我使用免費 VPN 訪問僅限德國的網站,卻忘記了我已將其打開。然後我用信用卡進行網上購物;現在我擔心運行免費 VPN 的人是否知道我的信用卡號碼。即使我在 https 頁面中輸入卡片資訊也可以嗎?
Win 7 64 位元。 IE 8。
答案1
如果您的線上購買是在安全網站(使用 https)上進行的,則不必擔心。HTTPS對網站和瀏覽器之間的所有內容進行加密,而您的 VPN 提供者無法解密。
有些網站有隻在結帳過程中使用 https 的壞習慣,而在其他所有事情(包括登入)中都使用常規 http。理論上,您的 VPN 提供者可以利用這一點。如果您登入的網站保存了敏感資訊(例如您的個人詳細資料或信用卡資訊),您可能需要變更密碼。
答案2
如果您不介意透過 https:// 發布您的卡號,則從 VPN 到伺服器的最後一步是未加密的。
在走濕滑的小路之前閱讀旅遊指南總是好的https://www.eff.org/https-everywhere
註1
您透過未加密連線(沒有 https://)發佈的所有內容在 VPN 或 TOR 的另一端(以及另一端和您發佈的網站之間的路徑中)可見
如果您使用 https://,它會留在您和另一端的網站之間,褲子乾了