连家里的 Wifi 父母会知道我具体在手机上看了什么内容吗

先说结论,绝大多数情况下可不用担心父母通过路由器看到题主浏览的内容。

首先,假设题主家用的是路由器(硬路由)而不是软路由,通过路由器抓包是需要一定技术的。如果题主父母不是从事IT、网络安全行业的,大可放心。

如果题主家用的是软路由,那么抓包就方便得多了。例如,我用笔记本开个无线热点,手机连接到该热点上,用Wireshark可以立即抓到手机的数据包。

图中抓到了若干个目标为http://quanben.io的 HTTP数据包,我们便可得知手机在这期间访问了“全本小说网”。继续分析http://quanben.io返回给客户端的数据包:

我们成功地在数据包中抓到了小说的内容,和手机端显示的一模一样:

这是否意味着题主父母确实有可能看到题主浏览的小说?不必担心,让我们尝试访问起点中文网。

首先我们成功抓到了手机发送的HTTP数据包,目标为http://www.qidian.com。

然而当我们想进一步获取手机浏览的小说内容时,发现网站传回的数据包均是TLS协议的,并且内容已加密。我们看不到手机浏览的小说内容,也看不到请求的完整url(只能看到域名)。

事实上,现在网站已经普遍采用SSL/TLS加密套件为HTTP通信加密(即HTTPS),即使题主父母成功抓到了路由器数据包,看到的也会像上图一样,全是加密后的内容。客户端与网站的通信内容只有客户端和服务器知道,窃听者即使完整捕获了所有的通信内容,也没有办法解密。“全本小说网”是我特意找的没用HTTPS的小说网站,其他主流小说网站全用了HTTPS。至于SSL/TLS是如何保障通信安全的,这里限于篇幅暂且不表,题主若感兴趣可以去了解一下密码学相关知识。

这里只说一个可突破加密保护的方法,即让客户端安装中间人的自签名证书。Android手机的安装方式是进入设置,找到“凭据存储”,选择从手机存储安装CA证书。若安装了证书,中间人便可把服务器的证书替换为自己的证书,由于手机已信任中间人的证书,会继续与服务器通信。这样中间人便可解密报文。抓包工具Fiddler就充当了中间人的身份,如要用Fiddler解密HTTPS,必须信任Fiddler的自签名证书。

另外,在高版本Android系统中,应用程序默认不信任用户自己安装的证书,所以即使安装了中间人证书,也没办法解密。

所以题主大可放心,现代密码学体系可以很好地保护通信安全。只要题主用的不是太冷门的应用,一般都无需担心传输内容被窃听。用网页看小说时,注意看网址左侧的小锁,有则表示网站采用HTTPS,可以安全浏览。

不过有一个缺点就是题主访问的网站域名肯定能被抓到,即可以看到访问了什么网站/应用。有些路由器有此功能,比如可以看到某个ip在某个时间访问了起点中文网(浏览的内容是看不到的,因为用TLS加密了)。如果题主想避免这个隐患,并且愿意折腾,可以用SSL VPN连接到可信节点,通过可信节点代理上网,这样通信内容就完全保密了。



扩展阅读:公认最好的随身wifi ... 父母乐机顶盒联网教程 ... 宽带怎么踢掉蹭网的人 ... 贵州广电父母乐机顶盒 ... 100%wifi密码破解 ... 父母乐机顶盒wifi管理 ... 口碑最好的随身wifi ... 随身wifi十大排名 ... 随身wifi多少钱一个月 ...

本站交流只代表网友个人观点,与本站立场无关
欢迎反馈与建议,请联系电邮
2024© 车视网