公共 Wi-Fi 安全嗎?風險來源與 7 個基本自保做法
發布日期:2026 年 9 月 15 日
在咖啡廳、機場、飯店或會展中心,連上免費 Wi-Fi 已經像呼吸一樣自然。但「免費」的背後,這條網路是誰架的、誰能看見你的流量,其實你多半不知道。這篇文章不鼓吹恐慌,而是把公共 Wi-Fi 的風險來源講清楚,再給你一份立刻能做的自保清單——大多數風險,靠幾個習慣就能擋掉九成。
風險一:你連上的可能不是店家熱點
最經典的攻擊叫「邪惡雙胞胎」(Evil Twin):攻擊者自架一個熱點,把名稱(SSID)取得跟店家 Wi-Fi 一模一樣,甚至訊號更強。你的手機看到同名網路就自動連上去,此後所有流量都經過攻擊者的裝置轉發——你以為在上網,其實是先把資料交給別人中轉。機場與飯店大廳這種「同時有很多陌生熱點」的環境,是邪惡雙胞胎最容易得手的地方。
風險二:同一個網路內的側錄與中間人攻擊
連上同一個 Wi-Fi 的所有人,都位於同一個廣播網段。過去在老舊的加密方式下,同網段的裝置有機會用抓包工具看到彼此未加密的流量;即便今天多數網路已啟用無線加密,中間人攻擊(MITM)仍可能透過 ARP 欺騙等方式,把你的流量導入攻擊者的裝置再轉出去。如果你的連線沒有加密(純 http:// 的老網站、某些 App 的明文傳輸),帳號密碼、Cookie 就可能被攔截重播。
風險三:DNS 劫持與假登入頁
另一種常見手法是DNS 劫持:公共熱點的控制端(或攻擊者)篡改網域解析結果,讓你輸入「bank.com」時被導向一個外觀一模一樣的假網站。機場飯店常見的「先看廣告才能上網」門戶頁(Captive Portal)也常被模仿——攻擊者做一個假的登入頁騙你輸入 Email、密碼或手機號碼。分辨方式之一是留意網址拼字與憑證警告,瀏覽器跳出憑證錯誤時,千萬不要點「繼續前往」。
哪些事盡量別在公共 Wi-Fi 上做?
- 登入網路銀行、證券下單、行動支付後台等高敏感帳戶
- 輸入信用卡號進行線上購物結帳
- 開啟檔案共享、AirDrop 對所有人、或區域網路遠端桌面
- 點開來路不明的彈出視窗,或同意安裝憑證、描述檔
- 在陌生裝置上借別人的「加速器」或代理設定
7 個基本自保做法
- 優先用自己手機的熱點:行動數據是你自己端對端掌控的通道,敏感操作優先切回 4G/5G。
- 只連有密碼的官方熱點:向店家當場確認網路名稱與密碼,別連名稱相近的「免費升級版」。
- 確認網址是 https://:網站加密能把內容鎖在端對端通道裡,是公共網路上最後也最重要的一道防線。
- 重要帳戶開啟兩步驟驗證:即使密碼被攔,盜用者沒有第二因子也進不去。
- 關閉 Wi-Fi 自動連線與檔案共享:避免手機默默連上偽裝熱點;筆電關閉公用網路上的共用與探索。
- 敏感場合考慮信任的 VPN:VPN 會在你的裝置與伺服器間建立加密通道,把「同網段側錄」的風險大幅壓低;請選可信賴的服務商,免費來路不明的 VPN 反而是更大的風險。
- 離開就忘記該網路:用完公共 Wi-Fi 後在裝置上「刪除/忘記」此網路,下次不再自動重連。
常見問題
Q:有密碼的公共 Wi-Fi 就安全嗎?
不一定。密碼印在菜單上、所有客人共用同一組時,加密形同虛設——任何在店內的人都拿得到鑰匙。密碼只擋住「店外的人」,擋不住「坐在你隔壁的人」。
Q:手機螢幕上鎖、App 都有登入密碼,這樣夠嗎?
裝置與 App 的密碼保護的是「你的裝置」,而公共 Wi-Fi 的風險在「傳輸過程」,兩者是不同層面。傳輸端要靠 https、VPN 這類加密通道來保護。
Q:https 網站在公共 Wi-Fi 上就百分百安全嗎?
https 保證內容傳輸加密,大幅降低被側錄的風險,但攻擊者仍可能透過假 DNS 把你導到釣魚網站,或誘騙你安裝惡意憑證。所以「看清楚網址、別忽略憑證警告」仍然必要。
Q:怎麼知道我現在對外的 IP 和位置資訊長怎樣?
連上公共 Wi-Fi 後,你所有的上網行為在網站眼中都來自該熱點的公網 IP。可以用本站的 IP 位址查詢工具看一下目前的公網 IP、地區與 ISP——如果顯示的業者不是你熟悉的電信商,就代表你正透過別人的網路出門,更該謹慎。
先搞懂你的連線身份
網路上的你,最直觀的身份就是 IP 位址:它決定網站把你「看成誰、在哪裡」。想深入了解公網 IP 與內網 IP、IPv4 與 IPv6 的差別,請閱讀IP 位址是什麼?公網 IP 與內網 IP、IPv4 與 IPv6 完整解析;連上陌生網路前後,也歡迎用 IP 位址查詢工具確認目前對外的連線狀態。