在 iPhone 或 Android 上使用 VPN 的完整指南——為何手機 VPN 在香港至關重要、如何選擇最佳應用程式,以及如何配置始終開啟的保護。
大多數人認為 VPN 是桌面工具——你在筆記型電腦上用於遠程工作或存取地區限制流媒體的東西。但你的智能手機在更廣泛的網絡範圍內產生的網絡流量遠多於任何筆記型電腦。在典型的一天中,你的手機可能連接到家裡、辦公室、港鐵站、咖啡廳和酒店的 WiFi——每個都是具有不同安全概況的獨立網絡,從配置良好到完全不安全。
每次你的手機在沒有 VPN 保護的情況下連接到不安全的 WiFi 網絡,所有未加密的流量都暴露給該網絡上的任何人。雖然 HTTPS 大幅改善了網絡瀏覽的安全性,但許多應用程式仍透過未加密的渠道傳輸數據,即使是 HTTPS 流量也會洩露元數據(你連接到的域名),揭示關於你活動的重要資訊。VPN 加密所有內容——包括 DNS 查詢、應用程式流量和元數據——在離開你的裝置之前。
對於香港用戶,手機 VPN 具有額外意義:它保護免受運營商層面的監控,在前往中國大陸旅行時(WhatsApp、Google 和 Instagram 被封鎖)能夠安全地存取服務,以及提供保護免受香港公共 WiFi 基礎設施中有記錄的日益複雜的網絡級攻擊。
手機 VPN 市場包括數十個供應商,從信譽良好的注重私隱的服務到積極收集和出售你數據的危險免費軟件。使用差劣 VPN 的諷刺之處在於,它可能比不使用 VPN 創造更大的私隱風險:你的 ISP 看到你的瀏覽,不道德的 VPN 供應商也看到——與受監管的 ISP 不同,他們沒有任何法律義務保護你的數據。因此,選擇正確的手機 VPN 是一個關鍵決策。
對於手機使用,WireGuard 協議提供安全性和性能的最佳組合。它比 OpenVPN 快得多,由於其精簡的代碼庫使用更少的電池電量,在 WiFi 和流動網絡之間切換時幾乎立即重新連接——對於一天中不斷切換網絡的裝置而言,這是一個關鍵功能。尋找支援 WireGuard 且擁有由信譽良好的第三方獨立審核的有記錄的無日誌政策的 VPN 應用程式。
手機的免費 VPN 應用程式是重大的安全風險。App Store 和 Google Play 上的許多免費 VPN 應用程式被記錄為收集和出售用戶數據、注入廣告腳本或包含 malware。2020年一項消費者研究發現,iOS 上最受歡迎的20個免費 VPN 應用程式中有18個存在虛假的私隱聲明。在預算允許的情況下,來自信譽良好供應商的付費 VPN 通常每月花費港幣30至80元——比香港一頓午飯還便宜——且物有所值。
最重要的手機 VPN 配置之一是始終開啟的保護——確保每當你的手機連接到任何網絡時,VPN 都自動啟用,無需你每次手動啟動。沒有始終開啟的配置,你不可避免地會偶爾在沒有 VPN 保護的情況下使用網絡,尤其是當你的手機在短暫的信號中斷後自動重新連接或從睡眠喚醒時。
在 iPhone 上,iOS 的內置 VPN 配置系統支援始終開啟的 VPN。許多 VPN 應用程式使用 NEVPNManager API 實現這一點,在作業系統層面與 iOS 的網絡管理掛鈎。在你的 VPN 應用程式中尋找「按需連接」或「按需建立連接」設定——這些允許你配置 VPN 在 WiFi 上、在任何網絡上或在特定網絡上自動連接。某些 iOS VPN 應用程式還支援「始終開啟」模式,使用 iOS 的持久性 VPN 通道功能。
在 Android 上,內置的始終開啟 VPN 設定(可在「設定」→「網絡和互聯網」→「VPN」找到)可以為受支援的 VPN 應用程式激活。結合「無 VPN 時封鎖連接」(Android 的終止開關等效功能),這確保如果 VPN 斷開連接,所有互聯網存取都被封鎖,直到重新連接——防止任何未加密的流量洩露。並非所有 VPN 應用程式都支援 Android 的始終開啟模式;在配置此設定之前,請查看你供應商的文檔以確認兼容性。
雖然始終開啟的 VPN 保護是理想的,但了解手機 VPN 最關鍵的具體場景,有助於那些不持續運行 VPN 的人優先考慮其使用。在香港的日常生活中,有幾種明確的情況,VPN 保護不是可選的——而是必要的。風險最高的場景是任何公共 WiFi 使用,其次是前往中國大陸旅行、在不受信任的網絡上進行手機銀行業務,以及任何涉及存取敏感工作或 個人數據 ↗ 的情況。
在手機上網購或進行財務交易時,網絡攔截的風險是真實的。雖然銀行應用程式使用自己的加密,但連接元數據和會話資訊可以被攔截。使用 VPN 將所有這些流量透過加密通道路由,然後才到達任何可能被入侵的網絡基礎設施。這在銅鑼灣、旺角和尖沙咀等高流量旅遊和購物區域尤為相關,這些地方更容易部署惡意熱點。
對於從手機裝置存取企業系統的專業人士,VPN 通常是強制性的。許多使用 Microsoft 365、Salesforce 或內部企業系統的香港企業,要求從手機裝置進行 VPN 連接以符合其安全政策。確保你的企業 VPN 客戶端已在你的手機上安裝並測試——建議同時使用單獨的個人 VPN 用於非工作流量,以保持工作和個人瀏覽分離。