[請益] 郵件網頁等等未關而以公共網路連線的話?

作者: CassSunstein (Pm)   2018-06-04 17:15:46
請問,在家比如說已經用自家wifi讓手機上網,
在手機上輸入密碼等等進入了自己網路信箱的頁面。
然後有事外出。此時手機中相關經由輸入密碼進入的頁面仍留著,
也沒有做清除資料的動作....
手機到了有提供公用網路(例如:1.free wifi)的地方,
點選這類本來就沒加密的公用網路「後」,雖然我知道不要再去輸入什麼密碼,
因為不安全。這個資安知識我沒有疑問也有保持著。
我疑問的是,如同本文一開始說的,但如果是連上這類沒加密的公共網路「前」,
在自家較安全的wifi上網時已經輸入密碼開啟的網頁
(不管是網路信箱甚至網路銀行帳號)呢
作者: Segal (Dino)   2018-06-05 16:52:00
看該網站是否採用加密傳輸與token機制等等,不一定成立可以自己裝個packet sniffer app玩玩,也看看手機上各app到底送了什麼鬼出去
作者: lsps40803 (★嘻哩波囉★)   2018-06-04 17:51:00
誰來跟我說他在公三小
作者: StevenZ (Arc)   2018-06-04 18:00:00
簡單來說就是切換網路的時候會不會重新送一次帳號密碼之類的 其實這要驗證很簡單 你就自己wifi/4G輪流切換看看不就知道了?
作者: FantisyP (天使的腳步)   2018-06-04 18:03:00
1F理解能力?
作者: emptie ([ ])   2018-06-04 18:16:00
他沒4g資費啊…
作者: StevenZ (Arc)   2018-06-04 18:35:00
那不然就是連其他朋友的wifi試試看 反正只要能夠切換網路就能知道結果了
作者: cs8425 (cs)   2018-06-04 22:20:00
沒絕對答案 看app實作 全程走https的基本上不用擔心某些app/網站還是用http裸奔的只能笑笑摟
作者: Kreen (每天要更優秀一點)   2018-06-04 22:36:00
公用網路的 wifi 基本上都可以抓封包,https 如果只是 ssl2.0 加密聽說也是可以破解的,差在比較繁複而已。

Links booklink

Contact Us: admin [ a t ] ucptt.com