出门在外要拿电脑处理点事,常见的两种做法是开手机 USB 共享,或者连店里、机场的公共 Wi-Fi。两者都能上网,安全上的差别却比大多数人以为的大,因为它们在“数据怎么走”和“你的电脑能被谁看到”这两件事上是完全不同的结构。
逐项对照
| 对照项 | 手机 USB 共享 | 公共 Wi-Fi |
|---|---|---|
| 数据走哪 | 一段 USB 线,不向外发射 | 从路由器或 AP 的天线出去 |
| 同一网里有谁 | 一般只有手机和电脑两个地址 | 同场地的所有设备都在同一网段 |
| 你的电脑能被扫到吗 | 对方需要先拿到手机的地址 | 同网设备可直接试 139、445、5357 这类端口 |
| 需要交出的凭据 | 没有,不用登录也不用装证书 | 门户页面、手机号或会员账号 |
| 出口 IP | 手机的移动网络地址 | 场地的宽带地址 |
| 多出来的风险 | 手机自己不可信时链路再好也没用 | 假接入点、门户钓鱼、明文抓取 |
这张表里最实用的一行是“同一网里有谁”。USB 共享时电脑拿的是手机分的一小段地址,想从外面碰你的电脑,得先能到达手机;而公共 Wi-Fi 下,同一场地的所有设备往往在一个网段里,扫一下 445 端口只是几行命令的事。
三种差别会反过来或抹平的情况
手机开的不是 USB 而是无线热点
这时它就是一个小型接入点,发射、可被扫描、密码弱就可能被接进来,表里“不向外发射”“同网只有两个地址”两行都不成立。保留 USB 的理由就是它不发射。
公共 Wi-Fi 开了设备隔离
部分商场、酒店的无线会把同网设备互相隔开,扫不到彼此,此时“能被扫到吗”这一行的风险降下来。但门户钓鱼、假接入点、出口侧抓取这三行一分不少,因为那些跟网段隔离无关。
链路上挂了代理或安全软件的拦截页
有些“加速”或“防护”代理会把你的流量先绕一段,HTTPS 内容也可能被中间节点拆开重发,前提是手机上装过它的根证书,此时不管用的是移动网络还是 Wi-Fi,都不再是“点到点”。这种情况在手机上最常见,看一眼 VPN 与代理设置就能发现。
实际的选择很简单:需要登录网银、公司系统、处理带个人信息的文档时,优先用 USB 共享;只是想查个资料、看个视频,公共 Wi-Fi 也就够了。两者都不替你保管密码,链路的区别只影响“路上有多少人能看见”,不影响你在这头输了什么。