“蹭網(wǎng)”有可能泄露個(gè)人隱私
揭黑客攻擊公共WiFi三大“陰招”
據(jù)《渤海早報(bào)》報(bào)道 隨著我國(guó)公共場(chǎng)所免費(fèi)WiFi的不斷增多,“蹭網(wǎng)”轉(zhuǎn)賬、淘寶等,成為不少網(wǎng)民的習(xí)慣動(dòng)作。然而,由于免費(fèi)WiFi存在路由器和網(wǎng)絡(luò)漏洞,也成為黑客攻擊的對(duì)象,導(dǎo)致網(wǎng)民個(gè)人隱私泄露、網(wǎng)銀被盜等案例時(shí)有發(fā)生。
網(wǎng)絡(luò)專(zhuān)家指出,黑客攻擊免費(fèi)WiFi,其技術(shù)門(mén)檻之低、操作之簡(jiǎn)便讓人吃驚,因此消費(fèi)者免費(fèi)上網(wǎng)時(shí)必須謹(jǐn)慎。
盜竊個(gè)人信息
近期,石家莊、揚(yáng)州、大連等地連續(xù)發(fā)生網(wǎng)民財(cái)產(chǎn)損失案件。盡管當(dāng)事人不同、上網(wǎng)地點(diǎn)不同,但其財(cái)產(chǎn)損失的原因相似,都是連接免費(fèi)的WiFi。
網(wǎng)絡(luò)專(zhuān)家指出,免費(fèi)的WiFi很容易受到黑客攻擊,個(gè)人隱私泄露是大概率事件,而網(wǎng)民對(duì)此卻一無(wú)所知。
艾媒咨詢(xún)CEO張毅說(shuō),餐飲店、酒店、咖啡廳等普通商家是WiFi的高風(fēng)險(xiǎn)區(qū)。“一根網(wǎng)線(xiàn)加一臺(tái)無(wú)線(xiàn)路由器組成的免費(fèi)WiFi,往往‘后門(mén)’大開(kāi),沒(méi)有安全防范設(shè)置,這為黑客打開(kāi)了方便之門(mén)?!?/p>
騰訊移動(dòng)安全實(shí)驗(yàn)室工程師陳湘玲介紹,在公共場(chǎng)所接入免費(fèi)WiFi的安全風(fēng)險(xiǎn)包括用戶(hù)的社交軟件賬號(hào)、密碼被劫持和惡意利用;手機(jī)或電腦中的文件及照片等個(gè)人信息泄露;用戶(hù)網(wǎng)銀和支付寶等移動(dòng)支付的資金被盜刷等。
根據(jù)2014年獵豹免費(fèi)WiFi對(duì)全國(guó)8萬(wàn)個(gè)公共WiFi熱點(diǎn)進(jìn)行的抽樣調(diào)查顯示,有21%的公共熱點(diǎn)存在風(fēng)險(xiǎn),其中絕大多數(shù)WiFi熱點(diǎn)加密方式不安全,包括黑客在內(nèi)的任何一個(gè)人都可以偵聽(tīng)到該局域網(wǎng)內(nèi)的數(shù)據(jù)通訊,如賬號(hào)、密碼、個(gè)人信息等。
黑客如影隨形
在WiFi風(fēng)險(xiǎn)實(shí)驗(yàn)室,陳湘玲向記者演示了黑客最常見(jiàn)的三大“陰招”。
域名劫持 在實(shí)驗(yàn)室,記者用手機(jī)連上了一個(gè)不設(shè)密碼的WiFi后,輸入正確的工商銀行網(wǎng)站,跳出的網(wǎng)頁(yè)卻是個(gè)與之相似度很高的山寨釣魚(yú)網(wǎng)站。
釣魚(yú)WiFi 陳湘玲說(shuō),黑客往往選擇在繁華商業(yè)區(qū)構(gòu)建一個(gè)不加密的WiFi,并把WiFi的名字起為“CMCC”、“KFC”等眾所周知的熱點(diǎn)名稱(chēng),引誘網(wǎng)民“上鉤”。
ARP(地址解析協(xié)議)欺騙。陳湘玲和記者各自用手機(jī)連接了同一個(gè)WiFi,記者登陸了自己的新浪微博開(kāi)始瀏覽,陳湘玲則在其手機(jī)上打開(kāi)了一款黑客軟件。記者看到,該黑客軟件很快就進(jìn)入路由器的WEB管理界面,并將記者的手機(jī)信息讀取出來(lái)。
增強(qiáng)風(fēng)險(xiǎn)意識(shí)
張毅認(rèn)為,當(dāng)前免費(fèi)WiFi服務(wù)的接入標(biāo)準(zhǔn)不一,市場(chǎng)缺乏規(guī)范,安全隱患明顯。一些公共WiFi熱點(diǎn)無(wú)需辦理任何手續(xù),也沒(méi)有安全檢查措施,政府監(jiān)管相對(duì)滯后,亟待引起重視。
專(zhuān)家建議,用戶(hù)登錄公共WiFi時(shí),一是不要盲目地“見(jiàn)網(wǎng)就連”,防止釣魚(yú)的虛假WiFi;二是不要進(jìn)行網(wǎng)購(gòu)和網(wǎng)銀操作,避免個(gè)人信息的泄露?!坝械挠脩?hù)習(xí)慣于WiFi開(kāi)關(guān)設(shè)置在打開(kāi)狀態(tài),這會(huì)導(dǎo)致手機(jī)自動(dòng)連接,存在很大風(fēng)險(xiǎn)。”陳湘玲說(shuō)。
專(zhuān)家指出,公共WiFi的迅速發(fā)展,要求相應(yīng)的監(jiān)管制度與之配套,這需要通信管理部門(mén)、網(wǎng)絡(luò)運(yùn)營(yíng)商、互聯(lián)網(wǎng)公司和商家等方面的共同努力。
《中國(guó)質(zhì)量報(bào)》