找回密码
 立即注册
社区广播台
      查看: 12688|回复: 1

      免费wifi不可不防的陷阱

      [复制链接]
      发表于 2015-1-18 16:07:42 | 显示全部楼层 |阅读模式
      127396207_14215468264841n.jpg 2 N- M9 _( W' W0 w- ~
      ' i1 Q$ I9 M5 b6 f: c$ {/ ^
        随着我国公共场所免费WiFi的不断增多,蹭个网、转个账、淘个宝等,成为不少网民的习惯动作。然而,由于免费WiFi存在路由器和网络漏洞,往往成为黑客攻击的对象。据腾讯移动安全实验室工程师陈湘玲介绍,在公共场所接入免费WiFi的安全风险包括:用户的社交软件账号、密码被劫持和恶意利用;手机或电脑中的文件及照片等个人信息泄露;用户网银和支付宝等移动支付的资金被盗刷等。艾媒咨询CEO张毅说,餐饮店、酒店、咖啡厅等商家是WiFi的高风险区。“一根网线加一台无线路由器组成的免费WiFi,往往‘后门’大开,没有安全防范设置,为黑客打开了方便之门。”
      : Q- o1 B7 D$ _7 \( W' Z+ O$ x' \' Y. ^! m
        根据2014年某机构对全国8万个公共WiFi热点进行的抽样调查,有21%的公共热点存在风险,其中绝大多数WiFi热点加密方式不安全。% w3 u1 m( k) _2 I; |* Q: \1 T
      + k+ Y. y8 Q) R! L
        黑客的三大“阴招”& M# b& y- Y! @1 p- Q

      8 g; o$ H) c" X. E: Z2 {  在腾讯公司的WiFi风险实验室,陈湘玲向记者演示了黑客的“阴招”:
      % W* F) [) q" d5 b2 g
      5 w% Q8 S3 b) y  m5 Z; \9 l& G  1、域名劫持。在实验室,记者用手机连上了一个不设密码的WiFi后,输入正确的工商银行网站,跳出的网页却是个与之相似度很高的山寨钓鱼网站。
      / Z! s! @* q7 @8 a# T. _% o3 |2 w6 N) R' w5 H2 K
        陈湘玲说,在当前的WiFi环境下,她可以进入无线路由器的管理后台,并对域名系统进行修改。当记者输入工行网址时,服务器直接把IP跳到她设置的工行钓鱼网站。
      " q9 E( b) O- X, B( C' O
      3 l& ^) m: R7 U" w# @8 u  2、钓鱼WiFi。陈湘玲说,黑客往往选择在繁华商业区构建一个不加密的WiFi,并把WiFi的名字起为“CMCC”、“KFC”等众所周知的热点名称,引诱网民“上钩”。
      4 H6 T9 ^& T" J( a; A8 m  u
      5 s. J% f! h7 \  值得关注的是,架设一个钓鱼虚假WiFi毫不费力,黑客只要把一个3G网卡插入到便携迷你无线路由器,就能释放WiFi信号。设置好无线路由和网络共享后,黑客“就能喝着咖啡守株待兔了。”
      ; c0 b) {( i. y6 y1 d  V/ b% X' |& o1 J& l
        3、ARP(地址解析协议)欺骗。陈湘玲和记者各自用手机连接了同一个WiFi,记者登陆了自己的新浪微博开始浏览,陈湘玲则在其手机上打开了一款黑客软件。记者看到,该黑客软件很快就进入路由器的WEB管理界面,并将记者的手机信息读取出来。6 W$ x& H0 A5 ^  ]$ m

      " I! J3 m( e! Z! ^' n  陈湘玲在其手机上发出一条微博测试,不到5秒钟,记者手机上就显示了这条“新微博”。“这意味着,你在手机上的所有操作我都能一览无余。这样的会话劫持软件在网上可以轻易下载。”陈湘玲说。- L; g6 V. Y" [6 P6 m8 H0 n
      ' c! i5 }& `# [% N. W$ {6 `0 x
        专家支招避风险' W# C# a6 w5 V% s) h8 o: m9 z) B3 P
      8 z  v- O$ F8 u4 ~
        张毅认为,当前免费WiFi服务的接入标准不一,存在安全隐患。通信管理部门应该建立公共WiFi的准入和审批备案制度,以保障用户信息和资金安全。
      $ w* C$ S9 H8 o) S0 O! A; n1 z: `- V) s
        专家建议,用户登录公共WiFi时,一是不要盲目地“见网就连”,防止钓鱼的虚假WiFi;二是不要进行网购和网银操作,避免个人信息的泄露。“有的用户习惯于WiFi开关设置在打开状态,这会导致手机自动连接,存在很大风险。”陈湘玲说。
      ! V* l  c+ c, W/ D( a0 j9 L7 Y5 n; v4 {
        专家提醒,当用户发现账户被劫持后,应在第一时间退出账户,随后退出WiFi。如果直接退网而不先退出账户,缓存的网络数据则不会被清空,将导致黑客可以继续操控用户。! I9 D1 X+ N2 ?  Q0 y6 r+ W8 V

      ! u; K. O4 d, T$ K+ s. X' P
      发表于 2015-1-19 08:38:38 | 显示全部楼层
      这个提醒的好。好多人手机的WIFI都是常开的。
      您需要登录后才可以回帖 登录 | 立即注册

      本版积分规则

      快速回复 返回顶部 返回列表