啡馆和机场保护数据
开放网络是旅途中数据泄露的主要风险

本文将梳理公共网络中哪些风险是真实存在的(哪些只是被媒体夸大的恐慌),以及 VPN 究竟能做什么。

公共 Wi-Fi 到底有什么问题

关键区别在于:您不知道是谁搭建了这个网络,也不知道网络里正在发生什么。即使咖啡馆的管理员诚实可靠,网络上仍可能存在:

  • 其他已连接的用户。和您在同一网络中的可能有几十人,理论上其中任何人都可能分析共享的流量。
  • 网络所有者本人。您所有未加密的活动,热点所有者都能看到。他们会拿这些数据做什么,无从知晓。
  • 伪造的热点。这是一种古老却依然奏效的手法——攻击者创建一个名为“Airport_Free_WiFi”的网络,人们就连了上去。
  • MitM 攻击。在网络层面截获流量。

HTTPS 能保护什么,不能保护什么

“Evil Twin”攻击:伪造的 Wi-Fi 热点
伪造的 Wi-Fi 网络是针对旅行者的常见攻击手段

需要注意的一点:如今的互联网流量大多走 HTTPS——这本身就是加密。当您登录网银或邮箱时,由于有 HTTPS,网络上的任何人都看不到内容(密码、邮件正文)。

但 HTTPS 保护不了:

  • 网站名称。通过 DNS 请求和 SNI,网络所有者能看到您访问了 bank.com、mail.ru 等网站。具体页面看不到,但“去过哪里”能看到。
  • 对不支持 HTTPS 的老网站的请求。这类网站仍然存在。
  • 手机上的部分应用。并非所有移动应用都会正确加密流量。有时证书校验被关闭,这样就可能被截获。
  • 元数据。流量大小、会话时间、行为模式依然可见。

VPN 带来了什么

VPN 能补上剩下的漏洞:

  • 网站名称。使用 VPN 时,DNS 请求经由服务商的服务器发出,而不是通过本地网络。Wi-Fi 所有者只能看到您连接了 VPN。
  • 保护未加密的流量。如果应用或网站本身不加密,VPN 会替它加密。
  • 防止篡改。如果攻击者试图篡改页面或服务器响应,难度会大得多,因为所有流量都走 VPN 隧道。
  • 隐藏您在做什么这一事实本身。网络所有者既看不到网站,也看不到应用——只能看到您连接了 VPN 服务器。

真实风险与媒体恐慌

关于公共 Wi-Fi 的文章常常拿具体的攻击来吓人。但它们的真实程度并不相同:

  • 窃取网银密码。可能性极低——银行只走 HTTPS,不替换证书就无法攻破(而这需要接触您的设备)。
  • 窃取会话 cookies。真实存在,但主要针对不支持 HTTPS 的网站——如今这类网站已很少见。
  • DNS 篡改。真实存在,尤其是通过伪造的网络。VPN 能防住这一点。
  • 监视您的上网活动。完全真实,而且经常发生。VPN 能防住这一点。
  • 通过 WiFi 追踪器暗中追踪设备。真实存在,在商场、机场很普遍。VPN 对此无能为力(这是针对无线信号的攻击,而非针对网络)——需要单独防护。

何时在公共 Wi-Fi 上必须使用 VPN

在公共网络中保护好自己

免费试用 8 小时,无需绑定银行卡。可使用全部服务器。

以下具体场景中,不用 VPN 会带来明显的安全隐患:

  1. 在陌生国家联网。尤其是在习惯于监控的国家。任何开放网络都是潜在风险。
  2. 联网是为了处理敏感数据时。工作文件、银行操作、与客户的往来通信。
  3. 在有过泄露前科的酒店。过去曾有几家连锁酒店被发现在 HTTP 页面中植入恶意代码(带有感染链接的横幅)。
  4. 在机场。随机用户流量大,是攻击的理想环境。
  5. 在连锁咖啡馆。品牌越“知名”,对攻击者而言目标就越有吸引力。

旅行中的 VPN:另一种情形

出行时,VPN 承担的任务会成倍增加。原因如下:

  • 接连使用许多开放网络。机场 → 酒店 → 餐厅 → 又一个机场。每个网络都很陌生,每个都是潜在风险。
  • 访问本国的服务。银行应用、政务服务、外卖配送——这些在外国 IP 下经常被封锁。连接位于本国的 VPN 服务器即可恢复访问。
  • 防止酒店监控。一些连锁酒店的网络会过滤流量并收集统计数据——有时这些数据会提交给政府。

实用建议:出行前确认 VPN 应用已安装并可用。有些国家会封锁 VPN 服务商的网站——“到了当地”再从头安装可能行不通。更新也是一样——出发前就更新好。

何时可以不开 VPN

以下几种情况下,在公共 Wi-Fi 上使用 VPN 属于多余:

  • 在可靠的熟人家里,而且您知道他的网络里没有奇怪的设备。
  • 在办公室的工作网络上,由 IT 部门负责安全。
  • 在 4G/5G 移动网络上——那里的流量受运营商加密保护(不过开着 VPN 也无妨)。

其余情况规则很简单:在任何未经验证的网络上——都开着 VPN。

如何设置才不会忘记

通用的解决方案是自动连接。所有像样的 VPN 应用都能做到:

  • 连接除受信任网络以外的任何 Wi-Fi 时,自动开启 VPN。
  • 受信任列表由您自己设定:家庭网络、工作网络、父母家的网络。
  • 当手机连上陌生网络时,VPN 会在任何应用发出流量之前就开启。

如果您的应用没有这样的设置,就养成一个习惯:连上陌生的 Wi‑Fi,马上开启 VPN。在 VolnaLink 中只需按一下按钮。

在公共网络上还应该做些什么

VPN 是主要措施,但不是唯一的。另外还要:

  • 在公共场所不要让设备离开视线。
  • 在手机设置中关闭自动连接开放网络——每次都手动决定。
  • 不要通过公共 Wi-Fi 进行重要操作(付款、重设密码),即使开着 VPN 也一样——最好回家再做。
  • 为所有重要账户开启 2FA。万一有信息泄露,没有第二重验证,密码也毫无用处。

总结

公共 Wi-Fi 是普通人真正需要 VPN 的主要场景。不是为了“完全匿名”,而是为了正常地防范监视和流量篡改。开启自动连接,然后就可以忘掉它——VPN 会自行工作。

VolnaLink VPN 一键即可开启,支持所有主流设备

延伸阅读

准备好连接了吗?

无需绑卡即可免费试用 VolnaLink VPN 8 小时,或直接选择合适的套餐。

常见问题

安全不了多少。密码只能防止街上的人随意连入。在网络内部,所有已连接的人彼此之间是平等的。
仍然需要。HTTPS 隐藏了页面内容,但隐藏不了网站名称和元数据。此外,并非所有应用都正确使用 HTTPS。
在机场和大型旅游景点——一直都有。在您所在城市的本地咖啡馆——少一些,但概率并非为零。预防几乎不花什么钱,损失却可能很大。
最好不要。如果确实需要——一定要通过 VPN,并始终为银行账户开启 2FA。
大多数情况下能。有 VPN 时,攻击者无法通过伪造的 Wi-Fi 篡改页面。
移动网络通常更安全。但即便在移动网络上,VPN 也能增加对运营商的隐私保护。