Phải làm gì khi máy tính hoặc điện thoại của bạn không thể kết nối với mạng Wi-Fi công cộng
Hầu hết các mạng công cộng sử dụng cái được gọi là Cổng thông tin Captive - đó là trang ủy quyền nơi bạn chấp nhận các điều khoản của địa điểm và nhấp vào Kết nối Kết nối để truy cập Wi-Fi miễn phí của họ. Vấn đề là, nhiều trình duyệt hiện đại có vấn đề chuyển hướng đến các cổng bị khóa này do các giao thức bảo mật mới.
Không có quá nhiều kỹ thuật, vấn đề này xảy ra do áp dụng rộng rãi HTTPS trên tất cả các các trang web, không chỉ những trang web truyền dữ liệu riêng tư. Giao thức có tên HSTS (HTTP Strict Transport Security) buộc các trình duyệt sử dụng HTTPS trên tất cả các trang - ngay cả những trang chỉ sử dụng HTTP.
Vì vậy, khi bạn kết nối với Wi-Fi công cộng, yêu cầu truy cập sẽ bị chặn và chuyển hướng đến cổng bị khóa. Thường thì điều này hoạt động tốt và bạn có thể tiếp tục công việc của mình. Nhưng đôi khi chuyển hướng này bị chặn bởi trình duyệt vì nó cố gắng chuyển hướng yêu cầu đến HTTPS trước khi nó cố gắng kết nối với máy chủ - đây là một biện pháp bảo mật. Nói tóm lại, nó thấy chuyển hướng này có khả năng gây hại và chặn nó mà không có bất kỳ sự tương tác nào từ người dùng.
Giải pháp là về cơ bản, bắt buộc chuyển hướng bằng cách sử dụng một trang web không sử dụng bất kỳ giao thức bảo mật nào - về cơ bản thực hiện mọi thứ theo cách họ từng làm trong những ngày đen tối của internet. Chỉ cần một kết nối thuần túy, không được mã hóa, không bảo mật sẽ chỉ cho phép chuyển hướng.
Nó chỉ xảy ra rằng có một trang web chỉ dành cho một dịp như vậy: Không bao giờ SSL. Vì vậy, nếu bạn được kết nối với mạng công cộng nhưng bạn không nhận được chuyển hướng cổng bị khóa, chỉ cần mở cửa sổ trình duyệt và nhập như sau:
neverssl.com
Đó là nghĩa đen - bạn sẽ tự động được chuyển hướng đến cổng bị giam cầm nơi bạn có thể chấp nhận các điều khoản và tiếp tục với công việc kinh doanh của mình. Nếu bạn quan tâm đến một cái nhìn sâu hơn về lý do tại sao HSTS phá vỡ chuyển hướng cổng bị khóa, thì có một bài viết hay tại Wireless Phreak.
Có thể một ngày nào đó các cổng bị giam cầm sẽ hiện đại hóa đến mức chúng thực sự sẽ hoạt động với HTTPS và HSTS, nhưng cho đến ngày đó, đây là giải pháp chúng tôi có. Ít nhất đó là một cái gì đó.