看板 Android 關於我們 聯絡資訊
請問,在家比如說已經用自家wifi讓手機上網, 在手機上輸入密碼等等進入了自己網路信箱的頁面。 然後有事外出。此時手機中相關經由輸入密碼進入的頁面仍留著, 也沒有做清除資料的動作.... 手機到了有提供公用網路(例如:1.free wifi)的地方, 點選這類本來就沒加密的公用網路「後」,雖然我知道不要再去輸入什麼密碼, 因為不安全。這個資安知識我沒有疑問也有保持著。 我疑問的是,如同本文一開始說的,但如果是連上這類沒加密的公共網路「前」, 在自家較安全的wifi上網時已經輸入密碼開啟的網頁 (不管是網路信箱甚至網路銀行帳號)呢--只是因為沒有在出門前關掉這些網頁以及清除 手機內上網資料,然後到有公共網路的地方就用公共網路上網了? ps.因為手機沒辦手機靠自身上網的資費版,所以不管在家或出外都是用wifi上網。 請問:難道因為沒有做清除手機上網資料的動作,因此一旦連上沒加密的免費公用網路, 也等於連上「後」的輸入,很容易地就讓有心人士用簡單技術就可以知道了? 謝謝說明。 -- ※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 124.218.86.100 ※ 文章網址: https://www.ptt.cc/bbs/Android/M.1528103749.A.8A0.html
lsps40803: 誰來跟我說他在公三小 06/04 17:51
StevenZ: 簡單來說就是切換網路的時候會不會重新送一次帳號密碼之 06/04 18:00
StevenZ: 類的 其實這要驗證很簡單 你就自己wifi/4G輪流切換看看不 06/04 18:01
StevenZ: 就知道了? 06/04 18:01
FantisyP: 1F理解能力? 06/04 18:03
emptie: 他沒4g資費啊… 06/04 18:16
StevenZ: 那不然就是連其他朋友的wifi試試看 反正只要能夠切換網 06/04 18:35
StevenZ: 路就能知道結果了 06/04 18:35
cs8425: 沒絕對答案 看app實作 全程走https的基本上不用擔心 06/04 22:20
cs8425: 某些app/網站還是用http裸奔的只能笑笑摟 06/04 22:22
Kreen: 公用網路的 wifi 基本上都可以抓封包,https 如果只是 ssl 06/04 22:36
Kreen: 2.0 加密聽說也是可以破解的,差在比較繁複而已。 06/04 22:37
Segal: 看該網站是否採用加密傳輸與token機制等等,不一定成立 06/05 16:52
Segal: 可以自己裝個packet sniffer app玩玩,也看看手機上各app 06/05 16:53
Segal: 到底送了什麼鬼出去 06/05 16:53