在同一局域网(如公共Wi-Fi)内,攻击者可通过 ARP欺骗、数据包嗅探 等手段监听流量。若通信未加密,信息即“裸奔”。即使使用HTTPS,攻击者也可能通过 SSL Strip 等手段降级安全连接(需用户配合点击恶意链接)。
总之,公共Wi-Fi的风险主要源于“中间人攻击”,核心对策是加密所有通信链路。 如果无法使用VPN,至少确保关键操作在HTTPS或应用内加密通道中进行。