出于隐私考虑,我对上述问题的答案更感兴趣。我很好奇使用 VPN 有多安全,尤其是在大型或公共网络上。如果您知道有人在监控流量并且您使用 VPN,那么记录 VPN 数据包有多困难和/或最佳方法是什么?当使用不安全的 WIFI 时,管理员记录您的加密数据包有多容易?
感谢您的帮助和澄清!
答案1
当您使用不安全的 Wifi 接入点时,您的数据包将以明文形式发送。这意味着任何能够将其 Wifi 卡设置为监控模式的人都可以嗅探和捕获通过该 Wifi 接入点的所有流量(即来自 Wifi 接入点上每个人的所有流量)。要做到这一点,软件需要一定的技术实力,并且您需要一个支持监控模式的 Wifi 适配器,但这并不难。
当您使用安全的 Wifi 接入点时,您的数据包会被加密。使用工具很容易破解 WEP。WPA 有可能被破解,而 WPA2 很难破解(据我所知必须暴力破解)。因此,没有使用 Wifi 网络的人无法嗅探和捕获流量。
如果您使用 VPN 或通过 HTTPS 访问网站,您与网站之间的传输将被加密。如果您在不安全的无线网络上执行此操作,则可能正在捕获流量的人只会看到密文。如果他们知道所涉及的密钥、密码或证书,他们可能能够稍后解密流量。解密此类流量的捕获非常复杂且困难,如果您使用的 VPN 具有强加密和足够好的密码或私钥,则几乎不可能解密。
现在,可以在 Wifi 接入点上运行软件,或者在接入点之后但用于 Internet 连接的路由器之前的设备上运行软件,以捕获“在”无线网络之后进入的所有流量。无线加密无法阻止这种情况。这有点困难,但我怀疑大多数公共 Wifi 点的大多数人都不会捕获和分析流量,但这肯定是可能的。
但是,如果您使用 VPN 或通过 HTTPS 访问网站,您将受到与上述相同的保护。