未加密的无线网络上的 https 流量是否安全?

dav*_*gan 21 security encryption wireless-networking

这是我想了很久的事情。例如,如果我通过 https 使用 Gmail,那么如果我使用不安全的无线网络,有人可以阅读我的 IM 对话和电子邮件吗?我认为数据是安全的,因为它使用加密连接。还有什么需要考虑的吗?

Dar*_*oid 21

我认为,如果您使用的是不安全的 wifi(或者甚至是安全的 wifi,如果他们碰巧找到允许使用的方法),有人仍然可以执行中间人攻击。这就是为什么您需要始终检查地址栏中的 SSL 连接是否显示为绿色和/或在使用不安全的 wifi 时手动仔细检查证书是否有效。假设证书是正确的,那么 SSL 应该保护您的数据。

  • 如果使用正确检查的非泄露 SSL 证书真正加密了 SSL,则 MITM 攻击是不可能的。 (7认同)