每日返工搭港鐵、去咖啡店開會、到商場等人,「駁 Wi-Fi」幾乎係香港人的日常反應。但你有冇諗過,當你連上那個免費的「FREE_WIFI」熱點,你的網上銀行密碼、WhatsApp 訊息、甚至公司內部文件,有可能正在被陌生人偷睇?
2026 年,香港公共 Wi-Fi 的覆蓋範圍比以往更廣,但同時黑客技術亦更加成熟。這篇指南唔會只係叫你「小心啲」,而係會逐步拆解實際風險、教你具體防護方法,以及話你知幾時應該索性唔用公共 Wi-Fi。
根據網絡安全機構報告,超過 40% 的公共 Wi-Fi 熱點缺乏基本加密保護。香港繁忙地區如旺角、銅鑼灣、中環等,更是「假熱點」(Evil Twin Attack)的重災區。使用前請務必確認熱點真實性。
公共 Wi-Fi 有幾危險?先了解真實風險
好多人覺得「我唔係要人的目標,黑客點會理我」——但這個想法其實係最危險的誤解。現代網絡攻擊早已高度自動化,黑客唔係逐個人手動選擇目標,而係架設工具自動捕捉同一網絡內所有設備的數據封包。你只係剛好係那個網絡入面,就已經係潛在受害者。
香港公共 Wi-Fi 的特殊風險
香港地小人多,人流密集的地方(地鐵站、商場、旺角行人區)往往有大量設備同時連接同一 Wi-Fi 熱點。這種環境對黑客來說係「豐收之地」——一個惡意熱點,可以在一小時內截取數十個用戶的登入資料。
另外,香港人習慣「自動連接」熟悉的網絡名稱,例如 "HKairport Free WiFi"、"MTR_Free_WiFi" 等。問題係,這些名稱任何人都可以仿冒——你的電話可能在你唔知情的情況下,自動連接了假冒熱點。
哪些行為最危險?
以下係香港用戶在公共 Wi-Fi 上最常做、同時最危險的行為:
- 網上銀行操作:轉賬、查餘額、付款等,一旦被截取即時造成財務損失
- 公司 VPN 或內部系統登入:工作數據外洩,後果可能牽連整間公司
- 社交媒體登入:帳號被盜用,可能被用作詐騙其他人
- 電郵收發:商業機密、個人資料,一覽無遺
- 網購付款:信用卡資料直接暴露
黑客常用攻擊手法逐一拆解
了解攻擊手法,先可以真正防範。以下係 2026 年最常見、針對公共 Wi-Fi 用戶的攻擊方式:
1. 中間人攻擊(Man-in-the-Middle, MitM)
攻擊者將自己「插入」你與目標網站之間,所有你發送和接收的數據都先經過他的裝置。你以為係直接同銀行伺服器通訊,其實係同黑客通訊,再由黑客轉發。傳統 HTTP 網站完全無防禦能力,即使係 HTTPS,亦有辦法被繞過(SSL Stripping)。
2. 惡意雙生熱點(Evil Twin Attack)
黑客在真實熱點附近架設一個同名的假熱點,並刻意調高信號強度。你的裝置自動連接信號較強的那個,結果就係連上了假熱點。所有流量都流經黑客的裝置,包括登入資料。
真實場景舉例:你在某商場的星巴克,連上 "Starbucks_WiFi",但其實旁邊有個人用筆記本電腦開了同名熱點,正在記錄你輸入的所有內容。
3. 封包嗅探(Packet Sniffing)
在未加密的開放 Wi-Fi 網絡中,所有數據封包係以明文形式在空氣中傳播。任何人只要有合適軟件(部分係免費開源工具),就可以「嗅探」同一網絡內其他用戶的數據,包括 Cookie、Session Token 等,繼而盜用你的已登入帳號。
4. 惡意軟件散播
部分公共 Wi-Fi 熱點(尤其係非正規機構提供的)會在你連接時推送更新提示,誘導你下載「必要更新」,實際上係惡意軟件。一旦安裝,黑客即可長期控制你的裝置。
「Sidejacking」係一種特別針對 Cookie 的攻擊方式。即使某個網站用了 HTTPS 處理登入,但如果之後的瀏覽 Session 沒有加密,黑客仍可以截取你的 Session Cookie,冒充你的身份繼續操作帳號——完全唔需要你的密碼。
使用公共 Wi-Fi 安全核對清單
唔係話公共 Wi-Fi 完全唔可以用,而係要識得點用。以下係一份實用清單,連接前後都應該逐項確認:
連接前:確認熱點真實性
- ✅ 向店員或工作人員確認正確的 Wi-Fi 名稱(SSID)及密碼
- ✅ 留意熱點是否需要輸入密碼或經過認證頁面(Portal)
- ✅ 檢查手機設定,關閉「自動加入已知網絡」功能
- ✅ 確認熱點提供者係可信機構(政府、大型連鎖店等)
使用中:限制敏感操作
- ✅ 啟動 VPN(見下節詳解)
- ✅ 只瀏覽 HTTPS 網站(瀏覽器網址欄應有鎖頭圖示)
- ❌ 避免登入網上銀行或進行任何金融交易
- ❌ 避免登入公司內部系統(除非透過公司核准 VPN)
- ❌ 避免傳送含有個人資料的文件或電郵
- ✅ 關閉不需要的藍牙及 AirDrop 功能
使用後:清理連接記錄
- ✅ 主動「忘記」該 Wi-Fi 網絡,避免下次自動重連
- ✅ 清除瀏覽器 Cookie 及快取
- ✅ 如曾登入重要帳號,建議事後更改密碼
- ✅ 檢查各帳號的登入記錄,確認無可疑活動
VPN 係咪萬能?香港用戶實用指引
VPN(Virtual Private Network,虛擬私人網絡)係目前最常見的公共 Wi-Fi 防護建議。但「開 VPN 就安全」這個說法並不完全正確,VPN 有其局限性,亦有選擇不當的風險。
VPN 係點運作的?
