出行安全速查清单
在路上,你更常连接陌生的网络、把设备放在无人看管的地方、用别人的接口充电——数据泄露的风险恰恰在这些时刻上升。下面这份短清单,出发前 15–20 分钟就能做完,并会在整段旅程里持续发挥作用。
出发前(5 分钟)
- 更新手机和笔记本的操作系统及所有应用——最新补丁修复的正是那些在公共网络里最常被用来窃取数据的漏洞。
- 给你随身携带的每一台设备(包括平板和智能手表)都开启 PIN 码或生物识别锁屏。
- 检查邮箱、银行应用和通讯软件是否都开启了 两步验证——即便密码在什么地方被截获,它也能拦住对方登录。
- 如果你为不同服务使用不同密码,请趁着还在家里的网络里、而不是机场 Wi-Fi 时,提前同步好 密码管理器。
- 如果打算在旅途中给手机和笔记本的流量加密,请提前装好并配置好应用:在家里 下载并登录 HamikVPN 要比在登机队伍里快得多。
酒店和咖啡馆的 Wi-Fi
酒店、咖啡馆或机场里没有密码的网络,并不能保证你的流量不会被同一网络中的其他设备看到。这里不同标准之间的差别很关键:支持 WPA3 并启用 Enhanced Open(OWE)的 Wi-Fi,即便是开放、无密码的网络,也会为每台设备生成各自独立的加密;而较早的 WPA2 对开放热点并不提供这样的保护。你通常无法事先得知某个网络用的是哪种标准,所以最好遵循一些通用原则,比如美国网络安全机构 CISA 所建议的:
- 关闭自动连接开放网络的功能,离开后把该网络从已知列表中删除;
- 旅途期间关闭手机和笔记本上的文件与文件夹共享;
- 向工作人员核实网络的确切名称——名字相近的假冒热点(用「Hotel_Free_WiFi」冒充「Hotel-WiFi」)至今仍是截获他人流量的简单手段;
- 尽量在设备上给你所连接的任何网络叠加一层加密连接——无论该热点用的是哪种防护标准,这都能降低数据被截获的风险(详见对 公共 Wi-Fi 风险 的分析)。
充电与 USB 接口
机场和车站里的公共充电站带来一种单独的风险,即所谓的「juice jacking」:通过被破坏或改装过的 USB 接口,理论上有可能尝试访问设备里的数据。按照美国联邦通信委员会(FCC)的建议,更安全的做法是用自己的充电头接墙上插座、用移动电源,或者用一根物理上不传输数据的充电线。如果没有插座、只能用公共 USB 接口,那么在屏幕弹出的对话框里选择「仅充电」,而不是「传输数据」。
旅途当中
- 在不主动使用时,让蓝牙和 NFC 保持关闭。
- 开启查找设备功能(Android 上的「查找我的设备」、iOS 上的 Find My),以防在途中被偷或丢失。
- 不要在酒店商务中心等他人电脑上登录个人账号;万一不得不用——务必退出账号,并且不要同意让浏览器保存密码。
回来之后
把旅途中通过可疑网络登录过的服务密码都改一遍,并检查邮箱和通讯软件里的活动会话列表——大多数服务都会显示最近从哪些设备、哪些城市登录过。这份列表即使不出行也值得定期查看——比如和手机的基础设置一起检查。
常见问题
在飞机上一定要关掉 Wi-Fi 和蓝牙吗?
具体要求取决于航空公司和机组的指示:通常只要开启飞行模式即可,如果机上明确允许,Wi-Fi 和蓝牙可以单独打开。在飞机之外关掉它们,不是出于规定,而是为了缩小被攻击的面——一台没有开启无线连接的设备更难被发现,也更难在机主不知情的情况下被连上。
