新華網(wǎng)重慶4月11日電(記者趙宇飛)“您好,請問WIFI密碼是多少?”很多人只要來到咖啡廳等公共場所,都會拿出
手機、電腦來“蹭網(wǎng)”
記者調查發(fā)現(xiàn),免費WIFI其實暗藏風險,大多數(shù)公共場所的免費WIFI缺少安全防護措施,還有可能是黑客自行搭建的“山寨WIFI”,會導致賬號密碼被盜、個人信息泄露、網(wǎng)銀盜刷等嚴重后果。
“蹭網(wǎng)”頻陷“陷阱”
重慶市渝中區(qū)的小郜是個“蹭網(wǎng)族”。有一次,她到外地
旅游,在酒店里發(fā)現(xiàn)了好幾個不需要密碼的免費WIFI,當時沒多想就選了一個,沒想到連接之后手機就中了惡意扣費病毒,400多元話費10分鐘內(nèi)不翼而飛。
類似遭遇在全國各地輪番上演,不少人損失慘重。近日,江蘇南京市民張明(化名)使用公共場所的WIFI后,電腦被黑客入侵,網(wǎng)銀上的6萬多元在兩天內(nèi)只剩下500元。蹊蹺的是,他的U盾、
銀行卡都在,賬戶還綁定了手機短信,密碼也沒丟,卡內(nèi)的錢就被人分69次盜刷了。
經(jīng)調查,張明的錢是通過三個第三方支付平臺“溜走”,他的手機還被黑客做了手腳,收短信的功能被屏蔽,所以發(fā)生的69次交易他根本沒收到任何短信提示。
近日,某實驗室出具了一份關于WIFI信息安全的報告,報告顯示,在過去的一年中,全國范圍內(nèi)的無線網(wǎng)絡遭到攻擊的次數(shù)呈幾何級增長。
然而,大部分用戶尚未意識到免費WIFI的安全風險。記者隨機采訪20多名“蹭網(wǎng)族”后發(fā)現(xiàn),僅有2人知道免費WIFI存在安全隱患。不少“蹭網(wǎng)族”表示,沒聽說過免費WIFI不安全,連接時一般不會想太多,而且大部分智能手機都有WIFI自動連接的功能,會自動連接免費的WIFI。
免費WIFI多數(shù)“裸奔” “山寨WIFI”防不勝防
信息安全專家、國際關系學院信息科技系副主任王標說,調查顯示,目前大多數(shù)公共場所的免費WIFI普遍缺少安全防護措施,黑客能輕松通過WIFI給手機、電腦推送彈窗廣告、木馬病毒,還可能盜取QQ、微信賬號密碼、個人隱私信息等。
“裸奔”的免費WIFI也給黑客植入釣魚網(wǎng)站提供了便利。通過相關技術,黑客可以在用戶瀏覽網(wǎng)站時植入一段HTML代碼,使其自動跳轉到釣魚網(wǎng)站。如果此時登錄網(wǎng)銀、支付寶等進行交易,用戶的賬戶密碼極有可能被竊取,進而導致賬戶盜刷。
不僅如此,用戶使用免費WIFI時,還有可能掉入黑客自行搭建的“山寨WIFI”陷阱!昂诳妥孕写罱ㄒ粋免費WIFI熱點,技術上比較簡單。”信息安全專家、南京瀚海源信息科技有限公司CEO方興表示,從理論上看,只需要一臺電腦、一套無線路由器及從網(wǎng)上下載一個網(wǎng)絡分析軟件就可以截取用戶數(shù)據(jù)。
方興說,黑客往往會搭建一個與公共WIFI名稱很相近的WIFI熱點,且不設登錄密碼,誘使用戶連接,用戶在使用這種“山寨WIFI”時,傳輸?shù)臄?shù)據(jù)就會被黑客監(jiān)控,如果登錄賬戶,黑客可以從數(shù)據(jù)包里查到用戶個人隱私、賬號密碼等重要信息。
面對“餡餅”,要提高安全意識
專家表示,如果用戶提高安全意識、規(guī)范操作,就能有效避免落入免費WIFI陷阱。
王標說,用戶應該拒絕使用來源不明的WIFI,尤其是免費又不需要密碼的WIFI。在咖啡廳、餐廳等公共場所,最好主動向商家詢問WIFI的具體名稱,以免不小心連接到黑客搭建的名稱近似的“山寨WIFI”。
“連接非加密的或陌生的WIFI,最好下載安裝手機安全軟件!狈脚d介紹,安全軟件可以對交互的數(shù)據(jù)包進行加密傳輸,即使黑客劫持數(shù)據(jù)包,由于有加密程序,黑客也很難從中獲取有效信息。
王標建議,用戶盡量不要用免費WIFI進行網(wǎng)銀、支付寶等涉及財務的操作,必須進行此類操作時,專門的應用軟件客戶端的安全性高于第三方瀏覽器。
此外,方興提醒,平時應盡量關閉手機等移動電子設備的WIFI功能,在需要時再打開,以免自動掉入“山寨WIFI”陷阱。
作者:趙宇飛
《免費WIFI:“免費餡餅”還是“坑人陷阱”?》由河南新聞網(wǎng)-豫都網(wǎng)提供,轉載請注明出處:http://greenupillinois.com/shishang/jjly/9061.html,謝謝合作!