一、iOS(苹果系统)
自动加密连接(HTTPS优先)
- Safari浏览器默认强制使用HTTPS,防止数据在传输中被窃取。
- 系统对非加密网站(HTTP)会显示警告。
私有Wi-Fi地址(随机MAC地址)
- 从iOS 14开始,连接Wi-Fi时会默认使用随机MAC地址,防止被跟踪。
网络追踪限制
- 通过“限制IP地址跟踪”功能(在Wi-Fi设置中),减少跨网站的数据追踪。
自动安全警告
- 检测到可疑网络活动(如钓鱼Wi-Fi)时,系统可能弹出警告。
App隐私保护
- 严格控制App访问网络权限,部分敏感操作需通过系统级加密通道。
二、Android(原生系统及厂商定制版)
网络安全性检测
- 谷歌原生Android(8.0以上版本)会自动检测公共Wi-Fi的安全性,提示“此网络可能不安全”。
随机MAC地址
- Android 10及以上版本支持连接Wi-Fi时使用随机MAC地址(可在Wi-Fi设置中开启)。
加密DNS支持(DoT/DoH)
- 支持通过加密DNS(如DNS over TLS/HTTPS)防止域名劫持和监听。
VPN整合与Always-On VPN
- 支持系统级VPN配置,可设置“始终开启VPN”强制加密所有流量。
谷歌Play Protect与安全更新
- 通过系统安全补丁和Play Protect扫描恶意软件,降低网络攻击风险。
三、通用防护措施(用户需主动配置)
尽管系统内置功能提供基础防护,但用户仍需注意:
系统更新:及时升级系统以获取最新安全补丁。
谨慎连接:避免连接无密码或来源不明的Wi-Fi。
使用VPN:在公共Wi-Fi下使用可靠VPN加密所有流量。
关闭自动连接:关闭Wi-Fi自动连接功能,避免误连恶意热点。
四、局限性
- 系统防护无法完全抵御中间人攻击(如伪造证书的恶意热点)。
- 部分安全功能需手动开启(如随机MAC地址、加密DNS)。
- 老旧机型或低版本系统可能缺少最新防护。
建议用户在使用免费Wi-Fi时,尽量避免进行敏感操作(如支付、登录账户),并配合第三方安全工具增强防护。