建议

出行安全速查清单

在路上,你更常连接陌生的网络、把设备放在无人看管的地方、用别人的接口充电——数据泄露的风险恰恰在这些时刻上升。下面这份短清单,出发前 15–20 分钟就能做完,并会在整段旅程里持续发挥作用。

出发前(5 分钟)

  • 更新手机和笔记本的操作系统及所有应用——最新补丁修复的正是那些在公共网络里最常被用来窃取数据的漏洞。
  • 给你随身携带的每一台设备(包括平板和智能手表)都开启 PIN 码或生物识别锁屏。
  • 检查邮箱、银行应用和通讯软件是否都开启了 两步验证——即便密码在什么地方被截获,它也能拦住对方登录。
  • 如果你为不同服务使用不同密码,请趁着还在家里的网络里、而不是机场 Wi-Fi 时,提前同步好 密码管理器
  • 如果打算在旅途中给手机和笔记本的流量加密,请提前装好并配置好应用:在家里 下载并登录 HamikVPN 要比在登机队伍里快得多。

酒店和咖啡馆的 Wi-Fi

酒店、咖啡馆或机场里没有密码的网络,并不能保证你的流量不会被同一网络中的其他设备看到。这里不同标准之间的差别很关键:支持 WPA3 并启用 Enhanced Open(OWE)的 Wi-Fi,即便是开放、无密码的网络,也会为每台设备生成各自独立的加密;而较早的 WPA2 对开放热点并不提供这样的保护。你通常无法事先得知某个网络用的是哪种标准,所以最好遵循一些通用原则,比如美国网络安全机构 CISA 所建议的:

  • 关闭自动连接开放网络的功能,离开后把该网络从已知列表中删除;
  • 旅途期间关闭手机和笔记本上的文件与文件夹共享;
  • 向工作人员核实网络的确切名称——名字相近的假冒热点(用「Hotel_Free_WiFi」冒充「Hotel-WiFi」)至今仍是截获他人流量的简单手段;
  • 尽量在设备上给你所连接的任何网络叠加一层加密连接——无论该热点用的是哪种防护标准,这都能降低数据被截获的风险(详见对 公共 Wi-Fi 风险 的分析)。

充电与 USB 接口

机场和车站里的公共充电站带来一种单独的风险,即所谓的「juice jacking」:通过被破坏或改装过的 USB 接口,理论上有可能尝试访问设备里的数据。按照美国联邦通信委员会(FCC)的建议,更安全的做法是用自己的充电头接墙上插座、用移动电源,或者用一根物理上不传输数据的充电线。如果没有插座、只能用公共 USB 接口,那么在屏幕弹出的对话框里选择「仅充电」,而不是「传输数据」。

旅途当中

  • 在不主动使用时,让蓝牙和 NFC 保持关闭。
  • 开启查找设备功能(Android 上的「查找我的设备」、iOS 上的 Find My),以防在途中被偷或丢失。
  • 不要在酒店商务中心等他人电脑上登录个人账号;万一不得不用——务必退出账号,并且不要同意让浏览器保存密码。

回来之后

把旅途中通过可疑网络登录过的服务密码都改一遍,并检查邮箱和通讯软件里的活动会话列表——大多数服务都会显示最近从哪些设备、哪些城市登录过。这份列表即使不出行也值得定期查看——比如和手机的基础设置一起检查。

常见问题

在飞机上一定要关掉 Wi-Fi 和蓝牙吗?

具体要求取决于航空公司和机组的指示:通常只要开启飞行模式即可,如果机上明确允许,Wi-Fi 和蓝牙可以单独打开。在飞机之外关掉它们,不是出于规定,而是为了缩小被攻击的面——一台没有开启无线连接的设备更难被发现,也更难在机主不知情的情况下被连上。

想今天就保护好你的连接?
3 天免费,无需绑卡
免费试用

常见问题

在飞机上一定要关掉 Wi-Fi 和蓝牙吗?
具体要求取决于航空公司和机组的指示:通常只要开启飞行模式即可,如果机上明确允许,Wi-Fi 和蓝牙可以单独打开。在飞机之外关掉它们,不是出于规定,而是为了缩小被攻击的面——一台没有开启无线连接的设备更难被发现,也更难在机主不知情的情况下被连上。
如果在边境被要求解锁手机接受检查该怎么办?
各国规则不同,在某些司法辖区可能是法律强制要求。实际的准备工作与具体规则无关:出行前先给重要数据做好备份,尽量为工作和个人数据使用不同的云账号,并退出出行期间用不到的应用会话。美国电子前哨基金会(Electronic Frontier Foundation)发布过一份详尽的实务指南《Digital Privacy at the Border》——如果你的行程会经过较常进行这类检查的边境,值得提前读一读。
如果手机在旅途中被偷或丢失,如何尽快恢复对账号的访问?
如果手机是你获取两步验证一次性验证码的唯一途径,一旦丢失,就会同时锁死所有关联账号的访问。请提前保存好邮箱、银行和通讯软件在开启 2FA 时提供的备用恢复码,并与手机分开存放。设备一丢失就立即:通过查找设备服务开启远程锁定和数据擦除,联系运营商挂失 SIM 卡,并用另一台设备修改主要服务的密码。详见对 两步验证 的解析。
如果实在没有别的办法,在酒店商务中心的电脑上登录个人账号安全吗?
风险高于用自己的设备:公用电脑上可能装有键盘记录器,浏览历史和保存的数据也会被下一位使用者看到。如果确实别无选择——请打开浏览器的隐私窗口,浏览器提示时绝不保存密码,用完后手动退出账号,而不是仅仅关掉窗口。回来之后,即便没发现任何异常,也要修改这样登录过的账号密码。