VPN 會在你的裝置同 VPN 伺服器之間建立一條加密「隧道」。即使黑客截取了你的數據封包,看到的只係一堆無法解讀的加密數據,而非你實際瀏覽的內容或輸入的資料。
VPN 的局限性
- VPN 本身可信嗎?:使用 VPN 意味著你將所有流量信任交給 VPN 供應商。如果用了不可信的免費 VPN,反而係將數據直接交到壞人手中。
- DNS 洩漏風險:部分 VPN 配置不當,DNS 查詢可能繞過加密隧道洩漏,暴露你瀏覽的網站。
- 連接速度:VPN 會增加延遲,影響串流或視像會議體驗。
- 唔係所有威脅都可防:VPN 防唔到已安裝在你裝置上的惡意軟件,亦防唔到你主動輸入資料到釣魚網站。
香港用戶選擇 VPN 的建議
優先考慮以下條件:有「零日誌政策」(No-Log Policy)並經獨立審計、採用 WireGuard 或 OpenVPN 協議、提供 Kill Switch 功能(VPN 斷線時自動切斷網絡)、有良好業界口碑且非免費服務。避免使用任何以「免費 VPN」為賣點、來歷不明的應用程式。
如果你經常需要在外面處理敏感工作,最好的做法係:用自己手機的流動數據開個人熱點,然後用電腦連接。香港各大電訊商的 4G/5G 網絡均有基本加密保護,安全性遠高於任何公共 Wi-Fi。月費式數據計劃雖然有額外成本,但相比數據外洩的後果,係非常值得的投資。
公共 Wi-Fi 熱點安全程度比較
唔同場所提供的 Wi-Fi 熱點,安全標準差異甚大。以下根據香港常見熱點類型作出評估:
| 熱點類型 | 常見例子 | 加密保護 | 身份驗證 | 安全評級 | 建議用途 |
|---|---|---|---|---|---|
| 政府免費 Wi-Fi | Wi-Fi.HK(政府場所) | WPA2/WPA3 | Portal 認證 | 🟢 中高 | 一般瀏覽、查資料可接受 |
| 港鐵站 Wi-Fi | MTR Free WiFi | 視乎營運商 | Portal 認證 | 🟡 中等 | 一般瀏覽,避免敏感操作 |
| 連鎖咖啡店 / 商場 | 星巴克、大型商場 | 不一定加密 | 部分需要密碼 | 🟡 中等 | 瀏覽社交媒體,避免登入銀行 |
| 機場 Wi-Fi | HKairport Free WiFi | WPA2 | Portal 認證 | 🟢 中高 | 一般使用,惟人流量大要提高警覺 |
| 來歷不明開放熱點 | 冇密碼、名稱可疑 | ❌ 無加密 | ❌ 無驗證 | 🔴 高風險 | 強烈建議避免連接 |
回到家用寬頻:更安全的選擇
公共 Wi-Fi 嘅風險,某程度上都提醒我哋,一個自己完全掌控嘅家用網絡有幾重要。喺屋企用自己嘅寬頻連接,配合自行設定嘅 Wi-Fi 密碼同加密協定(建議使用 WPA3),安全風險遠低於任何公共熱點。
如果你經常需要喺屋企處理敏感工作(銀行交易、公司系統登入等),確保家用路由器嘅密碼夠強、定期更新韌體、並關閉唔必要嘅遠端管理功能,係最基本亦最有效嘅防護措施。相比起要時刻提防公共 Wi-Fi 嘅風險,喺屋企建立一個安全可靠嘅網絡環境,長遠嚟講更加省心。