在公共Wi-Fi使用客户端时,账号和文件要注意什么
网络名称、登录页、设备共享、会话和敏感任务是五个不同风险点;便利不应替代最小暴露原则。
机场、咖啡店和共享办公区的Wi-Fi适合处理轻量任务,但网络名称看起来熟悉,并不能证明它由场地方运营。连接前后都有几项可以由用户直接控制的边界。
先确认网络名称与登录页
向场地方核对网络名称,不连接拼写相近的热点。登录页只应要求合理的接入信息;突然要求安装证书、提交付款资料或下载陌生程序时应退出。
系统提示网络为公开网络时,不要把设备共享改成开放状态。Windows的网络发现、Mac的共享服务和手机的自动加入设置需要分别查看。
把高风险任务留给可信网络
查看公开网页与上传敏感合同不是同一风险等级。账号恢复、付款、证件处理和重要文件传输,优先等待可信网络。
必须处理账号时,确认地址栏域名与HTTPS,不从搜索广告或弹窗进入。多因素验证能够降低密码泄露后的风险,但验证码本身也不能交给他人。
会话结束不等于关闭窗口
公共或借用设备完成任务后要退出账号并清理站点数据。只关掉浏览器窗口可能保留会话,客户端后台也可能继续运行。
离开前关闭自动加入、断开网络并检查是否仍有上传任务。回到可信网络后查看账号活动,发现陌生设备时按服务页面撤销会话。
文件传输采用最小暴露
只传当前任务需要的文件,不把整个个人目录同步到临时设备。接收完成后验证文件,再删除临时副本并清空回收位置。
公共网络变慢时不要反复点击上传按钮,以免产生重复副本。先看任务状态和文件列表,再决定续传或重新开始。
自动加入会把风险带到下一次
设备记住热点后,未来经过同名网络可能自动连接。离开场所前关闭自动加入或删除不再需要的记录,能减少设备在用户未注意时建立连接。
回到可信网络后查看账号活动和正在同步的任务。发现陌生设备时使用服务自己的会话管理撤销,不通过搜索广告中的所谓客服处理。
参考资料
公共网络主题借助这些公开文件说明机制与边界;来源名称不表示相关机构与SSRDOG存在合作关系。
- CISA:公共无线网络使用建议 — cisa.gov/news-events/news/using-wireless-networks-safely
- Apple Support:App Privacy Report — support.apple.com/102188
- Android Developers:Android权限概述 — developer.android.com/guide/topics/permissions/overview
- Microsoft Support:Windows应用权限 — support.microsoft.com/windows/apps-app-permissions