SecBrief 資安簡報室

EP16 | 為了滑小紅書亂改 DNS、裝免費 VPN?小心你的手機變成資安破口,出差連飯店 Wi-Fi 都連不上!⚠️📱


Listen Later


【除了翻牆,你更該擔心「門戶大開」】



近期因為 DNS RPZ 封鎖機制,許多人為了瀏覽小紅書等應用程式,開始依照網路教學手動修改 DNS (如 8.8.8.8) 或下載來路不明的免費 VPN 與描述檔。看似解決了連線問題,卻可能導致更嚴重的後果。


【修改設定的隱藏風險】


公共 Wi-Fi 驗證失效:將 DNS 寫死會導致 Captive Portal (網頁認證) 無法彈出,讓你出差時連不上飯店或咖啡廳網路。


流量遭竊聽:使用不明免費 VPN,等於將所有網銀、Email 流量雙手奉上給中繼伺服器。


APK 來源汙染:Android 用戶若透過第三方下載 APK,極易安裝到被「重組」過、含有後門的惡意版本。


【資安專家的「數位隔離術」建議】 想玩高風險 App 又想保平安?請遵守以下原則:


1.實體隔離 (Dirty Phone):準備一隻專用手機只裝娛樂 App,絕不登入網銀或公司郵件。


2.優先選擇 iOS:雖然 iOS 並非完美,但 App Store 的單一來源審查機制,比 Android 隨意下載 APK 更能避免下載到惡意軟體。


3.網路分流:在家使用 Guest Wi-Fi (訪客網路),避免這類裝置掃描家中 NAS 或其他 IoT 設備。


4.還原設定:若遇公共網路連線問題,請優先檢查並將 DNS 改回自動。



想知道如何正確設定你的「髒手機」與網路環境嗎?


完整內容請看【資安簡報室】EP16:數位隔離術與小紅書的資安哲學!🎧



#資安簡報室 #小紅書 #DNS封鎖 #數位隔離 #髒手機 #VPN #資安 #資訊安全 #iPhone #BYOD

--
Hosting provided by SoundOn

...more
View all episodesView all episodes
Download on the App Store

SecBrief 資安簡報室By Eric Chuang